Register DHCP Leases würde ich eh nie machen. Es gibt IMHO keinen sinnvollen Grund, warum ich irgendwelchen volldynamischen Clients mit Namen ansprechen müsste
Quote from: JeGr on April 14, 2021, 02:27:24 pmRegister DHCP Leases würde ich eh nie machen. Es gibt IMHO keinen sinnvollen Grund, warum ich irgendwelchen volldynamischen Clients mit Namen ansprechen müssteUnsere Grund dafür ist das normaleweise Mitarbeiter arbeiten in Büro, wo sie ein gute Desktop haben und viele Embedded Systems (die wir entwickeln) sind verbindet dazu. Jetz in Koronazeit die Mitarbeiter sind zu hause und benutzen SSH und VPN zum zu diesem desktop zu verbinden. Und es ist viel viel einfacher ssh radek-desktop machen als die IP address zu erinnern. Und ein statisch mapping für jeder Mitarbeiter zu haben ist auch keine gute Alternative.
Okay Dennoch wäre da, wie oben vom Kollegen geschrieben ein zweiter DNS Name für die HAProxy Dienste sinnvollere unabhängig von Corona und Home-OfficeIrgendwie sehe ich da nicht den Sinn in dem was ihr da macht
Quote from: lfirewall1243 on April 14, 2021, 03:50:49 pmOkay Dennoch wäre da, wie oben vom Kollegen geschrieben ein zweiter DNS Name für die HAProxy Dienste sinnvollere unabhängig von Corona und Home-OfficeIrgendwie sehe ich da nicht den Sinn in dem was ihr da machtFYI: Kosta und ich können nicht ein ander. Wir haben nur ähnliche Problem, aber jeder in eine unterchidliche Netzwerk
Aber auch für dich würde es mehr Sinn machenAlles andere bringt nur Probleme
Register DHCP Leases würde ich eh nie machen. Es gibt IMHO keinen sinnvollen Grund, warum ich irgendwelchen volldynamischen Clients mit Namen ansprechen müsste. WENN die einen sinnvollen Dienst anbieten, bekommen sie ne statische Adresse (ggf. vom DHCP via static mapping) und dann haben sie auch durch DHCP static registering automagisch nen DNS Namen. So weit so gut.Dass man ein NAS bspw. nicht hintern HAproxy packen kann UND es gleichzeitig mit dem gleichen Namen logischerweise nicht mehr direkt aufrufen kann - ja klar, wie soll DNS denn das abbilden?Dann muss man sich eben einen sinnvollen Service(!)namen einfallen lassen und DEN auf den HAproxy zeigen lassen. Wenn es ein 0815 Webservice ist, dann nenne ich den eben webserviceXY.home.arpa und mein NAS kann ich trotzdem via NAS.home.arpa aufrufen. Einfach nen DNS Override für Webservice.home.arpa im Unbound anlegen der auf die FW IP zeigt, die der HAproxy hat. Oder man nimmt sich gar eine zweite IP für den HAproxy (Alias oder CARP je nach Setup) und packt den HAproxy da drauf und lässt dann auch den DNS für den Service eben auf HAproxy zeigen.Es hat schon seinen Grund, warum man nicht <hw-name> oder <gerätenamen> für Dienste benutzen sollte, sondern sinnvolle/sprechende Namen für die Services. Und dann ist es auch kein Problem sein Gerät (nas.home.arpa) getrennt vom Service (service123.home.arpa) aufzurufen und den Service ggf. dann einfach auf einen LB/Reverse Proxy zu verschieben und die IP anzupassen Tada
Einfach so wie hier beschrieben
Quote from: lfirewall1243 on April 14, 2021, 04:44:49 pmEinfach so wie hier beschriebenNaja - eine statische mapping für jeder Mitarbeiter wollte ich nicht wirklich machen
Naja - eine statische mapping für jeder Mitarbeiter wollte ich nicht wirklich machen
Dann mach ein dynamisches Mapping für die ganzen Mitarbeiter und ein statisches Override in zwei getrennten Subdomains.