Zóny
Tato stránka obsahuje možnosti pro správu názvů domén vytvářením a úpravami zón. Zóna označuje část oboru názvů domén, pro který je server názvu domény autoritativní a má k dispozici kompletní informace. Pomocí služby DNS Server lze na zařízení Synology NAS vytvářet, uchovávat a spravovat soubory zón.
Vytváření zón
Zóny se dělí do tří typů: Hlavní zóny Master, podřízené zóny Slave a předávací zóny. Hlavní zóny Master mají všechny informace potřebné pro soubory zón. Podřízené zóny kopírují soubory zón z hlavních zón Master (tj. „přenos zóny“). Předávací zóny předávají dotazy DNS do konkrétních předávání.
Vytvoření nové hlavní zóny Master:
- Klikněte na možnost Vytvořit.
- Vyberte možnost Zóna Master.
- Upravte následující nastavení:
- Typ domény: Chcete-li provádět normální služby překladu, vyberte možnost Předávací zóna. (Chcete-li konfigurovat záznam PTR, vyberte možnost Reverzní zóna.)
- Název domény: Zadejte název vaší zaregistrované domény.
- Hlavní server DNS: Zadejte veřejnou statickou IP adresu. Když se klientská zařízení budou dotazovat vaší služby DNS Server na výše zadaný název domény, budou přesměrována na tuto IP adresu.
- Formát sériového čísla: Zvolte formát pro sériové číslo záznamů zóny. Existují dva formáty: Celé číslo (0–4294967295) nebo datum (RRRMMDDČČ, např. 2013110501).
Poznámka: Část „ČČ“ ve formátu data (RRRMMDDČČ) představuje číslo revize daného dne. Poté, co se záznam aktualizuje více než 99krát za jeden den, se toto číslo nastaví na „00“. Pokud potřebujete aktualizovat více než 99krát za den, doporučujeme použít formát sériového čísla ve tvaru celého čísla.
- Omezit přenos zóny: Povolením této možnosti můžete omezit, kteří hostitelé smějí přenášet soubory zóny z nové hlavní zóny Master. Pokud je tato funkce povolená, mohou soubory zóny (pomocí protokolu přenosu zóny DNS, tj. AXFR) přenášet z hlavní zóny Master pouze hostitelé nebo podsítě uvedené v pravidle přenosu zóny.
- Omezit služby zdrojové IP: Povolením této možnosti můžete omezit, kteří hostitelé mohou odesílat dotazy týkající se zóny. Pokud je tato funkce povolená, mohou dotazy odesílat pouze hostitelé nebo podsítě uvedené v seznamu zdrojových IP adres, jinak budou zablokováni.
- Povolit upozornění zóny Slave: Po povolení této možnosti stanovte, které podřízené zóny Slave obdrží upozornění, když dojde ke změně hlavní zóny Master tohoto serveru DNS. Když je tato funkce povolená, budou upozornění dostávat pouze hostitelé uvedení v seznamu IP adres zóny Slave.
Poznámka: Tato funkce dostupná pouze v systému DSM.
- Omezit aktualizace zóny: Povolením této možnosti je možné stanovit, kteří klienti budou mít povoleno z této hlavní zóny Master požadovat aktualizace zóny. Když je tato funkce povolená, mohou ve stanovených zónách pomocí protokolu aktualizace DNS zóny vytvářet, odstraňovat nebo upravovat záznamy pouze hostitelé nebo podsítě stanovené v pravidle aktualizace zóny.
- Nastavení uložíte kliknutím na možnost OK.
Pravidla pro zadávání názvů domén:
Názvy domén se skládají z jedné či více částí oddělených tečkami, které se nazývají popisky, například „john“ v „john.synology.com“. Názvy domén mohou obsahovat 253 znaků Unicode včetně písmen, číslic, pomlček (-) a teček (.) (kromě umístění na začátku). Název domény umožňuje 127 popisků. Každý popisek může obsahovat 63 znaků.
Chcete-li umožnit klientským zařízením vyhledat váš server na internetu, zadejte název zaregistrované domény.
Reverzní domény a záznamy o prostředcích PTR:
Prostředky PTR překládají IP adresy na název FQDN (tj. název domény) příslušného hostitele. Aby se snížil objem nevyžádané pošty, ověřují někteří poskytovatelé e-mailových služeb IP adresy odesílatelů. Pokud IP adresa odesílatele neobsahuje žádný záznam PTR nebo je výsledek předávacího a reverzního překladu rozdílný, potom bude poskytovatel e-mailových služeb zprávy odeslané z této IP adresy blokovat. Chcete-li implementovat reverzní překlad domény, informujte se u svého poskytovatele internetových služeb.
Vytvoření nové podřízené zóny Slave:
- Klikněte na možnost Vytvořit.
- Vyberte možnost Podřízená zóna.
- Upravte následující nastavení:
- Typ domény: Chcete-li provádět normální služby překladu, vyberte možnost Předávací zóna. Chcete-li konfigurovat záznam PTR, vyberte možnost Reverzní zóna.
- Název domény: Zadejte název zaregistrované domény.
- Hlavní server DNS: Zadejte IP adresu hlavního serveru domény. Nová podřízená zóna Slave synchronizuje soubory zóny z hlavního serveru.
- Povolit TSIG (Transfer Signature): Pokud zadaný hlavní server používá k ověření přenosů souborů zóny klíč TSIG, je potřeba tento klíč vybrat v rozevírací nabídce Název klíče. Soubory klíčů lze importovat na stránce Klíče.
- Omezit služby zdrojové IP: Povolením této možnosti můžete omezit, kteří hostitelé mohou odesílat dotazy týkající se zóny. Po povolení této možnosti mohou dotazy odesílat pouze hostitelé nebo podsítě uvedené pod položkou Seznam zdrojových IP adres.
- Nastavení uložíte kliknutím na možnost OK.
Vytvoření nové předávací zóny:
- Klikněte na možnost Vytvořit.
- Vyberte možnost Předávací zóna.
- Upravte následující nastavení:
- Název domény: Pokud dotaz DNS odpovídá zde zadanému názvu domény, bude dotaz předán.
- Předávání: Zadejte IP adresu předávání, do kterého budou předávány dotazy DNS.
- Zásady předávání: Vyberte zásadu pro předávání dotazů. Vyberete-li možnost Nejdříve předat, potom se v případě, že nebude předávání reagovat, odešle dotaz na kořenové servery. Vyberete-li možnost Pouze předat, nebudou se dotazy překládat, ani když nebude předávání reagovat.
- Nastavení uložíte kliknutím na možnost OK.
Poznámka:
- Aby mohly předávací zóny fungovat, musí být povolena služba překladu. Na stránce Překlad můžete omezením zdrojových IP adres stanovit, kteří hostitelé smí dotazy předávacím zónám zadávat.
Import a export zón
Stávající zóny je možné exportovat do místního počítače a poté je importovat pomocí služby DNS Server. Pomocí stávajících souborů zón je tak možné vytvářet zóny na oddělených zařízeních.
Export záznamu o prostředku:
- Vyberte zónu.
- Klikněte na možnost Exportovat zónu.
- Vyberte možnost Záznam o prostředku.
Poznámka:
- Jestliže soubor zóny neexistuje (např. předávací zóna nebo podřízená zóna Slave, která ještě nedokončila synchronizaci s hlavní zónou Master), nelze záznam o prostředku exportovat.
Export kompletních nastavení zóny:
- Vyberte zónu, kterou chcete exportovat.
- Klikněte na možnost Exportovat zónu.
- Vyberte možnost Dokončit nastavení zóny.
Import záznamu o prostředku:
- Klikněte na možnost Vytvořit.
- Vyberte možnost Importovat zónu.
- V nabídce Typ souboru vyberte položku Záznam o prostředku.
- Zadejte informace o zóně a v místním počítači vyberte soubor zóny.
- Postup dokončíte kliknutím na možnost OK.
Poznámka:
- Importovaný soubor zóny musí obsahovat záznam SOA. Vlastník záznamu SOA musí být navíc stejný jako zadaný název domény.
Import kompletních nastavení zóny:
- Klikněte na možnost Vytvořit.
- Vyberte možnost Importovat zónu.
- V nabídce Typ souboru vyberte položku Dokončit nastavení zóny.
- Postup dokončíte kliknutím na možnost OK.
Správa zón
V této části se vysvětluje, jak upravit podrobnosti o zónách, povolit či zakázat zóny nebo vytvářet záznamy SOA a záznamy o prostředcích.
Úprava nastavení zóny:
- Vyberte zónu a klikněte na možnost Upravit.
- Klikněte na možnost Nastavení zóny.
- Upravte následující nastavení:
- Povolte pravidla přenosu zóny a upravte seznam služeb zdrojových IP adres.
- Nakonfigurujte IP adresu hlavního serveru a klíč TSIG.
- Povolte nebo zakažte zónu.
- Nastavení uložíte kliknutím na možnost OK.
Poznámka:
- Jestliže vyberete zónu s názvem „název domény@Active Directory“ nebo „_msdcs.název domény@Active Directory“ (vytvoří se automaticky, když vytváříte službu Synology Directory Server), můžete kliknout na možnost Upravit > Nastavení zóny a povolit možnost Naslouchat změnám IP adres zařízení Synology NAS. Když je tato možnost povolená, může systém naslouchat změnám adresy IPv4/IPv6 síťového rozhraní zařízení Synology NAS a záznamy hostitele DNS v této zóně aktualizovat automaticky. Povšimněte si, že naslouchat se bude pouze síťovému rozhraní na seznamu naslouchání.
Úprava záznamů SOA:
- Vyberte zónu a klikněte na možnost Upravit.
- Klikněte na položku Záznam SOA.
- Upravte následující nastavení:
- Název hostitele: Název serveru názvů, který je autoritativní pro soubor zóny. Tento název musí obsahovat kompletní název domény (FQDN).
- E-mail: E-mailová adresa správce zóny.
- Sériové číslo: Sériové číslo zóny rozlišuje verze záznamů o prostředcích zóny. Při aktualizaci záznamu zóny dojde ke zvýšení sériového čísla o hodnotu jedna. Sériové číslo lze nastavit od 0 do 4294967295.
- Doba aktualizace: Vyberte, jak často bude podřízený server synchronizovat soubory zóny z hlavního serveru. Dobu aktualizace lze nastavit od 1 do 2147483647 (sekund).
- Čas opakovaného pokusu: Jestliže se podřízenému serveru nepodaří synchronizovat soubory zóny z hlavního serveru, bude před opakováním pokusu čekat po zde uvedenou dobu. Dobu opakování pokusu lze nastavit od 1 do 2147483647 (sekund).
- Vypršení platnosti: Jestliže se podřízenému serveru nepodaří synchronizovat soubory zóny z hlavního serveru po dobu delší, než je zde zadaná doba, přestane se o provedení synchronizace snažit. Vypršení platnosti lze nastavit od 1 do 2147483647 (sekund).
- Hodnota TTL negativní mezipaměti (Time-to-live): Vyberte, jak dlouho bude zóna uchovávat soubory negativní mezipaměti. Hodnotu TTL negativní mezipaměti lze nastavit od 1 do 2147483647 (sekund).
- Nastavení uložíte kliknutím na možnost OK.
Poznámka:
- Upravovat lze pouze záznamy SOA hlavních zón Master.
Vytváření záznamů o°prostředcích:
- Vyberte zónu a klikněte na možnost Upravit.
- Klikněte na položku Záznam o prostředku.
- Klikněte na možnost Vytvořit a přidejte nový záznam o prostředku.
- Vyberte typ záznamu o prostředku, například A, AAAA, CNAME, MX, NS, PTR, SPF, SRV, TXT, CAA apod.
- Zadejte následující podrobnosti záznamu o prostředku:
- Název: Zadejte název záznamu o prostředku.
- TTL: Vyberte, jak dlouho záznam o prostředku zůstane v mezipaměti jiných serverů názvů. Jestliže se záznam o prostředku neaktualizuje často, měli byste nastavit vyšší hodnotu TTL, aby se spotřebovávalo méně systémových zdrojů. Jestliže se záznam o prostředku mění často, měla by být hodnota TTL nižší, aby se snížil počet instancí, kdy ke změně záznamu o prostředku dochází, ale mezipaměť ostatních serverů názvů se na novou verzi neaktualizuje. Hodnotu TTL lze nastavit od 1 do 2147483647 (sekund).
- IP adresa: Zadejte IP adresu, do které bude překládat váš server DNS. Adresa „www.synology.com“ bude například přeložena do IP adresy 120.89.71.100.
- Důležitost: (Pro záznamy MX) Pokud existuje více záznamů o prostředku Mail Exchanger (MX), bude se klientský server DNS pokoušet o kontaktování poštovních serverů v pořadí důležitosti od nejnižší hodnoty (nejvyšší priority) po nejvyšší hodnotu (nejnižší prioritu).
- Hostitel/Doména: (Pro záznamy NS a MX) Zadejte hostitele, do kterého bude server DNS překládat a směrovat e-mailové zprávy.
- Název v kanonickém tvaru: (Pro záznamy CNAME) Zadejte hostitele, do kterého bude server DNS překládat. Například pro doménu „www.synology.com“ představuje hodnotu CNAME „wrpc.service.mirror-image.net“.
- Informace: (Pro záznamy TXT) Zadejte hodnotu uzavřenou v dvojitých uvozovkách ("), následný vstup v nich musí být uzavřený také. To znamená, že pokud chcete zadat další informace, můžete je buď vložit do stávající hodnoty uzavřené v dvojitých uvozovkách, nebo zadat novou hodnotu uzavřenou v dvojitých uvozovkách za ni. Pokud chcete napsat opravdu dvojité uvozovky, uveďte před ně znak zpětného lomítka. Pokud chcete napsat zpětné lomítko, opět před něj napište zpětné lomítko.
- Nastavení uložíte kliknutím na možnost OK.
Poznámka:
- Upravovat lze pouze záznamy o prostředcích hlavních zón Master.
Záznamy o prostředcích
- Záznamy o prostředcích hostitele (A) slouží k mapování názvu domény do IP adresy počítače. Záznamy o prostředcích hostitele (A) je možné v zóně vytvořit, aby se přiřadil název domény k vašemu počítači (tj. hostiteli) do jeho IP adresy.
- Záznamy o prostředcích aliasu (CNAME) slouží k mapování aliasu názvu domény do jiného primárního či kanonického názvu.
- Záznamy o prostředcích Mail Exchanger (MX) slouží k mapování názvu domény do názvu hostitele, který vyměňuje nebo předává poštu.
Úprava záznamů o prostředcích:
- Vyberte zónu a klikněte na možnost Upravit.
- Klikněte na položku Záznam o prostředku.
- Vyberte záznamy o prostředcích, které chcete upravit, a klikněte na možnost Upravit.
Poznámka:
- Stisknutím a podržením kláves Ctrl nebo Shift můžete vybrat více záznamů o prostředcích stejného typu (A nebo AAAA). Hromadně upravovat lze pouze IP adresu vybraných záznamů o prostředcích.
Změna podřízených zón Slave na hlavní zóny Master:
Podřízené zóny Slave lze změnit na hlavní zóny. Můžete tak vytvořit na svém zařízení Synology NAS podřízenou zónu Slave, synchronizovat soubory zóny z jiného serveru názvů a poté tuto zónu změnit na hlavní zónu Slave, aby ji bylo možné spravovat ze zařízení Synology NAS.
- Vyberte podřízenou zónu Slave.
- Klikněte na možnost Změnit na zónu Master.
Poznámka:
- Podřízené zóny Slave nelze změnit na hlavní zóny Master, dokud se úspěšně nesynchronizují soubory zóny.
- Hlavní zóny Master nelze změnit na podřízené zóny Slave.
Odstranění zóny:
- Vyberte zónu, kterou chcete odstranit.
- Klikněte na možnost Odstranit.
- Odstranění potvrďte dalším kliknutím na možnost Odstranit.
Poznámka: Odstranění zón je nevratné.