Kratki i jasni šalabahter za BIND DNS, reverse DNS, Postfix + telnet testiranje i trik za rad s dodatnom custom IP adresom koja nije u izvornoj mreži.
named, zona, A i MX zapisi, resolv.conf, testovi.
Idi na BINDPTR zona, obrnuti IP, testovi s dig -x.
Postfix, port 25, telnet SMTP dijalog.
Idi na EmailDodatna IP adresa + statička ruta kad profesor inzistira na drugoj mreži.
Idi na custom IPdnf install bind bind-utils -y
systemctl enable --now named
systemctl status named
/etc/named.confoptions {
listen-on port 53 { any; };
listen-on-v6 port 53 { any; };
allow-query { any; };
};
listen-on određuje na kojim IP adresama named sluša. allow-query određuje tko smije slati DNS upite.mkdir -p /etc/named/zones
vim /etc/named/zones/lab.conf
zone "lab.local" IN {
type master;
file "/etc/named/zones/db.lab.local";
};
U /etc/named.conf dodaj include:
include "/etc/named/zones/lab.conf";
vim /etc/named/zones/db.lab.local
$TTL 1D
@ IN SOA serverb.lab.local. root.lab.local. (
2026041301
1H
15M
1W
3H )
IN NS serverb.lab.local.
IN MX 10 mail.lab.local.
serverb IN A 172.25.250.11
www IN A 172.25.250.10
web IN A 172.25.250.10
mail IN A 172.25.250.11
2026041301 je serial zone, ne verzija DNS servera. Ako mijenjaš zonu, serial mora biti veći.chown root:named /etc/named/zones/db.lab.local
chmod 640 /etc/named/zones/db.lab.local
named-checkconf
named-checkzone lab.local /etc/named/zones/db.lab.local
systemctl restart named
resolv.conf (ispitna metoda)chattr -i /etc/resolv.conf
vim /etc/resolv.conf
nameserver 172.25.250.11
search lab.local
nslookup www.lab.local
nslookup web.lab.local
nslookup mail.lab.local
nslookup -type=mx lab.local
dig @172.25.250.11 www.lab.local
vim /etc/named/zones/lab.conf
zone "lab.local" IN {
type master;
file "/etc/named/zones/db.lab.local";
};
zone "1.168.192.in-addr.arpa" IN {
type master;
file "/etc/named/zones/db.192.168.1";
};
192.168.1.x obrnuti dio zone je 1.168.192.in-addr.arpa.vim /etc/named/zones/db.192.168.1
$TTL 1D
@ IN SOA serverb.lab.local. root.lab.local. (
2026041301
1H
15M
1W
3H )
IN NS serverb.lab.local.
115 IN PTR www.lab.local.
116 IN PTR serverb.lab.local.
chown root:named /etc/named/zones/db.192.168.1
chmod 640 /etc/named/zones/db.192.168.1
named-checkconf
named-checkzone 1.168.192.in-addr.arpa /etc/named/zones/db.192.168.1
systemctl restart named
dig -x 192.168.1.115
nslookup 192.168.1.115
dnf install postfix -y
systemctl enable --now postfix
systemctl status postfix
/etc/postfix/main.cfvim /etc/postfix/main.cf
myhostname = mail.lab.local
mydomain = lab.local
myorigin = $mydomain
inet_interfaces = all
inet_protocols = ipv4
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
mynetworks = 127.0.0.0/8, 172.25.250.0/24
mydestination definira koje domene server prihvaća kao lokalne. mynetworks definira tko smije slati preko servera.systemctl restart postfix
ss -tuln | grep :25
telnet mail.lab.local 25
Ispravan početak SMTP sesije izgleda ovako:
220 mail.lab.local ESMTP Postfix
HELO lab.local
MAIL FROM: test@lab.local
RCPT TO: student@lab.local
DATA
Subject: test
Ovo je test poruka
.
QUIT
Trying ... i nema 220 ..., SMTP veza nije uspostavljena. Tada je problem IP/routing/port, a ne SMTP naredbe.Primjer: server radi u mreži 172.25.250.0/24, ali profesor traži da koristiš IP 192.168.1.116.
ip addr add 192.168.1.116/24 dev eth0
ip a
ip route add 192.168.1.0/24 via 172.25.250.11
serverb IN A 192.168.1.116
mail IN A 192.168.1.116
I u tom slučaju reverse zona može imati:
116 IN PTR serverb.lab.local.
| Stvar | Što mora vrijediti |
|---|---|
| DNS A zapis | IP može biti custom, ali mora postojati na serveru |
| BIND | Mora slušati na toj adresi ili na any |
| Klijent | Mora imati rutu do te mreže |
| Postfix/telnet | Port 25 mora biti dohvatljiv preko te rute |
systemctl status named
ss -tulpn | grep :53
named-checkconf
named-checkzone lab.local /etc/named/zones/db.lab.local
nslookup www.lab.local 172.25.250.11
dig @localhost www.lab.local
systemctl status postfix
ss -tulpn | grep :25
nslookup mail.lab.local
telnet mail.lab.local 25
| Greška | Značenje |
|---|---|
connection timed out; no servers could be reached | klijent ne može doći do DNS servera |
REFUSED | named radi, ali odbija upit; provjeri allow-query |
NXDOMAIN | zapis ne postoji u zoni |
Trying ... bez 220 ... | telnet nije uspostavio SMTP vezu; problem je IP/routing/port |
# BIND
ip a
dnf install bind bind-utils -y
systemctl enable --now named
vim /etc/named.conf
mkdir -p /etc/named/zones
vim /etc/named/zones/lab.conf
vim /etc/named/zones/db.lab.local
named-checkconf
named-checkzone lab.local /etc/named/zones/db.lab.local
systemctl restart named
chattr -i /etc/resolv.conf
vim /etc/resolv.conf
nslookup www.lab.local
# Reverse DNS
vim /etc/named/zones/db.192.168.1
named-checkzone 1.168.192.in-addr.arpa /etc/named/zones/db.192.168.1
systemctl restart named
dig -x 192.168.1.115
# Email
dnf install postfix -y
systemctl enable --now postfix
vim /etc/postfix/main.cf
systemctl restart postfix
ss -tuln | grep :25
telnet mail.lab.local 25
# Custom IP trik
ip addr add 192.168.1.116/24 dev eth0
ip route add 192.168.1.0/24 via 172.25.250.11