Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| linux:installation:resolveur_dns_unbound_nsd [2026/07/23 16:26] – créée tutospisto | linux:installation:resolveur_dns_unbound_nsd [2026/07/23 16:30] (Version actuelle) – tutospisto | ||
|---|---|---|---|
| Ligne 6: | Ligne 6: | ||
| * | * | ||
| * | * | ||
| + | |||
| + | <note important> | ||
| 1. Installation de NSD et Unbound sur le serveur Debian | 1. Installation de NSD et Unbound sur le serveur Debian | ||
| Ligne 173: | Ligne 175: | ||
| Méthode via SSH (si LuCI ne suffit pas) : | Méthode via SSH (si LuCI ne suffit pas) : | ||
| - | bash | ||
| - | # Éditer le fichier de configuration du firewall | + | <code bash># Éditer le fichier de configuration du firewall |
| vi / | vi / | ||
| Ligne 191: | Ligne 192: | ||
| # Redémarrer le firewall | # Redémarrer le firewall | ||
| - | / | + | / |
| 4.4. Redémarrer les services | 4.4. Redémarrer les services | ||
| - | bash | + | < |
| - | + | / | |
| - | / | + | |
| - | / | + | |
| 5. Tests de validation | 5. Tests de validation | ||
| Depuis le serveur Debian | Depuis le serveur Debian | ||
| - | bash | + | < |
| - | + | ||
| - | # Vérifier que NSD répond | + | |
| dig @127.0.0.1 -p 53530 $VOTRE_NDD | dig @127.0.0.1 -p 53530 $VOTRE_NDD | ||
| Ligne 211: | Ligne 208: | ||
| # Vérifier la résolution externe | # Vérifier la résolution externe | ||
| - | dig @$VOTRE_IP google.com | + | dig @$VOTRE_IP google.com</ |
| Depuis un poste du LAN | Depuis un poste du LAN | ||
| - | bash | + | < |
| - | + | nslookup google.com $VOTRE_IP</ | |
| - | nslookup $VOTRE_NDD $VOTRE_IP | + | |
| - | nslookup google.com $VOTRE_IP | + | |
| Depuis l’extérieur (une fois l’IP publique configurée) | Depuis l’extérieur (une fois l’IP publique configurée) | ||
| - | bash | + | < |
| - | + | ||
| - | dig @VOTRE_IP_PUBLIQUE $VOTRE_NDD | + | |
| 6. Sécurisation | 6. Sécurisation | ||
| 6.1. Ne pas exposer NSD sur Internet | 6.1. Ne pas exposer NSD sur Internet | ||
| + | NSD écoute uniquement sur 127.0.0.1: | ||
| - | NSD écoute uniquement sur 127.0.0.1: | ||
| 6.2. Ouvrir le port 53 sur le serveur (si accès externe souhaité) | 6.2. Ouvrir le port 53 sur le serveur (si accès externe souhaité) | ||
| - | bash | + | < |
| + | sudo ufw reload</ | ||
| - | sudo ufw allow 53 | ||
| - | sudo ufw reload | ||
| 6.3. Sur le routeur (si accès externe) | 6.3. Sur le routeur (si accès externe) | ||
| - | + | * Network → Firewall → Port Forwards. | |
| - | | + | |
| - | + | ||
| - | | + | |
| 6.4. Restreindre les requêtes externes (optionnel) | 6.4. Restreindre les requêtes externes (optionnel) | ||
| Dans unbound.conf, | Dans unbound.conf, | ||
| - | text | + | <code bash>access-control: |
| - | + | ||
| - | access-control: | + | |
| # ou | # ou | ||
| - | access-control: | + | access-control: |
| 7. Résumé des fichiers de configuration | 7. Résumé des fichiers de configuration | ||
| Fichier Rôle | Fichier Rôle | ||
| - | / | + | * / |
| - | / | + | |
| - | / | + | |
| - | / | + | |
| Votre serveur DNS est maintenant opérationnel en LAN. Pour l’exposer sur Internet, il vous reste à configurer votre registrar (OVH, Gandi, etc.) avec les enregistrements NS et A appropriés, | Votre serveur DNS est maintenant opérationnel en LAN. Pour l’exposer sur Internet, il vous reste à configurer votre registrar (OVH, Gandi, etc.) avec les enregistrements NS et A appropriés, | ||