質問するログイン新規登録

質問編集履歴

7

2018/05/27 00:24

投稿

退会済みユーザー
title CHANGED
File without changes
body CHANGED
@@ -148,8 +148,8 @@
148
148
 
149
149
  逆引きファイルのついての作成方法がわからず、現在出せる情報は上記の通りです。
150
150
 
151
- 17:53更新 
152
- キャッシュサーバとコンテンツサーバの設定ファイルを更新しました。
153
- 結果、DMZ用クライアントからキャッシュサーバへの名前解決以外ができるようになりました。
154
151
 
152
+ 5/27 9:20更新
153
+ 御協力いただけたことで環境を作ることはできましたが、DNSコンテンツサーバを起動しないでおいて、DNSキャッシュサーバがキャッシュを元にクライアントへ回答するか試しましたが、しませんでした。
154
+
155
155
  ご教授の程宜しくお願い致します。

6

文字の修正

2018/05/27 00:24

投稿

退会済みユーザー
title CHANGED
File without changes
body CHANGED
@@ -32,8 +32,9 @@
32
32
  statistics-file "/var/named/data/named_stats.txt";
33
33
  memstatistics-file "/var/named/data/named_mem_stats.txt";
34
34
  allow-query { 192.168.1.0/24; };
35
- allow-transfer { none; };
35
+ allow-recursion { 192.168.1.0/24; };
36
+ allow-query-cache { 192.168.1.0/24; };
36
- recursion no;
37
+ recursion yes;
37
38
 
38
39
  //dnssec-enable yes;
39
40
  //dnssec-validation yes;

5

設定ファイルの変更

2018/05/26 15:40

投稿

退会済みユーザー
title CHANGED
File without changes
body CHANGED
@@ -24,26 +24,29 @@
24
24
  各DNSサーバの設定ファイル(named.conf)は以下の通りです。
25
25
 
26
26
  ■DNSキャッシュサーバ
27
- ptions {
27
+ options {
28
- listen-on port 53 { 127.0.0.1; 192.168.1.0/24; };
28
+ listen-on port 53 { 192.168.1.0/24; };
29
29
  listen-on-v6 port 53 { none; };
30
30
  directory "/var/named";
31
31
  dump-file "/var/named/data/cache_dump.db";
32
32
  statistics-file "/var/named/data/named_stats.txt";
33
33
  memstatistics-file "/var/named/data/named_mem_stats.txt";
34
- allow-query { 127.0.0.1; 192.168.1.0/24; };
34
+ allow-query { 192.168.1.0/24; };
35
- allow-recursion { 127.0.0.1; 192.168.1.0/24; };
35
+ allow-transfer { none; };
36
- allow-query-cache { 127.0.0.1; 192.168.1.0/24; };
37
- recursion yes;
36
+ recursion no;
37
+
38
+ //dnssec-enable yes;
39
+ //dnssec-validation yes;
38
- dnssec-enable yes;
40
+ dnssec-enable no;
39
- dnssec-validation yes;
41
+
40
- forward only;
41
- forwarders { 192.168.1.12; };
42
42
  bindkeys-file "/etc/named.iscdlv.key";
43
+
43
44
  managed-keys-directory "/var/named/dynamic";
45
+
44
46
  pid-file "/run/named/named.pid";
45
47
  session-keyfile "/run/named/session.key";
46
48
  };
49
+
47
50
  logging {
48
51
  channel default_debug {
49
52
  file "data/named.run";
@@ -51,31 +54,37 @@
51
54
  };
52
55
  };
53
56
 
57
+ zone "shibuya.tokyo.local" IN {
58
+ type stub;
59
+ masters { 192.168.1.21; 192.168.1.22; };
60
+ };
61
+
54
62
  include "/etc/named.rfc1912.zones";
55
63
  include "/etc/named.root.key";
56
64
 
65
+
57
66
  ■DNSコンテンツサーバ
58
67
  options {
59
- listen-on port 53 { 192.168.1.0/24; };
68
+ listen-on port 53 { 192.168.1.0/24; };
60
- listen-on-v6 port 53 { none; };
69
+ listen-on-v6 port 53 { none; };
61
- directory "/var/named";
70
+ directory "/var/named";
62
- dump-file "/var/named/data/cache_dump.db";
71
+ dump-file "/var/named/data/cache_dump.db";
63
- statistics-file "/var/named/data/named_stats.txt";
72
+ statistics-file "/var/named/data/named_stats.txt";
64
- memstatistics-file "/var/named/data/named_mem_stats.txt";
73
+ memstatistics-file "/var/named/data/named_mem_stats.txt";
65
- allow-query { 192.168.1.0/24; };
74
+ allow-query { 192.168.1.0/24; };
66
- allow-transfer { none; };
75
+ allow-transfer { none; };
67
- recursion no;
76
+ recursion no;
68
77
 
69
- //dnssec-enable yes;
78
+ //dnssec-enable yes;
70
- //dnssec-validation yes;
79
+ //dnssec-validation yes;
71
- dnssec-enable no;
80
+ dnssec-enable no;
72
81
 
73
- bindkeys-file "/etc/named.iscdlv.key";
82
+ bindkeys-file "/etc/named.iscdlv.key";
74
83
 
75
- managed-keys-directory "/var/named/dynamic";
84
+ managed-keys-directory "/var/named/dynamic";
76
85
 
77
- pid-file "/run/named/named.pid";
86
+ pid-file "/run/named/named.pid";
78
- session-keyfile "/run/named/session.key";
87
+ session-keyfile "/run/named/session.key";
79
88
  };
80
89
 
81
90
  logging {
@@ -86,21 +95,27 @@
86
95
  };
87
96
 
88
97
  zone "tokyo.local" IN {
89
- type master;
98
+ type master;
90
- file "tokyo.local";
99
+ file "tokyo.local";
91
- allow-query { 192.168.1.11; 192.168.1.12; };
100
+ allow-query { 192.168.1.11; 192.168.1.12; };
92
- allow-transfer { none; };
101
+ allow-transfer { none; };
93
102
  };
94
103
 
95
104
  zone "shibuya.tokyo.local" IN {
105
+ type master;
106
+ file "shibuya.tokyo.local";
107
+ allow-query { any; };
108
+ allow-transfer { none; };
109
+ };
110
+
111
+
112
+ zone "1.168.192.in-addr.arpa" IN {
96
113
  type master;
97
- file "shibuya.tokyo.local";
114
+ file "1.168.192.in-addr.arpa";
98
- allow-query { 192.168.178.21; 192.168.178.22; };
115
+ allow-query { 192.168.1.11; 192.168.1.12; };
99
116
  allow-transfer { none; };
100
117
  };
101
118
 
102
-
103
-
104
119
  include "/etc/named.rfc1912.zones";
105
120
  include "/etc/named.root.key";
106
121
 
@@ -132,8 +147,8 @@
132
147
 
133
148
  逆引きファイルのついての作成方法がわからず、現在出せる情報は上記の通りです。
134
149
 
135
- 5/26 16:46追記
150
+ 17:53更新 
151
+ キャッシュサーバとコンテンツサーバの設定ファイルを更新しました。
136
- digコマ、どいうわけか正常作動しい場合がありまこちらの原因はわかっていません。
152
+ 結果、DMZ用クライアトからキャッシュサーバへの名前解決以外できるようになりました
137
- ;; global options: +cmd
153
+
138
- ;; connection timed out; no servers could be reached
139
154
  ご教授の程宜しくお願い致します。

4

エラーの追記

2018/05/26 08:59

投稿

退会済みユーザー
title CHANGED
File without changes
body CHANGED
@@ -132,4 +132,8 @@
132
132
 
133
133
  逆引きファイルのついての作成方法がわからず、現在出せる情報は上記の通りです。
134
134
 
135
+ 5/26 16:46追記
136
+ digコマンドが、どういうわけか正常に作動しない場合があります。こちらの原因はわかっていません。
137
+ ;; global options: +cmd
138
+ ;; connection timed out; no servers could be reached
135
139
  ご教授の程宜しくお願い致します。

3

コマンドの訂正 IPアドレスの修正

2018/05/26 07:48

投稿

退会済みユーザー
title CHANGED
File without changes
body CHANGED
@@ -66,8 +66,9 @@
66
66
  allow-transfer { none; };
67
67
  recursion no;
68
68
 
69
+ //dnssec-enable yes;
70
+ //dnssec-validation yes;
69
- dnssec-enable yes;
71
+ dnssec-enable no;
70
- dnssec-validation yes;
71
72
 
72
73
  bindkeys-file "/etc/named.iscdlv.key";
73
74
 
@@ -111,12 +112,11 @@
111
112
  1800
112
113
  604800
113
114
  7200 )
114
- IN NS intracontents01.tokyo.local.
115
- ;
116
- intraclient01 IN A 192.168.178.21
117
- intracontents01 IN A 192.168.178.22
118
- ;
119
115
 
116
+ IN NS intracontents01.tokyo.local.
117
+ intraclient01 IN A 192.168.1.11
118
+ intracontents01 IN A 192.168.1.12
119
+
120
120
  ※shibuya.tokyo.localの正引きゾーンファイル
121
121
  $TTL 86400
122
122
  @ IN SOA dmzcache01.shibuya.tokyo.local. root.shibuya.tokyo.local. (
@@ -125,11 +125,10 @@
125
125
  1800
126
126
  604800
127
127
  7200 )
128
- IN NS dmzcache01.shibuya.tokyo.local.
128
+ IN NS dmzcache01.shibuya.tokyo.local.
129
+ dmzclient01 IN A 192.168.1.21
130
+ dmzcache01 IN A 192.168.1.22
129
131
  ;
130
- dmzclient01 IN A 192.168.1.11
131
- dmzcache01 IN A 192.168.1.12
132
- ;
133
132
 
134
133
  逆引きファイルのついての作成方法がわからず、現在出せる情報は上記の通りです。
135
134
 

2

IPアドレスの変更、設定ファイル記載

2018/05/26 04:16

投稿

退会済みユーザー
title CHANGED
File without changes
body CHANGED
@@ -12,6 +12,125 @@
12
12
  イントラドメインはtokyo.local、DMZ用はshibuya.tokyo.localとしています。
13
13
  また、セグメントは、DMZ環境とイントラ環境で同一セグメント192.168.1.0/24としています。
14
14
 
15
+ (5/26追記)以下のホストのIPアドレスを変更しています。
16
+ DMZ側のクライアント ホスト名:dmzclient01.shibuya.tokyo.local IPアドレス:192.168.1.21
17
+ DMZ側のDNSキャッシュサーバ ホスト名:dmzcache01.shibuya.tokyo.local IPアドレス:192.168.1.22
18
+ イントラ側のクライアント ホスト名:intraclient01.tokyo.local IPアドレス:192.168.1.11
19
+ イントラ側のDNSコンテンツサーバ ホスト名:intracontents01.tokyo.local IPアドレス:192.168.1.12
20
+
21
+
15
22
  イントラ環境のみ、DMZ用ドメイン環境が見られるようにしたいです。
16
23
 
24
+ 各DNSサーバの設定ファイル(named.conf)は以下の通りです。
25
+
26
+ ■DNSキャッシュサーバ
27
+ ptions {
28
+ listen-on port 53 { 127.0.0.1; 192.168.1.0/24; };
29
+ listen-on-v6 port 53 { none; };
30
+ directory "/var/named";
31
+ dump-file "/var/named/data/cache_dump.db";
32
+ statistics-file "/var/named/data/named_stats.txt";
33
+ memstatistics-file "/var/named/data/named_mem_stats.txt";
34
+ allow-query { 127.0.0.1; 192.168.1.0/24; };
35
+ allow-recursion { 127.0.0.1; 192.168.1.0/24; };
36
+ allow-query-cache { 127.0.0.1; 192.168.1.0/24; };
37
+ recursion yes;
38
+ dnssec-enable yes;
39
+ dnssec-validation yes;
40
+ forward only;
41
+ forwarders { 192.168.1.12; };
42
+ bindkeys-file "/etc/named.iscdlv.key";
43
+ managed-keys-directory "/var/named/dynamic";
44
+ pid-file "/run/named/named.pid";
45
+ session-keyfile "/run/named/session.key";
46
+ };
47
+ logging {
48
+ channel default_debug {
49
+ file "data/named.run";
50
+ severity dynamic;
51
+ };
52
+ };
53
+
54
+ include "/etc/named.rfc1912.zones";
55
+ include "/etc/named.root.key";
56
+
57
+ ■DNSコンテンツサーバ
58
+ options {
59
+ listen-on port 53 { 192.168.1.0/24; };
60
+ listen-on-v6 port 53 { none; };
61
+ directory "/var/named";
62
+ dump-file "/var/named/data/cache_dump.db";
63
+ statistics-file "/var/named/data/named_stats.txt";
64
+ memstatistics-file "/var/named/data/named_mem_stats.txt";
65
+ allow-query { 192.168.1.0/24; };
66
+ allow-transfer { none; };
67
+ recursion no;
68
+
69
+ dnssec-enable yes;
70
+ dnssec-validation yes;
71
+
72
+ bindkeys-file "/etc/named.iscdlv.key";
73
+
74
+ managed-keys-directory "/var/named/dynamic";
75
+
76
+ pid-file "/run/named/named.pid";
77
+ session-keyfile "/run/named/session.key";
78
+ };
79
+
80
+ logging {
81
+ channel default_debug {
82
+ file "data/named.run";
83
+ severity dynamic;
84
+ };
85
+ };
86
+
87
+ zone "tokyo.local" IN {
88
+ type master;
89
+ file "tokyo.local";
90
+ allow-query { 192.168.1.11; 192.168.1.12; };
91
+ allow-transfer { none; };
92
+ };
93
+
94
+ zone "shibuya.tokyo.local" IN {
95
+ type master;
96
+ file "shibuya.tokyo.local";
97
+ allow-query { 192.168.178.21; 192.168.178.22; };
98
+ allow-transfer { none; };
99
+ };
100
+
101
+
102
+
103
+ include "/etc/named.rfc1912.zones";
104
+ include "/etc/named.root.key";
105
+
106
+ ※tokyo.localの正引きゾーンファイル
107
+ $TTL 86400
108
+ @ IN SOA intracontents01.tokyo.local. root.tokyo.local. (
109
+ 20180524
110
+ 3600
111
+ 1800
112
+ 604800
113
+ 7200 )
114
+ IN NS intracontents01.tokyo.local.
115
+ ;
116
+ intraclient01 IN A 192.168.178.21
117
+ intracontents01 IN A 192.168.178.22
118
+ ;
119
+
120
+ ※shibuya.tokyo.localの正引きゾーンファイル
121
+ $TTL 86400
122
+ @ IN SOA dmzcache01.shibuya.tokyo.local. root.shibuya.tokyo.local. (
123
+ 20180524
124
+ 3600
125
+ 1800
126
+ 604800
127
+ 7200 )
128
+ IN NS dmzcache01.shibuya.tokyo.local.
129
+ ;
130
+ dmzclient01 IN A 192.168.1.11
131
+ dmzcache01 IN A 192.168.1.12
132
+ ;
133
+
134
+ 逆引きファイルのついての作成方法がわからず、現在出せる情報は上記の通りです。
135
+
17
136
  ご教授の程宜しくお願い致します。

1

2018/05/26 00:20

投稿

退会済みユーザー
title CHANGED
File without changes
body CHANGED
@@ -10,7 +10,8 @@
10
10
 
11
11
  ゾーンはイントラ用とDMZ用に定義し、
12
12
  イントラドメインはtokyo.local、DMZ用はshibuya.tokyo.localとしています。
13
+ また、セグメントは、DMZ環境とイントラ環境で同一セグメント192.168.1.0/24としています。
13
14
 
14
- また、イントラ環境のみ、DMZ用ドメイン環境が見られるようにしたいです。
15
+ イントラ環境のみ、DMZ用ドメイン環境が見られるようにしたいです。
15
16
 
16
17
  ご教授の程宜しくお願い致します。