[Linux server] skapa name server lan

Permalänk
Avstängd

[Linux server] skapa name server lan

Tjo,

Skulle behöva råd hur man skapar en name server på Linux på bästa sätt jag har kollat här https://opensource.com/article/17/4/build-your-own-name-serve... men vet inte om jag behöver allt för att då det som jag behöver.

Det ända som jag ska ha den till är istället för ip adress i lan så använder jag domännamn eller vad det kallas.

Tex:

esxigot01.san.net = 10.1.2.10

Någon som har gjort en name server som har lust att förklara hur jag ska göra?

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Medlem

Du kör väl pfSense superegg? Då kan du använda dns resolvern

Permalänk
Avstängd
Skrivet av Undie:

Du kör väl pfSense superegg? Då kan du använda dns resolvern

Stämmer. Min gamla pfsense server den la av när någon DDos den gick inte ens komma in i den men min nya pfsense server har mer kraft men frågan är om dom lyckas dra ner den då dör dns server och då tappar jag data.

Och även när pfsense behövs göra omstart.

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Hedersmedlem

DNS är en sån där grej som man kan göra hur krångligt eller hur enkelt som helst.

DNS-servrar finns det egentligen två olika sorters:

Den första: En "auktoritativ" nameserver. Detta är alltså en namnserver som svarar på frågor bara om de specifika domäner som finns upplagda i DNS-servern. Den här typen av DNS-servrer använder man för att publicera information om en viss DNS-zon. Klienter slår inte upp direkt mot en sådan namnserver, utan frågor kommer istället från andra DNS-servrar.

Den andra: En "resolvande" (vet inte vad det heter på svenska) namnserver. Det här är en namnserver dom du pekar en PC på som sedan gör DNS-uppslag.

För att göra det enkelt så är det enklast att använda en DNS-server som kan göra både ock. Namnservern BIND är en som funnits med länge. Den är inte bäst på allt, men den är populär så du kommer hitta en bra mängd docs om detta.

I ditt fall vill du nog inte köra en full nameserver som går ut mot Internet och gör uppslag från ax till limpa, utan du kanske konfigurerar din som en forwarding nameserver och pekar mot din internetleverantörs DNS-servrar.

När du sedan konfat din DNS-server så att den kan:

1. Slå upp externa namn genom att forwardera DNS-frågor till din ISP:s namnservrar
2. Slå upp interna namn genom att kolla i den zon-fil du konfigurerat

Då är det dags att styra om dina klienter till detta. Ett tips är att DHCP kan skicka ut en DNS-server med konfigurationen.

Ett tips: Om du gör detta så kommer hela din internetanslutning vara helt beroende av att din DNS-server är uppe och igång. Frestas inte att lägga upp din ISP:s nameserver som en "sekundär", det blir bara fel. (Trust me, det kommer se ut som att det funkar, men sen gör det inte det när det väl gäller.)

Vad har du för router/brandvägg i din nät? Vissa modeller/mjukvaror har funktioner man kan använda för DNS där om man inte vill sätta upp en hel DNS-server.

Permalänk
Hedersmedlem

Nu låter jag mitt förra inlägg ligga kvar, men ja, om du kör pfsense så använder du DNS overrides i DNS resolvern istället för att mecka upp en DNS-server.

Eller om du verkligen VILL köra DNS server, sätt bara upp den som auktoritativ och konfigurera pfSense att forwardera frågor för "din" domän till den DNS-servern. (Gör så på jobbet på många kunder.)

Permalänk
Medlem

I fallet med dns resolvern, och jag antar att din pfSense burk även är dhcp-server, så gör du bara enligt nedan:

Även om du har en alternativ dns-server om primära går ner så finns ju inte dina hostnames registrerade där. Men det går alltid handknacka in såklart...

Permalänk
Hedersmedlem
Skrivet av Undie:

I fallet med dns resolvern, och jag antar att din pfSense burk även är dhcp-server, så gör du bara enligt nedan:
https://i.imgur.com/nesmVwc.png

Även om du har en alternativ dns-server om primära går ner så finns ju inte dina hostnames registrerade där. Men det går alltid handknacka in såklart...

Om man kör DNS-resolvern i pfsense så sätter man ju bara den som enda DNS-server i DHCP. Annars blir det galet.

Permalänk
Avstängd
Skrivet av Undie:

I fallet med dns resolvern, och jag antar att din pfSense burk även är dhcp-server, så gör du bara enligt nedan:
https://i.imgur.com/nesmVwc.png

Även om du har en alternativ dns-server om primära går ner så finns ju inte dina hostnames registrerade där. Men det går alltid handknacka in såklart...

Hur löser jag om pfsense ligger nere? Jag hade tänk att skapa två name server så jag kan lägga en på den ena serverdator och den andra på den andra serverdator då om den tappar name server så tappar den anslutningen till mysql server och sånt då tappar jag data. @pv2b

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Hedersmedlem
Skrivet av superegg:

Hur löser jag om pfsense ligger nere? Jag hade tänk att skapa två name server så jag kan lägga en på den ena serverdator och den andra på den andra serverdator då om den tappar name server så tappar den anslutningen till mysql server och sånt då tappar jag data. @pv2b

Två nameservers, båda ska vara kapabla att slå upp namn på Internet och interna namn utan att de beror av varandra.

Permalänk
Avstängd
Skrivet av pv2b:

Två nameservers, båda ska vara kapabla att slå upp namn på Internet och interna namn utan att de beror av varandra.

Jag kör just nu Windows dns manager vet inte om den behöver internet för att den ska funka.

Hur ska man bygga upp den så att den inte är berodde av internet?

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Medlem
Skrivet av superegg:

Det ända som jag ska ha den till är istället för ip adress i lan så använder jag domännamn eller vad det kallas.

Tex:

esxigot01.san.net = 10.1.2.10

Någon som har gjort en name server som har lust att förklara hur jag ska göra?

Du borde titta på dnsmasq eller unbound (eller t.o.m pi-hole). Går att sätta upp i en liten VM eller container om du inte vill köra på pfsense.

Permalänk
Hedersmedlem
Skrivet av superegg:

Jag kör just nu Windows dns manager vet inte om den behöver internet för att den ska funka.

Hur ska man bygga upp den så att den inte är berodde av internet?

Hur vill du att DNS-servern ska vara oberoende av internet? Vad vill du ska hända när du slår upp ett domännamn som finns "på internet"?

Om du bara är ute efter att lokala uppslag ska funka när du inte har internet så räcker det att du har en DNS-server uppsatt som jag beskrev innan.

Permalänk
Avstängd
Skrivet av pv2b:

Hur vill du att DNS-servern ska vara oberoende av internet? Vad vill du ska hända när du slår upp ett domännamn som finns "på internet"?

Om du bara är ute efter att lokala uppslag ska funka när du inte har internet så räcker det att du har en DNS-server uppsatt som jag beskrev innan.

Ska bara göra lokala uppslag är BIND eller unbound bra för det?

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Hedersmedlem
Skrivet av superegg:

Ska bara göra lokala uppslag är BIND eller unbound bra för det?

Ja!

Permalänk
Avstängd
Skrivet av pv2b:

Känner du till några bra guide för mitt ände mål?

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666