Configuración del servidor Bind9 DNS e integración con Samba AD DC
Durante el aprovisionamiento se utilizó el dns-backend=SAMBA_INTERNAL, que provee un servidor DNS interno del paquete Samba; aunque funcional en un entorno básico, tiene determinadas desventajas, como son la asignación de servidores DNS forwarders y una caché de resolución lenta. Para suplir estas carencias, se instalará Bind9 integrándolo a Samba.
Instalación de paquetes necesarios
apt install bind9 dnsutils net-toolsDeshabilitar el servicio DNS proporcionado por SambaEditar el fichero /etc/samba/smb.conf y en la sección [global] añadir las directivas:server services = -dnsComentar ó eliminar la directiva
nsupdate command = /usr/bin/nsupdate -gdns forwarder = 127.0.0.1.
Modificación del aprovisionamiento AD DCDefinir Bind9 como dns-backend.mv /etc/bind/named.conf.local{,.org}La linea anterior depende de la versión de bind9 que hayamos instalados, si fuera bind9.11 o bind9.12, se tendría que editar para ser
nano /etc/bind/named.conf.localdlz "samba4" {
database "dlopen /usr/lib/x86_64-linux-gnu/samba/bind9/dlz_bind9_10.so";
};dlz_bind9_11.so o dlz_bind9_12.soCambiar el backend DNS y establecer permisos al archivo keytabsamba_upgradedns --dns-backend=BIND9_DLZIntegración de Bind9 con Samba AD DC
chown bind /var/lib/samba/private/dns.keytabmv /etc/bind/named.conf.options{,.org}Reiniciar los servicios y habilitar bind9.
nano /etc/bind/named.conf.optionsoptions {
directory "/var/cache/bind";
forwarders { 8.8.8.8; 8.8.4.4; };
forward first;
dnssec-validation no;
auth-nxdomain no;
listen-on-v6 { none; };
tkey-gssapi-keytab "/var/lib/samba/private/dns.keytab";
minimal-responses yes;
allow-query { any; };
recursion yes;
};mv /etc/default/bind9{,.org}
nano /etc/default/bind9RESOLVCONF=no
OPTIONS="-4 -u bind"nano /var/lib/samba/private/named.conf.updategrant *.example.tld wildcard *.0.168.192.in-addr.arpa. PTR TXT;
grant local-ddns zonesub any;systemctl restart samba-ad-dc bind9Creación de zona inversa y registro PTR del servidor
systemctl enable bind9samba-tool dns zonecreate localhost 0.168.192.in-addr.arpa -U 'administrator'%'P@s$w0rd.123'ComprobacionesComprobar correcta ejecución del servidor Bind9 DNS.
samba-tool dns add localhost 0.168.192.in-addr.arpa 1 PTR 'dc.example.tld.' -U 'administrator'%'P@s$w0rd.123'netstat -tapn | grep 53Comprobar registros DNS necesarios para el funcionamiento correcto de Samba AD DC.
netstat -lptundig example.tldComprobar actualización automática de los registros DNS.
host -t A dc.example.tld
host 192.168.0.1
host -t SRV _kerberos._udp.example.tld
host -t SRV _ldap._tcp.example.tldsamba-tool dns query 127.0.0.1 example.tld @ ALL -U 'administrator'%'P@s$w0rd.123'Como referencia, debajo se muestra la lista de artículos de esta serie.
samba_dnsupdate --verbose --all-names
Introducción Configuración de parámetros de red y sincronización de tiempo Instalación y configuración de Samba4 como AD DC Instalación y configuración del servidor Bind9 DNS e integración con Samba AD DC Instalación y configuración del servidor NTP e integración con Samba AD DC Creación de Unidades Organizativas, Grupos y Cuentas de Usuarios Instalación y configuración de Squid Proxy e integración con Samba AD DC Instalación y configuración de eJabberd XMPP e integración con Samba AD DC Instalación y configuración de Postfix, Dovecot, Roundcube Mail e integración con Samba AD DC Conclusiones






No comments yet