Konfigurationseinstellung Leopard Server

T

Tanderus

Neues Mitglied
Thread Starter
Dabei seit
19.02.2008
Beiträge
9
Reaktionspunkte
0
Guten Tag liebe Macuser Gemeinde,

mal wieder gibt es bei uns ein Problem mit unserem Leopard Server.

Kurze Umschreibung:
Wir hatten vor einiger Zeit einen Ausfall des Servers, es war nichts mehr zu reparieren, wodurch nur noch eine Neuaufsetzung in Frage kam. Während dieser Aufsetzung bzw. Konfiguration des Servers schienen Fehleinstellungen gemacht wurden zu sein, die ich nicht nachvollziehen kann, weil ich es nicht eingestellt habe.
Nun ging der Fileserver zwar wieder, aber unser iCal Server konnte nicht in Gang gebracht werden.
Unsere Vermutung war, dass irgendwas mit der Einstellung bei iCal falsch war oder Open Directory.
Dies bzgl. hab ich viel gesucht und keine Lösung gefunden.

Nun saß ich heute wieder den ganzen Tag dran, verschiedene Posts und Diskussionen gelesen, doch bin ich nur in soweit weiter, dass ich der Meinung bin, das es am DNS liegt.
Irgendwas scheint hier falsch eingestellt zu sein.

Ich hab mal ein nslookup gemacht, sowie changeip -checkhostname

Folgende Rückgaben erhielt ich:

nslookup IP:
Code:
Server: IP (ist korrekt)
Address: IP (auch korrekt)

** server can't find 2.0.168.192.in-addr.arpa.: NXDOMAIN

nslookup Domain:
Code:
Server & Address wieder korrekte IP

** server can't find Bigmac.local: NXDOMAIN

changeip -checkhostname:
Code:
Primary address = 192.168.0.2

Current HostName = Bigmac.local

The DNS hostname is not avalable, please repair DNS and re-run this tool



Das sind meine Ausgaben.

Nun frag ich mich, wie DNS richtig eingestellt werden muss und wie es aussehen muss, damit alles funktioniert, denn ich bin mit meinem Latein (und das eh als Mac Server Laie) am Ende...
Achja, der Server wird nur intern benötigt, als File- und Kalenderserver bzw. eventuell noch Wiki.
Es muss kein Zugriff von aussen statt finden.

Wenn ihr vielleicht Screenshots von wichtigen und funktionierenden Einstellungen habt, wäre das echt super.


Danke schon mal fürs lesen und helfen.


Gruß Tanderus
 
Hast Du ev. noch eine TM-Sicherung vom Server? Die kannst Du notfalls auch verwenden um den server wieder zum laufen zu bringen (wenn er eh nur für das LAN ist, reicht das).

Gruß win2mac
 
bei einer privaten IP range wie 192.168.x.x hast du normale keinen reverse lookup per default definiert, da ist die erste meldung normal...

die .local domain läuft auch eher über bonjour/mDNS und nicht normalen DNS...
 
@win2mac: Es wurde versucht, eine TM-Sicherung einzubinden (schon kurz nach dem Ausfall) doch das hat nicht geklappt es und gab nur Probleme. Worans genau lag, kann ich nicht sagen, da dies von wem anders durchgeführt wurde.

@oneOeight: Kannst Du mir vielleicht die Vorteile von Bonjour/mDNS beschreiben? Hab mich damit noch nicht auseinander gesetzt.
Vielleicht auch eine kurze Einführung, wie ich es einrichten kann und zum funktionieren bringe. Das wäre super, ich bin für jede Alternative bzw. Tipp, wie ich es wieder zum laufen bringen kann, dankbar.


Gruß Tanderus
 
bonjour aka zeroconf braucht halt keine konfiguration ;)
da musst du nichts einrichten.
bloss funktionieren halt DNS lookup tools nicht mit den .local namen...
ein ping aber z.b. schon...
 
bei einer privaten IP range wie 192.168.x.x hast du normale keinen reverse lookup per default definiert, da ist die erste meldung normal...
Sorry, aber das stimmt nicht. Wenn man im DNS-Server einen Host einrichtet wird automatisch der zugehörige Reverse-Eintrag gemacht. Wenn man DHCP an hat und sich ein Host über DHCP anmeldet, wird automatisch der zugehörige Reverse-Eintrag hinzugefügt.

Für den iCal-Server muss der DNS-Server laufen. Den DNS-Server richtest Du ganz einfach ein, indem Du eine primäre Zone für Dein lokales Netzwerk hinzufügst. Innerhalb dieser Zone richtest Du dann die einzelnen Hosts ein.

Meine Zone: .local.example.com

Dann habe ich verschiedene Host für die verschiedenen Dienste. Dies hat denn Vorteil, wenn man die Dienste von einem Rechner auf einen anderen überführt, braucht man nur die DNS-Einträge zu ändern. Also meine Hosts wären dann:
- ldap (für den Open Directory Server)
- imap
- smtp
- pop
- ical
usw.

Da alle Clients über DHCP die lokale Suchdomain bekommen, braucht man im Mail-Client auch wirklich nur "imap" statt "imap.local.example.com" anzugeben.

PS: Open Directory und erst recht Kerberos funktionieren nicht mit Bonjour sondern setzen einen richtig konfigurieren und laufenden DNS-Server voraus. Gerade bei Kerberos muss dafür die Vorwärts- und Rückwärtsaufllsung korrekt sein.
 
Sorry, aber das stimmt nicht. Wenn man im DNS-Server einen Host einrichtet wird automatisch der zugehörige Reverse-Eintrag gemacht.

das ist beim BIND nicht so, da werden die .in-addr.arpa files für den reverse eintrag nicht automatisch angelegt...
 
Morgen

@Pingu: Danke für deine Antwort.
Vom Prinzip her, hab ich es schon verstanden. Nur weiß ich gerade nicht, wie ich die Fehleinstellungen wieder rauskriege, ohne den Server neu aufzusetzen.
Ich hab mal 3 Screenshots gemacht


Bild: DNS_Zonen.jpg
Dies sind unsere derzeitigen DNS-Einstellungen.
Das "server." war der alte Eintrag, der vom Kollegen gemacht wurde. Diesen hab ich nicht entfernt, weil ich mir nicht sicher war, ob der wichtig ist.
"local." hab ich eingerichtet, weil der Hostname vom Server auf diese Adresse zeigt.
Was muss ich hier korrekt einstellen und wie gehe ich am besten vor? Screenshots wären echt top, weil ich es mir dann besser vorstellen und damit arbeiten kann.


Bild: OD_LDAP.jpg
Hier ist mir beim Open Directory aufgefallen, dass der Suchpfad irgendwie anders aussieht.
Denn hier steht "Bigmac" und "server". Ich weiß nun auch nicht, ob dieser Suchpfad von großer Bedeutung ist oder ob man den getrost ignorieren kann.
Wie sieht es denn damit aus? Wenn er wichtig ist, wie sollte ich ihn ändern und wie kann ich ihn ändern?


Bild: OD_ReplikBaum.jpg
Mir ist noch was anderes beim Open Directory aufgefallen, was sicherlich auch nicht richtig ist. Ich weiß nicht, wie es der Kollege hingekriegt hat, aber hier steht sowohl bei IP, als auch beim Hostname die interne IP, wobei beim Hostname sicherlich der Host stehen müsste oder?
Nun hab ich versucht das zu ändern, aber finde dafür keine Änderungsmöglichkeiten.
Ist diese Einstellung sehr wichtig? Wenn ja, wie kann ich sie sicher und richtig einstellen, ohne das Verlust oder Beeinträchtigung entstehen?


Danke schon mal im voraus, für weitere Hilfe :)

Gruß Tanderus
 

Anhänge

  • DNS_Zonen.jpg
    DNS_Zonen.jpg
    27,9 KB · Aufrufe: 88
  • OD_LDAP.jpg
    OD_LDAP.jpg
    40 KB · Aufrufe: 89
  • OD_ReplikBaum.jpg
    OD_ReplikBaum.jpg
    29,6 KB · Aufrufe: 84
.local musst du nicht einrichten, das läuft wie gesagt über bonjour...

auf was steht denn die resolv.conf, wenn du die einträge gemacht hast und der nicht auflöst? wohl nicht auf localhost oder 127.0.0.1 als DNS...
 
Also in der resolv.conf finde ich 3 nameserver Einträge.
2x übergeordnete IP´s vom Router und einmal eigene Hardware, also 127.0.0.1

Ich hatte auch schon in den Ordner /var/named/ bzw. /var/named/zones/ geguckt und mir auch die Dateien angeschaut.
Doch bevor ich da was falsches einstelle und das ganze Ding schredder, hab ich es gelassen.

Welche Dateien bzw. Angaben könnten noch ausschlaggebend sein?


bzgl. Bonjour, da werd ich mir jetzt mal was zu durchlesen, um es genau zu verstehen und wissen.
 
wenn die 127.0.0.1 nicht ganz oben steht, dann nimmt der den router für DNS statt deine einträge, die du da machst...
die ganzen einträge sind eh sinnlos, wenn der server nicht der DNS für alle ist.
scheint ja eher der router zu sein...

und pingu? der router macht automatisch reverse einträge? wohl nicht jeder router ;)
 
Hmm, klingt alles logisch.
Ich weiß nur nicht, ob es was bringt, wenn ich die 127.0.0.1 nach vorne pack, weil in den DNS-Einstellungen eh ein Forwarder zum Router eingestellt ist...

Dank dir für neue Ansätze, bin weiterhin für Vorschläge und Tipps offen.
Ich werd das später mal alles durchtesten und wieder bisschen probieren.


Gruß Tanderus
 
Hol dir halt mal aus dem TM-Backup deine zonen raus. Habt ihr eigentlich nie den ldap od. die Dienste und Servereinstellungen gesichert? Dafür gibts doch den serveradmin damit man die EInstellungen exportieren kann und den ldap extra sichert.

Gruß win2mac
 
Zurück
Oben Unten