мета-данные страницы
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| bind_guide [2026/06/16 22:29] – [Развертывание локального сервера DNS (BIND 9)] kim1r | bind_guide [2026/06/16 23:36] (текущий) – [Развертывание локального сервера DNS (BIND 9)] kim1r | ||
|---|---|---|---|
| Строка 20: | Строка 20: | ||
| no-resolv | no-resolv | ||
| - | # Вышестоящий (upstream) DNS-сервер для внешних запросов | + | # Вышестоящий (upstream) DNS-сервер для внешних запросов |
| - | server=77.88.8.8 | + | server=< |
| # Слушать запросы на всех доступных сетевых интерфейсах | # Слушать запросы на всех доступных сетевых интерфейсах | ||
| Строка 87: | Строка 87: | ||
| | | ||
| </ | </ | ||
| - | 3. После перезагрузки проверьте корректность разрешения имен (прямой и обратный просмотр) с помощью утилит `host`, `dig` или `nslookup`: | + | 5. После перезагрузки проверьте корректность разрешения имен (прямой и обратный просмотр) с помощью утилит `host`, `dig` или `nslookup`: |
| < | < | ||
| host < | host < | ||
| host < | host < | ||
| </ | </ | ||
| - | |||
| - | |||
| - | ===== swap_horiz 5. Заполнение записей обратной зоны ===== | ||
| - | |||
| - | Аналогично заполним обратную зону ('' | ||
| - | |||
| - | < | ||
| - | $TTL 1D | ||
| - | @ | ||
| - | 2026010100 | ||
| - | 12H ; Refresh | ||
| - | 1H ; Retry | ||
| - | 1W ; Expire | ||
| - | 1H ) ; ncache | ||
| - | |||
| - | IN NS имя_днс_сервера.ваш_домен. | ||
| - | |||
| - | ; Запись PTR для самого DNS-сервера (левая часть — последний октет IP) | ||
| - | последний_октет_сервера IN PTR | ||
| - | |||
| - | ; ПРИМЕР: | ||
| - | 50 IN PTR | ||
| - | 51 IN PTR | ||
| - | </ | ||
| - | |||
| - | |||
| - | |||
| - | |||
| - | ===== play_circle 6. Права доступа и запуск ===== | ||
| - | |||
| - | Вернитесь в корневую директорию пользователя. Необходимо выдать сервисному аккаунту '' | ||
| - | |||
| - | < | ||
| - | cd ~ | ||
| - | chown -R :named / | ||
| - | chmod -R 777 / | ||
| - | </ | ||
| - | |||
| - | |||
| - | warning | ||
| - | **Примечание безопасности: | ||
| - | |||
| - | |||
| - | Включаем автозапуск и стартуем сервис BIND: | ||
| - | |||
| - | < | ||
| - | systemctl enable --now bind | ||
| - | </ | ||
| - | |||
| - | |||
| - | |||
| - | |||
| - | |||
| - | ===== check_circle 7. Тестирование и клиенты ===== | ||
| - | |||
| - | Сначала убедимся, | ||
| - | |||
| - | < | ||
| - | nslookup узел_1 127.0.0.1 | ||
| - | </ | ||
| - | |||
| - | |||
| - | Если всё успешно, | ||
| - | |||
| - | * На всех узлах сети замените внешний DNS-сервер (например, | ||
| - | * Перезагрузите клиентские машины или перезапустите сетевые интерфейсы, | ||
| - | |||
| - | Проверьте связность по доменному имени с любой клиентской машины: | ||
| - | |||
| - | < | ||
| - | ping узел_1 | ||
| - | </ | ||
| - | |||
| - | |||