мета-данные страницы
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| bind_guide [2026/06/16 22:27] – [list_alt 4. Заполнение записей прямой зоны] kim1r | bind_guide [2026/06/16 23:36] (текущий) – [Развертывание локального сервера DNS (BIND 9)] kim1r | ||
|---|---|---|---|
| Строка 20: | Строка 20: | ||
| no-resolv | no-resolv | ||
| - | # Вышестоящий (upstream) DNS-сервер для внешних запросов | + | # Вышестоящий (upstream) DNS-сервер для внешних запросов |
| - | server=77.88.8.8 | + | server=< |
| # Слушать запросы на всех доступных сетевых интерфейсах | # Слушать запросы на всех доступных сетевых интерфейсах | ||
| Строка 51: | Строка 51: | ||
| **4. РАЗВЕТВЛЕНИЕ: | **4. РАЗВЕТВЛЕНИЕ: | ||
| - | На этом шаге вам нужно жестко определиться, | + | На этом шаге вам нужно определиться, |
| ВАРИАНТ 1: Samba DC не планируется(Простой DNS на базе локального файла) | ВАРИАНТ 1: Samba DC не планируется(Простой DNS на базе локального файла) | ||
| Строка 58: | Строка 58: | ||
| < | < | ||
| < | < | ||
| - | < | + | < |
| - | | + | < |
| </ | </ | ||
| - | ВАРИАНТ 2: Samba AD DC ПЛАНИРУЕТСЯ | + | ВАРИАНТ 2: Samba AD DC планируется |
| Если в сети разворачивается контроллер домена, | Если в сети разворачивается контроллер домена, | ||
| < | < | ||
| Строка 71: | Строка 71: | ||
| Перенаправлять запросы обратной зоны (PTR) для вашей подсети (пример для 192.168.0.0/ | Перенаправлять запросы обратной зоны (PTR) для вашей подсети (пример для 192.168.0.0/ | ||
| - | | + | |
| </ | </ | ||
| Строка 87: | Строка 87: | ||
| | | ||
| </ | </ | ||
| - | 3. После перезагрузки проверьте корректность разрешения имен (прямой и обратный просмотр) с помощью утилит `host`, `dig` или `nslookup`: | + | 5. После перезагрузки проверьте корректность разрешения имен (прямой и обратный просмотр) с помощью утилит `host`, `dig` или `nslookup`: |
| < | < | ||
| host < | host < | ||
| host < | host < | ||
| </ | </ | ||
| - | |||
| - | |||
| - | ===== swap_horiz 5. Заполнение записей обратной зоны ===== | ||
| - | |||
| - | Аналогично заполним обратную зону ('' | ||
| - | |||
| - | < | ||
| - | $TTL 1D | ||
| - | @ | ||
| - | 2026010100 | ||
| - | 12H ; Refresh | ||
| - | 1H ; Retry | ||
| - | 1W ; Expire | ||
| - | 1H ) ; ncache | ||
| - | |||
| - | IN NS имя_днс_сервера.ваш_домен. | ||
| - | |||
| - | ; Запись PTR для самого DNS-сервера (левая часть — последний октет IP) | ||
| - | последний_октет_сервера IN PTR | ||
| - | |||
| - | ; ПРИМЕР: | ||
| - | 50 IN PTR | ||
| - | 51 IN PTR | ||
| - | </ | ||
| - | |||
| - | |||
| - | |||
| - | |||
| - | ===== play_circle 6. Права доступа и запуск ===== | ||
| - | |||
| - | Вернитесь в корневую директорию пользователя. Необходимо выдать сервисному аккаунту '' | ||
| - | |||
| - | < | ||
| - | cd ~ | ||
| - | chown -R :named / | ||
| - | chmod -R 777 / | ||
| - | </ | ||
| - | |||
| - | |||
| - | warning | ||
| - | **Примечание безопасности: | ||
| - | |||
| - | |||
| - | Включаем автозапуск и стартуем сервис BIND: | ||
| - | |||
| - | < | ||
| - | systemctl enable --now bind | ||
| - | </ | ||
| - | |||
| - | |||
| - | |||
| - | |||
| - | |||
| - | ===== check_circle 7. Тестирование и клиенты ===== | ||
| - | |||
| - | Сначала убедимся, | ||
| - | |||
| - | < | ||
| - | nslookup узел_1 127.0.0.1 | ||
| - | </ | ||
| - | |||
| - | |||
| - | Если всё успешно, | ||
| - | |||
| - | * На всех узлах сети замените внешний DNS-сервер (например, | ||
| - | * Перезагрузите клиентские машины или перезапустите сетевые интерфейсы, | ||
| - | |||
| - | Проверьте связность по доменному имени с любой клиентской машины: | ||
| - | |||
| - | < | ||
| - | ping узел_1 | ||
| - | </ | ||
| - | |||
| - | |||