unbound rasbian

unbound rasbianへインストール

$> sudo apt install unbound

いるかどうかわからないが
$> sudo unbound-control-setup

設定ファイルは以下の方法でコピー
$> sudo cp /usr/share/doc/unbound/examples/unbound.conf /etc/unbound/unbound.conf.d/

/etc/unbound/unbound.conf.d/unbound.conf  を編集


server:
    verbosity: 0
    interface: 192.168.3.XX3
    interface: ::0
    do-ip4: yes
    do-ip6: yes
    do-udp: yes
    do-tcp: yes
    access-control: 127.0.0.1/8 allow
    access-control: 192.168.0.0/16 allow
    access-control: ::1/128 allow
    access-control: fd00::/8 allow
    access-control: fe80::/64 allow
    username: "unbound"
    directory: "/etc/unbound"
     local-data: "as4004t.local. IN AAAA fe80::XXX:48ff:fe8c:b0ba"
     local-data: "as4004t.local. IN A 192.168.x.20"

python:
remote-control:
    control-enable: yes
forward-zone:
    name: "."  ダブルクオーテーションをつけるとうまく起動しない 22.6.28 追記
    name: .
     forward-addr: 192.168.3.XX4
    forward-addr: 2001:268:XXXX:def0:0:47:b737:9801

---- 2020.5.5追記----------
別ドメインのDNSをひく場合は

forward-zone:
    name: "test.local"
    forward-addr: 192.168.3.XX5
forward-zone:
    name: "."
    forward-addr: 192.168.3.XX4
という風にforward-zone: を二つ書く必要がある.
---------------------



で動く.
うまく動作する場合は
verbosity: 0
でOK,動作をlogで確認する場合は1に syslogに出力される(出力先を変更することも可能)

interfaceは0.0.0.0などでもいいそうなのだが,うちの環境では(bridgeしている)場合,うまくいかないようなので,インターフェイスのipアドレスを指定している.

自分自身からDNSを引けるように access-control: を設定する.


$> sudo unbound-checkconf
で設定ファイルをチェック.
no errors in /etc/unbound/unbound.conf って出ればOK
$> sudo service unbound restart
で再起動

これでいけるはず

IPv4はこれでいけたが,v6が引けた

ちなみにipアドレスを固定のIPv6にするにはこちら

コメント

このブログの人気の投稿

Windows10デフォルトゲートウェアに0.0.0.0が追加される

iOS VLC でSMB共有できなかった点について

無線LANルータの選択肢が、NEC Aterm 静的ルーティングできない問題