Assalamu'alaykum warahmatullah wabarakatuh
Kali ini saya akan share cara konfigurasi membuat DNS di RHEL7. Yang saya perlukan hanyalah repository local dari CD/DVD dan paket bind bind-utils. Tidak perlu terkoneksi ke internet karena internet saya juga apa adanya..
BTW, DNS itu kepanjangan dari Domain Name Service. Tujuan utama adanya DNS itu untuk merubah susunan IP Address (192.168.40.200) menjadi susunan kata yang gampang diingat (idn-shc.com).
Untuk susunan DNS dan segala macem (subdomain) kita gak akan bahas disini. So langsung praktek kuyyy!!!!
1. Install dan konfigurasi BIND9
Install dependencies nya dulu...
yum -y install bind bind-utils
lalu menuju direktori
nano /etc/named.conf
options {
listen-on port 53 { any; };
listen-on-v6 { none; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { any; };
EIT.. Jangan lupa untuk menonaktifkan DNS-sec.. nanti akan saya bahas lebih lanjut kenapa dinonaktifkan pada bab "BIND FORWARDER". Bab agar DNS bisa terkoneksi ke internet.
Menuju baris paling bawah.. Tambahkan sintak berikut.
zone "sysadmin.com" IN {
type master;
file "/var/named/forward.idn";
};
zone "40.168.192.in-addr.arpa" IN {
type master;
file "40.168.192.idn";
};
zone adalah zone atau domain apa yang anda akan buat beserta pengaturan file nya.
type adalah jenis DNS yang akan anda buat. Ada master dan slave.
file adalah letak file yang akan menjadi konfigurasi nya.
Start BIND
Copikan file DNS localhost untuk menjadi file forward.idn
cd /var/named
cp named.localhost forward.idn
nano forward.idn
cp named.localhost forward.idn
nano forward.idn
$TTL 86400
@ IN SOA idn-shc.com. root.idn-shc.com. (
20170710 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum TTL
@ IN NS idn-shc.com.
@ IN A 192.168.40.200
Selesai file forward, lanjut ke file reverse atau file jawaban atas request DNS.
cp forward.idn 40.168.192.idn
nano 40.168.192.idn
nano 40.168.192.idn
$TTL 86400
@ IN SOA idn-shc.com. idn-shc.com. (
2014071001 ;Serial
3600 ;Refresh
1800 ;Retry
604800 ;Expire
86400 ;Minimum TTL
)
IN NS idn-shc.com.
IN A 255.255.255.0
200 IN PTR idn-shc.com.
Jangan lupa kita atur permission agar file bisa berjalan dengan baik
chgrp named -R /var/named/
chown -v root:named /etc/named.conf
restorecon -rv /var/named/
restorecon /etc/named.conf
chown -v root:named /etc/named.conf
restorecon -rv /var/named/
restorecon /etc/named.conf
Atau bisa menggunakan perintah
chown named:named db.*
Kita restart BIND9 nya..
systemctl restart named
systemctl status named
systemctl status named
VERIFIKASI
KITA DIG, BILA PADA "AUTHORITY SECTION" ITU PANJANG :v BERARTI FILE REVERSE TIDAK ADA KENDALA.ANDA JUGA BISA CEK DENGAN NSLOOKUP
itu yg bagian sysadmin.com utk apa bang? bukan nya di setting idn-shc.com ya? agak bingung nih
ReplyDelete