unbound rasbian
unbound rasbianへインストール
$> sudo apt install unbound
いるかどうかわからないが
$> sudo unbound-control-setup
設定ファイルは以下の方法でコピー
$> sudo cp /usr/share/doc/unbound/examples/unbound.conf /etc/unbound/unbound.conf.d/
/etc/unbound/unbound.conf.d/unbound.conf を編集
server:
verbosity: 0
interface: 192.168.3.XX3
interface: ::0
do-ip4: yes
do-ip6: yes
do-udp: yes
do-tcp: yes
access-control: 127.0.0.1/8 allow
access-control: 192.168.0.0/16 allow
access-control: ::1/128 allow
access-control: fd00::/8 allow
access-control: fe80::/64 allow
username: "unbound"
directory: "/etc/unbound"
local-data: "as4004t.local. IN AAAA fe80::XXX:48ff:fe8c:b0ba"
local-data: "as4004t.local. IN A 192.168.x.20"
python:
remote-control:
control-enable: yes
forward-zone:
name: "." ダブルクオーテーションをつけるとうまく起動しない 22.6.28 追記
$> sudo apt install unbound
いるかどうかわからないが
$> sudo unbound-control-setup
設定ファイルは以下の方法でコピー
$> sudo cp /usr/share/doc/unbound/examples/unbound.conf /etc/unbound/unbound.conf.d/
/etc/unbound/unbound.conf.d/unbound.conf を編集
server:
verbosity: 0
interface: 192.168.3.XX3
interface: ::0
do-ip4: yes
do-ip6: yes
do-udp: yes
do-tcp: yes
access-control: 127.0.0.1/8 allow
access-control: 192.168.0.0/16 allow
access-control: ::1/128 allow
access-control: fd00::/8 allow
access-control: fe80::/64 allow
username: "unbound"
directory: "/etc/unbound"
local-data: "as4004t.local. IN AAAA fe80::XXX:48ff:fe8c:b0ba"
local-data: "as4004t.local. IN A 192.168.x.20"
python:
remote-control:
control-enable: yes
forward-zone:
name: .
forward-addr: 192.168.3.XX4
forward-addr: 2001:268:XXXX:def0:0:47:b737:9801
---- 2020.5.5追記----------
別ドメインのDNSをひく場合は
---------------------
で動く.
うまく動作する場合は
verbosity: 0
でOK,動作をlogで確認する場合は1に syslogに出力される(出力先を変更することも可能)
interfaceは0.0.0.0などでもいいそうなのだが,うちの環境では(bridgeしている)場合,うまくいかないようなので,インターフェイスのipアドレスを指定している.
自分自身からDNSを引けるように access-control: を設定する.
$> sudo unbound-checkconf
で設定ファイルをチェック.
no errors in /etc/unbound/unbound.conf って出ればOK
$> sudo service unbound restart
で再起動
これでいけるはず
IPv4はこれでいけたが,v6が引けた
ちなみにipアドレスを固定のIPv6にするにはこちら
forward-addr: 2001:268:XXXX:def0:0:47:b737:9801
---- 2020.5.5追記----------
別ドメインのDNSをひく場合は
forward-zone:という風にforward-zone: を二つ書く必要がある.
name: "test.local"
forward-addr: 192.168.3.XX5
forward-zone:
name: "."
forward-addr: 192.168.3.XX4
---------------------
で動く.
うまく動作する場合は
verbosity: 0
でOK,動作をlogで確認する場合は1に syslogに出力される(出力先を変更することも可能)
interfaceは0.0.0.0などでもいいそうなのだが,うちの環境では(bridgeしている)場合,うまくいかないようなので,インターフェイスのipアドレスを指定している.
自分自身からDNSを引けるように access-control: を設定する.
$> sudo unbound-checkconf
で設定ファイルをチェック.
no errors in /etc/unbound/unbound.conf って出ればOK
$> sudo service unbound restart
で再起動
これでいけるはず
IPv4はこれでいけたが,v6が引けた
ちなみにipアドレスを固定のIPv6にするにはこちら
コメント
コメントを投稿