Este artigo busca auxiliar os administradores de sistema Linux novatos ou veteranos que tem dificuldades para acertar as configurações do DNS Bind (como também tive muitas dificuldades neste sentido). O objetivo central é a integração do DNS com o ambiente AD, mas uma leitura mais centrada mostra que o artigo auxiliará mesmo em outras implementações, com poucas modificações.
Em termos reduzidos, o Active Directory é um gerenciador central de rede NetBIOS que trata as redes Microsoft Windows (embora o Linux com o SAMBA tenha se adaptado à estas redes podendo também participar destas, inclusive fazendo o papel de servidor Active Directory).
Para seu funcionamento é exigido do DNS a capacidade de atualização dinâmica (DDNS) e de resolver serviços na rede, com a tag SRV. O Bind a partir da versão 8 já é capaz de atender estes requisitos.
As zonas necessárias para esta integração são: "_tcp", "_udp", "_sites" e "_msdcs". Note que já as declaramos no "named.conf" anteriormente. Agora vamos apenas escrever seus arquivos de zonas. Mostrarei o arquivo de "_msdcs" e basta apenas copiar os outros arquivos alterando seus nomes de zona apenas.
$ORIGIN .
$TTL 1D
_msdcs.langhi.com.br IN SOA @ admin.langhi.com.br. (
2008081900 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum //Declaração do servidor de nomes desta zona
NS @
$ORIGIN _msdcs.langhi.com.br
Note que não declaramos nenhum computador nesta zona. Apenas utilizamos a macro ORIGIN que mostra o nome do domínio em zonas não qualificadas. Em resumo, entenda o ORIGIN como o mesmo efeito que CNAME.
Repita a configuração acima para os outros arquivos ("_tcp", "_udp" e "_sites"). Novamente não esqueça das permissões e propriedade dos arquivos.
[1] Comentário enviado por raphaelldf em 26/08/2008 - 11:36h
excelente de verdade! dificil enxergar esse funcionamento quando a gente poe a mão na massa. eu não tinha ideia que existia as zonas "_tcp", "_udp", "_sites" e "_msdcs".
uma sugestão aqui fica integrar o dhcp ao ddns, mas, parabens e grande abraço.
[6] Comentário enviado por removido em 27/08/2008 - 13:55h
leolanghi,
Excelente artigo, porém vale lembrar que a acl "localhost" já vem "embutida" nas versões mais recentes do bind e o daemon não sobe caso vc tente sobrescrever a mesma. O erro que é exibido é:
attempt to redefine builtin acl 'localhost'
Basta comentar ou remover a linha acl "localhost" para o serviço subir normalmente...
[7] Comentário enviado por andrecostall em 28/08/2008 - 15:17h
Cara precisava de uma ajuda sua..
Estou querendo criar um DNS para minha maquina tenho um IP fixo empresa valido do virtua.
172.16.1.40 é o ip da minha maquina
forwarders -> é o DNS1 e DNS2 do virtua
Olha só minha conf.
named.conf
==================================================
options {
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
auth-nxdomain yes;
/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
//query-source address * port 53;
//forward first;
forwarders { 201.x.x.x; 201.x.x.x; };
forward first;
allow-query { 127.0.0.1; 172.16.1.0/16; };
};
//
// a caching only nameserver config
//
// Arquivo de log das operacoes
logging {
channel default_debug {
file "data/named.run";
severity dynamic;
};
};
zone "localdomain" IN {
type master;
file "localdomain.zone";
allow-update { none; };
};
zone "localhost" IN {
type master;
file "localhost.zone";
allow-update { none; };
};
zone "0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" IN {
type master;
file "named.ip6.local";
allow-update { none; };
};
zone "255.in-addr.arpa" IN {
type master;
file "named.broadcast";
allow-update { none; };
};
zone "0.in-addr.arpa" IN {
type master;
file "named.zero";
allow-update { none; };
};
zone "angacetur.com.br" IN {
type master;
file "db.angacetur.com.br";
allow-transfer { 172.16.1.40; };
};
include "/etc/rndc.key";
[9] Comentário enviado por elderbezerra em 27/09/2008 - 17:21h
Seguinte erro:
root@localhost ~]# service named start
Starting named:
Error in named configuration:
zone aacdft.fja.edu.br/IN: loaded serial 2008081900
zone 1.168.192.in-addr.arpa/IN: NS '1.168.192.in-addr.arpa' has no
address records (A or AAAA)
zone 1.168.192.in-addr.arpa/IN: loaded serial 2008092600
zone _msdcs.aacdft.fja.edu.br/IN: loaded serial 2008081900
_sites.aacdft.fja.edu.br.zone:10: _sites.aacdft.fja.edu.br: bad owner
name (check-names)
_sites.aacdft.fja.edu.br.zone:11: _sites.aacdft.fja.edu.br: bad owner
name (check-names)
zone _sites.aacdft.fja.edu.br/IN: loading from master file
_sites.aacdft.fja.edu.br.zone failed: bad owner name (check-names)
_default/_sites.aacdft.fja.edu.br/IN: bad owner name (check-names)
zone _tcp.aacdft.fja.edu.br/IN: loaded serial 2008081900
zone _udp.aacdft.fja.edu.br/IN: loaded serial 2008081900
zone localhost.localdomain/IN: loaded serial 0
zone localhost/IN: loaded serial 0
zone 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa/IN:
NS '1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa'
has no address records (A or AAAA)
zone 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa/IN:
loaded serial 0
zone 1.0.0.127.in-addr.arpa/IN: NS '1.0.0.127.in-addr.arpa' has no
address records (A or AAAA)
zone 1.0.0.127.in-addr.arpa/IN: loaded serial 0
zone 0.in-addr.arpa/IN: NS '0.in-addr.arpa' has no address records (A or AAAA)
zone 0.in-addr.arpa/IN: loaded serial 0
[FAILED]
[11] Comentário enviado por jsfernando em 20/05/2009 - 10:09h
Leonardo, qual a possibilidade de maquinas clientes windows, escrever automaticamente no bind do dns, colocando a relação dessas no allow-update? É necessário configurar um DHCP pra isso ou pode ser feito sózinho pelas clientes e o bind (DNS) ?
[12] Comentário enviado por renanmvc em 02/08/2012 - 16:21h
Poxa cara... está tudo legal, parabéns um ótimo trabalho!!
MAS eu queria toda essa configuração PARA O DEBIAN... tem como VC MI AJUDAR?
se puder agradeço desde já!