INSTALACION DEL SERVICIO DNS
PASO 1
AÑADIR TARJETAS DE RED(NIC) Antes de comenzar a instalar el servicio DNS en CentOS 8, tenemos que habilitar un segundo adaptador de red para poder descargar los paquetes del servicio ya que nos quedaremos sin internet, nos dirigimos a la configuración de la máquina virtual que vamos a utilizar, vamos a red y en el adaptador 1 lo dejamos en “NAT” este lo utilizaremos para tener acceso a internet.
Aquí habilitamos el primer adaptador y lo dejamos como “red interna” este nos va a servir para
conectar las otras máquinas con el servicio DNS. Una vez configurada esta parte ya podemos
iniciar la máquina virtual.
PASO 2
INSTALACION DE LOS PACKAGES DE BIND Y CONFIGURACION DE LA NIC ENP0S8
Una vez encendida la máquina virtual abrimos una terminal y nos hacemos usuarios root con el siguiente comando.
su –
Ya como usuario root con el siguiente comando dnf install bind* descargamos los paquetes que nos permitirán instalar el DNS, y esperamos a que finalice la descarga.
Una vez finalizada la descarga cambiaremos el nombre de la NIC, del segundo adaptador, con el
comando nmtui
Damos enter en la primera opción “modificar una conexión”, luego en enp0s8 ponemos editar
En editar cambiaremos el nombre del perfil por enp0s8 esto lo asemos con el fin de identificar el archivo de configuración más tarde cuando configuremos la NIC por consola, ya que no lo haremos en este entorno gráfico.
Luego damos enter en aceptar y salimos al menú principal
Aquí nos vamos a la segunda opción y en enp0s8 desactivamos y activamos para reiniciar la tarjeta de red para que los cambios surjan efecto, o lo podemos hacer por consola con este comando systemctl restart NetworkManager. Luego aceptamos y salimos, a continuación, configuraremos la segunda tarjeta de red por terminal, editamos el archivo de configuración utilizando el editor de texto nano con el siguiente comando:
Si nos fijamos en la última parte del comando vemos el nombre de la tarjeta que acabamos de modificar ifcfg-enp0s8. Una vez adentro del archivo de configuración de la NIC, buscaremos los siguientes apartados y modificaremos con los datos respectivos:
ONBOOT=yes (Determina si la interfaz de red inicia automáticamente o no)
BOOTPROTO=static (Esta determina el tipo de configuración puede ser static, dhcp o none) Añadimos esto al final:
IPADDR= 198.168.25.15/ ip del servidor
PREFIX=24 (Esta es la máscara de red "255.255.255.0")
GATEWAY=192.168.25.1 / puerta de enlace
DNS1=192.168.20.15 (para que el servicio funcione el DNS debe ser igual a la ip del servidor).
Para guardar los cambios en el archivo presionamos ctrl+O y para salir presionamos ctrl+X
Después de esto reiniciamos la tarjeta de red con systemctl restart network
PASO 3
CONFIGURACION DE LOS PARAMETROS DEL BIND (DNS)
Ahora configuraremos los parámetros del DNS para eso utilizaremos el siguiente comando
nano /etc/named.conf
Una vez adentro modificamos lo siguiente: Listen-on port 53{192.168.25.15;}; (Aquí va la ip del servidor, que se va a escuchar atreves del puerto 53) Allow-query {any;}; (any significa que cualquiera puede responder en este caso sería cualquier máquina que se conecte)
Casi al final del mismo archivo añadiremos las zonas directa e inversa:
};
Zone “rivadeneira.com” IN { “aquí se pone el dominio que ustedes quieran”
type master; (este es el tipo de DNS que va a hacer master o maestro)
file ” directa”;(aquí va el nombre del archivo que se creara más tarde pueden ponerle el nombre que quieran )
};
Zone “25.168. 192.in-addr.arpa” IN { “aquí va la ip del servidor pero la ubicamos al rebes desde el tercer octeto”
type master; (este es el tipo de DNS que va a hacer master o maestro)
file ” inversa”;(aquí va el nombre del archivo que se creara más tarde pueden ponerle el nombre que quieran )
};
Luego de configurar los parámetros de la DNS guardamos con ctrl+O y salimos con ctrl+X
A continuación, crearemos los archivos de las zonas directa e inversa que pusimos en los parámetros del DNS.
Comprobamos que el archivo configurado sea correcta y no hayan problema alguna, para ello
utilizamos el siguiente comando:
named-checkconf /etc/named.conf
Nos dirigimos a la ruta named donde irán las zonas directa e inversa
cd /var/named
con un ls visualizamos los archivos que están en esa ruta.
Ahora procederemos acopiar el archivo named.emty que utilizaremos como plantilla para crear las zonas directa e inversa con(cpnamed.empty “nombre del archivo”)
cp named.empty directa
Una vez creado el archivo procedemos editar “directa” con el siguiente comando nano directa
Modificamos los siguientes campos:
Luego guardamos los cambios y salimos, a continuación, creamos una copia del archivo
directa y le pondremos indirecta
cp directa inversa
Editaremos el archivo copiado con el siguiente comando
nano inversa
una vez dentro del archivo de texto configuramos
Guardamos con ctrl + o y salimos con ctrl+x
Podemos comprobar que los archivos de zonas inversas y directas funcionen correctamente con el siguiente comando
named-checkzone 25.168.192.in-addr.arpa /var/named/directa
named-checkzone 25.168.192.in-addr.arpa /var/named/inversa
en el caso de estar correctamente configurado nos mostrará un mensaje que será el siguiente:
loaded serial 0 ok
Ahora le daremos los permisos de inversa y directa pertenezcan a named con el siguiente comando
chgrp named prueba.directa prueba.inversa
Ahora modificaremos el archivo resolv.conf con el siguiente comando
nano /etc/resolv.conf
Aquí agregamos las siguientes líneas de comando
search localdomain rivadeneira.com
nameserver 192.168.25.15
Guardamos y salimos.
Ahora modificaremos el archivo hosts con el siguiente comando
nano /etc/hosts
Una vez dentro del archivo configuramos añadimos lo siguiente:
192.168.25.15 que será la ip de nuestro servidor
rivadeneira.com que es nuestro nombre del dominio del servidor
www.rivadeneira.com que será el nombre del dominio del dns
Comprobamos que el dns funcione correctamente para ello escribimos el siguiente comando
nslookup 25.168.192.in-addr.arpa
nslookup www.rivadeneira.com


























No hay comentarios.:
Publicar un comentario
Aquí puedes dejarnos tus comentarios y sugerencias