3 155
contributi
Wtf (discussione | contributi) |
Wtf (discussione | contributi) Nessun oggetto della modifica |
||
Riga 515: | Riga 515: | ||
<pre># chown bind:dhcpd /etc/bind/rndc.key</pre> | <pre># chown bind:dhcpd /etc/bind/rndc.key</pre> | ||
Assicurarsi anche che i permessi sul file siano sufficienti, ad esempio ''640''. | Assicurarsi anche che i permessi sul file siano sufficienti, ad esempio ''640''. | ||
== Esempi == | |||
=== Piccola LAN === | |||
==== IPOTESI ==== | |||
* Una decina di dispositivi con indirizzi statici tra computer (client windows e debian squeeze, server debian squeeze) e stampanti di rete. | |||
* Un paio di portatili con indirizzo prefissato tramite dhcp e la definizione di un range di ip dinamici per qualche utente casuale cui si vuole garantire l'accesso a internet, ma non alla propria LAN. | |||
* Si ipotizza l'assenza di utenti malintenzionati, ovvero di utenti che cerchino attivamente di superare con ogni mezzo i limiti imposti. | |||
==== resolv.conf ==== | |||
Non definito per i client per i client debian, poiché gestito tramite ''network-manager''. Definito nel caso del server come: | |||
<pre> | |||
search small.lan | |||
nameserver 127.0.0.1 | |||
</pre> | |||
==== named.conf.local ==== | |||
<pre> | |||
// | |||
// Do any local configuration here | |||
// | |||
include "/etc/bind/rndc.key"; | |||
controls { | |||
inet 127.0.0.1 allow {localhost; } keys { "rndc-key"; }; | |||
}; | |||
zone "small.lan" { | |||
type master; | |||
file "/etc/bind/db.small"; | |||
allow-update { key rndc-key; }; | |||
}; | |||
zone "1.168.192.in-addr.arpa" { | |||
type master; | |||
file "/etc/bind/db.192.168.1"; | |||
allow-update { key rndc-key; }; | |||
}; | |||
// Consider adding the 1918 zones here, if they are not used in your | |||
// organization | |||
//include "/etc/bind/zones.rfc1918"; | |||
</pre> | |||
<pre> | |||
</pre> | |||
<pre> | |||
</pre> | |||
<pre> | |||
</pre> | |||
==Riferimenti Esterni== | ==Riferimenti Esterni== |
contributi