L. Trukšāns, K.Krampis. Linux servera ieviešana (HTML e-grāmata)
Domēnu vārdu sistēmas (DNS) serveris
BIND uzskaņošana
BIND Webmin uzskaņošanas panelis pieejams Servers -> BIND DNS Server sadaļā. BIND uzskaņošanas sadaļa sastāv no vairākām grupām, tai skaitā:
-
Global Server Options – BIND servera pamat konfigurācijas uzstādījumi;
-
Existing DNS Zones – izveidotās DNS zonas, šajā vietā var veidot jaunas zonas.
Augšpusē iespējams apstiprināt izmaiņas (Apply configuration), t.i., ielādēt konfigurācijas failu no jauna. Var arī izslēgt serveri (Stop Name Server) un pēc tam ieslēgt (Start Name Server).
Nedaudz par galvenajiem pamat konfigurācijas uzstādījumiem:
-
Logging and Errors – žurnālu un kļūdu paziņojumu veidošanas uzskaņošana. Pēc noklusējuma BIND savus paziņojumus raksta sistēmas žurnālā /var/log/syslog. Ja ir vēlme, var izveidot atsevišķu žurnāla failu, kurā glabāsies tikai paziņojumi no BIND;
-
Access control lists – ērtības labad, BIND piedāvā iespēju veidot adrešu vai tīklu grupas, piešķirot tām vārdu, lai pēc tam konfigurācijas failos uz tām varētu atsaukties izmantojot piešķirto nosaukumu nevis uzskaitot tās vēlreiz. Piemēram, izveidot sarakstu ar iekšējo tīklu IP adresēm un nosaukt to par lokalais_tikls;
-
Files and Directories – pēc noklusējuma BIND papildu informāciju (piemēram, BIND statistikas failu) glabā noteiktās vietās sistēmā, šajā sadaļā tās var mainīt, ja esošās neapmierina;
Attēls 24: Webmin - BIND servera uzskaņošana
-
-
Addresses and Topology – pēc noklusējuma BIND klausās uz visiem datorā esošajiem tīkla interfeisiem izmantojot 53 portu. Ja ir nepieciešams to mainīt, tad tas darāms šajā sadaļā. Piemēram, ja datorā ir divas tīkla kartes (iekšējam un ārējam tīklam) un DNS serveris būs pieejams tikai no iekšējā tīkla, tad kā tā klausīšanās adresi jānorāda iekšējā tīkla adresi;
-
Miscellaneous Options – papildu uzstādījumi, piemēram, intervālu (minūtēs) ar kādu tiks rakstīts statistikas fails, pēc noklusējuma reizi 60 minūtēs. Vai, piemēram, maksimālais operatīvās atmiņas apjoms, kādu BIND drīkst izmantot;
-
Zone Defaults – noklusētie uzstādījumi, ar kādiem tiks veidotas jaunas zonas;
-
Setup RNDC – BIND komplektācijā ir pieejams komandrindas rīks rndc (remote name daemon control), ar kuru attālināti iespējams pārvaldīt BIND serveri. Lai uzskaņotu šo rīku un novērstu neautorizētu lietotāju piekļuvi, tiek izmantota šifrēšanas atslēga, kuru šajā sadaļā var izveidot. Pirms sākt BIND uzskaņošanu, vēlams iestatīt RNDC.
-
Check BIND Config – rīks, kas pārbauda BIND konfigurācijas faila sintakses pareizību.
-
Edit Config File - šajā sadaļā iespējams visus BIND servera konfigurācijas failus labot ar roku. Dažkārt varētu būt interesanti papētīt, kā tā vai cita funkcija tiek pierakstīta konfigurācijas failā. Nelabojiet šajā sadaļā neko, izņemot gadījumus, kad patiešām ziniet ko darāt! Kļūdaina konfigurācijas faila gadījumā BIND serveris nestartēsies!