Linux - Netzwerk und Serveradminstration DHCP: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(Die Seite wurde neu angelegt: „= DHCP - Automatische Netzwerkkonfiguration = {{#drawio:5102-01}} == Vorbereitungen == * VirtualBox Server-Vorlage mit neuen MAC-Adressen…“) |
|||
| Zeile 4: | Zeile 4: | ||
== Vorbereitungen == | == Vorbereitungen == | ||
* VirtualBox Server-Vorlage mit neuen MAC-Adressen klonen | * VirtualBox Server-Vorlage mit neuen MAC-Adressen klonen | ||
| − | * Der Host soll im '' | + | * Der Host soll im ''DMZ''-Netzwerk liegen |
* statische IP-Adresse nach dem Netzwerkplan setzen (''/etc/network/interfaces'') | * statische IP-Adresse nach dem Netzwerkplan setzen (''/etc/network/interfaces'') | ||
| − | * Hostname ändern zu '' | + | * Hostname ändern zu ''ns'' |
| − | * SSH- | + | * SSH-Server anpassen |
| − | === | + | * SSH-Schlüssel des Kit Hosts für User ''kit'' hinterlegen |
| − | + | === Netzkonfiguration DNS-Server (DMZ) === | |
| − | + | ||
| − | + | {| class="wikitable" style="background-color: #f2f2f2;" | |
| − | + | ! Parameter !! Wert !! Erläuterung | |
| − | + | |- | |
| − | + | | '''Netzwerk (NIC)''' || LAN || Interface-Zuweisung in VirtualBox | |
| − | *[[Anpassen | + | |- |
| + | | '''IP''' || 172.26.2XX.2 || Statische IP | ||
| + | |- | ||
| + | | '''CIDR''' || 24 || Classless Inter-Domain Routing Präfixlänge | ||
| + | |- | ||
| + | | '''GW''' || 172.26.2XX.1 || GATEWAY | ||
| + | |- | ||
| + | | '''NS''' || 10.88.2XX.21 || Resolver | ||
| + | |- | ||
| + | | '''FQDN''' || dhcp.it2XX.int || Fully Qualified Domain Name | ||
| + | |- | ||
| + | | '''SHORT''' || dhcp || Short Name | ||
| + | |- | ||
| + | | '''DOM''' || it2XX.int|| Domain Name | ||
| + | |} | ||
| + | ;Anpassen des Templates | ||
| + | *[[Anpassen des Debian Templates]] | ||
== automatische Netzwerkkonfiguration == | == automatische Netzwerkkonfiguration == | ||
Version vom 30. März 2026, 06:54 Uhr
DHCP - Automatische Netzwerkkonfiguration
Vorbereitungen
- VirtualBox Server-Vorlage mit neuen MAC-Adressen klonen
- Der Host soll im DMZ-Netzwerk liegen
- statische IP-Adresse nach dem Netzwerkplan setzen (/etc/network/interfaces)
- Hostname ändern zu ns
- SSH-Server anpassen
- SSH-Schlüssel des Kit Hosts für User kit hinterlegen
Netzkonfiguration DNS-Server (DMZ)
| Parameter | Wert | Erläuterung |
|---|---|---|
| Netzwerk (NIC) | LAN | Interface-Zuweisung in VirtualBox |
| IP | 172.26.2XX.2 | Statische IP |
| CIDR | 24 | Classless Inter-Domain Routing Präfixlänge |
| GW | 172.26.2XX.1 | GATEWAY |
| NS | 10.88.2XX.21 | Resolver |
| FQDN | dhcp.it2XX.int | Fully Qualified Domain Name |
| SHORT | dhcp | Short Name |
| DOM | it2XX.int | Domain Name |
- Anpassen des Templates
automatische Netzwerkkonfiguration
- Damit wir nicht das Netzwerk bei jedem Rechner manuell konfigurieren müssen setzen wir einen DHCP Server auf.
- Dieser beantwortet Anfragen von Clients in seiner Broadcast-Domäne.
- Der DHCP-Server soll IP-Adressen im Bereich 172.16.xx.50 bis .100 vergeben
- Als Nameserver nehmen wir unseren eigenen 10.88.2XX.2
- Und wir nehmen die eigene Search Domain it2XX.int
- Für die Konfigration kann diese Seite befolgt werden
- Beobachten Sie den Verkehr mit Wireshark oder tcpdump auf UDP Port 67 mit und fahren Sie kali hoch
ISC DHCP Umsetzung
Wichtiger Hinweis zu ISC DHCP
- ISC DHCP ist End-of-Life (EOL) seit Ende 2022
- Kea DHCP bietet selbst keinen Relay-Agent
- Empfohlene moderne Alternative: dnsmasq als DHCP-Relay
- dnsmasq unterstützt sowohl DHCPv4 als auch DHCPv6 Relay
Client
- Erstellt einen Client aus der Vorlage
- Hängt ins LAN Netz
- Gebt ihm den Namen client.it2XX.int
- hostnamectl set-hostname client.it2XX.int
- In der /etc/hosts den Namen von debian-template in client ändern
- Und rebootet ihn noch mal
DHCP-Relay-Server
- Der DHCP-Server beantwortet nur Anfragen innerhalb seiner Broadcast-Domäne
- Damit die DHCP-Konfiguration zentral gehalten werden kann, können andere DHCP-Server als Relay für einen Master-DHCP-Server dienen
- In unserem Fall soll die Firewall die DHCP-Konfiguration an die DMZ- und Server-Netze weitergeben
- Von nun an können neue Server in diesen Netzwerken automatisch über die DHCP-IP erreicht werden

