El 27/09/14 a las #4, tec7...@eipi.cmg.hidro.cu escribió:
Carlos, compadre aquí te pego mi named.conf revisame eso es que estoy
tratando y nada
# NAMED.CONF
acl samba4 { 10.10.24.0/24; };
acl interfaces { 10.10.24.212; 127.0.0.1; };
options {
auth-nxdomain yes;
listen-on { interfaces; };
recursive-clients 1500;
tcp-clients 200;
minimal-responses yes;
directory "/usr/local/bind9/var/named";
tkey-gssapi-keytab "/usr/local/samba/private/dns.keytab";
forwarders { 10.10.24.212; };
allow-transfer { none; };
notify no;
empty-zones-enable no;
};
view "samba" {
match-clients { samba4; };
allow-update {
localhost;
samba4;
};
allow-query {
localhost;
samba4;
};
allow-recursion {
localhost;
samba4;
};
include "/usr/local/samba/private/named.conf";
# Root servers (required zone for recursive queries)
zone "." {
type hint;
file "named.root";
};
# Required localhost forward-/reverse zones
zone "localhost" {
type master;
file "master/localhost.zone";
};
zone "0.0.127.in-addr.arpa" {
type master;
file "master/0.0.127.zone";
};
};
# Use with the following in named.conf, adjusting the allow list as
needed:
key "rndc-key" {
algorithm hmac-md5;
secret "v42EuCqJVJwdpFctHlWotQ==";
};
controls {
inet 127.0.0.1 port 953
allow { 127.0.0.1; } keys { "rndc-key"; };
};
# End of named.conf
El 2014-09-27 10:57, Carlos R Laguna escribió:
El 27/09/14 a las #4, tec7...@eipi.cmg.hidro.cu escribió:
señores nada, no he podido hacer que el dns Bind9 se actualice
dinámicamente vía Kerberos, cuando en el cliente Windows hago
ipconfig /registerdns
en los logs del samba me sale:
samba_dlz: starting transaction on zone prueba.local
Sep 27 06:27:32 dc1 named[1276]: client 10.10.24.3#1079: view samba:
update 'prueba.local/IN' denied
estoy vuelto loco con eso
saludos
Empresa de Investigaciones y Proyectos Hidr�ulicos de Camaguey
Ave. Libertad #20
Telef. 298004-281735
______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
El equipo en cuestión esta en el match client? Saudos
Carlos R Laguna
NDC REDTINO
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL:
<http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20140927/73d38980/attachment.html>
______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
Empresa de Investigaciones y Proyectos Hidr�ulicos de Camaguey
Ave. Libertad #20
Telef. 298004-281735
______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
Que OS estas usando? es sabido que es necesario deshabilitar ISC-SPNEGO
con /-–disable-isc-spnego/ en caso de que tengas las source de lo
contrario da acces denied como te esta sucediendo.//Saludos
Carlos R Laguna
NDC REDTINO
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL:
<http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20140927/15a9e5ab/attachment.html>
______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.