のDNSモジュールを使用すると、ローカルネットワーク用のDNSサーバを設定できます。このモジュールを初めて起動すると、サーバ管理に関して少数の基本的な事項を決定するように要求されます。この初期セットアップを完了すると、必要最低限の機能が設定された基本的なサーバ設定が生成されます。エキスパートモードは、さらに高度な設定タスクを行う場合に使用できます。
ウィザードは3つのステップ(ダイアログ)で構成されています。各ダイアログの適切な箇所でエキスパート用の設定モードに入ることができます。
モジュールを初めて起動すると、図 20.1. 「DNS サーバのインストール:フォワーダの設定」のようなダイアログが表示されます。このダイアログでは、PPPデーモンがDSLまたはISDNを介してダイアルアップ時にフォワーダのリストを提供するか()、または独自のリストを指定するか()を指定できます。
ダイアログは、複数の部分で構成されており、20.5項 「ゾーンファイル」で説明するゾーンファイルの管理に関する項目を設定します。新しいゾーンを作成する場合は、にその名前を入力します。逆引きゾーンを追加する場合は、.in-addr.arpaで終わる名前を入力しなければなりません。最後に、(マスターまたはスレーブ)を選択します。図 20.2. 「DNS サーバのインストール:DNSゾーン」を参照してください。既存のゾーンのその他の項目を設定するには、をクリックします。ゾーンを削除するには、をクリックします。
この最後のダイアログでは、インストール時にアクティブ化されるファイアウォールのDNSサービス用ポートを開いて、DNSを起動するかどうかを決定します。このダイアログからもエキスパート用の設定に入ることができます。図 20.3. 「DNS サーバのインストール:ウィザードの完了」を参照してください。
YaSTのモジュールを起動するとウィンドウが開き、複数の設定オプションが表示されます。設定を完了すると、基本的な機能が組み込まれたDNSサーバ設定が作成されます。
では、DNSサーバをシステムのブート時(システムのブート中)に起動するか、それとも手動で起動するかを指定します。DNSサーバをすぐに起動するには、を選択します。DNSサーバを停止するには、を選択します。現在の設定を保存するには、を選択します。 ファイアウォールのDNSポートを開くにはを、ファイアウォールの設定を変更するにはをクリックします。
DNSサーバがログに記録する内容とログの方法を設定するには、を選択します。に、DNSサーバがログデータを書き込む場所を指定します。システム全体のログファイル[/var/log/messages]を使用する場合はを、別のファイルを指定する場合はを選択します。別のファイルを指定する場合は、ログファイルの最大サイズ(メガバイト(MB))とログファイルの数も指定します。
には、さらに詳細なオプションが用意されています。を有効にすると、すべてのクエリがログに記録されるため、ログファイルが非常に大きくなる可能性があります。ですから、このオプションを有効にするのはデバッグ時だけにすることをお勧めします。DHCPサーバとDNSサーバ間でのゾーン更新時のデータトラフィックをログに記録するには、を有効にします。マスタからスレーブへのゾーン転送時のデータトラフィックをログに記録するには、を有効にします。図 20.4. 「DNSサーバ:ログ」を参照してください。
スレーブゾーンを追加するには、を選択し、ゾーンタイプにを選択し、をクリックします。
の[ で、データの転送元としてスレーブが使用するマスタを指定します。サーバへのアクセスを制限するために、リストから定義済みのACLを1つ選択します。図 20.5. 「DNSサーバ:スレーブゾーンエディタ」を参照してください。
マスタゾーンを編集するには、を選択し、ゾーンタイプにを選択し、テーブルからマスタゾーンを選択し、をクリックします。このダイアログは、(最初に開くページ)、、、の各ページで構成されます。
このダイアログでは、指定したゾーンの代替ネームサーバを定義できます。リストに自分が使用しているネームサーバが含まれていることを確認してください。レコードを追加するには、にレコード名を入力し、をクリックして確定します。図 20.6. 「DNSサーバ:ゾーンエディタ(NSレコード)」を参照してください。
現行ゾーンのメールサーバを既存のリストに追加するには、対応するアドレスと優先順位の値を入力します。その後、を選択して確定します。図 20.7. 「DNSサーバ:ゾーンエディタ(MXレコード)」を参照してください。
このページでは、SOA (start of authority)レコードを作成できます。個々のオプションについては、例 20.6. 「/var/lib/named/world.zoneファイル」を参照してください。
このダイアログでは、名前解決を管理します。では、ホスト名を入力してレコードタイプを選択します。はメインエントリを表します。この値はIPアドレスでなければなりません。はエイリアスです。およびの各タイプを指定すると、およびの各タブで提供される情報に基づいて、詳細レコードまたは部分レコードが展開されます。この3つのタイプのは、既存のAレコードに解決されます。は逆引きゾーン用レコードです。これは、Aレコードとは反対にIPアドレスに対するホスト名を定義します。