Dimebag Darrell Posté(e) le 17 août 2018 Posté(e) le 17 août 2018 qqun a-t-il déjà testé cette procédure ? https://servicemax.com.au/tips/pi-hole-synology-docker/ 0 Citer
unPixel Posté(e) le 17 août 2018 Posté(e) le 17 août 2018 Jamais non. La seule fois ou j'ai installé ce programme, j'ai constaté qu'il ne fonctionnait pas très bien et qu'en plus lors de la désinstallation, Chroot m'avait mit un gros bordel dans ma config DSM en me pétant le volume. 0 Citer
Fenrir Posté(e) le 30 août 2018 Auteur Posté(e) le 30 août 2018 @ben9111 : tes soucis sont certainement liés à l'AD qui utilise aussi la partie DNS, dans ton cas mieux vaut faire autrement (via un docker par exemple) 0 Citer
koko93 Posté(e) le 15 novembre 2018 Posté(e) le 15 novembre 2018 Bonjour, J'ai le meme probleme que celui cité plus haut, a savoir que le nslookup jcount.com 192.168.0.11 me renvoi : Server: 192.168.0.11 Address: 192.168.0.11#53 Non-authoritative answer: Name: jcount.com Address: 69.175.81.169 Si quelqu'un a reussi a resoudre ce probleme... pour info, j'ai fait le test en desactivant l'antivirus, ca n'a pas marché non plus. Par avance merci 0 Citer
PiwiLAbruti Posté(e) le 15 novembre 2018 Posté(e) le 15 novembre 2018 Que devrait renvoyer la résolution de jcount.com ? Une adresse privée ? Si oui : Est-ce que la zone jcount.com existe dans DNS Server ? Est-ce qu'un enregistrement de type A existe pour jcount.com dans cette zone ? Est-ce que tu as créé une vue pour le résolution locale ? 0 Citer
koko93 Posté(e) le 15 novembre 2018 Posté(e) le 15 novembre 2018 (modifié) 1. dans mon fichier dnmasq.adlist.conf, j'ai bien l'entrée suivante : address=/jcount.com/0.0.0.0 2. c'est quoi un enregistrement de type A? 3. Je n'ai pas crée de vue pour la resolution locale (c'est grave?). Merci Modifié le 17 novembre 2018 par Mic13710 inutile de répéter le message précédent si ça n'apporte rien de plus à la compréhension 0 Citer
PiwiLAbruti Posté(e) le 16 novembre 2018 Posté(e) le 16 novembre 2018 Laisse tomber, je t’ai répondu complètement à coté. 😅 Je vais relire les messages précédents. 0 Citer
koko93 Posté(e) le 16 novembre 2018 Posté(e) le 16 novembre 2018 (modifié) C'est pas tres compliqué comme probleme, c'est juste que le nslookup d'une adresse bloqué sur mon DNS me ressort l'adresse IP normal. Ce qui a pour effet de ne pas bloquer le site de pub. Comme si mon dns etait squeezé. Quand je fait un nslookup jcount.com 127.0.0.53, j'ai bien comme réponse 0.0.0.0 et nslookup jcount.com 192.168.0.11, j'ai l'adresse ip du site (67.xx.yy.zz). J'ai bien modifié la configuration des redirection avec en 1 : 127.0.0.53 et en 2 l'ip de fdn. Modifié le 17 novembre 2018 par Mic13710 inutile de répéter le message précédent si ça n'apporte rien de plus à la compréhension 0 Citer
PiwiLAbruti Posté(e) le 16 novembre 2018 Posté(e) le 16 novembre 2018 Je suppose que 192.168.0.11 est l’adresse IP du NAS. Quelle est l’adresse du serveur DNS configuré dans les paramètres réseau du NAS ? 0 Citer
koko93 Posté(e) le 16 novembre 2018 Posté(e) le 16 novembre 2018 (modifié) J'ai pas toucher aux paramettres reseau, j'ai donc ca : Modifié le 17 novembre 2018 par Mic13710 inutile de répéter le message précédent si ça n'apporte rien de plus à la compréhension 0 Citer
PiwiLAbruti Posté(e) le 16 novembre 2018 Posté(e) le 16 novembre 2018 Donc dnsmasq tourne sur l’adresse 127.0.0.53:53, non-accessible sir le réseau local. Est-ce que tu utilises le paquet DNS Server ? 0 Citer
koko93 Posté(e) le 16 novembre 2018 Posté(e) le 16 novembre 2018 (modifié) Oui j'utilise bien le paquet officiel DNS Server avec cette configuration : Modifié le 17 novembre 2018 par Mic13710 inutile de répéter le message précédent si ça n'apporte rien de plus à la compréhension 0 Citer
PiwiLAbruti Posté(e) le 16 novembre 2018 Posté(e) le 16 novembre 2018 Essaye sans définir de Redirecteur 2. 0 Citer
koko93 Posté(e) le 16 novembre 2018 Posté(e) le 16 novembre 2018 (modifié) Sans definir de Redirecteur 2, j'ai le resutat suivant : nslookup jcount.com 192.168.0.11 Server: 192.168.0.11 Address: 192.168.0.11#53 Non-authoritative answer: Name: jcount.com Address: 0.0.0.0 Modifié le 17 novembre 2018 par Mic13710 inutile de répéter le message précédent si ça n'apporte rien de plus à la compréhension 0 Citer
PiwiLAbruti Posté(e) le 16 novembre 2018 Posté(e) le 16 novembre 2018 Et donc ? C'est ce que tu souhaitais obtenir comme résultat ? 0 Citer
koko93 Posté(e) le 16 novembre 2018 Posté(e) le 16 novembre 2018 (modifié) Oui ca marche en effet. J'ai essayé aussi avec nslookup google.com 192.168.0.11, et il me renvoi bien 216.58.201.227. Mais il me reste 2 questions : 1. comment ce DNS fonctionne t'il avec qu'un seul redirecteur? mais vu qu'il me renvoie la bonne adresse ip pour des adresse que je n'ai pas bloqué, il doit alors utiliser un autre DNS, lequel? 2. Pourquoi dans ma précedente configuration, il ne suivait la le chemin redirecteur 1, puis s'il ne trouve pas redirecteur 2? Mais la ca semble marché, mais pour ma compréhension, j'aimerai bien savoir comme il gere le truc. Modifié le 17 novembre 2018 par Mic13710 inutile de répéter le message précédent si ça n'apporte rien de plus à la compréhension 0 Citer
PiwiLAbruti Posté(e) le 16 novembre 2018 Posté(e) le 16 novembre 2018 Dans ta configuration, les résolutions DNS d’un client se font d’abord sur DSN Server (192.168.0.11). Si ce dernier ne peut pas les résoudre, il fait appel à son redirecteur (dnsmasq en 127.0.0.53). Si ce dernier ne peut pas non plus les résoudre il fait lui aussi appel à son redirecteur (DNS public). 0 Citer
koko93 Posté(e) le 17 novembre 2018 Posté(e) le 17 novembre 2018 (modifié) Merci pour ces precisions. Apres un redemarrage (via une tache quotidienne), la commande nslookup me renvoi l'adresse ip publique pour jcount.com (j'ai relancé mon script d'update de la list de site a bloquer pour info). Mais quand je test sur mon smartphone (jcount.com), j'ai bien une page vide, donc c'est que ca marche bien. Je pense qu'il y a probablement un soucis qui vient de la commande nslookup qui doit recuperer l'adresse ip via mon routeur de l'operateur SFR. Derniere question : ou est ce qu'on peut modifier la config des resolutions DNS? Modifié le 17 novembre 2018 par Mic13710 inutile de répéter le message précédent si ça n'apporte rien de plus à la compréhension 0 Citer
PiwiLAbruti Posté(e) le 17 novembre 2018 Posté(e) le 17 novembre 2018 il y a 37 minutes, koko93 a dit : Derniere question : ou est ce qu'on peut modifier la config des resolutions DNS? À quel niveau ? (c’est vague comme question) La commande nslookup n’a pas de souci. Par contre, il peut y avoir du cache DNS (ipconfig /flushdns pour vider ce cache sous Windows). 0 Citer
koko93 Posté(e) le 17 novembre 2018 Posté(e) le 17 novembre 2018 Quand je fais un nslookup d'un autre site bloqué, ca me met bien 0.0.0.0, donc c'st bien une histoire de cash dns. Ok, donc j'ai bien compris le truc. Par contre quand le DNS redemarre, le dnsmasq sur 127.0.0.53 n'est plus actif. pour l'activer, il faut relancer le script. Sachant que je redemarre tous les matins mon nas, il faut donc que je relance le script tous les jours. Je l'ai mis en tache planifié en le declenchant au demarrage, sauf que j'ai l'impression que le script se lance avant le demarrage du DNS, ce qui fait qu'il ne prend pas en compte les paramettres du script. Auriez vous une solution afin quele script se lance bien une fois que le DNS est bien demarré. 0 Citer
Fenrir Posté(e) le 21 novembre 2018 Auteur Posté(e) le 21 novembre 2018 Relance le script de manière périodique, ce n'est pas très propre mais bon ... Autre manière de faire, si ton nas s'allume à, par exemple, 7h, planifie le script pour se lancer à 7h10. 0 Citer
unPixel Posté(e) le 21 novembre 2018 Posté(e) le 21 novembre 2018 Il y a aussi l'option au lancement du NAS pour lancer un script sans programmation d'horaire (planificateur des tâches). Juste après un redémarrage du NAS par exemple 😉 0 Citer
9re9os Posté(e) le 27 novembre 2018 Posté(e) le 27 novembre 2018 Bonjour, Un peu perdu, j'ai besoin d'un petit coup de main. Après avoir suivi avec succès le tuto, installé le script, redémarré le serveur DNS, tout fonctionnait correctement. Le script était placé comme suit : /volume1/Dossier Partagé/dnsmasq/dnsmasq.update Après quelques temps, je suis retourné dans le Dossier Partagé où le script avait créé les fichiers conf, dans un second dossier dnsmasq sur le même niveau que le précédent. J'avais donc deux dossier "dnsmasq" sur le même niveau. Souhaitant modifier la hierarchie du dossier pour que cela soit plus clean, j'ai viré le dossier créé, les fichiers conf et refait le script pour qu'il soit ok avec la nouvelle structure (j'ai simplement mis le script plus bas, dans un sous dossier) comme suit : /volume1/Dossier Partagé/SynoConf/dnsmasq/dnsmasq.update puis, j'ai relancé le script. Sauf qu'il n'a pas fonctionné. J'ai relancé le DNS Server, même si ça ne sert à rien puisque le DNS principal interrogé est toujours bien 127.0.0.53. Et ça ne fonctionne toujours pas. Une requête nslookup me renvoit l'IP du site interrogé au lieu de 0.0.0.0. Du coup j'ai testé la commande curl proposée précédemment par Fenrir pour dépanner un utilisateur et vérifier si le script fonctionnait. Voici la réponse du terminal : kill: not enough arguments dnsmasq: failed to create listening socket for 127.0.0.53: Permission denied mon expérience est limitée, certes en progrès, mais chaque pas déplace le mur... donc là, j'ai besoin de votre aide pour pister la solution. Je ne sais pas interpréter cette réponse. Un problème de configuration sur le nas, ou simplement le script qui a une coquille ? Concernant le script, c'est exactement celui du premier post, avec personnalisation, évidemment, du dnsmasqconfdir. 0 Citer
Fenrir Posté(e) le 27 novembre 2018 Auteur Posté(e) le 27 novembre 2018 Pas testé depuis lgt, mais aucune raison que le chemin change tout seul, recommence depuis le début 0 Citer
9re9os Posté(e) le 27 novembre 2018 Posté(e) le 27 novembre 2018 Bonjour Fenrir, j'ai dû mal m'exprimer peut-être. Le chemin n'a pas changé seul. Je l'ai fait. Néanmoins, et après avoir tout repris depuis le début, pas à pas, ça ne marche plus (ça marchait bien avant pourtant...) Je ne sais pas quoi tester pour identifier la source du problème ; sachant qu'à 99% de chance elle se trouve entre le clavier et le siège, mais bon, quand bien même ! 0 Citer
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.