No, no es necesario adquirir un nombre de dominio para uso interno. El nombre de dominio interno puede ser cualquier cosa que desee y no tiene que terminar en. Com,. Net,. Org o cualquiera de esos. Su red interna funcionarán de forma idéntica con un nombre como mynetwork, thisnet, mydom o cualquier cosa que usted puede venir para arriba con.
Para uso interno, debería utilizar los certificados SSL autofirmado.
Yo no le puedo dar instrucciones paso a paso sin saber lo que la distribución está ejecutando. Sin embargo, en términos generales que se instala BIND, a continuación, añadir su avance y retroceso zonas a su / etc / named.conf, a continuación, crear los archivos de la zona en / var / named / (o / var / named / chroot / var / named / si establece que el sistema).
Así que, genéricamente, debe agregar algo como esto a tu / etc / named.conf:
zone "0.168.192.in-addr.arpa" IN {
type master;
file "0.168.192.in-addr.arpa.zone";
};
zone "mydomain" IN {
type master;
file "mydomain.zone";
notify no;
};
- zone "0.168.192.in-addr.arpa" IN {
- type master;
- file "0.168.192.in-addr.arpa.zone";
- };
- zone "mydomain" IN {
- type master;
- file "mydomain.zone";
- notify no;
- };
Este se limita a definir qué zonas se encuentran en este control de servidores de nombres y puntos para el archivo de configuración a utilizar para dichas zonas.
Habida cuenta de estas zonas, usted puede hacer que su inversa mapa en algo como esto:
/ var/named/0.168.192.in-addr.arpa.zone
$TTL 86400
@ IN SOA ns1.mydomain. root.mydomain. (
2004091203 ; serial
28800 ; refresh
7200 ; retry
604800 ; expire
86400 ; ttk
)
@ IN NS ns1.mydomain.
1 IN PTR ns1.mydomain.
2 IN PTR ns2.mydomain.
3 IN PTR mail.mydomain.
4 IN PTR www.mydomain.
5 IN PTR www_dev.mydomain.
- $TTL 86400
- @ IN SOA ns1.mydomain. root.mydomain. (
- 2004091203 ; serial
- 28800 ; refresh
- 7200 ; retry
- 604800 ; expire
- 86400 ; ttk
- )
- @ IN NS ns1.mydomain.
- 1 IN PTR ns1.mydomain.
- 2 IN PTR ns2.mydomain.
- 3 IN PTR mail.mydomain.
- 4 IN PTR www.mydomain.
- 5 IN PTR www_dev.mydomain.
Básicamente, esto define dónde encontrar el Sytems nombre en la red 192.168.0. Por lo tanto, ns1.mydomain es 192.168.0.1, 192.168.0.2 es ns2.mydomain, 192.168.0.3 es mail.mydomain y así sucesivamente.
Entonces necesitas un mapa de zonas con interés de cada zona, que podría tener este aspecto:
/ var / named / mydomain. zona
$TTL 86400
@ IN SOA ns1.mydomain. root.mydomain. (
2006031405; serial
7200 ; refresh
1800 ; retry
1209600 ; expire
86400 ; ttl
)
IN NS ns1.mydomain.
IN NS ns2.mydomain.
@ IN MX 1 mail.mydomain.
IN TXT "v=spf1 A MX -ALL"
IN A 192.168.0.4
@ IN A 192.168.0.4
www IN A 192.168.0.4
www_dev IN A 192.168.0.5
mail IN A 192.168.0.3
ns1 IN A 192.168.0.1
ns2 IN A 192.168.0.2
- $TTL 86400
- @ IN SOA ns1.mydomain. root.mydomain. (
- 2006031405; serial
- 7200 ; refresh
- 1800 ; retry
- 1209600 ; expire
- 86400 ; ttl
- )
- IN NS ns1.mydomain.
- IN NS ns2.mydomain.
- @ IN MX 1 mail.mydomain.
- IN TXT "v=spf1 A MX -ALL"
- IN A 192.168.0.4
- @ IN A 192.168.0.4
- www IN A 192.168.0.4
- www_dev IN A 192.168.0.5
- mail IN A 192.168.0.3
- ns1 IN A 192.168.0.1
- ns2 IN A 192.168.0.2
El diseño de este archivo debe ser bastante libre explanitory. Defina sus servidores de nombres, direcciones de dar a todos los clientes que quieren controlar a través de este. Asegúrese de que si la asignación de direcciones IP estáticas a los hosts dentro de un rango de servidores DHCP, tendrá que configurar exclusiones para que la acogida en su servidor DHCP.