- PR -

DNSの設定

投稿者投稿内容
claris
常連さん
会議室デビュー日: 2006/02/13
投稿数: 30
投稿日時: 2006-02-16 21:58
皆様、いつもお世話になっております。 基本的な事についてお聞きします。
自宅DNSを設定する場合(Apache,qmailのバーチャルホストも利用)下記のネットワークだと仮定して、この場合のDNSサーバのアドレスは、192.168.0.4で問題ないですよね?
(というか、それ以外考えられない?!) フォワードで、プロバイダーのDNSサーバを指定するように、named.confに記載すれば問題なく動作しますか?
非常に初心者で申し訳ありません。 よろしくお願いいたします。
--------------------------------------------------------------------------- Internet
| <=グローバルIP(211.22.33.22)
Router
| <=ローカルIP(192.168.0.1)
|
|_____DMZ(外部DNS:192.168.0.4)
|
Router
|_____LAN(192.168.30.1)

------------------------------------------------------------------------------
あるかな
大ベテラン
会議室デビュー日: 2003/11/04
投稿数: 245
投稿日時: 2006-02-17 00:55
とりあえず、今の状況は、
・サーバが自身で名前解決を行えるか?
・第一 Router 配下のいかなる場所からも同サーバを利用した名前解決が行えるか?
の二つを確認したい、ということでしょうか?

>2つ目の質問内容であれば、

同ルータ配下の同一ネットワーク内から参照する DNS サーバアドレスは、
192.168.0.4
で問題ありません。

それ以外(別セグメント)の場合はルータ側での適切な Routing が必要と思います。

使用を想定しているマシンから ping 等で該当マシンにアクセス出来るかなどを
確認された方がよろしいかと。

>1つ目の質問内容であれば、

設定後にサーバ上で dig or nslookup を使用した名前解決を行うことで確認できます。
FW を使用している場合は、適切な通信許可をする必要もあります。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-02-17 02:35
こんばんわ.
引用:

clarisさんの書き込み (2006-02-16 21:58) より:

基本的な事についてお聞きします。


ということならまず,「何がしたいか?」を書くのがもっと基本的なことです.
引用:

自宅DNSを設定する場合(Apache,qmailのバーチャルホストも利用)下記のネットワークだと仮定して、この場合のDNSサーバのアドレスは、192.168.0.4で問題ないですよね?
(というか、それ以外考えられない?!) フォワードで、プロバイダーのDNSサーバを指定するように、named.confに記載すれば問題なく動作しますか?


Internet に公開するための IP address のことですか?
それとも,内部 network の client が参照する場合ですか?
なんとなく違和感を感じるのですが,
引用:

それ以外(別セグメント)の場合はルータ側での適切な Routing が必要と思います。


適切な routing は必要でしょうけど,
要するに network 設計が正しいという前提で,
別の network からも DNS server は、
192.168.0.4
を参照すると思います.

claris
常連さん
会議室デビュー日: 2006/02/13
投稿数: 30
投稿日時: 2006-02-17 09:37
あるかなさん、kazさん、いつも本当にお世話になっております。
kazさんのおっしゃるとおり、まず、何をしたいかを簡潔に述べないといけないですね。
外部用のDNSを自宅に作りたいと考えております。内部ようは、必要ありません。
(PCも数台しかないので、接続するのに、IPだけ覚えていれば足りるので)
先日、別なスレッドで述べたのですが、親戚のdomainを自宅DNSに登録して外から家のWEB、MAILを使用できるようにするというのがゴールです。(バーチャルホスト機能を使って) 自分でも勘違いしていました。本来、自宅WEBもMAILサーバもプライベートIP
(192.168.xxx.xxx)を使っていて外部から参照できるので、DNSもプライベートIPで作り、ルータ側で、TCP/UDP53を通してやれば外からアクセスできるのかなと思っていますが、この認識で正しいでしょうか? 作成手順ですが、下記の通りで大丈夫でしょうか?
-----------------------------------------------------------------------------
1.DNSサーバをconfigする
2.完成後、このDNSサーバをJPRSに再度申請(現在は、外部のレンタルDNS業者になっている為)
3.現在レンタルしているDNSサーバ業者には、レコードを削除してくれと連絡したほうがいいでしょうか?
-----------------------------------------------------------------------------
よろしくお願いいたします。
 

[ メッセージ編集済み 編集者: claris 編集日時 2006-02-17 09:47 ]
kalze
ぬし
会議室デビュー日: 2003/10/23
投稿数: 406
お住まい・勤務地: 東京・東京
投稿日時: 2006-02-17 12:46
引用:

DNSもプライベートIPで作り、ルータ側で、TCP/UDP53を通してやれば外からアクセスできるのかなと思っていますが、この認識で正しいでしょうか?



いいんじゃないでしょうか。
結局、自分でDNSサーバ立てることにしたんですね。
自分のドメインは外部に委託しているようですから、同じように親戚のドメインも外部に委託してしまえば、DNSサーバ立てなくて済むので楽なのに。

引用:

1.DNSサーバをconfigする
2.完成後、このDNSサーバをJPRSに再度申請(現在は、外部のレンタルDNS業者になっている為)
3.現在レンタルしているDNSサーバ業者には、レコードを削除してくれと連絡したほうがいいでしょうか?



自分のドメインも自宅サーバで管理するのですか?
(セカンダリはどうするんだろう・・・と素朴な疑問が浮かびましたが)
既にレンタルDNS業者に委託していあるのなら、そのレンタルDNS業者ではだめなんでしょうか?
(バーチャルホストには一切関係がないので、ダメな理由としてどのようなものがあるのか参考までにお聞かせいただけると幸いです)
 

#引用して不要な部分を消し忘れていたので修正

[ メッセージ編集済み 編集者: kalze 編集日時 2006-02-17 14:52 ]
あるかな
大ベテラン
会議室デビュー日: 2003/11/04
投稿数: 245
投稿日時: 2006-02-17 14:29
私も丸投げがコストかかりますが、一番楽かな?と思いますが。

> 3.現在レンタルしているDNSサーバ業者には、レコードを削除してくれと連絡したほうがいいでしょうか?

極論ですが、レンタル業者の DNS サーバ内にある情報は削除しなくても支障はありません。
理由は、そのドメイン名を求める際に参照されるべきネームサーバ自体は
JPNIC の DB を参照するので、JPNIC にネームサーバのアドレス変更を申請すれば、
自然とレンタル業者の DNS は参照されなくなる為。

> 2.完成後、このDNSサーバをJPRSに再度申請(現在は、外部のレンタルDNS業者になっている為)

JPNIC に申請する際のアドレスは 211.22.33.22 になると思います。
※一番最初の投稿に対するツッコミです。

引用:

なんとなく違和感を感じるのですが,
引用:

それ以外(別セグメント)の場合はルータ側での適切な Routing が必要と思います。


適切な routing は必要でしょうけど,
要するに network 設計が正しいという前提で,
別の network からも DNS server は、
192.168.0.4
を参照すると思います.



あれ?私も何か変なことを言ってました?
だとすると申し訳ないです。

[ メッセージ編集済み 編集者: あるかな 編集日時 2006-02-17 14:31 ]
claris
常連さん
会議室デビュー日: 2006/02/13
投稿数: 30
投稿日時: 2006-02-17 15:53
kalzaさん、この間は有難うございました。 まず、業者のサーバですが、MXレコードと、domain追加は、2件までとなっており、今回私のdomainとMX登録であと一件のみとなりました。 他の親戚(商売している人も数人いるので)のdomainも自宅サーバで管理してあげたいと思ってます。 う〜ん、確かに管理は大変ですが、個人的に好きなので何とかなると思っています。 セカンダリですが、一台あいているPCがありますので、それをセカンダリーにしようと思います。 あ、そうだ、いまレンタルしているDNSではセカンダリのレンタルもしているので、聞いてみよう! 
あるかなさん、なるほど、レンタル業者のDNSサーバ内の情報は削除なしでOKですね。 有難うございます。 とりあえず、configしてみたいと思います。
何かありましたらまた質問させて下さい。 (いつもすみません....)

kalze
ぬし
会議室デビュー日: 2003/10/23
投稿数: 406
お住まい・勤務地: 東京・東京
投稿日時: 2006-02-17 16:28
引用:

kalzaさん、この間は有難うございました。 まず、業者のサーバですが、MXレコードと、domain追加は、2件までとなっており、今回私のdomainとMX登録であと一件のみとなりました。 他の親戚(商売している人も数人いるので)のdomainも自宅サーバで管理してあげたいと思ってます。 う〜ん、確かに管理は大変ですが、個人的に好きなので何とかなると思っています。 



なるほど。
管理ドメインが増える可能性があるので、これを機に自らDNSサーバ立てて管理するということですね。
大変だとおもいますが、頑張ってください

引用:

セカンダリですが、一台あいているPCがありますので、それをセカンダリーにしようと思います。 あ、そうだ、いまレンタルしているDNSではセカンダリのレンタルもしているので、聞いてみよう! 



聞いてみてください。
1台空いてあるPCがあるといっても、それでセカンダリ作るなら回線増やさないといけませんしね。

引用:

なるほど、レンタル業者のDNSサーバ内の情報は削除なしでOKですね。 有難うございます。 とりあえず、configしてみたいと思います。



レンタル業者がどのようなサービスを行っているかわかりませんが、
削除しておいたほうがよろしいのでは?
少なくともそのレンタル業者のDNSサーバを参照するようになっているクライアント(またはサーバ)は、そのDNSサーバに名前解決を聞きにいくとおもいますし、
そのときにDNSサーバは自分が管理していると思っているから、自分が管理している情報で答えてしまうのではないでしょうか?

ドメインとIPアドレス、DNSサーバに登録してある情報がまったく同じなら問題ないでしょうけど、今後例えばIPアドレスが変わったとか、ドメインのホスト追加するだとかで登録情報変わったときに、自分のDNSサーバは設定しなおしたけど、レンタル業者のはしてないから、レンタル業者のところでは古い情報のままってことがおきかねないかなと。

気をつければよいだけですし、即座に削除する必要はないでしょうが、
管理するところ増えるだけではないかなぁと。

スキルアップ/キャリアアップ(JOB@IT)