Différences
Ci-dessous, les différences entre deux révisions de la page.
logiciel:internet:dnsmasq:start [2021/02/27 11:51] – admin | logiciel:internet:dnsmasq:start [2022/08/13 21:57] (Version actuelle) – modification externe 127.0.0.1 | ||
---|---|---|---|
Ligne 29: | Ligne 29: | ||
===== Installation ===== | ===== Installation ===== | ||
- | + | | |
- | ??? Cohabitation avec systemd : si on installe dnsmasq comme serveur DNS pour un réseau local, dnsmasq écoute sur le port 53 qui est déjà utilisé par systemd-resolved. | + | |
!!! Nous présentons ici la méthode pour faire fonctionner les deux services ensemble. | !!! Nous présentons ici la méthode pour faire fonctionner les deux services ensemble. | ||
Ligne 42: | Ligne 41: | ||
Voir : | Voir : | ||
* [[logiciel: | * [[logiciel: | ||
- | * [[logiciel: | + | * [[logiciel: |
<WRAP center round important 60%> | <WRAP center round important 60%> | ||
Ligne 81: | Ligne 80: | ||
==== Fichier / | ==== Fichier / | ||
- | | + | |
: utilisateur et groupe sous lequel dnsmasq sera lancé | : utilisateur et groupe sous lequel dnsmasq sera lancé | ||
- | | + | |
: fichier de configuration différent que /etc/hosts pour la résolution des noms | : fichier de configuration différent que /etc/hosts pour la résolution des noms | ||
- | | + | |
: Journaliser les requêtes DNS (dans / | : Journaliser les requêtes DNS (dans / | ||
<WRAP center round help 60%> | <WRAP center round help 60%> | ||
- | | + | |
: Ignore les requêtes sans nom de domaine complet. | : Ignore les requêtes sans nom de domaine complet. | ||
: Par exemple, << | : Par exemple, << | ||
: alors que << | : alors que << | ||
- | | + | |
: Pas de résolution inverse pour les réseaux privés. | : Pas de résolution inverse pour les réseaux privés. | ||
: Les requêtes pour des adresses IP privées (ie 192.168.x.x, | : Les requêtes pour des adresses IP privées (ie 192.168.x.x, | ||
: retournent <<no such domain>> | : retournent <<no such domain>> | ||
- | | + | |
: requêtes bloquées sont les requêtes pour les entrées de type SOA ou SRV, ainsi que les requêtes de type ANY avec des noms possédant des caractères souslignés (requêtes pour des serveurs LDAP). | : requêtes bloquées sont les requêtes pour les entrées de type SOA ou SRV, ainsi que les requêtes de type ANY avec des noms possédant des caractères souslignés (requêtes pour des serveurs LDAP). | ||
- | | + | |
: Domaine ajouté aux noms sans domaine pour expand-hosts. | : Domaine ajouté aux noms sans domaine pour expand-hosts. | ||
: Attribue également un domaine aux clients DHCP. | : Attribue également un domaine aux clients DHCP. | ||
- | | + | |
: Ajoute le nom de domaine ci-dessus aux noms simples (ne contenant pas de point dans le nom) | : Ajoute le nom de domaine ci-dessus aux noms simples (ne contenant pas de point dans le nom) | ||
: contenus dans le fichier /etc/hosts, de la même façon que pour le service DHCP. | : contenus dans le fichier /etc/hosts, de la même façon que pour le service DHCP. | ||
Ligne 197: | Ligne 196: | ||
La freebox-server est en effet configurée en IP statique sur la freebox (192.168.0.254). Elle ne lance pas de requête DHCP -> dnsmasq ne reçoit donc pas de requête DHCP de la part de la freebox. | La freebox-server est en effet configurée en IP statique sur la freebox (192.168.0.254). Elle ne lance pas de requête DHCP -> dnsmasq ne reçoit donc pas de requête DHCP de la part de la freebox. | ||
- | De même pour le RPI qui héberge le serveur dnsmasq et est configuré en IP statique (bail statique dans la box ou fichier / | + | De même pour le Raspberry Pi qui héberge le serveur dnsmasq et est configuré en IP statique (bail statique dans la box ou fichier / |
Mais en mettant ces adresses dans /etc/hosts, dnsmasq est configuré par défaut pour les lire. | Mais en mettant ces adresses dans /etc/hosts, dnsmasq est configuré par défaut pour les lire. | ||
Ligne 281: | Ligne 280: | ||
Cf la page officielle de man en français : [[http:// | Cf la page officielle de man en français : [[http:// | ||
- | recopiée ici : [[logiciel: | + | recopiée ici : [[logiciel: |
Les directives de configuration seront écrites dans un fichier **/ | Les directives de configuration seront écrites dans un fichier **/ | ||
Ligne 368: | Ligne 367: | ||
<WRAP center round box 60%> | <WRAP center round box 60%> | ||
- | | + | |
: Interdit à Dnsmasq de transmettre en amont les requêtes de noms simples (sans point ni nom de domaine). | : Interdit à Dnsmasq de transmettre en amont les requêtes de noms simples (sans point ni nom de domaine). | ||
* Si le nom n'est pas dans **/ | * Si le nom n'est pas dans **/ | ||
* Avec **bogus-priv**, | * Avec **bogus-priv**, | ||
- | | + | |
: dnsmasq ne transmet pas aux serveurs DNS amont les requêtes DNS inverses pour des adresses IP privées (ie 192.168.x.x, | : dnsmasq ne transmet pas aux serveurs DNS amont les requêtes DNS inverses pour des adresses IP privées (ie 192.168.x.x, | ||
* Il retourne dans ce cas “no such domain”. | * Il retourne dans ce cas “no such domain”. | ||
- | | + | |
: taille du cache de Dnsmasq | : taille du cache de Dnsmasq | ||
* valeur par défaut : 150 noms. | * valeur par défaut : 150 noms. | ||
* une valeur de zéro désactive le cache. | * une valeur de zéro désactive le cache. | ||
- | | + | |
: domaine du serveur DHCP. | : domaine du serveur DHCP. | ||
* Ce domaine local sera ajouté aux noms des machines assignées par le DHCP | * Ce domaine local sera ajouté aux noms des machines assignées par le DHCP | ||
Ligne 399: | Ligne 398: | ||
* Si la valeur fournie pour < | * Si la valeur fournie pour < | ||
* La gamme d' | * La gamme d' | ||
- | | + | |
: Ajoute le nom de domaine < | : Ajoute le nom de domaine < | ||
* contenus dans le fichier **/ | * contenus dans le fichier **/ | ||
* et pour le service DHCP | * et pour le service DHCP | ||
- | | + | |
: Lit les adresses des serveurs de nom amont dans le fichier de nom < | : Lit les adresses des serveurs de nom amont dans le fichier de nom < | ||
* Pour le format de ce fichier, voir dans le manuel pour resolv.conf(5) les entrées correspondant aux serveurs de noms (nameserver). | * Pour le format de ce fichier, voir dans le manuel pour resolv.conf(5) les entrées correspondant aux serveurs de noms (nameserver). | ||
* Dnsmasq peut lire plusieurs fichiers de type resolv.conf, | * Dnsmasq peut lire plusieurs fichiers de type resolv.conf, | ||
* Seul le dernier fichier modifié sera chargé en mémoire. | * Seul le dernier fichier modifié sera chargé en mémoire. | ||
- | | + | |
: adresse IP d'un serveur de nom amont. | : adresse IP d'un serveur de nom amont. | ||
* Cette option n' | * Cette option n' | ||
Ligne 434: | Ligne 433: | ||
* si une adresse IP est donnée, alors l' | * si une adresse IP est donnée, alors l' | ||
* L' | * L' | ||
- | | + | |
- | | + | |
: définit une adresse IP pour la machine nom_machine ; on peut mettre plusieurs lignes. | : définit une adresse IP pour la machine nom_machine ; on peut mettre plusieurs lignes. | ||
: exemples :< | : exemples :< | ||
Ligne 448: | Ligne 447: | ||
</ | </ | ||
- | Pour renseigner ce fichier, voir [[logiciel: | + | Pour renseigner ce fichier, voir [[logiciel: |
C'est tout. Redémarrer le service en tapant la commande :< | C'est tout. Redémarrer le service en tapant la commande :< | ||
Ligne 596: | Ligne 595: | ||
Voici quelques définitions utiles à la compréhension et au paramétrage du DNS : | Voici quelques définitions utiles à la compréhension et au paramétrage du DNS : | ||
- | | + | |
: s’occupe des enregistrements DNS d’un domaine enregistré ou non (par exemple pour le cas d’un réseau local fermé comme celui de notre tuto maison.lan) | : s’occupe des enregistrements DNS d’un domaine enregistré ou non (par exemple pour le cas d’un réseau local fermé comme celui de notre tuto maison.lan) | ||
- | | + | |
: ensemble des enregistrements DNS pour un nom de domaine. Il existe une zone de recherche directe (correspondance entre le nom d’hôte et l’adresse IP) et une zone de recherche inverse (correspondance entre l’adresse IP et le nom d’hôte) | : ensemble des enregistrements DNS pour un nom de domaine. Il existe une zone de recherche directe (correspondance entre le nom d’hôte et l’adresse IP) et une zone de recherche inverse (correspondance entre l’adresse IP et le nom d’hôte) | ||
- | | + | |
: assure la redondance du serveur maître et prend le relais de celui-ci en cas de panne | : assure la redondance du serveur maître et prend le relais de celui-ci en cas de panne | ||
- | | + | |
: une réplication du serveur maître utilisé comme sauvegarde | : une réplication du serveur maître utilisé comme sauvegarde | ||
- | | + | |
: stocke les requêtes déjà résolues ce qui permet d’économiser la bande passante et de réduire le temps de latence | : stocke les requêtes déjà résolues ce qui permet d’économiser la bande passante et de réduire le temps de latence | ||
Ligne 619: | Ligne 618: | ||
=?= depuis Ubuntu 18.04 === | =?= depuis Ubuntu 18.04 === | ||
- | + | | |
- | ??? Cohabitation avec systemd : depuis Ubuntu 18.04, dnsmasq ne fait plus de résolution DNS | + | |
!!! Solution de contournement : désactiver le resolver natif **systemd-resolved.service** et utiliser **dnsmasq**. | !!! Solution de contournement : désactiver le resolver natif **systemd-resolved.service** et utiliser **dnsmasq**. | ||