Bind9 como DNS con delegación de zona

Muchos de los sysadmins en algún momento debemos configurar un Bind o Servidor DNS, hoy les quiero mostrar como configurar el mismo para que haga la función de DNS Externo de su red y a la vez que tenga Delegación de Zona con vistas.

Partimos de que tenemos 2 enlaces uno nacional y uno internacional, en caso de que solo tengas uno solo tienes que obviar la parte de las vista del DNS.

DNS ns1.dominio.cu y ns2.dominio.cu
Como notaran puse que el enlace nacional en vez de empezar en 0 espesara un 4, para que puedan entender bien como es la delegación.

Lo primero antes de llamar a ETECSA o a su ISP y solicitar la delegación del dominio y su zona ip debes tener bien tu DNS externo bien configurado.

Instalación del bind

Como vamos a poner la vista nacional creamos el archivo

Agregamos la carga del archivo al bind

 

Ahora editamos la vista de Internet

Ahora editamos la vista de cuba

Notaran que se mantuvo la misma configuración de las inversa de los ips ya que como tal eso no cambia, de cambiar es simplemente crear un archivo distino.

Configuramos la seguridad y logs del servicio

Ya una vez creado estos archivos pasamos a la creación de las carpetas de los logs, seguidamente la zona de cada vista

Pasamos a configurar la Zona de Internet
nano /etc/bind/dominio.cu.zone

Pasamos a configurar la Zona de Cuba
nano /etc/bind/dominio.cu.zone.cuba

Explicación de la zona:

  1. El SOA debe cumplir el formato de la rfc1982 podemos usar YEAR-MES-DIA-NUMERO es decir 2018041801, no debe pasarte de esta cantidad de caracteres.
  2. Los Registros TXT se pone el registro SPF correspondiente para nuestra red y algunas informaciones de nuestra empresa
  3. Los Registros SRV estan definidos cumpliendo las RFC internacionales, se ponen en caso de que se habré para la red externa el correo y el jabber
  4. Tambien ponemos en su momento el registro TXT que nos manda a crear cuando saquemos el certificado Wildcard de Let’s Encrypt
  5. Los Registros DKIM y DMARC son todos aquellos que se agregan cuando habilitamos esas comprobaciones en nuestro servidor de correo
  6. Notaran que de la vista de Internet a la Vista Nacional solo se cambia los datos del SOA y en los IPs, ya que lo que se hace establece que los servicios salgan por el IP nacional para optimizar el consumo de los enlaces, mantenimos el IP del servidor de correo para no tener conflicto

Pasamos a configurar las Zonas Inversa
nano /etc/bind/dominio.cu.reverse1.zone

nano /etc/bind/dominio.cu.reverse2.zone

nano /etc/bind/dominio.cu.reverse3.zone

nano /etc/bind/dominio.cu.reverse4.zone

Comprobamos las configuraciones

Reiniciamos el Bind
service bind9 restart

Comprobacion del Servicio

Como lo dice esto es para comprobar que lo que hicimos lo hicimos bien y no un dedaso…

Habilitar el inicio automatico de Bind

Recuerden dar los datos a su ISP a la hora de solicitar tu DNS, tienes que darle los fqdn y ip es decir

ns1.dominio.cu IN A 200.55.1.2
ns2.dominio.cu IN A 190.6.2.186

Y ya de esta tenemos el DNS listo para ser consultado por los DNS internacionales

(Visited 1.396 times, 3 visits today)
Sobre Armando Felipe Fuentes Denis 82 Artículos
Network Administrator and Telematic Services in Federation of Radio Amateurs of Cuba Residencia: Regla, La Habana Email: [email protected] Movil: +53 58319403

1 Comentario

Dejar una contestacion

Tu dirección de correo electrónico no será publicada.


*