====== Настройка BIND DNS сервера ====== ====== Развертывание локального сервера DNS (BIND 9) ====== Полное руководство по настройке прямых и обратных зон для локальной инфраструктуры. **1. Установка пакетов** Установите сам DNS-сервер и утилиты для диагностики сети (например, dig или nslookup): apt-get update && apt-get install -y dnsmasq bind-utils **2. Глобальные настройки DNS (/etc/dnsmasq.conf.d/99-dns.conf)** Создайте файл конфигурации для основных параметров DNS. Здесь отключается кэширование и задается внешний вышестоящий DNS-сервер: # Игнорировать системный /etc/resolv.conf, чтобы избежать зацикливания no-resolv # Вышестоящий (upstream) DNS-сервер для внешних запросов server=<любой по желанию ДНС> # Слушать запросы на всех доступных сетевых интерфейсах interface=* # Полное отключение кэширования записей (опционально, если нужно по заданию) max-ttl=0 max-cache-ttl=0 cache-size=0 **3. Отключение конфликтов с системным resolvconf** Чтобы системный менеджер сетевых настроек не затирал конфигурацию dnsmasq, очистите его настройки и удалите дефолтный хук: 1.Очистите содержимое конфигурационного файла /etc/resolvconf.conf, оставив параметр пустым: dnsmasq_conf= Удалите сгенерированный автоматически конфиг и обновите состояние: rm -f /etc/dnsmasq.conf.d/60-resolvconf resolvconf -u **4. РАЗВЕТВЛЕНИЕ: Планируется ли Samba Active Directory DC?** На этом шаге вам нужно определиться, будет ли в вашей сети развернута Samba DC (Контроллер домена). От этого зависит, как dnsmasq будет обрабатывать локальные имена. Выбирай один из двух вариантов ниже: ВАРИАНТ 1: Samba DC не планируется(Простой DNS на базе локального файла) Если контроллера домена не будет, dnsmasq сам создаст A и PTR записи на основе системного файла /etc/hosts. Открой /etc/hosts и жестко пропиши туда все машины сети: <имя_роутера_1>.<ваш_домен> <имя_сервера_1>.<ваш_домен> <имя_клиента_1>.<ваш_домен> ВАРИАНТ 2: Samba AD DC планируется (Форвардинг зоны на контроллер домена) Если в сети разворачивается контроллер домена, `dnsmasq` не должен сам управлять этой зоной через `/etc/hosts`, так как для работы Active Directory необходимы динамические записи и SRV-службы, создаваемые Самбой. Настраивается перенаправление запросов. Откройте основной конфиг `/etc/dnsmasq.conf` и укажите перенаправление локальной зоны и обратной зоны на IP-адрес сервера, где поднимается Samba DC: dnsmasq.conf Перенаправлять запросы к доменной зоне на контроллер домена server=/<ваш_локальный_домен>/ Перенаправлять запросы обратной зоны (PTR) для вашей подсети (пример для 192.168.0.0/16) server=/<обратная_зона_сети.in-addr.arpa>/ Применение настроек и запуск Включите службу в автозагрузку и перезапустите её для применения всех изменений: systemctl enable dnsmasq systemctl restart dnsmasq Настройка клиентов и проверка 1. На всех остальных машинах инфраструктуры (клиенты, другие серверы, роутеры) измените IP-адрес DNS-сервера со внешнего на локальный IP-адрес только что настроенного сервера `dnsmasq`: ``. 2. Перезагрузите машины для гарантированного обновления сетевых параметров: reboot 5. После перезагрузки проверьте корректность разрешения имен (прямой и обратный просмотр) с помощью утилит `host`, `dig` или `nslookup`: host <имя_сервера>.<ваш_домен> host