Настройка DNS для офисов HQ и BR. Для установки пакетов bind и bind-utils в настройках HQ-SRV добавим адрес DNS- сервер Устанавливаем пакета DNS-сервера bind # dnf install bind bind-utils Редактируем конфигурационный файл /var/named.conf # nano /etc/named.conf В данном файле необходимо изменить следующие строки, содержащие listen-on port 53;
listen-on-v6 port 53;
allow-query;
forwarders ; (дописать строку)
dnssec-validation (заменить на none) и привести их к виду listen-on port 53 { 127.0.0.1; 192.168.0.0/26; 192.168.100.64/28; 192.1 }; — IP-сети DNS-сервера, на котором он будет принимать запросы; (можно прописать any - слушать везде) listen-on-v6 port 53 присвоим значение none, тем самым отключив ipv6 allow-query разрешает выполнять запросы всем, но из соображений безопасности можно ограничить доступ для конкретной сети. forwarders перенаправляем запросы, которые сами не резолвим, на DNS сервер Яндекса. Объявляем файлы зон, дописываем в конец файла /var/named.conf следующие строки