Re: Fwd: [O:T] (Semi-solucionado)DHCP Failoverpeer

2014-03-28 Thread Camaleón
El Fri, 28 Mar 2014 11:11:33 -0400, Fredy Guio escribió:

> Bueno luego de dar vueltas y vueltas toco recurrir al scripting :)
> 
> Les cuento un poco mi experiencia.
> 
> - Por parte de dhcpfailoverpeer no se pudo cuadrar ya que como siempre
> windows no es standar pa nada, ganas de complicar las cosas simples y
> no queria instalar otro servicio de dhcp sobre un servidor de
> produccion.

(...)

Me lo temía. Las malas lenguas echan pestes sobre el servicio DHCP de 
Windows, al menos para las versiones anteriores a W2008.

Yo reconsideraría el sistema facilón que es tener dos servidores 
funcionando en la red. Salvo que tengas una estructura muy compleja con 
vlanes, vpns de por medio, tengas subredes o enrutamientos avanzados, los 
clientes preguntarán al primer servidor que responda y si no está 
disponible, seguirán buscando otro, etc... así hasta que se active el 
timeout y si no encuentran ninguno (y dependiendo de la configuración de 
los clientes) pasarán a usar un configuración de red preestablecida o 
activarán el zeroconf (169.254.x.x).

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.03.28.16.03...@gmail.com



Fwd: [O:T] (Semi-solucionado)DHCP Failoverpeer

2014-03-28 Thread Fredy Guio
-- Forwarded message --
From: Camaleón 
Date: 2014-03-27 10:13 GMT-04:00
Subject: Re: [O:T] DHCP Failoverpeer
To: debian-user-spanish@lists.debian.org


El Wed, 26 Mar 2014 15:01:12 -0400, Fredy Guio escribió:

> Sobre las direccines ip otorgadas no habria problema ya que cada
> servidor maneja rangos diferentes dentro de la misma red.
>
> en una red 192.168.0.0/24 192.168.0.15 - 128 windows (primario)
> 192.168.0.129 - 250 linux (secundario)
>
> Mi duda es que si por medio de dhcp failoverpeer el servidor DHCP de
> backup el cual es linux se daria por enterado que el servidor primario
> windows a dejado de funsionar, para que él entre a dar las direcciones
> ip de su propio rango.

(...)

Pues no sé si el servidor de Windows de DHCP permite esa opción, tendrías
que mirar si la versión sobre la que lo quieres implementar lo permite y
la forma de activarlo.

El servidor DHCP de ISC (disponible en los repos de Debian) sí que lo
permite de manera nativa, por lo que quizá te convendría instalar ese
programa en el equipo con Windows y así habrá paz y concordia entre los
dos servidores :-)

Saludos,

--
Camaleón


Bueno luego de dar vueltas y vueltas toco recurrir al scripting :)

Les cuento un poco mi experiencia.

- Por parte de dhcpfailoverpeer no se pudo cuadrar ya que como siempre
windows no es standar pa nada, ganas de complicar las cosas simples y
no queria instalar otro servicio de dhcp sobre un servidor de
produccion.

Aca iniciamos lo de scripting.

- por parte de dhcping el servidor windows nunca responde :(  aun
estando arriba el servicio

dhcping -r -t 5 -s x.x.x.x (x.x.x.x ip del servidor windows)
no answer

- haciendo un nmap sobre el puerto 67 UDP del servidor windows me
encuentro con esto:

nmap -p 67 -sU x.x.x.x

67/udp open | filtered dhcps  ( me imagino que por el filtered no
pasaba el dhcping)

no voy a tocar nada sobre el server windows respecto al firewall ni
nada es de produccion igual no esta a cargo mi.

Pero gracias a nmap puedo ver si el servicio esta arriba o abajo y no
solo esto, sino saber si es una cuestion de link fisico o cuestion de
servicio.

Ahora el disegno del script.

#!/bin/bash

if # mi servicio esta arriba en linux con ps -e | grep isc-dhcp

 then
 if # con namp -p 67 -sU x.x.x.x | grep open si en la cadena de
regreso de nmap hay la palabra open
then
 # bajo mi sericio dhcp stop
  else
  dejo todo como esta
   fi
 else
   if # con namp -p 67 -sU x.x.x.x | grep open si en la cadena de
regreso de nmap hay la palabra open
then
 # dejo todo como esta
  else
  # subo mi servicio.
   fi
fi

Este script aplicando al crontab.

Se que se puede hacer mas bonito con logs, envio de correos,
activacion de la alarma de incendios y todo pero bueno eso lo afinare
con mas tiempo.
Por ahora funsiona pero me deja un poco preocupado el delay respecto a
la respuesta de nmap.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/capk2ghdfjzedmceswokg8w1ppd8ttzqajlqcegfr_m9n3r5...@mail.gmail.com