Configurando DHCP com DNS (Bind9) na rede local - Debian Linux
Esse artigo pretende auxiliar na configuração integrada de dois serviços DNS e DHCP em um único servidor Linux. Esses serviços são extremamente úteis na administração de redes de computadores.
Parte 4: Configurando DNS (BIND)
Adicionando configurações ao arquivo named.conf.local.
No caso da distribuição Debian Linux não é necessário incluir nenhuma configuração no arquivo named.conf porque existe um apontamento para o arquivo named.conf.local, ou seja, todas as configurações da rede local poderão ser realizadas nesse arquivo, dessa forma a configuração do BIND ficará mais organizada.
A função zone definirá como o servidor comportará, configurando como master, ele armazenará as informações dos hosts e poderá fornecer respostas autorizadas.
# vim /etc/bind/named.conf.local
Onde:
Para fazer o download do named.conf.local completo, clique aqui.
No caso da distribuição Debian Linux não é necessário incluir nenhuma configuração no arquivo named.conf porque existe um apontamento para o arquivo named.conf.local, ou seja, todas as configurações da rede local poderão ser realizadas nesse arquivo, dessa forma a configuração do BIND ficará mais organizada.
A função zone definirá como o servidor comportará, configurando como master, ele armazenará as informações dos hosts e poderá fornecer respostas autorizadas.
# vim /etc/bind/named.conf.local
// Do any local configuration here
include "/etc/bind/rndc.key";
zone "exemplo" {
type master;
file "/etc/bind/db.exemplo";
allow-update { key rndc-key;};
};
zone "100.168.192.in-addr.arpa" {
type master;
file "/etc/bind/db.100.168.192.in-addr.arpa";
allow-update { key rndc-key;};
};
include "/etc/bind/rndc.key";
zone "exemplo" {
type master;
file "/etc/bind/db.exemplo";
allow-update { key rndc-key;};
};
zone "100.168.192.in-addr.arpa" {
type master;
file "/etc/bind/db.100.168.192.in-addr.arpa";
allow-update { key rndc-key;};
};
Onde:
- include --> Informa o arquivo onde a chave de segurança está armazenada;
- zone --> Informa a zona que ira converter IP em nome ou vice versa;
- file --> Informa o arquivo que servirá de base de dados com informações dos hosts;
- allow-update --> Informa como poderá ser atualizada a zona.
Para fazer o download do named.conf.local completo, clique aqui.
`/etc/bind/', por padrão pertence ao root e suas permissões não devem ser alteradas por questões de segurança. No caso do Ubuntu, o AppArmor impede a escrita mesmo que as permissões sejam alteradas. Por isso, recomenda-se que `db.100.168.192.in-addr.arpa' seja colocado em `/var/lib/bind/'.