{"id":2200,"date":"2014-11-21T22:27:56","date_gmt":"2014-11-22T00:27:56","guid":{"rendered":"http:\/\/www.viazap.com.br\/?p=2200"},"modified":"2014-11-21T22:29:10","modified_gmt":"2014-11-22T00:29:10","slug":"configurando-um-dns-para-a-intranet","status":"publish","type":"post","link":"https:\/\/blog.clusterweb.com.br\/?p=2200","title":{"rendered":"Configurando um DNS para a intranet"},"content":{"rendered":"<p>Essa mesma configura\u00e7\u00e3o pode ser usada para criar um servidor DNS particular, para a sua rede local. Com isso voc\u00ea poder\u00e1 acessar todos os micros atrav\u00e9s de nomes de dom\u00ednio, como na internet, em vez de ficar decorando endere\u00e7os IP. Isso pode ser um grande facilitador em redes de m\u00e9dio porte, onde j\u00e1 n\u00e3o \u00e9 pr\u00e1tico saber de cor os endere\u00e7os de todos os micros.<\/p>\n<p>Nesse caso, voc\u00ea pode &#8220;registrar&#8221; seus dom\u00ednios da forma como quiser, seja criando um dom\u00ednio fict\u00edcio, ou usando um dom\u00ednio registrado e atribuindo subdom\u00ednios aos micros da rede.<\/p>\n<p>Seu dom\u00ednio principal pode ser, por exemplo, &#8220;viazap&#8221;, com cada micro recebendo um subdom\u00ednio, como em &#8220;administracao.viazap&#8221;, &#8220;contabilidade.viazap&#8221; e &#8220;vendas.viazap&#8221;. Desse modo, ao rodar o comando &#8220;ssh vendas.viazap&#8221;, por exemplo, voc\u00ea se conecta ao PC especificado, a partir de qualquer um dos outros micros da rede, sem precisar especificar o IP.<!--more--><\/p>\n<p>Voc\u00ea pode tamb\u00e9m utilizar o dom\u00ednio real da sua empresa, mesmo que o servidor DNS da rede local n\u00e3o responda oficialmente por ele, j\u00e1 que a configura\u00e7\u00e3o ser\u00e1 v\u00e1lida apenas dentro da rede local de qualquer forma.<\/p>\n<p>Para isso, comece instalando o Bind no servidor da rede ou (no caso de uma rede dom\u00e9stica) em algum PC que ficar\u00e1 sempre ligado. Voc\u00ea pode usar o pr\u00f3prio gateway\/firewall para mais esta tarefa.<\/p>\n<p>Configure todos os micros da rede interna para utilizarem o IP deste servidor como DNS prim\u00e1rio, sem isso, elas continuar\u00e3o resolvendo os nomes utilizando o DNS do provedor, fazendo com que sua configura\u00e7\u00e3o simplesmente n\u00e3o seja usada.<\/p>\n<p>Ajuste tamb\u00e9m o sufixo DNS; ele funciona como um dom\u00ednio default, que \u00e9 usado em qualquer situa\u00e7\u00e3o onde voc\u00ea especifica apenas o nome da m\u00e1quina, sem especificar o dom\u00ednio. Se o sufixo DNS \u00e9 &#8220;viazapn.com.br&#8221;, por exemplo, ao digitar &#8220;ssh servidor&#8221; o sistema tentaria acessar o &#8220;servidor.viazapn.com.br&#8221;.<\/p>\n<p>Nos clientes Linux, o sufixo DNS \u00e9 adicionado incluindo uma linha &#8220;search&#8221; (como em &#8220;search viazapn.com.br&#8221;) no in\u00edcio do arquivo &#8220;\/etc\/resolv.conf&#8221;. Nos clientes Windows, ele \u00e9 inserido atrav\u00e9s da op\u00e7\u00e3o &#8220;Acrescentar estes sufixos DNS (em ordem)&#8221;, dispon\u00edvel nas propriedades avan\u00e7adas do TCP\/IP:<\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/e.cdn-hardware.com.br\/static\/00000000\/img-9e3ee568.png\" alt=\"m44261d01\" width=\"403\" height=\"480\" \/><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/e.cdn-hardware.com.br\/static\/00000000\/img-00f5a3cb.png\" alt=\"5744bc3f\" width=\"450\" height=\"345\" \/><\/p>\n<p>\u00c9 importante alterar tamb\u00e9m a configura\u00e7\u00e3o do DHCP, de forma que os clientes passem a receber a configura\u00e7\u00e3o automaticamente. Para isso, al\u00e9m de especificarmos o DNS local na linha &#8220;option domain-name-servers&#8221;, adicionamos duas linhas adicionais, especificando o dom\u00ednio no arquivo &#8220;<strong>\/etc\/dhcp3\/dhcpd.conf<\/strong>&#8220;, como em:<\/p>\n<div class=\"rawoutput\">ddns-update-style none;<br \/>\ndefault-lease-time 600;<br \/>\nmax-lease-time 7200;<br \/>\nauthoritative;<br \/>\n<strong>ddns-domainname &#8220;viazapn.com.br.&#8221;;<br \/>\noption domain-name &#8220;viazapn.com.br.&#8221;;<\/strong><\/div>\n<div class=\"rawoutput\">subnet 192.168.1.0 netmask 255.255.255.0 {<br \/>\nrange 192.168.1.100 192.168.1.199;<br \/>\noption routers 192.168.1.1;<br \/>\noption domain-name-servers 192.168.1.254;<br \/>\noption broadcast-address 192.168.1.255;<br \/>\n}<\/div>\n<p>Com isso, os clientes passam a receber a configura\u00e7\u00e3o do sufixo DNS automaticamente, juntamente com a configura\u00e7\u00e3o da rede.<\/p>\n<p>Em seguida temos o principal, que \u00e9 adicionar a configura\u00e7\u00e3o do dom\u00ednio no Bind, especificando tamb\u00e9m os nomes e os endere\u00e7os das m\u00e1quinas da rede. Configurar um dom\u00ednio local n\u00e3o \u00e9 muito diferente de configurar um dom\u00ednio para a Internet, mas muitas linhas podem ser omitidas, como no caso das linhas MX (que s\u00e3o necess\u00e1rias apenas ao usar servidores de e-mail) e da configura\u00e7\u00e3o referente ao DNS secund\u00e1rio.<\/p>\n<p>No arquivo &#8220;\/etc\/bind\/named.conf&#8221; (ou &#8220;\/etc\/bind\/named.local&#8221;), voc\u00ea precisaria incluir apenas as linhas:<\/p>\n<div class=\"rawoutput\">zone &#8220;viazap&#8221; IN {<br \/>\ntype master;<br \/>\nfile &#8220;\/etc\/bind\/db.viazapn&#8221;;<br \/>\n};<\/div>\n<p>Aqui temos um exemplo de configura\u00e7\u00e3o para o arquivo referente \u00e0 zona, especificando alguns nomes para as m\u00e1quinas da rede local:<\/p>\n<div class=\"rawoutput\">@ IN SOA etch.viazapn.com.br. hostmaster.viazapn.com.br. (<br \/>\n2008060645 3H 15M 1W 1D )<br \/>\nNS servidor.viazapn.com.br.<br \/>\nviazapn.com.br. A 72.232.35.106<br \/>\nservidor A 192.168.1.254<br \/>\nsemprao A 192.168.1.10<br \/>\nm5 A 192.168.1.21<br \/>\nxp A 192.168.1.31<br \/>\nparks A 192.168.1.1<\/div>\n<p>Veja que no exemplo o dom\u00ednio principal aponta para o endere\u00e7o externo, que seria referente ao servidor que hospeda o site da empresa. Com isso, os usu\u00e1rios da rede interna continuariam acessando o site normalmente. O acesso aos demais micros da rede interna \u00e9 feito atrav\u00e9s dos nomes e endere\u00e7os especificados nas linhas finais do arquivo.<\/p>\n<p>Gra\u00e7as ao uso do sufixo DNS na configura\u00e7\u00e3o dos clientes, as m\u00e1quinas podem ser acessadas tanto atrav\u00e9s do nome de dom\u00ednio completo, como em &#8220;m5.viazapn.com.br&#8221; quanto apenas do nome, como em &#8220;m5&#8221;.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Essa mesma configura\u00e7\u00e3o pode ser usada para criar um servidor DNS particular, para a sua rede local. Com isso voc\u00ea poder\u00e1 acessar todos os micros atrav\u00e9s de nomes de dom\u00ednio, como na internet, em vez de ficar decorando endere\u00e7os IP. Isso pode ser um grande facilitador em redes de m\u00e9dio porte, onde j\u00e1 n\u00e3o \u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[1,730,772,51,68,548,102],"tags":[773,718,215,150,355,370],"class_list":["post-2200","post","type-post","status-publish","format-standard","hentry","category-viazap","category-clusterweb","category-dns-2","category-linux-linuxrs","category-redes-2","category-ubuntu-2","category-windows","tag-a","tag-configurando","tag-dns","tag-intranet","tag-para","tag-um"],"_links":{"self":[{"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=\/wp\/v2\/posts\/2200","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2200"}],"version-history":[{"count":3,"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=\/wp\/v2\/posts\/2200\/revisions"}],"predecessor-version":[{"id":2203,"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=\/wp\/v2\/posts\/2200\/revisions\/2203"}],"wp:attachment":[{"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2200"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2200"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2200"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}