Комментарии — Настройка DNS сервера bind

Материал из Rosalab Wiki
Перейти к: навигация, поиск

[ Хронологический вид ]Комментарии

"Остальные опции в этом файле, оставим как есть. " - как есть это как? в файле все строки были закоментированы, т.е. они должны остаться закоментированы??

в разделе "Настройка Forward DNS сервера bind" Открываем этот конфигурационный файл named.conf и для минимальной работы DNS сервера, правим следующие строки:

       forward only;
       forwarders {
               77.88.8.8;
               77.88.8.1;

проблема в том, что по дефолту в файле /etc/named.conf нет таких строк

Написал, что надо добавить строки.

также в разделе "Настройка кеширующего DNS сервера bind" сказано, что в файле /etc/named.conf необходимо изменить следующие строки:

       acl my_allowed {
       192.168.100.0/24;
       217.71.222.0/24;
       localhost;
       allow-recursion { my_allowed; };
       allow-query     { my_allowed; };
       allow-transfer { none; };

возникает большой вопрос, с какого дистрибутива вы писали свою инструкцию, что новичек на вашем дистрибутиве со всем этим должен делать...???

Новичек должен хотябы мимнимально знать, что такое ACL списки доступа. Статья не для описания всего этого и других знаний по сетевым технологиям. Тут чисто настройка. Человек должен уже знять как работает DNS сервер, сети, шлюзы, доступы , подсети, зоны, обратные зоны и т.д. Без этого тупо брать и что-то настраивать, смысла нет. Надо понимать как работает DNS.

при чем тут знание как работает ДНС сервер, сети, шлюзы, прямые и обратные зоны, вопрос как настривать этот долбанутый файл (или сам этот бинд). Даже все это зная админ с винды, нихрена не знает, что с этим биндом делать и как настраивать (т.к. в винде этого нет), да и не разберется по быстрому во всех парнятках, что может выдать интернет. Нужны конкртеные краткие инструкции по конкретной задаче. В данной инструкции задача поднять простой ДНС с минимальной защитой, далее уже виндовый админ может курить портяки инструкций хоть до посинения рабираясь во всех тонкостях... :/

Новичек должен хотябы мимнимально знать, что такое ACL списки доступа. Статья не для описания всего этого и других знаний по сетевым технологиям. Тут чисто настройка. Человек должен уже знять как работает DNS сервер, сети, шлюзы, доступы , подсети, зоны, обратные зоны и т.д. Без этого тупо брать и что-то настраивать, смысла нет. Надо понимать как работает DNS.

Здесь описана базовая настройка и конфигурация DNS сервера. Настройки безопасности, ..... и т.д (и так далее это что...). Это все индивидуально. А на кой ляд нужна была эта настройка, если про настройку элементарной безопасности ничего не сказано??

Добрый день возвращаясь в вопросу поднятия DNS сервера, т.к. если правильно понимаю вы в этом деле понимаете, есть предложение создать howto по поднятию сервера с помощью dnsmasq (на росовском вики есть страничка чисто с описанием что это такое, но нет инструкции с настройкой (поднятием) сервера http://wiki.rosalab.com/ru/index.php/Dnsmasq)

Дома попробую такой вариант, если будет работать, то сам это размещу на вики:

Для настройки DNS и DHCP сервера с использованием dnsmasq на сервере Rosa, выполните следующие шаги:

Установите dnsmasq. На данный момент dnsmasq не включен в официальный репозиторий ROSA Linux, поэтому его нужно установить вручную. Для этого скачайте пакет с официального сайта или другого надежного источника и установите его с помощью менеджера пакетов вашего дистрибутива. Настройте конфигурационный файл dnsmasq (/etc/dnsmasq.conf). В этом файле вам нужно будет указать настройки для DNS и DHCP. Ниже приведен пример конфигурации:

  1. Basic configuration

no-dhcp-interface=eth0

dhcp-range=192.168.0.50,192.168.0.150,255.255.255.0,12h

  1. DNS configuration

server=8.8.8.8 expand-hosts domain=lan

Войдите, чтобы комментировать.