мета-данные страницы
  •  

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
bind_guide [2026/06/16 22:28] – [Развертывание локального сервера DNS (BIND 9)] kim1rbind_guide [2026/06/16 23:36] (текущий) – [Развертывание локального сервера DNS (BIND 9)] kim1r
Строка 20: Строка 20:
 no-resolv no-resolv
  
-# Вышестоящий (upstream) DNS-сервер для внешних запросов (например, Яндекс) +# Вышестоящий (upstream) DNS-сервер для внешних запросов  
-server=77.88.8.8+server=<любой по желанию ДНС>
  
 # Слушать запросы на всех доступных сетевых интерфейсах # Слушать запросы на всех доступных сетевых интерфейсах
Строка 62: Строка 62:
 </code> </code>
  
-ВАРИАНТ 2: Samba AD DC ПЛАНИРУЕТСЯ (Форвардинг зоны на контроллер домена)+ВАРИАНТ 2: Samba AD DC планируется (Форвардинг зоны на контроллер домена)
 Если в сети разворачивается контроллер домена, `dnsmasq` не должен сам управлять этой зоной через `/etc/hosts`, так как для работы Active Directory необходимы динамические записи и SRV-службы, создаваемые Самбой. Настраивается перенаправление запросов. Если в сети разворачивается контроллер домена, `dnsmasq` не должен сам управлять этой зоной через `/etc/hosts`, так как для работы Active Directory необходимы динамические записи и SRV-службы, создаваемые Самбой. Настраивается перенаправление запросов.
 <code> <code>
Строка 71: Строка 71:
  
 Перенаправлять запросы обратной зоны (PTR) для вашей подсети (пример для 192.168.0.0/16) Перенаправлять запросы обратной зоны (PTR) для вашей подсети (пример для 192.168.0.0/16)
-   server=/<обратная_зона_сети_в_формате_arpa>/<IP_сервера_Samba_DC>+   server=/<обратная_зона_сети.in-addr.arpa>/<IP_сервера_Samba_DC>
 </code> </code>
  
Строка 87: Строка 87:
    reboot    reboot
   </code>   </code>
-3. После перезагрузки проверьте корректность разрешения имен (прямой и обратный просмотр) с помощью утилит `host`, `dig` или `nslookup`:+5. После перезагрузки проверьте корректность разрешения имен (прямой и обратный просмотр) с помощью утилит `host`, `dig` или `nslookup`:
    <code>    <code>
    host <имя_сервера>.<ваш_домен>    host <имя_сервера>.<ваш_домен>
    host <IP_адрес_любой_машины>    host <IP_адрес_любой_машины>
   </code>   </code>
- 
- 
-===== swap_horiz 5. Заполнение записей обратной зоны ===== 
- 
-Аналогично заполним обратную зону (''%%vim zone/ваш_домен.rev%%''). Здесь вместо A-записей используются PTR-записи (Pointer), которые указывают только последний октет IP-адреса: 
- 
-<code> 
-$TTL    1D 
-@       IN      SOA     имя_днс_сервера.ваш_домен. root.ваш_домен. ( 
-        2026010100      ; Serial 
-        12H             ; Refresh 
-        1H              ; Retry 
-        1W              ; Expire 
-        1H )            ; ncache 
- 
-        IN      NS      имя_днс_сервера.ваш_домен. 
- 
-; Запись PTR для самого DNS-сервера (левая часть — последний октет IP) 
-последний_октет_сервера IN      PTR     имя_днс_сервера.ваш_домен. 
- 
-; ПРИМЕР: Добавление произвольных узлов инфраструктуры 
-50                      IN      PTR     web-server.ваш_домен. 
-51                      IN      PTR     db-server.ваш_домен. 
-</code> 
- 
- 
- 
- 
-===== play_circle 6. Права доступа и запуск ===== 
- 
-Вернитесь в корневую директорию пользователя. Необходимо выдать сервисному аккаунту ''%%named%%'' права на чтение файлов конфигурации, которые мы только что создали: 
- 
-<code> 
-cd ~ 
-chown -R :named /var/lib/bind/* 
-chmod -R 777 /var/lib/bind/* 
-</code> 
- 
- 
-warning 
-**Примечание безопасности:** Использование прав ''%%777%%'' является небезопасным для продакшен-систем, так как разрешает всем модифицировать файлы зон. В рамках данной конфигурации это используется исключительно для устранения проблем с доступом на этапе обучения/отладки. 
- 
- 
-Включаем автозапуск и стартуем сервис BIND: 
- 
-<code> 
-systemctl enable --now bind 
-</code> 
- 
- 
- 
- 
- 
-===== check_circle 7. Тестирование и клиенты ===== 
- 
-Сначала убедимся, что DNS отвечает локально на самом сервере: 
- 
-<code> 
-nslookup узел_1 127.0.0.1 
-</code> 
- 
- 
-Если всё успешно, переходите к настройке клиентских машин: 
- 
-  * На всех узлах сети замените внешний DNS-сервер (например, ''%%8.8.8.8%%'') на IP-адрес вашего нового локального DNS-сервера (''%%IP_адрес_днс_сервера%%''). 
-  * Перезагрузите клиентские машины или перезапустите сетевые интерфейсы, чтобы сбросить старый DNS-кэш. 
- 
-Проверьте связность по доменному имени с любой клиентской машины: 
- 
-<code> 
-ping узел_1 
-</code> 
- 
-