خوب مشکل clock Skew حل شد . یا اجرای سرویس ntp در لینوکس و در نتیجه update شدن تاریخ به صورت اتوماتیک توسط خود سیستم .
service ntpd start
برای چک کردن فقط کافیه دستور kinit administrator@REALM را بزنید اگر بدن ایراد clock skew به پرمپت برگشتید همه چیز خوب کار می کنه .
-------------------------------------------------------------------------------------------
حالا با یک مشکله دیگه مواجه شدم همه چیز به نظر درست میرسه و با اجرای دستور دارم :
root@cache ~]# net ads join -U administrator%mypassword -S winserver.mydomain.com
2007/07/21 02:51:34, 0] libads/ldap.c:ads_add_machine_acct(1414)
ads_add_machine_acct: Host account for cache already exists - modifying old account
Using short domain name -- MYDOMAIN0
الان باید join کنه . همه چیز درست بنظر می رسه ایرادی نمی گیره ولی جوابی دریافت نمی کنم ( الان 1 ساعت هست منتظرم تا دستور جواب بده )
کسانی که تا حالا این کارو انجام دادن به این چنین مشکلی بر خوردن ؟
linux machine ---------------------> 192.168.0.20-------------> cache.linux.com
windows server machine-------------> 192.168.0.254------------> winserver.mydomian.com
ااین هم خروجی Tcpdump شاید کمک کنه
سرویس iptables استاپ هست . و Selinux غیرفعال
[root@cache ~]# tcpdump -t host 192.168.0.254
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
IP 192.168.0.20.32944 > 192.168.0.254.domain: 65418+ AAAA? winserver.mydomain.com.linux.com. (47)
IP 192.168.0.20.32945 > 192.168.0.254.domain: 26130+ PTR? 254.0.168.192.in-addr.arpa. (44)
IP 192.168.0.254.domain > 192.168.0.20.32944: 47843 ServFail 0/0/0 (47)
IP 192.168.0.20.32946 > 192.168.0.254.domain: 36290+ A? winserver.mydomain.com. (37)
IP 192.168.0.254.domain > 192.168.0.20.32946: 36290* 1/0/0 A 192.168.0.254 (53)
IP 192.168.0.20.32946 > 192.168.0.254.domain: 3985+ AAAA? winserver.mydomain.com. (37)
IP 192.168.0.254.domain > 192.168.0.20.32946: 3985* 0/1/0 (83)
IP 192.168.0.20.32946 > 192.168.0.254.domain: 24480+ AAAA? winserver.mydomain.com.linux.com. (47)
IP 192.168.0.20.32945 > 192.168.0.254.domain: 26130+ PTR? 254.0.168.192.in-addr.arpa. (44)
IP 192.168.0.20.32946 > 192.168.0.254.domain: 24480+ AAAA? winserver.mydomain.com.linux.com. (47)
IP 192.168.0.20.32947 > 192.168.0.254.domain: 26574+ PTR? 20.0.168.192.in-addr.arpa. (43)
IP 192.168.0.254.domain > 192.168.0.20.32944: 65418 ServFail 0/0/0 (47)
IP 192.168.0.20 > 192.168.0.254: ICMP 192.168.0.20 udp port 32944 unreachable, length 83
IP 192.168.0.20.32948 > 192.168.0.254.domain: 45473+ A? winserver.mydomain.com. (37)
IP 192.168.0.254.domain > 192.168.0.20.32948: 45473* 1/0/0 A 192.168.0.254 (53)
IP 192.168.0.20.32948 > 192.168.0.254.domain: 627+ AAAA? winserver.mydomain.com. (37)
IP 192.168.0.254.domain > 192.168.0.20.32948: 627* 0/1/0 (83)
IP 192.168.0.20.32948 > 192.168.0.254.domain: 13895+ AAAA? winserver.mydomain.com.linux.com. (47)
IP 192.168.0.20.32947 > 192.168.0.254.domain: 26574+ PTR? 20.0.168.192.in-addr.arpa. (43)
IP 192.168.0.254.domain > 192.168.0.20.32945: 26130 ServFail 0/0/0 (44)
IP 192.168.0.20 > 192.168.0.254: ICMP 192.168.0.20 udp port 32945 unreachable, length 80
IP 192.168.0.20.32948 > 192.168.0.254.domain: 13895+ AAAA? winserver.mydomain.com.linux.com. (47)
IP 192.168.0.254.domain > 192.168.0.20.32946: 24480 ServFail 0/0/0 (47)
IP 192.168.0.20 > 192.168.0.254: ICMP 192.168.0.20 udp port 32946 unreachable, length 83
arp who-has 192.168.0.254 tell 192.168.0.20
arp reply 192.168.0.254 is-at 00:0c:29:0f:90:c7 (oui Unknown)
IP 192.168.0.20.32948 > 192.168.0.254.domain: 37879+ A? winserver.mydomain.com. (37)
IP 192.168.0.254.domain > 192.168.0.20.32948: 37879* 1/0/0 A 192.168.0.254 (53)
IP 192.168.0.20.32948 > 192.168.0.254.domain: 57704+ AAAA? winserver.mydomain.com. (37)
IP 192.168.0.254.domain > 192.168.0.20.32948: 57704* 0/1/0 (83)
IP 192.168.0.20.32948 > 192.168.0.254.domain: 19362+ AAAA? winserver.mydomain.com.linux.com. (47)
IP 192.168.0.254.domain > 192.168.0.20.32947: 26574 ServFail 0/0/0 (43)
IP 192.168.0.20 > 192.168.0.254: ICMP 192.168.0.20 udp port 32947 unreachable, length 79