質問編集履歴
7
title
CHANGED
File without changes
|
body
CHANGED
@@ -148,8 +148,8 @@
|
|
148
148
|
|
149
149
|
逆引きファイルのついての作成方法がわからず、現在出せる情報は上記の通りです。
|
150
150
|
|
151
|
-
17:53更新
|
152
|
-
キャッシュサーバとコンテンツサーバの設定ファイルを更新しました。
|
153
|
-
結果、DMZ用クライアントからキャッシュサーバへの名前解決以外ができるようになりました。
|
154
151
|
|
152
|
+
5/27 9:20更新
|
153
|
+
御協力いただけたことで環境を作ることはできましたが、DNSコンテンツサーバを起動しないでおいて、DNSキャッシュサーバがキャッシュを元にクライアントへ回答するか試しましたが、しませんでした。
|
154
|
+
|
155
155
|
ご教授の程宜しくお願い致します。
|
6
文字の修正
title
CHANGED
File without changes
|
body
CHANGED
@@ -32,8 +32,9 @@
|
|
32
32
|
statistics-file "/var/named/data/named_stats.txt";
|
33
33
|
memstatistics-file "/var/named/data/named_mem_stats.txt";
|
34
34
|
allow-query { 192.168.1.0/24; };
|
35
|
-
allow-
|
35
|
+
allow-recursion { 192.168.1.0/24; };
|
36
|
+
allow-query-cache { 192.168.1.0/24; };
|
36
|
-
recursion
|
37
|
+
recursion yes;
|
37
38
|
|
38
39
|
//dnssec-enable yes;
|
39
40
|
//dnssec-validation yes;
|
5
設定ファイルの変更
title
CHANGED
File without changes
|
body
CHANGED
@@ -24,26 +24,29 @@
|
|
24
24
|
各DNSサーバの設定ファイル(named.conf)は以下の通りです。
|
25
25
|
|
26
26
|
■DNSキャッシュサーバ
|
27
|
-
|
27
|
+
options {
|
28
|
-
listen-on port 53 {
|
28
|
+
listen-on port 53 { 192.168.1.0/24; };
|
29
29
|
listen-on-v6 port 53 { none; };
|
30
30
|
directory "/var/named";
|
31
31
|
dump-file "/var/named/data/cache_dump.db";
|
32
32
|
statistics-file "/var/named/data/named_stats.txt";
|
33
33
|
memstatistics-file "/var/named/data/named_mem_stats.txt";
|
34
|
-
allow-query {
|
34
|
+
allow-query { 192.168.1.0/24; };
|
35
|
-
allow-
|
35
|
+
allow-transfer { none; };
|
36
|
-
allow-query-cache { 127.0.0.1; 192.168.1.0/24; };
|
37
|
-
recursion
|
36
|
+
recursion no;
|
37
|
+
|
38
|
+
//dnssec-enable yes;
|
39
|
+
//dnssec-validation yes;
|
38
|
-
dnssec-enable
|
40
|
+
dnssec-enable no;
|
39
|
-
|
41
|
+
|
40
|
-
forward only;
|
41
|
-
forwarders { 192.168.1.12; };
|
42
42
|
bindkeys-file "/etc/named.iscdlv.key";
|
43
|
+
|
43
44
|
managed-keys-directory "/var/named/dynamic";
|
45
|
+
|
44
46
|
pid-file "/run/named/named.pid";
|
45
47
|
session-keyfile "/run/named/session.key";
|
46
48
|
};
|
49
|
+
|
47
50
|
logging {
|
48
51
|
channel default_debug {
|
49
52
|
file "data/named.run";
|
@@ -51,31 +54,37 @@
|
|
51
54
|
};
|
52
55
|
};
|
53
56
|
|
57
|
+
zone "shibuya.tokyo.local" IN {
|
58
|
+
type stub;
|
59
|
+
masters { 192.168.1.21; 192.168.1.22; };
|
60
|
+
};
|
61
|
+
|
54
62
|
include "/etc/named.rfc1912.zones";
|
55
63
|
include "/etc/named.root.key";
|
56
64
|
|
65
|
+
|
57
66
|
■DNSコンテンツサーバ
|
58
67
|
options {
|
59
|
-
|
68
|
+
listen-on port 53 { 192.168.1.0/24; };
|
60
|
-
|
69
|
+
listen-on-v6 port 53 { none; };
|
61
|
-
|
70
|
+
directory "/var/named";
|
62
|
-
|
71
|
+
dump-file "/var/named/data/cache_dump.db";
|
63
|
-
|
72
|
+
statistics-file "/var/named/data/named_stats.txt";
|
64
|
-
|
73
|
+
memstatistics-file "/var/named/data/named_mem_stats.txt";
|
65
|
-
|
74
|
+
allow-query { 192.168.1.0/24; };
|
66
|
-
|
75
|
+
allow-transfer { none; };
|
67
|
-
|
76
|
+
recursion no;
|
68
77
|
|
69
|
-
|
78
|
+
//dnssec-enable yes;
|
70
|
-
|
79
|
+
//dnssec-validation yes;
|
71
|
-
|
80
|
+
dnssec-enable no;
|
72
81
|
|
73
|
-
|
82
|
+
bindkeys-file "/etc/named.iscdlv.key";
|
74
83
|
|
75
|
-
|
84
|
+
managed-keys-directory "/var/named/dynamic";
|
76
85
|
|
77
|
-
|
86
|
+
pid-file "/run/named/named.pid";
|
78
|
-
|
87
|
+
session-keyfile "/run/named/session.key";
|
79
88
|
};
|
80
89
|
|
81
90
|
logging {
|
@@ -86,21 +95,27 @@
|
|
86
95
|
};
|
87
96
|
|
88
97
|
zone "tokyo.local" IN {
|
89
|
-
|
98
|
+
type master;
|
90
|
-
|
99
|
+
file "tokyo.local";
|
91
|
-
|
100
|
+
allow-query { 192.168.1.11; 192.168.1.12; };
|
92
|
-
|
101
|
+
allow-transfer { none; };
|
93
102
|
};
|
94
103
|
|
95
104
|
zone "shibuya.tokyo.local" IN {
|
105
|
+
type master;
|
106
|
+
file "shibuya.tokyo.local";
|
107
|
+
allow-query { any; };
|
108
|
+
allow-transfer { none; };
|
109
|
+
};
|
110
|
+
|
111
|
+
|
112
|
+
zone "1.168.192.in-addr.arpa" IN {
|
96
113
|
type master;
|
97
|
-
file "
|
114
|
+
file "1.168.192.in-addr.arpa";
|
98
|
-
allow-query { 192.168.
|
115
|
+
allow-query { 192.168.1.11; 192.168.1.12; };
|
99
116
|
allow-transfer { none; };
|
100
117
|
};
|
101
118
|
|
102
|
-
|
103
|
-
|
104
119
|
include "/etc/named.rfc1912.zones";
|
105
120
|
include "/etc/named.root.key";
|
106
121
|
|
@@ -132,8 +147,8 @@
|
|
132
147
|
|
133
148
|
逆引きファイルのついての作成方法がわからず、現在出せる情報は上記の通りです。
|
134
149
|
|
135
|
-
|
150
|
+
17:53更新
|
151
|
+
キャッシュサーバとコンテンツサーバの設定ファイルを更新しました。
|
136
|
-
|
152
|
+
結果、DMZ用クライアントからキャッシュサーバへの名前解決以外ができるようになりました。
|
137
|
-
|
153
|
+
|
138
|
-
;; connection timed out; no servers could be reached
|
139
154
|
ご教授の程宜しくお願い致します。
|
4
エラーの追記
title
CHANGED
File without changes
|
body
CHANGED
@@ -132,4 +132,8 @@
|
|
132
132
|
|
133
133
|
逆引きファイルのついての作成方法がわからず、現在出せる情報は上記の通りです。
|
134
134
|
|
135
|
+
5/26 16:46追記
|
136
|
+
digコマンドが、どういうわけか正常に作動しない場合があります。こちらの原因はわかっていません。
|
137
|
+
;; global options: +cmd
|
138
|
+
;; connection timed out; no servers could be reached
|
135
139
|
ご教授の程宜しくお願い致します。
|
3
コマンドの訂正 IPアドレスの修正
title
CHANGED
File without changes
|
body
CHANGED
@@ -66,8 +66,9 @@
|
|
66
66
|
allow-transfer { none; };
|
67
67
|
recursion no;
|
68
68
|
|
69
|
+
//dnssec-enable yes;
|
70
|
+
//dnssec-validation yes;
|
69
|
-
dnssec-enable
|
71
|
+
dnssec-enable no;
|
70
|
-
dnssec-validation yes;
|
71
72
|
|
72
73
|
bindkeys-file "/etc/named.iscdlv.key";
|
73
74
|
|
@@ -111,12 +112,11 @@
|
|
111
112
|
1800
|
112
113
|
604800
|
113
114
|
7200 )
|
114
|
-
IN NS intracontents01.tokyo.local.
|
115
|
-
;
|
116
|
-
intraclient01 IN A 192.168.178.21
|
117
|
-
intracontents01 IN A 192.168.178.22
|
118
|
-
;
|
119
115
|
|
116
|
+
IN NS intracontents01.tokyo.local.
|
117
|
+
intraclient01 IN A 192.168.1.11
|
118
|
+
intracontents01 IN A 192.168.1.12
|
119
|
+
|
120
120
|
※shibuya.tokyo.localの正引きゾーンファイル
|
121
121
|
$TTL 86400
|
122
122
|
@ IN SOA dmzcache01.shibuya.tokyo.local. root.shibuya.tokyo.local. (
|
@@ -125,11 +125,10 @@
|
|
125
125
|
1800
|
126
126
|
604800
|
127
127
|
7200 )
|
128
|
-
|
128
|
+
IN NS dmzcache01.shibuya.tokyo.local.
|
129
|
+
dmzclient01 IN A 192.168.1.21
|
130
|
+
dmzcache01 IN A 192.168.1.22
|
129
131
|
;
|
130
|
-
dmzclient01 IN A 192.168.1.11
|
131
|
-
dmzcache01 IN A 192.168.1.12
|
132
|
-
;
|
133
132
|
|
134
133
|
逆引きファイルのついての作成方法がわからず、現在出せる情報は上記の通りです。
|
135
134
|
|
2
IPアドレスの変更、設定ファイル記載
title
CHANGED
File without changes
|
body
CHANGED
@@ -12,6 +12,125 @@
|
|
12
12
|
イントラドメインはtokyo.local、DMZ用はshibuya.tokyo.localとしています。
|
13
13
|
また、セグメントは、DMZ環境とイントラ環境で同一セグメント192.168.1.0/24としています。
|
14
14
|
|
15
|
+
(5/26追記)以下のホストのIPアドレスを変更しています。
|
16
|
+
DMZ側のクライアント ホスト名:dmzclient01.shibuya.tokyo.local IPアドレス:192.168.1.21
|
17
|
+
DMZ側のDNSキャッシュサーバ ホスト名:dmzcache01.shibuya.tokyo.local IPアドレス:192.168.1.22
|
18
|
+
イントラ側のクライアント ホスト名:intraclient01.tokyo.local IPアドレス:192.168.1.11
|
19
|
+
イントラ側のDNSコンテンツサーバ ホスト名:intracontents01.tokyo.local IPアドレス:192.168.1.12
|
20
|
+
|
21
|
+
|
15
22
|
イントラ環境のみ、DMZ用ドメイン環境が見られるようにしたいです。
|
16
23
|
|
24
|
+
各DNSサーバの設定ファイル(named.conf)は以下の通りです。
|
25
|
+
|
26
|
+
■DNSキャッシュサーバ
|
27
|
+
ptions {
|
28
|
+
listen-on port 53 { 127.0.0.1; 192.168.1.0/24; };
|
29
|
+
listen-on-v6 port 53 { none; };
|
30
|
+
directory "/var/named";
|
31
|
+
dump-file "/var/named/data/cache_dump.db";
|
32
|
+
statistics-file "/var/named/data/named_stats.txt";
|
33
|
+
memstatistics-file "/var/named/data/named_mem_stats.txt";
|
34
|
+
allow-query { 127.0.0.1; 192.168.1.0/24; };
|
35
|
+
allow-recursion { 127.0.0.1; 192.168.1.0/24; };
|
36
|
+
allow-query-cache { 127.0.0.1; 192.168.1.0/24; };
|
37
|
+
recursion yes;
|
38
|
+
dnssec-enable yes;
|
39
|
+
dnssec-validation yes;
|
40
|
+
forward only;
|
41
|
+
forwarders { 192.168.1.12; };
|
42
|
+
bindkeys-file "/etc/named.iscdlv.key";
|
43
|
+
managed-keys-directory "/var/named/dynamic";
|
44
|
+
pid-file "/run/named/named.pid";
|
45
|
+
session-keyfile "/run/named/session.key";
|
46
|
+
};
|
47
|
+
logging {
|
48
|
+
channel default_debug {
|
49
|
+
file "data/named.run";
|
50
|
+
severity dynamic;
|
51
|
+
};
|
52
|
+
};
|
53
|
+
|
54
|
+
include "/etc/named.rfc1912.zones";
|
55
|
+
include "/etc/named.root.key";
|
56
|
+
|
57
|
+
■DNSコンテンツサーバ
|
58
|
+
options {
|
59
|
+
listen-on port 53 { 192.168.1.0/24; };
|
60
|
+
listen-on-v6 port 53 { none; };
|
61
|
+
directory "/var/named";
|
62
|
+
dump-file "/var/named/data/cache_dump.db";
|
63
|
+
statistics-file "/var/named/data/named_stats.txt";
|
64
|
+
memstatistics-file "/var/named/data/named_mem_stats.txt";
|
65
|
+
allow-query { 192.168.1.0/24; };
|
66
|
+
allow-transfer { none; };
|
67
|
+
recursion no;
|
68
|
+
|
69
|
+
dnssec-enable yes;
|
70
|
+
dnssec-validation yes;
|
71
|
+
|
72
|
+
bindkeys-file "/etc/named.iscdlv.key";
|
73
|
+
|
74
|
+
managed-keys-directory "/var/named/dynamic";
|
75
|
+
|
76
|
+
pid-file "/run/named/named.pid";
|
77
|
+
session-keyfile "/run/named/session.key";
|
78
|
+
};
|
79
|
+
|
80
|
+
logging {
|
81
|
+
channel default_debug {
|
82
|
+
file "data/named.run";
|
83
|
+
severity dynamic;
|
84
|
+
};
|
85
|
+
};
|
86
|
+
|
87
|
+
zone "tokyo.local" IN {
|
88
|
+
type master;
|
89
|
+
file "tokyo.local";
|
90
|
+
allow-query { 192.168.1.11; 192.168.1.12; };
|
91
|
+
allow-transfer { none; };
|
92
|
+
};
|
93
|
+
|
94
|
+
zone "shibuya.tokyo.local" IN {
|
95
|
+
type master;
|
96
|
+
file "shibuya.tokyo.local";
|
97
|
+
allow-query { 192.168.178.21; 192.168.178.22; };
|
98
|
+
allow-transfer { none; };
|
99
|
+
};
|
100
|
+
|
101
|
+
|
102
|
+
|
103
|
+
include "/etc/named.rfc1912.zones";
|
104
|
+
include "/etc/named.root.key";
|
105
|
+
|
106
|
+
※tokyo.localの正引きゾーンファイル
|
107
|
+
$TTL 86400
|
108
|
+
@ IN SOA intracontents01.tokyo.local. root.tokyo.local. (
|
109
|
+
20180524
|
110
|
+
3600
|
111
|
+
1800
|
112
|
+
604800
|
113
|
+
7200 )
|
114
|
+
IN NS intracontents01.tokyo.local.
|
115
|
+
;
|
116
|
+
intraclient01 IN A 192.168.178.21
|
117
|
+
intracontents01 IN A 192.168.178.22
|
118
|
+
;
|
119
|
+
|
120
|
+
※shibuya.tokyo.localの正引きゾーンファイル
|
121
|
+
$TTL 86400
|
122
|
+
@ IN SOA dmzcache01.shibuya.tokyo.local. root.shibuya.tokyo.local. (
|
123
|
+
20180524
|
124
|
+
3600
|
125
|
+
1800
|
126
|
+
604800
|
127
|
+
7200 )
|
128
|
+
IN NS dmzcache01.shibuya.tokyo.local.
|
129
|
+
;
|
130
|
+
dmzclient01 IN A 192.168.1.11
|
131
|
+
dmzcache01 IN A 192.168.1.12
|
132
|
+
;
|
133
|
+
|
134
|
+
逆引きファイルのついての作成方法がわからず、現在出せる情報は上記の通りです。
|
135
|
+
|
17
136
|
ご教授の程宜しくお願い致します。
|
1
title
CHANGED
File without changes
|
body
CHANGED
@@ -10,7 +10,8 @@
|
|
10
10
|
|
11
11
|
ゾーンはイントラ用とDMZ用に定義し、
|
12
12
|
イントラドメインはtokyo.local、DMZ用はshibuya.tokyo.localとしています。
|
13
|
+
また、セグメントは、DMZ環境とイントラ環境で同一セグメント192.168.1.0/24としています。
|
13
14
|
|
14
|
-
|
15
|
+
イントラ環境のみ、DMZ用ドメイン環境が見られるようにしたいです。
|
15
16
|
|
16
17
|
ご教授の程宜しくお願い致します。
|