BIND DNS Forwarder

Rabu, 08/07/2009 Internet 2527 hits


Berikut pengalaman saya pribadi dalam melakukan konfigurasi server Centos 5 untuk difungsikan sebagai dns forwarder. Setelelah sebelumnya melakukan instalasi Firewall Dengan Shorewall.

Pastikan Bind sudah terinstall

rpm -qa bind

keluarannya kurang lebih seperti ini :

[[email protected] ~]# rpm -qa bind
bind-9.3.3-7.el5

Apabila belum, lakukan instalasi Bind bisa melalui Yum atau RPM

BUAT rndc.conf

File rndc.conf defaultnya berada di folder /etc dan untuk membuat buat isi dari file tersebut lakukan perintah berikut di console :

rndc-confgen

setelah itu akan muncul informasi kurang lebih seperti dibawah ini :

# Start of rndc.conf
key "rndckey" {
    algorithm hmac-md5;
    secret "oB37YOJfoDZ8qoiW73reUg==";
};

options {
    default-key "rndckey";
    default-server 127.0.0.1;
    default-port 953;
};
# End of rndc.conf

# Use with the following in named.conf, adjusting the allow list as needed:
# key "rndckey" {
#     algorithm hmac-md5;
#     secret "oB37YOJfoDZ8qoiW73reUg==";
# };
#
# controls {
#     inet 127.0.0.1 port 953
#         allow { 127.0.0.1; } keys { "rndckey"; };
# };
# End of named.conf

lakukan update (hapus isi file rndc.conf sebelumnya) file /etc/rndc.conf dengan informasi yang diperoleh dari perintah diatas. kurang lebih isi dari rndc.conf adalah sebagai berikut :

# Start of rndc.conf
key "rndckey" {
    algorithm hmac-md5;
    secret "oB37YOJfoDZ8qoiW73reUg==";
};

options {
    default-key "rndckey";
    default-server 127.0.0.1;
    default-port 953;
};
# End of rndc.conf

SETTING named.conf

File named.conf harus dibuat dan disimpan di /var/named/chroot/etc bisa menggunakan editor vi atau nano

vi /var/named/chroot/etc/named.conf

masukan data hasil dari rndc-confgen diatas dengan menghilangkan tanda # (pagar), kurang lebih seperti dibawah ini :

#Use with the following in named.conf, adjusting the allow list as needed:
key "rndckey" {
algorithm hmac-md5;
     secret "oB37YOJfoDZ8qoiW73reUg==";
 };
 
 controls {
     inet 127.0.0.1 port 953
         allow { 127.0.0.1; } keys { "rndckey"; };
 };
# End of named.conf

kemudian tambahkan  baris berikut dibawahnya :

options {
        forward first;
        forwarders {

        202.134.2.5;
        202.134.1.10;
        202.134.0.62;
        203.130.196.5;
        202.134.0.155;
        203.130.196.5;
        203.130.196.155;
        202.134.1.10;

        };
};

IP yang tercantum adalah beberapa ip alternatif DNS yang digunakan untuk jaringan telkom seperti speedy, astinet atau telkomnet instant sehingga bisa disesuaikan dengan ip dns yang diberikan oleh ISP.

Setelah named.conf dan rndc.conf kita set, maka yang kita lakukan adalah memastikan bahwa port 953 yang digunakan oleh rndc diperbolehkan oleh firewall.

UPDATE /etc/resolv.conf

Dikarenakan server akan mengaktifkan dns forwarding, maka permintaan dns harus diarahkan ke dns server yang telah kita konfigurasi diatas. Kurang lebih isi dari /etc/resolv.conf seperti dibawah ini :

nameserver localhost

START Bind

Lakukan proses start service Bind dengan perintah :

/etc/init.d/named start

atau

service named start

Apabila ada pesan error, silakan telurusi errornya sesuai dengan pesan tersebut karena ada kemungkinan kesalahan penulisan di file konfigurasinya.

Untuk memastikan service Bind dijalankan pada saat server dinyalakan/restart lakukan perintah dibawah ini :

chkconfig named on

SETTING DNS Client

Update IP DNS disisi Komputer Client ke IP server DNS/Router

Selamat mencoba dan semoga bermanfaat.

NOTE : Mohon koreksi kalo ada yang keliru. trims

: tanpa label



Silakan beri komentar :)

Tahukah ANDA ?
Sheik Shakhbut, bekas pemimpin Abu Dhabi, adalah salah satu dari beberapa pemimpin Arab yang mendapat rejeki nomplok saat ditemukannya sumber minyak di jazirah Arab. Namun penduduk Abu Dhabi selalu merasa heran, karena walaupun minyak telah disedot sedemikian banyaknya, uang yang dihasilkan dari penjualan minyak bumi itu tidak kelihatan 'jejaknya'. Maka…


MUTIARA HADIST

Dari Abu Bakrah (Nufa'i) Bin Al Harits Ats Tsaqafy Berkata: Rasulullah Saw Bersabda, "Apabila Dua Orang Muslim Berhadapan Dengan Pedang Masing-masing Maka Pembunuh Dan Terbunuh Keduanya Sama-sama Masuk Neraka. Abu Bakrah Bertanya, "Ya Rasulullah, Yang Membunuh Jelas Masuk Neraka Tetapi Mengapa Yang Terbunuh Juga Demikian? Rasulullah Saw Menjawab, "Karena Ia Juga Memiliki Niat Sungguh-sungguh Akan Membunuh Lawannya."

Muslim Yang Saling Membunuh

Hosting, VPS & Server

Kini saatnya memiliki website/blog professional dan memiliki prestise baik untuk pribadi maupun instansi/perusahaan. Layanan VPS maupun Dedicated Server dengan harga yang terjangkau

Learn More

Web Desain

Memerlukan layanan Jasa pembuatan website ? Jangan ragu untuk menggunakan layanan GaluhWeb yang telah digunakan oleh puluhan Pelanggan. Ayo tunggu apalagi ?

Learn More

Domain

Gunakan identitas bisnis atau blog dengan domain yang keren. Harga murah dengan fitur melimpah. Buruan daftarkan domain anda sebelum keduluan yang lain :)

Learn More