isc-dhcp-server + BIND9 + Unbound + dnscrypt & DDNS Funktioniert nicht
1936
M Afifi
Original
Ich habe ein komplexes DNS-Setup auf meinem Heimrouter, auf dem Ubuntu-Server ausgeführt werden. Mein Ziel ist es,
Fragen Sie den DNS Ihres lokalen ISP nach geo leocation-relevanten Suchvorgängen ab, die mich interessieren
dnscrypt-proxyfür die Mehrzahl der Lookups. Für bestimmte Domains (einige, die ich kenne), viele, die ich nicht und als solche, abgesehen von bestimmten Domains, vergibt mein ISP die Suche mit falschen Adressen an den Blackhole-Verkehr. Ich möchte, dass dies der Standard-DNS-Lookup-Server ist
Minimieren Sie Internet-DNS-Lookups. Meine Internetverbindung ist nicht zuverlässig und zu bestimmten Tageszeiten habe ich eine 50/50-Chance, dass DNS-Lookups außerhalb des Landes erfolgreich sind
Ich habe meine eigene interne Domain, hauptsächlich für Reverse-Lookups.
Die Lösung, die ich implementieren musste, um diese Ziele zu erreichen, lautet:
unbound Als primärer DNS-Server meines LANs für das Zwischenspeichern von Suchvorgängen, das Beibehalten des Cache-Speichers und das Weiterleiten von Adressen an den entsprechenden DNS-Server für Cache-Fehler
bindnur 192.168.1.1:40autorisierend für meine lokale Domain
isc-dhcp-server zum Verteilen von IP-Adressen und Einfügen von Vorwärts- und Rückwärtssuche.
Ich habe es geschafft, die meisten meiner Ziele zu erreichen. Also bleiben Sie zurückhaltend, um Dinge wesentlich zu ändern, außer für Vorwärts- / Rückwärtssuche nach nicht statischen Hosts in meinem LAN.
Mein Verdacht ist isc-dhcp-server, DDNS-Updates zu senden unbound, die keine Ahnung haben, was damit zu tun ist. Wie frage ich, ob ich isc-dhcp-serveres senden möchte 192.168.1.1:40, bindobwohl ich möchte, dass der DNS-Server für meine Clients verwendet 192.168.1.1:53wird unboundoder ob unboundDDNS-Updates weitergeleitet werden sollen bind?
Beispielfehlermeldung
Sep 29 08:01:10 ubuntu dhcpd[7057]: DHCPREQUEST for 192.168.1.101 from 28:18:78:7c:d5:a1 (Xbox-SystemOS) via enp2s0 Sep 29 08:01:10 ubuntu dhcpd[7057]: DHCPACK on 192.168.1.101 to 28:18:78:7c:d5:a1 (Xbox-SystemOS) via enp2s0 Sep 29 08:01:22 ubuntu dhcpd[7057]: Unable to add forward map from Xbox-SystemOS.mydomain.ddns.net. to 192.168.1.101: timed out
zone "mydomain.ddns.net" { type master; file "/etc/bind/zones/db.mydomain.ddns.net"; # Zone file path allow-update { key rndc-key; }; # allow for dynamic updates }; zone "168.192.in-addr.arpa" { type master; file "/etc/bind/zones/db.192.168"; # 192.168.0.0/16 subnet allow-update { key rndc-key; }; # allow for dynamic updates };
Update 1
Nach dem Durchgraben dhcpd.confbin ich zu dem Schluss gekommen, dass ich keine Anschlussnummer für den Bind-Server angeben kann. Es gibt jedoch eine magische Option, mit ddns-local-address4der ich eine andere Server-IP-Adresse für DDNS als angeben konnte domain-name-server option.
Ich habe Bind zum Anhören geändert 127.0.0.1und das funktioniert weitgehend (zumindest bindet jetzt das Update). Es kommt jedoch auf Berechtigungen an.
BIND muss Schreibzugriff auf das ** Verzeichnis ** / etc / bind / zone / haben, um Journaldateien zu erstellen. In der Regel ist "chown bind: bind / bind / bind / bind / zone" ausreichend (machen Sie den BIND-Benutzer zum Eigentümer des Verzeichnisses).
milli vor 7 Jahren
0
1 Antwort auf die Frage
0
M Afifi
Es gab eine zusätzliche Datei /etc/unbound/unbound.d/, die die Auflösung von unterbrach mydomain.ddns.net.. Nachdem die Datei entfernt wurde, wurde das Problem dadurch behoben.
Endgültige Aufstellung
dnscrypt-proxyhören weiter 127.0.2.1.
bindhören weiter 127.0.0.1.
unboundAnhören 192.168.1.1, weiterleiten mydomain.ddns.netzur bindVerwendung der stub-zoneAussagen in der Frage, hat eine Vorgabe nach dnscrypt-proxy.
isc-server-dhcpUpdates bindmit den ddns*Optionen indhcpd.conf