Найти в Дзене

Настройка DNS

Настройка DNS Пропишем DNS адрес на всех машинах. SRV CLI Чтобы прописать DNS на линуксе необходимо зайти в папку resolv.conf nano /etc/resolv.conf WEB-L domain int.demo.wsr search  int.demo.wsr nameserver 192.168.103.200 RTR-L domain int.demo.wsr search  int.demo.wsr nameserver 192.168.103.200 ISP domain demo.wsr search  demo.wsr nameserver 3.3.3.1 RTR-R domain int.demo.wsr search  int.demo.wsr nameserver 192.168.103.200 WEB-R domain int.demo.wsr search  int.demo.wsr nameserver 192.168.103.200 Далее заходим на ISP. Посмотри
статус bind9 systemctl status named Далее
необходимо отредактировать файл bind. nano /etc/bind/named.conf.options 1 Первое
это кому мы будем отвечать на вопросы, any означает
всем. 2 Второе
означает что мы не будем никого опрашивать. 3 Следующие
чьи вопросы мы будем разрешать.(все) 4 Следующий
параметр будет проверять является ли данный DNS сервер разрешённым. 5 Последний
параметр это будем ли мы отвечать на вопросы ipv6 Так
должно всё выглядеть Перейдём
ко второму

Настройка DNS

Пропишем DNS адрес на всех машинах.

SRV

CLI

-2

Чтобы прописать DNS на линуксе необходимо зайти в папку resolv.conf

nano /etc/resolv.conf

WEB-L

domain int.demo.wsr

search  int.demo.wsr

nameserver 192.168.103.200

RTR-L

domain int.demo.wsr

search  int.demo.wsr

nameserver 192.168.103.200

ISP

domain demo.wsr

search  demo.wsr

nameserver 3.3.3.1

RTR-R

domain int.demo.wsr

search  int.demo.wsr

nameserver 192.168.103.200

WEB-R

domain int.demo.wsr

search  int.demo.wsr

nameserver 192.168.103.200

Далее заходим на ISP.

Посмотри
статус
bind9

systemctl status named

-3

Далее
необходимо отредактировать файл
bind.

nano /etc/bind/named.conf.options

1 Первое
это кому мы будем отвечать на вопросы, any означает
всем.

2 Второе
означает что мы не будем никого опрашивать.

3 Следующие
чьи вопросы мы будем разрешать.(все)

4 Следующий
параметр будет проверять является ли данный DNS сервер

разрешённым.

-4

5 Последний
параметр это будем ли мы отвечать на вопросы ipv6

Так
должно всё выглядеть

-5

Перейдём
ко второму файлу, который отвечает за зоны, которые у нас будут описаны.

nano /etc/bind/named.conf.local

Указываем
название зоны

затем
указывает тип зоны master
т.к. мы являемся хозяином этой зоны

Будем сообщать об этой зоне DNS серверу указываем адрес (4.4.4.100).

Далее пишем файл где будет описана наша зона demo.wsr.

-6

Конечный вид файла.

-7

Создаём директорию где
будет файл.

mkdir /opt/dns

Cкопируем шаблон файла чтобы не писать
всё руками.

сp /etc/bind/db.local  /opt/dns/demo.wsr.zone

Далее
необходимо разрешить чтение этого файла системой.(
665 даёт права на исполнение
и на чтение.)

chmod 665 /opt/dns/demo.wsr.zone

Далее
меняем параметры безопасности, нам необходимо добавить право на чтение файла
для того что бы наши файлы могли читать приложения.

nano /etc/apparmor.d/usr.sbin.named

Нам
необходимо добавить строчку которая будет разрешать чтение и запись во все
файлы которые будут в этой директории.

-8

Перезапустим
апармор.

service apparmor restart

Проверим
статус апармора.

service apparmor status

-9

Далее
создадим наш файл зон.

nano /opt/dns/demo.wsr.zone

Редактируем
файл до такого виды.

-10

Проверяем
работоспособность.

systemctl status named

-11

далее через команду host проверяем  работают ли наши настройки.

host www.demo.wsr

host internet.demo.wsr

host isp.demo.wsr

-12

Проверим работу со стороны клиента.

nslookup www.demo.wsr

-13

Настройка DNS на SRV.

Заходи в диспечере серверов => Средства => DNS => Добавить зоны обратного просмотра. Нам необходимо создать 2 зоны.

-14

Листаем до идентификатора сети и создаём первую зону 192.168.103.0

Это подсеть RTR-L и WEB-L

-15

Создаём вторую зону так же листаем до идентификатора сети и создаём  172.16.103.0 Это подсеть RTR-R и WEB-R

-16

Дальше перейдём в зоны прямого просмотра.

-17

Создадим записи WEB-L и WEB-R и RTR-R и RTR-L.

-18

WEB-L

-19

WEB-R

-20

RTR-L

-21

RTR-R

-22

Далее создадим два CNAME.

-23

Создаём NTP и он должен ссылаться на SRV.

-24
-25
-26
-27
-28

Далее создаём DNS он тоже ссылается на SRV.

-29

Далее просмотрим свойства SRV

-30

Тут мы можем посмотреть от кого мы будем получать зоны. Все эти записи удаляем.

-31

Создаём свою запись.

-32

Теперь с любой машины кроме ISP мы можем по имени пропинговать машины.( ping srv(RTR-R, RTR-L, WEB-R, WEB-L)DNS