Integrando o BIND com DHCPd
Neste artigo veremos como fazer o servidor DHCP atualizar uma zona DNS de forma automática. Ideal para servidores Samba que atuam como PDC.
Considerações preliminares
Para quem já configurou um Samba como PDC, onde a maioria das máquinas rodam XP ou 2000 ou ainda para quem já realizou a árdua tarefa de integrar o Samba com LDAP para tentar emular ao máximo as funcionalidades de um Windows 2003 Server, aqui está o toque que faltava !
Acontece que os domínios das redes Windows que operam com o chamado Active Directory realmente contam com um serviço DNS bem resolvido e ter que fazer isto na mão para todas as máquinas da rede cada vez que entra uma nova é muito trabalhoso. Então porque não deixar o próprio servidor DHCP cuidar da tarefa de atualizar a nossa zona DNS?
A configuração descrita aqui foi testada com sucesso em máquinas rodando Slackware versões 10, 11 e 12, assim como em um Fedora Core 7, e acredito que em qualquer distro moderna vai funcionar também!
Neste artigo vamos considerar que o ip da nossa rede é 192.168.0.0/24.
# dnssec-keygen -a HMAC-MD5 -b 128 -n USER chave
Onde: -b 128 é o tamanho da chave em número de bits;
chave é o nome ou apelido para esta chave.
O comando produzirá no diretório corrente dois arquivos parecidos com estes:
Kchave.+157+28571.key
Kchave.+157+28571.private
o conteúdo deve ser similar a isto:
# cat Kchave.+157+28571.key
Eis a nossa chave!
Vamos agora para a configuração do DHCPd.
Acontece que os domínios das redes Windows que operam com o chamado Active Directory realmente contam com um serviço DNS bem resolvido e ter que fazer isto na mão para todas as máquinas da rede cada vez que entra uma nova é muito trabalhoso. Então porque não deixar o próprio servidor DHCP cuidar da tarefa de atualizar a nossa zona DNS?
A configuração descrita aqui foi testada com sucesso em máquinas rodando Slackware versões 10, 11 e 12, assim como em um Fedora Core 7, e acredito que em qualquer distro moderna vai funcionar também!
Neste artigo vamos considerar que o ip da nossa rede é 192.168.0.0/24.
Iniciando
Vamos começar a configuração criando uma chave criptográfica para a troca de informações entre os serviços:# dnssec-keygen -a HMAC-MD5 -b 128 -n USER chave
Onde:
Kchave.+157+28571.key
Kchave.+157+28571.private
o conteúdo deve ser similar a isto:
# cat Kchave.+157+28571.key
chave. IN KEY 0 3 157 who31zSrHt7ZlS7xgZaUZQ==
Eis a nossa chave!
Vamos agora para a configuração do DHCPd.
É bem isso ai mesmo legal o artigo.