Erweiterungsvorschlag für die dynamische DNS-Eintragung der Rechnernamen
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 5/5
- Thời gian dự kiến
- Hơn một tuần
- Mức phù hợp với người mới
- 35/100
- Loại issue
- Tính năng
- Độ rõ ràng
- Khá rõ ràng
- Mức độ hoạt động
- Ít trao đổi
- Công nghệ
- python
- Lĩnh vực
- infrastructure, networking
Hướng nghiên cứu
Bắt đầu với /etc/dhcp/events.conf và /usr/lib/linuxmuster/dhcpd-update-samba-dns.py, lần theo cách host-decl-name được truyền và sử dụng cho các cập nhật DNS thuận và ngược. Xác định xem việc xác thực nên sử dụng các vai trò máy tính Sophomorix hay các dải IP được bảo vệ; được coi là hoàn tất khi một chính sách được chấp nhận đã được triển khai cho các hostname do client cung cấp mà không cho phép các tên DNS được bảo vệ.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
Derzeit werden die DNS-Einträge (sowohl "Vorwärts" als auch Reverse) im Active-Directories vom Skript dhcpd-update-samba-dns.py im Rahmes eines DHCP-Leases gesetzt. Dies funktioniert allerdings nur, wenn der entsprechende Hostname mit der zugehörigen MAC-Adresse dem DHCP-Server bekannt ist. Daher werden in der devices.csv ja auch die MAC-Adressen erfasst.
Hat ein Rechner aber mehrere Netzwerkkarten (und damit MAC-Adressen), dann wird die Identifizierung eines Endgerätes schwierig. Doppelte Rechnerführung in der devices.csv sind da eine Lösung (allerdings kann der Rechnername nicht doppelt verwendet werden). Allerdings wird das schnell kompliziert, wenn Dockingstationen mit eigenen MAC-Adressen und Netzwerksegmentierung via VLANs ins Spiel kommen.
Wir verwenden bei uns an der Schule Ansible für die Installation und Konfiguration der Endgeräte. Da wäre uns die "momentante" IP-Adresse des Geräts eigentlich egal. Wichtig wäre, dass wir den Rechner unter seinem Namen erreichen können.
Die MAC-basierte Namenszuordnung bietet natürlich ein gewisses Maß an Sicherheit, wobei dies dank MAC-Spoofing nur eine scheinbare Sicherheit ist.
Folgender Änderungsvorschlag:
-
/etc/dhcp/events.conf
statt nur host-decl-name (das ist der Hostname basierend auf der MAC-Adresse) übergibt man zusätzlich
pick-first-value(option fqdn.hostname, option host-name) (das sind die vom Client übermittelten Hostnamen) an das Skript dhcpd-update-samba-dns.py -
/usr/lib/linuxmuster/dhcpd-update-samba-dns.py
Hat man kenen "host-decl-name" bekommen und statt dessen einen "Wunschnamen" vom Client, dann muss man checken, ob dieser akzeptiert werden kann. Da fallen mir jetzt zwei Check-Möglichkeiten ein:- Das Skript ermittelt die die Sophomorix-Rolle des angegebenen "Computerobjekts".
Wenn dies ein classroom-teachercomputer, classroom-studentcomputer, facultiy-teachercomputer oder ein staffcomputer ist, dann glaubt es dem Namen und nimmt die DNS-Änderung vor.
Nachteil: Alle Computer müssen dann auch entsprechend im AD vorhanden sein (in der devices.csv eingepflegt sein). - Das Skript macht einen DNS-Lookup des gewünschten Namens.
Wenn dieser bereits im DNS vorhanden ist und einem gewissen IP-Range zugeordnet ist (Servernetz, DMZ, ...), dann wird der DNS-Eintrag geblockt. Sonst wird er getätigt.
Der Check der geschützten IP-Segmente könnte man über Wildcard-Masken realisieren.
- Das Skript ermittelt die die Sophomorix-Rolle des angegebenen "Computerobjekts".
Ich würde auch eine entsprechende Lösung ausarbeiten und einen Pull-Request stellen. Ich erachte eine Diskussion vorab allerdings als zielführend.
Ich freue mich Kritik und Vorschläge
Raphael
- Ngôn ngữ chính
- Python
- Star
- 13
- Fork
- 9
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Hướng dẫn đóng góp
Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của linuxmuster/linuxmuster-base7
-
linuxmuster-release-upgrade: fix networkd-wait-online typo, stop masking systemd-resolved wholesale Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 25/100
linuxmuster/linuxmuster-base7#203 · 4 bình luận ·
-
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 15/100
linuxmuster/linuxmuster-base7#197 ·
-
Support Ubuntu 26.04 Đang mở7.4
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 30/100
linuxmuster/linuxmuster-base7#172 ·
-
Replace ISC Dhcp through Kea Đang mở
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 20/100
linuxmuster/linuxmuster-base7#152 ·
Tất cả issue của linuxmuster/linuxmuster-base7
Issue tương tự
-
bug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
stephrobert/dsoxlab#238 ·
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
sublimehq/package_control#1780 ·
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 65/100
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 70/100
nwg-piotr/nwg-displays#145 ·