<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Deec.it &#187; configurare named</title>
	<atom:link href="http://www.deec.it/tag/configurare-named/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.deec.it</link>
	<description>Le Guide Pratiche Dell&#039;Informatica</description>
	<lastBuildDate>Sun, 04 Sep 2011 16:52:42 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Come installare e configurare un server DNS</title>
		<link>http://www.deec.it/2010/02/02/come-installare-e-configurare-un-server-dns/</link>
		<comments>http://www.deec.it/2010/02/02/come-installare-e-configurare-un-server-dns/#comments</comments>
		<pubDate>Mon, 01 Feb 2010 22:00:06 +0000</pubDate>
		<dc:creator>Luca</dc:creator>
				<category><![CDATA[Altro]]></category>
		<category><![CDATA[configurare bind]]></category>
		<category><![CDATA[configurare named]]></category>
		<category><![CDATA[installare bind]]></category>
		<category><![CDATA[installare named]]></category>
		<category><![CDATA[name server primario]]></category>
		<category><![CDATA[name server secondario]]></category>

		<guid isPermaLink="false">http://www.deec.it/?p=1476</guid>
		<description><![CDATA[



Il servizio DNS (Domain Name System) e&#8217; uno dei sistemi piu&#8217; importanti per il funzionamento di Internet stessa. Tutte le macchine che fanno parte della rete sono connesse tra di loro e sono in grado di comunicare poiche&#8217; ad ognuna di essa e&#8217; associato un indirizzo IP univoco. Questi indirizzi sono del tipo 212.25.170.148 ed [...]]]></description>
			<content:encoded><![CDATA[<!-- AdSense Now! V1.77 -->
<!-- Post[count: 3] -->
<div class="adsense adsense-leadin" style="text-align:center;margin: 12px;"><script type="text/javascript"><!--
google_ad_client = "pub-5841373120371067";
/* 468x60, creato 22/09/09 M&amp;P */
google_ad_slot = "8731175604";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div><p>Il servizio DNS (Domain Name System) e&#8217; uno dei sistemi piu&#8217; importanti per il funzionamento di Internet stessa. Tutte le macchine che fanno parte della rete sono connesse tra di loro e sono in grado di comunicare poiche&#8217; ad ognuna di essa e&#8217; associato un indirizzo IP univoco. Questi indirizzi sono del tipo 212.25.170.148 ed immaginate quanto sarebbe difficile ricordare il nome di un sito in questo modo, tralasciando il fatto che poi ogni dominio puo&#8217; aver associato piu&#8217; di un indirizzo IP. www.google.it e&#8217; 209.85.229.103, ma anche 209.85.229.104, 209.85.229.105, 209.85.229.106 e 209.85.229.147. Il DNS consente di poter utilizzare nomi mnemonici (di gran lunga piu&#8217; facili da gestire) occupandosi quindi della conversione da nome macchina ad indirizzo IP. Per incrementare la visibilita&#8217; (in caso quindi in cui un dns non funzionasse correttamente) ogni sito puo&#8217; disporre di 3,4, o piu&#8217; DNS distinti ognuno situato in localita&#8217; geografiche differenti. Ogni sito deve avere almeno 2 DNS. La classica configurazione e&#8217; quella che prevede l&#8217;utilizzo di un DNS Master (primario) ed un DNS Slave (secondario). I termini &#8220;Master/primario&#8221; e &#8220;Slave/secondario&#8221; non stanno ad indicare la priorita&#8217; con il quale vengono interrogati, entrambi forniscono risposte autorevoli ed accettano le richieste con ordine casuale. Il dns master ha le informazioni relative ad un dominio scritte su file locali ed aggiorna quelle degli slave ogni qualvolta viene effettuata una modifica (ad esempio se viene creato un terzo livello del tipo segreteria.lucaercoli.it) oppure quando scade il tempo di vita (chiamato TTL) della zona. Possono coesistere piu&#8217; master ma ogni volta che viene editata una zona (ad esempio per modificare l&#8217;indirizzo ip del record www di un sito), dovra&#8217; essere modificata manualmente anche la zona presente sugli altri master (gli slave di aggiorneranno automaticamente). Possono esserci comunque molte configurazioni difatti i DNS possono essere di 5 tipi:</p>
<p>- Master;</p>
<p>- Slave;</p>
<p>- Caching (Ottengono informazioni dai DNS autorevoli, quindi master e slave, memorizzando le informazioni localmente fino allo scadere del TTL. Nel frattempo se ricevono altre query per uno stesso sito, in risposta vengono comunicati i dati presenti in cache);</p>
<p>-Forwarding (Sistemi che &#8220;smistano&#8221; le query ad un altro DNS, mantenendo in cache i risultati);</p>
<p>- Stealth (Particolari name server il cui nome non viene visualizzato pubblicamente, utilizzati ad esempio per risolvere i nomi delle macchine interne di una societa&#8217; ed evitare che possano essere comunicati all&#8217;esterno);</p>
<p>Vediamo adesso come installare e configurare il due server DNS BIND, uno master e l&#8217;altro slave. Nell&#8217;esempio verranno utilizzate le distribuzioni linux debian e centos:</p>
<p><strong>Debian Linux</strong></p>
<p>Tutti i comandi (se non diversamente specificato) dovranno essere processati sia sul server master che sullo slave.</p>
<p>Installiamo il servizio con</p>
<blockquote><p>apt-get install bind9 bind9-host dnsutils</p></blockquote>
<p><em>N.B. Basterebbe installare bind9 e bind9-host ma in dnsutils ci sono una serie di pacchetti che ci serviranno per fare dei test post installazione</em></p>
<p>Aggiungere la direttiva</p>
<blockquote><p>recursion no;</p></blockquote>
<p>nel gruppo &#8220;options&#8221; presente nel file /etc/bind/named.conf.options<br />
Creiamo la directory che conterra tutte le zone per cui il nostro dns sara&#8217; autorevole</p>
<blockquote><p>mkdir /var/named</p></blockquote>
<p>Configurazione per il Master</p>
<p>in /etc/bind/named.conf.local</p>
<blockquote><p>zone &#8220;lucaercoli.it&#8221; {</p>
<p>type master;</p>
<p>file &#8220;/var/named/lucaercoli.it.named&#8221;;</p>
<p>allow-transfer {212.25.170.147;};</p>
<p>allow-update {212.25.170.147;};</p>
<p>};</p></blockquote>
<p><em>N.B. Assegniate alla zona e al persorso del &#8220;file&#8221; quello del vostro sito e cambiate <em>l&#8217;indirizzo ip </em>212.25.170.147<em> con quello del vostro server slave </em>per consentire l&#8217;aggiornamento della zona quando viene modificata quella sul master</em></p>
<p>in /var/named/lucaercoli.it.named</p>
<blockquote><p>$TTL    30m<br />
@  IN SOA dns.lucaercoli.it. dns2.lucaercoli.it. (<br />
2009100200               ;Serial<br />
86400            ;refresh<br />
7200             ;retry<br />
2592000          ;expire<br />
86400 )          ;minimum</p>
<p>IN NS   dns.lucaercoli.it.<br />
IN NS   dns2.lucaercoli.it.</p>
<p>IN MX   10 mail</p>
<p>;in house subnet<br />
www             IN A 212.25.170.148<br />
ftp             IN CNAME www<br />
mail            IN A 212.25.170.148</p>
<p>dns        IN A 212.25.170.146<br />
dns2        IN A 212.25.170.147</p></blockquote>
<p><em>N.B. Modificate l&#8217;indirizzo ip impostando quello del vostro sito e cambiando ovviamente il nome/ip dei due dns. </em><em>Fate attenzione ad indentare corrattamente il file. Gli spazi sono importanti difatti bind potrebbe non leggere correttamente la zona. </em><em>Dare quindi almeno uno spazio ad inizio riga di &#8220;IN NS&#8221;</em></p>
<p>Riavviare il servizio</p>
<blockquote><p>/etc/init.d/bind9 restart</p></blockquote>
<p>Configurazione per il server Slave:</p>
<p>in /etc/bind/named.conf.local</p>
<blockquote><p>zone &#8220;lucaercoli.it&#8221; {<br />
type slave;<br />
file &#8220;/var/named/lucaercoli.it.named&#8221;;<br />
masters {<br />
212.25.170.146;<br />
};<br />
};</p></blockquote>
<p><em>N.B. </em><em>Cambiate l&#8217;indirizzo ip </em>212.25.170.146<em> con quello del vostro server master e assegnate sia al nome della zona che al &#8220;file&#8221; quella associata al vostro sito<br />
</em></p>
<p>Riavviare il servizio</p>
<blockquote><p>/etc/init.d/bind9 restart</p></blockquote>
<p><strong>CentOS GNU/Linux</strong></p>
<p>Tutti i comandi (se non diversamente specificato) dovranno essere processati sia sul server master che sullo slave.</p>
<p>Installiamo il servizio con</p>
<blockquote><p>yum install bind bind-libs bind-chroot bind-utils</p></blockquote>
<p>Creiamo il file /var/named/chroot/etc/named.conf con questo contenuto</p>
<blockquote><p>options {<br />
directory &#8220;/var/named&#8221;;<br />
pid-file &#8220;/var/run/named/named.pid&#8221;;</p>
<p>recursion no;</p>
<p>listen-on {<br />
127.0.0.1;<br />
212.25.170.148;<br />
};</p>
<p>};</p></blockquote>
<p><em>N.B. In &#8220;listen-on&#8221; impostate l&#8217;indirizzo ip su cui il dns deve rispondere.</em></p>
<p>Configurazione per il Master</p>
<p>in /var/named/chroot/etc/named.conf aggiungere</p>
<blockquote><p>zone &#8220;lucaercoli.it&#8221; IN {<br />
type master;<br />
file &#8220;data/lucaercoli.it.named&#8221;;</p>
<p>allow-transfer {212.25.170.147;};<br />
allow-update {212.25.170.147;};};</p></blockquote>
<p><em>N.B. Assegniate alla zona e al persorso del “file” quello del vostro sito e cambiate  l&#8217;indirizzo ip 212.25.170.147 con quello del vostro server slave per consentire l&#8217;aggiornamento della zona quando viene modificata quella sul master</em></p>
<p>in /var/named/chroot/var/named/data/lucaercoli.it.named</p>
<blockquote><p>$TTL    30m<br />
@  IN SOA dns.lucaercoli.it. dns2.lucaercoli.it. (<br />
2009100200               ;Serial<br />
86400            ;refresh<br />
7200             ;retry<br />
2592000          ;expire<br />
86400 )          ;minimum</p>
<p>IN NS   dns.lucaercoli.it.<br />
IN NS   dns2.lucaercoli.it.</p>
<p>IN MX   10 mail</p>
<p>;in house subnet<br />
www             IN A 212.25.170.148<br />
ftp             IN CNAME www<br />
mail            IN A 212.25.170.148</p>
<p>dns        IN A 212.25.170.146<br />
dns2        IN A 212.25.170.147</p></blockquote>
<p><em>N.B. Modificate l’indirizzo ip impostando quello del vostro sito e cambiando ovviamente il nome/ip dei due dns. Fate attenzione ad indentare corrattamente il file. Gli spazi sono importanti difatti bind potrebbe non leggere correttamente la zona. </em><em>Dare quindi almeno uno spazio ad inizio riga di &#8220;IN NS&#8221;</em></p>
<p>Riavviare il servizio</p>
<blockquote><p>/etc/init.d/named restart</p></blockquote>
<p>Configurazione per lo Slave</p>
<p>in /var/named/chroot/etc/named.conf aggiungere</p>
<blockquote><p>zone “lucaercoli.it” {<br />
type slave;<br />
file &#8220;data/lucaercoli.it.named&#8221;;<br />
masters {<br />
212.25.170.146;<br />
};<br />
};</p></blockquote>
<p><em>N.B. Cambiate l’indirizzo ip 212.25.170.146 con quello del vostro server master e assegnate sia al nome della zona che al “file” quella associata al vostro sito</em></p>
<p>Riavviare il servizio</p>
<blockquote><p>/etc/init.d/named restart</p></blockquote>
<div id="_mcePaste" style="overflow: hidden; position: absolute; width: 1px; height: 1px; top: 864px; left: -10000px;"><em>Fate attenzione ad indentare corrattamente il file. Gli spazi sono importanti difatti bind potrebbe non leggere correttamente la zona. </em><em>Dare quindi almeno uno spazio ad inizio riga di &#8220;IN NS&#8221;</em></div>
]]></content:encoded>
			<wfw:commentRss>http://www.deec.it/2010/02/02/come-installare-e-configurare-un-server-dns/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

