Zentrale Büronetzdienste müssen Namen, Adressen, gemeinsamen Speicher und erlaubten Verkehr abstimmen. Dieses Challenge-Projekt konfiguriert diese Schichten auf einem Linux-Host und prüft jeden Dienst mit seinen nativen Verwaltungswerkzeugen.
Du erstellst eine lokale BIND-Zone, definierst ein ISC-DHCP-Subnetz, stellst getrennte NFS- und Samba-Freigaben bereit und organisierst Firewalld-Zonen und Dienste. Der Fokus liegt auf serverseitiger Konfiguration in einer vorbereiteten Einzelknoten-Umgebung, nicht auf einem Produktivnetz.
Was du lernen wirst
- BIND9 installieren, eine Master-Zone deklarieren, einen A-Record erstellen und über lokalen DNS auflösen
- Einen ISC-DHCP-Bereich für
192.168.10.0/24mit festem Pool und Router definieren - DHCP-Syntax vor der Bereitstellung mit
dhcpd -tprüfen /srv/nfs/devexportieren und den aktiven NFS-Export für Linux-Clients prüfen- Eine passwortgeschützte Samba-Freigabe
[finance]und ihren Benutzer konfigurieren - Firewalld starten,
eth0trustedzuweisen und DNS, DHCP, NFS, Samba und SSH dauerhaft inpublicaufnehmen
Für wen dieser Kurs geeignet ist
Dieses Projekt richtet sich an Linux- und DevOps-Lernende, die DNS, DHCP, Freigaben und Firewall ohne Schritt-für-Schritt-Befehle anwenden möchten.
Voraussetzungen: Linux-Pakete und Dienste, Adressierung, BIND-Zonen, DHCP-Bereiche, Unix-Rechte, NFS-Exporte, Samba-Benutzer und Firewalld-Zonen; Prüfprojekt.
Lernumgebung: Browserbasierter Einzelknoten-Linux-Host mit sudo, APT, BIND9, ISC DHCP, NFS, Samba, Firewalld und lokalen Prüfwerkzeugen; keine externen Clients nötig.
Häufig gestellte Fragen
Vergibt DHCP Adressen an echte Clients?
Nein. Du definierst 192.168.10.0/24, Pool .100–.200 und Router .1 und prüfst mit dhcpd -t. Lease-Ausgabe wird nicht getestet.
Werden NFS und Samba von getrennten Clients getestet?
Nein. Exporte, Samba-Konfiguration, Benutzer und Dienste werden lokal geprüft. Remote-Mounts und Windows-Sitzungen fehlen.
Konfiguriert DNS öffentliche oder rekursive Auflösung?
Nein. Es entsteht die interne Master-Zone globaltech.int; lokales BIND löst portal.globaltech.int zu 127.0.0.1 auf.
Beweist die Firewall ein Default-Deny auf eth0?
Nein. Für sicheren Lab-Zugriff sind Standardzone und eth0 trusted; Dienste werden der getrennten Zone public hinzugefügt. Restriktive Filterung auf eth0 wird nicht geprüft.





