====== Настройка BIND DNS сервера ======
====== Развертывание локального сервера DNS (BIND 9) ======
Полное руководство по настройке прямых и обратных зон для локальной инфраструктуры.
**1. Установка пакетов**
Установите сам DNS-сервер и утилиты для диагностики сети (например, dig или nslookup):
apt-get update && apt-get install -y dnsmasq bind-utils
**2. Глобальные настройки DNS (/etc/dnsmasq.conf.d/99-dns.conf)**
Создайте файл конфигурации для основных параметров DNS. Здесь отключается кэширование и задается внешний вышестоящий DNS-сервер:
# Игнорировать системный /etc/resolv.conf, чтобы избежать зацикливания
no-resolv
# Вышестоящий (upstream) DNS-сервер для внешних запросов
server=<любой по желанию ДНС>
# Слушать запросы на всех доступных сетевых интерфейсах
interface=*
# Полное отключение кэширования записей (опционально, если нужно по заданию)
max-ttl=0
max-cache-ttl=0
cache-size=0
**3. Отключение конфликтов с системным resolvconf**
Чтобы системный менеджер сетевых настроек не затирал конфигурацию dnsmasq, очистите его настройки и удалите дефолтный хук:
1.Очистите содержимое конфигурационного файла /etc/resolvconf.conf, оставив параметр пустым:
dnsmasq_conf=
Удалите сгенерированный автоматически конфиг и обновите состояние:
rm -f /etc/dnsmasq.conf.d/60-resolvconf
resolvconf -u
**4. РАЗВЕТВЛЕНИЕ: Планируется ли Samba Active Directory DC?**
На этом шаге вам нужно определиться, будет ли в вашей сети развернута Samba DC (Контроллер домена). От этого зависит, как dnsmasq будет обрабатывать локальные имена. Выбирай один из двух вариантов ниже:
ВАРИАНТ 1: Samba DC не планируется(Простой DNS на базе локального файла)
Если контроллера домена не будет, dnsmasq сам создаст A и PTR записи на основе системного файла /etc/hosts.
Открой /etc/hosts и жестко пропиши туда все машины сети:
<имя_роутера_1>.<ваш_домен>
<имя_сервера_1>.<ваш_домен>
<имя_клиента_1>.<ваш_домен>
ВАРИАНТ 2: Samba AD DC планируется (Форвардинг зоны на контроллер домена)
Если в сети разворачивается контроллер домена, `dnsmasq` не должен сам управлять этой зоной через `/etc/hosts`, так как для работы Active Directory необходимы динамические записи и SRV-службы, создаваемые Самбой. Настраивается перенаправление запросов.
Откройте основной конфиг `/etc/dnsmasq.conf` и укажите перенаправление локальной зоны и обратной зоны на IP-адрес сервера, где поднимается Samba DC:
dnsmasq.conf
Перенаправлять запросы к доменной зоне на контроллер домена
server=/<ваш_локальный_домен>/
Перенаправлять запросы обратной зоны (PTR) для вашей подсети (пример для 192.168.0.0/16)
server=/<обратная_зона_сети.in-addr.arpa>/
Применение настроек и запуск
Включите службу в автозагрузку и перезапустите её для применения всех изменений:
systemctl enable dnsmasq
systemctl restart dnsmasq
Настройка клиентов и проверка
1. На всех остальных машинах инфраструктуры (клиенты, другие серверы, роутеры) измените IP-адрес DNS-сервера со внешнего на локальный IP-адрес только что настроенного сервера `dnsmasq`: ``.
2. Перезагрузите машины для гарантированного обновления сетевых параметров:
reboot
5. После перезагрузки проверьте корректность разрешения имен (прямой и обратный просмотр) с помощью утилит `host`, `dig` или `nslookup`:
host <имя_сервера>.<ваш_домен>
host