Окружение
Предварительно необходимо ознакомиться и настроить DNS-сервер согласно нашей инструкции «Настройка DNS-сервера bind».
Открываем на редактирование конфигурационный файл bind:
nano /etc/named.conf
и редактируем следующее в блоке options:
allow-recursion { none; };
Находим и закомментируем строку
dnssec-validation yes;
Добавьте строки в блоки ваших локальных зон
allow-transfer { <ip адрес реплики>; }; allow-update { <ip адрес реплики>; }; notify yes;
Рассмотрим подробнее, то что мы написали:
Перезагрузите bind.
systemctl restart named
Устанавливаем все обновления.
dnf update
Устанавливаем DNS-сервер следующей командой:
dnf install bind
Запускаем сервис и добавляем в автозапуск:
systemctl enable named --now
И проверяем, что он работает корректно:
systemctl status named
listen-on port 53 { 127.0.0.1; <ip данного сервера>;}; listen-on-v6 port 53 { none; }; allow-query { any; }; forward first; forwarders {8.8.8.8;}; allow-recursion { none; };
добавляем туда запись, только на этот раз она будет немного отличаться:
zone "example.org" IN { type slave; file "/var/named/slaves/slave.example.org"; masters { <ip адрес мастера>; }; allow-transfer { "none"; }; };
Рассмотрим подробнее изменения:
Впишите вышеописанные блоки для каждой зоны.
Перезагрузите DNS сервер.
Теперь должны появиться файлы DNS зон по пути, который указан.
Каждый раз, когда в настройки зоны на мастере вносятся изменения, к серийному номеру прибавляется единица, это делается для того чтобы подчиненные сервера увидели изменения в записях и приняли обновленный файл зоны, если после внесения изменений в файл, серийный номер остался прежним или уменьшился, то подчиненные DNS сервера НЕ станут подтягивать обновления считая что на мастер сервере изменений небыло!
Для редактирования серийного номера DNS зоны, откройте её файл и отредактируйте параметр serial.
Пример файла зоны:
... @ IN SOA ns0.ipa.test. postmaster.ipa.test. ( 2018042804 ;serial ...
Это значение нужно увеличивать каждый раз при редактировании файла доменной зоны. Оно записано в формате YY-MM-DD + наращиваемый порядковый номер.
Для проверки работоспособности сервера с другого компьютера сети выполняем команду:
nslookup test.example.org <ip адрес реплики>
* данной командой мы пытаемся узнать IP-адреса сайта test.example.org через сервер репликации DNS.
Должно получиться, примерно, следующее:
Server: 192.168.0.1 Address: 192.168.0.1#53
Name: test.example.orgAddress: 192.168.10.12
Дата последнего изменения: 10.09.2024
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.
Нажимая «Отправить запрос», вы соглашаетесь с условиями обработки персональных данных.
Вы будете получать только актуальную информацию по обновлению безопасности
Подписываясь на уведомления, вы соглашаетесь с условиями обработки персональных данных.
На ваш почтовый адрес отправлено письмо с подтверждением подписки.