DNS Linux en producció
La revisió el 20:10, 9 març 2015 per Enric (discussió | contribucions) (→Passes a seguir recomanades)
En aquesta pràctica posarem a punt un servidor DNS en màquina Linux en producció.
Introducció
Abans cal que llegiu els conceptes sobre DNS.
Utilitzarem el programari de gestió webmin per simplificar la configuració. Però cal tenir en compte que és insegur i que cal restringir l'accés al nostre servidor pel port 10000, tal i com fa webmin. Veurem com accedir a través d'un túnel SSH, molt més segur.
PREREQUISITS: cal tenir configurada una màquina AWS: Amazon Web Services (si no la tens mira't aquest article).
Es recomana fer aquesta pràctica:
- Primer en una màquina virtual Ubuntu Server (Funkyserver).
- Després posar-la en producció en la màquina real.
Objectiu de la pràctica
- Posar en marxa un servidor DNS a la nostra màquina AWS.
- Fer apuntar el domini que tenim reservat al nostre propi servidor DNS (probablement tens un domini .TK gestionat pels propis servidors DNS de .TK).
- Crear subdominis en el nostre servidor DNS accessibles públicament.
Passes a seguir recomanades
Passes a seguir:
- Instal·lar el servidor DNS bind9 (amb apt-get).
- Instal·lar el programari de gestió webmin:
- Ho podeu descarregar a http://www.webmin.com => Downloads
- Al mateix apartat de descàrregues hi ha uns manuals d'instal·lació.
- Configurar el webmin perquè només accepti connexions locals (cal buscar-ho).
- Accedir al webmin vía túnel SSH (cal buscar-ho).
- Connectar-nos al webmin i crear la zona elmeudomini.tk (el què tingueu reservat).
- Crear els subdominis:
- www.elmeudomini.tk
- ftp.elmeudomini.tk
- mail.elmeudomini.tk
- alpha.elmeudomini.tk
- beta.elmeudomini.tk
- Si ho estem fent al servidor AWS, cal obrir el port 53 (és el de les peticions DNS).
- Testejar el nostre servei DNS amb la comanda nslookup (busca com connectar-te al servidor amb "man nslookup").
- Configurar el servidor .TK perquè apunti al nostre servidor.
- Els subdminis haurien de ser accessibles en un plaç d'algunes hores com a màxim.