Algemene index van de serie: Computernetwerken voor het MKB: Inleiding
Het hoofddoel van dit artikel is om te laten zien hoe we een DNS- en DHCP-server in openSUSE kunnen realiseren met behulp van de fantastische YaST-configuratietool, en dat allemaal – of bijna allemaal – via de grafische interface.
We beloven u een complete installatie via een grafische interface, met uitzondering – elke regel heeft zijn uitzondering, toch? – van een paar consoles om de correcte werking van de Bind9 + ISC-DHCP-servercombinatie te controleren , geconfigureerd met YaST – Yet another Setup Tool , een set zeer goede tools voor softwarebeheer en systeemconfiguratie.
De eerste dienst – en naar onze mening de belangrijkste – die in een mkb-netwerk geïmplementeerd zou moeten worden, is de DNS / DHCP- service . Als we de netwerkparameters van elk werkstation niet handmatig willen configureren, kunnen we niet zonder de DHCP-service, zoals later zal worden uitgelegd. Daarnaast is er ook nog de tijdgebaseerde service, oftewel NTP.
DNS: achtergrond
In april 2013 publiceerden we een reeks van 5 artikelen op DesdeLinux over het implementeren van een primaire DNS op Debian:
- Primaire Master DNS voor een LAN op Debian 6.0 (I)
- Primaire Master DNS voor een LAN op Debian 6.0 (II)
- Primaire Master DNS voor een LAN op Debian 6.0 (III)
- Primaire Master DNS voor een LAN op Debian 6.0 (IV)
- Primaire Master DNS voor een LAN op Debian 6.0 (V)
Een compilatie van de voorgaande artikelen werd zelfs aangeboden om te downloaden in HTML-formaat. Hoewel ze – destijds – geschreven zijn met de Debian-release "Squeeze", blijven de definities en concepten die erin besproken worden volledig geldig.
Daarom gaan we geen formele inleiding geven op het DNS-probleem. Lees die artikelen als je vragen hebt, waar ze ook links bevatten naar gespecialiseerde DNS-literatuur.
In openSUSE zijn de belangrijkste mappen en bestanden die bij deze service horen:
- archief /etc/named.conf
- carpeta /etc/named.d
- archief / etc / sysconfig / named
- programma's / usr / sbin / named-checkconf, / usr / sbin / named-checkzone, / usr / sbin / named-compilezone, / usr / sbin / named-journalprint
- carpeta / usr / share / doc / packages / bind /
- carpeta / var / lib / named /
- carpeta / var / lib / named / dyn /
- archief /etc/init.d/named
- symbolische link / usr / sbin / rcnamed
DHCP
Het doel van het Dynamic Host Configuration Protocol (DHCP) is om netwerkconfiguratieparameters centraal toe te wijzen – via een DHCP-server – in plaats van elke werkplek handmatig te configureren. Een computer die via DHCP is geconfigureerd, heeft geen controle over zijn statische IP-adres. Deze clientcomputer is geconfigureerd om zijn netwerk automatisch te configureren volgens de instructies van de server.
De DHCP-service maakt het leven van netwerkbeheerders een stuk gemakkelijker. Door de DHCP-server te configureren, kunnen parameters worden gedefinieerd zoals domeinnaam, gateway, tijdserver, DNS-servers, WINS-server (indien van toepassing), broadcast-IP-adres , IP-adres en subnetmasker van de clientcomputer, naam van de clientcomputer en vele andere parameters.
Alle wijzigingen, zelfs grote wijzigingen in de parameters met betrekking tot IP-adressen en netwerkinstellingen, kunnen centraal worden doorgevoerd als we de DHCP-serverinstellingen bewerken of wijzigen.
Doorgaans houdt de DHCP-server een volledig overzicht bij van toegewezen IP-adressen, ofwel leases, waarbij de belangrijkste parameter meestal het MAC-adres van elke netwerkinterfacekaart (NIC) is . In openSUSE worden de door DHCP toegekende IP-adressen opgeslagen in het bestand /var/lib/dhcp/db/dhcpd.leases.
Het pakket dhcp-doc , dat is geïnstalleerd in de map /usr/share/doc/packages/dhcp-doc , biedt zeer goede documentatie -in het Engels- over deze dienst.
Het configuratiebestand voor de DHCP-server is /etc/dhcpd.conf . Een ander DHCP-configuratiebestand is /etc/sysconfig/dhcpd , en hierin definieert u op welke netwerkinterface(s) de server zal reageren.
En aangezien we midden in het systemd- tijdperk zitten , hebben we ook het bestand /usr/lib/systemd/system/dhcpd.service.
Zoals beloofd zullen we de console niet gebruiken, dus laten we de rest van het onderzoek over aan de bash- liefhebbers . Voor de duidelijkheid: de console bijt niet.
Tips
Hoewel we beloofd hebben de console slechts een paar keer te gebruiken, raden we je aan de volgende commando's – als root – uit te voeren nadat de DNS-DHCP-service ten minste één dynamisch IP-adres heeft toegewezen. Dit is ervan uitgaande dat je beide services volledig hebt geïnstalleerd en je in de testfase bevindt:
- systemctl-status met de naam.service
- systemctl-status dhcpd.service
- systemctl-status dhcp-server.service
- benoemd-journalprint /var/lib/named/dyn/desdelinux.fanX.jnl
Voor wie last heeft van " versieverslaving", raden we aan om – met name de datums in de titels – eens in het archief te kijken :
- /etc/init.d/named
- /etc/init.d/nfs
- /etc/init.d/cifs
- /etc/init.d/rpmconfigcheck
en in het algemeen voor alle bestanden in de map /etc/init.d.
DNS-query's gemaakt door Windows-clients
Voer in de console opnieuw de volgende opdracht uit als rootgebruiker :
- dagboekctl -f
Neem even de tijd om te observeren hoe Windows-clients herhaaldelijk DNS-query's uitvoeren naar sites buiten het bedrijfsnetwerk (LAN). Het voorbeeld in dit artikel bevat geen forwarders , juist om deze functie van Microsoft® Windows-besturingssystemen te demonstreren.
De kernel die openSUSE installeert in een desktopomgeving
- Het is onze voorkeur om een ​​zo stabiel mogelijke kern te gebruiken voor de servers. dan wij suggereren de procedure om dit te bereiken.
Omdat we een installatie met de LXDE-desktopomgeving hebben geselecteerd, installeert openSUSE standaard de voor desktops geoptimaliseerde " kernel-desktop ".
Als we later de standaardkernel willen gebruiken , hoeven we deze alleen maar te installeren met de YaST-pakketbeheerder, het systeem opnieuw op te starten, " Geavanceerde opties voor openSUSE " te kiezen in het opstartscherm en de standaardkernel te selecteren . De versies van beide kernels zijn hetzelfde.
Tot slot moeten we het kernel-desktop-pakket verwijderen met dezelfde pakketbeheerder, omdat GRUB dit als actueler beschouwt dan het kernel-default-pakket en het altijd als eerste optie zal selecteren als het aanwezig is. Omdat we niet graag met GRUB rommelen , geven we er de voorkeur aan om de desktopkernel te verwijderen, simpelweg omdat we deze niet meer zullen gebruiken.
Let op : wanneer u kernel-desktop van het systeem verwijdert , worden alle geïnstalleerde versies van die kernel automatisch verwijderd. U kunt dit controleren door op het aanmeldscherm opnieuw "Geavanceerde opties voor openSUSE" te selecteren.
Belangrijk advies
- Begin niet aan het avontuur van het implementeren van een DNS-DHCP-service met welk besturingssysteem dan ook, zonder eerst duidelijk te zijn over de fundamentele theoretische concepten. Met services die net zo belangrijk zijn voor een netwerk als DNS, betalen conceptuele fouten duur in een productieomgeving.
Services die we kunnen uitschakelen om bronnen te besparen
Door middel van de YaST «Service Manager» -module kunnen we, zodra de volledige installatie is voltooid en om hardwarebronnen te besparen, een reeks services uitschakelen die in dit specifieke geval niet nodig zijn. Voorbeelden:
- cups: printsysteem Gemeenschappelijk Unix-afdruksysteem
- lvm2-lvmetad: Logical Volume Manager metadata daemon, alleen als we geen logische volumes gebruiken
- ModemManager: Modems Manager
afkortingen
Ik ben een vijand van vertalingen, oké?
- GRUB: opdrachtconsole GRen Ugeünificeerd Bootloader
- NTP: Netwerk TIME PROTOCOL. Protocol dat wordt gebruikt voor de synchronisatie van de klokken van verschillende computers via de netwerken
- LAN: Lokaal netwerk - Local Area Netwerk
- SPF"Sender Policy Framework«. Anti SPAM-mechanisme waarmee een mailserver kan verifiëren dat de SMTP-bron geldig is voor het adres van het verzenden van een e-mail.
- TSIG: Handtekening transactie - Therstel SIGnatuur. Gedefinieerd in de RFC 2845 "Verificatie van geheime sleuteltransacties voor DNS«
- UUID: Unieke universele identificatie - Universeel unieke identificatie
Stap-voor-stap installatie via afbeeldingen
We hebben in totaal 71 schermafbeeldingen gemaakt om een ​​zo nauwkeurig mogelijke stapsgewijze handleiding te bieden. Op elk installatiescherm maakt openSUSE het gemakkelijker door een Help-knop toe te voegen, die zich meestal in de linkerbenedenhoek bevindt.
We zullen niet bij elke screenshot een beschrijving geven, omdat we dat overbodig vinden. Zoals het spreekwoord luidt: " Een beeld zegt meer dan duizend woorden ."
Afbeelding 01 - DNS en DHCP in openSUSE
Afbeelding 02 - DNS en DHCP in openSUSE
Afbeelding 03 - DNS en DHCP in openSUSE
Afbeelding 04 - DNS en DHCP in openSUSE
Afbeelding 05 - DNS en DHCP in openSUSE
Afbeelding 06 - DNS en DHCP in openSUSE
Afbeelding 07 - DNS en DHCP in openSUSE
Afbeelding 08 - DNS en DHCP in openSUSE
Afbeelding 09 - DNS en DHCP in openSUSE
Afbeelding 10 - DNS en DHCP in openSUSE
Afbeelding 11 - DNS en DHCP in openSUSE
Afbeelding 12 - DNS en DHCP in openSUSE
Afbeelding 13 - DNS en DHCP in openSUSE
Afbeelding 14 - DNS en DHCP in openSUSE
Afbeelding 15 - DNS en DHCP in openSUSE
Afbeelding 16 - DNS en DHCP in openSUSE
Afbeelding 17 - DNS en DHCP in openSUSE
Afbeelding 18 - DNS en DHCP in openSUSE
Afbeelding 19 - DNS en DHCP in openSUSE
Afbeelding 20 - DNS en DHCP in openSUSE
Afbeelding 21 - DNS en DHCP in openSUSE
Afbeelding 22 - DNS en DHCP in openSUSE
Afbeelding 23 - DNS en DHCP in openSUSE
Afbeelding 24 - DNS en DHCP in openSUSE
Afbeelding 25 - DNS en DHCP in openSUSE
Afbeelding 26 - DNS en DHCP in openSUSE
Afbeelding 27 - DNS en DHCP in openSUSE
Afbeelding 28 - DNS en DHCP in openSUSE
Afbeelding 29 - DNS en DHCP in openSUSE
Afbeelding 30 - DNS en DHCP in openSUSE
Afbeelding 31 - DNS en DHCP in openSUSE
Afbeelding 32 - DNS en DHCP in openSUSE
Afbeelding 33 - DNS en DHCP in openSUSE
Afbeelding 34 - DNS en DHCP in openSUSE
Afbeelding 35 - DNS en DHCP in openSUSE
Afbeelding 36 - DNS en DHCP in openSUSE
Afbeelding 37 - DNS en DHCP in openSUSE
Afbeelding 38 - DNS en DHCP in openSUSE
Afbeelding 39 - DNS en DHCP in openSUSE
Afbeelding 40 - DNS en DHCP in openSUSE
Afbeelding 41 - DNS en DHCP in openSUSE
Afbeelding 42 - DNS en DHCP in openSUSE
Afbeelding 43 - DNS en DHCP in openSUSE
Afbeelding 44 - DNS en DHCP in openSUSE
Afbeelding 45 - DNS en DHCP in openSUSE
Afbeelding 46 - DNS en DHCP in openSUSE
Afbeelding 47 - DNS en DHCP in openSUSE
Afbeelding 48 - DNS en DHCP in openSUSE
Afbeelding 49 - DNS en DHCP in openSUSE
Afbeelding 50 - DNS en DHCP in openSUSE
Afbeelding 51 - DNS en DHCP in openSUSE
Afbeelding 52 - DNS en DHCP in openSUSE
Afbeelding 53 - DNS en DHCP in openSUSE
Afbeelding 53-A - DNS en DHCP in openSUSE
Afbeelding 54 - DNS en DHCP in openSUSE
Afbeelding 55 - DNS en DHCP in openSUSE
Afbeelding 56 - DNS en DHCP in openSUSE
Afbeelding 57 - DNS en DHCP in openSUSE
Afbeelding 58 - DNS en DHCP in openSUSE
Afbeelding 59 - DNS en DHCP in openSUSE
Afbeelding 60 - DNS en DHCP in openSUSE
Afbeelding 61 - DNS en DHCP in openSUSE
Afbeelding 62 - DNS en DHCP in openSUSE
Afbeelding 63 - DNS en DHCP in openSUSE
Afbeelding 64 - DNS en DHCP in openSUSE
Afbeelding 65 - DNS en DHCP in openSUSE
Afbeelding 66 - DNS en DHCP in openSUSE
Afbeelding 67 - DNS en DHCP in openSUSE
Afbeelding 68 - DNS en DHCP in openSUSE
Afbeelding 69 - DNS en DHCP in openSUSE
Afbeelding 70 - DNS en DHCP in openSUSE
Afbeelding 71 - DNS en DHCP in openSUSE
Installatie ondersteuning
Als installatiemedium kunnen we een dvd-image gebruiken, zoals degene die we voor dit bericht hebben gebruikt, openSUSE-13.2-DVD-x86_64.iso , of een recentere versie. Als de computer geen dvd-station heeft, of als het handiger is om een ​​USB-flashstation te gebruiken , kunnen we er een maken zoals beschreven in het artikel " Autoboot USB-flashstation voor het installeren van Debian, CentOS of openSUSE ". Na de installatie van het besturingssysteem kunt u het Imagewriter-programma van SUSE Studio installeren en gebruiken om het USB-flashstation voor te bereiden.
We raden u echter aan om het eerst in een virtuele machine uit te proberen.
Installatie, declaratie van repositories en systeemupdate
- Wij suggereren voor virtuele server DNS.desdelinux.ventilator ongeveer 768 megabyte RAM en een harde schijf van 20 GiB. Het geheugen is omdat we het zullen doen met een grafische interface.
- In de image 05Wat betreft de netwerkconfiguratie, declareren we geen naamserver omdat die functie moet worden geïnstalleerd. Als u een andere server declareert, wordt deze als een redirector beschouwd - expediteur, en we willen de service op deze manier implementeren om de aandrang van Microsoft®-besturingssystemen te controleren bij het zoeken naar sites op internet.
- We creëren een zeer persoonlijke configuratie van partities op basis van onze specifieke smaak. Voel je vrij om degene die je verkiest te kiezen en te implementeren.
- Imagen 15: "Fstab-opties". We kiezen ervoor dat de partities worden gemonteerd volgens hun LABEL - LABEL en niet volgens de UUID, wat de standaardoptie is. Lees na het installeren van het systeem de inhoud van het bestand / Etc / fstab.
- De NTP-server om de tijd te synchroniseren is precies de Host Hypervisor waarop de DNS - DHCP-server draait.
- Op dezelfde manier waarop we de LXDE-desktop hebben geselecteerd omdat deze perfect aan onze behoeften voldoet, kunt u elke andere kiezen die wordt aangeboden door de installateur van de openSUSE.
- De naam van de gekozen gebruiker «gezoem» is ter ere van onze favoriete distributie. Maar niets. 
- In de image 22Merk op dat we de SSH-poort in de firewall openen en ook de SSH-service inschakelen.
- Neem de tijd om de software te kiezen die u wilt installeren. De magnifieke Pakketbeheerder is de moeite waard om doorheen te navigeren, zoals weergegeven in het image 23.
- Afbeeldingen 35, 36, 37 en 38: Na het installeren van het besturingssysteem vanaf de dvd of andere ondersteuning, is het eerste wat we moeten doen, verklaren dat de opslagplaatsen ons systeem bijwerken, of ze nu lokaal zijn of op internet. In ons geval schakelen we de verschillende opslagplaatsen uit die openSUSE aanbiedt op zijn servers op internet, en we voegen de onze toe die lokaal zijn. We hebben namelijk de repositories Database, marskramer, Updates, Ons y Niet-Oss, genoeg voor het voorgestelde werk, en om van ons een bureau te maken dat aan alle eisen van de wet voldoet. 
- Afbeeldingen 39 en 40: Start en beëindigt de update van Pakketbeheer van het YaST. Op het eerste scherm laten we de standaard selecties staan. We hebben zojuist op de knop geklikt Toepassen.
- Afbeeldingen 41, 42 en 43: Nadat de pakketbeheerder zichzelf heeft bijgewerkt, wordt het scherm geopend met de pakketten van de rest van het systeem die moeten worden bijgewerkt. Daarin accepteren we ook de standaardselecties.
- Imagen 44: Klassiek scherm om een ​​sessie in LXDE te beëindigen.
Installatie en configuratie van DNS- en DHCP-services in openSUSE
- Imagen 47: Laten we niet vergeten om de geheime sleutel te genereren voor de dynamische update van de DNS-zones, namelijk desdelinux.ventilator y 10.168.192.in-addr.harp.
- Imagen 49: Laten we eens goed kijken naar het vak dat bovenaan verschijnt «Instellingen voor de zone desdelinux.ventilator«. We staan ​​dynamische updates en zone-overdracht voor het lokale netwerk niets anders toe.
- Imagen 53: Als we de lijst weergeven «Type:»Van DNS-records zullen we zien dat we het volgende kunnen declareren:
- A: IPv4-domeinnaamvertaling
- AAAA : IPv6-domeinnaamvertaling
- CNAME: alias voor de domeinnaam
- NS: naam server
- MX: mail verzending
- SRV: SRV-serviceregister, veel gebruikt in Active Directory en andere services
- TXT: Tekstregistratie
- SPF: Afzenderbeleidskader
- Imagen 54: openSUSE maakt ons leven gemakkelijker door geen omgekeerde DNS-records te hoeven declareren. We staan ​​ook dynamische reverse zone-update en zone-overdracht toe voor het lokale netwerk.
- Imagen 55: Na het voltooien van de DNS-configuratie is er niets beter dan de werking en de juiste configuratie te controleren door middel van een paar eenvoudige console-opdrachten.
- Imagen 56: Voordat u DHCP configureert, moeten we aan de netwerkinterface die we voor die service selecteren - het kunnen een of meer interfaces zijn - een zone in de firewall toewijzen. We selecteren de interne zone die die van ons LAN is.
- Afbeeldingen 61 en 62: Om de dynamische DNS te declareren, moeten we naar de «Expert DHCP-serverconfiguratie".
- Imagen 63: We selecteren het subnet en klikken op de knop «vergevorderd«, En selecteer de optie«TSIG-sleutelbeheer".
- Imagen 64: We selecteren de TSIG-sleutel die is gegenereerd tijdens de DNS-configuratie. Als u het toen nog niet hebt gedaan, kunt u het nu doen en de dynamische update van DNS-zones opnieuw configureren volgens de hier gegenereerde sleutel.
- Imagen 65: We keren terug naar het geselecteerde subnet en klikken nu op de knop «Uitgeven".
- Imagen 66: We selecteren het bereik van onze interesse en klikken op «Dynamische DNS".
- Imagen 68: We zijn begonnen met het team opensuse-desktop.desdelinux.ventilator dat is het onderwerp van ons volgende artikel, het artikel dat we installeren en configureren met de DNS.desdelinux.ventilator draaien, en we controleren door middel van een paar eenvoudige console-opdrachten, of DHCP correct bijgewerkte DNS, en dat de forward en reverse DNS-records voor die client worden geretourneerd.
Ga met ons mee op het volgende avontuur!