読者です 読者をやめる 読者になる 読者になる

第3回ネットワーク勉強会(サバイブSNS)に参加してきました。

今回の会場は新橋の港区生涯学習センター。時間は、10:00 - 17:00
お昼は会場のすぐ近くにジョナサンを発見しました♪


今回は初めてのオンライン勉強会ということでSkypeを使用して、講師のtuedaさんは大阪から、東京組は新橋に集合しての開催に。
Skypeのグループチャットで、tuedaさんの画面共有の画面をプロジェクターでホワイトボードに映して、東京会場の音声入力はreponさんのipadminiのマイクに一本化、各自のマイクはオフに、音声出力はハウリングするので、各自のヘッドセット、イヤホンから聞いてもらうことに。


午前中はずっと環境設定に四苦八苦しつつ、お昼はexcelで業務の効率化について、関数とVBAの使用などが話題にw
午後メモ。
前回のnamed.confのrecursionの設定について
resolv.conf について
参考
Linux初心者の基礎知識 - /etc/resolv.conf -


named.confを修正したらリスタート
/etc/rc.d/init.d/named restart
dig コマンド
※ ANESR SECTIONが重要!
プロセスを調べる
ps -ax | grep named
namedが上がってなかった。。
named.confの最後に「;」が無かったからでした(汗
参考
dig コマンドを理解する - プログラマ 福重 伸太朗 〜基本へ帰ろう〜


less コマンド:テキスト・ファイルの内容を閲覧する
ps コマンド:実行中のプロセスを表示する
grep コマンド:文字列を検索する


zoneファイルを書き換えて、リスタート、dig コマンド実行
vi /var/named/chroot/var/named/master/ (zoneファイル名)
上手く行かない時はログを見る
less /var/log/messages
zoneファイルをroot ユーザと named ユーザ(named を実行するユーザ)だけ読み取り可能に変更。
chown root:named (zoneファイル名)


iptablesの修正
vi /etc/sysconfig/iptables
外部からのTCP/UDP53番ポート(DNS)へのアクセスを許可
「-A INPUT -p udp --dport 53 -j ACCEPT」
修正したらリスタート
/etc/rc.d/init.d/iptables restart


次回の参考に。。
Aレコード:ドメインをIPアドレスに変更するレコード
CNAMEレコード:別名の設定をするためのレコード
※zoneファイルを変更したら、必ずシリアル番号を上げることを忘れるな!!
参考
BINDの設定 - ゾーンファイルの記述方法
livedoor Techブログ : CNAMEの間違った使い方