> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/es/networking/configure-authoritative-dns-vergeos.md).

# Configurar DNS autoritativo en VergeOS

## Resumen

Esta guía te llevará paso a paso por la configuración de servicios DNS autoritativos en VergeOS usando el servidor DNS BIND integrado. Aprenderás cómo habilitar los servicios DNS en una red, crear vistas DNS para control de acceso, configurar zonas DNS para tus dominios y administrar registros DNS. Al final de esta guía, tendrás un servidor DNS autoritativo completamente funcional ejecutándose en tu entorno VergeOS.

DNS autoritativo permite que tu sistema VergeOS sea la fuente definitiva de los registros DNS en los dominios que controlas, proporcionando una administración completa sobre la resolución de nombres de dominio mientras se integra con tu infraestructura de red existente.

## Lo que aprenderás

Después de completar esta guía, serás capaz de:

• **Habilitar servicios DNS BIND** en redes VergeOS y comprender las opciones de configuración • **Crear y configurar vistas DNS** para controlar el acceso e implementar DNS de horizonte dividido • **Configurar zonas DNS** para los dominios que deseas alojar de forma autoritativa • **Administrar registros DNS** incluidos A, CNAME, MX y otros tipos de registros • **Configurar reglas de firewall** para permitir el tráfico DNS manteniendo la seguridad • **Configurar transferencias de zona** para configuraciones DNS redundantes • **Verificar la funcionalidad DNS** y solucionar problemas comunes

**Preguntas comunes de los usuarios que responde esta guía:**

* ¿Cómo habilito DNS autoritativo en mi red VergeOS?
* ¿Cuál es la diferencia entre las vistas DNS LAN y WAN y cómo las configuro?
* ¿Cómo creo una zona DNS para mi dominio?
* ¿Qué reglas de firewall necesito para servicios DNS públicos?
* ¿Cómo agrego diferentes tipos de registros DNS?
* ¿Cómo configuro transferencias de zona DNS para redundancia?
* ¿Por qué mi servidor DNS no está proporcionando resolución de Internet a los clientes internos?

## Requisitos

**Versión de VergeOS**: v4.0 o posterior\
**Nivel de acceso**: permisos de Administrador del clúster o Administrador del inquilino\
**Requisitos de red**: red correctamente configurada con conectividad externa (para DNS público)\
**Requisitos del dominio**: dominio registrado con capacidad para modificar la configuración del servidor de nombres (para DNS público)

**Conocimientos previos**:

* Comprensión de los fundamentos de DNS (zonas, registros, resolución)
* Familiaridad con la configuración de red de VergeOS
* Comprensión básica de las reglas de firewall

## Estimación de tiempo

**Tiempo de finalización**: 20-45 minutos\
**Requisitos previos de configuración**: 10-15 minutos (reglas de firewall, verificación de red)

## Referencia rápida

| Acción                | Ubicación                                           | Propósito                                     |
| --------------------- | --------------------------------------------------- | --------------------------------------------- |
| Habilitar DNS BIND    | Redes > Editar red > DNS: Bind                      | Activa los servicios DNS autoritativos        |
| Crear vista DNS       | Redes > Vistas DNS > Nuevo                          | Configurar políticas de acceso de clientes    |
| Crear zona DNS        | Redes > Vistas DNS > \[Vista] > Zonas DNS > Nuevo   | Agregar dominio para alojamiento autoritativo |
| Agregar registros DNS | Redes > Vistas DNS > \[Vista] > Zonas DNS > \[Zona] | Administrar registros del dominio             |
| Configurar firewall   | Redes > Reglas > Nuevo                              | Permitir tráfico DNS (puertos 53 UDP/TCP)     |
| Probar DNS            | Redes > Diagnósticos > Búsqueda DNS                 | Verificar la funcionalidad DNS                |

## Configuración paso a paso

### Paso 1: Habilitar DNS BIND en una red

El primer paso es habilitar los servicios DNS BIND en la red que proporcionará DNS autoritativo. Puedes habilitar DNS en cualquier red existente (interna o externa), aunque normalmente se usan redes externas para servicios DNS públicos.

1. **Navega hasta la red objetivo**:
   * **Redes** > **Lista**
   * Selecciona la red en la que deseas habilitar los servicios DNS
   * Haga clic en **Editar** desde el menú de la izquierda
2. **Configurar ajustes de DNS**:
   * Localiza la **DNS** campo desplegable
   * Seleccione **BIND** de las opciones disponibles:
     * ***BIND*** - Habilita todas las capacidades del servidor DNS autoritativo
     * ***Simple*** - Reenvío DNS básico (no autoritativo)
     * ***Deshabilitado*** - Sin servicios DNS
     * ***Otra red*** - Reenviar al DNS de otra red
3. **Configurar ajustes adicionales de red** si es necesario:
   * Verifique **Tipo de dirección IP** esté configurado en **Estática** (requerido para los servicios DNS)
   * Asegúrate de tener las **entradas de la lista de servidores DNS** adecuadas para la resolución ascendente
   * Configure **DHCP** configuración si los clientes recibirán la configuración DNS automáticamente
4. **Envía la configuración**:
   * Haga clic en **Enviar** para guardar la configuración de la red
   * Será necesario reiniciar la red para aplicar los cambios de DNS

{% hint style="warning" %}
**Cambio importante en el comportamiento de la red**

Cuando habilitas BIND en una red, la recursión se **deshabilitado de forma predeterminada**. Esto significa que los sistemas internos usarán la ruta predeterminada de la red para la resolución DNS de Internet hasta que configures vistas DNS con la recursión habilitada.
{% endhint %}

### Paso 2: Crear vistas DNS

Las vistas DNS controlan cómo responde el servidor DNS a distintos tipos de clientes. Esta sección explica cómo crear vistas internas (LAN) y externas (WAN) para la configuración de DNS de horizonte dividido.

1. **Acceder a Vistas DNS**:
   * Desde el panel de tu red con DNS habilitado
   * Haga clic en **Vistas DNS** desde el menú de la izquierda
   * Verás una lista vacía lista para la configuración de vistas
2. **Crear la vista LAN (interna)**:
   * Haga clic en **Nuevo** desde el menú de la izquierda
   * Configura los ajustes de la vista LAN:
     * **Red**: Selecciona tu red DNS en el menú desplegable
     * **Nombre**: Ingrese `LAN` (o cualquier otro nombre interno descriptivo)
     * **Recursión**: Marca la casilla para **habilitar la recursión**
     * **ID de orden**: Ingrese `1` (las vistas se procesan en orden)
3. **Configurar coincidencia de clientes para la vista LAN**:
   * En el **Coincidir clientes** sección, haga clic en el **+** icono para agregar redes de clientes
   * Agrega los rangos de tu red interna (estos clientes obtendrán DNS recursivo):
     * `10.0.0.0/8` (redes privadas de Clase A)
     * `192.168.0.0/16` (redes privadas de Clase C)
     * `172.16.0.0/12` (redes privadas de Clase B)
     * Agrega cualquier otra red interna utilizada en tu entorno
   * **Coincidir destinos**: Deja vacío para la mayoría de las configuraciones
   * **Tamaño máximo de caché**: Establecer en `32` MB (o ajústalo según tus necesidades)
4. **Crear la vista WAN (externa)**:
   * Haga clic en **Nuevo** desde el menú de la izquierda nuevamente
   * Configura los ajustes de la vista WAN:
     * **Red**: Selecciona tu red DNS en el menú desplegable
     * **Nombre**: Ingrese `WAN` (o cualquier otro nombre externo descriptivo)
     * **Recursión**: Deja **sin marcar** (deshabilitado por seguridad)
     * **ID de orden**: Ingrese `2` (procesado después de la vista LAN)
5. **Configurar coincidencia de clientes para la vista WAN**:
   * **Coincidir clientes**: Déjalo vacío (coincide con todos los demás clientes no capturados por la vista LAN)
   * **Coincidir destinos**: Déjalo vacío
   * **Tamaño máximo de caché**: Establecer en `32` MB o según corresponda
6. **Envía ambas vistas**:
   * Haga clic en **Enviar** para cada configuración de vista
   * Ambas vistas ahora deberían aparecer en tu lista de Vistas DNS

{% hint style="info" %}
**Lógica de procesamiento de vistas**

Las vistas se procesan en orden según el ID de orden. La primera vista que coincida con la dirección IP del cliente atenderá la solicitud. La vista LAN (ID de orden 1) captura a los clientes internos y proporciona recursión, mientras que la vista WAN (ID de orden 2) captura a todos los demás clientes y solo proporciona respuestas autoritativas.
{% endhint %}

### Paso 3: Configurar zonas DNS

Las zonas DNS definen los dominios para los que tu servidor es autoritativo. Esta sección cubre la creación de zonas y la configuración de sus ajustes básicos.

1. **Acceder a la configuración de la zona**:
   * Desde el **Vistas DNS** lista, haz clic en tu **LAN** vista
   * Haga clic en **Zonas DNS** desde el menú de la izquierda
   * Haga clic en **Nuevo** para crear una nueva zona
2. **Configurar ajustes básicos de la zona**:
   * **Tipo**: Seleccione **Primaria** (este servidor será el maestro)
   * **Dominio**: Ingresa tu nombre de dominio (p. ej., `company.com`)
   * **Servidor de nombres**: Ingresa el FQDN de tu servidor de nombres
     * Para servidores de nombres externos: `ns1.example.com.` (nota el punto final)
     * Para servidores de nombres dentro del dominio: `ns1.company.com.` (requiere registros glue)
   * **Correo electrónico**: Ingresa el correo del administrador en formato DNS (p. ej., `admin.company.com`)
3. **Configurar ajustes de tiempo de la zona**:
   * **TTL predeterminado**: Establecer en `1h` (3600 segundos) para la mayoría de los entornos
   * **TTL de caché negativa**: Establecer en `10m` (600 segundos)
   * **Intervalo de actualización**: Establecer en `3h` (10800 segundos) para transferencias de zona
   * **Intervalo de reintento**: Establecer en `30m` (1800 segundos) para transferencias fallidas
   * **Período de expiración**: Establecer en `3w` (1814400 segundos) para la expiración de la zona
4. **Configurar ajustes de transferencia de zona** (para redundancia):
   * **Notify**: Seleccione **Sí** para habilitar notificaciones de cambios
   * **Also Notify**: Ingresa las direcciones IP de los servidores DNS secundarios (separadas por punto y coma)
     * Ejemplo: `192.168.1.100;203.0.113.50`
   * **Permitir transferencia**: Ingresa las direcciones IP autorizadas para transferencias de zona
     * Ejemplo: `192.168.1.100;203.0.113.50`
   * **Reenviadores**: Déjalo vacío para zonas autoritativas
5. **Envía la configuración de la zona**:
   * Haga clic en **Enviar** para crear la zona
   * La zona aparecerá en tu lista de Zonas DNS
6. **Crear la zona en la vista WAN** (para acceso público):
   * Vuelve a **Vistas DNS** y selecciona tu **WAN** vista
   * Repite el proceso de creación de la zona con la misma configuración
   * Esto garantiza que tanto los clientes internos como los externos puedan resolver el dominio

{% hint style="success" %}
**Recomendaciones para servidores de nombres**

Para dominios públicos, usa servidores de nombres fuera de tu dominio (p. ej., `ns1.dnsProvider.com`) para evitar dependencias circulares. Si usas servidores de nombres dentro del dominio (p. ej., `ns1.yourDomain.com`), debes configurar registros glue en tu registrador de dominios.
{% endhint %}

### Paso 4: Agregar registros DNS

Con las zonas creadas, ahora puedes agregar registros DNS para tus dominios. Esta sección cubre la creación de tipos comunes de registros.

1. **Acceder a los registros DNS**:
   * Vaya a **Vistas DNS** > **\[Tu vista]** > **Zonas DNS**
   * Haz clic en la zona de tu dominio para acceder a sus registros
   * Verás registros NS (servidor de nombres) creados automáticamente
2. **Crear registros A** (asignaciones de direcciones IPv4):
   * Haga clic en **Nuevo** desde el menú de la izquierda
   * Configura el registro A:
     * **Tipo**: Seleccione **A**
     * **Host**: Ingresa el nombre de host (p. ej., `www` para [www.company.com](http://www.company.com))
     * **Valor**: Ingresa la dirección IPv4 (p. ej., `192.168.1.100`)
     * **TTL**: Usar `0` para el valor predeterminado, o especifica un TTL personalizado
     * **ID de orden**: Usa números ascendentes (1, 2, 3, etc.)
3. **Crear registros CNAME** (alias):
   * Haga clic en **Nuevo** desde el menú de la izquierda
   * Configura el registro CNAME:
     * **Tipo**: Seleccione **CNAME**
     * **Host**: Ingresa el nombre del alias (p. ej., `mail`)
     * **Valor**: Ingresa el FQDN de destino con punto final (p. ej., `smtp.company.com.`)
     * **TTL**: Usar `0` para el predeterminado
     * **ID de orden**: Continúa con la numeración secuencial
4. **Crear registros MX** (servidores de correo):
   * Haga clic en **Nuevo** desde el menú de la izquierda
   * Configura el registro MX:
     * **Tipo**: Seleccione **MX**
     * **Host**: Déjalo en blanco para el apex del dominio, o ingresa un subdominio
     * **Valor**: Ingresa la prioridad y el servidor de correo (p. ej., `10 mail.company.com.`)
     * **TTL**: Usar `0` para el predeterminado
     * **ID de orden**: Continúa con la numeración secuencial
5. **Crear registro apex del dominio**:
   * Haga clic en **Nuevo** desde el menú de la izquierda
   * Configura el registro A del apex:
     * **Tipo**: Seleccione **A**
     * **Host**: Ingresa el dominio completo con un punto final (p. ej., `company.com.`)
     * **Valor**: Ingresa la dirección IPv4 para el dominio raíz
     * **TTL**: Usar `0` para el predeterminado
     * **ID de orden**: Usar `1` (normalmente el primer registro)
6. **Repetir en ambas vistas**:
   * Agrega registros idénticos a las vistas LAN y WAN
   * Esto garantiza una resolución coherente para clientes internos y externos
   * Considera usar direcciones IP diferentes para configuraciones de horizonte dividido

{% hint style="info" %}
**Requisitos de formato FQDN**

Usa siempre nombres de dominio completamente calificados (que terminen con un punto) en el campo Value para evitar confusiones. Para los campos Host, puedes usar nombres relativos (p. ej., `www`) o FQDN (p. ej., `www.company.com.`). Se recomienda usar FQDN de forma consistente.
{% endhint %}

### Paso 5: Configurar reglas de firewall de red

Los servicios DNS requieren reglas de firewall específicas para permitir las consultas de los clientes y las transferencias de zona. Esta sección cubre las configuraciones de reglas necesarias.

1. **Navegar a las reglas de red**:
   * Desde el panel de tu red DNS
   * Haga clic en **Reglas** desde el menú de la izquierda
   * Revisa las reglas existentes para evitar conflictos
2. **Crear regla UDP para DNS** (para consultas estándar):
   * Haga clic en **Nuevo** desde el menú de la izquierda
   * Configura la regla UDP:
     * **Nombre**: `Permitir DNS UDP`
     * **Acción**: Seleccione **Aceptar**
     * **Dirección**: Seleccione **Entrante**
     * **Protocolo**: Seleccione **UDP**
     * **Puerto/Rango de puertos**: Ingrese `53`
     * **Origen**: Dejar como **Cualquiera** para DNS público, o especifica redes para DNS privado
     * **Interfaz**: Seleccione **Cualquiera** o interfaz específica
3. **Crear regla TCP para DNS** (para transferencias de zona y respuestas grandes):
   * Haga clic en **Nuevo** desde el menú de la izquierda
   * Configura la regla TCP:
     * **Nombre**: `Permitir DNS TCP`
     * **Acción**: Seleccione **Aceptar**
     * **Dirección**: Seleccione **Entrante**
     * **Protocolo**: Seleccione **TCP**
     * **Puerto/Rango de puertos**: Ingrese `53`
     * **Origen**: Por seguridad, especifica solo las IP autorizadas de servidores DNS secundarios
     * **Interfaz**: Seleccione **Cualquiera** o interfaz específica
4. **Aplicar reglas de firewall**:
   * Haga clic en **Enviar** para cada regla
   * Desde el panel de la red, haz clic en **Aplicar reglas** desde el menú de la izquierda
   * Confirma la aplicación de la regla para activar los cambios

{% hint style="warning" %}
**Seguridad de la regla TCP**

Para DNS públicos, permite solo el puerto TCP 53 desde servidores DNS secundarios autorizados para evitar posibles ataques de transferencia de zona. El puerto UDP 53 normalmente puede permitirse desde cualquier origen para consultas DNS estándar.
{% endhint %}

### Paso 6: Verificar la configuración de DNS

Después de la configuración, es importante probar tus servicios DNS para asegurar un funcionamiento adecuado.

1. **Probar DNS desde la red**:
   * Navega hasta el panel de tu red DNS
   * Haga clic en **Diagnósticos** desde el menú de la izquierda
   * Seleccione **Búsqueda DNS** desde el menú desplegable de consulta
   * Configura la prueba:
     * **Host**: Ingresa un dominio que hayas configurado (p. ej., `www.company.com`)
     * **Tipo de consulta**: Seleccione **A** o el tipo de registro apropiado
     * **Servidor DNS**: Déjalo en blanco para usar el DNS local, o especifica `127.0.0.1`
   * Haga clic en **Enviar** para realizar la búsqueda
2. **Probar la resolución recursiva** (clientes internos):
   * Usa la misma interfaz de Diagnósticos
   * Probar la resolución de dominios externos (p. ej., `google.com`)
   * Debería funcionar para los clientes de la vista LAN, y fallar para los clientes de la vista WAN
3. **Probar desde clientes externos**:
   * Usa herramientas externas de prueba DNS (p. ej., `nslookup`, `dig`)
   * Consulta la dirección IP pública de tu servidor DNS
   * Verifica respuestas autoritativas para tus dominios
4. **Verificar la funcionalidad de transferencia de zona** (si está configurada):
   * Desde los servidores DNS secundarios, prueba las solicitudes de transferencia de zona
   * Revisa los registros DNS para ver notificaciones de transferencia correctas
   * Verifica la sincronización de registros entre el primario y el secundario

{% hint style="success" %}
**Consejos de prueba**

Utilice sitios web externos de pruebas DNS como `whatsmydns.net` para verificar la propagación global del DNS. Pruebe tanto las respuestas autoritativas (para sus dominios) como la resolución recursiva (para clientes internos) para garantizar una funcionalidad completa.
{% endhint %}

## Configuración avanzada

### Configuración de transferencias de zona

Las transferencias de zona proporcionan redundancia al replicar sus zonas DNS en servidores secundarios.

1. **Configure la zona primaria para transferencias**:
   * En la configuración de su zona, habilite **Notificar: Sí**
   * Añada las IP de los servidores secundarios a **Also Notify** campo
   * Añada las mismas IP a **Permitir transferencia** campo
   * Asegúrese de que las reglas del firewall del puerto TCP 53 permitan estas IP
2. **Configure el servidor secundario**:
   * Cree una nueva zona con **Tipo: Secundaria**
   * Especifique la dirección IP del servidor primario
   * No es necesario crear registros manualmente (se transfieren automáticamente)

### Implementación de DNS de horizonte dividido

Proporcione respuestas diferentes a los clientes internos frente a los externos:

1. **Cree registros diferentes en las vistas LAN frente a WAN**:
   * Vista LAN: direcciones IP internas para los servicios
   * Vista WAN: direcciones IP públicas para los mismos servicios
   * Los clientes obtienen las direcciones adecuadas según su ubicación
2. **Ejemplo de configuración**:
   * Vista LAN: `mail.company.com` → `192.168.1.50` (servidor de correo interno)
   * Vista WAN: `mail.company.com` → `203.0.113.50` (IP del servidor de correo público)

## Índice de resolución de problemas

| Problema/Síntoma                                             | Causa probable                                             | Solución                                                                    |
| ------------------------------------------------------------ | ---------------------------------------------------------- | --------------------------------------------------------------------------- |
| Los clientes internos no pueden acceder a sitios de Internet | La recursión no está habilitada en la vista LAN            | Habilite la recursión en la vista DNS de LAN                                |
| Los clientes externos no reciben respuesta DNS               | El firewall bloquea el puerto UDP 53                       | Añada una regla de firewall que permita el puerto UDP 53                    |
| La transferencia de zona falla                               | El puerto TCP 53 está bloqueado o la IP no está autorizada | Revise las reglas del firewall y la configuración de Permitir transferencia |
| Las consultas DNS agotan el tiempo de espera                 | Problemas de conectividad de red                           | Verifique el enrutamiento de red y las reglas del firewall                  |
| Los registros no se resuelven                                | Formato de FQDN incorrecto                                 | Asegúrese de que los FQDN en los campos de valor terminen con un punto      |
| El secundario no recibe actualizaciones                      | La configuración de notificación es incorrecta             | Verifique las IP de También notificar y la configuración de notificaciones  |

### Problemas comunes de resolución DNS

**Problema**: Los clientes no pueden resolver dominios externos

* **Marque**: La configuración de recursión está habilitada en la vista LAN
* **Marque**: Los servidores DNS ascendentes están configurados en la red
* **Marque**: La puerta de enlace predeterminada está configurada para acceso a Internet

**Problema**: Las consultas DNS públicas no funcionan

* **Marque**: El firewall permite el puerto UDP 53 desde Internet
* **Marque**: La red tiene una dirección IP pública
* **Marque**: El registrador del dominio tiene la configuración correcta de servidores de nombres

**Problema**: Las transferencias de zona no funcionan

* **Marque**: El puerto TCP 53 está permitido desde los servidores secundarios
* **Marque**: Las IP de los servidores secundarios están en la lista Permitir transferencia
* **Marque**: Conectividad de red entre el primario y el secundario

## Siguientes pasos

Después de configurar correctamente DNS autoritativo, considere estas implementaciones adicionales:

**Supervisión y mantenimiento**:

* Configure el registro y la supervisión de consultas DNS
* Implemente la gestión automatizada de registros DNS
* Planifique las actualizaciones y el mantenimiento del servidor DNS

**Funciones avanzadas**:

* Explore la implementación de DNSSEC para mejorar la seguridad
* Considere el balanceo de carga DNS para alta disponibilidad
* Investigue la integración con servicios de DNS dinámico

**Documentación relacionada**:

* [Solución de problemas de red de VergeOS](/run-the-platform/networking/net-troubleshooting.md)
* [Configuración de reglas de firewall de VergeOS](/run-the-platform/networking/network-rules.md)
* [Paneles de red de VergeOS](/run-the-platform/networking/network-dashboards.md)

Para obtener apoyo adicional con la configuración de DNS, póngase en contacto con el Soporte de VergeOS con detalles específicos sobre los requisitos de su implementación y cualquier mensaje de error encontrado.

***

{% hint style="info" %}
**Información del documento**

* Tipo de documento: Guía de configuración de la base de conocimientos
* Categoría: Servicios de red
* Última actualización: 2025-09-11
* Versión de VergeOS: 4.12 y posteriores
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/es/networking/configure-authoritative-dns-vergeos.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
