Sei sulla pagina 1di 13

Instalacin y configuracin DNS

sudo apt-get update

sudo apt-get install bind9 bind9utils

Pasar al directorio /etc/bind

Editar el fichero named.conf.options

sudo nano named.conf.options


Editar la seccin forwarders

Reiniciar el DNS

sudo service bind9 restart

Adicionando zonas como servidor primario

Editar el fichero /etc/bind/named.conf.local


sudo nano /etc/bind/named.conf.local

zone ar.udem.edu.ni {
type master;
file /var/lib/bind/db.ar.udem.edu.ni;

allow-update {10.10.10.1;};
};

Reiniciar el servicio
sudo service bind9 restart
Creando la zona ar.udem.edu.ni

Tomar la zona /etc/bind/db.local como ejemplo

Realizamos una copia del fichero db.local y lo renombramos db.ar.udem.edu.ni


sudo cp /etc/bind/db.local /var/lib/bind/db.ar.udem.edu.ni

Editar el fichero

Editamos el fichero /var/lib/db.ar.udem.edu.ni

Reiniciar el servicio
sudo service bind9 restart
Agregamos un FTP asociado con el IP de vuestro cliente.

Reiniciar el servicio
sudo service bind9 restart

Probamos nuestro DNS con el comando named-checkzone

named-checkzone ar.udem.edu.ni /var/lib/bind/db.ar.udem.edu.ni


Probamos nuestro DNS con un Ping

Integracin DNS y DHCP

permite el registro automtico de los clientes dhcp en la Zona dns

requiere configurar el servidor de dns para que acepte las actualizaciones


del servidor de dhcp

Configuracin del DNS

Para garantizar una transferencia segura entre ambos servicios se


emplea una llave cifrada.

Durante la instalacin del DNS se crea el fichero cifrado


/etc/bind/rndc.key

key "rndc-key" {
algorithm hmac-md5;

secret "DKjrv05VlH0vjmEPj+CBTA==";
};

Asegurar el fichero
sudo chown root:bind /etc/bind/rndc.key
sudo chmod 640 /etc/bind/rndc.key

sudo chmod 640 /etc/bind/rndc.key


Transferencia segura

Editar el fichero /etc/bind/named.conf.local


Sudo nano /etc/bind/named.conf.local

include "/etc/bind/rndc.key";
zone ar.udem.ni {
type master;
file /var/lib/bind/db.ar.udem.ni;
allow-update {key rndc-key;};

};

Reiniciar el servicio
sudo service bind9 restart
Configuracin de DHCP
sudo nano /etc/dhcp/dhcpd.conf

ddns-updates on;
ddns-update-style interim;
update-static-leases on;
authoritative;
include "/etc/dhcp/ddns-keys/rndc.key";
allow unknown-clients;
use-host-decl-names on;
default-lease-time 86400; #24 hours
max-lease-time 86400; #21 hours
log-facility local7;

# ar zone
zone ar.udem.edu.ni. {

primary 10.10.10.1; key rndc-key;


}
CONFIGURACIN DEL DHCP

subnet 10.10.10.0 netmask 255.255.255.0 {

range 10.10.10.10 10.10.10.250;


option routers 10.10.10.254;
option broadcast-address 10.10.10.255;
option domain-name "ar.udem.edu.ni";
option domain-name-servers 10.10.10.1;
ddns-domainname "ar.udem.edu.ni";
default-lease-time 600;
max-lease-time 7200;
}
Reiniciar el servicio
sudo service bind9 restart

En la interface de red eth0 agregamos.

Dns-nameservers 10.10.10.1
CONFIGURACIN DEL FICHERO CIFRADO

sudo ln /etc/bind/rndc.key /etc/dhcp/ddns-keys/rndc.key

sudo ls -l /etc/dhcp/ddns-keys/rndc.key

sudo chown root:bind /etc/dhcp/ddns-keys/rndc.key

Reiniciar el servidor sudo reboot


Sudo reboot
Comprobacin de integracin DNS y DHCP
1. Editamos el fichero /var/lib/bind/db.ar.udem.edu.ni
Nos tiene que aparecer nuestro cliente agregado

2. En el cliente nos vamos a CMD y ejecutamos el comando nslookup y


realizamos las siguientes pruebas:

http://blogging.dragon.org.uk/dns-with-bind9-and-dhcp-on-ubuntu-14-04/

Potrebbero piacerti anche