miércoles, 15 de agosto de 2012

Agregar un DNS reverso en BIND9

Entrar por ssh al equipo:
jonathan@jprado ~ $ ssh user@200.0.0.0 -p 0000
-p = puerto
Crear una nueva zona de reverso. para ello entrar a /var/lib/named/etc/bind/zones
user@ns1:~$ cd /var/lib/named/etc/bind/zones
Todos los archivos .db son las zonas creadas para el dns  y los rev.* (rev.IP.in-addr.arpa)  son los reversos de las zonas
user@ns1:/var/lib/named/etc/bind/zones$  ll
-rw-r–r– 1 root bind  440 2010-06-11 17:51 asdasd.com.ar.db
-rw-r–r– 1 root bind  604 2011-03-30 19:20 11111.com.ar.db
-rw-r–r– 1 root bind  498 2009-06-12 13:28 22222.com.ar.db
-rw-r–r– 1 root bind  570 2009-06-22 12:54 333333.com.ar.db
-rw-r–r– 1 root bind  403 2010-10-08 19:44 44444.com.es.db
-rw-r–r– 1 root bind  403 2010-10-08 19:43 okeyko.com.mx.db
-rw-r–r– 1 root bind  760 2011-09-15 11:16 rev.222.111.111.in-addr.arpa
-rw-r–r– 1 root bind  557 2012-04-09 17:26 rev.223.333.333.in-addr.arpa
-rw-r–r– 1 root bind  769 2012-04-11 10:45 rev.244.444.444.in-addr.arpa
user@ns1:/var/lib/named/etc/bind/zones$
user@ns1:~$
user@ns1:~$ sudo vim rev.222.222.222.in-addr.arpa

Dentro del archivo, debemos crear los registros SOA que apuntan al dns, la ip y el nombre de dominio apuntado a la IP
$TTL 1500@  IN SOA ns1.asd.com.ar. root.asd.com.ar. (                       

2012081501  ;serial  # <--- Modificar la fecha de modificación.
28800            ;refresh
3600              ;retry
604800          ;expire
38400 )         ;minimum 25 minutes
IN    NS     ns1.asd.com.ar.
IN    NS     ns2.asd.com.ar.

5     IN    PTR    dominio2.asd.com.  # <--- numero de ip al principio(5) y el dominio (dominio2.asd.com)
Luego agregar, en el name.conf, la zonas creadas, tanto las directas como las reversas.
Editar el named.confuser@ns1:~$ sudo vim /var/lib/named/etc/bind/named.conf
y agregar la zona reversa que creamos anteriormente:
zone “rev.222.222.222.in-addr.arpa” {
type master;file “/etc/bind/zones/rev.222.222.222.in-addr.arpa”;allow-transfer { none; };};
Guardar y salir.
Finalmente reiniciar el servicio del bind9 (Preferentemente hacer un reload para no generar una caida del dns)
user@ns1:~$ sudo /etc/init.d/bind9 reload 

* Reloading domain name service… bind        [ OK ]
user@ns1:~$




*******************************************************************

Agregar DNS Secundario
http://sysadmin-rtfm.blogspot.com.ar/2012/01/bind9-agregar-dns-secundario.html

No hay comentarios:

Publicar un comentario