Проблемы с попыткой настроить внутренний DNS-сервер с помощью bind9 на сервере ubuntu 16.04

Я просто попробовал это сам:

быстро создать тестер ubuntu-application tester cd tester быстро пакет sudo dpkg -i ../tester_0.1_all.deb Поиск в тире для «тестера», и он появился с значок

Когда ваш deb-файл создан и установлен, у вас есть файл вроде (например) /usr/share/tester/media/tester.svg?

Работает ли ваш рабочий стол файл ссылается на него? (Посмотрите на строку значка в /usr/share/applications/tester.desktop)

Очевидно, замените тестер на указанные имена файлов на ваше имя приложения.

0
задан 18 December 2017 в 10:48

2 ответа

zone "oti.tori" { type master; file "etc/bind/db.oti.tori"; }; zone "1.168.192.in-addr.arpa" { type master; notify no; file "etc/bind/db.192"; };

Измените это на

zone "oti.tori" { type master; file "/etc/bind/db.oti.tori"; }; zone "1.168.192.in-addr.arpa" { type master; notify no; file "/etc/bind/db.192"; };

Обратите внимание, что это тоже не очень хорошая настройка; обычно вы должны хранить файлы зон в / var / cache / bind, так как файлы каталога и зоны должны быть доступны для записи посредством Bind, чтобы разрешить динамические обновления, например. с сервера DHCP - и наличие / etc / bind, доступного для записи, связано с безопасностью.

Наличие корневых зон и локальных зон в / etc / в порядке, так как это должно плохо [ ! d2] не будет динамически обновляться.

Я вижу, что это рекомендуемая настройка в учебнике, но я бы предложил посмотреть на руководство Debian, поскольку, похоже, оно следует за тем, что Я бы рассмотрел разумные методы обеспечения безопасности.

2
ответ дан 18 July 2018 в 01:02
zone "oti.tori" { type master; file "etc/bind/db.oti.tori"; }; zone "1.168.192.in-addr.arpa" { type master; notify no; file "etc/bind/db.192"; };

Измените это на

zone "oti.tori" { type master; file "/etc/bind/db.oti.tori"; }; zone "1.168.192.in-addr.arpa" { type master; notify no; file "/etc/bind/db.192"; };

Обратите внимание, что это тоже не очень хорошая настройка; обычно вы должны хранить файлы зон в / var / cache / bind, так как файлы каталога и зоны должны быть доступны для записи посредством Bind, чтобы разрешить динамические обновления, например. с сервера DHCP - и наличие / etc / bind, доступного для записи, связано с безопасностью.

Наличие корневых зон и локальных зон в / etc / в порядке, так как это должно плохо [ ! d2] не будет динамически обновляться.

Я вижу, что это рекомендуемая настройка в учебнике, но я бы предложил посмотреть на руководство Debian, поскольку, похоже, оно следует за тем, что Я бы рассмотрел разумные методы обеспечения безопасности.

2
ответ дан 24 July 2018 в 17:19
  • 1
    Привет, Видарло, спасибо за это. Таким образом, статус соединения показывает, что все зоны загружены сейчас, и я могу ping dellr710, но не пользовательский ПК или маршрутизатор? Любые дальнейшие мысли. Я посмотрю на руководство по debian, я посмотрел около полудюжины учебников, и все они использовали эту настройку. – nigelgardiner 17 December 2017 в 23:32
  • 2
    Каков результат работы dig user-pc.oti.tori? Dig - очень полезный инструмент, когда вы возитесь с dns. – vidarlo 18 December 2017 в 00:11
  • 3
    & Л; & л; & GT; & GT; DiG 9.10.3-P4-Ubuntu & lt; & gt; user-PC.oti.tori ;; глобальные параметры: + cmd ;; Получил ответ: ;; - & gt; HEADER & lt; - opcode: QUERY, статус: NXDOMAIN, id: 30778 ;; флаги: qr rd ra ad; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ДОПОЛНИТЕЛЬНО: 1 ;; OPE PSEUDOSECTION:; EDNS: версия: 0, flags :; udp: 4096 ;; РАЗДЕЛ ВОПРОСА:; user-PC.oti.tori. В ;; РАЗДЕЛ АВТОРСТВА:. 74439 IN SOA a.root-servers.net. nstld.verisign-grs.com. 2017121701 1800 900 604800 86400 ;; Время запроса: 63 мс ;; СЕРВЕР: 192.168.1.254 # 53 (192.168.1.254) ;; КОГДА: Пн. 18 дек. 09:28:01 NZDT 2017 ;; MSG SIZE rcvd: 120 n – nigelgardiner 18 December 2017 в 00:31
  • 4
    извините, это испортило интервал. – nigelgardiner 18 December 2017 в 00:31
  • 5
    Пожалуйста, добавьте вывод в исходный вопрос и заключите его в блок кода (нажмите кнопку {}) – vidarlo 18 December 2017 в 00:32

Другие вопросы по тегам:

Похожие вопросы: