возможностях.
Есть уже готовая инфраструктура:
Интранет - dns+dhcp с белыми ip,
Подсеть vpn, с серыми ip, без dns.
Puppet будет успешно работать в интранете, т.к. там идёт разыменование dns имени клиента и сервера в ip.
Но будет ли он работать в сети с серым ip, где у клиентов только ip и по имени к ним не обратиться?
Заведите внутренний DNS уже. Это не сложно.
В интранете есть dns. В сети vpn клиенты получают ip по dhcp, но не имеют глобального dns имени, поскольку их может быть дофига и больше.
А. Они у вас не со статическими, розданными по dhcp, адресами?
Да. Внутри сети условная статика( резервирование ip за именем и маком) А в vpn просто выдача свободного адреса dhcp. Проблема puppet- что он генерирует сертификаты клиента и сервера для организации связи. Но сертификату нужно dns. А хотелось бы офисную тачку за vpn тоже периодически обновлять как и остальные
Если офисной тачке за впн дать свой стабильный хостнейм, то она сможет его в dns зарегать, после подключения vpn.
Точнее не она, а её dhcp сервер, по её просьбе.
Или таки делать "статику" и для офисных машин, требующих управления (удаленщиков)
А VPN умеет сам адреса и dns раздавать? С привязкой к имени vpn логина, например.
Полагаю что нет. Используется openvpn
Может. Гляньте документацию.
К офисной тачке домен с политиками, не?
В чем проблема нагенерить имен в DNS по шаблону типа host128.example.com?
Обсуждают сегодня