После базовой настройки сервера Linux приходит черёд сетевых служб. Разберём настройку DNS-сервера Linux, SSH и VPN, а также коротко NTP, DHCP и NFS.
Настройка DNS-сервера Linux (BIND)
DNS отвечает за разрешение имён. Самый распространённый сервер — BIND9:
apt install bind9 -y
Зона в /etc/bind/db.example:
@ IN SOA ns1.example.ru. admin.example.ru. ( 2026061101 3600 1800 604800 86400 )
@ IN NS ns1.example.ru.
ns1 IN A 192.168.1.10
named-checkconf && systemctl restart bind9
Настройка DNS-сервера Linux нужна для внутренних зон, кэширующего резолвера и почтовых записей (MX).
Настройка SSH-сервера
SSH — основной канал управления. Безопасная настройка SSH-сервера Linux в /etc/ssh/sshd_config:
Port 2222
PermitRootLogin no
PasswordAuthentication no
AllowUsers deploy
systemctl restart ssh
Настройка VPN-сервера (WireGuard)
Современный VPN — WireGuard, быстрый и простой:
apt install wireguard -y
wg genkey | tee privatekey | wg pubkey > publickey
Конфиг /etc/wireguard/wg0.conf:
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <server_private_key>
systemctl enable --now wg-quick@wg0
Другие сетевые службы
| Служба | Пакет | Зачем |
|---|---|---|
| NTP | chrony | синхронизация времени |
| DHCP | isc-dhcp-server | раздача IP в локальной сети |
| NFS | nfs-kernel-server | сетевые файловые шары |
# NTP
apt install chrony -y && systemctl enable --now chrony
Безопасность служб
Открывайте в firewall только нужные порты, ведите логи и обновляйте пакеты. Для проксирования и файловых служб смотрите почтовый, веб- и файловый сервер Linux.
Вывод
Настройка служб Linux — DNS (BIND), SSH, VPN (WireGuard) плюс NTP/DHCP/NFS — превращает базовый сервер в полноценный сетевой узел. Настраивайте по одной службе и проверяйте конфиги перед перезапуском.