Configuración del DNS para Kerberos
C@mpus - @cademia Linux

Introducción

Heimdal, tratara de  encontrar los servidores KDC en busca de un REALM.  Primeramente, buscara los registros SRV.  Sino existen, buscar por defecto dos equipos nombrados kerberos.REALM, kerberos-1.REALM, etc.  De esta forma para el dominio de LinuXchangE se forman: kerberos.linuxchange.com, kerberos-1.linuxchange.com, etc. Ademas, un registro TXT tambin podr ser usado para que los clientes busquen a partir de su nombre cannico el REALM que les corresponde.

El aaadir esta información a los DNS hace que el cliente tenga menos configuración (en el mejor de los casos ninguna configuración) y permite al administrador de los servidores cambiar los equipos sin afectar directamente a los usuarios.


Configuración de Zona

Los siguientes registros deben existir en la resolucin para que Kerberos funcione correctamente.

_kerberos._tcp     SRV 0 0 88  tao.linuxchange.com.
_kerberos._udp     SRV 0 0 88  tao.linuxchange.com.
_kpasswd._udp      SRV 0 0 464 tao.linuxchange.com.
_kerberos-adm._tcp SRV 0 0 749 tao.linuxchange.com.
_kerberos          TXT "LINUXCHANGE.COM"

Hay que observar que los servidores listados deben tener forzosamente la resolución inversa.