Mostrando entradas con la etiqueta bind9. Mostrar todas las entradas
Mostrando entradas con la etiqueta bind9. Mostrar todas las entradas
martes, 14 de agosto de 2012 0 comentarios

who create zone in bind9 squeeze

Hola mis amados lectores ahora crearemos una zona acti.ich.edu.pe en nuestro servidor dns enjaulado.
root@localhost# cd /var/chroot/bind9 
root@localhost# mkdir -p var/cache/bind/
root@localhost# touch var/cache/bind/acti.ich.edu.pe.INTERNA.db
root@localhost# cat >> var/cache/bind/acti.ich.edu.pe.INTERNA.db << 'EOF'
$ORIGIN acti.ich.edu.pe.
$TTL 2h
@       SOA     ns2.acti.ich.edu.pe. admin.acti.ich.edu.pe. (
                                        2012140700; Serial 
                                        30m; Refresh
                                        3m; Retry
                                        4w; Expiry
                                        1h) ;Negative cache TTL
        NS      ns1 
        NS      ns2 
acti.ich.edu.pe A 192.168.20.5
ns1     A       192.168.20.3
ns2     A       192.168.20.6
mail    A       192.168.20.4
www     A       192.168.20.8
ftp     A       192.168.20.8
active  A       192.168.20.5
bkactive A      192.168.20.7
squid   A       192.168.20.3
correo  CNAME   mail
EOF
0 comentarios

who create view internal and external in bind9 debian squeeze 6.0

Hola mis amados lectores crearemos una vista interna y externa, para la LAN y WAN

# match-clients: identifica las acl que tendrán permisos para realizar consultas a nuestro dns 
# lan; localhost; dmz acl creadas en el archivo named.conf-options heredadas como variables.

root@localhost# cat >> /etc/bind/named.conf.default-zones << 'EOF' 
view "INTERNA" { 
        match-clients { lan; localhost; };
        recursion yes;
        notify yes;
        zone "." {
                type hint;
                file "/etc/bind/db.root";
        };  

        zone "localhost" {
                type master;
                file "/etc/bind/db.local";
        };  

        zone "127.in-addr.arpa" {
                type master;
                file "/etc/bind/db.127";
        };  

        zone "0.in-addr.arpa" {
                type master;
                file "/etc/bind/db.0";
        };  

        zone "255.in-addr.arpa" {
                type master;
                file "/etc/bind/db.255";
        };  
    
        zone "acti.ich.edu.pe" {
                type master;
                file "/var/cache/bind/acti.ich.edu.pe.INTERNA.db";
        };  
};
view "EXTERNA" {
        match-clients {any;};
        recursion no; 
        allow-recursion {none;};
        notify no;

        zone "."{
          type hint;
          file "/etc/bind/db.root";
        };
};
EOF
domingo, 12 de agosto de 2012 0 comentarios

no IPv6 interfaces found bind squeeze debian 6.0

Hola mis amados lectores cuando configuro mi bind9 en debian se me presenta el siguiente error:
no IPv6 interfaces found bind squeeze debian 6.0
Te indica que no encuentra interfaces con IPV6

corrección, se añade el valor listen-on-v6 { none; }; en el archivo named.conf.options
options {
        listen-on { 127.0.0.1; 192.168.1.1; 192.168.1.2; };
        allow-query{ localhost; lan; dmz; };
        listen-on-v6 { none; };
};
jueves, 2 de agosto de 2012 0 comentarios

configurar chroot bind9

Hola mis amados lectores a los años que escribo un articulo, indicarles que este manual es para recordarme cada cosa que hago porque tengo mente de pollo XD si tienes preguntas no duden en hacerlas. Articulo complementario al desarrollado anteriormente, mirar enlace chroot debian

archivo de configuración:
root@localhost# cat >> /etc/bind/named.conf.options << "EOF"
acl lan { 172.16.0.0/24; };
acl dmz { 192.168.20.0/24; };
options {
        listen-on { 127.0.0.1; 192.168.20.1; 172.16.0.204; };
        allow-query{ localhost; lan; dmz; };
        listen-on-v6 { none; };
};

logging{
        channel seguridad {
                file "/var/log/named/seguridad.log" versions 3 size 5;
                severity info;
        };  

        channel consultas {
                file "/var/log/named/consultas.log" versions 3 size 5m; 
                severity debug;
        };  
    
        channel general {
                syslog local4;
                severity info;
                print-category yes;
        };  

        category security { seguridad; };
        category client { consultas; };
        category queries { consultas; };
        category resolver { consultas; };
        category config { general; };
        category database { general; };  
        category network { general; }; 
        category lame-servers { null; }; 
};
root@localhost# cd /var/chroot/bind9
root@localhost# mkdir var/log/named -p
root@localhost# touch var/log/named/{seguridad,consultas}.log
root@localhost# chown -v bind:bind var/log/named/* 
root@localhost# /etc/init.d/bind9 restart
Bibliografía

http://utfsm.2535437.n2.nabble.com/Problema-con-dns-td5193572.html
 
;