You are on page 1of 1

Instalacin del Servidor DNS

$> yum -y install bind bind-chroot bind-utils

Copiar los archivos del DNS al entorno chroot


$> cd /var/named
$> for f in named.* data dynamic slaves; do mv $f chroot/var/named/;
ln -s /var/named/chroot/var/named/$f /var/named/; done

Generar la firma digital


$> rndc-confgen -a -c /etc/rndc.key
$> chown named:named /etc/rndc.key

Copiar la firma digital al entorno chroot


$> cd /etc
$> for f in named.* rndc.key; do mv $f /var/named/chroot/etc/; ln -s
/var/named/chroot/etc/$f /etc/; done

Configurar los parmetros de DNS y el dominio en el archivo principal


de configuracin de bind /var/named/chroot/etc/named.conf
$> vim /var/named/chroot/etc/named.conf

//
// named.conf
//
// Provided by Red Hat bind package to configure the ISC BIND named(8)
DNS
// server as a caching only nameserver (as a localhost DNS resolver
only).
//
// See /usr/share/doc/bind*/sample/ for example named configuration
files.
//

options {
// Ips en la que el demonio named escuchar las peticiones
// 149.56.114.X es la Ip pblica del servidor zimbra
listen-on port 53 { 192.168.3.X;};
listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
// este parametro permite establecer quienes pueden usar el servidor
DNS
allow-query { localhost; any; };
// este parametro permite reenviar las consultar hacia el servidor DNS
publico;
// para aquellos dominios que no se resuelven en este servidor
forwarders { 8.8.8.8; };
forward first;
allow-transfer {"none";};
recursion no;

dnssec-enable no;
dnssec-validation no;
dnssec-lookaside auto;

/* Path to ISC DLV key */


bindkeys-file "/etc/named.iscdlv.key";
};

You might also like