mettre en place mon propre serveur DNS [Réglé]
J'ai suivi le tuto, mais je rencontre quelques difficultés
Système et matériels / Réseau Internet Wi-Fi
Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Reprise du message précédent
Tu peux tenter d'aller sur un site censuré en france comme scihubhttps://fr.wikipedia.org/wiki/Sci-Hub
Si tu y arrives, alors le DNS menteur du FAI n'est plus le premier a répondre aux requetes sur ton réseau.
Deuxième moyen, ajouter https://someonewhocares.org/hosts/ à la configuration de unbound et vérifier qu'on ne peut plus se connecter à un des site de la liste.
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
| Arch | Machine | OS |
| x86_64 | lenovo x250 | mga9 |
| armv7hl | bananapro | mga9 |
| aarch64 | Raspberry Pi 4B | mga9 |
Jybz :Tu peux tenter d'aller sur un site censuré en france comme scihub
OK, j'ai pu me connecter à https://sci-hub.fr/
Jybz :Si tu y arrives, alors le DNS menteur du FAI n'est plus le premier a répondre aux requetes sur ton réseau.
Mais n'est-ce pas du fait de l'installation de unbound sur l'ordinateur ?
joel
Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
| Arch | Machine | OS |
| x86_64 | lenovo x250 | mga9 |
| armv7hl | bananapro | mga9 |
| aarch64 | Raspberry Pi 4B | mga9 |
Je ne sais pas si j'ai cette possibilité...
Bon, si je n'y arrive pas, c'est pas grave, c'était juste pour vérifier.
Merci Jybz
joel
squid-f Membre non connecté
-
- Voir le profil du membre squid-f
- Inscrit le : 03/04/2016
- Groupes :
-
Membre d'Honneur
Attention, configuration en DoT = port 853 à ouvrir.
Il n'est pas normal qu'il faille modifier dhcpcd.conf.
Je passerais plutôt sur NetworkManager, que d'utiliser l'applet Mageia.
A+
« Plus les hommes seront éclairés et plus ils seront libres. » ~ Voltaire
Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Est-ce que quelqu'un peut ouvrir un rapport de bug ?
Merci
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
| Arch | Machine | OS |
| x86_64 | lenovo x250 | mga9 |
| armv7hl | bananapro | mga9 |
| aarch64 | Raspberry Pi 4B | mga9 |
squid-f :
Attention, configuration en DoT = port 853 à ouvrir.
OK, puisque j'ai mis, dans /etc/unbound/unbound.conf
Code TEXT :
# Activate DNS Over TLS
tls-cert-bundle: "/etc/ssl/certs/ca-bundle.crt"j'ai ouvert les ports 853/tcp 853/udp dans le pare-feu
Et, au passage, j'ai constaté que les ports 53/tcp 53/udp ,que j'avais ouvert suite au message de Jybz, n'y sont plus.
Pourquoi ?
puis :
Code TEXT :
# systemctl restart unbound # systemctl restart network
et il s'est passé quelque chose de bizarre : plus de connexion internet, et plus moyen de l'activer...
J'ai donc supprimé ce port 853, et il m'a fallu redémarrer la machine, après quoi, la connexion fonctionnait.
J'ai réouvert les ports 853/tcp 853/udp dans le pare-feu, et relancé unbound et network.
Et tout fonctionne.
Mais je ne comprends pas ce qui s'est passé...
Un détail : j'avais lancé MCC par la console, pour accéder au pare-feu.
Et, dans la console, j'avais vu un message disant de faire :
Code TEXT :
# systemctl daemon-reload
ce que j'ai fait.
Est-ce pour cela que j'ai perdu le réseau ?
joel
squid-f Membre non connecté
-
- Voir le profil du membre squid-f
- Inscrit le : 03/04/2016
- Groupes :
-
Membre d'Honneur
Difficile d'expliquer comme cela, d'autant que vous utilisez une couche de gestion du réseau qui ne m'est pas familière.
Précisions :
1/ Pour utiliser unbound en local sur une machine, tu n'as pas besoin d'ouvrir les ports dans le pare-feu.
2/ Ouvrir les ports est seulement nécessaire quand tu utilises ta machine comme un serveur pour les autres. C'est ce qu'il se passe avec la proposition de Jybz de mettre ta machine comme DNS pour ta box.
2.1/ Dans ce cas, il faut ouvrir les ports 53 et 853. En local, unbound écoute sur 53 et tes forward en DoT utilisent 853. Je suis probablement un peu conservatif en ouvrant 853, mais j'ai eu des surprises dans le passé. J'ai été un peu vite dans mon premier post, désolé.
2.2/ Pour que ta machine fonctionne en serveur, il y a d'autres paramètres à ajuster dans unbound.conf :
interface: 0.0.0.0
interface: ::0
access-control: 127.0.0.0/8 allow
access-control: ::1 allow
access-control: 192.168.1.0/24 allow
3/Le DNS de Mullvad est arrêté. Ajuster le bloc forward en :
forward-tls-upstream: yes
forward-addr: 80.67.169.12@853#ns0.fdn.fr
forward-addr: 80.67.169.40@853#ns1.fdn.fr
forward-addr: 2001:910:800::12@853#ns0.fdn.fr
forward-addr: 2001:910:800::40@853#ns1.fdn.fr
forward-addr: 116.202.176.26@853#dot.libredns.gr
forward-first: yes
A+
Edit:
La commande
nmcli dev show | grep DNS
doit retourner :
IP4.DNS[1]: 127.0.0.1
IP6.DNS[1]: ::1
IP6.DNS[1]: ::1
Sinon, ce n'est pas unbound qui est utilisé pour la résolution DNS.
Édité par squid-f Le 04/10/2026 à 21h25
« Plus les hommes seront éclairés et plus ils seront libres. » ~ Voltaire
squid-f :
Précisions :
1/ Pour utiliser unbound en local sur une machine, tu n'as pas besoin d'ouvrir les ports dans le pare-feu.
OK, j'enlève donc les ports 853 du pare-feu, et je laisse tomber l'idée de mettre a machine comme DNS pour la FreeBox : je n'en ai pas vraiment l'utilité, et ça complique les choses...
squid-f :
3/Le DNS de Mullvad est arrêté. Ajuster le bloc forward en :
forward-tls-upstream: yes
forward-addr: 80.67.169.12@853#ns0.fdn.fr
forward-addr: 80.67.169.40@853#ns1.fdn.fr
forward-addr: 2001:910:800::12@853#ns0.fdn.fr
forward-addr: 2001:910:800::40@853#ns1.fdn.fr
forward-addr: 116.202.176.26@853#dot.libredns.gr
forward-first: yes
OK, j'enlève le DNS de Mullvad
Sinon, j'ai les mêmes DNS que ceux que tu donnes, sauf que j'ai en plus :
forward-addr: 2a01:4f8:1c0c:8274::1@853#dot.libredns.gr
Par contre, j'ai mis forward-first à no, parce que forward-first: yes empêchait la validation DNSSEC
squid-f :La commande
nmcli dev show | grep DNS
doit retourner :
IP4.DNS[1]: 127.0.0.1
IP6.DNS[1]: ::1
Sinon, ce n'est pas unbound qui est utilisé pour la résolution DNS.
Si ce n'était pas unbound qui était utilisé, je ne pourrais pas accéder à https://sci-hub.fr/ ...
# nmcli dev show | grep DNS
bash: nmcli: commande non trouvée...
bash: nmcli: commande non trouvée...
J'ai trouvé :
nmcli — outil de ligne de commande pour le contrôle de NetworkManager
https://networkmanager.dev/docs/api/latest/nmcli.html
Il faut donc que je passe à NetworkManager ?
Je l'avais fait dans Mga9, mais je trouvais que le widget dans la barre de tâches était moins pratique que celui de net_applet...
joel
joel
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie