So konfiguriert man DHCP für einen dynamischen DNS-Dienst

Der Artikel „So konfiguriert man die BIND-Seite eines DNS-Dienstes“ beschreibt die Anfänge des Aufbaus eines dynamischen DNS-Services, mit dem man zu jedem System des Netzwerks eine Verbindung aufbauen kann. Zudem ist es mit dem Service möglich, sich eine DHCP-gelieferte IP-Adresse anzeigen und die Vorwärts- und Rückwärts-DNS-Namen für das System automatisch einrichten zu lassen.

Jetzt soll der DHCPd-Service des Internet Systems Consortium (ISC) konfiguriert werden, der Clients mit DHCP-basierten IP-Adressen versorgt und die DNS-Daten aktualisiert. Auch dieses Beispielsystem basiert auf einer CentOS-5.3-Konfiguration, aber mit einigen wenigen Pfadänderungen kann es auf jeder Linux-Distribution laufen. Außerdem werden wie im vorigen Beispiel der Home Network Domain Name „home.lan“ und die Netzwerk-IP-Adresse 192.168.10.0 verwendet.

Die DHCPd-Konfigurationsdatei ist in der Regel /etc/dhcpd.conf. Sie liefert alle Laufzeitoptionen an DHCPd, ermöglicht es, Optionen für verschiedene Subnetze zu konfigurieren und statische IP-Adressen auf Basis der MAC-Adresse des anfordernden Systems zuzuteilen. Eine vollständige Konfiguration von DHCPd würde den Rahmen sprengen, daher konzentriert sich der Artikel auf die Aufgaben in Zusammenhang mit dynamischem DNS.

Zu Anfang sollte sichergestellt sein, dass ganz oben in /etc/dhcpd.conf folgende Schlüsselwörter definiert sind:

Dies definiert zahlreiche Optionen, die dynamische DNS-Updates ermöglichen. Es legt zudem die beiden relevanten DNS-Zonen fest: die Reverse-Lookup-Zone 192.168.0.0 sowie den Domainnamen home.lan. Und schließlich bindet es den „rndckey“ (wie in /etc/rndc.key definiert) ein. Außerdem zeigt es, dass der primäre DNS-Server 192.168.10.2 ist – die IP, die der benannte Server abhört. Wenn der DHCP-Server sich auf demselben System befindet wie der DNS-Server, kann man stattdessen 127.0.0.1 verwenden. Allerdings muss sichergestellt sein, dass der name-Server darauf konfiguriert ist, die IP-Adresse 127.0.0.1, Port 53, abzuhören.

Page: 1 2

ZDNet.de Redaktion

Recent Posts

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

8 Stunden ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

9 Stunden ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

14 Stunden ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

17 Stunden ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

18 Stunden ago

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

1 Tag ago