README fertig.

This commit is contained in:
mrwacka 2026-09-06 15:12:26 +02:00
parent 494c2f90c5
commit fba9297481

274
README.md
View file

@ -1,87 +1,21 @@
Ja - machen wir. Das passt auch gut in dein bestehendes Zielbild mit dedizierten VMs auf Proxmox, internen Diensten in VLAN20 und Host-Management in VLAN50 [1].
Wir die neue DNS-VM fuer **Technitium DNS** mit diesen Werten:
Ich wuerde den DNS-Server als **eigene Debian-VM in VLAN20** bauen.
- **VM-ID:** `111`
- **IP:** `10.100.20.55`
- **VLAN:** `20`
- **RAM:** `2 GB`
- **vCPU:** `2`
- **Disk:** `16 GB`
- **Dienst:** Technitium DNS
- **Host-/Netzmodell:** interne Dienst-VM in VLAN20, passend zu deiner Architektur [1]
## Mein Vorschlag fuer die DNS-VM
Ich wuerde Technitium auf einer **Debian-VM** installieren.
### Rolle
- interner DNS-Server
- spaeter Source of Truth fuer lokale Zonen / Overrides / Split-DNS
- spaeter optional Forwarder / Resolver
## Proxmox: VM anlegen
Wenn deine Debian-ISO z. B. `debian-13.6.0-amd64-netinst.iso` heisst:
### Einordnung ins Netz
Da deine internen Dienst-VMs in **VLAN20** liegen, wuerde ich den DNS-Server ebenfalls dort platzieren [1].
### Vorschlag Name
Ich wuerde einen klaren Namen nehmen, zum Beispiel:
- `dns-int01`
Das passt zu deinen bisherigen Namenskonventionen wie `infra-int01`, `dev-int01`, `apps-int01` [1].
---
# Vorschlag fuer die VM-Parameter
## VM
- **Name:** `dns-int01`
- **VM-ID:** z. B. `102` oder `111`
- **OS:** Debian 13 minimal
- **Bridge:** `vmbr0`
- **VLAN Tag:** `20`
## Netzwerk
- **IP:** z. B. `10.100.20.10` oder `10.100.20.53`
- **Gateway:** `10.100.20.1`
- **DNS waehrend Setup:** vorerst `10.100.20.1`
### Meine Empfehlung zur IP
Wenn du DNS schoen erkennbar machen willst:
- `10.100.20.53`
Das ist lesbar und praktisch.
Wenn du lieber in deiner bisherigen niedrigen festen Serverlogik bleiben willst:
- `10.100.20.10`
Beides geht.
## Ressourcen
Fuer einen Heimnetz-DNS-Server reicht klein:
- **2 vCPU**
- **2 GB RAM**
- **16-32 GB Disk**
Ich wuerde nehmen:
- **2 vCPU**
- **2 GB RAM**
- **16 GB Disk**
Das reicht locker fuer DNS.
---
# Mein konkreter Vorschlag
## Final
- Name: `dns-int01`
- VM-ID: `102`
- VLAN: `20`
- IP: `10.100.20.53`
- RAM: `2048`
- Cores: `2`
- Disk: `16G`
---
# Proxmox-Befehle
Ich gehe davon aus, dass deine Debian-ISO noch vorhanden ist, z. B.:
- `debian-13.6.0-amd64-netinst.iso`
## VM erstellen
```bash
sudo qm create 102 \
sudo qm create 111 \
--name dns-int01 \
--memory 2048 \
--cores 2 \
@ -90,115 +24,113 @@ sudo qm create 102 \
--bios ovmf \
--scsihw virtio-scsi-single \
--net0 virtio,bridge=vmbr0,tag=20
sudo qm set 111 --scsi0 local-lvm:16
sudo qm set 111 --efidisk0 local-lvm:1,pre-enrolled-keys=1
sudo qm set 111 --ide2 local:iso/debian-13.6.0-amd64-netinst.iso,media=cdrom
sudo qm set 111 --boot order=ide2\;scsi0
sudo qm set 111 --vga std
sudo qm start 111
sudo qm status 111
sudo qm config 111
```
## Disk anlegen
```bash
sudo qm set 102 --scsi0 local-lvm:16
```
## Debian-Installation
Im Installer wuerde ich setzen:
## EFI-Disk
```bash
sudo qm set 102 --efidisk0 local-lvm:1,pre-enrolled-keys=1
```
- Hostname: `dns-int01`
- statische IP: `10.100.20.55/24`
- Gateway: `10.100.20.1`
- DNS vorerst: `10.100.20.1`
## ISO einhaengen
```bash
sudo qm set 102 --ide2 local:iso/debian-13.6.0-amd64-netinst.iso,media=cdrom
```
## Boot-Reihenfolge
```bash
sudo qm set 102 --boot order=ide2\;scsi0
```
## Normale Konsole
```bash
sudo qm set 102 --vga std
```
## Starten
```bash
sudo qm start 102
sudo qm status 102
sudo qm config 102
```
---
# Im Debian-Installer
## Minimal installieren
Nur:
Nur diese Pakete:
- SSH server
- standard system utilities
Kein Desktop.
## Netzwerk
Ich wuerde direkt statisch setzen:
- IP: `10.100.20.53/24`
- Gateway: `10.100.20.1`
- DNS: `10.100.20.1`
## Hostname
```text
dns-int01
## Nach der Installation ISO auswerfen
```bash
sudo qm stop 111
sudo qm set 111 --delete ide2
sudo qm set 111 --boot order=scsi0
sudo qm start 111
```
---
# Nach der Installation
ISO wieder auswerfen:
## Basis-Setup in Debian
Ich gehe von `ens18` aus. Falls dein Interface anders heisst, bitte anpassen.
```bash
sudo qm stop 102
sudo qm set 102 --delete ide2
sudo qm set 102 --boot order=scsi0
sudo qm start 102
sudo hostnamectl set-hostname dns-int01
sudo cp /etc/network/interfaces /etc/network/interfaces.bak
cat <<'EOF' | sudo tee /etc/network/interfaces
auto lo
iface lo inet loopback
auto ens18
iface ens18 inet static
address 10.100.20.55/24
gateway 10.100.20.1
dns-nameservers 10.100.20.1
EOF
sudo systemctl restart networking
ip -4 a
ip route
cat /etc/resolv.conf
sudo apt update
sudo apt full-upgrade -y
sudo apt install -y curl wget vim sudo qemu-guest-agent ca-certificates
sudo systemctl start qemu-guest-agent
timedatectl
```
---
## Technitium DNS installieren
Die genaue Installationsmethode steht nicht im Kontext; das hier ist mein normales Wissen. Auf Debian ist der uebliche Weg per Script:
# Danach auf der VM
Dann machen wir wie bei `mon01`:
```bash
curl -sSL https://download.technitium.com/dns/install.sh | sudo bash
```
1. Hostname pruefen
2. statische IP pruefen
3. SSH-Key
4. User in `sudo`
5. Updates
6. qemu-guest-agent
7. danach DNS-Software installieren
Danach pruefen:
---
```bash
sudo systemctl status dns --no-pager
ss -tulpn | grep -E ':53|:5380'
```
# DNS-Software
Wenn die VM steht, koennen wir danach entscheiden zwischen:
Typisch:
- DNS auf Port `53`
- Webinterface auf Port `5380`
- **Technitium DNS**
- **Bind9**
- **Unbound + lokale Zonen**
- **CoreDNS**
- **PowerDNS**
## Webinterface
Dann im Browser:
```text
http://10.100.20.55:5380
```
Fuer dein Setup wuerde ich wahrscheinlich entweder:
- **Technitium** fuer bequemes Web-Management
## Im MikroTik vorerst noch nichts umstellen
Da ihr ja zuerst sauber parallel aufbauen wollt, wuerde ich jetzt nur:
1. VM bauen
2. Technitium installieren
3. Zonen/Eintraege dort erfassen
4. gegen `10.100.20.55` testen
5. spaeter DHCP oder Router-Forwarding umstellen
## Optional: DHCP-Lease im MikroTik reservieren
Wenn du dokumentarisch eine statische Reservation willst, mit der MAC der VM:
```rsc
/ip dhcp-server lease add address=10.100.20.55 mac-address=AA:BB:CC:DD:EE:FF server=dhcp20 comment="dns-int01"
```
Technisch noetig ist das bei statischer IP in Debian nicht zwingend.
Wenn du willst, gebe ich dir als naechstes direkt noch:
- die **ersten Technitium-Schritte** fuer Zonen und Forwarder
oder
- **Bind9 + Unbound** fuer klassisch/sauber
empfehlen.
---
# Mein Vorschlag fuer jetzt
Wenn du einverstanden bist, nimm genau diesen Aufbau:
- `dns-int01`
- VM-ID `102`
- `10.100.20.53`
- Debian 13 minimal
- VLAN20
Wenn du willst, kann ich dir als naechstes direkt den **kompakten Copy-Paste-Block** geben, den du 1:1 im Proxmox-Terminal ausfuehrst.
- die **MikroTik-Umstellung**, sobald die DNS-VM bereit ist.