[CentOS-es] configuracion de dns
Edg@r Rodolfo
edgarr789 en gmail.com
Vie Abr 6 01:27:01 EDT 2012
El 05/04/12, Ignacio Ordeñana <ifor1982 en gmail.com> escribió:
> hola
>
> en el caso de que se tenga dos tarjeta de red,una con la ip pulbica y
Tienes ip pública? :o ó te refieres a la ip de la puerta de enlace del
router? bueno tal vez la tengas, sorry si estoy equivocado :)
> la otra con la lan como debe de ir configurado /etc/resolv.conf
Mi estimado tienes que tener bien en claro si vas a servir de DNS para
afuera o para tu red interna, supongo que al configurar TU te haz dado
cuenta que segmento de red estas usando en la configuración de los
archivos de bind, verdad? pues en resolv.conf pongo la ip del server
en el segemneto que yo quiero, es más lógico no?
Por ejemplo si los segmentos de red de las tarjetas son:
Yo uso ips privadas:
externa=192.168.0.0/24 y interna= 172.16.0.0/16, asi podría tener y yo
quiero solo que mi red interna use dns y la máquina tiene 172.16.0.29
entonces esa uso en resolv.con:
search tudominio.edu
domain tudominio.edu
nameserver tu.ip.que.pusiste osea del ejemplo 172.16.0.29, aquí
clarito se vé que solo tengo uno primario, puedes tener uno secundario
también.
Haber si tratas de leer más sobre estas cosas amigo..., estos
conceptos son básicos y si te dedicarás a esto pues debes tenerlos
bien claros..., bueno en fin, adelante...
>
> saludos
>
> El día 5 de abril de 2012 16:16, Ignacio Ordeñana <ifor1982 en gmail.com>
> escribió:
>> hola
>>
>> cuando ejecuto host dominio.com se muestra lo siguiente
>>
>> dominio.com mail is handled by 10 correo.dominio.com ,pero no me
>> muestra la ip asignada a ese dominio solamente si ejecuto nslookup
>>
>> saludos
>>
>> El día 5 de abril de 2012 11:28, Edg en r Rodolfo <edgarr789 en gmail.com>
>> escribió:
>>> El día 5 de abril de 2012 10:26, Ignacio Ordeñana <ifor1982 en gmail.com>
>>> escribió:
>>>> hola
>>>>
>>>> he configurado el dns server,todo esta OK pero tengo la duda si esta
>>>> funcional,adjunto los comando que ejecute y el resultado que mostro
>>>> por cada uno de ellos.
>>>
>>> Esta muy bien que uses dig, es una de las herramientas para ello.
>>>
>>> Pues me parece bien que lo hayas intentado y lo hayas hecho..., creo
>>> que haz seguido la conf y las recomendaciones de freebsd :), muy bien
>>> ahora estuve viendo un detalle por ahi:
>>>
>>> Recuerda que tu máquina que esta dando ese servicio debe tener un
>>> nombre completo, osea algo como esto ns1.centos57.org (es un ejemplo)
>>> de ahí vemos que se llama ns1 y el domain es centos57.org, y en el
>>> archivo centos57.org en /var/named de be ir eso..., lo comento porque
>>> por ahi he visto un nombre repetido, mmm..., ojalé que me haya
>>> equivocado...
>>>
>>> Bueno para comprobar si resuelve nombres a ips tanto para tu red local
>>> como para internet usa lo más comun y simple :)
>>>
>>> #host centos57.org (o lo que hayas puesto de dominio)
>>> debe tirarte algo como this server has ip address tu.ip.que.puesiste
>>> #host www.centos57.org
>>> this is an alias for centos57.org y seguido de ip, eso ya indica que
>>> ya esta resolviendo nombre a ip, luego si todo va bien consulta
>>> afuera, osea:
>>> #host www.google.com.pe (o lo que quieras que esté en internet) si
>>> resuleve como arriba y te tira ips públicas todo salió bien tus
>>> clientes pueden usar tu ip para resolver nombres :) and have a lot of
>>> fun!!! ;)
>>>
>>> Otras herramientas son nslookup www.centos57.org, dig, y otras más,
>>> investiga mas al respecto.
>>>
>>> Ahora te recoemindo que en centos5.7 o centos5.8 (como tengo en mi pc)
>>> uses bind97, ya no hay caching-nameserver y es más facil, editas lo
>>> que te dije y cuando inicas todo se redirecciona solito bako chroot,
>>> he anotado algo en mi blog, saludos have a lot of fun!!
>>>
>>> MI humilde blog: http://bsdguy.blogspot.com
>>>
>>>>
>>>> saludos cordiales
>>>>
>>>> El día 3 de abril de 2012 14:40, Edg en r Rodolfo <edgarr789 en gmail.com>
>>>> escribió:
>>>>> El día 3 de abril de 2012 13:52, Ignacio Ordeñana <ifor1982 en gmail.com>
>>>>> escribió:
>>>>>> hola
>>>>>> puedes incluir la configuracion que tu hicistes,puedes omitir los ip
>>>>>
>>>>> ?¿, por qué? que no entendiste?
>>>>>
>>>>>> si quieres para tener mas claro la configuracion porque en mi caso
>>>>>> solo tengo una tarjeta de red, por lo cual cree una virtual( eth0:0)
>>>>>> que apunta a la lan.
>>>>>
>>>>> Ya tienes que adaptarlo a tu necesidad no es complicado, ya te dí
>>>>> alguna pista, creo que ya ayude lo necesario..., lo tienes que
>>>>> intentar tú, si no lo logras pues quiere decir que te falta algunos
>>>>> conceptos y no tienes en claro muchos puntos..., lo siento no te
>>>>> pasaré los archivos es como si yo te lo hiciera y eso no quiero,
>>>>> quiero que lo hagas tu.
>>>>>
>>>>> Ahora estuve viendo con mas detalle, haz caso lo que te dice, crea un
>>>>> named.conf y luego lo copias a /var/named/chroot/etc, tambien creas
>>>>> otro con named.zones por ejemplo, porque en el named.caching...server
>>>>> te dice que si actualizas se perdera la configuracion, lo he probado
>>>>> como te digo y si funciona perfecto, ahora te toca a ti, saludos.
>>>>>
>>>>>>
>>>>>> saludos
>>>>>>
>>>>>> El día 2 de abril de 2012 17:01, Edg en r Rodolfo <edgarr789 en gmail.com>
>>>>>> escribió:
>>>>>>> El día 2 de abril de 2012 11:27, Ignacio Ordeñana
>>>>>>> <ifor1982 en gmail.com> escribió:
>>>>>>>> hola al ejecutar un chequeo de la zona con el siguinte comando:
>>>>>>>> named-checkzone dominio.com.zone /var/named/chroot/var/named me
>>>>>>>> muestra el siguiente error:
>>>>>>>>
>>>>>>>> "dns_master_load: var/named/chroot/var/named:1 isc_lex_gottoken()
>>>>>>>> failed: invalid file" esto lo da repetidas veces hasta que le doy
>>>>>>>> ctrl
>>>>>>>> + c se detiene
>>>>>>>>
>>>>>>>> adjunto el ejemplo que segui,el sistema operativo es centos 5.7
>>>>>>>
>>>>>>>
>>>>>>> He visto tu archivo y bueno no hago de esa manera, yo cuando aprendí
>>>>>>> a
>>>>>>> hacer funcionar bind primero me leí la guía de centos 5 y fedora, son
>>>>>>> muy claras y para mas detalles tienes esta guía muy buena explica
>>>>>>> parte por parte:
>>>>>>>
>>>>>>> http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-dns.html
>>>>>>>
>>>>>>> Lo explica bien, eso te guía para crear las zonas directa e inversa.
>>>>>>>
>>>>>>> Ahora en centos 5.7 y en general centos 5 ya trae ejemplos cuando
>>>>>>> instalas caching nameserver, ése te va a ayudar para resolver nombres
>>>>>>> a ips.
>>>>>>>
>>>>>>> Y dale si que es simple no necesitas interfaz gráfica para configurar
>>>>>>> bind en centos 5.7, si logras hacer funcionar pues no tendras
>>>>>>> problemas en hacerlo en cualquier distro e incluso en unix-like como
>>>>>>> freebsd, netbsd y openbsd..., bueno retomando vamos a ubicrnos en la
>>>>>>> terminal:
>>>>>>>
>>>>>>> yum install bind bind-chroot bind-libs bind-utils caching-nameserver
>>>>>>>
>>>>>>> Ahora usaremos a caching-nameserver o si prefieres a mirar la doc que
>>>>>>> te trae, pero para redes locales he probado y va bien.
>>>>>>>
>>>>>>> estos son los archivos que te ayudan, en
>>>>>>> /etc/named.caching-nameserver.conf y el otro /etc/named.rfc1912.conf
>>>>>>> para las zonas.
>>>>>>>
>>>>>>> míralos y aumenta por ahí si es que lo deseas que otros consulten por
>>>>>>> ejemplo tu red lan, pues aumentas tu segmento de red en allow-query {
>>>>>>> 127.0.0.1, 172.16.0.0/16; }; es un ejemplo forwarderes { 8.8.8.8; };
>>>>>>> y
>>>>>>> mas cosas, mirar man named.conf que centos ya te trae.
>>>>>>>
>>>>>>> luego creas las zonas en ése archivos /etc/named.rf...zones, auqnue
>>>>>>> puedes crear en el otro, pero ya que lo incluye lo hice ahí, copia
>>>>>>> alguno de ahi y crea.
>>>>>>> manten las rutas /etc/named.cachi... y el otro de zonas, luego vas a
>>>>>>> /var/named ahy estan los files para los archivos de zonas, creas y le
>>>>>>> cambias de permiso chown root:named centos57.edu (es ejemplo asi lo
>>>>>>> llame yo) y el de la zona inversa, si no haces eso en los logs te
>>>>>>> dice
>>>>>>> permiso denegado, muy importante mirar los logs; ya tienes a rndc.key
>>>>>>> en chroot, si tira error (no es error, si funciona sin eso, pero creo
>>>>>>> recordar que advirte, pero en caso de salir warning pues cat rndc.key
>>>>>>>>> /var/named/chroot/etc/named.caching......
>>>>>>>
>>>>>>>
>>>>>>> Ahora en /var/named hazle un ls -l y te fijas que dice que apunta los
>>>>>>> archivos a chroot, pues iniciado el servicio debería copiarse tal
>>>>>>> cual a esa ruta, eso es todo.
>>>>>>>
>>>>>>> YO tengo funcionando el centos 5 y tiene dos tarejtas una de cara a
>>>>>>> internet y otra a la red local, me resuelve nombres a ip tanto para
>>>>>>> mi
>>>>>>> red local y tambien para internet, si es así pues iptables para
>>>>>>> traducir las direcciones de red y eso es todo, tu emjor amigo man y
>>>>>>> centos.org la pestaña de doc.
>>>>>>>
>>>>>>> Terminado:
>>>>>>> host www.yourdomain, debe tirarte tu ip y otras cosas mas :), dig,
>>>>>>> ping, nslookup y otras herramientas que conozcas..., saludos.
>>>>>>>
>>>>>>>>
>>>>>>>> saludos
>>>>>>>>
>>>>>>>> El día 2 de abril de 2012 08:03, César CRUZ ARRUNATEGUI
>>>>>>>> <ccruz en mail.ipd.gob.pe> escribió:
>>>>>>>>> www.howtoforge.org
>>>>>>>>>
>>>>>>>>>
>>>>>>>>> César D. Cruz Arrunátegui
>>>>>>>>>
>>>>>>>>>
>>>>>>>>> ----- Mensaje original -----
>>>>>>>>> De: "Ignacio Ordeñana" <ifor1982 en gmail.com>
>>>>>>>>> Para: centos-es en centos.org
>>>>>>>>> Enviados: Domingo, 1 de Abril 2012 13:52:00
>>>>>>>>> Asunto: [CentOS-es] configuracion de dns
>>>>>>>>>
>>>>>>>>> hola
>>>>>>>>>
>>>>>>>>> alguien tiene la configuracion completa para configurar un servidor
>>>>>>>>> dns pero en centos 5.7 ya que las configuraciones que se muestran
>>>>>>>>> en
>>>>>>>>> alcance libre o linux para todos no funcionan en esta version de
>>>>>>>>> centos
>>>>>>>>>
>>>>>>>>> saludos
>>>>>>>>> _______________________________________________
>>>>>>>>> CentOS-es mailing list
>>>>>>>>> CentOS-es en centos.org
>>>>>>>>> http://lists.centos.org/mailman/listinfo/centos-es
>>>>>>>>> _______________________________________________
>>>>>>>>> CentOS-es mailing list
>>>>>>>>> CentOS-es en centos.org
>>>>>>>>> http://lists.centos.org/mailman/listinfo/centos-es
>>>>>>>>
>>>>>>>> _______________________________________________
>>>>>>>> CentOS-es mailing list
>>>>>>>> CentOS-es en centos.org
>>>>>>>> http://lists.centos.org/mailman/listinfo/centos-es
>>>>>>>>
>>>>>>> _______________________________________________
>>>>>>> CentOS-es mailing list
>>>>>>> CentOS-es en centos.org
>>>>>>> http://lists.centos.org/mailman/listinfo/centos-es
>>>>>> _______________________________________________
>>>>>> CentOS-es mailing list
>>>>>> CentOS-es en centos.org
>>>>>> http://lists.centos.org/mailman/listinfo/centos-es
>>>>> _______________________________________________
>>>>> CentOS-es mailing list
>>>>> CentOS-es en centos.org
>>>>> http://lists.centos.org/mailman/listinfo/centos-es
>>>>
>>>> _______________________________________________
>>>> CentOS-es mailing list
>>>> CentOS-es en centos.org
>>>> http://lists.centos.org/mailman/listinfo/centos-es
>>>>
>>> _______________________________________________
>>> CentOS-es mailing list
>>> CentOS-es en centos.org
>>> http://lists.centos.org/mailman/listinfo/centos-es
> _______________________________________________
> CentOS-es mailing list
> CentOS-es en centos.org
> http://lists.centos.org/mailman/listinfo/centos-es
>
Más información sobre la lista de distribución CentOS-es