.png)
В своей домашней сети под управлением Ubuntu я использую DNS-сервер BIND9 и DHCP-сервер ISC с Webmin.
Вот мои настройки:
Основная зона DNS:
Foward: home.local
Reverse: 192.168.5
/etc/bind/named.conf.local:
// Key
key "DHCP_UPDATER" {
algorithm hmac-sha256;
secret "xxx";
};
// Forward DNS Zone
zone "home.local" {
type master;
file "/var/lib/bind/home.local.hosts";
update-policy {
grant DHCP_UPDATER zonesub any;
};
};
// Reverse DNS Zone
zone "5.168.192.in-addr.arpa" {
type master;
file "/var/lib/bind/192.168.5.rev";
update-policy {
grant DHCP_UPDATER zonesub any;
};
};
/etc/dhcp/dhcpd.conf:
ddns-updates on;
ddns-update-style standard;
allow unknown-clients;
allow client-updates;
ddns-rev-domainname "5.168.192.in-addr.arpa";
ddns-domainname "home.local";
option domain-search "home.local";
option subnet-mask 255.255.255.0;
authoritative;
default-lease-time 600;
max-lease-time 7200;
## Key
key "DHCP_UPDATER" {
algorithm hmac-sha256;
secret "xxx";
}
## Forward DNS Zone
zone home.local. {
primary 192.168.5.2;
key DHCP_UPDATER;
}
## Reverse DNS Zone
zone 5.168.192.in-addr.arpa. {
primary 192.168.5.2;
key DHCP_UPDATER;
}
# HOME
subnet 192.168.5.0 netmask 255.255.255.0 {
option domain-name "home.local";
option domain-name-servers 192.168.5.2 , 8.8.8.8;
option broadcast-address 192.168.5.255;
option routers 192.168.5.1;
range 192.168.5.130 192.168.5.199;
}
Если я создаю новую запись DNS вручную, все в порядке:
home.local (Переслать):
nas.home.local. A 3600 192.168.5.254
192.168.5 (Обратный):
254.5.168.192.in-addr.arpa. PTR 3600 nas.home.local.
Если он создается динамически, то возникает ошибка:
home.local (Переслать):
raspi01.home.local. A 300 192.168.5.140
raspi01.home.local. DHCID 300 xxx
192.168.5 (Обратная сторона): [ВОТ ПРОБЛЕМА]
140.5.168.192.5.168.192.in-addr.arpa. PTR 300 raspi01.home.local.
Что я сделал не так?
решение1
Кажется, ваш ddns-rev-domainname "5.168.192.in-addr.arpa"
неверен. Он всегда должен быть установлен на "in-addr.arpa"
. (Обратите внимание, как dhcpd всегда добавляетполный(Изменил IP-адрес на указанное доменное имя — он не пытается угадать или подсчитать; любой указанный вами домен просто добавляется к адресу.)