Auteur Sujet: Configurer dns adgaurd pour tout le reseau LAN, et Wan ?  (Lu 1004 fois)

0 Membres et 1 Invité sur ce sujet

xavax

  • Abonné Free fibre
  • *
  • Messages: 113
Bonjour,
J'ai une freebox avec un routeur unifi déclarer en DMZ dans la freebox.
J'ai un serveur adguard et je voudrais que tous les clients passent par celui ci.
Sur le routeur unifi je vais dans les parametre LAN et je mets donc l'ip de mon adguard.
La ou je me pose la question c'est sur la partir Wan du routeur unifi. il y a uassi une option pour regler les DNS mais je ne comprends pas trop a quoi ca sert. Dois je mettre les DSN Adguard ?
Merci pour votre aide

FlorianSG

  • Abonné Bbox fibre
  • *
  • Messages: 24
  • Toulouse (31)
Configurer dns adgaurd pour tout le reseau LAN, et Wan ?
« Réponse #1 le: 13 avril 2023 à 00:44:46 »
Salut,

La ou les adresses configurées dans les paramètres LAN sont diffusées par DHCP vers les clients.
La ou les adresses configurées dans les paramètres WAN servent à la résolution des noms de domaines pour le routeur lui même.

A titre d'exemple, voici ma configuration (routeur UDM Pro et résolveur interne Unbound) :
  • Sur mon routeur, côté LAN, j'ai mis l'adresse de mon résolveur DNS interne (172.16.1.2) en premier, et l'adresse du routeur (172.16.1.1) en second.
  • Sur mon routeur, côté WAN, j'ai mis l'adresse de mon résolveur DNS interne (172.16.1.2) en premier, et l'adresse de mon résolveur (Quad9) en second.
  • Sur mon résolveur, j'ai un private-domain (tldr : intranet.mon-fqdn.xyz) pour mes services en interne, que je forward vers le routeur qui a connaissance de l'adresse IP associée à chaque machine/VM via le DHCP.
Le tout en IPv4 et IPv6.

Cette architecture peut paraitre exotique mais elle répond à mon besoin et apporte de la redondance. Ainsi, en temps normal, les clients et le routeur passent par le résolveur DNS interne (172.16.1.2) pour la résolution des noms, qui lui-même forward à Quad9 (en DoT) si c'est un nom public ou à mon routeur si c'est un nom interne. Si jamais le serveur devient injoignable, les clients basculent sur le résolveur du routeur et ce dernier bascule sur le résolveur publique (Quad9), modulo la perte du DoT et de quelques fonctionnalités non critiques que je ne détaille pas ici.

xavax

  • Abonné Free fibre
  • *
  • Messages: 113
Configurer dns adgaurd pour tout le reseau LAN, et Wan ?
« Réponse #2 le: 17 avril 2023 à 11:35:01 »
Du coup sur le wan je ne suis pas obligé de mettre adguard si j'ai bien compris pour proteger mon reseau.
Ce qui serait top c'est que je puisse coté LAN mettre adguard en 1 et En 2 le routeur comme ca si adguard plante ca passe sur le routeur. mais d'apres ce que j'ai compris ce n'est pas comme ca que ca se passe. Il choisi aléatoirement le DSN 1 ou 2 en fonction de la rapidité etc...

FlorianSG

  • Abonné Bbox fibre
  • *
  • Messages: 24
  • Toulouse (31)
Configurer dns adgaurd pour tout le reseau LAN, et Wan ?
« Réponse #3 le: 17 avril 2023 à 13:41:29 »
Du coup sur le wan je ne suis pas obligé de mettre adguard si j'ai bien compris pour proteger mon reseau.
Pour le WAN, si c'est juste pour les fonctionnalités "ad-block", non.

Ce qui serait top c'est que je puisse coté LAN mettre adguard en 1 et En 2 le routeur comme ca si adguard plante ca passe sur le routeur. mais d'apres ce que j'ai compris ce n'est pas comme ca que ca se passe. Il choisi aléatoirement le DSN 1 ou 2 en fonction de la rapidité etc...
De mémoire, sur Windows et Linux, le système choisit d'abord le premier serveur DNS et ne passe au suivant que si il ne répond pas au bout d'un certain temps (de l'ordre de quelques secondes je dirais). Les autre systèmes doivent agir de la même manière, c'est le plus logique pour faire de la redondance. Donc tu peux faire comme ça !

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Configurer dns adgaurd pour tout le reseau LAN, et Wan ?
« Réponse #4 le: 17 avril 2023 à 15:12:04 »
De mémoire, sur Windows et Linux, le système choisit d'abord le premier serveur DNS et ne passe au suivant que si il ne répond pas au bout d'un certain temps (de l'ordre de quelques secondes je dirais). Les autre systèmes doivent agir de la même manière, c'est le plus logique pour faire de la redondance. Donc tu peux faire comme ça !

Sous Linux, ca dépend... Si la distribution utilise dnsmasq ou systemd-resolved, le serveur prioritaire est sélectionné en fonction de la latence. Mon laptop ubuntu alterne entre sa patte filaire et sa patte wif, par exemple.