мета-данные страницы
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| bind_guide [2026/06/16 22:18] – [add_location_alt 3. Регистрация локальных зон] kim1r | bind_guide [2026/06/16 23:36] (текущий) – [Развертывание локального сервера DNS (BIND 9)] kim1r | ||
|---|---|---|---|
| Строка 6: | Строка 6: | ||
| **1. Установка пакетов** | **1. Установка пакетов** | ||
| + | |||
| Установите сам DNS-сервер и утилиты для диагностики сети (например, | Установите сам DNS-сервер и утилиты для диагностики сети (например, | ||
| Строка 19: | Строка 20: | ||
| no-resolv | no-resolv | ||
| - | # Вышестоящий (upstream) DNS-сервер для внешних запросов | + | # Вышестоящий (upstream) DNS-сервер для внешних запросов |
| - | server=77.88.8.8 | + | server=< |
| # Слушать запросы на всех доступных сетевых интерфейсах | # Слушать запросы на всех доступных сетевых интерфейсах | ||
| Строка 32: | Строка 33: | ||
| **3. Отключение конфликтов с системным resolvconf** | **3. Отключение конфликтов с системным resolvconf** | ||
| + | |||
| Чтобы системный менеджер сетевых настроек не затирал конфигурацию dnsmasq, очистите его настройки и удалите дефолтный хук: | Чтобы системный менеджер сетевых настроек не затирал конфигурацию dnsmasq, очистите его настройки и удалите дефолтный хук: | ||
| Строка 48: | Строка 50: | ||
| </ | </ | ||
| - | ===== list_alt | + | **4. РАЗВЕТВЛЕНИЕ: |
| - | + | На этом шаге вам нужно определиться, будет ли в вашей сети | |
| - | Откройте созданный файл прямой зоны ('' | + | |
| + | ВАРИАНТ 1: Samba DC не планируется(Простой DNS на базе локального файла) | ||
| + | Если контроллера домена не будет, dnsmasq сам создаст A и PTR записи на основе системного файла /etc/hosts. | ||
| + | Открой /etc/hosts и жестко пропиши туда все машины сети: | ||
| < | < | ||
| - | $TTL 1D | + | <IP_роутера_1> |
| - | ; Запись SOA содержит имя главного DNS сервера | + | <IP_сервера_1> |
| - | @ | + | <IP_клиента_1> |
| - | 2026010100 | + | |
| - | 12H ; Refresh | + | |
| - | 1H ; Retry | + | |
| - | 1W ; Expire | + | |
| - | 1H ) ; ncache | + | |
| - | + | ||
| - | ; Указание Nameserver (NS) | + | |
| - | IN NS | + | |
| - | + | ||
| - | ; A-запись для самого домена | + | |
| - | @ | + | |
| - | + | ||
| - | ; Обязательная запись для самого DNS-сервера | + | |
| - | имя_днс_сервера IN A | + | |
| - | + | ||
| - | ; ПРИМЕР: | + | |
| - | web-server | + | |
| - | db-server | + | |
| </ | </ | ||
| - | + | ВАРИАНТ 2: Samba AD DC планируется (Форвардинг зоны на контроллер домена) | |
| - | + | Если в сети разворачивается контроллер домена, `dnsmasq` не должен сам управлять этой | |
| - | + | ||
| - | ===== swap_horiz 5. Заполнение | + | |
| - | + | ||
| - | Аналогично | + | |
| < | < | ||
| - | $TTL 1D | + | Откройте основной конфиг `/ |
| - | @ | + | |
| - | 2026010100 | + | Перенаправлять запросы к доменной зоне на контроллер домена |
| - | 12H ; Refresh | + | |
| - | 1H ; Retry | + | |
| - | 1W ; Expire | + | |
| - | 1H ) ; ncache | + | |
| - | IN NS имя_днс_сервера.ваш_домен. | + | Перенаправлять |
| - | + | server=/< | |
| - | ; Запись PTR для самого DNS-сервера (левая часть — последний октет IP) | + | |
| - | последний_октет_сервера IN PTR имя_днс_сервера.ваш_домен. | + | |
| - | + | ||
| - | ; ПРИМЕР: | + | |
| - | 50 IN PTR web-server.ваш_домен. | + | |
| - | 51 IN PTR | + | |
| </ | </ | ||
| - | + | Применение настроек | |
| - | + | Включите службу | |
| - | + | ||
| - | ===== play_circle 6. Права доступа | + | |
| - | + | ||
| - | Вернитесь в корневую директорию пользователя. Необходимо выдать | + | |
| < | < | ||
| - | cd ~ | + | systemctl enable dnsmasq |
| - | chown -R :named / | + | systemctl restart dnsmasq |
| - | chmod -R 777 / | + | |
| </ | </ | ||
| - | + | Настройка клиентов и проверка | |
| - | warning | + | 1. На всех остальных машинах |
| - | **Примечание безопасности:** Использование прав '' | + | 2. Перезагрузите машины для гарантированного обновления сетевых параметров: |
| - | + | | |
| - | + | | |
| - | Включаем автозапуск и стартуем | + | </ |
| - | + | 5. После перезагрузки проверьте корректность разрешения имен (прямой и обратный просмотр) с помощью утилит `host`, `dig` или `nslookup`: | |
| - | < | + | < |
| - | systemctl enable --now bind | + | host < |
| - | </ | + | host < |
| - | + | </ | |
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | ===== check_circle 7. Тестирование и клиенты ===== | + | |
| - | + | ||
| - | Сначала | + | |
| - | + | ||
| - | <code> | + | |
| - | nslookup узел_1 127.0.0.1 | + | |
| - | </ | + | |
| - | + | ||
| - | + | ||
| - | Если всё успешно, переходите к настройке клиентских | + | |
| - | + | ||
| - | * На всех узлах сети замените внешний DNS-сервер (например, | + | |
| - | | + | |
| - | + | ||
| - | Проверьте связность по доменному имени с любой | + | |
| - | + | ||
| - | <code> | + | |
| - | ping узел_1 | + | |
| - | </ | + | |
| - | + | ||