DNS infastructuur met Samba4 en OpenWRT routers

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 20:38
Ik ben bezig mijn thuisnetwerk opnieuw vorm te geven en maak daarbij o.a. een site-to-site VPN met mijn ouders.

Nu wil ik ook een Active Directory bouwen met op beide sites een Samba4 computer (waarschijnlijk op een Raspberry Pi en dus met Raspbian). Nu ben ik al een tijdje aan het nadenken over DNS en weet wel wat ik ongeveer wil, maar ik weet niet of het op die manier gaat werken en daarom wil ik dat graag toetsen bij de experts hier.

Ik zit te denken om een overkoepelend domein voor de AD-infastructuur. Dat zou dan worden example.local. DC's hebben bijvoorbeeld IP-adressen 172.16.5.100 (site 1) en 172.16.6.100 (site 2). Op beide servers draait dan een DNS-server voor dat example.local domein.

Daarnaast is op elke locatie een router aanwezig die ook DNS doet, maar ook DHCP! Die krijgen de domeinsuffix site#.example.local. Als een computer op het netwerk komt, krijgt hij dus als FQDN computer.site#.example.local. Op de router doe ik een DNS-forward naar de DNS-servers van example.local.

De vraag is of dit op deze manier te realiseren is, of dat Samba moeite gaat krijgen in de communicatie met de clients omdat deze hun FQDN niet direct in het domein hebben hangen (dus geen computer.example.local).

De reden om dit te doen en niet gewoon DHCP en DNS onder te brengen op de Samba4 DC is dat ik sowieso de DHCP/DNS nodig heb van de router in verband met VPN clients die inbellen.

Bedankt voor jullie adviezen!

Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 01-10 12:22

CAPSLOCK2000

zie teletekst pagina 888

Ik weet niks van AD, maar Samba zelf heeft geen enkel probleem met "gewoon" DNS te gebruiken. Als het maar namen in nummertjes kan vertalen maakt het verdier niet uit.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Dennis schreef op vrijdag 30 januari 2015 @ 16:44:
...Daarnaast is op elke locatie een router aanwezig die ook DNS doet, maar ook DHCP! Die krijgen de domeinsuffix site#.example.local. Als een computer op het netwerk komt, krijgt hij dus als FQDN computer.site#.example.local. Op de router doe ik een DNS-forward naar de DNS-servers van example.local...
Als het goed is, gaat samba daar wel moeilijk over doen; een windows AD in ieder geval wel.
Sowieso is het begrip sites losgekoppeld van je domain, juist om binnen een domain meerdere sites te kunnen creëren. Heb je een specifieke reden om de sitenaam in je domain suffix op te nemen?

En euh, samba4 op een rPi? Ik vrees dat je geen haast moet hebben.

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • ddkiller0900
  • Registratie: Juli 2001
  • Laatst online: 29-09 07:19
Waarom laat je Windows AD niet achterwege en gebruik je alleen samba?
Wat is het doel van je setup?

Zelf maak ik gebruik van een Raspberry Pi B+ met volgende services:
-OpenVPN
-Dns
-Dhcp
-Samba
-Ldap
-Cups
-MiniDLNA

Voor OpenVPN gebruik ik momenteel een andere lease dan voor mijn intern netwerk. Ik ben dan ook van plan om OpenVPN zo te configureren dat de lease vanuit mijn Dhcp-server wordt meegegeven.
Alle services werken feilloos en worden naast mijn netwerk thuis gebruikt voor mijn labje.

Als je wat hulp nodig hebt bij je setup kan je altijd een DM sturen.

Acties:
  • 0 Henk 'm!

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 20:38
Dank allemaal voor jullie reacties!

CAPSLOCK2000: ik weet dat Samba gewoon kan werken met DNS, maar dat was niet mijn vraag hier. Ik begrijp dat het een lange tekst was waarin ik het uitlegde, blijkbaar was het verhaal nog niet duidelijk genoeg :).

Brahiewahiewa: ik snap 'm, maar ik ga de sitenaam juist _niet_ in de domeinnaam opnemen :). Wel komt hij in de FQDN van de router die DHCP doet. Mijn vraag is dus of dat goed gaat: de naam van de computer in de AD (samba) is pc####.domeinnaam.local, terwijl de router hem eigenlijk als FQDN pc####.sitenaam.domeinnaam.local geeft.

ddkiller0900: ik gebruik juist geen Windows AD, maar alleen Samba, maar dan wel versie 4 (met AD). Ik wil namelijk gewoon gebruik maken van GPO etc. Interessante setup heb je. Ik neem aan dat je nog een aparte router hebt die gewoon met internet verbonden is. Hoe zit dat dan met de default gateway die je je clients geeft? Verwijzen die naar je RPi en laat je die weer door-routeren naar je router aan het internet?

Acties:
  • 0 Henk 'm!

  • ddkiller0900
  • Registratie: Juli 2001
  • Laatst online: 29-09 07:19
Ik heb thuis de volgende setup:

Modem
|
Switch
|
|
Router A: Twee laptops, vaste computer, mobieltjes en tablets
|
Router B: Laptop + andere mobieltjes
|
Rpi1
|
Rpi2

Alle apparatuur is aangesloten op de switch.

Router A staat bij ons binnen in het huis.
Router B bevindt zich in de tuin.
Rpi1: primaire services zoals OpenVPN, DNS, DHCP, ...
Rpi2: Owncloud, OpenNMS, ..

Ik geef aan mijn clients het ip adres van de modem mee als default gateway.
Daarvan weet ik dat die sowieso stabiel is waardoor mijn ouders mij niet gaan lastig vallen wanneer er plots geen internet meer is ;)
DHCP staat ook uitgeschakeld op de routers en ze zijn geconfigureerd als AP's.
Later wil ik nog afstappen van WPA2 en naar WP2 enterprise overgaan.
Maar dat is eerder toekomstmuziek.

Acties:
  • 0 Henk 'm!

  • Thc_Nbl
  • Registratie: Juli 2001
  • Laatst online: 21-05 22:24
ik zou eens op de samba wiki kijken. samba 4 doe zelf al dns of samen met bind.

totaal geen probleem.. en zeker niet met debian. .
op de samba list word je prima geholpen als je problemen hebt.

maar gebruik zeker geen .local domain .local is een gereserveerde extentie voor mDNS .

ehhh.. noppes


Acties:
  • 0 Henk 'm!

  • Blokker_1999
  • Registratie: Februari 2003
  • Laatst online: 04:23

Blokker_1999

Full steam ahead

Samba4 heeft een ingebouwde DNS server. Je kan deze ook doorlussen naar Bind9 met een zogenaamde loadable zone, maar hoe je het ook doet, je DNS server moet op dezelfde machine staan als je Samba4 server voor de domeinnaam die je AD gebruikt. Beheer van de DNS gebeurd dan ook via ofwel Samba, danwel via de beheerstool in Windows voor MS DNS servers. Heb er zelf op zitten vloeken, omdat het tijdens de ontwikkeling van Samba4 veel vlotter ging om externe DNS te gebruiken.

Je router mag dan wel DHCP doen, deze zal het toevoegen van clients aan de DNS toch echt over moeten laten aan Samba. De DHCP server kan geloof ik wel de nodige info doorspelen aan Samba en je clients gaan dan ook van Samba automatisch gezet worden als client.example.local aangezien example.local je AD domein is. Dat is allesinds mijn verwachting.

No keyboard detected. Press F1 to continue.


Acties:
  • 0 Henk 'm!

  • Thc_Nbl
  • Registratie: Juli 2001
  • Laatst online: 21-05 22:24
Over dhcp.. en dynamic dns..

Dat werkt niet in 1 keer (helaas)
bij archlinux staat er een mooi stukje over.
https://wiki.archlinux.or...ry_Domain_Controller#DHCP

kan en klare scripts getest op debian wheezy.

Kan je hier vinden:
https://secure.bazuin.nl/...s_the_old_set_of_scripts/

lees even de README-DHCP-setup.txt
en pak het debian-dhcpd-ddns.zip bestandje.

Wat je wilt weten staat er allemaal in, en als je vragen erover hebt, de samba list helpt je zo verder.

ehhh.. noppes

Pagina: 1