README fertig.
This commit is contained in:
parent
494c2f90c5
commit
fba9297481
1 changed files with 103 additions and 171 deletions
274
README.md
274
README.md
|
|
@ -1,87 +1,21 @@
|
|||
Ja - machen wir. Das passt auch gut in dein bestehendes Zielbild mit dedizierten VMs auf Proxmox, internen Diensten in VLAN20 und Host-Management in VLAN50 [1].
|
||||
Wir die neue DNS-VM fuer **Technitium DNS** mit diesen Werten:
|
||||
|
||||
Ich wuerde den DNS-Server als **eigene Debian-VM in VLAN20** bauen.
|
||||
- **VM-ID:** `111`
|
||||
- **IP:** `10.100.20.55`
|
||||
- **VLAN:** `20`
|
||||
- **RAM:** `2 GB`
|
||||
- **vCPU:** `2`
|
||||
- **Disk:** `16 GB`
|
||||
- **Dienst:** Technitium DNS
|
||||
- **Host-/Netzmodell:** interne Dienst-VM in VLAN20, passend zu deiner Architektur [1]
|
||||
|
||||
## Mein Vorschlag fuer die DNS-VM
|
||||
Ich wuerde Technitium auf einer **Debian-VM** installieren.
|
||||
|
||||
### Rolle
|
||||
- interner DNS-Server
|
||||
- spaeter Source of Truth fuer lokale Zonen / Overrides / Split-DNS
|
||||
- spaeter optional Forwarder / Resolver
|
||||
## Proxmox: VM anlegen
|
||||
Wenn deine Debian-ISO z. B. `debian-13.6.0-amd64-netinst.iso` heisst:
|
||||
|
||||
### Einordnung ins Netz
|
||||
Da deine internen Dienst-VMs in **VLAN20** liegen, wuerde ich den DNS-Server ebenfalls dort platzieren [1].
|
||||
|
||||
### Vorschlag Name
|
||||
Ich wuerde einen klaren Namen nehmen, zum Beispiel:
|
||||
- `dns-int01`
|
||||
|
||||
Das passt zu deinen bisherigen Namenskonventionen wie `infra-int01`, `dev-int01`, `apps-int01` [1].
|
||||
|
||||
---
|
||||
|
||||
# Vorschlag fuer die VM-Parameter
|
||||
|
||||
## VM
|
||||
- **Name:** `dns-int01`
|
||||
- **VM-ID:** z. B. `102` oder `111`
|
||||
- **OS:** Debian 13 minimal
|
||||
- **Bridge:** `vmbr0`
|
||||
- **VLAN Tag:** `20`
|
||||
|
||||
## Netzwerk
|
||||
- **IP:** z. B. `10.100.20.10` oder `10.100.20.53`
|
||||
- **Gateway:** `10.100.20.1`
|
||||
- **DNS waehrend Setup:** vorerst `10.100.20.1`
|
||||
|
||||
### Meine Empfehlung zur IP
|
||||
Wenn du DNS schoen erkennbar machen willst:
|
||||
- `10.100.20.53`
|
||||
|
||||
Das ist lesbar und praktisch.
|
||||
|
||||
Wenn du lieber in deiner bisherigen niedrigen festen Serverlogik bleiben willst:
|
||||
- `10.100.20.10`
|
||||
|
||||
Beides geht.
|
||||
|
||||
## Ressourcen
|
||||
Fuer einen Heimnetz-DNS-Server reicht klein:
|
||||
|
||||
- **2 vCPU**
|
||||
- **2 GB RAM**
|
||||
- **16-32 GB Disk**
|
||||
|
||||
Ich wuerde nehmen:
|
||||
- **2 vCPU**
|
||||
- **2 GB RAM**
|
||||
- **16 GB Disk**
|
||||
|
||||
Das reicht locker fuer DNS.
|
||||
|
||||
---
|
||||
|
||||
# Mein konkreter Vorschlag
|
||||
|
||||
## Final
|
||||
- Name: `dns-int01`
|
||||
- VM-ID: `102`
|
||||
- VLAN: `20`
|
||||
- IP: `10.100.20.53`
|
||||
- RAM: `2048`
|
||||
- Cores: `2`
|
||||
- Disk: `16G`
|
||||
|
||||
---
|
||||
|
||||
# Proxmox-Befehle
|
||||
|
||||
Ich gehe davon aus, dass deine Debian-ISO noch vorhanden ist, z. B.:
|
||||
- `debian-13.6.0-amd64-netinst.iso`
|
||||
|
||||
## VM erstellen
|
||||
```bash
|
||||
sudo qm create 102 \
|
||||
sudo qm create 111 \
|
||||
--name dns-int01 \
|
||||
--memory 2048 \
|
||||
--cores 2 \
|
||||
|
|
@ -90,115 +24,113 @@ sudo qm create 102 \
|
|||
--bios ovmf \
|
||||
--scsihw virtio-scsi-single \
|
||||
--net0 virtio,bridge=vmbr0,tag=20
|
||||
|
||||
sudo qm set 111 --scsi0 local-lvm:16
|
||||
sudo qm set 111 --efidisk0 local-lvm:1,pre-enrolled-keys=1
|
||||
sudo qm set 111 --ide2 local:iso/debian-13.6.0-amd64-netinst.iso,media=cdrom
|
||||
sudo qm set 111 --boot order=ide2\;scsi0
|
||||
sudo qm set 111 --vga std
|
||||
|
||||
sudo qm start 111
|
||||
sudo qm status 111
|
||||
sudo qm config 111
|
||||
```
|
||||
|
||||
## Disk anlegen
|
||||
```bash
|
||||
sudo qm set 102 --scsi0 local-lvm:16
|
||||
```
|
||||
## Debian-Installation
|
||||
Im Installer wuerde ich setzen:
|
||||
|
||||
## EFI-Disk
|
||||
```bash
|
||||
sudo qm set 102 --efidisk0 local-lvm:1,pre-enrolled-keys=1
|
||||
```
|
||||
- Hostname: `dns-int01`
|
||||
- statische IP: `10.100.20.55/24`
|
||||
- Gateway: `10.100.20.1`
|
||||
- DNS vorerst: `10.100.20.1`
|
||||
|
||||
## ISO einhaengen
|
||||
```bash
|
||||
sudo qm set 102 --ide2 local:iso/debian-13.6.0-amd64-netinst.iso,media=cdrom
|
||||
```
|
||||
|
||||
## Boot-Reihenfolge
|
||||
```bash
|
||||
sudo qm set 102 --boot order=ide2\;scsi0
|
||||
```
|
||||
|
||||
## Normale Konsole
|
||||
```bash
|
||||
sudo qm set 102 --vga std
|
||||
```
|
||||
|
||||
## Starten
|
||||
```bash
|
||||
sudo qm start 102
|
||||
sudo qm status 102
|
||||
sudo qm config 102
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
# Im Debian-Installer
|
||||
|
||||
## Minimal installieren
|
||||
Nur:
|
||||
Nur diese Pakete:
|
||||
- SSH server
|
||||
- standard system utilities
|
||||
|
||||
Kein Desktop.
|
||||
|
||||
## Netzwerk
|
||||
Ich wuerde direkt statisch setzen:
|
||||
|
||||
- IP: `10.100.20.53/24`
|
||||
- Gateway: `10.100.20.1`
|
||||
- DNS: `10.100.20.1`
|
||||
|
||||
## Hostname
|
||||
```text
|
||||
dns-int01
|
||||
## Nach der Installation ISO auswerfen
|
||||
```bash
|
||||
sudo qm stop 111
|
||||
sudo qm set 111 --delete ide2
|
||||
sudo qm set 111 --boot order=scsi0
|
||||
sudo qm start 111
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
# Nach der Installation
|
||||
ISO wieder auswerfen:
|
||||
## Basis-Setup in Debian
|
||||
Ich gehe von `ens18` aus. Falls dein Interface anders heisst, bitte anpassen.
|
||||
|
||||
```bash
|
||||
sudo qm stop 102
|
||||
sudo qm set 102 --delete ide2
|
||||
sudo qm set 102 --boot order=scsi0
|
||||
sudo qm start 102
|
||||
sudo hostnamectl set-hostname dns-int01
|
||||
|
||||
sudo cp /etc/network/interfaces /etc/network/interfaces.bak
|
||||
|
||||
cat <<'EOF' | sudo tee /etc/network/interfaces
|
||||
auto lo
|
||||
iface lo inet loopback
|
||||
|
||||
auto ens18
|
||||
iface ens18 inet static
|
||||
address 10.100.20.55/24
|
||||
gateway 10.100.20.1
|
||||
dns-nameservers 10.100.20.1
|
||||
EOF
|
||||
|
||||
sudo systemctl restart networking
|
||||
|
||||
ip -4 a
|
||||
ip route
|
||||
cat /etc/resolv.conf
|
||||
|
||||
sudo apt update
|
||||
sudo apt full-upgrade -y
|
||||
sudo apt install -y curl wget vim sudo qemu-guest-agent ca-certificates
|
||||
sudo systemctl start qemu-guest-agent
|
||||
timedatectl
|
||||
```
|
||||
|
||||
---
|
||||
## Technitium DNS installieren
|
||||
Die genaue Installationsmethode steht nicht im Kontext; das hier ist mein normales Wissen. Auf Debian ist der uebliche Weg per Script:
|
||||
|
||||
# Danach auf der VM
|
||||
Dann machen wir wie bei `mon01`:
|
||||
```bash
|
||||
curl -sSL https://download.technitium.com/dns/install.sh | sudo bash
|
||||
```
|
||||
|
||||
1. Hostname pruefen
|
||||
2. statische IP pruefen
|
||||
3. SSH-Key
|
||||
4. User in `sudo`
|
||||
5. Updates
|
||||
6. qemu-guest-agent
|
||||
7. danach DNS-Software installieren
|
||||
Danach pruefen:
|
||||
|
||||
---
|
||||
```bash
|
||||
sudo systemctl status dns --no-pager
|
||||
ss -tulpn | grep -E ':53|:5380'
|
||||
```
|
||||
|
||||
# DNS-Software
|
||||
Wenn die VM steht, koennen wir danach entscheiden zwischen:
|
||||
Typisch:
|
||||
- DNS auf Port `53`
|
||||
- Webinterface auf Port `5380`
|
||||
|
||||
- **Technitium DNS**
|
||||
- **Bind9**
|
||||
- **Unbound + lokale Zonen**
|
||||
- **CoreDNS**
|
||||
- **PowerDNS**
|
||||
## Webinterface
|
||||
Dann im Browser:
|
||||
```text
|
||||
http://10.100.20.55:5380
|
||||
```
|
||||
|
||||
Fuer dein Setup wuerde ich wahrscheinlich entweder:
|
||||
- **Technitium** fuer bequemes Web-Management
|
||||
## Im MikroTik vorerst noch nichts umstellen
|
||||
Da ihr ja zuerst sauber parallel aufbauen wollt, wuerde ich jetzt nur:
|
||||
|
||||
1. VM bauen
|
||||
2. Technitium installieren
|
||||
3. Zonen/Eintraege dort erfassen
|
||||
4. gegen `10.100.20.55` testen
|
||||
5. spaeter DHCP oder Router-Forwarding umstellen
|
||||
|
||||
## Optional: DHCP-Lease im MikroTik reservieren
|
||||
Wenn du dokumentarisch eine statische Reservation willst, mit der MAC der VM:
|
||||
|
||||
```rsc
|
||||
/ip dhcp-server lease add address=10.100.20.55 mac-address=AA:BB:CC:DD:EE:FF server=dhcp20 comment="dns-int01"
|
||||
```
|
||||
|
||||
Technisch noetig ist das bei statischer IP in Debian nicht zwingend.
|
||||
|
||||
Wenn du willst, gebe ich dir als naechstes direkt noch:
|
||||
- die **ersten Technitium-Schritte** fuer Zonen und Forwarder
|
||||
oder
|
||||
- **Bind9 + Unbound** fuer klassisch/sauber
|
||||
|
||||
empfehlen.
|
||||
|
||||
---
|
||||
|
||||
# Mein Vorschlag fuer jetzt
|
||||
Wenn du einverstanden bist, nimm genau diesen Aufbau:
|
||||
|
||||
- `dns-int01`
|
||||
- VM-ID `102`
|
||||
- `10.100.20.53`
|
||||
- Debian 13 minimal
|
||||
- VLAN20
|
||||
|
||||
Wenn du willst, kann ich dir als naechstes direkt den **kompakten Copy-Paste-Block** geben, den du 1:1 im Proxmox-Terminal ausfuehrst.
|
||||
- die **MikroTik-Umstellung**, sobald die DNS-VM bereit ist.
|
||||
Loading…
Add table
Add a link
Reference in a new issue