Oni koji su pratili 1. , 2. , 3. i 4. dio ovog članka i čiji su BIND upiti dali zadovoljavajuće rezultate sada su stručnjaci za tu temu. :-) I bez daljnjeg odlaganja, prijeđimo na posljednji dio :
- Stvaranje datoteke glavne glavne zone tipa “Inverse” 10.168.192.in-addr.arpa
- Rješavanje problema
- Rezime
Stvaranje datoteke glavne glavne zone tipa “Inverse” 10.168.192.in-addr.arpa
Naziv zone je malo kompliciran, zar ne? Obrnute DNS zone su obavezne za pravilno razrješavanje imena prema internetskim standardima. Nemamo drugog izbora nego stvoriti jednu za našu domenu. Kao predložak za ovo ćemo koristiti datoteku /etc/bind/db.127.
cp /etc/bind/db.127 /var/cache/bind/192.168.10.rev
Uredili smo datoteku /var/cache/bind/192.168.10.rev i ostavili je ovako:
; /var/cache/bind/192.168.10.rev; ; BIND obrnuta datoteka podataka za glavnu zonu 10.168.192.in-addr.arpa; Datoteke BIND za glavnu zonu (obrnuto) 10.168.192.in-addr.arpa; $ TTL 604800 @ IN SOA ns.amigos.cu. korijen.amigos.cu. (2; Serijski 604800; Osvježi 86400; Pokušaj ponovo 2419200; Istek 604800); TTL negativne predmemorije; @ IN NS ns. 10 U PTR ns.amigos.cu. 1 U PTR gandalf.amigos.cu. 9 U PTR mail.amigos.cu. 20 U PTR web.amigos.cu. 100 U PTR fedex.amigos.cu. ; također možemo napisati punu IP adresu. Primjer :; 192.168.10.1 U PTR gandalf.amigos.cu.
- Uočite kako smo u ovom slučaju ostavili vremena u sekundama jer su ona prema zadanim postavkama stvorena kada vezati9. Djeluje isto. Ista su vremena ona koja su navedena u spisu prijatelji.cu.host. Ako sumnjate, provjerite.
- Također imajte na umu da deklariramo samo obrnute zapise hostova kojima je dodijeljena ili "stvarna" IP adresa na našem LAN-u i koja je jedinstveno identificira.
- Ne zaboravite ažurirati datoteku Reverse Zone sa SVIM ispravnim IP adresama deklariranim u Direct Zone.
- Ne zaboravite povećati Serijski broj zone svaki put kad promijene datoteku i prije ponovnog pokretanja BIND-a.
Provjerimo novonastalu zonu:
named-checkzone 10.168.192.in-addr.arpa /var/cache/bind/192.168.10.rev
Provjeravamo konfiguraciju:
named-checkconf -z named-checkconf -p
Ako je sve prošlo u redu, ponovno pokrećemo uslugu:
ponovno povezivanje usluge bind9
Od sada, svaki put kada modificiramo datoteke zona, jednostavno moramo izvršiti:
rndc ponovno učitavanje
Zato deklariramo ključ u /etc/bind/named.conf.options , zar ne?
Rješavanje problema
Ispravan sadržaj datoteke /etc/resolv.conf je vrlo važan, kao što smo vidjeli u prethodnom poglavlju. Ne zaboravite uključiti barem sljedeće:
traži prijatelje.cu poslužitelj imena 192.168.10.20
Naredba `dig` iz paketa `dnsutils` . U konzolu upišite naredbe kojima prethodi `#`:
# dig -x 127.0.0.1 ..... ;; ODJELJAK ODGOVORA: 1.0.0.127.in-addr.arpa. 604800 U PTR lokalni domaćin. .... # dig -x 192.168.10.9 .... ;; ODJELJAK ODGOVORA: 9.10.168.192.in-addr.arpa. 604800 U PTR mail.amigos.cu. .... # domaćin gandalf gandalf.amigos.cu ima adresu 192.168.10.1 # domaćin gandalf.amigos.cu gandalf.amigos.cu ima adresu 192.168.10.1 # dig gandalf; << >> DiG 9.7.2-P3 << >> gandalf ;; globalne opcije: + cmd ;; veza je istekla; nije bilo moguće doći do poslužitelja # dig gandalf.amigos.cu .... ;; ODJELJAK ODGOVORA: gandalf.amigos.cu. 604800 U 192.168.10.1 .... Ako imaju pristup kubanskom ili globalnom Internetu, a Prosljeđivači su ispravno proglašeni pokušajte: # dig debian.org .... ;; ODJELJAK ZA PITANJA :; debian.org. U ;; ODJELJAK ODGOVORA: debian.org. 3600 U 86.59.118.148 debian.org. 3600 U 128.31.0.51 .... # domaćin bohemia.cu bohemia.cu ima adresu 190.6.81.130 # domaćin yahoo.es yahoo.es ima adresu 77.238.178.122 yahoo.es ima adresu 87.248.120.148 yahoo.es pošta se obrađuje do 10 mx-eu.mail.am0.yahoodns.net. # dig -x 77.238.178.122 ;; ODJELJAK ODGOVORA: 122.178.238.77.in-addr.arpa. 429 U PTR w2.rc.vip.ird.yahoo.com.
... I općenito s drugim domenama izvan našeg LAN-a. Posavjetujte se i saznajte o zanimljivim stvarima na Internetu.
Jedan od najboljih načina za provjeru rada bind9 poslužitelja , i općenito bilo koje druge instalirane usluge, jest čitanje izlaza poruka sistemskog dnevnika pomoću naredbe tail -f /var/log/syslog izvršene kao root korisnik.
Vrlo je zanimljivo vidjeti izlaz te naredbe kada pitamo lokalni BIND o domeni ili vanjskom hostu. U tom slučaju može se predstaviti nekoliko scenarija:
- Ako nemamo pristup Internetu, naš upit neće uspjeti.
- Ako imamo pristup Internetu, a NISMO proglasili otpremnike, najvjerojatnije nećemo dobiti odgovor.
- Ako imamo pristup Internetu i proglasili smo prosljeđivače, dobit ćemo odgovor jer će oni biti zaduženi za savjetovanje s DNS poslužiteljima koji su neophodni.
Ako radimo na zatvorenoj lokalnoj mreži gdje je nemoguć pristup vanjskom svijetu i nemamo nikakve forwardere, možemo eliminirati poruke pretraživanja s korijenskih poslužitelja "ispraznjavanjem" datoteke /etc/bind/db.root . Da bismo to učinili, prvo spremamo datoteku pod drugim imenom, a zatim brišemo sav njezin sadržaj. Zatim provjeravamo konfiguraciju i ponovno pokrećemo uslugu.
cp /etc/bind/db.root /etc/bind/db.root.original cp / dev / null /etc/bind/db.root named-checkconf -z named-checkconf -p bind9 restart
Rezime
Zasad, ljudi, to je kratak uvod u DNS uslugu. Ono što smo do sada napravili može biti savršeno korisno za našu malu tvrtku. Također je korisno kod kuće ako stvaramo virtualne strojeve s različitim operativnim sustavima i IP adresama, a želimo im se obraćati po imenu, a ne po IP adresi. Uvijek instaliram BIND poslužitelj na svom kućnom hostu za instaliranje, konfiguriranje i testiranje usluga koje se uvelike oslanjaju na DNS uslugu. Opsežno koristim virtualna računala i poslužitelje i ne volim održavati datoteku /etc/hosts na svakom računalu. Previše griješim.
Ako nikada niste instalirali i konfigurirali BIND, nemojte se odgađati ako nešto krene po zlu iz prvog pokušaja i morate početi ispočetka. U tim slučajevima uvijek preporučujemo da započnete s čistom instalacijom. Vrijedno je probati!
Za one kojima je potrebna visoka dostupnost u usluzi razlučivanja imena, što se može postići konfiguriranjem sekundarnog glavnog poslužitelja, preporučujemo da nastavite s nama u sljedećoj avanturi: Sekundarni glavni DNS za LAN.
Čestitamo onima koji su pratili sve članke i postigli očekivane rezultate!