Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.
| Beide kanten vorige revisie Vorige revisie Volgende revisie | Vorige revisie | ||
|
installatie_handleidingen:bind_9_dns_configureren [2018/03/06 10:30] abel |
installatie_handleidingen:bind_9_dns_configureren [2018/03/07 09:40] (huidige) abel |
||
|---|---|---|---|
| Regel 1: | Regel 1: | ||
| ====== Bind9 DNS on CentOS7 ====== | ====== Bind9 DNS on CentOS7 ====== | ||
| - | Deze installatie resulteert in een DNS met IP nr '' | + | Deze installatie resulteert in een DNS met IP nr '' |
| ===== Install software ===== | ===== Install software ===== | ||
| - | installeer de nodige software '' | + | installeer de nodige software: '' |
| ===== Configuration ===== | ===== Configuration ===== | ||
| ==== named conf files==== | ==== named conf files==== | ||
| - | Pas de volgende zaken aan in de hoofd configuratie aan '' | + | Pas de volgende zaken aan in de hoofd configuratie aan: '' |
| Zet het trusted acl voor het netwerk van de servers die de DNS moeten kunnen gebruiken: | Zet het trusted acl voor het netwerk van de servers die de DNS moeten kunnen gebruiken: | ||
| Regel 16: | Regel 16: | ||
| </ | </ | ||
| - | pas het '' | + | pas het '' |
| - | listen-on | + | //listen-on//, luister ook op het externe IP, maar niet op IPv6 |
| < | < | ||
| option { | option { | ||
| Regel 26: | Regel 26: | ||
| </ | </ | ||
| - | allow-query | + | //allow-query//, pas deze aan naar trusted als we niet de hele wereld willen serveren maar alleen de servers in ons netwerk. |
| < | < | ||
| | | ||
| Regel 32: | Regel 32: | ||
| </ | </ | ||
| - | forwarders | + | //forwarders//, stel in waar de DNS naar antwoorden gaat zoeken mocht hij ze zelf niet vinden. In dit geval forwaden we naar de DNS van google, je zou ook de upstream DNS in je netwerk kunnen gebruiken of die van je ISP of OpenDNS. |
| < | < | ||
| - | #added forwarders to googleDNS | + | #added forwarders to googleDNS |
| forwarders { | forwarders { | ||
| 8.8.8.8; | 8.8.8.8; | ||
| Regel 42: | Regel 42: | ||
| </ | </ | ||
| - | allow-recursion | + | //allow-recursion// altijd een goed idee. |
| < | < | ||
| recursion yes; | recursion yes; | ||
| Regel 48: | Regel 48: | ||
| </ | </ | ||
| - | en voeg een '' | + | En voeg tenslotte na het options deel een '' |
| < | < | ||
| Regel 57: | Regel 57: | ||
| Vervolgens maken we de top configuratie voor ons domein aan: '' | Vervolgens maken we de top configuratie voor ons domein aan: '' | ||
| - | zet hierin de forward lookup: | + | zet hierin de forward lookup |
| < | < | ||
| zone " | zone " | ||
| Regel 65: | Regel 65: | ||
| </ | </ | ||
| - | en de reverse lookup: | + | en de reverse lookup |
| < | < | ||
| zone " | zone " | ||
| Regel 130: | Regel 130: | ||
| ===== Check configuratie en start named ===== | ===== Check configuratie en start named ===== | ||
| - | Check de configuratie files:\ | + | Check de configuratie files:\\ |
| '' | '' | ||
| - | Check de zone files:\ | + | Check de zone files:\\ |
| - | '' | + | '' |
| named-checkzone 1.168.192.in-addr.arpa / | named-checkzone 1.168.192.in-addr.arpa / | ||
| - | enable en start name daemon:\ | + | Zet de firewall open:\\ |
| - | '' | + | '' |
| + | firewall-cmd --reload'' | ||
| + | |||
| + | enable en start name daemon:\\ | ||
| + | '' | ||
| systemctl start named'' | systemctl start named'' | ||
| + | |||
| + | |||
| + | ===== Linux Servers naar deze DNS laten resolven ===== | ||
| + | |||
| + | Log in op de betreffende server en pas de resolfing aan door '' | ||
| + | |||
| + | |||
| + | < | ||
| + | domain lan | ||
| + | search lan voorbeeld.lan | ||
| + | nameserver | ||
| + | </ | ||
| + | |||
| + | ===== Aanpassen van de zone file met een draaiende DNS ===== | ||
| + | |||
| + | Volg [[werkinstructies: | ||
| + | |||
| + | |||
| + | ===== Bronnen ===== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||