Перед установкой и настройкой DNS и IPA необходимо произвести настройку синхронизации времени по протоколу NTP
Перед настройкой DNS необходимо произвести Установку и настройку IPA с интегрированным DNS
В данном варианте решения DNS сервер устанавливается вместе с IPA. При установке создается зона
hq.work
.
После установки и настройкиIPA
необходимо создать наDNS
сервере:
обратную зону дляhq.work
создать доменbranch.work
+ обратная зона
При настройке сервера домена была создана прямая зона
hq.work
и записьhq-srv.hq.work
С ВМ CLI
через браузер заходим в веб-интерфейс IPA
https://hq-srv.hq.work
или
https://172.16.100.2 # IP-адрес hq-srv
Переходим
Сетевые службы
–>DNS
–>Зоны DNS
–>Добавить
–>
Вводим IP-сеть обратной зоны
–>Добавить
Переходим Сетевые службы
–> DNS
–> Зоны DNS
–> Открываем обратную зону (100.16.172.in-addr.arpa.)
–> Добавить
Заполняем:
Имя записи – вводим последний октет IP-адреса сервера
Тип записи – PTR
Hostname – полное доменное имя сервера
A - запись
Переходим Сетевые службы
–> DNS
–> Зоны DNS
–> Выбираем зону hq.work.
–> Добавить
Заполняем:
Имя записи – вводим hq-r
Тип записи – A
IP Address – IP - адрес hq-r
PTR - запись
Переходим Сетевые службы
–> DNS
–> Зоны DNS
–> Выбираем зону 100.16.172.in-addr.arpa.
(обратная зона hq.work.
) –> Добавить
Заполняем:
Имя записи – вводим последний октет IP-адреса hq-r
Тип записи – PTR
Hostname – hq-r.hq.work
Переходим Сетевые службы
–> DNS
–> Зоны DNS
–> Добавить
Заполняем:
Имя зоны – вводим имя зоны - branch.work
Так как
hq.work
реальный домен, при выводе ошибки при создании зоныbranch.work
поставьте checkboxПропустить проверку пересечения
Переходим Сетевые службы
–> DNS
–> Зоны DNS
–> Выбираем зону branch.work
–> Добавить
Заполняем:
Имя записи – br-r.
Тип записи – A
IP Address – 192.168.100.1 - IP адрес br-r
Заполняем:
Имя записи – br-srv.
Тип записи – A
IP Address – 192.168.100.2 - IP адрес br-srv
Переходим Сетевые службы
–> DNS
–> Зоны DNS
–> Добавить
–> Вводим IP-сеть обратной зоны
Переходим Сетевые службы
–> DNS
–> Зоны DNS
–> Выбираем зону 100.168.192.in-addr.arpa.
(обратная зона branch.work.) –> Добавить
Заполняем:
Имя записи– вводим последний октет IP-адреса br-r
Тип записи – PTR
Hostname – br-r.branch.work
После настройки зон можно вводить клиентов в домен вводить клиентов в домен
hq.work
и branch.work
На HQ-SRV вводим следующие команды для проверки DNS
Зона hq.work
Проверка прямой зоны
host hq-srv.hq.work
host hq-r.hq.work
Проверка обратной зоны
host 172.16.100.2
host 172.16.100.1
Зона branch.work
Проверка прямой зоны
host br-srv.branch.work
host br-r.branch.work
Проверка обратной зоны
host 192.168.100.1