Version 1.1

・時刻サーバーを配布するように設定を追加。
・ネームサーバーのIPアドレスが間違っていたのを修正。
・説明文の不備を修正。
main 1.1
rohhie 2022-11-03 18:22:18 +09:00
parent 547ef493ba
commit cfd11cf76a
3 changed files with 8 additions and 6 deletions

View File

@ -46,18 +46,18 @@ krb5.confをSamba ad dcにアクセスできるように作成。
#### keytab
Samba ad dcでDnsAdminに所属するユーザーのkeytabを取り出す。
ホームラボでは、Samba ad dc立ち上げ時にssoauthというユーザーを作りDnsAdminにしたので、これを使っている
新たにユーザーを作っても良いし、既存のユーザーを使っても良い
新たにユーザーを作っても良いし、既存のユーザーを使っても良い
ホームラボでは、Samba ad dc立ち上げ時にssoauthというユーザーを作りDnsAdminにしたので、これを使っている
```
<username>.keytab
```
という名前で保管しておく。
ホームラボではssoauth.keytabという名前で保管している
ホームラボではssoauth.keytabという名前で保管し
#### dhcp-dyndns.sh
これは、Samba Wiki(https://wiki.samba.org/index.php/Configure_DHCP_to_update_DNS_records)にあるスクリプトをベースにして、IPv6の処理を追加している。
ユーザーはssoauthとしているので、DnsAdminのユーザー名に置換して使用する
また、DnsAdminsのユーザー名を環境変数で渡すようにした
### ファイアウォールの設定

View File

@ -4,7 +4,8 @@
authoritative;
option domain-name "example.net";
option domain-name-servers 192.168.110.10;
option domain-name-servers 192.168.110.4;
option ntp-servers 192.168.110.4;
option routers 192.168.110.10;
default-lease-time 86400; # 24 hours.

View File

@ -4,7 +4,8 @@
authoritative;
option dhcp6.domain-search "example.net";
option dhcp6.name-servers fdaa:aaaa:aaaa:aaaa::10;
option dhcp6.name-servers fdaa:aaaa:aaaa:aaaa::4;
option dhcp6.sntp-servers fdaa:aaaa:aaaa:aaaa::4;
default-lease-time 86400; # 24 hours.
max-lease-time 604800; # 7 days.