Visualizzazione post con etichetta forwarding. Mostra tutti i post
Visualizzazione post con etichetta forwarding. Mostra tutti i post

venerdì 20 marzo 2009

Errore: Has an A record but no DHCID, not mine.

Lo scenario e' costituito da una subnet con DHCP che aggiorna dinamicamente il DNS ad ogni rinnovo di indirizzo IP.

Il meccanismo funzionava perfettamente per tutti gli host della subnet tranne uno: riceveva correttamente un indirizzo IP, pero' il DNS non veniva aggiornato. Il file /var/log/daemon.log conteneva questo errore:
Mar 16 20:29:05 server dhcpd: Forward map from hostname.domain.local. to 10.1.1.123 FAILED: Has an A record but no DHCID, not mine.
Ho trovato diverse soluzioni proposte, ma non la piu' ovvia (almeno in questo caso): esisteva infatti una definizione statica di hostname.domain.local nelle zone forward e reverse del DNS.

Soluzione:

SUL SERVER DNS

rndc freeze domain.local
rndc freeze 1.1.10.in-addr.arpa
vi /etc/bind/zones/db.domain.local (e rimuovere la linea contenente hostname.domain.local)
vi /etc/bind/zones/db.10.1.1 (e rimuovere la linea contenente hostname.domain.local)
rndc unfreeze domain.local
rndc unfreeze 1.1.10.in-addr.arpa

SUL CLIENT HOSTNAME.DOMAIN.LOCAL

dhclient
nslookup hostname.domain.local (se e' tutto ok, dovrebbe risultare l'indirizzo IP assegnato dal comando dhclient)

domenica 10 agosto 2008

IP Forwarding persistente su Debian

Inserire la linea seguente nel file /etc/network/options:
ip_forward=yes

Poi riavviare il networking con il comando:
/etc/init.d/network restart

domenica 6 gennaio 2008

SSH Port Forwarding....scavalchiamo i router maligni

Volete collegarvi in ssh a un server ma questo server sta dietro a un router...peccato che:
  • non avete accesso al router
  • l'amministratore del router non ha nessuna intenzione di attivare un port forwarding


Non tutto e' perduto, potete utilizzare il port forwarding di ssh. Sul server nascosto dietro al router maligno dovete far partire (magari istruite qualcuno a farlo) ssh istruendolo a forwardare una porta dal computer da cui vi state collegando voi.

ssh -R2222:localhost:22 user@office

A questo punto connettetevi alla porta 2222 del vostro computer per ottenere il collegamento alla porta ssh del computer dietro al router maligno.

ssh -p 2222 localhost

Potete semplificare le cose configurando il tutto per lavorare senza password (de gustibus)