📢 Webサイト閉鎖と移転のお知らせ
このWebサイトは2026年9月に閉鎖いたします。
新しい記事は移転先で追加しております。(旧サイトでは記事を追加しておりません)
ページの作成:「== 概要 == DNSサーバ(BIND)は、suse.comというドメイン名からIPアドレスを返したり、IPアドレスからドメイン名を返すサーバである。<br> <br> 内部向けDNSサーバは、LANにあるサーバまたはクライアントPCにアクセスする時、IPアドレスではなくsuse.com等のドメイン名を入力してアクセスできるようにするDNSサーバである。<br> 外部向けDNSサーバは、WANにあるサ…」 |
|||
| 22行目: | 22行目: | ||
<br><br> | <br><br> | ||
== BINDの設定 == | == BINDの設定 : 内部向けDNSの場合 == | ||
BINDの設定ファイルを編集する。<br> | BINDの設定ファイルを編集する。<br> | ||
sudo vi /etc/named.conf | sudo vi /etc/named.conf | ||
<br> | <br> | ||
options { | options { | ||
...略 | |||
# 内部向けDNSサーバの管理外の問合せ先 | |||
#forwarders { 192.0.2.1; 192.0.2.2; }; | |||
forwarders { 192.168.1.1; }; | |||
...略 | |||
# 全てListenする場合 (未設定でもよい) | |||
#listen-on port 53 { 127.0.0.1; }; | |||
listen-on port 53 { any; }; | |||
# IPv6を使用しない場合 | |||
#listen-on-v6 { any; }; | |||
listen-on-v6 { none; }; | |||
...略 | |||
# 問い合わせを許可する範囲を指定 | |||
# 以下の例では、LAN(192.168.1.*)からのみ問い合わせを許可している | |||
#allow-query { 127.0.0.1; }; | |||
allow-query { 127.0.0.1; 192.168.1.0/24; }; | |||
...略 | |||
}; | }; | ||
...略 | |||
# | # コメントアウトする | ||
#include "/etc/named.conf.include"; | |||
...略 | |||
# 内部向けDNSサーバのゾーンの設定 (追加) | |||
# 192.168.1.* の正引き | |||
zone "suse.com" { | |||
type master; | |||
file "suse.db"; | |||
}; | }; | ||
# | # 192.168.1.* の逆引き | ||
zone "1.168.192.in-addr.arpa" { | |||
type master; | |||
file "1.168.192.in-addr.arpa.db"; | |||
}; | }; | ||
<br> | <br> | ||
suse.comの内部向けゾーン定義ファイルを作成する。<br> | suse.comの内部向けゾーン定義ファイルを作成する。<br> | ||
以下の例に記述しているXXやYY等のIPアドレスを、該当するクライアントPCのIPアドレスに変更すること。<br> | |||
<br> | <br> | ||
内部向けDNSサーバの正引きするためのゾーンファイルを作成する。<br> | |||
sudo vi /var/lib/named/suse.db | |||
<br> | |||
# /var/lib/named/suse.dbファイル | |||
$TTL 86400 | |||
@ IN SOA ns.suse.com. root.suse.com. ( | |||
2022041001 ; Serial 例. 作成年月日 + 01(連番)を記述する | |||
28800 ; Refresh | |||
14400 ; Retry | |||
3600000 ; Expire | |||
86400 ; Minimum TTL | |||
) | |||
@ IN NS ns.suse.com. ; | |||
ns IN A 192.168.1.XX ; 内部向けDNSサーバのIPアドレス | |||
pc1 IN A 192.168.1.YY ; クライアントPC 1 | |||
pc2 IN A 192.168.1.ZZ ; クライアントPC 2 | |||
pc3 IN A 192.168.1.AA ; クライアントPC 3 | |||
<br> | <br> | ||
内部向けDNSサーバの逆引きするためのゾーンファイルを作成する。<br> | |||
sudo vi / | sudo vi /var/lib/named/1.168.192.in-addr.arpa.db | ||
<br> | <br> | ||
# | # /var/lib/named/1.168.192.in-addr.arpa.dbファイル | ||
$TTL 86400 ; | |||
@ IN SOA ns.suse.com. root.suse.com. ( | |||
2022041001 ; Serial 例. 作成年月日 + 01(連番)を記述する | |||
3H ; Refresh | |||
1H ; Retry | |||
1W ; Expire | |||
1D ) ; Minimum | |||
IN NS ns.suse.com. ; | |||
IN PTR suse.com. ; | |||
IN A 255.255.255.0 ; | |||
XX IN PTR ns.suse.com. ; 内部向けDNSサーバのIPアドレス | |||
YY IN PTR pc1.suse.com. ; クライアントPC 1 | |||
ZZ IN PTR pc2.suse.com. ; クライアントPC 2 | |||
AA IN PTR pc3.suse.com. ; クライアントPC 3 | |||
<br> | <br> | ||
設定ファイルが正常に記述されているかどうかを確認する。<br> | |||
sudo | sudo named-checkconf | ||
<br><br> | <br><br> | ||