Outils pour utilisateurs

Outils du site


linux:installation:resolveur_dns_unbound_nsd

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
linux:installation:resolveur_dns_unbound_nsd [2026/07/23 16:26] – créée tutospistolinux:installation:resolveur_dns_unbound_nsd [2026/07/23 16:30] (Version actuelle) tutospisto
Ligne 6: Ligne 6:
   *     Unbound : résolveur récursif et cache accessible depuis le LAN sur $VOTRE_IP:53. Il interrogera NSD pour les requêtes concernant $VOTRE_NDD, et les serveurs racines pour le reste.   *     Unbound : résolveur récursif et cache accessible depuis le LAN sur $VOTRE_IP:53. Il interrogera NSD pour les requêtes concernant $VOTRE_NDD, et les serveurs racines pour le reste.
   *     Routeur OpenWrt (GL-MT6000) : redirigera toutes les requêtes DNS du LAN vers $VOTRE_IP:53.   *     Routeur OpenWrt (GL-MT6000) : redirigera toutes les requêtes DNS du LAN vers $VOTRE_IP:53.
 +
 +<note important>$VOTRE_NDD = votre nom de domaine (à remplacer zzzzz.fr); $VOTRE_IP = l'ip locale de la machine qui hébergera le résolveur (à remplacer : 192.168.x.y)</note>
  
 1. Installation de NSD et Unbound sur le serveur Debian 1. Installation de NSD et Unbound sur le serveur Debian
Ligne 173: Ligne 175:
  
 Méthode via SSH (si LuCI ne suffit pas) : Méthode via SSH (si LuCI ne suffit pas) :
-bash 
  
-# Éditer le fichier de configuration du firewall+<code bash># Éditer le fichier de configuration du firewall
 vi /etc/config/firewall vi /etc/config/firewall
  
Ligne 191: Ligne 192:
  
 # Redémarrer le firewall # Redémarrer le firewall
-/etc/init.d/firewall restart+/etc/init.d/firewall restart</code>
  
 4.4. Redémarrer les services 4.4. Redémarrer les services
-bash +<code bash>/etc/init.d/dnsmasq restart 
- +/etc/init.d/firewall restart</code>
-/etc/init.d/dnsmasq restart +
-/etc/init.d/firewall restart+
  
 5. Tests de validation 5. Tests de validation
 Depuis le serveur Debian Depuis le serveur Debian
-bash +<code bash># Vérifier que NSD répond
- +
-# Vérifier que NSD répond+
 dig @127.0.0.1 -p 53530 $VOTRE_NDD dig @127.0.0.1 -p 53530 $VOTRE_NDD
  
Ligne 211: Ligne 208:
  
 # Vérifier la résolution externe # Vérifier la résolution externe
-dig @$VOTRE_IP google.com+dig @$VOTRE_IP google.com</code>
  
 Depuis un poste du LAN Depuis un poste du LAN
-bash +<code bash>nslookup $VOTRE_NDD $VOTRE_IP 
- +nslookup google.com $VOTRE_IP</code>
-nslookup $VOTRE_NDD $VOTRE_IP +
-nslookup google.com $VOTRE_IP+
  
 Depuis l’extérieur (une fois l’IP publique configurée) Depuis l’extérieur (une fois l’IP publique configurée)
-bash +<code bash>dig @VOTRE_IP_PUBLIQUE $VOTRE_NDD</code>
- +
-dig @VOTRE_IP_PUBLIQUE $VOTRE_NDD+
  
 6. Sécurisation 6. Sécurisation
 6.1. Ne pas exposer NSD sur Internet 6.1. Ne pas exposer NSD sur Internet
 +NSD écoute uniquement sur 127.0.0.1:53530. Il n’est donc pas accessible depuis l’extérieur. Seul Unbound est exposé (sur le port 53) si vous ouvrez le port dans votre pare‑feu.
  
-NSD écoute uniquement sur 127.0.0.1:53530. Il n’est donc pas accessible depuis l’extérieur. Seul Unbound est exposé (sur le port 53) si vous ouvrez le port dans votre pare‑feu. 
 6.2. Ouvrir le port 53 sur le serveur (si accès externe souhaité) 6.2. Ouvrir le port 53 sur le serveur (si accès externe souhaité)
-bash+<code bash>sudo ufw allow 53 
 +sudo ufw reload</code>
  
-sudo ufw allow 53 
-sudo ufw reload 
  
 6.3. Sur le routeur (si accès externe) 6.3. Sur le routeur (si accès externe)
- +  *     Network → Firewall → Port Forwards. 
-    Network → Firewall → Port Forwards. +      Ajouter une règle pour rediriger le port 53 vers $VOTRE_IP:53.
- +
-    Ajouter une règle pour rediriger le port 53 vers $VOTRE_IP:53.+
  
 6.4. Restreindre les requêtes externes (optionnel) 6.4. Restreindre les requêtes externes (optionnel)
  
 Dans unbound.conf, ajoutez : Dans unbound.conf, ajoutez :
-text +<code bash>access-control: VOTRE_IP_PUBLIQUE/32 allow   # si IP fixe
- +
-access-control: VOTRE_IP_PUBLIQUE/32 allow   # si IP fixe+
 # ou # ou
-access-control: 0.0.0.0/0 refuse+access-control: 0.0.0.0/0 refuse</code>
  
 7. Résumé des fichiers de configuration 7. Résumé des fichiers de configuration
 Fichier Rôle Fichier Rôle
-/etc/nsd/nsd.conf Configuration de NSD (écoute sur 127.0.0.1:53530) +  * /etc/nsd/nsd.conf Configuration de NSD (écoute sur 127.0.0.1:53530) 
-/etc/nsd/db.$VOTRE_NDD Zone DNS pour $VOTRE_NDD +  /etc/nsd/db.$VOTRE_NDD Zone DNS pour $VOTRE_NDD 
-/etc/unbound/unbound.conf Configuration d'Unbound (écoute sur 0.0.0.0:53, stub vers NSD) +  /etc/unbound/unbound.conf Configuration d'Unbound (écoute sur 0.0.0.0:53, stub vers NSD) 
-/etc/config/firewall (OpenWrt) Redirection DNS vers $VOTRE_IP+  /etc/config/firewall (OpenWrt) Redirection DNS vers $VOTRE_IP
  
 Votre serveur DNS est maintenant opérationnel en LAN. Pour l’exposer sur Internet, il vous reste à configurer votre registrar (OVH, Gandi, etc.) avec les enregistrements NS et A appropriés, et à ouvrir le port 53 sur votre routeur. Votre serveur DNS est maintenant opérationnel en LAN. Pour l’exposer sur Internet, il vous reste à configurer votre registrar (OVH, Gandi, etc.) avec les enregistrements NS et A appropriés, et à ouvrir le port 53 sur votre routeur.
linux/installation/resolveur_dns_unbound_nsd.1784823973.txt.gz · Dernière modification : de tutospisto