Estoy tratando de configurar winbind en una instalación de Debian como alternativa para cuando nuestro servidor DNS no funciona. Tengo que usar winbind (en lugar de alternativas como mDNS / Avahi) ya que tengo que usar un método que funcione con nuestra configuración de servidor existente.
La instalación de Debian consta de:
- Debian squeeze guest en Virtualbox (4.1.18)
- Sistema operativo host de Windows XP con redes NAT
- Dirección IP del invitado Debian 10.0.2.15
- Utilizado para Subversion / Bugzilla con autenticación LDAP para controlador de dominio
La máquina host de Windows tiene la dirección IP 192.168.1.25.
Nuestro controlador de dominio de Windows es Server 2011 Essentials y no tengo acceso para solucionar lo que ocurra, por lo que solo puedo buscar una solución (usando winbind) hasta que se solucione. La dirección IP de este es 192.168.1.1.
Instalé winbind, libnss_winbind y libpam_winbind en la instalación de Debian. Cambié mi hosts
línea /etc/nsswitch.conf
a hosts: files dns wins
. Si lo uso nmblookup servername
, obtengo el siguiente resultado:
querying servername on 10.0.2.255
169.254.2.33 servername<00>
192.168.1.1 servername<00>
Parece que hay dos NIC en el servidor, uno tiene una dirección privada y el otro tiene una dirección en nuestra red interna (la 192 ... dirección). Verifiqué lo que representa la salida al buscar otra computadora donde puedo verificar las direcciones de todas las NIC.
Mi problema es que si uso algo así, ping
entonces usa la primera dirección que se informa (la dirección privada 169 ...), que es inalcanzable. Lo mismo se aplica para cualquier otro código de red, como cuando apache realiza la autenticación LDAP para Subversion o BugZilla.
¿Hay alguna forma de configurar los valores que devuelve winbind o hacer que realice una comprobación de estado para ver si se puede acceder a la dirección IP antes de devolverla? No he encontrado nada en la documentación de winbind o en línea.
Editar:
route -n
informa lo siguiente:
Desintation Gateway Genmask Flags Metric Ref Use Iface
10.0.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 10.0.2.2 0.0.0.0 UG 0 0 0 eth0
El contenido de mi /etc/network/interfaces
es el siguiente, pero actualmente no estoy seguro de qué tiene que ver con la subred o la configuración de enrutamiento (es decir, no parece que tenga nada allí):
auto lo
iface lo inet loopback
allow-hotplug eth0
iface eth0 inet dhcp
Aquí está la tabla de enrutamiento del host:
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x2 ...00 13 72 e0 93 4d ...... Broadcom NetXtreme 57xx Gigabit Controller - Pac
ket Scheduler Miniport
0x3 ...08 00 27 00 90 b3 ...... VirtualBox Host-Only Ethernet Adapter - Packet S
cheduler Miniport
===========================================================================
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.25 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.25 192.168.1.25 20
192.168.1.25 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.1.255 255.255.255.255 192.168.1.25 192.168.1.25 20
192.168.56.0 255.255.255.0 192.168.56.1 192.168.56.1 20
192.168.56.1 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.56.255 255.255.255.255 192.168.56.1 192.168.56.1 20
224.0.0.0 240.0.0.0 192.168.1.25 192.168.1.25 20
224.0.0.0 240.0.0.0 192.168.56.1 192.168.56.1 20
255.255.255.255 255.255.255.255 192.168.1.25 192.168.1.25 1
255.255.255.255 255.255.255.255 192.168.56.1 192.168.56.1 1
Default Gateway: 192.168.1.254
===========================================================================
Persistent Routes:
None
Aquí es el resultado de hacer ping manualmente a las direcciones IP a lo largo de la red. Mi salida de traceroute solo muestra el destino final (si uso la -I
opción) o todos los asteriscos. Por lo tanto, el destino debe ser accesible con la tabla de enrutamiento anterior en el host. Supongo que los rangos de direcciones de invitados de VirtualBox no se muestran, ya que son administrados por la aplicación VirtualBox y no están expuestos al host. Descubrí que 10.0.2.2 es la puerta de enlace VirtualBox dentro de la red NAT. 192.168.56.1 es la dirección IP para el host
PING 10.0.2.2 (10.0.2.2) 56(84) bytes of data.
64 bytes from 10.0.2.2: icmp_req=1 ttl=63 time=0.498 ms
64 bytes from 10.0.2.2: icmp_req=2 ttl=63 time=0.490 ms
64 bytes from 10.0.2.2: icmp_req=3 ttl=63 time=0.516 ms
64 bytes from 10.0.2.2: icmp_req=4 ttl=63 time=0.515 ms
--- 10.0.2.2 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3000ms
rtt min/avg/max/mdev = 0.490/0.504/0.516/0.029 ms
PING 192.168.56.1 (192.168.56.1) 56(84) bytes of data.
64 bytes from 192.168.56.1: icmp_req=1 ttl=128 time=0.755 ms
64 bytes from 192.168.56.1: icmp_req=2 ttl=128 time=1.04 ms
64 bytes from 192.168.56.1: icmp_req=3 ttl=128 time=0.545 ms
64 bytes from 192.168.56.1: icmp_req=4 ttl=128 time=0.606 ms
--- 192.168.56.1 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3003ms
rtt min/avg/max/mdev = 0.545/0.738/1.047/0.194 ms
PING 192.168.1.25 (192.168.1.25) 56(84) bytes of data.
64 bytes from 192.168.1.25: icmp_req=1 ttl=128 time=0.610 ms
64 bytes from 192.168.1.25: icmp_req=2 ttl=128 time=0.639 ms
64 bytes from 192.168.1.25: icmp_req=3 ttl=128 time=0.570 ms
64 bytes from 192.168.1.25: icmp_req=4 ttl=128 time=0.659 ms
--- 192.168.1.25 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3004ms
rtt min/avg/max/mdev = 0.570/0.619/0.659/0.041 ms
PING 192.168.1.1 (192.168.1.1) 56(84) bytes of data.
64 bytes from 192.168.1.1: icmp_req=1 ttl=128 time=1.15 ms
64 bytes from 192.168.1.1: icmp_req=2 ttl=128 time=0.934 ms
64 bytes from 192.168.1.1: icmp_req=3 ttl=128 time=0.941 ms
64 bytes from 192.168.1.1: icmp_req=4 ttl=128 time=0.856 ms
--- 192.168.1.1 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3006ms
rtt min/avg/max/mdev = 0.856/0.971/1.154/0.112 ms
Y VirtualBox definitivamente está utilizando NAT (ya que se puede acceder a la puerta de enlace NAT en el registro anterior) y no está utilizando una red de solo host. El Adaptador de solo host en mi tabla de enrutamiento de host era un arenque rojo, ya que lo he deshabilitado y todavía puedo hacer ping como se indicó anteriormente. También ver la Screengrab a continuación que muestra la configuración de red de invitados VirtualBox: . A menos que haya algún error que evite que use mi configuración correctamente. La sección relevante de la configuración:
<Network>
<Adapter slot="0" enabled="true" MACAddress="08002780662C" cable="true" speed="0" type="82540EM">
<DisabledModes/>
<NAT>
<DNS pass-domain="true" use-proxy="false" use-host-resolver="false"/>
<Alias logging="false" proxy-only="false" use-same-ports="false"/>
<Forwarding name="http" proto="1" hostport="80" guestport="80"/>
<Forwarding name="https" proto="1" hostport="443" guestport="443"/>
</NAT>
</Adapter>