Attention ! Ne cliquez pas sur ce lien, c'est un piège à enfoirés du net !

Chez oim, forum libreChez oim, forum libre

 
Pages: 1 ... 34 35 36 [37] 38 39 40 ... 43   En bas

Auteur Sujet: Tuto Windows : Installez votre serveur DNS avec Unbound et oubliez la censure  (Lu 141127 fois)

Ménard

  • Orateur confirmé
  • **
  • Hors ligne Hors ligne
  • Messages: 63
Tuto Windows : Installez votre serveur DNS avec Unbound et oubliez la censure
« Réponse #539 le: dimanche 21 juin 2020, 22:18 »
le: dimanche 21 juin 2020, 22:18

Hou là je suis désolé, je me suis planté de topic
Non lorsque j'ai essayé de me connecter, comme je le raconte plus haut, je croyais que uVPN ne marchait pas et j'avais donc mon adresse IP normale (1er post) et c'est ensuite lorsque j'ai compris mon erreur au sujet de ce service, que je me suis dit que j'allais faire le malin en postant avec une de leurs adresses IP. Non je ne testais pas de VPN avant et ce n'est pas parce qu'on teste des VPN qu'on a forcément une de ces adresses IP pour tout, ça se switche très vite et j'ai 3 navigateurs ouverts ...
Enfin tu as pensé que ces adresses IP Chine ou Russie ne sont que des serveurs loués par n'importe qui dans le monde ? Par contre l'influence étrangère dans la politique française et nos media, n'est plus à démontrer, les lèche botte d'Erdogan, des princes du golfe persique aussi, de l'Egypte, ça c'est du lourd, et je dirais heureusement qu'on a les Russes pour contre-balancer (si seulement c'était vrai) après il est certain que pour le moment le NWO avec Trump et Poutine n'a qu'à marcher à l'ombre, et si Trump est réélu et en l'absence de coup de théâtre il est fini pour de bon. Le covid-19 a de plus a aidé les peuples à comprendre que la mondialisation, le no-border, qui plait tant aux capitalistes, nous a rendu extrêmement dépendants d'une part, et vulnérable aux épidémies, d'autre part, enfin à celles qui se baladent en compagnie des passeports (même quand le virus lui n'en a pas besoin en théorie, il en dépend qd même là est le point clé) bilan 25000 morts en trop en France, comparé aux pays de l'Est;, et si on y ajoute les 263 morts des attentats, la bonne centaine de morts qu'on doit à Hollande Valls Taubira on a envie de dire ça suffit comme ça, non ? D'autant que les USA et le Brésil même si ils n'ont pas très bien gérés , ils ont qd même eu une mortalité bien moindre que la nôtre (par habitant) contrairement à la propagande des merdia de notre dictature...  tavu ?
Signaler au modérateur   IP archivée

alex

  • Administrateur
  • Moulin à paroles
  • ********
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 23.065
  • Proprio officiel chez oim !
Tuto Windows : Installez votre serveur DNS avec Unbound et oubliez la censure
« Réponse #540 le: dimanche 21 juin 2020, 22:29 »
le: dimanche 21 juin 2020, 22:29

C'est résumé vite fait quand même, non ?
Si les russes ne voulaient pas le bordel chez nous ils ne financeraient pas le front national, hein ?
Signaler au modérateur   IP archivée

Jimmy

  • Invité
Tuto Windows : Installez votre serveur DNS avec Unbound et oubliez la censure
« Réponse #541 le: lundi 28 septembre 2020, 11:07 »
le: lundi 28 septembre 2020, 11:07

Bonjour,

Merci pour ce tuto.

J'ai installé unbound (win 10 x64) et cela fonctionne sur le poste principal.

Cependant, je souhaiterais que les autres postes du réseau local y accèdent (idem, PCs en win 10 x64). Je leur ai mis l'adresse du pc principal comme dsn (192.168.1.10) dans TCP/IP V4, mais j'ai toujours le message d'erreur (request timed out) en testant avec nslookup.
J'ai désactivé le firewall du pc principal pour voir, mais ca ne change rien.

Pouvez vous m'aider svp?

Merci d'avance

Jimmy
Signaler au modérateur   IP archivée

alex

  • Administrateur
  • Moulin à paroles
  • ********
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 23.065
  • Proprio officiel chez oim !
Tuto Windows : Installez votre serveur DNS avec Unbound et oubliez la censure
« Réponse #542 le: lundi 28 septembre 2020, 11:21 »
le: lundi 28 septembre 2020, 11:21

Salut,

Dans ton fichier de config, tu as cette ligne :
Code
interface: 127.0.0.1
Ajoute une ligne pour autoriser l'accès à ta machine :
Code
interface: 127.0.0.1
interface: 192.168.1.10
Ensuite, tu vas dans les services et tu redémarres le service Unbound pour qu'il prenne en compte les changements.

Attention !
L'idéal serait que ta machine possède une adresse IP statique en la définissant dans les paramètres de ta carte réseau.
Sinon, c'est la première machine connectée à la box qui prendra l'adresse 192.168.1.10, ce qui peut poser problème si ce n'est pas la machine DNS qui ne se connecte pas en premier.

Regarde dans le chapitre Paramétrer la carte réseau, c'est la partie 1 de la capture, au dessus de l'adresse des DNS.



Comme IP, tu peux prendre 192.168.1.2
Le masque de sous réseau reste inchangé à 255.255.255.0
Et l'adresse de la passerelle (ta box) est 192.168.1.1

Bien entendu, si tu modifies l'adresse de ton PC Unbound, tu changes l'adresse de la ligne "interface: 192.168.1.10" et tu corriges sur les autres machines utilisant ton DNS.
Signaler au modérateur   IP archivée

Jimmy

  • Invité
Tuto Windows : Installez votre serveur DNS avec Unbound et oubliez la censure
« Réponse #543 le: lundi 28 septembre 2020, 18:00 »
le: lundi 28 septembre 2020, 18:00

Merci pour ta réponse,

J'ai bien entré cette ligne dans le fichier service.conf, mais j'ai toujours l'erreur.

Ci-dessous, le contenu de mon fichier de conf :

# Unbound configuration file on windows.
Code
server:
    verbosity: 1
    logfile: "C:\Program Files\unbound\unbound.log"
    log-queries: no
    # on Windows, this setting makes reports go into the Application log
    # found in ControlPanels - System tasks - Logs 
    #use-syslog: yes
    #auto-trust-anchor-file: "C:\Program Files\Unbound\root.key"
    interface: 127.0.0.1
    interface: 192.168.1.10 
    port: 53

Pour ce qui est de l'adresse IP de mon PC principal, c'est bien une IP fixe configuré dans ma box.

Merci
Signaler au modérateur   IP archivée

alex

  • Administrateur
  • Moulin à paroles
  • ********
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 23.065
  • Proprio officiel chez oim !
Tuto Windows : Installez votre serveur DNS avec Unbound et oubliez la censure
« Réponse #544 le: lundi 28 septembre 2020, 19:15 »
le: lundi 28 septembre 2020, 19:15

Tu aurais du garder le fichier d'origine, ça marcherait.

Ajoute deux lignes à ton fichier :
Code
    access-control: 127.0.0.0/24 allow
    access-control: 192.168.0.0/16 allow
Au final, ça te donnera une config comme ça :
Code
server:
    verbosity: 1
    logfile: "C:\Program Files\unbound\unbound.log"
    log-queries: no
    # on Windows, this setting makes reports go into the Application log
    # found in ControlPanels - System tasks - Logs 
    #use-syslog: yes
    #auto-trust-anchor-file: "C:\Program Files\Unbound\root.key"
    interface: 127.0.0.1
    interface: 192.168.1.10 
    port: 53

    access-control: 127.0.0.0/24 allow
    access-control: 192.168.0.0/16 allow
N'oublie pas de redémarrer le service !
Signaler au modérateur   IP archivée

Jimmy

  • Invité
Tuto Windows : Installez votre serveur DNS avec Unbound et oubliez la censure
« Réponse #545 le: lundi 28 septembre 2020, 20:45 »
le: lundi 28 septembre 2020, 20:45

Merci.

je ne suis plus au bureau, mais j'essaie via ma connexion vpn, et j'ai toujours le même message

Ne dois-je pas faire quelque chose dans le firewall de Windows?
Signaler au modérateur   IP archivée

alex

  • Administrateur
  • Moulin à paroles
  • ********
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 23.065
  • Proprio officiel chez oim !
Tuto Windows : Installez votre serveur DNS avec Unbound et oubliez la censure
« Réponse #546 le: lundi 28 septembre 2020, 20:59 »
le: lundi 28 septembre 2020, 20:59

Oui, je pense.
Ajoute une exception pour unbound.exe dans le firewall (en entrée et en sortie ainsi que en UDP et en TCP).

Windows 10 est emmerdant comme tout ! Les requêtes DNS passent tranquilles sous Win7...


Par contre, fais gaffe !
Avec un VPN, Unbound n'est plus du tout utilisé. C'est les DNS du VPN qui sont utilisés.
Signaler au modérateur   IP archivée

Jimmy

  • Invité
Tuto Windows : Installez votre serveur DNS avec Unbound et oubliez la censure
« Réponse #547 le: lundi 28 septembre 2020, 21:27 »
le: lundi 28 septembre 2020, 21:27

Super ca fonctionne.

Pour info, je n'utilise pas de service vpn externe, c'est une connexion PPTP entre mon domicile et mon bureau

Pour continuer dans mes recherches, j'ai voulu monter ce serveur dns pour palier à un problème apparemment courant avec le vpn windows, le service NETBIOS ne fonctionne pas lors de l'utilisation d'une connexion vpn, donc je n'ai pas accès à mes dossiers partagés via leur nom. NETBIOS ne peut être utilisé par un pc distant.

Maintenant que UNBOUND est fonctionnel, même à distance, suis-je censé pouvoir accéder aux dossiers partagés de mon poste principal(serveur dns), car actuellement ce n'est toujours pas le cas.

UNBOUND fonctionne-t-il aussi bien pour le LAN que pour le WAN?
Signaler au modérateur   IP archivée

alex

  • Administrateur
  • Moulin à paroles
  • ********
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 23.065
  • Proprio officiel chez oim !
Tuto Windows : Installez votre serveur DNS avec Unbound et oubliez la censure
« Réponse #548 le: lundi 28 septembre 2020, 21:59 »
le: lundi 28 septembre 2020, 21:59

Super ! :)


Le PPTP, c'est un tunnel VPN.

Malheureusement non, tu ne devrais pas pouvoir accéder à ta machine distante si tu l’appelles par son nom.
De toute façon, Unbound est étranger à ce type de service. Si des résolutions DNS sont demandées, elles seront effectuées mais ça s’arrêtera là. Unbound ne pourra jamais trouver l'IP d'une machine appelée par son nom et il n'est pas là pour ça. (un domaine ou une IP, oui)

Sinon, oui, Unbound fonctionne aussi bien en LAN qu'en WAN.
Signaler au modérateur   IP archivée

Jimmy

  • Invité
Tuto Windows : Installez votre serveur DNS avec Unbound et oubliez la censure
« Réponse #549 le: lundi 28 septembre 2020, 22:07 »
le: lundi 28 septembre 2020, 22:07

Merci beaucoup pour ton aide.

Du coup, ca ne m'avance pas. Mais j'ai appris quelques petits trucs tres utiles.

Merci encore
Signaler au modérateur   IP archivée

alex

  • Administrateur
  • Moulin à paroles
  • ********
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 23.065
  • Proprio officiel chez oim !
Tuto Windows : Installez votre serveur DNS avec Unbound et oubliez la censure
« Réponse #550 le: lundi 28 septembre 2020, 22:16 »
le: lundi 28 septembre 2020, 22:16

A ton service. ;)
Signaler au modérateur   IP archivée

hebign

  • Orateur balbutiant
  • Hors ligne Hors ligne
  • Messages: 1
Tuto Windows : Installez votre serveur DNS avec Unbound et oubliez la censure
« Réponse #551 le: vendredi 05 février 2021, 14:54 »
le: vendredi 05 février 2021, 14:54

Salut et merci pour ce tuto, mais petite question, car depuis que j'ai suivi votre tuto, je ne parviens plus à me connecter à ma freebox revolution en ftp via filezilla et je ne comprend pas comment y remédier...

L'ip de mon pc est en 192.168.0.x
La passerelle de ma box est configuré pour utiliser les dns de cloudflare soit 1.1.1.1 et 1.0.0.1 de mémoire et en 3ème position la passerelle de ma box soit 192.168.0.254.

Pour la connexion au ftp depuis mon pc, je dois renseigner :

Serveur : mafreebox.freebox.fr (mais avant ça fonctionnait aussi avec la passerelle 192.168.0.254)
L'id : freebox
Et le mot de passe...



avec la passerelle comme serveur ça me donne :

Code
Statut :	Connexion à 192.168.0.254:21...
Statut :	Connexion établie, attente du message d'accueil...
Erreur :	Connexion interrompue par le serveur
Erreur :	Impossible d'établir une connexion au serveur

avec mafreebox.freebox.fr :

Code
Statut :	Attente avant nouvel essai...
Statut :	Résolution de l'adresse de mafreebox.freebox.fr
Statut :	Connexion à 212.27.38.253:21...
Statut :	Connexion établie, attente du message d'accueil...
Erreur :	Connexion interrompue par le serveur
Erreur :	Impossible d'établir une connexion au serveur



Voici mon service.conf :

Code
# Unbound configuration file on windows.

server:

    verbosity: 1

    logfile: "C:\Program Files\unbound\unbound.log"
    log-queries: yes
	
    # on Windows, this setting makes reports go into the Application log
    # found in ControlPanels - System tasks - Logs 
    use-syslog: yes

    auto-trust-anchor-file: "C:\Program Files\Unbound\root.key"

    interface: 127.0.0.1
	
    port: 53

    access-control: 0.0.0.0/0 refuse
    access-control: 127.0.0.0/24 allow
    access-control: 192.168.0.0/16 allow

    do-ip4: yes
    do-ip6: no
    do-udp: yes
    do-tcp: yes

    hide-identity: yes
    hide-version: yes
    harden-glue: yes
    use-caps-for-id: yes
    cache-min-ttl: 300
    cache-max-ttl: 86400
    do-not-query-localhost: yes

    prefetch: yes
    msg-cache-slabs: 8
    rrset-cache-slabs: 8
    infra-cache-slabs: 8
    key-cache-slabs: 8
    rrset-cache-size: 64m
    msg-cache-size: 32m
    so-rcvbuf: 1m

    root-hints: "C:\Program Files\Unbound\named.cache"

    #local-zone: "exemple.net." redirect
    #local-data: "exemple.net. 60 IN NS localhost."
    #local-data: "exemple.net. 60 IN A 127.0.0.1"




Une solution ?

Merci d'avance.
Signaler au modérateur   IP archivée

alex

  • Administrateur
  • Moulin à paroles
  • ********
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 23.065
  • Proprio officiel chez oim !
Tuto Windows : Installez votre serveur DNS avec Unbound et oubliez la censure
« Réponse #552 le: vendredi 05 février 2021, 18:20 »
le: vendredi 05 février 2021, 18:20

Salut,

Si même en utilisant l'adresse IP de la passerelle pour accéder à ta box ça ne marche pas, Unbound n'est pas responsable.
Quand tu utilises une adresse IP, à plus forte raison une IP locale, aucun serveur DNS n'est utilisé.

Tu devrais te renseigner du côté de chez Free pour voir si ils n'ont pas un problème.
Signaler au modérateur   IP archivée

Ménard

  • Orateur confirmé
  • **
  • Hors ligne Hors ligne
  • Messages: 63
Tuto Windows : Installez votre serveur DNS avec Unbound et oubliez la censure
« Réponse #553 le: lundi 08 février 2021, 21:04 »
le: lundi 08 février 2021, 21:04

Salut

Unbound supporte le DoT maintenant

Enfin là j'ai un souci avec unbound l'ancien sur Linux toujours, ce que je ne comprend pas du tout, je flaire un mauvais coup de SFR .?.. car j'ai comme serveur DNS non pas 127.0.0.1 mais 127.0.0 53   :iq:
 ça encore ça passerait mais j'ai voulu en avoir le coeur net et j'ai été faire un test en bootant depuis ma clé d'installation de Mint 20 ... car normalement ça donnait un DNS de ma box, et en fait c'est là encore 127.0.0.53, or je ne crois pas qu'il y ait unbound sur la clé, donc du coup je ne sais plus  :-\
Signaler au modérateur   IP archivée

alex

  • Administrateur
  • Moulin à paroles
  • ********
  • Hors ligne Hors ligne
  • Sexe: Homme
  • Messages: 23.065
  • Proprio officiel chez oim !
Tuto Windows : Installez votre serveur DNS avec Unbound et oubliez la censure
« Réponse #554 le: mardi 09 février 2021, 18:27 »
le: mardi 09 février 2021, 18:27

Salut,

Le DoT quand on utilise Unbound en local, ça ne sert à rien. Qui va intercepter tes requêtes entre le clavier et la mémoire où se trouve Unbound ?
Pour ce qui est des requêtes qui partent vers le net, elles sont inutiles aussi à l'heure actuelle. Le DNS mondial tel qu'il existe n'utilise pas DoT...

Pour ton affaire de 127.0.0.53, ce n'est pas SFR. Une adresse en 127.0.0.x est une adresse locale destinée à la machine sur laquelle tu travailles. Théoriquement SFR n'a pas accès aussi "profond" à ton réseau local.
Donc pas de complot dans l'air.

Ce qui m'interpelle, c'est le 53 qui est le port utilisé par Unbound. J'imagine plus un cafouillage de ce côté là.
L'adresse de Unbound est 127.0.0.1:53
Comme tu le vois, c'est deux points qui séparent l'adresse du port et non un point.

Tu devrais regarder de ce côté, dans la config Unbound et aussi celle de la carte réseau.
Mais pas de panique, ce n'est pas SFR ! ;)
Signaler au modérateur   IP archivée
Pages: 1 ... 34 35 36 [37] 38 39 40 ... 43   En haut
 

Page générée en 0.125 secondes avec 20 requêtes.