리눅스

Total 331
Today 0
profile_image
윤진한
07-12-28 19:51 0개 9회
일반문서
[FreeBSD] DNS 서버 만들기
freebsd를 이용해서 DNS서버를 만들어 보자.
자료는 많이 찾아서 보았지만 순서를 정리해보자.
 
기본자료이용사이트
http://www.kr.freebsd.org       <-- 프비 한국 공식 사이트
http://cafe.naver.com/bsdserver.cafe   <--네이버 프비 서버관리 카페
이곳에 두곳에서 기본자료를 찾아 프비에 대해 학습한다.
 
1. FreeBSD 최신 Release 버전을 CD로 준비한다.
           http://www.kr.freebsd.org 에서 다운받을수 있음.
 
2. CD를 이용해 설치를 시작함.
      standard로 설치를 함.
 
3. 기본서버셋팅을 함.
  1. /etc/inetd.conf     <-  inetd 의 운영에 기본관리 파일 (telnet, ssh, ftp 등) 기본 서비스제공
                                    #를제거하여, ssh, telnet, ftp 만 제거함
  2. 원격관리자셋팅          <-- adduser   (관리자로 할경우 그룹을 wheel 로 셋팅해야함)
                                    freebsd에서는 원격으로 root 접속이 되지 않음.
  3. /etc/hosts.allow       <--  원격접속이 가능한  IP등을 셋팅이 가능함.
 
4. BIND 설치
   pkg_add bind              <-- 최신버전의 bind를 FTP서버에서 찾아서 설치를 해줌.(좋다)
    또는
   ftp://ftp.isc.org/usc/bind/src/cur 에서 최신버전의 BIND를 다운받는다.
   gzip -d 파일
   tar -xvf 파일  
    # make clean depend all install

 
5. 도메인준비
   도메인등록업체에 도메인을 신청함.
     sayXXX.com     (예를면)
   호스트등록  ns.sayXXX.com 을 상위 호스트에 등록을 해야 한다.
   도메인업체에서 대행을하며, 1~7가량의 시간이 걸린다.
   sayXXX.com의 네임서버도 ns.sayXXX.com으로 셋팅한다. (도메인신청또는 정보변경을통해)
 
6. Bind 셋팅을 한다.
   http://www.kr.freebsd.org/doc/PoweredByDNS/  자세히 읽어 보기 바람. 여러번
   버전이 Bind-4 와 Bind-8 이 있으나, 최신버전은 모두 Bind-8이다.
   도메인등록확인 : nslookup -type=ns. sayXXX.com
                           Server:  ns.sayXXX.com
                           Address: 0.0.0.0
    /etc/named.conf   파일에 대한 셋팅
          
                 options {
                              directory "/etc/namedb";             // Zone 파일의 베이스 디렉토리
                              dump-file "/var/tmp/named_dump.db"; // Dump 파일이 생성되는 경로
                              statistics-file "/var/tmp/named.stats"; // 통계 파일이 생성되는 경로
                              pid-file  "/var/run/named.pid";     // 프로세스 ID가 담긴 파일 생성 경로
                  };
 
                 // listen-on    { 127.0.0.1; };  //<-- 꼭 주석처리함
 
                 logging {   // 불필요한 정보를 로그파일에 남기지 않는다.
                             category lame-servers { null; };
                             category cname { null; };
                             category response-checks { null; };
                             category notify { null; };
                  };
                zone "sayXXX.com" {
                       type master;
                      file "sayXXX.com.zone";   <----Forward 파일네임
                };
               zone "000.000.211.in-addr.arpa" {
                      type master;
                      file "in-addr.82.rev";        <-----Backward파일네임
               };
       sayXXX.com.zone,  in-addr.82.rev  파일을 추가로 셋팅한다.
       자료를 찾아보면 어떻게 셋팅해야 할지 알수 있음.
 
7. 리부팅시 자동실행할수 있게 셋팅함.
   부팅시  /etc/rc.conf 를 실행
              /etc/rc.local 파일은 별도로 만들어 셋팅해도 자동으로 부팅시 실행됨.
   /etc/rc.conf 에 다음을 추가함.
            named_enable="YES"
            named_program="named"
            named_flags=""
 
8. 확인후 실행한다.
   # ls /etc/named.conf     파일이 있는지 확인
   # ls /etc/named/           Zone 데이타가 있는지 확인
   # /usr/sbin/named        네임 데몬 구동
 
9. 잘동작하는 확인한다.
  # netstat -an | grep LIST         <--  네트웍확인 
  21, 22, 23, 53 의 port가 실행중이여야 한다.
  # ps ax | grep named    <-- 포세스 동작확인
  # nslookup www.sayXXX.com ns.sayXXX.com    <-- 질의후 응답확인

댓글목록

등록된 댓글이 없습니다.