мета-данные страницы
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| bind_guide [2026/06/16 22:15] – [settings 2. Глобальные настройки (options.conf)] kim1r | bind_guide [2026/06/16 23:36] (текущий) – [Развертывание локального сервера DNS (BIND 9)] kim1r | ||
|---|---|---|---|
| Строка 6: | Строка 6: | ||
| **1. Установка пакетов** | **1. Установка пакетов** | ||
| + | |||
| Установите сам DNS-сервер и утилиты для диагностики сети (например, | Установите сам DNS-сервер и утилиты для диагностики сети (например, | ||
| Строка 19: | Строка 20: | ||
| no-resolv | no-resolv | ||
| - | # Вышестоящий (upstream) DNS-сервер для внешних запросов | + | # Вышестоящий (upstream) DNS-сервер для внешних запросов |
| - | server=77.88.8.8 | + | server=< |
| # Слушать запросы на всех доступных сетевых интерфейсах | # Слушать запросы на всех доступных сетевых интерфейсах | ||
| Строка 31: | Строка 32: | ||
| </ | </ | ||
| - | ===== add_location_alt | + | **3. Отключение конфликтов с системным resolvconf** |
| - | Теперь укажем серверу, за какие домены | + | Чтобы системный менеджер сетевых настроек не затирал конфигурацию dnsmasq, |
| - | < | + | 1.Очистите содержимое конфигурационного файла / |
| - | vim local.conf | + | |
| - | </ | + | |
| - | + | ||
| - | + | ||
| - | Добавьте **прямую зону** (преобразует | + | |
| < | < | ||
| - | zone " | + | dnsmasq_conf= |
| - | type master; | + | |
| - | file " | + | |
| - | }; | + | |
| </ | </ | ||
| - | Добавьте **обратную зону** (преобразует IP-адреса обратно в имена). Имя обратной зоны строится из первых трёх октетов вашей подсети, записанных задом наперед. Например, для | + | Удалите сгенерированный автоматически |
| < | < | ||
| - | zone " | + | rm -f / |
| - | type master; | + | resolvconf -u |
| - | file " | + | |
| - | }; | + | |
| </ | </ | ||
| + | **4. РАЗВЕТВЛЕНИЕ: | ||
| + | На этом шаге вам нужно определиться, | ||
| - | Создадим | + | ВАРИАНТ 1: Samba DC не планируется(Простой DNS на базе локального |
| + | Если контроллера домена не будет, dnsmasq сам | ||
| + | Открой /etc/hosts и жестко пропиши туда все машины сети: | ||
| < | < | ||
| - | cp zone/ | + | < |
| - | cp zone/127.in-addr.arpa zone/ваш_домен.rev | + | < |
| + | < | ||
| </ | </ | ||
| - | + | ВАРИАНТ 2: Samba AD DC планируется (Форвардинг | |
| - | + | Если в сети разворачивается контроллер | |
| - | + | ||
| - | ===== list_alt 4. Заполнение | + | |
| - | + | ||
| - | Откройте созданный файл прямой зоны ('' | + | |
| < | < | ||
| - | $TTL 1D | + | Откройте основной конфиг `/ |
| - | ; Запись SOA содержит имя главного DNS сервера | + | |
| - | @ | + | Перенаправлять запросы к доменной зоне |
| - | 2026010100 | + | |
| - | 12H ; Refresh | + | |
| - | 1H ; Retry | + | |
| - | 1W ; Expire | + | |
| - | 1H ) ; ncache | + | |
| - | ; Указание Nameserver (NS) | + | Перенаправлять |
| - | IN NS имя_днс_сервера.ваш_домен. | + | server=/< |
| - | + | ||
| - | ; A-запись для | + | |
| - | @ | + | |
| - | + | ||
| - | ; Обязательная запись для самого DNS-сервера | + | |
| - | имя_днс_сервера IN A IP_адрес_днс_сервера | + | |
| - | + | ||
| - | ; ПРИМЕР: | + | |
| - | web-server | + | |
| - | db-server | + | |
| </ | </ | ||
| - | + | Применение | |
| - | + | Включите службу в автозагрузку и перезапустите её для применения | |
| - | + | ||
| - | ===== swap_horiz 5. Заполнение | + | |
| - | + | ||
| - | Аналогично | + | |
| < | < | ||
| - | $TTL 1D | + | systemctl enable dnsmasq |
| - | @ | + | systemctl restart dnsmasq |
| - | 2026010100 | + | |
| - | 12H ; Refresh | + | |
| - | 1H ; Retry | + | |
| - | 1W ; Expire | + | |
| - | 1H ) ; ncache | + | |
| - | + | ||
| - | IN NS имя_днс_сервера.ваш_домен. | + | |
| - | + | ||
| - | ; Запись PTR для самого DNS-сервера (левая часть — последний октет IP) | + | |
| - | последний_октет_сервера IN PTR | + | |
| - | + | ||
| - | ; ПРИМЕР: | + | |
| - | 50 IN PTR | + | |
| - | 51 IN PTR | + | |
| </ | </ | ||
| - | + | Настройка клиентов и проверка | |
| - | + | 1. На всех остальных машинах инфраструктуры (клиенты, другие серверы, роутеры) измените | |
| - | + | 2. Перезагрузите машины для гарантированного обновления сетевых параметров: | |
| - | ===== play_circle 6. Права доступа и запуск ===== | + | < |
| - | + | reboot | |
| - | Вернитесь в корневую директорию пользователя. Необходимо выдать сервисному аккаунту '' | + | </ |
| - | + | 5. После перезагрузки проверьте корректность разрешения имен (прямой | |
| - | < | + | < |
| - | cd ~ | + | host < |
| - | chown -R :named / | + | host < |
| - | chmod -R 777 / | + | </ |
| - | </ | + | |
| - | + | ||
| - | + | ||
| - | warning | + | |
| - | **Примечание | + | |
| - | + | ||
| - | + | ||
| - | Включаем автозапуск и стартуем сервис BIND: | + | |
| - | + | ||
| - | < | + | |
| - | systemctl enable --now bind | + | |
| - | </ | + | |
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | ===== check_circle 7. Тестирование и клиенты ===== | + | |
| - | + | ||
| - | Сначала убедимся, что DNS отвечает локально на самом сервере: | + | |
| - | + | ||
| - | < | + | |
| - | nslookup узел_1 127.0.0.1 | + | |
| - | </ | + | |
| - | + | ||
| - | + | ||
| - | Если всё успешно, | + | |
| - | + | ||
| - | * На всех | + | |
| - | * Перезагрузите клиентские машины или | + | |
| - | + | ||
| - | Проверьте связность по доменному имени с любой | + | |
| - | + | ||
| - | <code> | + | |
| - | ping узел_1 | + | |
| - | </ | + | |
| - | + | ||