opensuse
[Arriba] [Todas las Listas]

Re: [opensuse] Qué 127.0.1.1 malo?

To: opensuse@xxxxxxxxxxxx
Subject: Re: [opensuse] Qué 127.0.1.1 malo?
From: lynn <lynn@xxxxxxxxxxxx>
Date: Mon, 02 Apr 2012 10:13:19 +0200
Delivered-to: opensuse@xxxxxxxxxxxxxxxxxxx
Delivery-date: Mon, 02 Apr 2012 04:13:38 -0400
Envelope-to: traductor@xxxxxxxxxxx
In-reply-to: <4F78CE47.5030401@antonaylward.com>
List-archive: <http://lists.opensuse.org/opensuse/>
List-help: <mailto:opensuse+help@opensuse.org>
List-owner: <mailto:opensuse+owner@opensuse.org>
List-post: <mailto:opensuse@opensuse.org>
List-subscribe: <mailto:opensuse+subscribe@opensuse.org>
List-unsubscribe: <mailto:opensuse+unsubscribe@opensuse.org>
Mailing-list: contact opensuse+help@xxxxxxxxxxxx; run by mlmmj
References: <4F749D25.7080107@steve-ss.com> <4F74AD37.4050304@antonaylward.com> <4F75950D.6020203@steve-ss.com> <4F75A8A8.9030102@antonaylward.com> <4F75CE13.6050706@telefonica.net> <4F75EA66.20304@antonaylward.com> <4F76095B.1080801@steve-ss.com> <4F7631DF.1000603@antonaylward.com> <4F76AF84.1050805@steve-ss.com> <4F76FA67.4090507@antonaylward.com> <4F772477.3080002@steve-ss.com> <4F7737F2.5000903@antonaylward.com> <4F7744CF.9030204@steve-ss.com> <4F775380.8040606@antonaylward.com> <4F77FE5C.90401@steve-ss.com> <4F782BB3.6070809@telefonica.net> <4F784FB1.1030403@steve-ss.com> <alpine.LNX.2.00.1204012233580.7695@Telcontar.valinor> <4F78C05D.5030102@steve-ss.com> <4F78CE47.5030401@antonaylward.com>
User-agent: Mozilla/5.0 (X11; Linux i686; rv:10.0.2) Gecko/20120215 Thunderbird/10.0.2
En 01/04/12 23:53, Anton *Aylward escribió:
*lynn dijo el siguiendo en 04/01/2012 04:53 PM:
clientes de Ventanas tienen algo que nosotros  no. Qué lo es?

Qué es los nombres de los anfitriones de Ventanas?

Qué hace DNS *respond cuándo *queried en sus direcciones?
Cómo es aquellos nombra asignados?

Aquí es un ganar 7 cliente llamó *LYNN-PC12@*xxxxxxxx. Tiene su dirección para ser obtenida automáticamente y tiene 192.168.1.2 *hh1.*hh3.El Sitio puesto como el único *nameserver.

Aquí es la petición para el ticket de máquina. tiene que haber habido alguna comunicación *betwen el *DHCP *server en 192.16.1.1, *LYNN-PC12 y el *KDC. *LYNN-PC12 era *allocated IP 192.168.1.27 pero bota próxima, será diferente.

*Kerberos: CUANDO-REQ *LYNN-PC12$@HH3.SITIO de *ipv4:192.168.1.27:59048 puesto que *krbtgt/HH3.site@xxxxxxxx
*Kerberos: el Cliente envió *patypes: *encrypted-*timestamp, 128
*Kerberos: Buscando *PKINIT *pa-dato -- *LYNN-PC12$@HH3.SITIO
*Kerberos: Buscando ENC-TS *pa-dato -- *LYNN-PC12$@HH3.SITIO
*Kerberos: ENC-TS *Pre-*authentication tenido éxito -- *LYNN-PC12$@HH3.El SITIO que utiliza *arcfour-*hmac-*md5 *Kerberos: CUANDO-REQ *authtime: 2012-04-02*T09:31:37 *starttime: *unset *endtime: 2012-04-02*T19:31:37 renueva *till: 2012-04-09*T09:31:37

Y aquí es el ámbito *admin *logging al ámbito. Aquí pide un *cifs ticket:

*Kerberos: *TGS-REQ Administrator@xxxxxxxx de *ipv4:192.168.1.27:59064 puesto que *cifs/*hh1.*hh3.site@xxxxxxxx [*canonicalize, renovable, *forwardable] *Kerberos: *TGS-REQ *authtime: 2012-04-02*T09:41:49 *starttime: 2012-04-02*T09:41:59 *endtime: 2012-04-02*T19:41:49 renueva *till: 2012-04-09*T09:41:49

 anfitrión *LYNN-PC12
*LYNN-PC12.*hh3.El Sitio tiene dirección 192.168.1.27

 anfitrión 192.168.1.27
Anfitrión 27.1.168.192.Dentro-*addr.*arpa. No encontrado: 3(*NXDOMAIN)

 *ping 192.168.1.27
PING 192.168.1.27 (192.168.1.27) 56(84) *bytes de dato.
64 *bytes de 192.168.1.27: *icmp_*seq=1 *ttl=128 tiempo=7.30 *ms


*Ditto para los anfitriones de Linux.  Cómo es los nombres asignaron?
Aquí es un *openSUSE 12.1 cliente llamó *LXDE2.*hh3.Sitio. Aquí, el mismo *DHCP *server ha *allocated 192.168.1.22
La petición de ticket de la máquina:

*Kerberos: CUANDO-REQ *LXDE2$@HH3.SITIO de *ipv4:192.168.1.22:41947 puesto que *krbtgt/HH3.site@xxxxxxxx
*Kerberos: el Cliente envió *patypes: *encrypted-*timestamp, 149
*Kerberos: Buscando *PKINIT *pa-dato -- *LXDE2$@HH3.SITIO
*Kerberos: Buscando ENC-TS *pa-dato -- *LXDE2$@HH3.SITIO
*Kerberos: ENC-TS *Pre-*authentication tenido éxito -- *LXDE2$@HH3.El SITIO que utiliza *arcfour-*hmac-*md5 *Kerberos: CUANDO-REQ *authtime: 2012-04-02*T09:53:14 *starttime: *unset *endtime: 2012-04-02*T19:53:14 renueva *till: 2012-04-03*T09:53:12

Una petición de usuario para su /carpeta de casa *nfs a *login:

*Kerberos: *TGS-REQ *LXDE2$@HH3.SITIO de *ipv4:192.168.1.22:57654 puesto que *nfs/*hh1.*hh3.site@xxxxxxxx [*canonicalize, renovable] *Kerberos: *TGS-REQ *authtime: 2012-04-02*T09:53:14 *starttime: 2012-04-02*T09:53:14 *endtime: 2012-04-02*T19:53:14 renueva *till: 2012-04-03*T09:53:12 *Kerberos: *TGS-REQ *steve2@*xxxxxxxx de *ipv4:192.168.1.22:48518 puesto que *nfs/*hh1.*hh3.site@xxxxxxxx [*canonicalize, renovable, *forwardable]

Todo *OK tan lejos. Ahora aquí es donde las ventanas y *linux los clientes difieren:

 anfitrión *LXDE2
Anfitrión *LXDE2 no encontrado: 3(*NXDOMAIN)

anfitrión *lxde2.*hh3.Anfitrión
de sitio *lxde2.*hh3.El Sitio no encontrado: 3(*NXDOMAIN)

 anfitrión *lxde2
Anfitrión *lxde2 no encontrado: 3(*NXDOMAIN)

 anfitrión 192.168.1.22
Anfitrión 22.1.168.192.Dentro-*addr.*arpa. No encontrado: 3(*NXDOMAIN)

*ping 192.168.1.22
PING 192.168.1.22 (192.168.1.22) 56(84) *bytes de dato.
64 *bytes de 192.168.1.22: *icmp_*seq=1 *ttl=64 tiempo=0.724 *ms



Cuando lejos como *DHCP va, cualesquier máquinas "saben" sus nombres y uso que
cuando pidiendo una dirección de IP del *DHCP *server, o son dados
allí nombres por el *server, junto con *router, puerta, y todo la otra
información que tienen que si te ha *DHCP montado correctamente.


En este *setup, los nombres de máquina son fijados. El *DHCP es puesto a *allocate *addreses sólo.

Si leíste la página de hombre para el *DHCP cliente (*dhcpcd(8) encontrarás

<citar>
Si el *hostname es *currenly espacio, (*null) o *localhost entonces *dhcpcd pondrá el *hostname al suministrado por el *DHCP *server, o mirarlo arriba
en DNS si ninguno suministró.
</Citar>
y citar
<>
-*h, --*hostname *hostname
       Por *default, *dhcpcd enviará el actual *hostname al
       *DHCP *server así que puede registrar en DNS.  Puedes utilizar esta
       opción para especificar el *hostname enviado, o una cadena vacía
       para parar cualquier *hostname de ser enviado.
</Cita>

Tan: a no ser que estás forzando un nombre del cliente, es suministrado comprar
el *DHCP *server ...
Estamos forzando el nombre de cliente. El *DHCP *server  no *allocate un nombre.
CUALQUIERA
    El *DHCP *server manos fuera de nombres junto con *ip direcciones
O El
    *DHCP *server puede consulta el DNS *server para un nombre para ir junto con
    la dirección de IP.  Esto requiere un *pre-RR definido para
    el inverso *lookup.

Te puedes preocupar para mirar en el *settings en /*etc/*sysconfig/red/*dhcp y leer
los comentarios allí.


--
A *unsubscribe, *e-correo: *opensuse+unsubscribe@xxxxxxxxxxxx
para contactar el dueño, *e-correo: *opensuse+owner@xxxxxxxxxxxx


On 01/04/12 23:53, Anton Aylward wrote:
lynn said the following on 04/01/2012 04:53 PM:
Windows clients have something that we do not. What is it?

What are the names of the Windows hosts?

How does DNS respond when queried on their addresses?
How are those names assigned?

Here is a win 7 client called LYNN-PC12@xxxxxxxx. It has its address to be obtained automatically and has 192.168.1.2 hh1.hh3.site set as the only nameserver.

Here is the request for the machine ticket. There must have been some communication betwen the DHCP server at 192.16.1.1, LYNN-PC12 and the KDC. LYNN-PC12 was allocated IP 192.168.1.27 but next boot, it will be different.

Kerberos: AS-REQ LYNN-PC12$@HH3.SITE from ipv4:192.168.1.27:59048 for krbtgt/HH3.SITE@xxxxxxxx
Kerberos: Client sent patypes: encrypted-timestamp, 128
Kerberos: Looking for PKINIT pa-data -- LYNN-PC12$@HH3.SITE
Kerberos: Looking for ENC-TS pa-data -- LYNN-PC12$@HH3.SITE
Kerberos: ENC-TS Pre-authentication succeeded -- LYNN-PC12$@HH3.SITE using arcfour-hmac-md5 Kerberos: AS-REQ authtime: 2012-04-02T09:31:37 starttime: unset endtime: 2012-04-02T19:31:37 renew till: 2012-04-09T09:31:37

And here is the domain admin logging into the domain. here she requests a cifs ticket:

Kerberos: TGS-REQ Administrator@xxxxxxxx from ipv4:192.168.1.27:59064 for cifs/hh1.hh3.site@xxxxxxxx [canonicalize, renewable, forwardable] Kerberos: TGS-REQ authtime: 2012-04-02T09:41:49 starttime: 2012-04-02T09:41:59 endtime: 2012-04-02T19:41:49 renew till: 2012-04-09T09:41:49

 host LYNN-PC12
LYNN-PC12.hh3.site has address 192.168.1.27

 host 192.168.1.27
Host 27.1.168.192.in-addr.arpa. not found: 3(NXDOMAIN)

 ping 192.168.1.27
PING 192.168.1.27 (192.168.1.27) 56(84) bytes of data.
64 bytes from 192.168.1.27: icmp_seq=1 ttl=128 time=7.30 ms


Ditto for the Linux hosts.  How are names assigned?
Here is an openSUSE 12.1 client called LXDE2.hh3.site. Here, the same DHCP server has allocated 192.168.1.22

The machine ticket request:

Kerberos: AS-REQ LXDE2$@HH3.SITE from ipv4:192.168.1.22:41947 for krbtgt/HH3.SITE@xxxxxxxx
Kerberos: Client sent patypes: encrypted-timestamp, 149
Kerberos: Looking for PKINIT pa-data -- LXDE2$@HH3.SITE
Kerberos: Looking for ENC-TS pa-data -- LXDE2$@HH3.SITE
Kerberos: ENC-TS Pre-authentication succeeded -- LXDE2$@HH3.SITE using arcfour-hmac-md5 Kerberos: AS-REQ authtime: 2012-04-02T09:53:14 starttime: unset endtime: 2012-04-02T19:53:14 renew till: 2012-04-03T09:53:12

A user request for her /home folder nfs upon login:

Kerberos: TGS-REQ LXDE2$@HH3.SITE from ipv4:192.168.1.22:57654 for nfs/hh1.hh3.site@xxxxxxxx [canonicalize, renewable] Kerberos: TGS-REQ authtime: 2012-04-02T09:53:14 starttime: 2012-04-02T09:53:14 endtime: 2012-04-02T19:53:14 renew till: 2012-04-03T09:53:12 Kerberos: TGS-REQ steve2@xxxxxxxx from ipv4:192.168.1.22:48518 for nfs/hh1.hh3.site@xxxxxxxx [canonicalize, renewable, forwardable]

All OK so far. Now here is where the windows and linux clients differ:

 host LXDE2
Host LXDE2 not found: 3(NXDOMAIN)

host lxde2.hh3.site
Host lxde2.hh3.site not found: 3(NXDOMAIN)

 host lxde2
Host lxde2 not found: 3(NXDOMAIN)

 host 192.168.1.22
Host 22.1.168.192.in-addr.arpa. not found: 3(NXDOMAIN)

ping 192.168.1.22
PING 192.168.1.22 (192.168.1.22) 56(84) bytes of data.
64 bytes from 192.168.1.22: icmp_seq=1 ttl=64 time=0.724 ms



As far as DHCP goes, either machines "know" their names and use that
when asking for an IP address from the DHCP server, or they are given
there names by the server, along with router, gateway, and all the other
information that they should if you have DHCP set up properly.


In this setup, the machine names are fixed. The DHCP is set to allocate addreses only.

If you read the man page for the DHCP client (dhcpcd(8) you will find

<quote>
If the hostname is currenly blank, (null) or localhost then dhcpcd will
set the hostname to the one supplied by the DHCP server, or look it up
in DNS if none supplied.
</quote>
and
<quote>
-h, --hostname hostname
       By default, dhcpcd will send the current hostname to the
       DHCP server so it can register in DNS.  You can use this
       option to specify the hostname sent, or an empty string
       to stop any hostname from being sent.
</quote>

So: unless you are forcing a name from the client, it is supplied buy
the DHCP server ...
We are forcing the client name. The DHCP server does not allocate a name.
EITHER
    The DHCP server hands out names along with ip addresses
OR
    The DHCP server can query the DNS server for a name to go along
    with the IP address.  This requires a pre-defined RR for the
    reverse lookup.

You may care to look at the settings in /etc/sysconfig/network/dhcp and
read the comments there.


--
To unsubscribe, e-mail: opensuse+unsubscribe@xxxxxxxxxxxx
To contact the owner, e-mail: opensuse+owner@xxxxxxxxxxxx


<Anterior por Tema] Tema Actual [Siguiente por Tema>