На данный момент у нас на роутере настроен маскарадинг и dhcp-сервер. Для полноценной работы шлюза необходимо настроить dns-сервер, который будет перенаправлять dns-запросы клиентов внутренней сети на вышестоящий DNS-сервер.
apt install bind9
nano /etc/bind/named.conf.options
forwarders {
77.88.8.8;
77.88.8.1;
};
...
// dnssec-validation auto;
// listen-on-v6 { any; };
named-checkconf
systemctl restart bind9
nslookup specialist.ru
dig specialist.ru
zone "lab.lan" {
type master;
file "/etc/bind/lab.lan";
};
nano /etc/bind/lab.lan
:$TTL 3h
@ SOA gwX root 2024060500 1d 12h 1w 3h
@ NS gwX
gwX A 10.20.30.1
srv2 A 10.20.30.2
srv3 A 10.20.30.3
web A 10.20.30.4
mail A 10.20.30.5
named-checkconf -z
systemctl restart named.service
nslookup srv2.lab.lan
nslookup -q=SOA lab.lan