內(nèi)網(wǎng)DNS-bind+adguardhome

初次接觸,可提前熟悉下述地址
(https://www.cnblogs.com/xuwymm/category/1998391.html)
關(guān)于bind相關(guān)配置查近,后續(xù)單獨(dú)介紹

測試架構(gòu):

總部使用bind嘶炭。
分支公司使用:AdGuardHome
總部bind-dns服務(wù)器,配置到dhcp分配中歹鱼,且可以訪問百度泣栈。
分支公司的adguardhome只是用來擴(kuò)展二級域名,方便分公司增加弥姻、刪除二級域名南片。

一、總公司bind安裝配置如下
1庭敦、登錄總部服務(wù)器(192.168.7.43模擬總部dns服務(wù)器疼进。)

  • 使用yum安裝bind及其組件。
yum install bind bind* -y
  • 安裝完成后查看版本
rpm -qa | grep bind
image.png

2秧廉、首次安裝后伞广,服務(wù)是未啟動狀態(tài),需要手動啟動疼电,并添加開機(jī)自啟嚼锄。

  • 這里注意,bind-dns的服務(wù)名稱為:named.service
systemctl start named.service
systemctl enable named.service
systemctl status named.service
image.png

3澜沟、主配置文件/etc/named.conf灾票,按下面提示修改(關(guān)注 #號注釋的內(nèi)容。)

vim /etc/named.conf
options {
        # listen-on port 53 { 127.0.0.1; }; # 指定dns服務(wù)監(jiān)聽端口監(jiān)聽IP(默認(rèn)是本地?fù)Q回地址) 要修改為 `any`
        listen-on port 53 { any; };
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        recursing-file  "/var/named/data/named.recursing";
        secroots-file   "/var/named/data/named.secroots";
        #allow-query     { localhost; }; # 指定允許查詢DNS服務(wù)器的客戶端的IP(默認(rèn)是本主機(jī)) 要修改為 `any`
        allow-query     { any; };
        
        forwarders {
        114.114.114.114;    #這里需要注意添加這個茫虽,為了可以訪問百度刊苍。
        };
 
        recursion yes;
 
        dnssec-enable yes;
        dnssec-validation yes;
 
        bindkeys-file "/etc/named.root.key";
 
        managed-keys-directory "/var/named/dynamic";
 
        pid-file "/run/named/named.pid";
        session-keyfile "/run/named/session.key";
};
 
logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};
 
zone "." IN {
        type hint;
        file "named.ca";
};
 
include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";

4、先配置一個自定義zone區(qū)域濒析。默認(rèn)目錄:/var/named

5正什、編輯自定義zone文件(test-linuxprobe.com.zone)。

$TTL 1D
@       IN SOA  test-linuxprobe.com. root.test-linuxprobe.com. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
        NS      ns.test-linuxprobe.com.
        A       127.0.0.1
        AAAA    ::1
 
www      IN A    192.168.7.46
ns       IN A    192.168.7.46
 
;業(yè)務(wù)域
wen.test-linuxprobe.com.    IN      A       192.168.7.46
tao.test-linuxprobe.com.    IN      A       192.168.7.46

6号杏、然后找一臺服務(wù)器婴氮,把此dns服務(wù)器ip配置成dns地址。


image.png

7盾致、然后主经,重啟named服務(wù)、重啟網(wǎng)絡(luò)庭惜。

  • 測試自定義域名
  • ping wen.test-linuxprobe.com
  • ping tao.test-linuxprobe.com
  • 使用自行創(chuàng)建的dns服務(wù)器罩驻,可以事項(xiàng)外網(wǎng)、內(nèi)網(wǎng)域名都可訪問护赊。


    image.png

二惠遏、分支公司安裝adguardhome砾跃。

參考地址:https://sspai.com/post/63088
中文文檔地址:https://www.timochan.cn/posts/jc/adguard_home_configuration_guide#%E4%BB%AA%E8%A1%A8%E7%9B%98%EF%BC%88Dashboard%EF%BC%89

1、登錄服務(wù)器:192.168.7.46(模擬分支辦公區(qū)域)节吮。

  • 編輯docker run文件(AdGuard_Home.sh)
  • 添加可執(zhí)行權(quán)限(chmod +x AdGuard_Home.sh)
docker run \
--name AdGuard_Home \
-v /etc/AdGuard_Home/:/opt/adguardhome/work \
-v /etc/AdGuard_Home/:/opt/adguardhome/conf \
-p 53:53/tcp -p 53:53/udp -p 67:67/udp -p 70:68/tcp -p 70:68/udp -p 30000:80/tcp -p 446:443/tcp -p 853:853/tcp -p 3000:3000/tcp \
--restart=always \
-d adguard/adguardhome    #這次是測試抽高,如果是生產(chǎn)環(huán)境,一定要選擇特定版本透绩。

2翘骂、運(yùn)行文件(./AdGuard_Home.sh)

  • 創(chuàng)建adguardhome的docker容器。


    image.png

3渺贤、查看運(yùn)行狀態(tài)


image.png

4雏胃、初始化設(shè)置。

  • 進(jìn)入安裝向?qū)?/li>
  • 在瀏覽器中打開 AdGuard Home 的后臺志鞍,進(jìn)入安裝向?qū)Вc(diǎn)擊 “開始配置”方仿。默認(rèn)后臺地址為:http://IP:3000/
    image.png

5固棚、設(shè)置網(wǎng)絡(luò)接口

  • 將后臺的訪問端口默認(rèn)為:30000,DNS 端口保持為 53 即可仙蚜。


    image.png

6此洲、設(shè)置管理員賬戶

  • 賬號:admin
  • 密碼:xxxxxxxx

7、完成初始化設(shè)置


image.png

8委粉、然后使用30000端口登錄

三呜师、升級測試情況

1、比如一個域名:*.wentao.com 不需要bind解析贾节,只使用adguardhome解析汁汗。

  • 也就是說,泛域名*.wentao.com可以分支公司自行管理栗涂。

2知牌、首先需要配置bind,編輯 /etc/named.conf

  • 添加如下內(nèi)容斤程,表示*.wentao.com都轉(zhuǎn)發(fā)到adguardhome服務(wù)器進(jìn)行解析角寸。
vim /etc/named.conf
 
zone "wentao.com" IN {
        type forward;
        forwarders { 192.168.x.xx; };
};
image.png

3、然后登錄adguardhome頁面忿墅,配置dns重寫扁藕。


image.png

4、測試

  • 通過測試可以清楚看到疚脐,在adguardhome重寫的dns可以查找到ip亿柑。
  • 沒有通過adguardhome重新的dns,提示找不到主機(jī)亮曹。


    image.png
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末橄杨,一起剝皮案震驚了整個濱河市秘症,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌式矫,老刑警劉巖乡摹,帶你破解...
    沈念sama閱讀 217,406評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異采转,居然都是意外死亡聪廉,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,732評論 3 393
  • 文/潘曉璐 我一進(jìn)店門故慈,熙熙樓的掌柜王于貴愁眉苦臉地迎上來板熊,“玉大人,你說我怎么就攤上這事察绷「汕” “怎么了?”我有些...
    開封第一講書人閱讀 163,711評論 0 353
  • 文/不壞的土叔 我叫張陵拆撼,是天一觀的道長容劳。 經(jīng)常有香客問我,道長闸度,這世上最難降的妖魔是什么竭贩? 我笑而不...
    開封第一講書人閱讀 58,380評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮莺禁,結(jié)果婚禮上留量,老公的妹妹穿的比我還像新娘。我一直安慰自己哟冬,他們只是感情好楼熄,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,432評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著柒傻,像睡著了一般孝赫。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上红符,一...
    開封第一講書人閱讀 51,301評論 1 301
  • 那天青柄,我揣著相機(jī)與錄音,去河邊找鬼预侯。 笑死致开,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的萎馅。 我是一名探鬼主播双戳,決...
    沈念sama閱讀 40,145評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼糜芳!你這毒婦竟也來了飒货?” 一聲冷哼從身側(cè)響起魄衅,我...
    開封第一講書人閱讀 39,008評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎塘辅,沒想到半個月后晃虫,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,443評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡扣墩,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,649評論 3 334
  • 正文 我和宋清朗相戀三年哲银,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片呻惕。...
    茶點(diǎn)故事閱讀 39,795評論 1 347
  • 序言:一個原本活蹦亂跳的男人離奇死亡荆责,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出亚脆,到底是詐尸還是另有隱情做院,我是刑警寧澤,帶...
    沈念sama閱讀 35,501評論 5 345
  • 正文 年R本政府宣布濒持,位于F島的核電站山憨,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏弥喉。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,119評論 3 328
  • 文/蒙蒙 一玛迄、第九天 我趴在偏房一處隱蔽的房頂上張望由境。 院中可真熱鬧,春花似錦蓖议、人聲如沸虏杰。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,731評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽纺阔。三九已至,卻和暖如春修然,著一層夾襖步出監(jiān)牢的瞬間笛钝,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,865評論 1 269
  • 我被黑心中介騙來泰國打工愕宋, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留玻靡,地道東北人。 一個月前我還...
    沈念sama閱讀 47,899評論 2 370
  • 正文 我出身青樓中贝,卻偏偏與公主長得像囤捻,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子邻寿,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,724評論 2 354