Настройка Master-Slave DNS-серверов на Debian/Ubuntu

Домен: kamaok.org.ua
Master-сервер -192.168.1.51
Slave-сервер -192.168.1.52

1.Установка Bind-сервера на MASTER и SLAVE-серверах

 

2.Настройка Master-сервера

Проверка синтаксиса основного конфигурационного файла /etc/bind/named.conf

Настройка поддержки зоны kamaok.org.ua

Создаем необходимую структур каталогов и выставляем корректного владельца/группу

Создание файла описания зоны

Проверка синтаксиcа файла описания зоны kamaok.org.ua

Перезапуск сервера BIND и проверка логов

 

3.Настройка Slave-сервера
Создаем каталог, где будут храниться файлы описания зон на SLAVE-сервере и выставляем корректного владельца/группу

Настраиваем поддержку зоны kamaok.org.ua на SLAVE-сервере

На Slave-сервере конфигурационный файл с опциями имеет вид
Отметим, что разрешено обновлять зоны на slave-сервере только с мастера

и запрещено передавать зоны любым другим серверам

Проверка синтаксиса конфигурационного файла /etc/bind/named.conf и перезапуск сервера bind9 на slave-сервере

Теперь создадим поддомен test2 на мастере и проверим работу связки master-slave
До создания поддомена test2 ни master ни slave ничего не знают о поддомене test2

Увеличиваем значение серийного номера на единицу (было: 2016042101 стало: 2016042102)
Проверка синтаксиса файла описания зоны и перезагрузка конфигурации

Проверяем наличие записи о поддомене test2 на Slave-сервере

 

4. Настройка передачи зон по защищенному ключу
Повышение безопасности при передачи зон между master и slave серверами путем использования аутентификации по ключу.
Включаем использование DNSSEC путем добавления строки в файл /etc/bind/named.conf.options на обоих серверах

На Master-сервере
Установка пакета haveged для более быстрой генерации dnsseс-ключей

Генерирование пары dnssec-ключей(приватный и публичный ключи)для домена kamaok.org.ua

Формируется пара файлов .private и .key. Поле key= в файле .private являет собой hashkey.

В данном случае hashkey имеет значение

В файле /etc/bind/named.conf добавляем наш ключ на master и slave-сервера

На Master-сервере добавим информация об использовании ключа для связки с Slave-сервером(192.168.1.52)

Аналогичную запись добавляем и на SLAVE-сервера для взаимодействию по ключам с Master-сервером(192.168.1.51)

Также на MASTER И SLAVE-сервера добавляем использование rndc.key
и настраиваем доступ для управления/получении статистики DNS с помощью rndc утилиты только с локального хоста

Проверка синтаксиса конф.файл named.conf и рестарт DNS-службы

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.

Яндекс.Метрика