admin:services:dns:knot
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
admin:services:dns:knot [2018/05/10 15:23] – chirac | admin:services:dns:knot [2018/05/10 15:27] (Version actuelle) – chirac | ||
---|---|---|---|
Ligne 8: | Ligne 8: | ||
Si la machine dispose également d'un serveur DNS récursif en écoute sur le port 53, il faut limiter Knot aux interfaces publique, en éditant ''/ | Si la machine dispose également d'un serveur DNS récursif en écoute sur le port 53, il faut limiter Knot aux interfaces publique, en éditant ''/ | ||
- | <file - / | ||
- | server: | ||
- | listen: 62.210.81.204@53 | ||
- | listen: 2001: | ||
- | user: knot:knot | ||
- | version: "" | ||
- | identity: "" | ||
- | </ | ||
- | |||
- | ====== Administration ====== | ||
- | |||
- | ===== Création d'une zone ===== | ||
- | |||
- | On édite le fichier de configuration de Knot pour avoir le contenu suivant : | ||
<file - / | <file - / | ||
server: | server: | ||
Ligne 51: | Ligne 37: | ||
- id: acl_slaves | - id: acl_slaves | ||
address: 138.231.142.239 | address: 138.231.142.239 | ||
- | address: | + | address: |
address: 193.48.225.201 # saigon | address: 193.48.225.201 # saigon | ||
action: transfer | action: transfer | ||
- | | + | </ |
+ | ====== Administration ====== | ||
+ | |||
+ | ===== Création d'une zone ===== | ||
+ | |||
+ | On édite le fichier de configuration de Knot pour avoir le contenu suivant : | ||
+ | <file - / | ||
+ | |||
+ | zone: | ||
+ | - domain: federez.net | ||
+ | file: / | ||
+ | notify: [parangon, saigon] | ||
+ | acl: acl_slaves | ||
+ | dnssec-signing: | ||
+ | dnssec-policy: | ||
… | … | ||
Ligne 66: | Ligne 66: | ||
Il suffit donc de mettre dnssec-enable à yes, puis de récupérer la clef avec | Il suffit donc de mettre dnssec-enable à yes, puis de récupérer la clef avec | ||
- | {{{ | + | |
- | knotc zone-read federez.net @ DNSKEY | + | |
- | }}} | + | |
Enfin on la publie sur l' | Enfin on la publie sur l' | ||
===== Modification d'une zone ===== | ===== Modification d'une zone ===== | ||
+ | |||
+ | __**Attention, | ||
On édite le fichier non-signé, par exemple ''/ | On édite le fichier non-signé, par exemple ''/ |
admin/services/dns/knot.1525958599.txt.gz · Dernière modification : 2018/05/10 15:23 de chirac