LINUX.ORG.RU
решено ФорумAdmin

DHCP не обновляет BIND9

 ,


0

1

Приветствую.

Очередная проблема после поднятия версии Debian c 8 до 10: isc-dhcp-server перестал обновлять локальную зону на шлюзе, из ошибок вижу такие сообщения

Nov 22 12:23:34 server dhcpd[]: DDNS: cleaning up lease pointer for a cancel cb=0x557dffa84800
Nov 22 12:23:34 server dhcpd[]: Unable to add forward map from имяхоста.имядомена.ru to 192.168.xxx.xxx: operation canceled

в бинде вообще тишина, никаких запросов нет

Делал конфиг когда то под Debian 6 конечно, но все работало пока не обновился

# grep -v ^# dhcpd.conf

ddns-update-style interim;
ddns-updates on;
ddns-domainname "имядомена.ru";
do-forward-updates on;
update-static-leases on;
ignore client-updates;
update-conflict-detection false;

include "/etc/dhcp/dhcpd.key";

zone имядомена.ru {
    primary 192.168.xxx.2;
    key DHCP_UPDATER;
}

zone xxx.168.192.in-addr.arpa {
    primary 192.168.xxx.2;
    key DHCP_UPDATER;
}

option domain-name "имядомена.ru";
option domain-name-servers 192.168.xxx.2;

option local-pac-server code 252 = text;
option local-pac-server "http://proxy/proxy.pac\000";

default-lease-time 36000;       # 10h
max-lease-time 86400;           # 24h

authoritative;

log-facility local7;

shared-network имясети {
    subnet 192.168.xxx.0 netmask 255.255.255.0 {
        range 192.168.xxx.10 192.168.xxx.250;
        option broadcast-address 192.168.xxx.255;
        option routers 192.168.xxx.2;
        option ntp-servers 192.168.xxx.2;
        filename "pxelinux.0";
        next-server 192.168.xxx.1;
    }
}

host имя1 {
    hardware ethernet 52:54:00:8b:xx:xx;
    fixed-address 192.168.xxx.xxx;
}

пока гуглеж не помогает, может кто сталкивался?

★★★

Последнее исправление: wolverin (всего исправлений: 1)

Ответ на: комментарий от wolverin

перегенерировал

tsig-keygen -a hmac-sha256 DHCP_UPDATER > dhcpd.key

разницы нет, не обращается вообще дхцп на бинд9

wolverin ★★★
() автор топика
Последнее исправление: wolverin (всего исправлений: 2)
Ответ на: комментарий от wolverin

о, свежачок в логи дхцп подвезли

Nov 22 15:00:12 server dhcpd[]: DDNS: cleaning up lease pointer for a cancel cb=0x55c12b059300
Nov 22 15:00:30 server dhcpd[]: DDNS: cleaning up lease pointer for a cancel cb=0x55c12b059a20
Nov 22 15:00:30 server dhcpd[]: Unable to add forward map from secretar.xxxxxx.ru to 192.168.xxx.xxx: operation canceled
Nov 22 15:01:03 server dhcpd[]: DDNS: cleaning up lease pointer for a cancel cb=0x55c12b058540
Nov 22 15:01:03 server dhcpd[]: Can't remove reverse map on xxx.xxx.168.192.in-addr.arpa.: operation canceled
Nov 22 15:02:23 server dhcpd[]: DDNS: cleaning up lease pointer for a cancel cb=0x55c12b059300
Nov 22 15:02:23 server dhcpd[]: Can't remove reverse map on xxx.xxx.168.192.in-addr.arpa.: operation canceled
wolverin ★★★
() автор топика
Ответ на: комментарий от wolverin

есть еще варианты НОВЫХ опций dns-dual-stack-mixed-mode, ddns-guard-id-must-match, ddns-other-guard-is-dynamic для каких то DHCID RR, но хз связано ли и для чего они.

wolverin ★★★
() автор топика
Последнее исправление: wolverin (всего исправлений: 1)
Ответ на: комментарий от wolverin

вопщим оказалось что сутулые из ISC решили, что теперь они будут обновлять зоны через TCP, а у меня на 53 порту он был закрыт

всем спасибо за помощь )

wolverin ★★★
() автор топика