<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>sujet Re: Serveur DNS derrière Livebox dans ma connexion</title>
    <link>https://communaute.orange.fr/t5/ma-connexion/Serveur-DNS-derri%C3%A8re-Livebox/m-p/1492132#M158161</link>
    <description>&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai trouvé&amp;nbsp;&lt;A href="https://www.sheldon.fr/2014/10/la-livebox-et-son-loopback-go-**bip**/" target="_self"&gt;ici&lt;/A&gt;&amp;nbsp;un article fort intéressant qui permet grâce à dnsmasq de s'affranchir de la relative complexité de bind. Dans le cas énoncé, l'auteur confirme le contournement effectif du problème de loopback et le parfait fonctionnement de son DNS.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Tente le coup, ça mange pas de pain.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Edit : évidemment, la modération automatique a encore fait des siennes... Dans l'URL tu remplaces le bip par le fameux verbe anglais de 4 lettres et ça marchera.&lt;/P&gt;</description>
    <pubDate>Mon, 05 Feb 2018 14:16:55 GMT</pubDate>
    <dc:creator>cocobolo</dc:creator>
    <dc:date>2018-02-05T14:16:55Z</dc:date>
    <item>
      <title>Serveur DNS derrière Livebox</title>
      <link>https://communaute.orange.fr/t5/ma-connexion/Serveur-DNS-derri%C3%A8re-Livebox/m-p/1491096#M157998</link>
      <description>&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;A titre d'expérimentation, je souhaite faire tourner un serveur DNS (bind) chez moi, donc derrière la Livebox (modèle Sagemcom Livebox Play).&lt;/P&gt;&lt;P&gt;J'ai donc:&lt;/P&gt;&lt;P&gt;- créé un bail DHCP statique pour attribuer une IP interne fixe à mon serveur (192.168.1.85)&lt;/P&gt;&lt;P&gt;- vérifié que cette adresse IP avait bien été attribuée à mon serveur:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;$ ip addr&lt;/P&gt;&lt;P&gt;(...)&lt;/P&gt;&lt;P&gt;2: eth0: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1500 qdisc pfifo_fast state UP group&lt;/P&gt;&lt;P&gt;(...)&lt;BR /&gt;inet 192.168.1.85/24 brd 192.168.1.255 scope global dynamic noprefixroute eth0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;- créé une règle NAT pour "forward" toute communication sur le port 53 vers mon serveur (TCP + UDP)&lt;/P&gt;&lt;P&gt;- configuré le pare-feu de la Livebox en mode "faible"&lt;/P&gt;&lt;P&gt;- démarré un serveur bind en local qui écoute sur le port 53, comme le confirment les logs suivants:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;named[12948]: listening on IPv6 interfaces, port 53&lt;BR /&gt;named[12948]: listening on IPv4 interface lo, 127.0.0.1#53&lt;BR /&gt;named[12948]: listening on IPv4 interface eth0, 192.168.1.85#53&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Malgré cela, aucune requête de l'extérieur ne semble parvenir jusqu'à mon serveur DNS:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;$ dig example.com ANY &lt;a href="https://communaute.orange.fr/t5/user/viewprofilepage/user-id/77008"&gt;@IP&lt;/a&gt;_PUBLIQUE&lt;/P&gt;&lt;P&gt;;; Connection to IP_PUBLIQUE#53(IP_PUBLIQUE) for example.com failed: timed out.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Les logs de bind ne montrent aucune requête reçue, ce n'est donc a priori pas un souci de configuration de bind. D'ailleurs, la même requête DNS fonctionne lorsque je la lance depuis le réseau interne.&lt;/P&gt;&lt;P&gt;Je précise également que je n'ai pas configuré de DMZ, seulement des règles NAT.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Comment résoudre ce souci ?&lt;/P&gt;&lt;P&gt;Merci d'avance !&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 03 Feb 2018 21:25:56 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/ma-connexion/Serveur-DNS-derri%C3%A8re-Livebox/m-p/1491096#M157998</guid>
      <dc:creator>koral</dc:creator>
      <dc:date>2018-02-03T21:25:56Z</dc:date>
    </item>
    <item>
      <title>Re: Serveur DNS derrière Livebox</title>
      <link>https://communaute.orange.fr/t5/ma-connexion/Serveur-DNS-derri%C3%A8re-Livebox/m-p/1492132#M158161</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai trouvé&amp;nbsp;&lt;A href="https://www.sheldon.fr/2014/10/la-livebox-et-son-loopback-go-**bip**/" target="_self"&gt;ici&lt;/A&gt;&amp;nbsp;un article fort intéressant qui permet grâce à dnsmasq de s'affranchir de la relative complexité de bind. Dans le cas énoncé, l'auteur confirme le contournement effectif du problème de loopback et le parfait fonctionnement de son DNS.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Tente le coup, ça mange pas de pain.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Edit : évidemment, la modération automatique a encore fait des siennes... Dans l'URL tu remplaces le bip par le fameux verbe anglais de 4 lettres et ça marchera.&lt;/P&gt;</description>
      <pubDate>Mon, 05 Feb 2018 14:16:55 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/ma-connexion/Serveur-DNS-derri%C3%A8re-Livebox/m-p/1492132#M158161</guid>
      <dc:creator>cocobolo</dc:creator>
      <dc:date>2018-02-05T14:16:55Z</dc:date>
    </item>
  </channel>
</rss>

