Вход на хостинг
IT-новости
20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла
Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......
30.07.2015 Ищем уникальный контент для сайта
Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......
dns@/root> cd /usr/ports/dns/bind9-sdb-ldap/
dns@/usr/ports/dns/bind9-sdb-ldap> make install clean
Проверим, что установился нужный нам bind.
dns@/> pkg_info | grep bind
bind9-sdb-ldap-9.3.2 The well known Bind9, patched for use of an LDAP based back
dns@/> /usr/local/sbin/named -v
BIND 9.3.2
Bind-sdb-ldap установился. Теперь создадим конфигурационный файл named.conf и подготовим сервис к запуску:
Named.conf
# Описание списков доступа к bind
acl lan { 192.168.1.0/24; };
acl transfers { 127.0.0.1; };
# Конфигурация rndc-ключа. Сгенерировать ключ можно командой
# rndc-confgen, вывод которой нужно вставить в named.conf
key "rndc-key" {
algorithm hmac-md5;
secret "V0spN5Z3OWgkGG2Bt0SdKQ==";
};
controls {
inet 127.0.0.1 port 953
allow { 127.0.0.1; } keys { "rndc-key"; };
};
# Опции демона named
options {
directory "/etc/namedb";
pid-file "/var/run/named/pid";
dump-file "/var/dump/named_dump.db";
statistics-file "/var/stats/named.stats";
# IP-адреса, на которых named будет слушать запросы
listen-on { 127.0.0.1; 192.168.1.254; }
# Если named не найдет адрес, запрашиваемый клиентом,
# в локальных базах или кэше, то запрос перенаправится
# DNS-серверам провайдера
forward only;
# DNS-сервера провайдеров
forwarders { 192.168.49.100; 172.16.0.3; };
# Разрешение запросов
allow-query { lan; trusted; };
allow-recursion { trusted; lan; };
};
# Описание зоны teachers
zone "teachers." {
# Наш сервер является первичным для этой зоны
type master;
# Где располагается зона.
# Формат записи: database «ldap протокол:
# //IP_адрес_LDAP_сервер/_путь_к_нужной_зоне_ ttl»
# Указанный ttl будет использован по умолчанию, если не будет указан другой ttl