日期:2014-05-16  浏览次数:20792 次

请教局域网服务器配置的问题
我有几台机器,想配置成一个局域网的工作室环境。
有几台办公的机器,安装的win7的系统,有一台linux的服务器,上面运行的ftp, apache等服务。
有一台无线路由器(一般家用的那种),连接了宽带,为内部机器提供局域网和NAT的上网环境~

现在局域网内部的机器能够通过IP地址访问到linux服务器上的网页和ftp,但希望能够配置DNS服务器。我在linux服务器上搭建了bind9,通过dig等命令,指定DNS查询是能收到回应的:
dig @192.168.0.2 www.home.st

但是该如何配置到路由器的DNS上,通过DHCP推送给其他机器呢?原本路由器的DHCP是自动推送的外网的DNS服务器,会不会加上自己的服务器后,会对外网的访问造成影响?

另外服务器上的Apache和一些其他的服务,有的应用需要开放给外网访问的话,如何配置才比较安全?

组网这一块我是超级新手,好多地方都不太明白。又怕有安全问题,求教各位高手指点!
服务器 路由器 Linux 局域网 DNS

------解决方案--------------------
本帖最后由 chang_bo 于 2013-05-07 13:00:41 编辑
问题的信息量有点大,又涉及到Linux服务器,只能帮顶!
------解决方案--------------------
但是该如何配置到路由器的DNS上,通过DHCP推送给其他机器呢?
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
路由器上的DHCP设置界面有设置DNS地址的,设置为你内网DNS服务器IP即可


原本路由器的DHCP是自动推送的外网的DNS服务器,会不会加上自己的服务器后,会对外网的访问造成影响?
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

当你路由器分配DNS为内网DNS服务器时,假如你内网其它客户机访问一个网站比如:www.youku.com,它会让你内网DNS服务器来解析目的IP地址,而这时你内网DNS服务器根本不知道这个www.youku.com应该是指向哪个IP,会导致上不了网
解决方法:设置bind9的DNS转发,当bind遇到自己不知道的域名时,向外网转发请求


另外服务器上的Apache和一些其他的服务,有的应用需要开放给外网访问的话,如何配置才比较安全
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
只对特定个别用户开放:改应用端口、安装应用安全补丁程序及配置强口令等
对未知用户开放:安装应用安全补丁程序及配置强口令等
也可上google一下针对应用的安全设置指南