freebsd:unbound
Différences
Ci-dessous, les différences entre deux révisions de la page.
freebsd:unbound [2015/08/05 18:42] – créée sheltem | freebsd:unbound [2015/08/05 19:04] (Version actuelle) – sheltem | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | ====== Unbound sur son réseau local====== | ||
+ | ===== Configuration ===== | ||
+ | |||
+ | Unbound est intégré à partir de FreeBSD 10.0 | ||
+ | |||
+ | On ajoute la ligne suivante à / | ||
+ | |||
+ | local_unbound_enable=" | ||
+ | |||
+ | On lance une première fois Unbound pour générer les fichiers de configuration | ||
+ | |||
+ | / | ||
+ | |||
+ | On édite le fichier de configuration / | ||
+ | |||
+ | < | ||
+ | # Generated by local-unbound-setup | ||
+ | server: | ||
+ | username: unbound | ||
+ | directory: / | ||
+ | chroot: / | ||
+ | pidfile: / | ||
+ | auto-trust-anchor-file: | ||
+ | access-control: | ||
+ | interface: 0.0.0.0 | ||
+ | interface: ::0 | ||
+ | |||
+ | include: / | ||
+ | include: / | ||
+ | include: / | ||
+ | </ | ||
+ | |||
+ | Cette configuration autorise la plage 192.168.1.0/ | ||
+ | |||
+ | Si on souhaite éviter les blocage via DNS menteur des providers, on voudra que le serveur soit autonome, pour ça il faut lui donner la liste des serveurs root en téléchargeant cette liste avec wget | ||
+ | |||
+ | wget ftp:// | ||
+ | | ||
+ | On ajoute ensuite cette ligne dans / | ||
+ | |||
+ | root-hints: / | ||
+ | |||
+ | On commente la ligne | ||
+ | |||
+ | #include: / | ||
+ | | ||
+ | Le fichier devrait ensuite ressembler à ceci | ||
+ | |||
+ | < | ||
+ | # Generated by local-unbound-setup | ||
+ | server: | ||
+ | username: unbound | ||
+ | directory: / | ||
+ | chroot: / | ||
+ | pidfile: / | ||
+ | auto-trust-anchor-file: | ||
+ | access-control: | ||
+ | interface: 0.0.0.0 #add | ||
+ | interface: ::0 #add | ||
+ | root-hints: / | ||
+ | |||
+ | #include: / | ||
+ | include: / | ||
+ | include: / | ||
+ | </ | ||
+ | |||
+ | On redémarre Unbound | ||
+ | |||
+ | / | ||
+ | | ||
+ | Le serveur DNS est opérationnel et autonome, il peut désormais être spécifié comme DNS principal sur les machines du réseau local. |