Obsah
Síťová služba DNS (Domain Name Service)
se používá k překladu doménových jmen a jmen počítačů na
odpovídající IP adresy. Tím se například jménu počítače
earth přiřadí IP adresa
192.168.0.0. Před spuštěním vlastního
nameserveru si nastudujte obecné informace o DNS v části
18.3 – „Překlad jmen“. Následující příklad
konfigurace se týká nameserveru BIND.
DNS modul nástroje YaST lze použít ke konfiguraci DNS serveru pro lokální síť. Při prvním spuštění modulu se spustí průvodce základním nastavením serveru. Zodpovězením dotazů získáte jednoduchou ale funkční konfiguraci DNS serveru. V expertním režimu je možno nastavit pokročilejší volby.
Průvodce nastavením sestává ze tří dialogů a umožňuje přechod do expertní konfigurace.
Při prvním spuštění modulu spatříte dialog zobrazený na obrázku 20.1 – „Instalace DNS serveru: Nastavení forwarderů“. Umožňuje volbu mezi nastavením forwarderů pomocí PPP démona při vytáčeném spojení přes DSL nebo ISDN () a manuálním nastavením forwarderů ().
Tento dialog sestává z několika částí a je zodpovědný za správu souborů
zón popsaných v části 20.7 – „Struktura souboru s daty pro zónu“. Pro vytvoření
nové zóny zadejte v položce její jméno.
Chcete-li přidat reverzní zónu, musí jméno končit řetězcem
.in-addr.arpa. Dále specifikujte (master nebo slave) a klikněte na tlačítko
. Viz obrázek 20.2 – „Instalace DNS serveru: DNS zóny“. Další nastavení zóny lze provést
po kliknutí na tlačítko . Chcete-li zónu
odstranit, použijte tlačítko .
V posledním dialogu můžete ve firewallu otevřít port pro DNS a rozhodnout, zda má být DNS server automaticky spouštěn po startu systému. Lze odsud také přejít do expertního režimu konfigurace. Viz obrázek 20.3 – „Instalace DNS serveru: Dokončit průvodce“).
V expertním režimu zobrazuje YaST okno s množstvím konfiguračních možností. Jejich nastavením získáte DNS server se všemi základními funkcemi:
V položce nastavte, zda se má DNS server spouštět při startu systému automaticky nebo ručně. Chcete-li DNS server spustit okamžitě, stiskněte tlačítko . Chcete-li jej zastavit, stiskněte . Chcete-li uložit nastavení, stiskněte .
Port pro DNS můžete na firewallu otevřít zaškrtnutím . Změnit nastavení firewallu lze po stisknutí tlačítka .
Jedná se o stejný dialog jako je ten, který se objeví po spuštění průvodce (viz kapitola Instalace DNS serveru: nastavení forwarderů).
V této sekci můžete nastavit co a jak má DNS server zapisovat do logů
(protokolových souborů). V položce
vyberte kam má DNS server logy zapisovat. Na výběr je mezi systémovým
logem /var/log/messages (vyberte
) a libovolným jiným souborem
(vyberte , specifikujte jméno
souboru, jeho maximální povolenou velikost a počet verzí souboru, který
bude uchováván).
V položce můžete zaškrtnout následující volby: zapisuje veškeré dotazy klientů, což může způsobit extrémní nárůst velikosti souboru. Proto aktivace této volby bývá rozumná pouze pro účely ladění. Volba zapisuje datové přenosy při aktualizaci zón mezi DHCP a DNS servery. Chcete-li zapisovat přenosy mezi primárním a sekundárním serverem (master, slave), aktivujte volbu . Viz obrázek 20.4 – „DNS server: Logování“.
Tento dialog je popsán v části věnované průvodci konfigurací. Viz 20.1.1 – „Průvodce konfigurací“.
Tento dialog se objeví, pokud v předchozím dialogu zvolíte možnost pro některou slave zónu. V položce nastavte IP adresu serveru, ze kterého má slave získávat data. Chcete-li povolit transport zón, zaškrtněte . Pro omezení přístupu k serveru vyberte ze seznamu ACL. Viz 20.5 – „DNS server: Editor slave zón“.
Tento dialog se objeví, pokud v dialogu popsaném v části DNS zóny zvolíte možnost pro některou master zónu. Skládá se z několika karet: (ta je otevření první), , , a .
V tomto dialogu můžete nastavit alternativní nameservery. Ujistěte se, že je v seznamu uveden i váš vlastní nameserver. Nový nameserver přidáte tak, že zadáte adresu serveru do pole a kliknete na . Viz 20.7 – „DNS server: Editor zón (NS záznamy)“.
Chcete-li pro zónu přidat poštovní server, zadejte do příslušných polí jeho adresu a prioritu. Potvrďte stisknutím tlačítka . Viz obrázek 20.8 – „DNS server: Editor zón (MX záznamy)“.
Na této kartě můžete vytvořit záznamy SOA (Start Of Authority). Vysvětlení jednotlivých voleb naleznete v části 20.6 – „Soubor /var/lib/named/world.zone“. Změny SOA záznamů nejsou podporovány pro dynamické zóny spravované přes LDAP.
Na této kartě se nastavuje překlad jmen. V položce zadejte jméno, v rozbalovací nabídce vpravo vyberte jeho typ. představuje hlavní záznam. Jeho hodnotou by měla být IP adresa. je alias pro doménové jméno. a použijte pro záznamy rozšiřující informace zadané na kartách a . Hodnotou pro poslední tři typy je existující A záznam. Typ je určen pro reverzní zóny. Je opakem A záznamu.