Technitium home.arpa

Technitium home.arpa

Notes › _DIFFUSION

Dans votre cas, il faut distinguer le domaine DNS et les réseaux IP :

  • home.arpa est une zone DNS ;
  • 192.168.0.0/24 et 192.168.10.0/24 sont deux sous-réseaux IP ;
  • la zone home.arpa peut contenir des hôtes des deux réseaux sans problème.

Votre serveur Technitium est :

1
DNS Technitium : 192.168.0.205

Configuration recommandée

Créez une seule zone primaire :

1
home.arpa

Puis ajoutez les enregistrements des machines, quel que soit leur sous-réseau :

Nom DNS Type Adresse IP
nas.home.arpa A 192.168.0.10
serveur.home.arpa A 192.168.0.205
camera.home.arpa A 192.168.10.20
iot.home.arpa A 192.168.10.30

Les deux plages sont donc couvertes par la même zone :

1
2
nas.home.arpa       → 192.168.0.10
camera.home.arpa    → 192.168.10.20

Dans Technitium :

  1. Zones → Add Zone
  2. Type : Primary Zone
  3. Nom :
1
home.arpa
  1. Ajoutez ensuite les enregistrements A ou AAAA.

Si vous voulez un wildcard

Si tous les noms inconnus doivent pointer vers un serveur particulier, ajoutez dans la zone home.arpa :

1
2
3
Nom  : *
Type : A
IP   : 192.168.0.205

Ainsi :

1
nimportequoi.home.arpa → 192.168.0.205

Mais ce wildcard ne « couvre » pas les réseaux IP. Il fournit seulement une réponse par défaut pour les noms DNS inexistants. Les entrées précises doivent être placées avant ou à côté du wildcard :

1
2
3
nas.home.arpa       A 192.168.0.10
camera.home.arpa    A 192.168.10.20
*.home.arpa         A 192.168.0.205

DHCP et deux sous-réseaux

Chaque réseau doit recevoir Technitium comme DNS :

Réseau 192.168.0.0/24

1
2
Passerelle : 192.168.0.1
DNS        : 192.168.0.205

Réseau 192.168.10.0/24

1
2
Passerelle : 192.168.10.1
DNS        : 192.168.0.205

Le routeur ou pare-feu doit autoriser depuis 192.168.10.0/24 les requêtes vers Technitium :

1
2
3
Destination : 192.168.0.205
UDP 53      : autorisé
TCP 53      : autorisé

Le TCP 53 est utile pour certaines réponses DNS volumineuses et les transferts de zone.

Si le DHCP du réseau 192.168.10.0/24 est fourni par un autre routeur ou pare-feu, indiquez 192.168.0.205 comme serveur DNS dans ses options DHCP. Si les deux réseaux sont séparés par un routeur, le DHCP ne traverse pas automatiquement le routage : il faut soit configurer un DHCP relay, soit utiliser un serveur DHCP sur chaque interface/VLAN.

Zones inverses PTR — optionnelles

Si vous voulez aussi faire fonctionner :

1
2
nslookup 192.168.0.10
nslookup 192.168.10.20

créez deux zones inverses distinctes :

1
2
0.168.192.in-addr.arpa
10.168.192.in-addr.arpa

Puis ajoutez les PTR :

1
2
10 → nas.home.arpa
20 → camera.home.arpa

La première zone correspond à 192.168.0.0/24, la seconde à 192.168.10.0/24. Technitium peut servir à la fois de serveur autoritaire et récursif, et prend en charge les zones locales ainsi que les zones inverses.

Tests

Depuis un client du premier réseau :

1
dig @192.168.0.205 nas.home.arpa

Depuis un client du second réseau :

1
dig @192.168.0.205 camera.home.arpa

Pour tester le wildcard :

1
dig @192.168.0.205 test.home.arpa

La configuration minimale est donc :

1
2
3
4
5
Zone primaire : home.arpa

nas.home.arpa       A 192.168.0.10
camera.home.arpa    A 192.168.10.20
*.home.arpa         A 192.168.0.205   # seulement si wildcard souhaité

Le point important est que vous ne devez pas créer deux zones home.arpa. Une seule zone contient les hôtes des deux sous-réseaux.