设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 操作系统 >> OpenBSD >> 在FreeBSD上建立双DNS
精品推荐
OpenBSD点击TOP10
·Free BSD,Linux之比较
·freebsd VPN 搭建
·freebsd系统时间同步及ntp服务的提供
·freebsd ipf+ipnat+ipfw建立带流量控制的透明网关
·FreeBSD的配置
·ipf+ipnat+ipfw建立带流量控制的透明网关
·POSTFIX下的反垃圾反病毒邮件系统
·FreeBSD 5.2.1R Web Server架设实例过程
·OpenBSD可加载内核模块编程完全指南
·FreeBSD+IPFILTER实现整网(N个Vlan)透明代理上网
操作系统点击TOP10
·Windows Vista完全硬盘安装法
·Windows Vista 激活不求人
·Windows Vista局域网网络连接设置
·Windows Vista系统动态桌面截图欣赏
·Windows XP中磁盘的分区应用
·Windows NT/2000/XP 出现蓝屏并显示“STOP 0x0000007f”错误
·让Windows XP变身Vista
·一招搞定Vista系统软件不兼容问题
·教你如何正确配置和优化Windows Vista
·只转两圈 加快Windows XP启动速度
精选专题

在FreeBSD上建立双DNS

作者: 来源:网络文章 时间:2005-12-13 0:45:34

在FreeBSD上建立双DNS(1) 作者:Yu-lin Cha  

   在一个 Firewall 系统上面,我们希望外部机器无法查寻内部机器的 IP 与hostname 的对照表,但内部机器彼此间却需要互相认识。如果我们只能在一台机器上建立 DNS server 而且它要能同时服务内外两个网络的使用者时,这样的要求可以借着两种方法来达成。一是建立两个独立的 DNS 程序, 分别服务内外两个网络的使用者,第二种方法是利用 BIND 本身的功能,来限制查寻(query)者的身份。这边,我们选用第一种(也是比较复杂的)方法作示范。:p  
    
   此外,为了安全上的考量,我们也希望 DNS server 执行起来的时候,能使用 root 以外的身份,并且能以 change root directory (chroot) 的动作。  

    
   本文采用的范例,外部网络为 140.109.7.* (*.wsl.sinica.edu.tw),内部网络使用 192.168.7.* (*.ascc)。我们使用 FreeBSD 3.3-STABLE 为操作系统做一个完整的练习,至于 Linux 的部份,已经有人写好了,请参考 Dave Lugo 的文章,位置是 http://www.etherboy.com/dns/chrootdns.html  
    
  §前置作业§  
   在开始动作之前,我们需要一个安装好的 FreeBSD 3.x-STABLE 操作系统, 可以由 ftp://bsd.sinica.edu.tw/ 来安装。还需要 BIND-8.2.x 版的 DNS 程序,可在 http://www.isc.org/ 找到,最新版的是 BIND-8.2.2-p5。这边假设操作系统已经安装好了,并且 BIND-8.2.2-p5 也已经编译好了,放在 /usr/local/src/bind8/src 下面。编译完 BIND 不须要执行 make install, 因为等一下我们要手动把需要的程序安装到 chroot 的位置去。  
    
  §建立 chroot 区域§  
   假设我们 chroot 的位置是 /usr/local/BIND-ROOT/ 以下的指令可以把需要的目录建立起来。  
    
   # mkdir /usr/local/BIND-ROOT  
   # cd /usr/local/BIND-ROOT  
   # mkdir dbfile_public  
   # mkdir dbfile_private  
   # mkdir dev  
   # mkdir etc  
   # mkdir lib  
   # mkdir sbin  
   # mkdir usr  
   # cd usr  
   # mkdir libexec  
   # ln -s ../lib lib  

共7页 9 7 [1] [2] [3] [4] [5] [6] [78 :>

在FreeBSD上建立双DNS 相关文章:
在FreeBSD上建立双DNS 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com