Astra linux dns nameservers

Установка и настройка ОС Astra Linux Common Edition

В данном руководстве описан процесс установки и первичной конфигурации операционной системы Astra Linux Common Edition (Релиз «Орел», версия 2.12) в целях последующей установки под данной операционной системой программных средств Платформы НЕЙРОСС. Приводимые в настоящем руководстве инструкции описывают лишь один из возможных способов установки и настройки программных средств.

Загрузка дистрибутива ОС

Загрузите ISO-образ операционной системы Astra Linux Common Edition с официального сайта производителя https://astralinux.ru/ — на странице выберите Astra Linux Common Edition операционная система общего назначения, Релиз «Орел» .
Последняя на момент написания статьи версия Astra Linux Common Edition это 2.12.

Запишите загруженный ISO-образ на установочный носитель (DVD-диск / USB-флешку).

По вашему запросу компания ИТРИУМ может предоставить дистрибутив операционной системы.

Установка операционной системы

  1. Загрузите целевой компьютер/сервер с подготовленного установочного носителя.
  2. Выберите язык загрузчика (выберите English).
  3. Запустите процесс установки.
  4. Выберите язык интерфейса процесса установки (выберите English). Нажмите Continue (Продолжить).
  5. Выберите локаль, используемую по-умолчанию (выберите United States — en_US.UTF-8).
  6. Примите лицензионное соглашение.
  7. Задайте раскладку клавиатуры.
  8. Задайте имя компьютера (hostname) и полное имя пользователя.
  9. Задайте пароль пользователя.
  10. Уточните часовой пояс.

Задайте разметку дисков.

Системными требованиями обусловлено наличие выделенного под ОС диска. В этом случае используйте опцию Guided — use entire disk (Использовать весь диск).

При наличии одного физического диска (не рекомендуемый вариант), необходимо создать как минимум два логических раздела на данном диске — для операционной системы и для данных (медиаданные, резервные копии и др.). Для этого выберите Вручную и выделите под раздел операционной системы только часть носителя. Раздел для данных можно создать как на данном этапе, так и впоследствии — см. раздел Подготовка накопителей.

Дождитесь окончания процесса установки и извлеките установочный диск для загрузки ОС.

  • Перезагрузите сервер, затем войдите в систему под пользователем user.
  • Настройка сетевых параметров

    Для корректной работы требуется фиксированный IP-адрес сервера. Задайте сетевые параметры вручную или используйте DHCP, который всегда для данного MAC выдаёт один и тот же IP-адрес.

    Подробная инструкция по настройке сети приведена в документации на операционную систему: https://wiki.astralinux.ru/pages/viewpage.action?pageId=3277370. Ниже приведена краткая инструкция по ручной настройке одного фиксированного IP-адреса для одного сетевого интерфейса.

    Отключите network-manager. Для этого, откройте терминал Fly и выполните следующую команду:

    sudo apt remove network-manager -y

    После отключения network-manager перезагрузите систему.

    Откройте терминал Fly и выведите список подключённых сетевых устройств:

    В тексте вывода обратите внимание на первую строку:

    eth0 — это и есть искомое имя сетевого интерфейса . С етевые интерфейсы могут иметь и другие имена. В результате eth0 может называться, например enp0s3 или eno1 , или даже enx78e7d1ea46da . Именно это имя сетевого адаптера и нужно использовать в настройке сети.

    Рассмотрим пример настройки одного сетевого интерфейса со статическим IP-адресом. Выполните команду открытия файла /etc/network/interfaces в текстовом редакторе:

    Допишите блок кода (вместо eth0 впишите имя вашего интерфейса):

    auto eth0
    iface eth0 inet static
    address 10.1 . 29.37
    netmask 255.248 . 0.0
    gateway 10.0 . 1.1
    dns-nameservers 10.1 . 31.1

    auto eth0 — флаг автоматического включения сетевого интерфейса eth0 при загрузке системы;

    iface eth0 inet static — интерфейс ( iface eth0 ) находится в диапазоне адресов IPv4 ( inet ) со статическим ip ( static );

    address 10.1.29.37 — IP адрес (address) сетевой карты;

    netmask 255.248.0.0 — маска подсети (netmask);

    gateway 10.0.1.1 — адрес шлюза ( gateway );

    dns-nameservers 10.1.31.1 — адреса DNS серверов;

    Сохраните изменения: нажмите Ctrl+X, введите Y (для подтверждения изменений) и нажмите Enter.

    Настройка репозиториев

    Для установки необходимых системных компонентов необходимо произвести настройку репозиториев Astra Linux.

    Выполните команду открытия файла /etc/apt/sources.list в текстовом редакторе:

    Измените блок кода и приведите его к следующему виду:

    Установка системных компонентов

    Для работы Платформы НЕЙРОСС необходимо установить и настроить Java 1.8 (ГосJava) и некоторые системные утилиты (ntpdate и др.). Приведённые ниже инструкции предполагают, что у целевой операционной системы корректно настроен сетевой интерфейс и есть доступ в сеть Интернет. В отсутствие доступа в сеть Интернет вы можете загрузить необходимые deb-пакеты, перенести их на целевую систему и установить их вручную.

    Установка ГосJava

    Создайте файл /etc/apt/sources.list.d/gosjava.list:

    Добавьте в него следующую строку:

    Сохраните изменения: нажмите Ctrl+X, введите Y (для подтверждения изменений) и нажмите Enter.

    Добавьте цифровой ключ подписи в APT.

    Проверить корректность установки java вы можете с помощью команды:

    Установка необходимых системных компонентов

    Установка и настройка NTP-сервера

    Все узлы сети НЕЙРОСС должны быть синхронизированы по времени. Для этого каждый узел выполняет периодическую синхронизацию времени с NTP-сервером, адрес которого задан в настройках узла.

    Платформа НЕЙРОСС автоматически выполняет синхронизацию времени с указанным в настройках NTP-сервером. Если сервер Платформы НЕЙРОСС должен сам выступать в роли NTP-сервера для других узлов НЕЙРОСС, то необходимо установить системный сервис NTP-сервера.

    Проверьте, правильно ли установлена временная зона:

    При необходимости, выполните перенастройку:

    Установите демон NTP-сервера:

    Если сервер должен быть основным источником времени (должен «доверять» сам себе), то отредактируйте файл /etc/ntp.conf в текстовом редакторе:

    Поместите следующее содержимое в файл /etc/ntp.conf :

    После переконфигурации NTP-сервера может потребоваться 10-15 минут, чтобы применить новые настройки. В течение этого времени синхронизация с этим NTP-сервером может быть всё ещё недоступна.

    Подготовка накопителей

    Для обработки медиаданных (импорта, экспорта и пр.) требуется хотя бы один накопитель. В роли накопителей в Платформе НЕЙРОСС выступают разделы (partitions) на жёстких дисках. Платформа НЕЙРОСС использует все смонтированные разделы с файловыми системами типов Ext4, Ext2, NTFS, VFAT за исключением корневого раздела (смонтированного в / ), однако для медиаданных рекомендуется выделить отдельный физический диск/диски.

    В подавляющем большинстве случаев достаточно простого физического подключения диска, но иногда требуется смонтировать раздел для диска вручную.

      Выполните физическое подключение диска и загрузите операционную систему.

    Выполните поиск всех доступных дисков и разделов:

    Название жёсткого диска в Linux зависит от интерфейса, через который он подключён. Название может начинаться на:
    sd — устройство, подключённое по SCSI (сюда входят жёсткие диски, USB-флешки и ATA-диски, которые подключаются к SCSI через специальный переходник);
    hd — устройство ATA;
    vd — виртуальное устройство;
    mmcblk — обозначаются флешки, подключённые через картридер;
    Третья буква в имени диска означает его порядковый номер в системе: sda — первый диск, sdb — второй диск, sdc — третий и так далее. Дальше следует цифра — это номер раздела на диске — sda1, sda2.
    Пример вывода команды (два диска: sda и sdb, диск sdb не имеет таблицы разделов):

    Создайте точку монтирования раздела:

    /storage — путь монтирования раздела (media имя каталога для медиафайлов).

    Отформатируйте диск в файловую систему ext4 с помощью утилиты mkfs :

    Где:
    /dev/sdb — форматируемый диск.

    Где:
    /dev/sdb — монтируемый диск;
    /storage — выделенный раздел для диска.

    Источник

    Настройка сети в Astra Linux

    Astra Linux использует для конфигурирования сетей собственную утилиту wicd. В общем, она довольно удобна, но у неё есть фатальный недостаток — её писали не мы сеть не будет работать до авторизации пользователя в системе. Для обычных компьютеров в этом нет ничего страшного, однако, для сервера это большая проблема, так как иногда его приходится перезагружать по SSH.

    Пусть компьютеры будут находиться в сети с адресами 192.168.0.XXX , где вместо XXX — число от 1 до 254.

    Настройка осуществляется путем правки файла /etc/network/interfaces . Каждый сетевой интерфейс (сетевая карта, хотя это не совсем точное название) настраивается отдельно. Настройки для сервера выглядят так:

    Первая строчка auto lo eth0 указывает, какие интерфейсы должны быть запущены при загрузке ОС. Отмечу, что локальная петля lo должна присутствовать там в любом случае.

    Пропустим описание локальной петли и сразу перейдем к сетевому интерфейсу.

    iface Ключевое слово, говорящее о том, что дальше будет описание сетевого интерфейса
    eth0 Указываем, что данный сетевой интерфейс должен быть привязан к сетевой карте eth0. Посмотреть список карт можно командой: lshw -class network
    inet Указываем, что это будет настройка сети.
    static При этом все настройки будут указаны вручную.
    address IPv4-адрес компьютера
    netmask Маска подсети.
    gateway Шлюз, т. е. IP-адрес, через который идёт подключение к интернету. Обычно на сервере указывают адрес, выданный провайдером, но в нашем случае (закрытый от мира сегмент) пусть будет 192.168.150.1, т. е. компьютер обращается сам к себе.
    dns-nameservers Список разделенных пробелами IP-адресов DNS-серверов. Полезно при разворачивании ЕПП под управлением Astra Linux и настройке приложения bind.

    На клиентских компьютерах настройки следует выполнить аналогичным образом, меняя только четвёртый октет в поле address .

    На этом настройка не заканчивается. Теперь нужно отключить автозапуск встроенных утилит и остановить уже запущенный экземпляр службы wicd, после чего перезапустить службу поддержки сети.

    Если на одной сетевой карте по каким-то причинам нужно иметь 2 или более IP-адресов, настройки делаются следующим образом:

    Посмотреть настройку сети в Debian более подробно можно на официальной Wiki-странице или её несколько устаревшей русской версии

    Источник

    Настройка DNS-сервера bind9 в Debian/Astra Linux

    Как обычно, если не указано иное, команды выполняются от имени пользователя root .

    Исходные данные

    Доменная зона home.net
    Подсеть 192.168.0/24
    Имя основного сервера dc.home.net
    IP-адрес сервера имен 192.168.0.1
    Имя первого хоста arm01.home.net
    IP-адрес первого хоста 192.168.0.101
    Имя N-го хоста armN.home.net
    IP-адрес N-го хоста 192.168.0.(100+N)

    Установка сервера

    Сервер установлен, но установка сделана не безопасным способом. Нужно выполнить несколько дополнительных действий, описанных подробнее в Debian Wiki — Bind.

    Будем запускать сервер в изолированном окружении:

    Теперь нужно изменить расположение PIDFILE. Для этого в файле /etc/init.d/bind9 нужно переопределить переменную PIDFILE .

    Чтобы сервер понимал, что его запускают в изолированном окружении, нужно изменить параметры его запуска, внеся небольшие коррективы в файл /etc/default/bind9

    Перенастроим логирование rsyslog

    Настройка опций сервера

    Безопасность

    Основные настройки сервера хранятся в файле /etc/bind/named.conf.options (на самом деле сейчас это всего лишь символическая ссылка, но на суть дела это не влияет). Добавим пару параметров для пущей безопасности в разделе options :

    Включение в конфигурацию новой доменной зоны

    В файле /etc/bind/named.conf.default-zones добавим указание на файлы прямой и обратной зоны, чтобы сервер мог обслуживать локальную сеть:

    Прямая доменная зона

    Ниже просто приведу содержимое файла /etc/bind/db.home.net .

    Обратная зона

    Создадим файл, на который ссылается обратная зона, и заполним его по образцу:

    Запуск сервера и проверка работоспособности

    Если всё сделано правильно, точки расставлены и IP-адреса указаны верно, можно попробовать запустить наш сервер:

    Если вместо кучи ошибок сервер просто написал, что всё хорошо, можно проверить разрешение имен:

    В обоих случаях сервер должен вернуть информацию о том, на что указывает доменное имя или IP-адрес. Если вместо этого он выдает сообщение об ошибке, самое время проверить корректность конфигурационных файлов. Это делается вызовом следующих несложных команд:

    Данные утилиты из состава пакета bind9utils укажут на ошибки в конфигурационных файлах.

    Клиенты

    Существует несколько способов настроить обращение к DNS-серверу на клиентских машинах. По скольку речь идет об операционной системе для социальной группы ‘siloviki’, выбор инструментальных средств невелик — wicd , /etc/network/interfaces и /etc/resolv.conf .

    Первый способ отметаем сразу же, поскольку с wicd довольно много проблем. Не буду останавливаться на них подробно, но обычно первое, что приходится делать на свежеустановленной системе — убрать его из автозагрузки:

    Источник

    Читайте также:  Fire broke the windows
    Оцените статью