DNS configuration

 [root@Node1 ~]# 

[root@Node1 ~]# cat /etc/resolv.conf 

# Generated by NetworkManager

search oracle.com

nameserver 192.168.0.1

options timeout:1

options attempts:5

[root@Node1 ~]# 

[root@Node1 ~]# 

[root@Node1 ~]# 

[root@Node1 ~]# 

[root@Node1 ~]# cat /etc/named.conf

// named.conf

//

// Provided by Red Hat bind package to configure the ISC BIND named(8) DNS

// server as a caching only nameserver (as a localhost DNS resolver only).

//

// See /usr/share/doc/bind*/sample/ for example named configuration files.

//

// See the BIND Administrator’s Reference Manual (ARM) for details about the

// configuration located in /usr/share/doc/bind-{version}/Bv9ARM.html


options {

listen-on port 53 { 127.0.0.1; 192.168.0.1; };

listen-on-v6 port 53 { ::1; };

directory "/var/named";

dump-file "/var/named/data/cache_dump.db";

statistics-file "/var/named/data/named_stats.txt";

memstatistics-file "/var/named/data/named_mem_stats.txt";

recursing-file "/var/named/data/named.recursing";

secroots-file "/var/named/data/named.secroots";

allow-query { localhost; 192.168.0.0/24; };


/*

– If you are building an AUTHORITATIVE DNS server, do NOT enable recursion.

– If you are building a RECURSIVE (caching) DNS server, you need to enable

recursion.

– If your recursive DNS server has a public IP address, you MUST enable access

control to limit queries to your legitimate users. Failing to do so will

cause your server to become part of large scale DNS amplification

attacks. Implementing BCP38 within your network would greatly

reduce such attack surface

*/

recursion yes;

dnssec-enable yes;

dnssec-validation yes;


/* Path to ISC DLV key */

bindkeys-file "/etc/named.root.key";


managed-keys-directory "/var/named/dynamic";


pid-file "/run/named/named.pid";

session-keyfile "/run/named/session.key";

};


logging {

channel default_debug {

file "data/named.run";

severity dynamic;

};

};


zone "." IN {

type hint;

file "named.ca";

};


zone "oracle.com" IN {

type master;

file "oracle.com.zone";

allow-update { none; };

};


zone "0.168.192.in-addr.arpa." IN {

type master;

file "0.168.192.in-addr.arpa";

allow-update { none; };

};


include "/etc/named.rfc1912.zones";

include "/etc/named.root.key";

[root@Node1 ~]# 

[root@Node1 ~]# 

[root@Node1 ~]# 

[root@Node1 ~]# cat /var/named/oracle.com.zone 

$TTL 86400

@ IN SOA mysql.oracle.com. root.oracle.com. (

    2014051001 ; serial

    3600       ; refresh

    1800       ; retry

    604800     ; expire

    86400      ; minimum

)

@ IN NS mysql.oracle.

localhost IN A 127.0.0.1

Node1 IN A 192.168.0.101

Node2 IN A 192.168.0.102

Node1-priv IN A 192.168.10.101

Node2-priv IN A 192.168.10.102

Node1-vip IN A 192.168.0.103

Node2-vip IN A 192.168.0.104

rac-scan IN A 192.168.0.105

rac-scan IN A 192.168.0.106

rac-scan IN A 192.168.0.107

[root@Node1 ~]# 

[root@Node1 ~]# cat /var/named/0.168.192.in-addr.arpa 

$TTL 86400

@ IN SOA Node1.oracle.com. root.oracle.com. (

2

3H

1H

1W

1H )

@ IN NS Node1.oracle.com.

@ IN PTR oracle.com.

Node1 IN A 192.168.0.101

rac-scan IN A 192.168.0.105

rac-scan IN A 192.168.0.106

rac-scan IN A 192.168.0.107

101 IN PTR Node1.oracle.com.

102 IN PTR Node2.oracle.com.

105 IN PTR rac-scan.oracle.

106 IN PTR rac-scan.oracle.

107 IN PTR rac-scan.oracle.

[root@Node1 ~]# 

[root@Node1 ~]# nslookup Node1.oracle.com

;; connection timed out; no servers could be reached


[root@Node1 ~]#  




[root@Node1 ~]# systemctl status firewalld

● firewalld.service - firewalld - dynamic firewall daemon

   Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled)

   Active: inactive (dead) since Sat 2024-12-14 08:18:37 EST; 6min ago

     Docs: man:firewalld(1)

  Process: 1079 ExecStart=/usr/sbin/firewalld --nofork --nopid $FIREWALLD_ARGS (code=exited, status=0/SUCCESS)

 Main PID: 1079 (code=exited, status=0/SUCCESS)


Dec 14 08:10:50 Node1.oracle.com systemd[1]: Starting firewalld - dynamic firewall daemon...

Dec 14 08:10:52 Node1.oracle.com systemd[1]: Started firewalld - dynamic firewall daemon.

Dec 14 08:10:52 Node1.oracle.com firewalld[1079]: WARNING: AllowZoneDrifting is enabled. This is considered an insecure configuration option. It will be removed in a future release. Please consider disabling it>

Dec 14 08:18:37 Node1.oracle.com systemd[1]: Stopping firewalld - dynamic firewall daemon...

Dec 14 08:18:37 Node1.oracle.com systemd[1]: firewalld.service: Succeeded.

Dec 14 08:18:37 Node1.oracle.com systemd[1]: Stopped firewalld - dynamic firewall daemon.


 

[root@Node1 ~]# 

[root@Node1 ~]# systemctl status named

● named.service - Berkeley Internet Name Domain (DNS)

   Loaded: loaded (/usr/lib/systemd/system/named.service; disabled; vendor preset: disabled)

   Active: active (running) since Sat 2024-12-14 08:15:48 EST; 10min ago

  Process: 5930 ExecStart=/usr/sbin/named -u named -c ${NAMEDCONF} $OPTIONS (code=exited, status=0/SUCCESS)

  Process: 5928 ExecStartPre=/bin/bash -c if [ ! "$DISABLE_ZONE_CHECKING" == "yes" ]; then /usr/sbin/named-checkconf -z "$NAMEDCONF"; else echo "Checking of zone files is disabled"; fi (code=exited, status=0/SU>

 Main PID: 5932 (named)

    Tasks: 5 (limit: 22834)

   Memory: 20.4M

   CGroup: /system.slice/named.service

           └─5932 /usr/sbin/named -u named -c /etc/named.conf


Dec 14 08:15:48 Node1.oracle.com named[5932]: network unreachable resolving './DNSKEY/IN': 2001:500:2d::d#53

Dec 14 08:15:48 Node1.oracle.com named[5932]: network unreachable resolving './NS/IN': 2001:500:2d::d#53

Dec 14 08:15:48 Node1.oracle.com named[5932]: network unreachable resolving 'Node1.oracle/A/IN': 2001:500:2d::d#53

Dec 14 08:15:48 Node1.oracle.com named[5932]: network unreachable resolving 'Node1.oracle/AAAA/IN': 2001:500:2d::d#53

Dec 14 08:15:48 Node1.oracle.com named[5932]: network unreachable resolving './DNSKEY/IN': 2001:503:c27::2:30#53

Dec 14 08:15:48 Node1.oracle.com named[5932]: network unreachable resolving './NS/IN': 2001:503:c27::2:30#53

Dec 14 08:15:48 Node1.oracle.com named[5932]: network unreachable resolving 'Node1.oracle/A/IN': 2001:503:c27::2:30#53

Dec 14 08:15:48 Node1.oracle.com named[5932]: network unreachable resolving 'Node1.oracle/AAAA/IN': 2001:503:c27::2:30#53

Dec 14 08:15:58 Node1.oracle.com named[5932]: managed-keys-zone: Unable to fetch DNSKEY set '.': timed out

Dec 14 08:15:58 Node1.oracle.com named[5932]: resolver priming query complete


Comments

Popular posts from this blog

MY NOTEPAD

Oracle OEM Holistic Patch

Upgrade Oracle 19c DB to 21c using Auto Upgrade utility inprogress