IPA डायनेमिक DNS केवल AAAA रिकॉर्ड को अपडेट करता है। मेरे ए रिकॉर्ड कहां हैं?


11

मैं एक FreeIPA डोमेन स्थापित कर रहा हूं। मेरी प्रयोगशाला में तीन आभासी मशीनें हैं: डोमेन नियंत्रक ipadc1, और दो ग्राहक puppetऔर wordpress(रचनात्मक, हां, मुझे पता है)। सभी तीन वीएम नए सिरे से स्थापित CentOS 6.4 (FreeIPA 3.0.0) चला रहे हैं।

मैंने IPA सर्वर स्थापित किया है, एक डोमेन बना रहा है जिसे हम example.usयहाँ कॉल करेंगे , जिसमें DNS सेवा और स्वचालित DNS अपडेट सक्षम हैं।

मैं सफलतापूर्वक दो VMs डोमेन में शामिल हो गया हूँ। लेकिन डायनेमिक डीएनएस अपडेट केवल डीएएए रिकॉर्ड डीएनएस में डाल रहे हैं। कोई भी रिकॉर्ड कभी नहीं डाला जाता है।

डीएनएस आरआर

डायनामिक अपडेट और BIND अपडेट पॉलिसी के लिए मेरी DNS ज़ोन सेटिंग्स सही होने के साथ ही दिखाई देती हैं।

DNS ज़ोन सेटिंग

दोनों क्लाइंट वीएम वास्तव में आईपीवी 4 पते हैं; puppetएक स्थिर IPv4 पता है और wordpressDHCP से इसका IPv4 पता प्राप्त करता है। इससे कोई फर्क नहीं पड़ता।

# ip a s dev eth0
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 52:54:00:3c:d5:f5 brd ff:ff:ff:ff:ff:ff
    inet 172.25.50.227/24 brd 172.25.50.255 scope global eth0
    inet6 2001:db8:16:bf:5054:ff:fe3c:d5f5/64 scope global dynamic 
       valid_lft 86180sec preferred_lft 14180sec
    inet6 fe80::5054:ff:fe3c:d5f5/64 scope link 
       valid_lft forever preferred_lft forever

परेशानी वास्तव में sssd के साथ लगती है, जो मैंने सीखा है कि वास्तव में डायनामिक DNS अपडेट्स को आगे बढ़ाने के लिए जिम्मेदार है। मैंने डीबगिंग को क्रैंक किया debug_level = 9और लॉग में पाया। यह इंगित करता है कि sssd ए रिकॉर्ड भेजने के प्रयास से भी परेशान नहीं है, हालांकि यह वास्तव में मुझे कोई संकेत नहीं देता है कि क्यों।

(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [ipa_dyndns_update_send] (0x4000): Performing update
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [ok_for_dns] (0x0200): Multicast IPv4 address 172.25.50.227
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [ok_for_dns] (0x0200): Link local IPv6 address fe80::5054:ff:fe3c:d5f5
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [ipa_dyndns_gss_tsig_update_step] (0x1000): Checking if the update is needed
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_get_family_order] (0x1000): Lookup order: ipv6_first
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_is_address] (0x4000): [wordpress.example.us] does not look like an IP address
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_step] (0x2000): Querying DNS
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_dns_query] (0x0100): Trying to resolve AAAA record of 'wordpress.example.us' in DNS
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [schedule_request_timeout] (0x2000): Scheduling a timeout of 5 seconds
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [schedule_timeout_watcher] (0x2000): Scheduling DNS timeout watcher
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [unschedule_timeout_watcher] (0x4000): Unscheduling DNS timeout watcher
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [request_watch_destructor] (0x0400): Deleting request watch
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_step] (0x2000): Querying DNS
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_dns_query] (0x0100): Trying to resolve A record of 'wordpress.example.us' in DNS
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [schedule_request_timeout] (0x2000): Scheduling a timeout of 5 seconds
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [schedule_timeout_watcher] (0x2000): Scheduling DNS timeout watcher
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [unschedule_timeout_watcher] (0x4000): Unscheduling DNS timeout watcher
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [request_watch_destructor] (0x0400): Deleting request watch
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_next] (0x0200): No more address families to retry
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_next] (0x0100): No more hosts databases to retry
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_is_address] (0x4000): [wordpress.example.us] does not look like an IP address
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_step] (0x2000): Querying DNS
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_dns_query] (0x0100): Trying to resolve A record of 'wordpress.example.us' in DNS
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [schedule_request_timeout] (0x2000): Scheduling a timeout of 5 seconds
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [schedule_timeout_watcher] (0x2000): Scheduling DNS timeout watcher
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [unschedule_timeout_watcher] (0x4000): Unscheduling DNS timeout watcher
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [request_watch_destructor] (0x0400): Deleting request watch
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_next] (0x0200): No more address families to retry
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_next] (0x0100): No more hosts databases to retry
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [ipa_dyndns_gss_tsig_update_check] (0x1000): Address on localhost only: 2001:db8:16:bf:5054:ff:fe3c:d5f5
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [ipa_dyndns_gss_tsig_update_check] (0x0400): Detected IP addresses change, will perform an update
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [create_nsupdate_message] (0x0200): Creating update message for realm [EXAMPLE.US] and zone [example.us].
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [create_nsupdate_message] (0x0400):  -- Begin nsupdate message --
realm EXAMPLE.US
zone example.us.
update delete wordpress.example.us. in A
send
update delete wordpress.example.us. in AAAA
send
update add wordpress.example.us. 86400 in AAAA 2001:db8:16:bf:5054:ff:fe3c:d5f5
send
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [create_nsupdate_message] (0x0400):  -- End nsupdate message --
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [child_handler_setup] (0x2000): Setting up signal handler up for pid [2144]
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [child_handler_setup] (0x2000): Signal handler set up for pid [2144]
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [write_pipe_handler] (0x0400): All data has been sent!
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [ipa_dyndns_stdin_done] (0x4000): Sending nsupdate data complete
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [child_sig_handler] (0x1000): Waiting for child [2144].
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [child_sig_handler] (0x0100): child [2144] finished successfully.
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [sss_child_handler] (0x2000): waitpid failed [10]: No child processes
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [ipa_dyndns_update_done] (0x0020): DNS update finished

मेरा sssd.confहै:

[domain/example.us]

cache_credentials = True
krb5_store_password_if_offline = True
ipa_domain = example.us
id_provider = ipa
auth_provider = ipa
access_provider = ipa
ipa_hostname = wordpress.example.us
chpass_provider = ipa
ipa_dyndns_update = True
ipa_server = _srv_, ipadc1.example.us
ldap_tls_cacert = /etc/ipa/ca.crt
[sssd]
services = nss, pam, ssh
config_file_version = 2

domains = example.us
[nss]

[pam]

[sudo]

[autofs]

[ssh]

[pac]

का परिणाम ipa dnszone-show example.us --allहै:

  dn: idnsname=example.us,cn=dns,dc=example,dc=us
  Zone name: example.us
  Authoritative nameserver: ipadc1.example.us.
  Administrator e-mail address: hostmaster.example.us.
  SOA serial: 1374982142
  SOA refresh: 3600
  SOA retry: 900
  SOA expire: 1209600
  SOA minimum: 3600
  BIND update policy: grant EXAMPLE.US krb5-self * A; grant EXAMPLE.US krb5-self
                      * AAAA; grant EXAMPLE.US krb5-self * SSHFP;
  Active zone: TRUE
  Dynamic update: TRUE
  Allow query: any;
  Allow transfer: none;
  mxrecord: 0 mail.example.us
  nsrecord: ipadc1.example.us.
  objectclass: top, idnsrecord, idnszone
  txtrecord: v=spf1 a mx -all

हालांकि यह मेरे लिए वास्तव में एक छोटी सी समस्या है, क्योंकि मैं आईपीवी 4 डीएनएस अपडेट के बिना लाइव हो सकता हूं (यह 100% दोहरी स्टैक होना अच्छा है) यह अभी भी पता नहीं है कि यहां क्या चल रहा है, यह कष्टप्रद है। शायद ऐसे लॉग हैं जिन्हें मैंने याद किया है जो स्थिति पर प्रकाश डालेंगे?

(ओह, और हाँ मैंने इसे बंद कर दिया और फिर से।)


वाह, सब कुछ बिल्कुल वैसा ही दिखता है जैसा मेरे पास है। संभवतः कुछ बग, मेरे पास कम संस्करण हैं, आपको #freeipa @freenode पर याकूब से पूछना होगा। इसके अलावा, आप उस मशीन से मैन्युअल रूप से उस अपडेट को भेज सकते हैं जिसके लिए आपके पास कीटाब होना चाहिए। nsupdate >update add wordpress.example.us 86400 A 172.25.50.227?
डैनिला लैडनर

@DanilaLadner हां, अगर मैं मैन्युअल रूप से चलता nsupdateहूं तो मैं रिकॉर्ड अपडेट कर सकता हूं। समस्या यह है कि ए रिकॉर्ड को अपडेट करने के लिए sssdनहीं कह रही nsupdateहै।
माइकल हैम्पटन

जवाबों:


9

तुम्हारे जाने के बाद

ipa_dyndns_iface = eth0

उस पास्टबिन में मैं sssd को आपके आईपी को मल्टीकास्ट के रूप में पहचानता हूँ:

"(Tue Jul 9 10:00:01 2013) [sssd[be[example.us]]] [ok_for_dns] (0x0200): Multicast IPv4 address 172.25.50.227"

कोड के टुकड़े में जैकब ने लिखा है कि वह लोबैक पतों के लिए परीक्षण करेंगे, मल्टीकास्ट पतों आदि के बारे में रिपोर्ट करने के लिए नहीं, ताकि आप अपनी त्रुटि पाएंगे:

if (IN_MULTICAST(ntohl(addr->s_addr))) {
        DEBUG(SSSDBG_FUNC_DATA, ("Multicast IPv4 address %s\n", straddr));
        return false;
    } else if (inet_netof(*addr) == IN_LOOPBACKNET) {
        DEBUG(SSSDBG_FUNC_DATA, ("Loopback IPv4 address %s\n", straddr));
        return false;
    } else if ((addr->s_addr & 0xffff0000) == 0xa9fe0000) {
        /* 169.254.0.0/16 */
        DEBUG(SSSDBG_FUNC_DATA, ("Link-local IPv4 address %s\n", straddr));
        return false;
    } else if (addr->s_addr == htonl(INADDR_BROADCAST)) {
        DEBUG(SSSDBG_FUNC_DATA, ("Broadcast IPv4 address %s\n", straddr));
        return false;
    }
} else {
    DEBUG(SSSDBG_CRIT_FAILURE, ("Unknown address family\n"));
    return false;
}

return true;

अब सवाल यह है कि इसे "मल्टीकास्ट एड्र" के रूप में क्यों पहचाना जाता है, मुझे पता नहीं है। जैसा कि IN_MULTICAST में in.hआप देख सकते हैं:

   "IN_MULTICAST(a)" - tests whether a is a multicast address. and it is in "inet.h/in.h":
   #define  IN_CLASSD(i)        (((long)(i) & 0xf0000000) == 0xe0000000)
   #define  IN_MULTICAST(i)     IN_CLASSD(i)

तो उस आईपी पते का मूल्यांकन मल्टीकास्ट के लिए कैसे किया जाता है, मैं इसे देखने और देखने की कोशिश करूंगा। इसके अलावा, आप जैकब होरोज़ेक से पूछ सकते हैं, उन्होंने लिखा कि sssd कोड का टुकड़ा। वह आमतौर पर हमेशा #sssd पर freenode पर उपलब्ध होता है, यह बहुत अच्छा होगा यदि आप इसे इस पर साझा करते हैं। आशा है कि यह थोड़ा मदद करता है।

संपादित करें

हाँ, आपके संस्करण 1.9.2 में एक बग है। आपके पास:

  if (IN_MULTICAST(addr->s_addr))) {

यह होना चाहिए:

  if (IN_MULTICAST(ntohl(addr->s_addr))) {

यह एक bog मानक RFC 1918 पता है, और निश्चित रूप से IPv4 मल्टीकास्ट नहीं है। इसलिए मुझे लगता है कि आप सही कह रहे हैं कि यह किसी प्रकार का बग है। यह किस स्रोत फ़ाइल में था?
माइकल हैम्पटन

हाँ, यह बहुत अजीब है।
Danila Ladner


आपके sssd rpm का कौन सा संस्करण है?
Danila Ladner

1
काश मैं इसे एक से अधिक बार बढ़ा सकता। क्या व्यापक और सटीक उत्तर; वाहवाही!
मध्याह्न

1

से sssd-ipa(5)मैनपेज:

   ipa_dyndns_iface (string)
       Optional. Applicable only when ipa_dyndns_update is true. Choose the interface whose IP address should be used for dynamic DNS updates.

       Default: Use the IP address of the IPA LDAP connection

आप सेट करना होगा ipa_dyndns_ifaceमें /etc/sssd/sssd.confआईपीए सर्वर इंटरफ़ेस मिलान करने के लिए, के रूप में डिफ़ॉल्ट केवल आईपीए सर्वर की ओर सॉकेट के पते का उपयोग करने के लिए है:

ipa_dyndns_iface = eth0

कि IPv4 और IPv6 दोनों के लिए गतिशील अपडेट सक्षम होना चाहिए।


अच्छी कोशिश, लेकिन मदद करने के लिए प्रतीत नहीं किया। इसे जोड़ने के परिणाम यहां पास्टबिन पर हैं
माइकल हैम्पटन

0

इसके अलावा लुकअप_फैमिली_ऑर्डर को नॉन-डिफॉल्ट वैल्यू जैसे कि IPv6_first को टेस्ट-केस के रूप में सेट करने की कोशिश करें और यह सूचित करें कि क्या यह ipv4 को बिल्कुल कोशिश करता है।


हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.