Instalação Rápida
Guia completo com a sequência real do assistente de instalação e primeiro acesso ao Sentinel DNS.
Boot pela ISO
Inicie a máquina (física ou virtual) a partir da imagem ISO do Sentinel DNS. O instalador Anaconda (baseado em Rocky Linux) inicia automaticamente.
Particionamento e Instalação Automática (Kickstart)
A instalação roda em modo automatizado (unattended/kickstart) - prepara o disco, cria as partições necessárias e instala os pacotes base sem exigir interação manual.
Reinicialização
Após a instalação base, o servidor reinicia automaticamente para iniciar o assistente de primeiro boot direto no terminal.
Configuração de Rede
Escolha entre IP Estático (recomendado para provedores) ou IP Dinâmico via DHCP. Se optar por DHCP, o sistema confirma a ativação e exibe o IP obtido (ex: "DHCP Mantido. (IP: 192.168.175.128)").
Configuração de Hostname
O assistente detecta o hostname atual do servidor e permite digitar um novo nome (ex: sentinel.dns.security), ou pressionar ENTER para manter o padrão detectado.
Alteração de Senhas Padrão (Recomendado)
O assistente de terminal pergunta em sequência:
"Deseja alterar a senha de acesso ROOT (SSH)? [S/n]""Deseja alterar a senha de acesso ao PAINEL WEB (admin)? [S/n]"
Se responder "n" (ou pressionar Enter caso "n" seja o padrão), as senhas padrão são mantidas nesta etapa. No entanto, o sistema ainda exige a troca obrigatória de senha no primeiro login web.
Recomendação de segurança: Responda "S" (sim) para alterar AMBAS as senhas já durante a instalação no terminal, em vez de deixar para depois.
Controle de Acesso DNS - Blocos de IP Permitidos
Esta configuração ocorre diretamente no assistente do terminal durante o primeiro boot:
"Por padrão, o servidor responde a consultas DNS de qualquer IP. Você pode restringir o acesso apenas a blocos de rede específicos (ex: rede da sua operadora, clientes, VPN)."
O assistente pergunta: "Deseja restringir o DNS apenas a blocos de IP autorizados? [s/N]"
Ao responder "s" (sim):
- O sistema detecta automaticamente a subnet local (ex:
"Auto-detectado subnet local: 192.168.175.0/24"). - Você digita blocos CIDR adicionais autorizados, um por linha (ex:
200.100.0.0/20,10.0.0.0/8,192.168.1.0/24). - Pressione
ENTERem uma linha vazia para finalizar a lista.
Aviso Crítico de Segurança
Certifique-se de incluir o bloco de IP da sua própria rede administrativa/operadora nesta lista. Não incluir seu próprio range pode bloquear seu acesso às consultas DNS do servidor logo após a instalação.
Tela de Resumo da Instalação
Ao final do assistente no terminal, um banner exibe as informações essenciais de acesso:
====================================================================
SENTINEL DNS - INSTALAÇÃO CONCLUÍDA
====================================================================
- Painel Web: http://<SEU_IP>:3300
- Login Padrão: admin / admin123
- Acesso SSH: ssh root@<SEU_IP> -p 51386
- Porta Unbound: 53 (DNS Otimizado & Anti-DDoS)
- DNS-over-TLS: porta 853 (Criptografada)
- Validação DNSSEC: Ativa (100% Criptografado)
- Arquivo de Configuração: /opt/unbound-dashboard/.env
- Status do Serviço: systemctl status unbound-dashboard
====================================================================
Primeiro Acesso e Ajustes Pós-Instalação
Acesse http://<SEU_IP>:3300 pelo seu navegador e faça login com suas credenciais. Se mantidas as senhas padrão, a troca de senha será exigida na primeira tela de login.
Nota: Se precisar ajustar ou adicionar novos blocos de IP autorizados no futuro, essas regras também podem ser gerenciadas normalmente pelo Painel Web em Configurações > Controle de Acesso / ACL.
Veja o Processo Completo em Vídeo
Acompanhe a instalação e o primeiro boot do Sentinel DNS em tempo real.
Próximos Passos Recomendados
Após a instalação inicial, confira as outras seções da documentação: