网关 配置内网DNS 服务器

官网:

https://kb.isc.org/docs/aa-00896#
http://www.isc.org/bind/

老实说,文档看得我晕乎!也许是英文水平不够,也许是理解方式不同!

我只是简单做一个 网关 DNS 服务器,所以,用不上这么复杂的文档,以后遇到问题再来翻书!

我承认,实际完成过程并不是按照以上官方文档,而是抄作业了许多同行的博客!在此列举 2 个给我我帮助的博客:

http://blog.itpub.net/31559985/viewspace-2706672/
https://blog.csdn.net/weixin_40578689/article/details/82219908

安装和配置

  1. 前提
    网关服务器上至少有 2 个网卡,一个负责内网,一个负责外网
    网卡 DNS 配置公网 DNS 地址

  2. 安装
    $ sudo apt install bind9

  3. 修改全局配置文件

    $ sudo vim /etc/bind/named.conf.options
    加上一些公网 DNS 地址,或者机房提供的 DNS 地址

      forwarders {
             223.5.5.5;
             114.114.114.114;
      };
    
  4. 修改本地域名解析配置文件

    $ sudo vim /etc/bind/named.conf.local

    以下假设内部域名是 spider.com

    原始的注释 //include “/etc/bind/zones.rfc1918”; 说明 bind9 可以将 zone 配置放在置顶的地方,我这里很简单,就不用这种 include 方式了!

    zone 和 file 的名称很奇怪,不是非得这种风格,只要和后续 zone 数据库配置的名称一致即可

    因为参考的各位大神都使用了这种风格,我也照抄!

    0.168.192 看着像是 192.168.0.* 地址的反过来,所以,看名字就知道,这是对 192.168.0.* 的内网的

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

哈哈虎123

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值