Я использую Fedora 17 с привязкой 9.
Я попытался вручную настроить DNS для сети, отредактировав /etc/ named.conf:
options {
listen-on port 53 { localhost; };
listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { any;};
recursion yes;
dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;
/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";
};
logging {
channel default_debug {
file "data/named.run";
severity dynamic;
};
};
zone "." IN {//Per tutte le zone di cui non è autoritario;
type hint;
file "named.ca";
};
zone "gruppo13.labreti.it" {
type master;
file "gruppo13.labreti.it.zone";
};
zone "13.168.192.in-addr.arpa" IN {
type master;
file "gruppo13.labreti.it.reverse.zone";
}
include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";
PS: В исходном файле больше таблиц, я просто отредактировал его, чтобы отформатировать как код. Если я ищу синтаксические ошибки с помощью named-checkconf, он говорит, что все в порядке.
Это gruppo13.labreti.it.zone:
$TTL 48h
@ IN SOA gruppo13.labreti.it. master.gruppo13.labreti.it. (
2013032511
1d
2h
4w
1h
)
IN NS dns
MX 1 mail
localhost A 127.0.0.1
gruppo13.labreti.it. A 192.168.13.1
AAAA 2000:0::d:1
dns A 192.168.13.2
AAAA 2000:0::d:2
www A 192.168.13.8
AAAA 2000:0::d:8
ftp CNAME gruppo13.labreti.it.
mail A 192.168.13.3
AAAA 2000:0::d:3
PS: То же самое верно для этого файла и следующего файла.
А это gruppo13.labreti.it.reverse.zone:
$TTL 48h
@ IN SOA gruppo13.labreti.it. master.gruppo13.labreti.it. (
2013032511
1d
2h
4w
1h
)
NS gruppo13.labreti.it.
2 PTR dns
8 PTR www
3 PTR mail
Я запускаю named с помощью следующей команды:
$ sudo systemctl start named.service
Затем я ввожу эту команду:
$ sudo ifconfig eth0 192.168.13.100 netmask 255.255.255.0 broadcast 192.168.13.255
После этого я редактирую resolv.conf таким образом, чтобы DNS имел адрес 192.168.13.100.
Но если я бегу копать:
$ dig gruppo13.labreti.it
Я не получаю ответа, это журнал:
; <<>> DiG 9.9.2-rl.028.23-P1-RedHat-9.9.2-5.P1.fc17 <<>> gruppo13.labreti.it
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 58814
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;gruppo13.labreti.it. IN A
;; Query time: 13 msec
;; SERVER: 192.168.13.100#53(192.168.13.100)
;; WHEN: Mon Mar 25 23:31:28 2013
;; MSG SIZE rcvd: 48
Если вы сделаете это в этом порядке, вам нужно перезагрузить привязку до того, как она начнет прослушивать этот IP-адрес. Вы можете проверить, где прослушивается bind:
netstat -an | grep :53
(для обычных запросов интересен udp, например:
udp 0 0 127.0.0.2:53 0.0.0.0:*
udp 0 0 127.0.0.1:53 0.0.0.0:*
)