Re : Mise a jour fichier conf resolveur dns Unbound
Répondre #9 –
Salut @squid-f
Bon effectivement les choses ont changé depuis l'époque ou j'avais déclaré mes PC dans unbound...
Par contre en relisant ton dernier post, tu parlais d'une config en wifi... j'étais focus sur une conf "LAN" ..
J'ai fais des tests quand même pour toi et ça me servira par la même occasion et pourra agrémenter mon wiki sur unbound, en remettant en cause mes configs perso, car les choses évoluent.
1°) unbound 127.0.0.1 dans la config box
* position antérieure : c'est pas très sécure
* position après test : avec numéricable et activation parefeu box secure en y déclarant tcp/udp 53, connexion bcp plus rapide.
* test supplémentaire : test parefeu depuis l'extérieur, et bonne nouvelle mon port 53 résolveur dns est Invisible sur ma box
* problème : appareils directement connectés a ma box pas d'internet, j'ai dû mettre un DNS tiers sur les appareils..
ns8.fr.dns.opennic.glue : 151.80.222.79 + DNSCrypt
C'est un peu normal car ma box est en mode routeur et non bridge....
Appareils en wifi : comme toi, pas de possibilité de bénéficier le cache d'unbound... il faut que les appareils se connectent directement sur le PC en mode wifi-direct.. solution possible avec DE gnome, mais pas encore testé sur KDE....
(peut--être en déclarant des domaines dans unbound, je dois creuser de ce côté
par contre la config secure :en Ethernet fonctionne bien, mais on peut trouver mieux ...
exemple pour ma part :
private-address: 192.168.0./16
private-domain: "home.lan"
access-control: 192.168.0.0/16 allow
local-zone: "home.lan." static
local-data: "wdmycloud.home.lan. IN A 192.168.0.20"
local-data-ptr: "192.168.0.20 wdmycloud.home.lan"
local-data: "pcchildren.home.lan. IN A 192.168.0.21"
local-data-ptr: "192.168.0.21 pcchildren.home.lan"
#requêtes DNS non effectuées en local mais faisant confiance a un dns tiers
forward-zone:
name: "."
forward-addr: 151.80.222.79 #serveur DNS : dns.opennic.glue
Ça ne t'a pas bcp plus avancé, ... mais je creuse toujours pour l'option wifi, je m'étais focalisé sur l'option LAN..