Bind, настройка собственной зоны
Собственная DNS зона это довольно удобный иструмент управления сетевыми ресурсами.
Например, у вас в сети могут быть зеркала ваших сайтов в apache, прокси сервер squid, музыкальный сервер mpd, получить доступ к ним можно используя ip адрес, либо записи в файле hosts. Но начинается рутина, когда в сети компьютеров больше чем два. Используя собственную dns зону на собственном dns сервере, можно задать например такие понятные и лаконичные имена:
mysql.ff - для указания amarokу где лежит его коллекция
mpd.ff - адрес mpd сервера
proxy.ff - адрес прокси сервера сети
К тому же можно избавить от суфикса .ff просто добавив в файл /etc/resolve.conf строчки
- domain ff
- search ff
- nameserver 192.168.80.76 #адрес.ваше.dns.сервера
В общем потратьте пару минут сейчас и вы съкономите часы после
Созадём прямую зону, напримере bind в Ubuntu 8.04
В файл /etc/bind/named.conf.local добавить имя и файл новой зоны, в моём случае .xxx
zone "xxx" {
type master;
file "/etc/bind/xxx.hosts";
}
Затем создаём файл зоны и добавляем туда вот это:
cat /etc/bind/xxx.hosts | sed -r 's/\t+/\ /g'
# здесь указывается адрес корневого сервера для зоны, акаунт её админа и вские управляющие параметры вроде время жизни и обновления кеша
$TTL 38400
@ IN SOA ffsdmad.xxx. ffsdmad.gmail.com. (
1192648703
10800
3600
604800
38400 )
;
@ IN NS localhost.
# это мой компьютер в сети
ffsdmad IN A 192.168.80.76
IN TXT "ffsdmad home PC"
IN HINFO "Intel(R) Celeron(R) D CPU 3.06GHz" "Linux 2.6.24-16-generic"
# это алиас для него, у меня там сайтег
www.ffsdmad IN CNAME ffsdmad
# это подмена одного сервера на работе
ffserver IN CNAME ffsdmad
# это алиас для proxy
proxy IN CNAME ffsdmad
# это адрес моего ноута, довольно приятно делать вот так: ssh eee
eee IN A 192.168.80.75
IN TXT "ffsdmad notebook"
IN HINFO "Asus EEEPC 701" "Archlinux 2008"
# а это компьютер жены, ping katya
katya IN A 192.168.80.77
IN TXT "Basmanova Katya"
IN HINFO "Cel1700" "Ubuntu 8.04"
# так как мускуль перехал к ней, то и алиас мускула указывает на компьютер жены, кстати HINFO нужно обновить
mysql IN CNAME katya
Некоторые поля не важны, но почему бы их не заполнить раз и на всегда
Обратная зона
Теперь можно, да и нужно настроить обратную зону. Это требуется чтобы программы, использующие имя хоста не лазали просто так к dns провайдера, при этом тормозя, например sshd когда к нему подлючается клиент пытается расчитать его ip адрес по имени и если нет локальной обратной зоны, то он слазит к провайдеру, тот скажет что не в курсе и авторизация продолжится. В общем это нужно сделать:
В файл /etc/bind/named.conf.local добавить имя и файл нашей обратной зоны:
zone "80.168.192.in-addr.arpa" {
type master;
file "/etc/bind/192.168.80.in-addr.arpa";
};
А в файл обратной зоны вот это:
cat /etc/bind/192.168.80.in-addr.arpa
$TTL 3600
@ IN SOA ffsdmad.xxx. ffsdmad.ffsdmad.xxx (
20060204 ; Serial
3600 ; Refresh
900 ; Retry
3600000 ; Expire
3600 ) ; Minimum
@ IN NS localhost.
76 IN PTR ffsdmad.
77 IN PTR katya.
75 IN PTR eee.
Теперь проверим хозяйство:
nslookup eee.xxx
- Server: 192.168.80.76
- Address: 192.168.80.76#53
- Name: eee.xxx
- Address: 192.168.80.75
nslookup 192.168.80.75
- Server: 192.168.80.76
- Address: 192.168.80.76#53
- 75.80.168.192.in-addr.arpa name = eee.xxx.
nslookup proxy.xxx
- Server: 192.168.80.76
- Address: 192.168.80.76#53
- proxy.xxx canonical name = ffsdmad.xxx.
- Name: ffsdmad.xxx
- Address: 192.168.80.76
nslookup 192.168.80.77
- Server: 192.168.80.76
- Address: 192.168.80.76#53
- 77.80.168.192.in-addr.arpa name = katya.xxx.
позже: о том как поднять собственный кеширующий dns сервер
Если имеются вопросы, то оставляйте их в комментариях, уведомления о новых коментариях мгновенно приходит мне в чат и возможно я помогу решить вашу проблему, только давайте больше информации без прелюдий
текст недоступен
другие страницы раздела
- Установка базовой системы
- Поиск приложений по открытым файлам
- Первые впечатления о CentOS
- 5 самых частных команд, используемых во время установки gentoo
- Занятный iptables
- Ручная настройка монитора в Xorg
- Автомонтирование в ArchLinux
- Первые впечатления от InfraLinux, Ubuntu 8.04.1 от компании Инфра Ресурс
- Gentoo in Ubuntu или переезд из Ubuntu в Gentoo
- Объединение русских манов
- Bacup + SSH через Nat - Передача большого количества файлов с помощью tar и ssh
- Alt Linux научит заниматься сексом, manpages russian
- Настройка кэширующего dns сервера bind
- Переезд на OpenSuse 11 откладывается
- Настройка AR242x 802.11abg Wireless PCI Express Adapter
- Быстрый способ установки Samba
- Настройка nfs сервера и nfs клиента ubuntu 8.04
- Обновление Ubuntu 8.10 - Отважный Козерог
- Укрепление безопасности в связи с получением реального IP адреса
- RussianFedora - не для домашнего использования
- Ephemeris - программа по астрономии
- Linux драйвер для карточки Ethernet RTL8111/8168b
- Подключение Asus EEEpc 701 к интернету через GPRS на Sony Ericsson Z530i
- Запуска apache в окружении chroot
- Установка VirtulaBox на Ubuntu с нестандартным ядром
- Полезные ссылки
- Настройка проверки орфографии в OpenOffice3
- Установка "Налогоплательщик ЮЛ" в Linux
- Благодаря анонимоусам я осилил LVM
- Переезд на LVM
- Таблица значений для настройки framebuffer
- Производительность компьютеров в зависимости от процессора и объёма памяти
- CentOS или Ubuntu
- Очень простая авторизация в Squid
- Что выбрать i386 или AMD64
- Как узнать, что расшарено на NFS сервере
- HOWTO: Как за 12 минут установить Linux, попробовать и удалить
- Видео: Уменьшение размера LVM раздела, создание нового раздела, откат назад
- Динамическое добавление swap в Linux
- Зеркалирование репозитория Ubuntu
- Как я навредил своим юзерам
- Установка Ubuntu 8.04.2 Desktop на LVM
- Как заработать на пользователях Linux
- Открытый биос на основе технологий Linux
- Конвертирование m4b,ape,cue в ogg, mp3 через fifo (трубку)
- Xming, X сервер для Windows
- Ubuntu 8.04, Wine 1.1.19, WarCraft 3
- Asus EEEPC 701и Linux как инструмент начинающего разведчика
- Моя мама и Linux
- Два подхода к использованию компьютера или чем линуксоид отличается от виндузятника
- Создание chroot для враждебного пользователя
- Шрифты в Linux и Windows
- Сценарий Amarok для работы Publish Tune в Psi
- Видео ролик - Коварные планы Майкрософт
- Касперский опять нашёл вирусы под Linux и опять обделался
- Multiseat, Эффективное использование 2 ядерных процессоров в Linux
- Перенос ядра из другого дистрибутива
- Выбор WiFi USB адаптера для Linux
- Chrome под Linux
- Как отправить SMS из консоли
- Почему админы любят DHCP
- Восстановление файловой системы
- Настройка PPPoE в Linux без NetworkManager
- Перевод документации про OpenLDAP
- Russian Fedora 11 + KDE4 против людей
- Как заработать на Linux миллионы
- Как вырезать кусок из фильма и конвертировать в flv с помощью mplayer
- Вот и ПОЧТИ умер очередной двухпанельник Double Commander
- Пока Майкрософт разваливается и идёт ко дну Redhat развивается и получает прибыли
- Групповое переименование файлов в Linux
- Два варианта добавление GPG ключа репозитория из консоли
- Почему Mono это плохо
- Установка PCLinux 2009 на LVM и восстановление домашнего LVM раздела
- Точка доступа из десктопа с использованием внешного шлюза и dhcp
- Как запрограммировать поведение сетевых интерфейсов
- Пакетная обработка документов RTF в OpenOffice с помощью bash и OOBasic
- Как добавить текст в защищённый файл с помощью sudo
- Google объясняет чего не хватает линуксу
- Выбор web камеры для Linux, Genius Eye 110 - плохой выбор
- Выбор web камеры для Linux, Gembird CAM90U и Genius iSlim 1322AF, Genius iLook 1321v2 - хороший выбор
- Как установить TremFusion в Ubuntu 8.04
- Первая доза закончилась, скоро в школах начнётся ломка или бабки на бочку
- Как появляются Боги OpenSource
- Как удалить из фильмов английскую звуковую дорожку
- Slackware13 мистика какая то
- Установка Slackware13 на LVM
- Linux территория безопасности или опять наш Касперский хочет жрать
- Как навариться на винтузятниках и линуксоидах при этом сделав им хорошо
- У линуксоидов есть деньги(надо же) и они покупают игры
- Передача звука с микрофона по сети
- Ubuntu 9.04 для жены
- Автоматическая обработка файлов на хостинге с помощью bash
- Как удалить на хостиге файл имя которого не набрать в консоли
- Установка Flash player AMD64 для Firefox и Chrome одной командой
- Печать в PDF через Cups
- Противостояние линуксоидов и виндузятников в искусстве, стёб
- LVM использование снапшотов
- Удаление физического раздела из LVM
- Страсти по виндовым шрифтам
- Автоматическая обработка файлов, часть два
- Настройка печати на PDF принтер в Ubuntu 9.10
- Ubuntu 9.10 добавление resume раздела
- Сравнение файловых систем ext2 ext3 ext4 xfs reiserfs btrfs vfat jfs для домашней директории
- Machinarium - постапокалиптическая игра для линуксоидов
- Как обезопасить свои каналы общения, своих друзей и близких с помощью шифрования в Jabber
- Исключение Gimp из Ubuntu
- Из Gnome в Xmonad за 5 минут, всё просто
- Шифрование бекапов для хранения в Gmail
- Шикарный пиар Ideco - "Добрыня Сисадминыч и айдеко-кладенец"
- Рабочий стол с защитой от ребёнка
- Google опять выпустил beta версию Chrome и танцует и поёт
- С/C++: libconfig - библиотека для обработки конфигурационных файлов
- SoftMaker2008 или OpenOffice3.1
- MS IE сливает FF3 по всему миру, а FF3 сливает Opera по РФии
- Скриншоты Opera 10.50 без поддержки Qt
- Объединение двух сетей через VPN
- Google проводит сбор идей на счёт развития своих сервисов и сбор голосов в пользу открытых технологий
- Настройка mpd, музыкального демона
- Маршрутизация в VPN сетях
- Объединение DNS зон в VPN сетях
- grub2: ручная загрузка
- Выбор web камеры для Linux, Age Star S-PC250 - плохой выбор
- Выбор web камеры для Linux, Icam 7120 - хороший выбор
- Загрузка с дискеты без дисковода
- Добавление репозитария в Ubuntu 9.10
- в ожидании Ubuntu 10.04 LTS
- Тестирование Ubuntu 10.04 beta и установка на LVM
- Выбор web камеры для Linux: Genius iSlim 1300v2 - хороший выбор
- Декомпиляция SWF в Linux
- Как обойти ограничение DynDNS на создание wildcard
- apache генерация списка файлов в utf-8
- Обновление Ubuntu 10.04 до 12.04
- Ubuntu 12.04 установка WiFi card Marvel 8335
- Wi-Fi-роутер TP-Link TL-MR3020
- Редирект неавторизованных в squid пользователей на внутренний ресурс
- Удаление ботнета sfewfesfs
- Настройка inotify для работы с большими файловыми системами
- Двадцатка самых популярных имён пользователей при взломе серверов
комментарии (21)
2010-05-04 22:04:52
2010-05-05 07:25:02
2011-04-05 19:50:51
2011-04-05 19:51:25
2011-04-07 18:41:37
2011-04-07 19:55:33
2011-04-08 10:50:18
2011-05-19 05:22:13
2011-05-19 08:13:16
2011-06-02 13:32:04
2011-06-14 17:15:15
2012-07-06 15:36:53
2012-07-09 08:52:33
2012-07-12 11:44:16
2012-08-06 13:29:24
2012-08-06 14:47:06
2013-03-21 14:39:23
2013-04-22 08:14:07
2014-01-29 14:32:38
2014-05-28 14:59:39
2014-07-04 14:49:07