www.kkoba.com  » kkobaのblog

2005年01月30日

[Linux] 固定IP化と自前DNS

ようやく、nifty + eAccess環境にも固定IPがやって来た。

niftyが固定IP1個のサービスを始めなくて、何度解約しようと思ったことか。しかしnifty + eAccess環境では、一度eAccessの解約が必要となるために、ADSLの再契約を行うことを考慮すると、1ヶ月近くADSL環境が使えなくなってしまう。自宅Serverを立てているためもあり、1ヶ月は厳しい。

固定IPにした結果、今までDNS2GoというDynamic DNS Serviceを使っていたのを、自前DNSサーバに変更した。簡単に備忘録を記す。

1. Slave DNSを引き受けてくれる人を探す

自宅Server仲間の、ひらぽんしょうちゃんが引き受けてくれました。感謝。

2. bindの設定変更

DNSを外部公開するにあたり、安全のためにChroot環境にした。参考にしたのは、★DNSのWANへの公開Chroot-BIND HOWTO

3. iptablesの設定変更

TCP/UDPの53番を通すように、設定を変更した。

iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 53 -j DNAT --to $DNS_SERVER
iptables -A FORWARD -i ppp0 -d $SERVER -p tcp --dport 53 -m state --state NEW -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 53 -j DNAT --to $DNS_SERVER
iptables -A FORWARD -i ppp0 -d $SERVER -p udp --dport 53 -m state --state NEW -j ACCEPT

4. ProFTPDの設定変更

今までは、PassiveのIP通知のために、MasqueradeAddressにサイト名を指定していたのを、固定IPに変更した。

旧 MasqueradeAddress    kkoba.dns2go.com 
新 MasqueradeAddress    222.158.244.83

5. レジストラ情報の変更

お名前.comのNS情報を変更した。

  1. 「ホスト名の新規登録」で、自分の固定IPをns.kkoba.comとして登録
  2. 「ネームサーバーの情報変更」で、ns.kkoba.comをPrimaryに、お願いしたSlaveサーバをSlaveとして登録

6. 動作確認

digコマンドで、Slaveサーバから自分のIPが引けるか確認する。

dig @ns1.high-mountain.net www.kkoba.com
dig @ns.hirapon.com www.kkoba.com

DNSReportを使って調査する。

投稿者 かつ : 2005年01月30日 01:40

この記事のトラックバックURL

トラックバック一覧 (0件)

コメント一覧 (0件)

新規にコメントする




情報を登録する?



年間カレンダー
2007
12
 
11
1
10
1
09
1
08
 
07
 
06
 
05
 
04
3
03
7
02
3
01
4
2006
12
1
11
1
10
1
09
1
08
1
07
1
06
1
05
2
04
1
03
1
02
1
01
1
2005
12
1
11
1
10
4
09
2
08
1
07
2
06
3
05
7
04
4
03
8
02
6
01
10
2004
12
8
11
14
10
10
09
20
08
12
07
2
06
4
05
2
04
1
03
1
02
1
01
1
2003
12
1
11
1
10
1
09
1
08
1
07
1
06
2
05
2
04
3
03
3
02
7
01
3
2002
12
5
11
3
10
3
09
4
08
7
07
6
06
10
05
7
04
4
03
4
02
8
01
8
2001
12
6
11
12
10
18
09
6
08
 
07
 
06
 
05
 
04
 
03
 
02
 
01
 
2005年01月
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          

サイト内の検索

このBlogのライセンス