Technitium home.arpa
Dans votre cas, il faut distinguer le domaine DNS et les réseaux IP :
home.arpaest une zone DNS ;192.168.0.0/24et192.168.10.0/24sont deux sous-réseaux IP ;- la zone
home.arpapeut contenir des hôtes des deux réseaux sans problème.
Votre serveur Technitium est :
1
DNS Technitium : 192.168.0.205
Configuration recommandée
Créez une seule zone primaire :
1
home.arpa
Puis ajoutez les enregistrements des machines, quel que soit leur sous-réseau :
| Nom DNS | Type | Adresse IP |
|---|---|---|
nas.home.arpa |
A | 192.168.0.10 |
serveur.home.arpa |
A | 192.168.0.205 |
camera.home.arpa |
A | 192.168.10.20 |
iot.home.arpa |
A | 192.168.10.30 |
Les deux plages sont donc couvertes par la même zone :
1
2
nas.home.arpa → 192.168.0.10
camera.home.arpa → 192.168.10.20
Dans Technitium :
- Zones → Add Zone
- Type : Primary Zone
- Nom :
1
home.arpa
- Ajoutez ensuite les enregistrements
AouAAAA.
Si vous voulez un wildcard
Si tous les noms inconnus doivent pointer vers un serveur particulier, ajoutez dans la zone home.arpa :
1
2
3
Nom : *
Type : A
IP : 192.168.0.205
Ainsi :
1
nimportequoi.home.arpa → 192.168.0.205
Mais ce wildcard ne « couvre » pas les réseaux IP. Il fournit seulement une réponse par défaut pour les noms DNS inexistants. Les entrées précises doivent être placées avant ou à côté du wildcard :
1
2
3
nas.home.arpa A 192.168.0.10
camera.home.arpa A 192.168.10.20
*.home.arpa A 192.168.0.205
DHCP et deux sous-réseaux
Chaque réseau doit recevoir Technitium comme DNS :
Réseau 192.168.0.0/24
1
2
Passerelle : 192.168.0.1
DNS : 192.168.0.205
Réseau 192.168.10.0/24
1
2
Passerelle : 192.168.10.1
DNS : 192.168.0.205
Le routeur ou pare-feu doit autoriser depuis 192.168.10.0/24 les requêtes vers Technitium :
1
2
3
Destination : 192.168.0.205
UDP 53 : autorisé
TCP 53 : autorisé
Le TCP 53 est utile pour certaines réponses DNS volumineuses et les transferts de zone.
Si le DHCP du réseau 192.168.10.0/24 est fourni par un autre routeur ou pare-feu, indiquez 192.168.0.205 comme serveur DNS dans ses options DHCP. Si les deux réseaux sont séparés par un routeur, le DHCP ne traverse pas automatiquement le routage : il faut soit configurer un DHCP relay, soit utiliser un serveur DHCP sur chaque interface/VLAN.
Zones inverses PTR — optionnelles
Si vous voulez aussi faire fonctionner :
1
2
nslookup 192.168.0.10
nslookup 192.168.10.20
créez deux zones inverses distinctes :
1
2
0.168.192.in-addr.arpa
10.168.192.in-addr.arpa
Puis ajoutez les PTR :
1
2
10 → nas.home.arpa
20 → camera.home.arpa
La première zone correspond à 192.168.0.0/24, la seconde à 192.168.10.0/24. Technitium peut servir à la fois de serveur autoritaire et récursif, et prend en charge les zones locales ainsi que les zones inverses.
Tests
Depuis un client du premier réseau :
1
dig @192.168.0.205 nas.home.arpa
Depuis un client du second réseau :
1
dig @192.168.0.205 camera.home.arpa
Pour tester le wildcard :
1
dig @192.168.0.205 test.home.arpa
La configuration minimale est donc :
1
2
3
4
5
Zone primaire : home.arpa
nas.home.arpa A 192.168.0.10
camera.home.arpa A 192.168.10.20
*.home.arpa A 192.168.0.205 # seulement si wildcard souhaité
Le point important est que vous ne devez pas créer deux zones home.arpa. Une seule zone contient les hôtes des deux sous-réseaux.