Nimeserveri seadistamine BIND9 näitel

From ICO wiki
Revision as of 15:11, 16 November 2009 by Ntammann (talk | contribs) (→‎Eeldused)
Jump to navigationJump to search

Autorid

  • Tuuli Zahvatkin
  • Nils Tammann

Viimase muutmise aeg

Sissejuhatus

Eeldused

  • Peab olema installeeritud Ubuntu server 9.10
  • Masinal kuhu konfigureeritakse DNS peab olema staatiline IP-aadress. Meie näite puhul on selleks:
IP aadress: 192.168.145.128
Võrgumask: 255.255.255.0
Vaikelüüs: 192.168.145.2
ISP DNS: 192.168.145.2
  • Tulemüüris peab olema avatud tcp/udp port 53

Nõuded

  • Konfigureerida kaks domeeni ja üks alamdomeen.
  • Reverse peaks toimima.
  • Domeeni teenindava meiliserveri mx kirjed ja spf kirjed peavad olema nimeserveri domeenides.
  • Ilma www-ta aadressis peab saama veebisaidile ligi.
  • Nimeserveri varundamine/taastamine.
  • BIND serveri turvavead.

Installeerimine

BIND9 installeerimiseks sisestada järgmine käsk:

sudo -i
apt-get install bind9

Seadistamine

Minna juurkasutajaks:

sudo -i

Algul tuleb muuta faili /etc/bind/named.conf.options

nano /etc/bind/named.conf.options

Välja tuleb kommenteerida forwarders ja sinna sulgude vahele kirjutada ISP DNS server. Muudetud fail peaks välja nägema järgmine:


Peale seda tuleb muuta /etc/bind/named.conf.local

nano /etc/bind/named.conf.local

Sellesse faili tuleb lisad järgmised tsoonid:


Eelnevalt loodud tsoonid viitavad failidele, mis neid tsoone kirjeldavad. Selleks et neid faile luua, võtame aluseks olemasoleva localhost tsooni faili ja kopeerime seda.

cp /etc/bind/db.127 /etc/bind/db.145.168.192.in-addr.arpa
cp /etc/bind/db.local /etc/bind/db.too.ee
cp /etc/bind/db.local /etc/bind/db.koht.ee
cp /etc/bind/db.local /etc/bind/db.arendus.koht.ee

Teenuse varundamine

Teenuse taastamine