Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bind 9.9 pkg 0.3RC para pfSense

    Scheduled Pinned Locked Moved Portuguese
    103 Posts 9 Posters 36.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcosjostM
      marcosjost
      last edited by

      @marcelloc:

      Desativou o dns forwarder antes de habilitar o bind?

      Configurou os campos match client na aba view e allow query na aba zones?

      sim..sim…
      Mas agora percebi uma coisa:
      Eu desinstalei o pacate que voce disponibilizou antes de sair o pbi, pelo pkg_delete, mas nao apaguei o conteudo do /etc/namedb , onde tem a pasta master com as zonas.
      Quando instalei o pacote pela interface grafica ele puxous essas configs, mas se altero alguma coisa na interface grafica ele nao consegue gravar la na pasta.
      O meu arquivo dbinterna.meudominio.com.br ta com um . a mais no @ IN NS, ta meudominio.com.br.. ( dois pontos no fim).
      Acho que tenho que remover o pacote bind e o apagar o diretorio namedb tambem, e dae fazer a instalacao novamente, certo?

      As permissoes do arquivo atualmente:
      -rw-r--r--  1 root  wheel  559B Oct  9 17:35 dbinterno.meudominio.com.br.DB

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        A versão 0.1.1 roda o named com chroot na pasta /conf/named.

        O arquivo etc/namedb/named.conf fica agora dentro desta pasta.

        Recomendo de qualquer forma remover o arquivo/pasta antiga para não confundir.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • marcosjostM
          marcosjost
          last edited by

          @marcelloc:

          A versão 0.1.1 roda o named com chroot na pasta /conf/named.

          O arquivo etc/namedb/named.conf fica agora dentro desta pasta.

          Recomendo de qualquer forma remover o arquivo/pasta antiga para não confundir.

          ja removi a pasta antiga e removi o pacote pelo instalador.
          Mas è normal, apos desisntalar o pacote, permanecer a pasta /conf/named/etc/namedb ? com todos os arquivos de configuracao dentro.
          Posso apaga-la antes de instalar novamente?

          1 Reply Last reply Reply Quote 0
          • marcellocM
            marcelloc
            last edited by

            @marcosjost:

            Posso apaga-la antes de instalar novamente?

            Pode sim.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • marcosjostM
              marcosjost
              last edited by

              @marcelloc:

              @marcosjost:

              Posso apaga-la antes de instalar novamente?

              Pode sim.

              Apaguei e mesmo assim quando instalava puxava os arquivos antigos…dae usei o find e achei que os arquivos estavam aqui tambem: /cf/conf/named..etc...
              Exclui esse tambem e vou instalar novamente....
              Notei que o o script named fica ainda no /etc/rc.d apos remover os pacotes...devo apaga-lo tambem?

              1 Reply Last reply Reply Quote 0
              • marcellocM
                marcelloc
                last edited by

                O rc.d é criado a cada save, pode apagar se quiser.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • marcosjostM
                  marcosjost
                  last edited by

                  Removi tudo..reinstalei…e mesmo assim tava puxando as configuracoes antigas...dae fui em cada aba na interface grafica, exclui todas views,acls, e zonas....removi e reinstalei
                  Para criar as acls - ok
                  Agora quando crio uma view e dou save ele da a msg:
                  Fatal error: Cannot use string offset as an array in /usr/local/pkg/bind.inc on line 207
                  mas salva as alteracaoes, o mesmo ocorre se altero a aba settings, da o erro mas salva.
                  Na aba views, na parte de match-cliets e Allow-recursion so aparece minahs acls, nao aparece mais a "any", esta correto ?

                  UPDATE:
                  Depois que criei as zonas parou de dar o erro " Fatal error: Cannot use string offset as an array in /usr/local/pkg/bind.inc on line 207 "

                  views01.jpg
                  views01.jpg_thumb

                  1 Reply Last reply Reply Quote 0
                  • marcellocM
                    marcelloc
                    last edited by

                    Crie uma acl com nome any sem nenhum conteúdo de ip.

                    As configurações do xml não são removidas com o pacote. Os arquivos em disco são gerados a partir do xml.

                    Não consegui simular este erro aqui. Pode dizer exatamente a sequencia de configuração?

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • marcosjostM
                      marcosjost
                      last edited by

                      @marcelloc:

                      Crie uma acl com nome any sem nenhum conteúdo de ip.

                      As configurações do xml não são removidas com o pacote. Os arquivos em disco são gerados a partir do xml.

                      Não consegui simular este erro aqui. Pode dizer exatamente a sequencia de configuração?

                      Onde ficam os arquivos xml de configuracao?

                      Bom o erro deu quando instalei….dae fui em ACL, criei , e depois em view .... na hora de salvar a view deu o erro mas salvou, dae fui alterar o settings e tambem deu erro...mas salvou.....depois criei as zones...dae nao deu mais erro

                      Agora estou com umas duvidas em relacao ao tipo de zone que ele cria e o arquivo que tenho no named do linux...diferem um pouco... coloco as duvidas aqui nesse mesmo topico ou la no outro que tenho sobre  a migração do servidor linux pro pfsense?

                      1 Reply Last reply Reply Quote 0
                      • marcellocM
                        marcelloc
                        last edited by

                        O comando para editar o xml é viconfig, mas use ele com muito cuidado para não ferrar seu pfsense.

                        Sobre a configuração do bind, abre num novo tópico específico sobre o assunto. Desta forma facilita pesquisas futuras.

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • JackLJ
                          JackL
                          last edited by

                          @marcioducrato:

                          @marcelloc:

                          @marcioducrato:

                          quais seriam as vantagens e aplicabilidades desse pacote?

                          Em ambientes maiores, o dns externos normalmente fica isolado do interno/ad. Neste caso o bind(com chroot) no pfsense fica perfeito.

                          Já temos o pacote dnserver rodando tinydns mas como o próprio nome diz, ele é limitado para algumas configurações.

                          blza obrigado pela resposta/

                          Além do que foi mencionado pelo colega marcelloc, o DNS Forwarder não faz cache. Ele apenas faz uma 'tradução estática e rebuscada' a cada solicitação. Isso em cenários de médio porte, já pode gerar gargalos!

                          Parabéns ao jorhardware pela publicação do port e ao marcelloc pela sempre (e incansável) ajuda à comunidade pfSense! ;)

                          Abraços!
                          Jack

                          Treinamentos de Elite: http://sys-squad.com
                          Soluções: https://conexti.com.br

                          1 Reply Last reply Reply Quote 0
                          • J
                            jorhardware
                            last edited by

                            Obrigado JackL.

                            marcelloc cara ficou tudo muito bom. Parabéns.

                            Preciso fazer o samba4 como AD para o pfsense, vou agendar também depois DNSSEC para o bind.

                            att.

                            1 Reply Last reply Reply Quote 0
                            • marcellocM
                              marcelloc
                              last edited by

                              @jorhardware:

                              marcelloc cara ficou tudo muito bom. Parabéns.

                              Trabalho em conjunto  :)

                              @jorhardware:

                              Preciso fazer o samba4 como AD para o pfsense, vou agendar também depois DNSSEC para o bind.

                              O Luis já está fazendo o samba4, está usando o script dele como base?

                              Você tem alguma coisa do dnssec já em andamento?
                              Seria interessante terminar o pacote e passar para RC ou release mesmo.

                              Treinamentos de Elite: http://sys-squad.com

                              Help a community developer! ;D

                              1 Reply Last reply Reply Quote 0
                              • marcosjostM
                                marcosjost
                                last edited by

                                Bom…agora chega de incomodar um pouco só pedindo..rs....  ::)
                                Gostaria de agradecer ao jorhardware por disponibilizar o pacote e por todo apoio....
                                Agradecer ao JackL, ao Luis Gustavo por disponibilizarem o conteudo do blog e dos hangouts que muito ajudam.....Sem falar na ajuda que eles dão aqui no forum e na lista.Ao johnnybe, ao LFCavalcanti e a todos os demais, que se for nominar aqui vou incorrer em falta grave por deixar alguem de fora, que sempre ajudam no forum e na lista de discussão.
                                Acho que nao esqueci ninguem ( ou sim ? rss...)....
                                Ah sim...claro.... :P
                                Ao marcello coutinho, por todo apoio a comunidade e ao projeto, por toda ajuda e esclarecimentos.  :D

                                1 Reply Last reply Reply Quote 0
                                • N
                                  Nio
                                  last edited by

                                  Pessoal, vale a pena também colaborar =) $$$ assim é dando que se recebe =D  e fora que podemos montar uma estrutura sustentável.

                                  Nielsen

                                  ..:: Free Solutions ::..

                                  1 Reply Last reply Reply Quote 0
                                  • marcosjostM
                                    marcosjost
                                    last edited by

                                    Sobre o Responde Limit do pacote:
                                    o valor limit do rate limit é o que? requisições por segundo, por minuto… ?
                                    o 15 é um bom valor para um dns que responde externamente, e internamente como recursivo?

                                    UPDATE:
                                    o rate ja vi no named.conf que  é pro segundo

                                    
                                                    rate-limit {
                                                            responses-per-second 20;
                                                            log-only no;
                                                    };
                                    
                                    
                                    1 Reply Last reply Reply Quote 0
                                    • marcellocM
                                      marcelloc
                                      last edited by

                                      São respostas a mesma query, não o volume total de requisição. Segundo o pessoal do bind, 15 é um bom número.  :)

                                      Treinamentos de Elite: http://sys-squad.com

                                      Help a community developer! ;D

                                      1 Reply Last reply Reply Quote 0
                                      • marcosjostM
                                        marcosjost
                                        last edited by

                                        @marcelloc:

                                        São respostas a mesma query, não o volume total de requisição. Segundo o pessoal do bind, 15 é um bom número.  :)

                                        Beleza

                                        Bom instalei e testei os pacotes em 2 pfsenses 2.1 - Um de 32bits ( que deu todo trabalho ) e agora num de 64 bits…..
                                        Ambos funcionando redondo....sem erros nos logs.....nsllokup certinho....
                                        ;D

                                        1 Reply Last reply Reply Quote 0
                                        • marcellocM
                                          marcelloc
                                          last edited by

                                          Excelente!

                                          Fora o dnssec, tem alguma função do bind que não está no pacote?

                                          Treinamentos de Elite: http://sys-squad.com

                                          Help a community developer! ;D

                                          1 Reply Last reply Reply Quote 0
                                          • marcosjostM
                                            marcosjost
                                            last edited by

                                            @marcelloc:

                                            Excelente!

                                            Fora o dnssec, tem alguma função do bind que não está no pacote?

                                            Inicialmente acho que nao…

                                            Uma coisa que notei agora....no named.conf do linux quando crio uma zona externa, coloco assim:

                                            
                                            view "externa" IN {
                                                    match-clients { !rede_interna; any; };
                                                    allow-transfer { !rede_interna; any; };
                                                    allow-query { !rede_interna; any; };
                                                    notify yes;
                                            
                                            

                                            Negando requisicoes da rede interna, de forma que nao retorne as entradas externas quando requisitado internamente…o pfsense nao tem essa opcao....ele cria assim:

                                            
                                            view "externa" {
                                            
                                                    recursion no;
                                                    match-clients { any;};
                                                    allow-recursion { none;};
                                            
                                            

                                            Fiz os testes da rede interna e ele respondeu com os apontamentos da zona interna normalmente.
                                            Não sei se isso influiencia alguma coisa…é apenas uma observação

                                            Semana que vem vou colocar essa máquina de 32bits pra rodar com dois links, um dominio de teste que tenho e um servidor de e-mail zimba.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.