Master Primar DNS për një LAN në Debian 6.0 (IV)

Ata që kanë studiuar I 1-ti2da y I 3-ti një pjesë e kësaj serie do të ketë vërejtur që ne jemi përpjekur të ndjekim një rend logjik dhe përpara në mënyrë që të mos humbasim kur bëhet fjalë për instalimin dhe konfigurimin e një BIND. Tani do të trajtojmë krijimin e skedarëve të Zonave Lokale, të cilat janë ato që përmbajnë përfundimisht të dhënat e të dhënave të domenit tonë.

Krijimi i skedarit të Zonës Kryesore Master të tipit "Direct" amigos.cu

En me emrin.konf.opcione Ne deklarojmë që skedarët e Zonave do të jenë në direktori/ var / cache / bind. Ne do të marrim si një model për krijimin e zonës sonë skedarin/etj / lidh / db.vendore. Sipas dëshirës tonë, ne do ta emërtojmë skedarin miq.cu. shtëpi:

cp /etc/bind/db.local /var/cache/bind/amigos.cu.hosts

Më vonë ne editojmë skedarin /var/cache/bind/friends.cu.hosts e cila duhet të jetë si më poshtë:

; /var/cache/bind/amigos.cu.hosts; ; Skedari i të dhënave BIND për amigos.cu të Zonës Master (Direkte); KUJDES nga periudha në fund të çdo FQDN; KUJDES nga lënia e hapësirave bosh në fund të secilës rresht; SY me kopjoni dhe ngjitni; Kjo skedar është një bazë të dhënash; Komentet Këtu bëhen pas një pikëpresjeje (;); Emrat e hostit mund të përfshijnë karaktere nga alfabeti anglez; az, numrat 0-9 dhe vija ose "vija" "-"; Ato nuk janë të ndjeshme në shkronja të vogla, megjithëse ne rekomandojmë; përdorimi i shkronjave të vogla gjatë gjithë kohës; $ TTL 1W @ N SO SOA amigos.cu. rrënjë.amigos.cu. (2; Serial 1W; Rifresko 1D; Riprovo 4W; Skadon 1W); Cache Negativ TTL; @ NS ns.amigos.cu. @ IN MX 10 mail.amigos.cu. @ IN TXT "Miqtë Kubanë. Rrjeti juaj i Referencës" N IN një gandalf 192.168.10.10 N IN A fedex 192.168.10.1 IN A mail 192.168.10.100 IN A 192.168.10.9 web IN A 192.168.10.20 web IN CNAME web.amigos.cu.

Një shpjegim i hollësishëm i secilit rekord mund të gjendet në dokumentacionin e paketës bind9-dok ose në Wiki del Grupi i Përdoruesve të Teknologjive Falas. Ne do të shpjegojmë të dhënat e mëposhtme:

  • $ TTL 1W: Koha për të jetuar ose koha e jetës së informacionit. 1 javë.
  • @ N SO SOA: Fillimi i Autoritetit ose fillimi i autoritetit të domenit amigos.cu. dhe administratori i domenit root.amigos.cu.
  • 2; Serial: numri serik i zonës që duhet të rritet sa herë që e modifikojmë. Nëse bëjmë disa ndryshime në të njëjtën kohë, mund ta rrisim atë vetëm një herë para se të rinisim BIND ose të rimbushim zonën duke përdorur komandën ringarkoni rndc.
  • @ NS: BIND ynë është në host ns.amigos.cu. dhe është e detyrueshme që ky host të ketë një rekord të tipit A që e identifikon atë në mënyrë unike.
  • @ N M MX: posta e domenit trajtohet nga pritësi mail.amigos.cu. me përparësinë më të lartë që i përgjigjet numrit më të ulët
  • @ N T TXT: Koment shpjegues
  • www N CN EM CNR: alias www.amigos.cu. te nikoqiri web.amigos.cu.
  • nS N A 192.168.10.10: tek nikoqiri ns.amigos.cu. korrespondon me adresën IP 192.168.10.10.
  • Ne respektojmë vlerat e paracaktuara të kohërave të:
    • jeta e informacionit
    • rifreskoni informacionin
    • riprovoni lidhjen
    • skadimi (skadimi) i vlefshmërisë së informacionit
    • memorie e fshehtë negative ose kohë e ruajtjes së DNS-së së jashtme në memorien e përkohshme.

Para se të rifilloni lidhin9, le të kontrollojmë sintaksën e zonës së krijuar:

amigos.cu /var/cache/bind/amigos.cu.hosts-checkzone me emër

Përgjigja ndaj komandës duhet të jetë:

zona amigos.cu/IN: seriali i ngarkuar 2 Në rregull

Le të rinisim shërbimin:

rinisni shërbimin bind9

Le të kontrollojmë:

gërmoni miqtë.cu ns gërmoni maigos.cu mx gërmoni miq.cu axfr gërmoni miq.cu txt

Përgjigjet në secilin rast duhet të jenë të sakta.

# gërmoj miqtë.cu ns ---- ;; PJESA PRGJIGJE: amigos.cu. 604800 NS ns.amigos.cu. ---- # gërmoj amigos.cu mx ---- ;; PJESA PRGJIGJE: amigos.cu. 604800 IN MX 10 mail.amigos.cu. ---- ---- ;; SEKSIONI SHTES: mail.amigos.cu. 604800 N A 192.168.10.9 ns.amigos.cu. 604800 N A NJ 192.168.10.10 9.7.2 ---- # gërmoni miqtë.cu axfr; << >> DiG 3-P604800 << >> miqtë.cu axfr ;; opsionet globale: + cmd miqtë.cu. 2 N SO SOA amigos.cu. rrënjë.amigos.cu. 604800 86400 2419200 604800 604800 miq.cu. 604800 NS ns.amigos.cu. miqtë.cu. 10 IN MX 604800 mail.amigos.cu. miqtë.cu. 604800 IN TXT "Miqtë Kubanë. Rrjeti juaj i Referencës" fedex.amigos.cu. 192.168.1.100 N IN një gandalf.amigos.cu 604800. 192.168.10.1 N A NJ 604800 192.168.10.9 mail.amigos.cu. 604800 N A 192.168.10.10 ns.amigos.cu. 604800 N A NJ 192.168.10.20 604800 web.amigos.cu. 604800 N A NJ 2 604800 www.amigos.cu. 86400 N CN CNAME web.amigos.cu. miqtë.cu. 2419200 N SO SOA amigos.cu. rrënjë.amigos.cu. 604800 0 192.168.10.10 53 192.168.10.10 ;; Koha e pyetjes: 4 msec ;; SERVER: 16 # 46 (01) ;; KUR: E Premte 2013 Jan 11:1:307 604800 ;; Madhësia XFR: XNUMX rekorde (mesazhet XNUMX, bajte XNUMX) # gërmoj friends.cu txt ---- ;; PJESA PRGJIGJE: amigos.cu. XNUMX IN TXT "Miqtë Kubanë. Rrjeti juaj i Referencës" ----

Vëzhgoni në rezultatet e mëparshme se si i përgjigjet pyetjes tonë në seksionin "PJESA E PSRGJIGJES". Përveç kësaj, ajo na tregon se Autoriteti, siç tregohet në të dhënat SOA (SEKTIONI I AUTORITETIT :) dhe se i përgjigjet pyetjes së bërë në domenin amigos.cu, mbahet nga nikoqiri ns.amigos.cu., Siç deklarohet në skedarin e zonës së miqve.cu.hosts

Kur bëjmë ndryshime në Zonat Direkte dhe / ose Reverse, nuk do të jetë e nevojshme të rindizni serverin. Do të duhet vetëm të rrisim numrin rendor "Rendor"Në një, dhe ringarkoni zonat duke përdorur komandën ringarkoni rndc.

Ahh, Si krijohet dhe mirëmbahet një Zonë e Anasjelltë? Do ta shohim në kapitullin e 5-të dhe të fundit. Deri atëherë, miq!


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   st0rmt4il dijo

    Në pritje të artikullit të 5-të

    Përshëndetje!

  2.   federico dijo

    Faleminderit!!! dhe mos u dëshpëro që së shpejti miku dhe kolegu im @elav do ta bëjë atë.

    1.    st0rmt4il dijo

      Jeehej .. po ja del mire me iceape: D!

      A mund të bëni një postim në lidhje me të?

      Në internet nuk ka shumë referencë, të paktën që flet Spanjisht, në lidhje me kompletin e internetit.

      Ju faleminderit!

  3.   Santiago dijo

    Shkëlqyeshëm! Faleminderit shume.

  4.   Pablo dijo

    Do të ishte mirë nëse kur të mbaronit serinë e plotë, të bashkonit një postim të vetëm me të gjitha postimet së bashku. Unë mendoj se mund të jetë shumë e dobishme t'i kesh të gjitha në një.

  5.   Paul dijo

    Çfarë funksioni kanë këto IP ose çfarë përfaqësojnë ato?
    gandalf N IN NJ 192.168.10.1 XNUMX
    fedex IN A 192.168.10.100
    posta N IN 192.168.10.9
    web N IN 192.168.10.20

  6.   federico dijo

    @pablo, ato janë vetëm shembuj adresash IP.

    1.    Paul dijo

      Faleminderit, informacion i shkëlqyeshëm në faqen tuaj të internetit.

  7.   Jezus Fenández Toledo dijo

    Urime për manualin e vetëm të mirë në internet për vitet 20-30 që jam këshilluar. Ju jeni një çarje duke shkruar artikuj.

    Si një kontribut në tutorial mund të vendosni dy komanda:
    ps -ef | grep me emrin // Për të parë nëse lidhja ka filluar pas instalimit
    netstat -ltun | grep 53 // Për të parë nëse dëgjon në portin 53

    Ju gjithashtu mund ta vendosni rreshtin në skedarin /etc/bind/named.conf.options rreshtin vijues për të fshehur versionin e serverit për siguri.
    versioni "Teksti që duam të tregojmë";

    Tani kam një seri dyshimesh:
    1.- Çfarë ndryshimesh ka kur krijoni skedarë zone në / var / cache / bind ose / var / lib / bind?
    2.- Unë jam përpjekur të vendos një IP publike në skedarin e zonës për të parë nëse DNS po punon mirë, posaçërisht atë të socialgames.marca.com, dhe shfletuesi më thotë se faqja nuk mund të shfaqet.
    604800 dollarë TTL
    @ N SO SOA markë.com. administratori.marca.com. (
    2; Serial
    604800; Rifresko
    86400; Riprovo
    2419200; Skadon
    604800); Memoria e fshehtë negative TTL

    Serveri DNS i domenit
    @ NS debian.marca.com.

    ; Pret
    lojërat shoqërore N 46.137.72.102 XNUMX
    debian N IN NJ 192.168.23.158 XNUMX
    ftp N A NJ 192.168.23.56 XNUMX

    1.    Federico Antonio Valdes Toujague dijo

      Kur shkruaj një post ose artikull, u lë lexuesve shumë gjëra për të zgjuar kureshtjen e tyre ... Të interesuarit do t'i kërkojnë; Ashtu si ju, unë shoh që ju jeni një adhurues i Linux dhe shërbimit DNS në përgjithësi. Për shembull, nëse ekzekutoni komandën:

      xeon @ gandalf: host $ host-një bisedë
      Po provon "chat.rpb.sld.cu"
      ;; - >> HEADER << - kodi i kodit: PYETJE, statusi: NOERROR, id: 17908
      ;; flamuj: qr aa rd ra; PYETJE: 1, PSRGJIGJE: 1, AUTORITETI: 0, SHTES: 0

      ;; PJESA PYETJE:
      ; chat.rpb.sld.cu. NE CDO

      ;; PJESA PRGJIGJE:
      chat.rpb.sld.cu. 0 N A 192.168.10.6

      Marrë 49 bajt nga 192.168.10.2 # 53 në 0 ms

      Ju do ta kuptoni se nuk është e nevojshme të bëni kontrolle shtesë sepse Rreshti 49 bajt nga 192.168.10.2 # 53 në 0 ms linja specifikon që po merrni një përgjigje nga një DNS, përmes portës 53, në IP 192.168.10.2.

      Mendoj se sa më lehtë ta bëjmë jetën, aq më mirë.

    2.    Federico Antonio Valdes Toujague dijo

      Lidhur me vendndodhjen e skedarëve të zonës, Debian rekomandon që ajo të jetë në direktorinë / var / cache / bind, ndërsa Ubuntu BESIM që rekomandon që të jetë në / var / lib / bind, veçanërisht sipas postimeve të fundit për të cilat kam lexuar Ubuntu dhe Samba 4. Personalisht, pasi jam debian, unë rekomandoj / var / cache / bind, i cili është parazgjedhur i deklaruar në names.conf.options, si në Debian ashtu edhe Ubuntu.
      [....]
      direktoria "/ var / cache / bind";
      [....]

    3.    Federico Antonio Valdes Toujague dijo

      Lidhur me atë që nuk shfaqet siç duhet në shfletuesin, rekordi juaj A «socialgames IN A 46.137.72.102», është logjik sepse ju jeni në një nën-rrjet 192.168.23.0 dhe dëshironi të përdorni një tjetër pa kursin e duhur. Për të provuar, mund të vendosni kartën tuaj të rrjetit në modalitetin e harlisur dhe të shtoni një IP nga nën-rrjeti 46.137.72.0 dhe të provoni përsëri. Ka zgjidhje të tjera, por kjo është ajo që më vjen në mendje tani. Përshëndetje dhe fat të mirë.

  8.   këmbësor dijo

    Këto postime më kanë ndihmuar shumë, faleminderit. Por kam një dyshim, po krijoj një server jabber me prozodi dhe duhet të shtoj të dhënat e nevojshme SRV dhe deri më tani nuk mund ta gjej mënyrën. Serveri im (virtual) quhet jabber dhe unë po i shtoj pak a shumë si ky _xmpp-client._tcp.jabber.domain.com.
    IN SRV 5 0 5222 goditje e rëndë

    Dhe tjetri i njëjtë por me portin 5269 dhe _xmpp-server. Ndonjë sugjerim pse nuk funksionon? Na vjen keq për tildes por nuk kisha kohë për të konfiguruar hyrjet e gjuhës. Faleminderit paraprakisht Federico.

    1.    këmbësor dijo

      I përgjigjem vetes. Googling Gjeta sa vijon për të dhënat SRV për t'u përdorur për xmpp:
      Së pari nëse përdorni një kompjuter të quajtur jabber duhet të specifikoni IP me një rekord A:
      shtrëngoj në një 192.168.0.X

      _xmpp-client._tcp.jabber.amigos.cu. IN SRV 5 0 5222 goditje e rëndë
      _xmpp-server._tcp.jabber.amigos.cu. IN SRV 5 0 5269 goditje e rëndë

      Në këtë mënyrë prozodia funksionon normalisht, për të cilën më duhej. Hapësira në regjistra kujtojnë se ato janë skeda, bind9 zakonisht bëhet keq me hapësirat! Shpresoj të funksionojë për dikë.