Instalação Rápida

Guia completo com a sequência real do assistente de instalação e primeiro acesso ao Sentinel DNS.


1

Boot pela ISO

Inicie a máquina (física ou virtual) a partir da imagem ISO do Sentinel DNS. O instalador Anaconda (baseado em Rocky Linux) inicia automaticamente.

2

Particionamento e Instalação Automática (Kickstart)

A instalação roda em modo automatizado (unattended/kickstart) - prepara o disco, cria as partições necessárias e instala os pacotes base sem exigir interação manual.

3

Reinicialização

Após a instalação base, o servidor reinicia automaticamente para iniciar o assistente de primeiro boot direto no terminal.

4

Configuração de Rede

Escolha entre IP Estático (recomendado para provedores) ou IP Dinâmico via DHCP. Se optar por DHCP, o sistema confirma a ativação e exibe o IP obtido (ex: "DHCP Mantido. (IP: 192.168.175.128)").

5

Configuração de Hostname

O assistente detecta o hostname atual do servidor e permite digitar um novo nome (ex: sentinel.dns.security), ou pressionar ENTER para manter o padrão detectado.

6

Alteração de Senhas Padrão (Recomendado)

O assistente de terminal pergunta em sequência:

  • "Deseja alterar a senha de acesso ROOT (SSH)? [S/n]"
  • "Deseja alterar a senha de acesso ao PAINEL WEB (admin)? [S/n]"

Se responder "n" (ou pressionar Enter caso "n" seja o padrão), as senhas padrão são mantidas nesta etapa. No entanto, o sistema ainda exige a troca obrigatória de senha no primeiro login web.

Recomendação de segurança: Responda "S" (sim) para alterar AMBAS as senhas já durante a instalação no terminal, em vez de deixar para depois.

7

Controle de Acesso DNS - Blocos de IP Permitidos

Esta configuração ocorre diretamente no assistente do terminal durante o primeiro boot:

"Por padrão, o servidor responde a consultas DNS de qualquer IP. Você pode restringir o acesso apenas a blocos de rede específicos (ex: rede da sua operadora, clientes, VPN)."

O assistente pergunta: "Deseja restringir o DNS apenas a blocos de IP autorizados? [s/N]"

Ao responder "s" (sim):

  • O sistema detecta automaticamente a subnet local (ex: "Auto-detectado subnet local: 192.168.175.0/24").
  • Você digita blocos CIDR adicionais autorizados, um por linha (ex: 200.100.0.0/20, 10.0.0.0/8, 192.168.1.0/24).
  • Pressione ENTER em uma linha vazia para finalizar a lista.

Aviso Crítico de Segurança

Certifique-se de incluir o bloco de IP da sua própria rede administrativa/operadora nesta lista. Não incluir seu próprio range pode bloquear seu acesso às consultas DNS do servidor logo após a instalação.

8

Tela de Resumo da Instalação

Ao final do assistente no terminal, um banner exibe as informações essenciais de acesso:

====================================================================
               SENTINEL DNS - INSTALAÇÃO CONCLUÍDA                  
====================================================================
 - Painel Web:              http://<SEU_IP>:3300
 - Login Padrão:            admin / admin123
 - Acesso SSH:              ssh root@<SEU_IP> -p 51386
 - Porta Unbound:           53 (DNS Otimizado & Anti-DDoS)
 - DNS-over-TLS:            porta 853 (Criptografada)
 - Validação DNSSEC:        Ativa (100% Criptografado)
 - Arquivo de Configuração: /opt/unbound-dashboard/.env
 - Status do Serviço:       systemctl status unbound-dashboard
====================================================================
9

Primeiro Acesso e Ajustes Pós-Instalação

Acesse http://<SEU_IP>:3300 pelo seu navegador e faça login com suas credenciais. Se mantidas as senhas padrão, a troca de senha será exigida na primeira tela de login.

Nota: Se precisar ajustar ou adicionar novos blocos de IP autorizados no futuro, essas regras também podem ser gerenciadas normalmente pelo Painel Web em Configurações > Controle de Acesso / ACL.

Veja o Processo Completo em Vídeo

Acompanhe a instalação e o primeiro boot do Sentinel DNS em tempo real.


Próximos Passos Recomendados

Após a instalação inicial, confira as outras seções da documentação: