<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
		<id>https://www.pslib.cz/milan.kerslager/index.php?action=history&amp;feed=atom&amp;title=Synchronizace_DNS_s_DHCP</id>
		<title>Synchronizace DNS s DHCP - Historie editací</title>
		<link rel="self" type="application/atom+xml" href="https://www.pslib.cz/milan.kerslager/index.php?action=history&amp;feed=atom&amp;title=Synchronizace_DNS_s_DHCP"/>
		<link rel="alternate" type="text/html" href="https://www.pslib.cz/milan.kerslager/index.php?title=Synchronizace_DNS_s_DHCP&amp;action=history"/>
		<updated>2026-04-14T20:17:15Z</updated>
		<subtitle>Historie editací této stránky</subtitle>
		<generator>MediaWiki 1.28.0</generator>

	<entry>
		<id>https://www.pslib.cz/milan.kerslager/index.php?title=Synchronizace_DNS_s_DHCP&amp;diff=2265&amp;oldid=prev</id>
		<title>Milan.Kerslager: Fix</title>
		<link rel="alternate" type="text/html" href="https://www.pslib.cz/milan.kerslager/index.php?title=Synchronizace_DNS_s_DHCP&amp;diff=2265&amp;oldid=prev"/>
				<updated>2009-04-06T20:11:59Z</updated>
		
		<summary type="html">&lt;p&gt;Fix&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;' lang='cs'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Starší verze&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Verze z 6. 4. 2009, 20:11&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l67&quot; &gt;Řádka 67:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Řádka 67:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Aby DNS server mohl na žádost DHCP serveru provést změny v zóně a zároveň si vést žurnál o změnách, musí adresář se zónovými soubory i zónové soubory samotné patřit uživateli named. Proto umisťujeme soubory do adresáře &amp;lt;code&amp;gt;/var/named/data&amp;lt;/code&amp;gt; (resp. &amp;lt;code&amp;gt;/var/named/chroot/var/named/data&amp;lt;/code&amp;gt;).&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Aby DNS server mohl na žádost DHCP serveru provést změny v zóně a zároveň si vést žurnál o změnách, musí adresář se zónovými soubory i zónové soubory samotné patřit uživateli named. Proto umisťujeme soubory do adresáře &amp;lt;code&amp;gt;/var/named/data&amp;lt;/code&amp;gt; (resp. &amp;lt;code&amp;gt;/var/named/chroot/var/named/data&amp;lt;/code&amp;gt;).&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Kategorie:Linux]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Síťové služby v Linuxu]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Síťové služby v Linuxu]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key ke-home_:diff:version:1.11a:oldid:2229:newid:2265 --&gt;
&lt;/table&gt;</summary>
		<author><name>Milan.Kerslager</name></author>	</entry>

	<entry>
		<id>https://www.pslib.cz/milan.kerslager/index.php?title=Synchronizace_DNS_s_DHCP&amp;diff=2229&amp;oldid=prev</id>
		<title>Milan.Kerslager: +kat</title>
		<link rel="alternate" type="text/html" href="https://www.pslib.cz/milan.kerslager/index.php?title=Synchronizace_DNS_s_DHCP&amp;diff=2229&amp;oldid=prev"/>
				<updated>2009-04-06T19:56:21Z</updated>
		
		<summary type="html">&lt;p&gt;+kat&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;' lang='cs'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Starší verze&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Verze z 6. 4. 2009, 19:56&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l66&quot; &gt;Řádka 66:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Řádka 66:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Aby DNS server mohl na žádost DHCP serveru provést změny v zóně a zároveň si vést žurnál o změnách, musí adresář se zónovými soubory i zónové soubory samotné patřit uživateli named. Proto umisťujeme soubory do adresáře &amp;lt;code&amp;gt;/var/named/data&amp;lt;/code&amp;gt; (resp. &amp;lt;code&amp;gt;/var/named/chroot/var/named/data&amp;lt;/code&amp;gt;).&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Aby DNS server mohl na žádost DHCP serveru provést změny v zóně a zároveň si vést žurnál o změnách, musí adresář se zónovými soubory i zónové soubory samotné patřit uživateli named. Proto umisťujeme soubory do adresáře &amp;lt;code&amp;gt;/var/named/data&amp;lt;/code&amp;gt; (resp. &amp;lt;code&amp;gt;/var/named/chroot/var/named/data&amp;lt;/code&amp;gt;).&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Kategorie:Linux]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Kategorie:Síťové služby v Linuxu]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key ke-home_:diff:version:1.11a:oldid:2212:newid:2229 --&gt;
&lt;/table&gt;</summary>
		<author><name>Milan.Kerslager</name></author>	</entry>

	<entry>
		<id>https://www.pslib.cz/milan.kerslager/index.php?title=Synchronizace_DNS_s_DHCP&amp;diff=2212&amp;oldid=prev</id>
		<title>Milan.Kerslager: Doplnění</title>
		<link rel="alternate" type="text/html" href="https://www.pslib.cz/milan.kerslager/index.php?title=Synchronizace_DNS_s_DHCP&amp;diff=2212&amp;oldid=prev"/>
				<updated>2009-03-22T19:38:49Z</updated>
		
		<summary type="html">&lt;p&gt;Doplnění&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;' lang='cs'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Starší verze&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Verze z 22. 3. 2009, 19:38&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot; &gt;Řádka 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Řádka 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Pokud netrváte na striktním pojmenování počítačů a máte obavu, že byste neudrželi záznamy v definici interní domény a příslušných reverzních záznamů v požadovaném stavu, můžete se spolehnout na jejich automatickou aktualizaci. Celé to funguje tak, že DHCP server přečte z žádosti stanice o přidělení IP adresy její jméno (ve Windows je to jméno počítače nastavené ve vlastnostech sítě), vybere volnou IP adresu a založí příslušný záznam zmíněného jména do DNS.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Pokud netrváte na striktním pojmenování počítačů a máte obavu, že byste neudrželi záznamy v definici interní domény a příslušných reverzních záznamů v požadovaném stavu, můžete se spolehnout na jejich automatickou aktualizaci. Celé to funguje tak, že DHCP server přečte z žádosti stanice o přidělení IP adresy její jméno (ve Windows je to jméno počítače nastavené ve vlastnostech sítě), vybere volnou IP adresu a založí příslušný záznam zmíněného jména do DNS.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;== Konfigurace DHCP démona ==&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Nejprve je potřeba DHCP serveru sdělit, že jeho úkolem bude kromě přidělování IP adres provádět také dynamické aktualizace DNS záznamů. Proto do jeho konfiguračního souboru &amp;lt;CODE&amp;gt;/etc/dhcpd.conf&amp;lt;/CODE&amp;gt; přidáme:&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; ddns-update-style interim;&amp;#160; # typ chování DHCP serveru&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; ddns-updates on;&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; # zapnutí dynamických aktualizací&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; allow client-updates;&amp;#160; &amp;#160; &amp;#160;  # na žádost klienta provedeme aktualizaci DNS záznamu&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; use-host-decl-names on;&amp;#160; &amp;#160;  # a použijeme k tomu jméno, které nám pošle&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Pokud chceme do DNS zapisovat i statické DHCP záznamy (tj. záznamy, ve kterých je pevně definována vazba MAC adresa s IP adresou), přidáme ještě:&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; update-static-leases on;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Zkontrolujeme ještě, jestli se v konfiguračním souboru &amp;lt;CODE&amp;gt;/etc/dhcpd.conf&amp;lt;/CODE&amp;gt; neobjevuje volba ''ignore&amp;amp;nbsp;client-updates;'', protože ta žádosti klientů o dynamické aktualizace DNS vypíná.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Přestože se budeme pohybovat v lokální síti, kde nemusí hrozit bezpečnostní rizika, zabezpečíme tuto automatickou aktualizaci pomocí klíčů. Dále musíme dovolit DNS serveru zápis do souborů nesoucích definici domény a reverzních záznamů:&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Přestože se budeme pohybovat v lokální síti, kde nemusí hrozit bezpečnostní rizika, zabezpečíme tuto automatickou aktualizaci pomocí klíčů. Dále musíme dovolit DNS serveru zápis do souborů nesoucích definici domény a reverzních záznamů:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l21&quot; &gt;Řádka 21:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Řádka 35:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; }&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; }&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;== Konfigurace DNS démona ==&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Stejný klíč prozradíme DNS serveru (&amp;lt;CODE&amp;gt;/etc/named.conf&amp;lt;/CODE&amp;gt;), aby přijímal žádosti o změnu zóny (tj. opravíme sekce deklarující doménu test.cz a reverzní doménu):&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Stejný klíč prozradíme DNS serveru (&amp;lt;CODE&amp;gt;/etc/named.conf&amp;lt;/CODE&amp;gt;), aby přijímal žádosti o změnu zóny (tj. opravíme sekce deklarující doménu test.cz a reverzní doménu):&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l38&quot; &gt;Řádka 38:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Řádka 53:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; };&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; };&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;== Otestování ==&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Správnou funkci můžeme ověřit jednak výpisem zóny po přidělení IP adresy stanici pomocí DHCP (příkazem &amp;lt;CODE&amp;gt;dig&amp;amp;nbsp;test.cz&amp;amp;nbsp;AXFR&amp;lt;/CODE&amp;gt;) nebo pomocí řádkového nástroje &amp;lt;CODE&amp;gt;nsupdate&amp;lt;/CODE&amp;gt;, kde se pokusíme nějaký záznam do DNS zavést (parametr přepínače &amp;lt;CODE&amp;gt;-k&amp;lt;/CODE&amp;gt; je soubor, kde je uložen klíč vygenerovaný příkazem &amp;lt;CODE&amp;gt;dnssec-keygen&amp;lt;/CODE&amp;gt;):&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Správnou funkci můžeme ověřit jednak výpisem zóny po přidělení IP adresy stanici pomocí DHCP (příkazem &amp;lt;CODE&amp;gt;dig&amp;amp;nbsp;test.cz&amp;amp;nbsp;AXFR&amp;lt;/CODE&amp;gt;) nebo pomocí řádkového nástroje &amp;lt;CODE&amp;gt;nsupdate&amp;lt;/CODE&amp;gt;, kde se pokusíme nějaký záznam do DNS zavést (parametr přepínače &amp;lt;CODE&amp;gt;-k&amp;lt;/CODE&amp;gt; je soubor, kde je uložen klíč vygenerovaný příkazem &amp;lt;CODE&amp;gt;dnssec-keygen&amp;lt;/CODE&amp;gt;):&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l49&quot; &gt;Řádka 49:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Řádka 65:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Příkaz &amp;lt;CODE&amp;gt;nsupdate&amp;lt;/CODE&amp;gt; poskytuje interaktivní rozhraní, takže druhý řádek obsahuje text, který musíte do promptu vložit. Složené závorky naznačují, že máte stisknout po odeslání na prázdném řádku podruhé klávesu Enter, abyste dali najevo, že vstup již skončil a má se provést požadovaná akce.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Příkaz &amp;lt;CODE&amp;gt;nsupdate&amp;lt;/CODE&amp;gt; poskytuje interaktivní rozhraní, takže druhý řádek obsahuje text, který musíte do promptu vložit. Složené závorky naznačují, že máte stisknout po odeslání na prázdném řádku podruhé klávesu Enter, abyste dali najevo, že vstup již skončil a má se provést požadovaná akce.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Aby DNS server mohl na žádost DHCP serveru provést změny v zóně a zároveň si vést žurnál o změnách, musí adresář se zónovými soubory i zónové soubory samotné patřit uživateli &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;named:&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Aby DNS server mohl na žádost DHCP serveru provést změny v zóně a zároveň si vést žurnál o změnách, musí adresář se zónovými soubory i zónové soubory samotné patřit uživateli named. &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Proto umisťujeme soubory do adresáře &amp;lt;code&amp;gt;&lt;/ins&gt;/var/named/&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;data&amp;lt;&lt;/ins&gt;/&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;code&amp;gt; (resp&lt;/ins&gt;. &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;&amp;lt;code&amp;gt;&lt;/ins&gt;/var/named/&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;chroot&lt;/ins&gt;/var/named/&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;data&amp;lt;&lt;/ins&gt;/&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;code&amp;gt;)&lt;/ins&gt;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt; chown &lt;/del&gt;named.&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;named &lt;/del&gt;/var/&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;named&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt; chown named.&lt;/del&gt;named /&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;var&lt;/del&gt;/&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;named/test.cz&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt; chown named&lt;/del&gt;.&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;named &lt;/del&gt;/var/named/&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;10.0.0.0-255&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt; chmod 755 /var/named&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt; chmod 644 &lt;/del&gt;/var/named/&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;test.cz&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt; chmod 644 /var/named&lt;/del&gt;/&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;10.0.0&lt;/del&gt;.&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;0-255&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key ke-home_:diff:version:1.11a:oldid:1490:newid:2212 --&gt;
&lt;/table&gt;</summary>
		<author><name>Milan.Kerslager</name></author>	</entry>

	<entry>
		<id>https://www.pslib.cz/milan.kerslager/index.php?title=Synchronizace_DNS_s_DHCP&amp;diff=1490&amp;oldid=prev</id>
		<title>Milan.Kerslager: Založení článku</title>
		<link rel="alternate" type="text/html" href="https://www.pslib.cz/milan.kerslager/index.php?title=Synchronizace_DNS_s_DHCP&amp;diff=1490&amp;oldid=prev"/>
				<updated>2007-09-28T20:36:06Z</updated>
		
		<summary type="html">&lt;p&gt;Založení článku&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nová stránka&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Pokud netrváte na striktním pojmenování počítačů a máte obavu, že byste neudrželi záznamy v definici interní domény a příslušných reverzních záznamů v požadovaném stavu, můžete se spolehnout na jejich automatickou aktualizaci. Celé to funguje tak, že DHCP server přečte z žádosti stanice o přidělení IP adresy její jméno (ve Windows je to jméno počítače nastavené ve vlastnostech sítě), vybere volnou IP adresu a založí příslušný záznam zmíněného jména do DNS.&lt;br /&gt;
&lt;br /&gt;
Přestože se budeme pohybovat v lokální síti, kde nemusí hrozit bezpečnostní rizika, zabezpečíme tuto automatickou aktualizaci pomocí klíčů. Dále musíme dovolit DNS serveru zápis do souborů nesoucích definici domény a reverzních záznamů:&lt;br /&gt;
&lt;br /&gt;
 $ dnssec-keygen -a HMAC-MD5 -b 128 -n USER DHCP_UPDATER&lt;br /&gt;
 $ chown named /var/dns/test.cz /var/dns/10.0.0.0-255&lt;br /&gt;
&lt;br /&gt;
Klíč naleznete v souboru, který vznikne v aktuálním adresáři (vzniknou 2, ale obsahují stejný klíč). Klíč zapíšeme do konfiguračního souboru DHCP serveru (&amp;lt;CODE&amp;gt;/etc/dhcpd.conf&amp;lt;/CODE&amp;gt;):&lt;br /&gt;
&lt;br /&gt;
 key DHCP_UPDATER {&lt;br /&gt;
        algorithm HMAC-MD5;&lt;br /&gt;
        secret &amp;quot;pp64cBcj+qhy5WmKjz4/WQ==&amp;quot;;&lt;br /&gt;
 }&lt;br /&gt;
 zone test.cz. {&lt;br /&gt;
        primary 127.0.0.1;&lt;br /&gt;
        key DHCP_UPDATER;&lt;br /&gt;
 }&lt;br /&gt;
 zone 0.0.10.in-addr.arpa. {&lt;br /&gt;
        primary 127.0.0.1;&lt;br /&gt;
        key DHCP_UPDATER;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Stejný klíč prozradíme DNS serveru (&amp;lt;CODE&amp;gt;/etc/named.conf&amp;lt;/CODE&amp;gt;), aby přijímal žádosti o změnu zóny (tj. opravíme sekce deklarující doménu test.cz a reverzní doménu):&lt;br /&gt;
&lt;br /&gt;
 key &amp;quot;DHCP_UPDATER&amp;quot; {&lt;br /&gt;
        algorithm &amp;quot;HMAC-MD5&amp;quot;;&lt;br /&gt;
        secret &amp;quot;pp64cBcj+qhy5WmKjz4/WQ==&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
 zone &amp;quot;test.cz&amp;quot; IN {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;test.cz&amp;quot;;&lt;br /&gt;
        allow-update { key &amp;quot;DHCP_UPDATER&amp;quot;; };&lt;br /&gt;
 };&lt;br /&gt;
 zone &amp;quot;0.0.10.in-addr.arpa&amp;quot; {&lt;br /&gt;
        type master;&lt;br /&gt;
        file &amp;quot;10.0.0.0-255&amp;quot;;&lt;br /&gt;
        allow-update { key DHCP_UPDATER; };&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
Správnou funkci můžeme ověřit jednak výpisem zóny po přidělení IP adresy stanici pomocí DHCP (příkazem &amp;lt;CODE&amp;gt;dig&amp;amp;nbsp;test.cz&amp;amp;nbsp;AXFR&amp;lt;/CODE&amp;gt;) nebo pomocí řádkového nástroje &amp;lt;CODE&amp;gt;nsupdate&amp;lt;/CODE&amp;gt;, kde se pokusíme nějaký záznam do DNS zavést (parametr přepínače &amp;lt;CODE&amp;gt;-k&amp;lt;/CODE&amp;gt; je soubor, kde je uložen klíč vygenerovaný příkazem &amp;lt;CODE&amp;gt;dnssec-keygen&amp;lt;/CODE&amp;gt;):&lt;br /&gt;
&lt;br /&gt;
 $ nsupdate -d -k Kdhcp_updater.+157+63843.private&lt;br /&gt;
 update add test.test.cz 16200 IN A 10.0.0.222&lt;br /&gt;
 {Enter}&lt;br /&gt;
 update delete test.test.cz&lt;br /&gt;
 {Enter}&lt;br /&gt;
 quit&lt;br /&gt;
&lt;br /&gt;
Příkaz &amp;lt;CODE&amp;gt;nsupdate&amp;lt;/CODE&amp;gt; poskytuje interaktivní rozhraní, takže druhý řádek obsahuje text, který musíte do promptu vložit. Složené závorky naznačují, že máte stisknout po odeslání na prázdném řádku podruhé klávesu Enter, abyste dali najevo, že vstup již skončil a má se provést požadovaná akce.&lt;br /&gt;
&lt;br /&gt;
Aby DNS server mohl na žádost DHCP serveru provést změny v zóně a zároveň si vést žurnál o změnách, musí adresář se zónovými soubory i zónové soubory samotné patřit uživateli named:&lt;br /&gt;
&lt;br /&gt;
 chown named.named /var/named&lt;br /&gt;
 chown named.named /var/named/test.cz&lt;br /&gt;
 chown named.named /var/named/10.0.0.0-255&lt;br /&gt;
 chmod 755 /var/named&lt;br /&gt;
 chmod 644 /var/named/test.cz&lt;br /&gt;
 chmod 644 /var/named/10.0.0.0-255&lt;/div&gt;</summary>
		<author><name>Milan.Kerslager</name></author>	</entry>

	</feed>