1. У нас є якась мережа з наступними параметрами:
Встановлюємо пакети bind9 і dhcp3-server
добовляем в нього рядки
Перезапускаємо службу networking
Встановлюємо пакет bind9 і bind9utils
Якщо bind9 вже встановлено його версію можна подивитися см.в кінці
Вказуємо демона syslog, повинен слухати і писати логи від DNS-сервера в файл /var/log/named.log.
в кінець файлу додаємо
Перезапускаємо демона логування:
Створюємо секретний ключ, який необхідний для поновлення DNS-записів в зоні нашої локальної мережі.
Де HMCA-MD5 - використовуваний нами алгоритм (ключ -a algorithm)
128 - розмір ключа для HMCA-MD5 (ключ -b keysize)
USER - тип власника ключа (ключ -n nametype)
Після генерації ключа в терміналі буде виведено назву ключа
Були сгененіровани два ключа в поточному Католог перевіримо ик наявність командою
повинні побачити два файли такого вигляду:
ім'я. + 157 + 20550.key імяю. + 157 + 20550.private
4. Налаштовуємо BIND9. Правимо файл конфігурації name.conf.options
Розміщуємо в файл
Розміщуємо в файл
7 Правимо файл name.conf.local
8. Перезавантажуємо Bind (повинні побачити ОК)
Повинні отримати у відповідь
Перевіряємо зворотне перетворення
Отримуємо у відповідь
Як дізнатися версію встановленого bind9:
Залежить від цієї самої версії, пробуємо:
Чи не запускається сервіс bind9