Mostrando entradas con la etiqueta dns. Mostrar todas las entradas
Mostrando entradas con la etiqueta dns. Mostrar todas las entradas

15 oct 2015

DNS secundario en Windows Server 2008










En este artículo vamos a configurar un servidor DNS secundario en Windows Server 2008 R2. Tiene algunos matices, comparando con la configuración del DNS primario que aprendimos a configurar aquí. Los conceptos DNS más importantes, además de la configuración DNS primario en Ubuntu Server están explicados en este artículo.

Partimos de un punto donde ya tenemos configurado el servidor primario e instalado ya el secundario, pero aun sin configurar.

1. Asignamos @IP estática y probamos conectividad

Voy a asginarle la 10.0.0.2/8, ya que la 10.0.0.1/8 ya está ocupada por el servidor primario. Además indicaremos el servidor DNS preferido (el primario) y el alternativo hará referencia él mismo (127.0.0.1):


Comprobamos que se haya asignado la @IP correctamente:


Desde el servidor secundario hacemos ping al primario y probamos resolver su dominio:


2. Configuramos las zonas de búsqueda

2.1 Zona directa

Se configura de igual forma que en DNS primario, excepto algunos matices. Al crear la zona especificamos que es zona secundaria:


Introducimos el nombre de zona (el mismo que el de la zona primaria):


Especificaremos además la dirección IP del servidor DNS maestro (primario):

 

Y finalizamos la configuración de la zona de búsqueda directa:

2.2 Zona inversa

Al crearla, especificamos igualmente que es una zona secundaria:


Introducimos el identificador de red (en este caso es 10, ya que el sevidor pertenece a la red 10.0.0.0/8. Por ejemplo si nuestra red fuese la 10.0.0.0/24, el Id. de red sería 10.0.0):


Introducimos de nuevo la @IP del servidor DNS maestro:


Finalizamos la configuración de la zona de búsqueda inversa:


Muy importante lo siguiente:
No olvidarse de configurar la transferencia de ambas zonas en el servidor primario. Botón derecho sobre la zona -> Propiedades. Me he frustrado bastante hasta darme cuenta de este matiz, ya que si no se configura, no podemos transferir las zonas al servidor secundario ;)


De hecho sería más oportuna la 3ª opción por motivos de seguridad, pero al trabajar en entorno virtualizado, voy a permitir transferencias de zona a cualquier servidor.

Comprobamos en el servidor secundario que se hayan transferido correctamente tanto la zona de búsqueda directa, como la inversa:



3. Realizamos pruebas (cliente con Windows 7)

Primero configuramos una dirección IP estática (también podría ser por DHCP si tenéis el servidor configurado) situada dentro de nuestra red (10.0.0.0/8). En el servidor DNS preferido tecleamos la @IP del DNS primario y en el DNS alternativo la @IP del secundario:

Probamos resolver www.andrii.com.

Apagamos el servidor primario (o simplemente apagamos su adaptador de red). Vemos que www.andrii.com se sigue resolviendo, pero sin recibir respuesta del servidor.

Probamos hacer ping a secundario.andrii.com. Resuelve correctamente a 10.0.0.2 y además recibe la respuesta.



Enhorabuena! Podemos concluir, por tanto, que nuestro servidor DNS secundario funciona correctamente :)

14 oct 2015

DNS secundario con BIND9 en Ubuntu Server


En este artículo vamos a configurar un sevidor DNS secundario con BIND9 en Ubuntu Server. Tiene algunos matices y añadidos, comparando con el DNS primario que aprendimos a configurar aquí (además explico los conceptos del DNS más importantes desde 0).

DNS secundario es una réplica del primario, que realiza sus funciones en el caso de caída de este. Voy a omitir algunos pasos, cuyas descripciones detalladas podéis ver en el artículo mencionado anteriormente.

Partimos del punto cuando ya tenemos configurado el DNS primario e instalado el secundario en otra máquina, pero aun sin configurar.

1. Configuramos la @IP estática:

Una vez más, vamos al fichero /etc/network/interfaces y asignamos una dirección IP estática a nuestro servidor secundario. En mi caso va a ser la 192.168.0.2/24 (ya que la .1 está ocupada por el DNS primario):


Reiniciamos la interfaz mediante un ifdown eth0 && ifup eth0 y comprobamos si se ha asignado correctamente:


2. Configuramos las zonas de búsqueda.

Primero tenemos que modificar el fichero /etc/bind/named.conf.local, indicando la zona de búsqueda directa (andrii.com en mi caso) y la inversa (0.168.192.in-addr.arpa en este caso). Además dentro de cada zona indicaremos que son de tipo slave (esclavo) y la dirección IP de nuestro DNS primario (master). No olvidamos de mencionar el fichero de la base de datos correspondiente a cada zona.

El fichero quedaría de siguiente manera:


Creamos los ficheros de base de datos para la zona de búsqueda directa e inversa utilizando las plantillas ya conocidas:


Las bases de datos correspondientes a zonas de búsqueda directa e inversa serán idénticas a estas en el servidor primario. Si en el secundario intentamos resolver algo que no está en el servidor primario, no va a funcionar! (Comprobado por mi ;))

Además de las entradas del servidor primario, he agregado un host nuevo (slave.andrii.com), que va a hacer referencia a nuestro servidor DNS secundario:


Pasamos un chequeo al fichero de la zona de búsqueda directa:


Igualmente el contenido de la base de datos de la zona inversa será idéntico al contenido de la base de datos correspondiente del servidor DNS principal:


Nos aseguramos que tampoco haya errores de sintaxis en el fichero de resolución inversa:


Reiniciamos el servicio bind9 para aplicar todas las modificaciones anteriores:


3. Realizamos las pruebas

Para las pruebas voy a utilizar nuestro servidor DNS primario, otro secundario y una máquina cliente con Windows 7. Antes que nada, probamos resolver los nombres desde el propio servidor:


En la máquina con Windows 7 asignamos una IP estática y las direcciones de nuestros servidores DNS:


Abrimos la línea de comandos y probamos resolver www.andrii.com y slave.andrii.com con los 2 servidores levantados:


Ahora apagamos el servidor primario y probamos hacer lo mismo:


Se aprecia claramente que el sistema sigue resolviendo www.andrii.com, a pesar de no poder conectarse al servidor. Por otro lado, sigue resolviendo slave.andrii.com y tiene conectividad con ese host, al estar el servidor secundario en funcionamiento.

8 oct 2015

Servidor DNS en Windows Server 2008


Si no sabes qué es ni para que sirve un servidor DNS, puedes aclararte en ESTE ARTÍCULO, donde además de explicar su utilidad, describo los pasos para configurarlo en Ubuntu Server.

A diferencia de Ubuntu Server, en este artículo vamos a configurar el servidor DNS en modo gráfico.

1. Configuramos una dirección IP estática

Para ello seguimos esta ruta en el explorador:


Botón derecho sobre nuestro adaptador de red -> Propiedades -> Protocolo de Internet versión 4.

La dirección IPv4 de mi servidor y su Servidor DNS preferido va a ser 10.0.0.1, con la máscara 255.0.0.0:


Ejecutamos un ipconfig para asegurarnos de que se ha asignado correctamente:


2. Agregamos el rol del servidor DNS

Para ello abrimos el Administrador del servidor, y nos situamos en Roles. Pulsamos Agregar roles:


En Roles del servidor marcamos la casilla Servidor DNS:


En la ventana de confirmación pulsamos Instalar:


Ya está instalado correctamente el rol de DNS en nuestro servidor!


3. Empezamos a configurar

Ahora desde el Administrador del servidor podemos configurar y visualizar información acerca de nuestro servidor DNS, incluyendo las zonas de búsqueda directa e inversa, posibles advertencias y el propio servicio DNS.

Para saber más del DNS, echa un ojo a este artículo. Allí explico las zonas de búsqueda directa e inversa, además de otros conceptos relacionados con el DNS.

3.1 Agregamos zona de búsqueda directa

En el Administrador del servidor vamos al apartado de Zonas de búsqueda directa de nuestro servidor:


Click botón derecho -> Agregar zona nueva. Se nos abrirá el Asistente para nueva zona.

En el tipo de zona seleccionamos Zona principal:


Ponemos el nombre de la zona principal:


Creamos un nuevo archivo de zona (con el nombre por defecto), aunque también hay opción de importar uno creado con anterioridad:


A continuación seleccionaremos el tipo de Actualización dinámica. Las actualizaciones dinámicas permiten que los equipos cliente DNS se registren y actualicen dinámicamente sus registros de recursos con un servidor DNS cuando se produzcan cambios.

Seleccionaremos la 2ª opción, que aunque presente un peligro para la seguridad, nuestro servidor DNS sólo se va a emplear en un entorno de pruebas.


Finalizada la configuración de la zona de búsqueda directa!


Las configuraciones anteriores se pueden cambiar posteriormente situándote encima de la Zona de búsqueda y entrando en sus propiedades.

3.2 Agregamos zona de búsqueda inversa

Se agrega de igual forma que la zona de búsqueda directa:


De nuevo se nos inicia un Asistente para nueva zona. De nuevo seleccionamos Zona principal:


En la siguiente pantalla elegimos Zona de búsqueda inversa para IPv4:


En la siguiente pantalla introducimos el Id. de nuestra red que se corresponde con la porción de red de nuestra dirección IP. En mi caso es 10, ya que la máscara que utilizo es la 255.0.0.0.


Ahora definimos el nuevo archivo para la búsqueda inversa (lo nombra el sistema automáticamente):


De nuevo permitimos todas las actualizaciones dinámicas (NO ELEGIR ESTA OPCIÓN EN ENTORNOS REALES!)



Enhorabuena! Acabamos de terminar con la configuración básica de nuestro servidor.

Ahora si queremos que el servidor resuelva, por ejemplo, www.andrii.com, tenemos que agregar una entrada nueva de tipo A (host IPv4) en Zonas de búsqueda directa (en el Administrador del servidor).


Indicamos el nombre del host (si lo dejamos en blanco se corresponderá con el nombre del dominio primario) y la dirección IP. El mio va a ser www (un servidor web) con la dirección de nuestro servidor (10.0.0.1). Si además marcamos la casilla de Crear registro del puntero (PTR) asociado, también nos resolverá de la IP al nombre del dominio:


Además voy a agregar otro host con el nombre vacío para que nos resuelva andrii.com a la IP del servidor:


Repartir configuración DNS por DHCP

Si queremos hacer esto, hemos de realizar algunas configuraciones adicionales en el apartado DHCP de nuestro Administrador del sevidor.

Botón derecho sobre Opciones del servidor -> Configurar opciones:


Marcamos la casilla en el 006 Servidores DNS e introducimos la IP de nuestro servidor, o bien, resolvemos nuestro nombre de dominio a la IP. Pulsamos Agregar y esperamos un poco:


Además añadimos la opción 015 Nombre de dominio DNS. Marcamos la casilla e introducimos nuestro nombre de dominio:


Las opciones del servidor DHCP quedarían de siguiente forma:



4. Realizamos pruebas

Emplearemos el comando nslookup (al igual que en Linux):


Como podemos observar, el servidor resuelve correctamente andrii.com, www.andrii.com, al igual que 10.0.0.1 al nuestro nombre de dominio. 
Podemos concluir que, tanto la resolución directa como la inversa funcionan correctamente en nuestro servidor.

4.1 Probamos con cliente Windows 7

Si no nos coge la configuración por DHCP correctamente, ejecutamos ipconfig /release y después ipconfig /renew.


Probamos hacer ping a andrii.com y a www.andrii.com:


4.2 Probamos con cliente Ubuntu Server 

Configuramos la tarjeta de red para la obtención de la configuración via DHCP. Para ello tenemos que editar en fichero /etc/network/interfaces:


Comprobamos que el sistema haya cogido correctamente la configuración. Si hace falta, ejecutamos ifconfig eth0 down && ifconfig eth0 up. A mi no me ha hecho falta:


Enhorabuena! Hemos configurado un servidor DNS en Windows Server 2008 R2 correctamente!