Як настроїти DNS за допомогою прив'язки на вашому сервері
У цьому посібнику ви дізнаєтесь, як налаштувати внутрішній DNS за допомогою Apache та прив'язки. Це дозволить вам налаштувати приватні сервери імен та підключити ваш домен до сервера без використання панелі керування. Вам потрібно буде підключитися до сервера через SSH або інший метод, наприклад VNC. Для отримання додаткової інформації про те, як підключитися до вашого сервера через SSH, будь ласка, перегляньте Підключення до вашого сервера через SSH.
Щоб запустити прив'язку і продовжити роботу з цим посібником, вам знадобиться ліхтар стек, встановлений на вашому сервері Hostwinds.
Налаштування вашого DNS
Крок 1 Вам потрібно буде інсталювати пакети BIND9. Ви можете це зробити, запустивши.
apt-get install -y bind9 bind9utils bind9-doc dnsutils
Крок 2. Як тільки вони будуть встановлені, вам потрібно буде редагувати те, що ви названі. Файл conf.options, ви можете зробити це запустивши Nano або ваш улюблений текстовий редактор.
nano /etc/bind/named.conf.options
Вам потрібно буде додати ваші IP-адреси у вигляді «експедиторів», якщо у вас є дві адреси IPv4, ви можете використовувати їх, або ви можете використовувати свій головний IPv4 і ваш IPv6.Вам також потрібно буде додати прослуховування; використовуючи ваш основний IP. Ви можете побачити приклад нижче.
options < directory "/var/cache/bind"; // If there is a firewall between you and nameservers you want // to talk to, you may need to fix the firewall to allow multiple // ports to talk. See http://www.kb.cert.org/vuls/id/800113 // If your ISP надається один або більше IP-адреси для стабільного // nameservers, ви хотіли б використовувати їх як forwarders. // Uncomment the following block and insert the address replacing // the all-0's placeholder.listen-on <localhost; 104.XXX.XXX.XX; >; forwarders < 104.XXX.XXX.XX; 2607:XXXX:XXXX:XXX::X; >; //================================================ ======================== // If BIND logs error messages o root key being expired, // ви повинні використовувати update your keys. See https://www.isc.org/bind-keys //=================================== ====================================== dnssec-validation auto; auth-nxdomain no; # conform to RFC1035 listen-on-v6 < any; >; >;
Крок 3 Вам потрібно буде додати зони DNS у свої named.conf.default-zone за допомогою текстового редактора:
nano /etc/bind/named.conf.default-zones
Вам потрібно додати дві зони. Перший буде для вашого домену example.com. Другий буде для вашого зворотного DNS, 104.xxx.xx.in-addr.Arpa
zone "104.XXX.XXX.in-addr.arpa" < type master; файл "/etc/bind/db.104"; allow-update < none; >; >;
Крок 4. Вам потрібно буде створити фактичні файли зони, які ви щойно зателефонували, тому давайте будемо використовувати Nano для редагування цього файлу db.example.com
nano /etc/bind/db.example.com
Цей файл має виглядати так, замінивши example.com бажаним доменом, а IP-адреса - тим, який наданий вашим сервером.
$TTL 604800 @ IN SOA ns.example.com. root.example.com. (2; Serial 604800; Refresh 86400; Retry 2419200; Expire 604800); Negative Cache TTL; @ IN NS ns1.example.com. ns1 IN A 104.XXX.XXX.XX @ IN NS ns2.example.com. ns2 IN AAAA 2607:XXXX:XXXX:XXX::X @ IN A 104.XXX.XXX.XX www IN CNAME example.com
Вам також потрібно створити файл зони для зворотного DNS так само, як ви зробили DB.Example.com вище. Тим не менш, файл має виглядати так
$TTL 604800 @ IN SOA ns1.example.com. root.example.com. (2; Serial 604800; Refresh 86400; Retry 2419200; Expire 604800); Negative Cache TTL; @ IN NS ns1.example.com. 5 IN PTR ns1.example.com. @ IN NS ns2.example.com. 10 IN PTR ns2.example.com.
Щоразу, коли ви оновлюєте ці файли, вам доведеться збільшити серійний номер. Було б краще, якби ви також повинні замінити example.com з фактичним доменом.
Крок 5. Ви можете перевірити свою конфігурацію та зони, виконавши ці команди
named-check conf named-checkzone example.com db.example.com named-checkzone 104.XXX.XXX.in-addr.ARPA /etc/bind/db.104
Якщо конфігурація хороша, назва – чек conf, нічого не повернеться.
Якщо зона хороша, названа зона перевірки поверне висновок, аналогічний до наступного:
зона example.com/IN: завантажено серійний номер 10
в порядку
Крок 6 Після того, як всі конфігурації та зони перевірили, вам потрібно буде перезапустити та увімкнути Bind9
systemctl restart bind9 systemctl enable bind9
Крок 7. Нарешті, вам потрібно буде повідомити сервер, щоб перевірити ім'я. Ви можете зробити це, відредагувавши файл / etc / default / bind9, щоб перевірити ім'я. цукерка
nano /etc/default/bind9
Файл має виглядати схожим на це:
OPTIONS="-u bind -c /etc/bind/named.conf"
Крок 8 Перевірте статус bind9 на наявність додаткових помилок
systemctl status bind9.service
Якщо має виглядати так:
bind8.service - Berkeley Internet Name Domain (DNS) Додано: loaded (/usr/lib/systemd/system/bind9.service; enabled; vendor preset: disabled) Active: active (running) since Thu 21.11.2018 57:23 UTC; 18h ago Main PID: 23785 (named) CGroup: /systemd/bind9.service └─23785 /etc/default/bind9 -u bind -c /etc/bind/named.conf
Nov 15 21:57:23 xxxxxxxxxxxx.hostwindsdns.com bind[23785]: command channel listening o. 3 Nov 15 21:57:23 xxxxxxxxxxxx.hostwindsdns.com systemd[1]: Started Berkeley Internet Nam. Nov 15 21:57:23 xxxxxxxxxxxx.hostwindsdns.com bind[23785]: command channel listening o.3 Nov 15 21:57:23 xxxxxxxxxxxx.hostwindsdns.com bind[23785]: managed-keys-zone: с. 1 Nov 15 21:57:23 xxxxxxxxxxxx.hostwindsdns.com bind[23785]: zone example.com/IN: lo. 0 Nov 15 21:57:23 xxxxxxxxxxxx.hostwindsdns.com bind[23785]: zone 104.xxx.xxx.in-addr.ar. 0 Nov 15 21:57:23 xxxxxxxxxxxx.hostwindsdns.com bind[23785]: all zones loaded Nov 15 21:57:23 xxxxxxxxxxxx.hostwindsdns.com bind[23785]: running Nov 15 21:57:23 xxx com bind[23785]: zone example.com/IN: se. ) Nov 15 21:57:23 xxxxxxxxxxxx.hostwindsdns.com bind[23785]: zone 104.xxx.xxx.in-addr.ar. )
Налаштування Glue Records
Щоб завершити свої маєтки, вам потрібно буде перейти до реєстратора домену і налаштувати «клей запису» на своїх зонах імен. Це те, де ви підключаєте записи INTERVVER до IP IP-серверів. , наслідуючи наведений приклад у цьому посібнику.
Крок 1 У вашій області клієнта виберіть Домени розкривний список і виберіть Мої домени від випадання
Крок 2. Виберіть випадання поруч із гайковим ключем і виберіть Керувати доменом.
Крок 3 Зліва в Керувати коробка, виберіть _Приватний сервер імен_'
Крок 4. Ось де ви вводите ns1.example.com та ns2.example.com і пов'язані з ними IP-адреси
Тестування вашого домену
Як тільки всі перераховані вище кроки завершені, ви повинні бути готові до роботи! Щоб перевірити свій домен, можна використовувати веб-сайти, такі як whatsmydns.com або команда dig, використовуючи ssh.
dig example.com ns output of this command should look like this: ; > DiG 9.9.4-RedHat-9.9.4-61.el7_5.1 > example.com ns;; Global options: +cmd;; Got answer: ;; ->>HEADER
Додавання іншого домену
Щоб додати інший домен, вам потрібно буде додати інший файл зони.
Ось приклад того, як виглядатиме цей файл зони для нашого додаткового файлу зони db.domain.com.
$TTL 604800 @ IN SOA ns.example.com. root.example.com. (2; Serial 604800; Refresh 86400; Retry 2419200; Expire 604800); Negative Cache TTL; @ IN NS ns1.example.com. ns1 IN A 104.XXX.XXX.XX @ IN NS ns2.example.com. ns2 IN AAAA 2607:XXXX:XXXX:XXX::X @ IN A 104.XXX.XXX.XX www IN CNAME domain.com
Опубликовано Hostwinds Team / Листопад 17, 2018
Як увімкнути та настроїти DNS-сервер на комп'ютері?
У процесі створення підключення та серфінгу в інтернеті DNS-сервери беруть безпосередню участь, перетворюючи адреси запитуваних ресурсів із звичайних літерних або інших поєднань в цифрові коди, що вводяться користувачами. Потрібно це тільки тому, що сучасні комп'ютери звичайних або навіть мов програмування у вигляді команд не розуміють, оскільки здатні працювати лише з цифровими операторами. Налаштування DNS, як один із проміжних варіантів створення підключення до Всесвітнього павутиння, і потрібні для того, щоб якраз і перетворити звичайну адресу сайту на таку цифрову комбінацію. У нижче представленому матеріалі будуть розглянуті найпростіші методи активації та встановлення параметрів DNS-серверів, які необхідні для коректного функціонування підключення, що створюється або вже наявного.
Де взяти параметри DNS?
І почнемо з найпростішого методу встановлення необхідних опцій, про який повинен знати будь-який користувач або системний адміністратор.Як відомо, вихід у Всесвітню павутину здійснюється не просто так, а із задіянням певного сервісу компанії-провайдера, яка надає такі послуги. Інакше кажучи, без провайдера чи мобільного оператора встановити інтернет-з'єднання буде неможливо. Що ж до самої налаштування DNS, як правило, необхідні для встановлення підключення опції надаються самим провайдером (оператором) і обов'язково прописуються або в договорі на надання послуг зв'язку, або у відповідних доповненнях. Варіантів тут може бути лише два: автоматичне одержання адрес, що переважно використовується при бездротовому з'єднанні, або ручне введення зазначених значень у параметрах протоколів IPv4 та IPv6, якщо такий задіюється. Таким чином, якщо провайдер спочатку призначає адреси DNS-серверів самостійно, користувачеві робити додаткові налаштування DNS не потрібно. В іншому випадку доведеться використовувати саме адреси провайдера, хоча можна скористатися і сторонніми публічними комбінаціями, які вільно поширюються іншими сервісами (наприклад, компаніями Google або Yandex), про що буде сказано окремо.
Попередні дії перед налаштуванням DNS-сервера
За великим рахунком, встановлення потрібних опцій у Windows-системах є дуже простим. Але, незважаючи на це, попередньо необхідно переконатися, що DNS-клієнт увімкнений і працює. Звичайно, за умовчанням ця служба є активною, але мало що.
Для перевірки використовується відповідний системний розділ служб, який викликається через консоль "Виконати" поєднанням services.msc.У списку представлених служб потрібно просто знайти DNS-клієнт та подивитися на стовпець, в якому вказано його стан на даний момент та тип старту. Зазвичай буде вказано, що служба виконується, і запуск здійснюється автоматично. При виявленій невідповідності вказаних опцій через подвійний клік потрібно увійти в меню редагування параметрів, включити клієнт натисканням відповідної кнопки і з списку вибрати потрібний тип запуску. Після цього слід обов'язково зберегти зміни і про всяк випадок зробити рестарт комп'ютерної системи.
Перевірка адреси DNS
Після того, як користувач переконався, що служба активована, можна перевірити, які адреси зараз використовує DNS Server.
Налаштування, точніше отримання такої інформації, здійснюється через командний рядок шляхом виконання команди nslookup. У цьому випадку буде представлена тільки коротка інформація по серверу.
Для перегляду повнішої картини з відображенням додаткових опцій можна скористатися рядком ipconfig /all. У принципі, такі дії обов'язковими не є і є суто інформативним варіантом. Іноді, правда, відомості про адресу основного DNS-сервера можуть стати в нагоді, але найчастіше це потрібно в ситуації, коли адресу треба прописувати вручну, а необхідних даних у користувача немає.
Найпростіше налаштування DNS у Windows
Отже, вважаємо, що клієнт працює. Тепер саме час розпочати налаштування DNS-сервера. У Windows (будь-якої версії) насамперед у меню виконання (Win + R) слід вписати команду ncpa.cpl, щоб отримати доступ до розділу всіх наявних на комп'ютері підключень.Далі через меню ПКМ на активному або щойно створеному підключенні вибирається пункт властивостей, після чого входить в налаштування протоколу IPv4.
Знову ж таки, якщо отримання адрес відданого та альтернативного серверів встановлюється провайдером або оператором мобільного зв'язку автоматично, нічого міняти не потрібно. В іншому випадку потрібно вписати у відповідні поля значення, зазначені у договорі (або отримані у командному рядку).
Примітка: якщо використовується бездротове підключення до Інтернету з автоматичним встановленням параметрів, при отриманні відомостей про стан мережі налаштування DNS відповідатимуть адресі основного шлюзу.
Завдання альтернативної конфігурації
Використовувати альтернативні конфігурації, що вільно розповсюджуються, теж можна. Найчастіше це може бути пов'язано з тим, що з параметрами, наданими провайдером, підключення не працює, користувач хоче підвищити швидкість з'єднання або вищою мірою убезпечити власне підключення. Найпопулярнішими на сьогоднішній день є комбінації від Google, що складаються для сервера з чотирьох цифр 8, а для альтернативного - з двох цифр 8, і двох цифр 4. Їх послідовність, до речі сказати, можна змінювати довільно.
Прописуються такі параметри все в тих самих властивостях протоколів IP (найчастіше в параметрах IPv4, оскільки шоста версія на пострадянському просторі поки широкого використання не отримала).
Встановлення опцій на маршрутизаторі для бездротового підключення
Як уже зрозуміло, у будь-якій версії операційної системи Windows, включаючи модифікації Windows Server, налаштування DNS проводиться однаково.Іноді для бездротового з'єднання встановити необхідні параметри DNS можна безпосередньо на маршрутизаторі (роутері або ADSL-модемі, який працює в режимі бездротової роздачі). Перевага такого способу полягає в тому, що в операційній системі можна встановити автоматичне отримання адрес, а вона за умовчанням використовуватиме саме параметри, виставлені на маршрутизаторі.
Для зміни налаштувань слід увійти до веб-інтерфейсу пристрою, використовуючи для цього будь-який наявний в системі інтернет-браузер, а потім переміститися в розділ бездротового підключення, де в меню WAN і можна встановити необхідні опції, зберегти виставлені параметри, після чого перезавантажити роутер та комп'ютери , які надалі підключатимуть до Інтернету через цей маршрутизатор.
Дії з появою помилок з неможливістю визначення адреси сервера
Але стандартні параметри DNS іноді можуть давати збої. Причин тому може бути чимало. Однак найчастіше, якщо не брати до уваги введення неправильних комбінацій, зустрічається переповнення кешу DNS. Щоб відновити працездатність підключення, необхідно провести його очищення. Для цього в командній консолі, яка обов'язково запущена від імені адміністратора, слід виконати команду ipconfig /flushdns. Іноді після виконання таких дій параметри серверів потрібно буде перевірити, а в разі потреби виставити заново.
Повне скидання параметрів TCP/IP
За великим рахунком, повернути заводські налаштування DNS можна ще одним способом, який теж зводиться до використання інструментарію командного рядка. Однак для локального комп'ютера слід прописати команду netsh winsock reset.Для кількох терміналів, які одночасно підключаються до центрального сервера, перед основною командою скидання можна вписати рядок netsh interface reset all.
Програма-фіксатор від Microsoft
Нарешті, щоб не займатися скиданням параметрів або усунення можливих проблем вручну, можна скористатися спеціальною утилітою Easy Fix, яка свого часу розроблена фахівцями корпорації Microsoft.
Вона викладена на офіційному ресурсі у вільному доступі, а все використання зводиться до того, щоб дотримуватися вказівок «Майстра», а по завершенні виконання необхідних операцій просто погодитися з пропозицією негайного перезавантаження комп'ютера.