设置:我有一个Linux(Gentoo,如果这有所作为)框,作为整个公寓的门户。 这个盒子用iptables和dhcpd做NAT-magic。 问题:我有一台特定的计算机,我想要一个端口转发(对于山洪,如果再次,有一个区别)。 我刚刚有足够的Linuxpipe理技能来阅读howtos并最终configuration正确的东西,但是我发现我的案例的howtos太不清楚,似乎是不必要的复杂。 对于我所收集到的,我的问题是双重的:让dhcpd可靠地为我想要的计算机分配一定的静态IP,然后为端口转发configurationiptables。 有人能给我一个明确的,一步一步的指导如何做到这一点? 我相信我不是唯一想要这样做的人 编辑:我的版本的软件是: #iptables –version iptables v1.4.0 #dhcpd –version ISC-的dhcpd-V3.1.1-的Gentoo
我需要将dhcpd.lease文件数据存档以达到合法目的。 我需要从第一天起用UID保留所有的DHCP租约信息。 根据dhcpd.lease的手册页,这个文件不时写过,但是没有提到写频的频率或写什么条件。 我想知道什么是归档dhcpd.lease文件的最佳方法? 我有系统上的dhcpd.lease文件和dhcps.lease〜备份,但不知道这个文件更新的频率 – 我应该每周,每月还是以其他方式进行归档吗?
如果我是正确的(请纠正我,如果我错了),本地networking上的Windows PC的名称不会通过DNS发布,但通过WINS。 现在让我们假设我有一个与Windows工作站的networking,我要build立一个Linux服务器来安装DHCP。 我必须在我的Linux服务器上安装/configurationWINS以获得Windows-PC的WINS名称parsing吗? 如果是这样,有没有一种更好的方式让我的networking上发布的Windows-PC名称, 而无需在Windows工作站上安装/configuration任何软件? 提前致谢。 不要犹豫,要求更多的通关。
我目前使用在DC上运行的DHCP来pipe理Windows 2008域networking。 客户端dynamic获取地址,服务器分配静态地址。 如果DC在一夜之间失败,并且工作人员在早上进来,他们将没有IP地址,并且将无法连接到互联网。 我认为如果将DHCP移动到防火墙,人们仍然可以login到互联网,networking仍然基本上是function性的,没有ADfunction。 我的逻辑不正确吗? 在Active Directorynetworking中的防火墙上使用DHCP有什么优缺点?
给定一个局域网,其默认网关为10.5.1.1,子网为255.255.0.0 DHCP范围当前设置在10.5.2.1到10.5.3.254的范围内 10.5.1.x范围是为静态IP保留的。 我想增加DHCP池(10.5.2.x – 10.5.3.x范围太小) 由于255.255.0.0子网,此DHCP范围限制在2.x和3.x范围内吗? 在这种情况下,我无法更改子网。 当我尝试添加另一个范围到DHCP服务器(即10.5.4.x),它不会允许它(非法范围?)…. 这是一个声波墙..型号:PRO 300(CPU:StrongARM / 233 Mhz)固件版本:6.6.0.6
我知道DHCP分配IP地址,但它也分配一个MAC地址? 这是集群/云计算常用的范例吗? 也许DHCP可以用来dynamic分配一个新的IP地址和一个新的MAC地址给群集中的每台机器,或许是一个hadoop群集,是这样吗? 请原谅我,如果这个问题有点愚蠢,我仍然习惯于这些概念和正确的术语。
在降级DC / DNS服务器后,我刚刚遇到了几个小时的工作,试图解决域中的DNS问题(这里使用旧的DNS服务器IP说明了WinXP,即使在DHCP和机器上已经更改了 )。 有一个愚蠢的组策略(不知道为什么,但我会离开它),这是迫使DNS服务器; 改变了它,但客户端无法访问域(因为主DNS是closures的 – 为什么地狱不会尝试次要的工作正常吗?!?!?)…那么我怎么能强制组策略覆盖(以便桌面可以再次find域)或以某种方式将组策略重新放回到他们的计算机上? 啊… 我看到在那里我们有两个DNS服务器的IP,然后是我们两个ISP的DNS服务器。 问题是 – 在DHCP正在处理的环境中,如果用组策略中的DNS覆盖DNS条目,那么这个环境就是DNS? 虽然在logging完之后它在这里烧了我,以后应该不会有什么问题 – 但是我还是想知道政策应该留下还是走? ISP DNS服务器的两个IP是否显着(每个DC上的DNS服务器都设置为转发到这些IP)? 客户是否需要他们?
这个问题似乎与其他问题类似,不过我还是要拍一些。 最近一位客户将ISP从TDS转换到Comcast Business Class。 交换机之前,他们有5个静态IP地址分配。 现在他们将拥有一个dynamicIP地址。 问题是,这个互联网连接将由两个公司共享,都有(并希望保留)他们自己的私有子网。 由于TDS提供了多个IP地址到一个位置,这允许我把每个路由器在交换机上。 现在,使用Comcast,他们只能得到一个IP地址,这意味着在子网路由器之前必须有一个主路由器。 幸运的是,电缆调制解调器有一个内置的路由器,我想连接到每个公司的路由器,并仍然在所有帐户上启用DHCP。 问题:我需要做什么才能使子网路由器彼此分离,但仍允许从主路由器访问Internet。 我很想说“我试过这个”,给你链接,但是我在互联网上find的所有东西都只提到DCHP禁用的菊花链路由器。
我有一个小型的networking,主要是在线访问的东西。 我有一个在该networking上运行的域控制器,它也作为DHCP和DNS服务器。 我configuration了DHCP(使用Scope Options)以提供以下IP地址作为networking的DNS服务器: 192.168.0.31(我的局域网DNS服务器,主DNS服务器) 8.8.8.8(Google的DNS服务器,辅助DNS服务器) DNS服务器地址正确地分发给DHCP客户端。 但是,即使使用其FQDN,我也无法使用这对DNS服务器parsing任何LAN域名。 如果我从列表中删除Google的DNS服务器,我可以parsing局域网域名,但不能联机。 为了解决在线域名停止工作需要一些时间(30分钟?), 据推测这是与DNScaching有关吗? 除了我的LAN DNS服务器之外,如果我手动将Google DNS服务器添加到DHCP客户端,也会发生同样的情况。 很明显,我configuration错误,或者错过了一个步骤(我是否需要设置DNS转发,也许?)。 任何帮助,您可以提供将受到感谢!
我想知道什么是根据dhcpd进程计算我的networking中有多lessIP正在使用的正确方法。 这只是在dhcpd.leases文件中计算“绑定状态活动”行吗? 或者更复杂一些? 提前致谢。