mirror of
https://github.com/pi-hole/dnsmasq.git
synced 2025-12-19 10:18:25 +00:00
Fix some mistakes in french translation of the manual
Various typos were present along with spelling mistakes and grammar errors. Some sentences were missing a few words to be easily understandable. Many of them probably remain though. Reviewed-By: Nicolas Cavallari <nicolas.cavallari@green-communications.fr>
This commit is contained in:
committed by
Simon Kelley
parent
eb1fe15ca8
commit
f361b39dea
140
man/fr/dnsmasq.8
140
man/fr/dnsmasq.8
@@ -10,7 +10,7 @@ est un serveur à faible empreinte mémoire faisant DNS, TFTP, PXE, annonces de
|
|||||||
routeurs et DHCP. Il offre à la fois les services DNS et DHCP pour un réseau
|
routeurs et DHCP. Il offre à la fois les services DNS et DHCP pour un réseau
|
||||||
local (LAN).
|
local (LAN).
|
||||||
.PP
|
.PP
|
||||||
Dnsmasq accepte les requêtes DNS et y réponds soit en utilisant un petit cache
|
Dnsmasq accepte les requêtes DNS et y répond soit en utilisant un petit cache
|
||||||
local, soit en effectuant une requête à un serveur DNS récursif externe (par
|
local, soit en effectuant une requête à un serveur DNS récursif externe (par
|
||||||
exemple celui de votre fournisseur d'accès internet). Il charge le contenu du
|
exemple celui de votre fournisseur d'accès internet). Il charge le contenu du
|
||||||
fichier /etc/hosts afin que les noms locaux n'apparaissant pas dans les DNS
|
fichier /etc/hosts afin que les noms locaux n'apparaissant pas dans les DNS
|
||||||
@@ -19,25 +19,25 @@ pour les hôtes présents dans le service DHCP. Il peut aussi agir en temps que
|
|||||||
serveur DNS faisant autorité pour un ou plusieurs domaines, permettant à des
|
serveur DNS faisant autorité pour un ou plusieurs domaines, permettant à des
|
||||||
noms locaux d'apparaitre dans le DNS global.
|
noms locaux d'apparaitre dans le DNS global.
|
||||||
.PP
|
.PP
|
||||||
Le serveur DHCP Dnsmasq DHCP supporte les définitions d'adresses statiques et les
|
Le serveur DHCP de Dnsmasq supporte les définitions d'adresses statiques et les
|
||||||
réseaux multiples. Il fournit par défaut un jeu raisonnable de paramètres DHCP,
|
réseaux multiples. Il fournit par défaut un jeu raisonnable de paramètres DHCP,
|
||||||
et peut être configuré pour fournir n'importe quelle option DHCP.
|
et peut être configuré pour fournir n'importe quelle option DHCP.
|
||||||
Il inclut un serveur TFTP sécurisé en lecture seule permettant le démarrage via
|
Il inclut un serveur TFTP sécurisé en lecture seule permettant le démarrage via
|
||||||
le réseau/PXE de clients DHCP et supporte également le protocole BOOTP. Le
|
le réseau/PXE de clients DHCP et supporte également le protocole BOOTP. Le
|
||||||
support PXE est complet, et comprend un mode proxy permettant de fournir des
|
support PXE est complet, et comprend un mode proxy permettant de fournir des
|
||||||
informations PXE aux clients alors que l'allocation DHCP est effectuée par un
|
informations PXE aux clients alors que l'allocation d'adresse via DHCP est
|
||||||
autre serveur.
|
effectuée par un autre serveur.
|
||||||
.PP
|
.PP
|
||||||
Le serveur DHCPv6 de dnsmasq possède non seulement les mêmes fonctionalités
|
Le serveur DHCPv6 de dnsmasq possède non seulement les mêmes fonctionnalités
|
||||||
que le serveur DHCPv4, mais aussi le support des annonces de routeurs ainsi
|
que le serveur DHCPv4, mais aussi le support des annonces de routeurs ainsi
|
||||||
qu'une fonctionalité permettant l'addition de ressources AAAA pour des
|
qu'une fonctionnalité permettant l'addition de ressources AAAA pour des
|
||||||
clients utilisant DHCPv4 et la configuration IPv6 sans état (stateless
|
clients utilisant DHCPv4 et la configuration IPv6 sans état (stateless
|
||||||
autoconfiguration).
|
autoconfiguration).
|
||||||
Il inclut le support d'allocations d'adresses (à la fois en DHCPv6 et en
|
Il inclut le support d'allocations d'adresses (à la fois en DHCPv6 et en
|
||||||
annonces de routeurs - RA) pour des sous-réseaux dynamiquement délégués via
|
annonces de routeurs - RA) pour des sous-réseaux dynamiquement délégués via
|
||||||
une délégation de préfixe DHCPv6.
|
une délégation de préfixe DHCPv6.
|
||||||
.PP
|
.PP
|
||||||
Dnsmasq est developpé pour de petits systèmes embarqués. It tends à avoir
|
Dnsmasq est développé pour de petits systèmes embarqués. Il tend à avoir
|
||||||
l'empreinte mémoire la plus faible possible pour les fonctions supportées,
|
l'empreinte mémoire la plus faible possible pour les fonctions supportées,
|
||||||
et permet d'exclure les fonctions inutiles du binaire compilé.
|
et permet d'exclure les fonctions inutiles du binaire compilé.
|
||||||
.SH OPTIONS
|
.SH OPTIONS
|
||||||
@@ -46,16 +46,16 @@ Dans ce cas, la fonction correspondante sera désactivée. Par exemple
|
|||||||
.B --pid-file=
|
.B --pid-file=
|
||||||
(sans paramètre après le =) désactive l'écriture du fichier PID.
|
(sans paramètre après le =) désactive l'écriture du fichier PID.
|
||||||
Sur BSD, à moins que le logiciel ne soit compilé avec la bibliothèque GNU
|
Sur BSD, à moins que le logiciel ne soit compilé avec la bibliothèque GNU
|
||||||
getopt, la forme longue des options ne fonctionne pas en ligne de commande; Elle
|
getopt, la forme longue des options ne fonctionne pas en ligne de commande; elle
|
||||||
est toujours supportée dans le fichier de configuration.
|
est toujours supportée dans le fichier de configuration.
|
||||||
.TP
|
.TP
|
||||||
.B --test
|
.B --test
|
||||||
Vérifie la syntaxe du ou des fichiers de configurations. Se termine avec le
|
Vérifie la syntaxe du ou des fichiers de configuration. Se termine avec le
|
||||||
code de retour 0 si tout est OK, ou un code différent de 0 dans le cas
|
code de retour 0 si tout est OK, ou un code différent de 0 dans le cas
|
||||||
contraire. Ne démarre pas Dnsmasq.
|
contraire. Ne démarre pas Dnsmasq.
|
||||||
.TP
|
.TP
|
||||||
.B \-h, --no-hosts
|
.B \-h, --no-hosts
|
||||||
Ne pas charger les noms du fichier /etc/hosts.
|
Ne pas charger les noms d'hôtes du fichier /etc/hosts.
|
||||||
.TP
|
.TP
|
||||||
.B \-H, --addn-hosts=<fichier>
|
.B \-H, --addn-hosts=<fichier>
|
||||||
Fichiers d'hôtes additionnels. Lire le fichier spécifié en plus de /etc/hosts.
|
Fichiers d'hôtes additionnels. Lire le fichier spécifié en plus de /etc/hosts.
|
||||||
@@ -68,7 +68,7 @@ fichiers contenus dans ce répertoire.
|
|||||||
.B \-E, --expand-hosts
|
.B \-E, --expand-hosts
|
||||||
Ajoute le nom de domaine aux noms simples (ne contenant pas de point dans le
|
Ajoute le nom de domaine aux noms simples (ne contenant pas de point dans le
|
||||||
nom) contenus dans le fichier /etc/hosts, de la même façon que pour le service
|
nom) contenus dans le fichier /etc/hosts, de la même façon que pour le service
|
||||||
DHCP. Notez que cela ne s'applique pas au nom de domaine dans les CNAME, les
|
DHCP. Notez que cela ne s'applique pas aux noms de domaine dans les CNAME, les
|
||||||
enregistrements PTR, TXT, etc...
|
enregistrements PTR, TXT, etc...
|
||||||
.TP
|
.TP
|
||||||
.B \-T, --local-ttl=<durée>
|
.B \-T, --local-ttl=<durée>
|
||||||
@@ -86,7 +86,7 @@ Les réponses négatives provenant des serveurs amonts contiennent normalement
|
|||||||
une information de durée de vie (time-to-live) dans les enregistrements SOA,
|
une information de durée de vie (time-to-live) dans les enregistrements SOA,
|
||||||
information dont dnsmasq se sert pour mettre la réponse en cache. Si la réponse
|
information dont dnsmasq se sert pour mettre la réponse en cache. Si la réponse
|
||||||
du serveur amont omet cette information, dnsmasq ne cache pas la réponse. Cette
|
du serveur amont omet cette information, dnsmasq ne cache pas la réponse. Cette
|
||||||
option permet de doner une valeur de durée de vie par défaut (en secondes) que
|
option permet de donner une valeur de durée de vie par défaut (en secondes) que
|
||||||
dnsmasq utilise pour mettre les réponses négatives dans son cache, même en
|
dnsmasq utilise pour mettre les réponses négatives dans son cache, même en
|
||||||
l'absence d'enregistrement SOA.
|
l'absence d'enregistrement SOA.
|
||||||
.TP
|
.TP
|
||||||
@@ -194,7 +194,7 @@ au dessus de la valeur spécifiée. Utile pour des systèmes derrière des dispo
|
|||||||
garde-barrières ("firewalls").
|
garde-barrières ("firewalls").
|
||||||
.TP
|
.TP
|
||||||
.B \-i, --interface=<nom d'interface>
|
.B \-i, --interface=<nom d'interface>
|
||||||
N'écouter que sur l'interface réseau spécifiée. Dnsmasq aujoute automatiquement
|
N'écouter que sur l'interface réseau spécifiée. Dnsmasq ajoute automatiquement
|
||||||
l'interface locale ("loopback") à la liste des interfaces lorsque l'option
|
l'interface locale ("loopback") à la liste des interfaces lorsque l'option
|
||||||
.B --interface
|
.B --interface
|
||||||
est utilisée.
|
est utilisée.
|
||||||
@@ -205,13 +205,13 @@ ou
|
|||||||
n'est donnée, Dnsmasq écoutera sur toutes les interfaces disponibles sauf
|
n'est donnée, Dnsmasq écoutera sur toutes les interfaces disponibles sauf
|
||||||
celle(s) spécifiée(s) par l'option
|
celle(s) spécifiée(s) par l'option
|
||||||
.B --except-interface.
|
.B --except-interface.
|
||||||
Les alias d'interfaces IP (e-g "eth1:0") ne peuvent être utilisés ni avec
|
Les alias d'interfaces IP (par exemple "eth1:0") ne peuvent être utilisés ni avec
|
||||||
.B --interface
|
.B --interface
|
||||||
ni
|
ni
|
||||||
.B \--except-interface.
|
.B \--except-interface.
|
||||||
Utiliser l'option
|
Utiliser l'option
|
||||||
.B --listen-address
|
.B --listen-address
|
||||||
à la place. Un simple joker, consistant d'un '*' final, peut-être utilisé dans
|
à la place. Un simple joker, consistant en un '*' final, peut-être utilisé dans
|
||||||
les options
|
les options
|
||||||
.B \--interface
|
.B \--interface
|
||||||
et
|
et
|
||||||
@@ -229,10 +229,10 @@ sont fournies n'importe pas, et que l'option
|
|||||||
.B --except-interface
|
.B --except-interface
|
||||||
l'emporte toujours sur les autres.
|
l'emporte toujours sur les autres.
|
||||||
.TP
|
.TP
|
||||||
.B --auth-server=<domaine>,<interface>|<addresse IP>
|
.B --auth-server=<domaine>,<interface>|<adresse IP>
|
||||||
Active le mode DNS faisant autorité pour les requêtes arrivant sur cette
|
Active le mode DNS faisant autorité pour les requêtes arrivant sur cette
|
||||||
interface ou sur cette adresse. Noter que l'interface ou l'adresse n'ont
|
interface ou sur cette adresse. Noter que l'interface ou l'adresse n'ont
|
||||||
pas besoin d'être mentionées ni dans
|
pas besoin d'être mentionnées ni dans
|
||||||
.B --interface
|
.B --interface
|
||||||
ni dans
|
ni dans
|
||||||
.B --listen-address
|
.B --listen-address
|
||||||
@@ -265,7 +265,7 @@ nécessaire de fournir explicitement son adresse IP, 127.0.0.1 via l'option
|
|||||||
.B \--listen-address.
|
.B \--listen-address.
|
||||||
.TP
|
.TP
|
||||||
.B \-z, --bind-interfaces
|
.B \-z, --bind-interfaces
|
||||||
Sur les systèmes qui le supporte, Dnsmasq s'associe avec l'interface joker
|
Sur les systèmes qui le supportent, Dnsmasq s'associe avec l'interface joker
|
||||||
("wildcard"), même lorsqu'il ne doit écouter que sur certaines interfaces. Par
|
("wildcard"), même lorsqu'il ne doit écouter que sur certaines interfaces. Par
|
||||||
la suite, il rejette les requêtes auxquelles il ne doit pas répondre. Cette
|
la suite, il rejette les requêtes auxquelles il ne doit pas répondre. Cette
|
||||||
situation présente l'avantage de fonctionner même lorsque les interfaces vont
|
situation présente l'avantage de fonctionner même lorsque les interfaces vont
|
||||||
@@ -302,7 +302,7 @@ le réseau auquel ils sont attachés). Cette possibilité est actuellement limit
|
|||||||
.TP
|
.TP
|
||||||
.B \-b, --bogus-priv
|
.B \-b, --bogus-priv
|
||||||
Fausse résolution inverse pour les réseaux privés. Toutes les requêtes DNS
|
Fausse résolution inverse pour les réseaux privés. Toutes les requêtes DNS
|
||||||
inverses pour des adresses IP privées (ie 192.168.x.x, etc...) qui ne sont pas
|
inverses pour des adresses IP privées (192.168.x.x, etc...) qui ne sont pas
|
||||||
trouvées dans /etc/hosts ou dans le fichier de baux DHCP se voient retournées
|
trouvées dans /etc/hosts ou dans le fichier de baux DHCP se voient retournées
|
||||||
une réponse "pas de tel domaine" ("no such domain") au lieu d'être transmises
|
une réponse "pas de tel domaine" ("no such domain") au lieu d'être transmises
|
||||||
aux serveurs de nom amont ("upstream server").
|
aux serveurs de nom amont ("upstream server").
|
||||||
@@ -317,7 +317,7 @@ modifiera 1.2.3.56 en 6.7.8.56 et 1.2.3.67 en 6.7.8.67.
|
|||||||
Cette fonctionnalité correspond à ce que les routeurs Cisco PIX appellent
|
Cette fonctionnalité correspond à ce que les routeurs Cisco PIX appellent
|
||||||
"bidouillage DNS" ("DNS doctoring"). Si l'ancienne IP est donnée sous la forme
|
"bidouillage DNS" ("DNS doctoring"). Si l'ancienne IP est donnée sous la forme
|
||||||
d'une gamme d'adresses, alors seules les adresses dans cette gamme seront
|
d'une gamme d'adresses, alors seules les adresses dans cette gamme seront
|
||||||
réecrites, et non le sous-réseau dans son ensemble. Ainsi,
|
réécrites, et non le sous-réseau dans son ensemble. Ainsi,
|
||||||
.B --alias=192.168.0.10-192.168.0.40,10.0.0.0,255.255.255.0
|
.B --alias=192.168.0.10-192.168.0.40,10.0.0.0,255.255.255.0
|
||||||
fait correspondre 192.168.0.10->192.168.0.40 à 10.0.0.10->10.0.0.40
|
fait correspondre 192.168.0.10->192.168.0.40 à 10.0.0.10->10.0.0.40
|
||||||
.TP
|
.TP
|
||||||
@@ -380,7 +380,7 @@ effectuer ses requêtes à tous les serveurs disponibles. Le résultat renvoyé
|
|||||||
au client sera celui fournit par le premier serveur ayant répondu.
|
au client sera celui fournit par le premier serveur ayant répondu.
|
||||||
.TP
|
.TP
|
||||||
.B --stop-dns-rebind
|
.B --stop-dns-rebind
|
||||||
Rejete (et enregistre dans le journal d'activité) les adresses dans la gamme
|
Rejette (et enregistre dans le journal d'activité) les adresses dans la gamme
|
||||||
d'adresses IP privée (au sens RFC1918) qui pourraient être renvoyées par les
|
d'adresses IP privée (au sens RFC1918) qui pourraient être renvoyées par les
|
||||||
serveurs amonts suite à une résolution de nom. Cela bloque les attaques cherchant
|
serveurs amonts suite à une résolution de nom. Cela bloque les attaques cherchant
|
||||||
à détourner de leur usage les logiciels de navigation web ('browser') en s'en
|
à détourner de leur usage les logiciels de navigation web ('browser') en s'en
|
||||||
@@ -389,13 +389,13 @@ servant pour découvrir les machines situées sur le réseau local.
|
|||||||
.B --rebind-localhost-ok
|
.B --rebind-localhost-ok
|
||||||
Exclue 127.0.0/8 des vérifications de réassociation DNS. Cette gamme d'adresses
|
Exclue 127.0.0/8 des vérifications de réassociation DNS. Cette gamme d'adresses
|
||||||
est retournée par les serveurs Realtime Blackhole (RBL, utilisés dans la
|
est retournée par les serveurs Realtime Blackhole (RBL, utilisés dans la
|
||||||
lutte contre le spam), la bloquer peut entraîner des disfonctionnements de ces
|
lutte contre le spam), la bloquer peut entraîner des dysfonctionnements de ces
|
||||||
services.
|
services.
|
||||||
.TP
|
.TP
|
||||||
.B --rebind-domain-ok=[<domaine>]|[[/<domaine>/[<domaine>/]
|
.B --rebind-domain-ok=[<domaine>]|[[/<domaine>/[<domaine>/]
|
||||||
Ne pas détecter ni bloquer les actions de type dns-rebind pour ces domaines.
|
Ne pas détecter ni bloquer les actions de type dns-rebind pour ces domaines.
|
||||||
Cette option peut prendre comme valeur soit un nom de domaine soit plusieurs
|
Cette option peut prendre comme valeur soit un nom de domaine soit plusieurs
|
||||||
noms de domains entourés par des '/', selon une syntaxe similaire à l'option
|
noms de domaine entourés par des '/', selon une syntaxe similaire à l'option
|
||||||
--server, c-à-d :
|
--server, c-à-d :
|
||||||
.B --rebind-domain-ok=/domaine1/domaine2/domaine3/
|
.B --rebind-domain-ok=/domaine1/domaine2/domaine3/
|
||||||
.TP
|
.TP
|
||||||
@@ -474,7 +474,7 @@ serveur de nom. Il doit s'agir d'une des adresses IP appartenant à la machine s
|
|||||||
laquelle tourne Dnsmasq ou sinon la ligne sera ignorée et une erreur sera
|
laquelle tourne Dnsmasq ou sinon la ligne sera ignorée et une erreur sera
|
||||||
consignée dans le journal des événements, ou alors d'un nom d'interface. Si un nom
|
consignée dans le journal des événements, ou alors d'un nom d'interface. Si un nom
|
||||||
d'interface est donné, alors les requêtes vers le serveur de nom seront envoyées
|
d'interface est donné, alors les requêtes vers le serveur de nom seront envoyées
|
||||||
depuis cette interface; si une adresse ip est donnée, alors l'adresse source de
|
depuis cette interface; si une adresse IP est donnée, alors l'adresse source de
|
||||||
la requête sera l'adresse en question. L'option query-port est ignorée pour tous
|
la requête sera l'adresse en question. L'option query-port est ignorée pour tous
|
||||||
les serveurs ayant une adresse source spécifiée, mais il est possible de la donner
|
les serveurs ayant une adresse source spécifiée, mais il est possible de la donner
|
||||||
directement dans la spécification de l'adresse source. Forcer les requêtes à être
|
directement dans la spécification de l'adresse source. Forcer les requêtes à être
|
||||||
@@ -510,7 +510,7 @@ d'IP netfilter (ipset) indiqués. Domaines et sous-domaines sont résolus de la
|
|||||||
même façon que pour --address. Ces groupes d'IP doivent déjà exister. Voir
|
même façon que pour --address. Ces groupes d'IP doivent déjà exister. Voir
|
||||||
ipset(8) pour plus de détails.
|
ipset(8) pour plus de détails.
|
||||||
.TP
|
.TP
|
||||||
.B \-m, --mx-host=<nom de l'hôte>[[,<nom du MX>],<préference>]
|
.B \-m, --mx-host=<nom de l'hôte>[[,<nom du MX>],<préférence>]
|
||||||
Spécifie un enregistrement de type MX pour <nom de l'hôte> retournant le nom
|
Spécifie un enregistrement de type MX pour <nom de l'hôte> retournant le nom
|
||||||
donné dans <nom du MX> (s'il est présent), ou sinon le nom spécifié dans
|
donné dans <nom du MX> (s'il est présent), ou sinon le nom spécifié dans
|
||||||
l'option
|
l'option
|
||||||
@@ -612,7 +612,7 @@ l'enregistrement est donnée dans les données hexadécimales, qui peuvent
|
|||||||
être de la forme 01:23:45, 01 23 45,+012345 ou n'importe quelle combinaison.
|
être de la forme 01:23:45, 01 23 45,+012345 ou n'importe quelle combinaison.
|
||||||
.TP
|
.TP
|
||||||
.B --interface-name=<nom>,<interface>
|
.B --interface-name=<nom>,<interface>
|
||||||
Définit un entregistrement DNS associant le nom avec l'adresse primaire sur
|
Définit un enregistrement DNS associant le nom avec l'adresse primaire sur
|
||||||
l'interface donnée en argument. Cette option spécifie un enregistrement de type
|
l'interface donnée en argument. Cette option spécifie un enregistrement de type
|
||||||
A pour le nom donné en argument de la même façon que s'il était défini par une
|
A pour le nom donné en argument de la même façon que s'il était défini par une
|
||||||
ligne de /etc/hosts, sauf que l'adresse n'est pas constante mais dépendante de
|
ligne de /etc/hosts, sauf que l'adresse n'est pas constante mais dépendante de
|
||||||
@@ -647,7 +647,7 @@ amonts. Cela peut être utilisé dans un but de filtrage DNS par les serveurs
|
|||||||
amonts. L'adresse MAC peut uniquement être ajoutée si le requêteur est sur le
|
amonts. L'adresse MAC peut uniquement être ajoutée si le requêteur est sur le
|
||||||
même sous-réseau que le serveur dnsmasq. Veuillez noter que le mécanisme
|
même sous-réseau que le serveur dnsmasq. Veuillez noter que le mécanisme
|
||||||
utilisé pour effectuer cela (une option EDNS0) n'est pas encore standardisée,
|
utilisé pour effectuer cela (une option EDNS0) n'est pas encore standardisée,
|
||||||
aussi cette fonctionalité doit être considérée comme expérimentale. Notez
|
aussi cette fonctionnalité doit être considérée comme expérimentale. Notez
|
||||||
également qu'exposer les adresses MAC de la sorte peut avoir des implications
|
également qu'exposer les adresses MAC de la sorte peut avoir des implications
|
||||||
en termes de sécurité et de vie privée. L'avertissement donné pour --add-subnet
|
en termes de sécurité et de vie privée. L'avertissement donné pour --add-subnet
|
||||||
s'applique également ici.
|
s'applique également ici.
|
||||||
@@ -661,8 +661,8 @@ fait qu'aucun serveur amont ne rajoutera d'adresse client. La valeur par
|
|||||||
défaut est zéro et pour IPv4 et pour IPv6. A noter que les serveurs amonts
|
défaut est zéro et pour IPv4 et pour IPv6. A noter que les serveurs amonts
|
||||||
peuvent-être configurés pour retourner des valeurs différentes en fonction
|
peuvent-être configurés pour retourner des valeurs différentes en fonction
|
||||||
de cette information mais que le cache de dnsmasq n'en tient pas compte.
|
de cette information mais que le cache de dnsmasq n'en tient pas compte.
|
||||||
Si une instance de dnsmasq est configurée de telle maniêre que des valeurs
|
Si une instance de dnsmasq est configurée de telle manière que des valeurs
|
||||||
différentes pourraient-être rencontrés, alors le cache devrait être désactivé.
|
différentes pourraient-être rencontrées, alors le cache devrait être désactivé.
|
||||||
.TP
|
.TP
|
||||||
.B \-c, --cache-size=<taille>
|
.B \-c, --cache-size=<taille>
|
||||||
Définit la taille du cache de Dnsmasq. La valeur par défaut est de 150 noms.
|
Définit la taille du cache de Dnsmasq. La valeur par défaut est de 150 noms.
|
||||||
@@ -672,7 +672,7 @@ du cache a un impact sur les performances.
|
|||||||
.B \-N, --no-negcache
|
.B \-N, --no-negcache
|
||||||
Désactive le "cache négatif". Le "cache négatif" permet à Dnsmasq de se souvenir
|
Désactive le "cache négatif". Le "cache négatif" permet à Dnsmasq de se souvenir
|
||||||
des réponses de type "no such domain" fournies par les serveurs DNS en amont et
|
des réponses de type "no such domain" fournies par les serveurs DNS en amont et
|
||||||
de fournir les réponses sans avoir à re-transmettre les requêtes aux serveurs
|
de fournir les réponses sans avoir à retransmettre les requêtes aux serveurs
|
||||||
amont.
|
amont.
|
||||||
.TP
|
.TP
|
||||||
.B \-0, --dns-forward-max=<nombre de requêtes>
|
.B \-0, --dns-forward-max=<nombre de requêtes>
|
||||||
@@ -684,17 +684,17 @@ son journal des requêtes, ce qui peut générer un nombre important de requête
|
|||||||
simultanées.
|
simultanées.
|
||||||
.TP
|
.TP
|
||||||
.B --proxy-dnssec
|
.B --proxy-dnssec
|
||||||
Un resolveur sur une machine cliente peut effectuer la validation DNSSEC de
|
Un résolveur sur une machine cliente peut effectuer la validation DNSSEC de
|
||||||
deux façons : il peut effectuer lui-même les opérations de chiffrements sur
|
deux façons : il peut effectuer lui-même les opérations de chiffrements sur
|
||||||
la réponse reçue, ou il peut laisser le serveur récursif amont faire la
|
la réponse reçue, ou il peut laisser le serveur récursif amont faire la
|
||||||
validation et positionner un drapeau dans la réponse au cas où celle-ci est
|
validation et positionner un drapeau dans la réponse au cas où celle-ci est
|
||||||
correcte. Dnsmasq n'est pas un validateur DNSSEC, aussi il ne peut effectuer
|
correcte. Dnsmasq n'est pas un validateur DNSSEC, aussi il ne peut effectuer
|
||||||
la validation comme un serveur de nom récursif, cependant il peut retransmettre
|
la validation comme un serveur de nom récursif, cependant il peut retransmettre
|
||||||
les résultats de validation de ses serveurs amonts. Cette option permet
|
les résultats de validation de ses serveurs amonts. Cette option permet
|
||||||
l'activation de cette fonctionalité. Vous ne devriez utiliser cela que si vous
|
l'activation de cette fonctionnalité. Vous ne devriez utiliser cela que si vous
|
||||||
faites confiance aux serveurs amonts
|
faites confiance aux serveurs amonts
|
||||||
.I ainsi que le réseau entre vous et eux.
|
.I ainsi que le réseau entre vous et eux.
|
||||||
Si vous utilisez le premier mode DNSSEC, la validation par le resolveur des
|
Si vous utilisez le premier mode DNSSEC, la validation par le résolveur des
|
||||||
clients, cette option n'est pas requise. Dnsmasq retourne toujours toutes les
|
clients, cette option n'est pas requise. Dnsmasq retourne toujours toutes les
|
||||||
données nécessaires par un client pour effectuer la validation lui-même.
|
données nécessaires par un client pour effectuer la validation lui-même.
|
||||||
.TP
|
.TP
|
||||||
@@ -734,7 +734,7 @@ seront acceptées pour tous les serveurs secondaires.
|
|||||||
.B --conntrack
|
.B --conntrack
|
||||||
Lis le marquage de suivi de connexion Linux associé aux requêtes DNS entrantes
|
Lis le marquage de suivi de connexion Linux associé aux requêtes DNS entrantes
|
||||||
et positionne la même marque au trafic amont utilisé pour répondre à ces
|
et positionne la même marque au trafic amont utilisé pour répondre à ces
|
||||||
requétes. Cela permet au trafic généré par Dnsmasq d'étre associé aux requêtes
|
requêtes. Cela permet au trafic généré par Dnsmasq d'être associé aux requêtes
|
||||||
l'ayant déclenché, ce qui est pratique pour la gestion de la bande passante
|
l'ayant déclenché, ce qui est pratique pour la gestion de la bande passante
|
||||||
(accounting) et le filtrage (firewall). Dnsmasq doit pour cela être compilé
|
(accounting) et le filtrage (firewall). Dnsmasq doit pour cela être compilé
|
||||||
avec le support conntrack, le noyau doit également inclure conntrack et être
|
avec le support conntrack, le noyau doit également inclure conntrack et être
|
||||||
@@ -743,7 +743,7 @@ configuré pour cela. Cette option ne peut pas être combinée avec
|
|||||||
.TP
|
.TP
|
||||||
.B \-F, --dhcp-range=[tag:<label>[,tag:<label>],][set:<label>],]<adresse de début>[,<adresse de fin>][,<mode>][,<masque de réseau>[,<broadcast>]][,<durée de bail>]
|
.B \-F, --dhcp-range=[tag:<label>[,tag:<label>],][set:<label>],]<adresse de début>[,<adresse de fin>][,<mode>][,<masque de réseau>[,<broadcast>]][,<durée de bail>]
|
||||||
.TP
|
.TP
|
||||||
.B \-F, --dhcp-range=[tag:<label>[,tag:<label>],][set:<label>],]<addresse IPv6 de début>[,<adresse IPv6 de fin>|constructor:<interface>][,<mode>][,<longueur de préfixe>][,<durée de bail>]
|
.B \-F, --dhcp-range=[tag:<label>[,tag:<label>],][set:<label>],]<adresse IPv6 de début>[,<adresse IPv6 de fin>|constructor:<interface>][,<mode>][,<longueur de préfixe>][,<durée de bail>]
|
||||||
|
|
||||||
Active le serveur DHCP. Les adresses seront données dans la plage comprise entre
|
Active le serveur DHCP. Les adresses seront données dans la plage comprise entre
|
||||||
<adresse de début> et <adresse de fin> et à partir des adresses définies
|
<adresse de début> et <adresse de fin> et à partir des adresses définies
|
||||||
@@ -796,7 +796,7 @@ adresses assignées à l'interface. Par exemple
|
|||||||
provoque la recherche d'adresses de la forme <réseau>::1 sur eth0 et crée une
|
provoque la recherche d'adresses de la forme <réseau>::1 sur eth0 et crée une
|
||||||
plage allant de <réseau>::1 à <réseau>:400. Si une interface est assignée à
|
plage allant de <réseau>::1 à <réseau>:400. Si une interface est assignée à
|
||||||
plus d'un réseau, les plages correspondantes seront automatiquement créées,
|
plus d'un réseau, les plages correspondantes seront automatiquement créées,
|
||||||
rendues obsolètes puis supprimées lorsque l'adress est rendue obsolète puis
|
rendues obsolètes puis supprimées lorsque l'adresse est rendue obsolète puis
|
||||||
supprimée. Le nom de l'interface peut être spécifié avec un caractère joker '*'
|
supprimée. Le nom de l'interface peut être spécifié avec un caractère joker '*'
|
||||||
final.
|
final.
|
||||||
|
|
||||||
@@ -915,7 +915,7 @@ sous-réseau qu'une plage dhcp-range valide. Pour les sous-réseaux qui n'ont pa
|
|||||||
besoin d'adresses dynamiquement allouées, utiliser le mot-clef "static" dans la
|
besoin d'adresses dynamiquement allouées, utiliser le mot-clef "static" dans la
|
||||||
déclaration de plage d'adresses dhcp-range.
|
déclaration de plage d'adresses dhcp-range.
|
||||||
|
|
||||||
Il est possible d'utiliser des identifiants clients (appellé "DUID client" dans
|
Il est possible d'utiliser des identifiants clients (appelés "DUID client" dans
|
||||||
le monde IPv6) plutôt que des adresses matérielles pour identifier les hôtes,
|
le monde IPv6) plutôt que des adresses matérielles pour identifier les hôtes,
|
||||||
en préfixant ceux-ci par 'id:'. Ainsi,
|
en préfixant ceux-ci par 'id:'. Ainsi,
|
||||||
.B --dhcp-host=id:01:02:03:04,.....
|
.B --dhcp-host=id:01:02:03:04,.....
|
||||||
@@ -1060,14 +1060,14 @@ qu'aux réseaux dont tous les labels coïncident avec ceux de la requête.
|
|||||||
Un traitement spécial est effectué sur les chaînes de caractères fournies pour
|
Un traitement spécial est effectué sur les chaînes de caractères fournies pour
|
||||||
l'option 119, conformément à la RFC 3397. Les chaînes de caractères ou les
|
l'option 119, conformément à la RFC 3397. Les chaînes de caractères ou les
|
||||||
adresses IP sous forme de 4 chiffres séparés par des points donnés en arguments
|
adresses IP sous forme de 4 chiffres séparés par des points donnés en arguments
|
||||||
de l'option 120 sont traités conforméments à la RFC 3361. Les adresses IP sous
|
de l'option 120 sont traités conformément à la RFC 3361. Les adresses IP sous
|
||||||
forme de 4 chiffres séparés par des points suivies par une barre montante "/",
|
forme de 4 chiffres séparés par des points suivies par une barre montante "/",
|
||||||
puis une taille de masque sont encodés conforméments à la RFC 3442.
|
puis une taille de masque sont encodés conformément à la RFC 3442.
|
||||||
|
|
||||||
Les options IPv6 sont fournies en utilisant le mot-clef
|
Les options IPv6 sont fournies en utilisant le mot-clef
|
||||||
.B option6:
|
.B option6:
|
||||||
suivi par le numéro d'option ou le nom d'option. L'espace de nommage des options
|
suivi par le numéro d'option ou le nom d'option. L'espace de nommage des options
|
||||||
IPv6 est disjint de l'espace de nommage des options IPv4. Les adresses IPv6
|
IPv6 est disjoint de l'espace de nommage des options IPv4. Les adresses IPv6
|
||||||
en option doivent être entourées de crochets, comme par exemple :
|
en option doivent être entourées de crochets, comme par exemple :
|
||||||
.B --dhcp-option=option6:ntp-server,[1234::56]
|
.B --dhcp-option=option6:ntp-server,[1234::56]
|
||||||
|
|
||||||
@@ -1129,7 +1129,7 @@ une option encapsulée.
|
|||||||
Cela fonctionne exactement de la même façon que
|
Cela fonctionne exactement de la même façon que
|
||||||
.B --dhcp-option
|
.B --dhcp-option
|
||||||
sauf que cette option sera toujours envoyée, même si le client ne la demande pas
|
sauf que cette option sera toujours envoyée, même si le client ne la demande pas
|
||||||
dans la liste de paramêtres requis. Cela est parfois nécessaire, par exemple lors
|
dans la liste de paramètres requis. Cela est parfois nécessaire, par exemple lors
|
||||||
de la fourniture d'options à PXELinux.
|
de la fourniture d'options à PXELinux.
|
||||||
.TP
|
.TP
|
||||||
.B --dhcp-no-override
|
.B --dhcp-no-override
|
||||||
@@ -1183,13 +1183,13 @@ Associe une chaîne de classe de vendeur à un label. La plupart
|
|||||||
des clients DHCP fournissent une "classe de vendeur" ("vendor class") qui
|
des clients DHCP fournissent une "classe de vendeur" ("vendor class") qui
|
||||||
représente, d'une certaine façon, le type d'hôte. Cette option associe des
|
représente, d'une certaine façon, le type d'hôte. Cette option associe des
|
||||||
classes de vendeur à des labels, de telle sorte que des options DHCP peuvent-être
|
classes de vendeur à des labels, de telle sorte que des options DHCP peuvent-être
|
||||||
fournie de manière sélective aux différentes classes d'hôtes. Par exemple,
|
fournies de manière sélective aux différentes classes d'hôtes. Par exemple,
|
||||||
.B dhcp-vendorclass=set:printers,Hewlett-Packard JetDirect
|
.B dhcp-vendorclass=set:printers,Hewlett-Packard JetDirect
|
||||||
ou
|
ou
|
||||||
.B dhcp-vendorclass=printers,Hewlett-Packard JetDirect
|
.B dhcp-vendorclass=printers,Hewlett-Packard JetDirect
|
||||||
permet de n'allouer des options qu'aux imprimantes HP de la manière suivante :
|
permet de n'allouer des options qu'aux imprimantes HP de la manière suivante :
|
||||||
.B --dhcp-option=tag:printers,3,192.168.4.4
|
.B --dhcp-option=tag:printers,3,192.168.4.4
|
||||||
La chaîne de caractères de la classe de vendeur founie en argument est cherchée
|
La chaîne de caractères de la classe de vendeur fournie en argument est cherchée
|
||||||
en temps que sous-chaîne de caractères au sein de la classe de vendeur fournie
|
en temps que sous-chaîne de caractères au sein de la classe de vendeur fournie
|
||||||
par le client, de façon à permettre la recherche d'un sous-ensemble de la chaîne
|
par le client, de façon à permettre la recherche d'un sous-ensemble de la chaîne
|
||||||
de caractères ("fuzzy matching"). Le préfixe set: est optionnel mais autorisé
|
de caractères ("fuzzy matching"). Le préfixe set: est optionnel mais autorisé
|
||||||
@@ -1232,7 +1232,7 @@ est supporté en IPv6 (mais non dhcp-circuitid).
|
|||||||
(IPv4 et IPv6) Associe des options de relais DHCP issues de la RFC3993 à des
|
(IPv4 et IPv6) Associe des options de relais DHCP issues de la RFC3993 à des
|
||||||
labels.
|
labels.
|
||||||
.TP
|
.TP
|
||||||
.B --dhcp-proxy[=<adresse ip>]......
|
.B --dhcp-proxy[=<adresse IP>]......
|
||||||
(IPv4 seulement) Un agent relai DHCP normal est uniquement utilisé pour faire
|
(IPv4 seulement) Un agent relai DHCP normal est uniquement utilisé pour faire
|
||||||
suivre les éléments initiaux de l'interaction avec le serveur DHCP. Une fois
|
suivre les éléments initiaux de l'interaction avec le serveur DHCP. Une fois
|
||||||
que le client est configuré, il communique directement avec le serveur. Cela
|
que le client est configuré, il communique directement avec le serveur. Cela
|
||||||
@@ -1263,14 +1263,14 @@ valeur peut aussi être de la même forme que dans
|
|||||||
--dhcp-match=set:efi-ia32,option:client-arch,6
|
--dhcp-match=set:efi-ia32,option:client-arch,6
|
||||||
|
|
||||||
spécifie le label "efi-ia32" si le numéro 6 apparaît dnas la liste
|
spécifie le label "efi-ia32" si le numéro 6 apparaît dnas la liste
|
||||||
d'architectures envoyé par le client au sein de l'option 93. (se réferer
|
d'architectures envoyé par le client au sein de l'option 93. (se référer
|
||||||
au RFC 4578 pour plus de détails). Si la valeur est un chaine de caractères,
|
au RFC 4578 pour plus de détails). Si la valeur est un chaine de caractères,
|
||||||
celle-ci est recherchée (correspondance en temps que sous-chaîne).
|
celle-ci est recherchée (correspondance en temps que sous-chaîne).
|
||||||
|
|
||||||
Pour la forme particulière vi-encap:<numéro d'entreprise>, la comparaison se
|
Pour la forme particulière vi-encap:<numéro d'entreprise>, la comparaison se
|
||||||
fait avec les classes de vendeur "identifiant de vendeur" ("vendor-identifying
|
fait avec les classes de vendeur "identifiant de vendeur" ("vendor-identifying
|
||||||
vendor classes") pour l'entreprise dont le numéro est fourni en option.
|
vendor classes") pour l'entreprise dont le numéro est fourni en option.
|
||||||
Veuillez vous réferer à la RFC 3925 pour plus de détail.
|
Veuillez vous référer à la RFC 3925 pour plus de détails.
|
||||||
.TP
|
.TP
|
||||||
.B --tag-if=set:<label>[,set:<label>[,tag:<label>[,tag:<label>]]]
|
.B --tag-if=set:<label>[,set:<label>[,tag:<label>[,tag:<label>]]]
|
||||||
Effectue une opération booléenne sur les labels. Si tous les labels
|
Effectue une opération booléenne sur les labels. Si tous les labels
|
||||||
@@ -1281,7 +1281,7 @@ Si aucun tag:<label> n'est spécifié, alors tous les labels fournis par
|
|||||||
set:<label> sont positionnés.
|
set:<label> sont positionnés.
|
||||||
N'importe quel nombre de set: ou tag: peuvent être fournis, et l'ordre est sans
|
N'importe quel nombre de set: ou tag: peuvent être fournis, et l'ordre est sans
|
||||||
importance.
|
importance.
|
||||||
Les lignes tag-if sont executées dans l'ordre, ce qui fait que si un label dans
|
Les lignes tag-if sont exécutées dans l'ordre, ce qui fait que si un label dans
|
||||||
tag:<label> est un label positionné par une rêgle
|
tag:<label> est un label positionné par une rêgle
|
||||||
.B tag-if,
|
.B tag-if,
|
||||||
la ligne qui positionne le label doit précéder celle qui le teste.
|
la ligne qui positionne le label doit précéder celle qui le teste.
|
||||||
@@ -1321,17 +1321,17 @@ le cas de certains vieux clients BOOTP.
|
|||||||
(IPv4 seulement) Spécifie les options BOOTP devant être retournées par le
|
(IPv4 seulement) Spécifie les options BOOTP devant être retournées par le
|
||||||
serveur DHCP. Le nom de serveur ainsi que l'adresse sont optionnels : s'ils
|
serveur DHCP. Le nom de serveur ainsi que l'adresse sont optionnels : s'ils
|
||||||
ne sont pas fournis, le nom est laissé vide et l'adresse fournie est celle de
|
ne sont pas fournis, le nom est laissé vide et l'adresse fournie est celle de
|
||||||
la machine sur laquelle s'exécute Dnsmasq. Si Dnsmasq founit un service TFTP (voir
|
la machine sur laquelle s'exécute Dnsmasq. Si Dnsmasq fournit un service TFTP (voir
|
||||||
.B --enable-tftp
|
.B --enable-tftp
|
||||||
), alors seul un nom de fichier est requis ici pour permettre un démarrage par
|
), alors seul un nom de fichier est requis ici pour permettre un démarrage par
|
||||||
le réseau.
|
le réseau.
|
||||||
Si d'éventuels labels sont fournis, ils doivent coïncider avec
|
Si d'éventuels labels sont fournis, ils doivent coïncider avec
|
||||||
ceux du client pour que cet élement de configuration lui soit envoyé.
|
ceux du client pour que cet élément de configuration lui soit envoyé.
|
||||||
Une adresse de serveur TFTP peut être spécifiée à la place de l'adresse IP,
|
Une adresse de serveur TFTP peut être spécifiée à la place de l'adresse IP,
|
||||||
sous la forme d'un nom de domaine qui sera cherché dans le fichier /etc/hosts.
|
sous la forme d'un nom de domaine qui sera cherché dans le fichier /etc/hosts.
|
||||||
Ce nom peut être associé dans /etc/hosts avec plusieurs adresses IP, auquel cas
|
Ce nom peut être associé dans /etc/hosts avec plusieurs adresses IP, auquel cas
|
||||||
celles-ci seront utilisées tour à tour (algorithme round-robin).
|
celles-ci seront utilisées tour à tour (algorithme round-robin).
|
||||||
Cela peut-être utiliser pour équilibrer la charge tftp sur plusieurs serveurs.
|
Cela peut-être utilisé pour équilibrer la charge tftp sur plusieurs serveurs.
|
||||||
.TP
|
.TP
|
||||||
.B --dhcp-sequential-ip
|
.B --dhcp-sequential-ip
|
||||||
Dnsmasq est conçu pour choisir l'adresse IP des clients DHCP en utilisant
|
Dnsmasq est conçu pour choisir l'adresse IP des clients DHCP en utilisant
|
||||||
@@ -1436,7 +1436,7 @@ Utiliser cette option avec précaution, une adresse allouée à un client BOOTP
|
|||||||
étant perpétuelle, et de fait n'est plus disponibles pour d'autres hôtes. Si
|
étant perpétuelle, et de fait n'est plus disponibles pour d'autres hôtes. Si
|
||||||
aucun argument n'est donné, alors cette option permet une allocation dynamique
|
aucun argument n'est donné, alors cette option permet une allocation dynamique
|
||||||
dans tous les cas. Si des arguments sont spécifiés, alors l'allocation ne se
|
dans tous les cas. Si des arguments sont spécifiés, alors l'allocation ne se
|
||||||
fait que lorsque tous les identifiants coïncident. Il est possible de répeter
|
fait que lorsque tous les identifiants coïncident. Il est possible de répéter
|
||||||
cette option avec plusieurs jeux d'arguments.
|
cette option avec plusieurs jeux d'arguments.
|
||||||
.TP
|
.TP
|
||||||
.B \-5, --no-ping
|
.B \-5, --no-ping
|
||||||
@@ -1561,7 +1561,7 @@ Tous les descripteurs de fichiers sont fermés, sauf stdin, stdout et stderr qui
|
|||||||
sont ouverts sur /dev/null (sauf en mode déverminage).
|
sont ouverts sur /dev/null (sauf en mode déverminage).
|
||||||
|
|
||||||
Le script n'est pas lancé de manière concurrente : au plus une instance du
|
Le script n'est pas lancé de manière concurrente : au plus une instance du
|
||||||
script est executée à la fois (dnsmasq attends qu'une instance de script se
|
script est exécutée à la fois (dnsmasq attend qu'une instance de script se
|
||||||
termine avant de lancer la suivante). Les changements dans la base des baux
|
termine avant de lancer la suivante). Les changements dans la base des baux
|
||||||
nécessitant le lancement du script sont placé en attente dans une queue jusqu'à
|
nécessitant le lancement du script sont placé en attente dans une queue jusqu'à
|
||||||
terminaison d'une instance du script en cours. Si cette mise en queue fait que
|
terminaison d'une instance du script en cours. Si cette mise en queue fait que
|
||||||
@@ -1589,7 +1589,7 @@ Spécifie un script écrit en Lua, devant être exécuté lorsque des baux sont
|
|||||||
créés, détruits ou modifiés. Pour utiliser cette option, dnsmasq doit être
|
créés, détruits ou modifiés. Pour utiliser cette option, dnsmasq doit être
|
||||||
compilé avec avec le support de Lua. L'interpréteur Lua est initialisé une
|
compilé avec avec le support de Lua. L'interpréteur Lua est initialisé une
|
||||||
seule fois, lorsque dnsmasq démarre, ce qui fait que les variables globales
|
seule fois, lorsque dnsmasq démarre, ce qui fait que les variables globales
|
||||||
persistent entre les évênements liés aux baux. Le code Lua doit définir une
|
persistent entre les événements liés aux baux. Le code Lua doit définir une
|
||||||
fonction
|
fonction
|
||||||
.B lease
|
.B lease
|
||||||
et peut fournir des fonctions
|
et peut fournir des fonctions
|
||||||
@@ -1650,8 +1650,8 @@ biais de l'option
|
|||||||
être complètement gérée par le script sur un stockage externe. En addition aux
|
être complètement gérée par le script sur un stockage externe. En addition aux
|
||||||
actions décrites dans
|
actions décrites dans
|
||||||
.B --dhcp-script,
|
.B --dhcp-script,
|
||||||
le script de changement d'état de bail est appellé une fois, au lancement de
|
le script de changement d'état de bail est appelé une fois, au lancement de
|
||||||
Dnsmasq, avec pour seul argument "init". Lorsqu'appellé de la sorte, le script
|
Dnsmasq, avec pour seul argument "init". Lorsqu'appelé de la sorte, le script
|
||||||
doit fournir l'état de la base de baux, dans le format de fichier de baux de
|
doit fournir l'état de la base de baux, dans le format de fichier de baux de
|
||||||
Dnsmasq, sur sa sortie standard (stdout) et retourner un code de retour de 0.
|
Dnsmasq, sur sa sortie standard (stdout) et retourner un code de retour de 0.
|
||||||
Positionner cette option provoque également une invocation du script de
|
Positionner cette option provoque également une invocation du script de
|
||||||
@@ -1693,14 +1693,14 @@ positionné à la première valeur de la directive "search" du fichier
|
|||||||
/etc/resolv.conf (ou équivalent).
|
/etc/resolv.conf (ou équivalent).
|
||||||
|
|
||||||
La gamme d'adresses peut être de la forme
|
La gamme d'adresses peut être de la forme
|
||||||
<adresse ip>,<adresse ip> ou <adresse ip>/<masque de réseau> voire une simple
|
<adresse IP>,<adresse IP> ou <adresse IP>/<masque de réseau> voire une simple
|
||||||
<adresse ip>. Voir
|
<adresse IP>. Voir
|
||||||
.B --dhcp-fqdn
|
.B --dhcp-fqdn
|
||||||
qui peut changer le comportement de dnsmasq relatif aux domaines.
|
qui peut changer le comportement de dnsmasq relatif aux domaines.
|
||||||
|
|
||||||
Si la gamme d'adresse est fournie sous la forme
|
Si la gamme d'adresse est fournie sous la forme
|
||||||
<adresse ip>/<taille de réseau>, alors le drapeau "local" peut-être rajouté
|
<adresse IP>/<taille de réseau>, alors le drapeau "local" peut-être rajouté
|
||||||
qui a pour effect d'ajouter --local-declarations aux requêtes DNS directes et
|
qui a pour effet d'ajouter --local-declarations aux requêtes DNS directes et
|
||||||
inverses. C-à-d
|
inverses. C-à-d
|
||||||
.B --domain=thekelleys.org.uk,192.168.0.0/24,local
|
.B --domain=thekelleys.org.uk,192.168.0.0/24,local
|
||||||
est identique à
|
est identique à
|
||||||
@@ -1718,8 +1718,8 @@ ce nom est transféré au nouveau client. Si
|
|||||||
est spécifié, ce comportement change : les noms non qualifiés ne sont plus
|
est spécifié, ce comportement change : les noms non qualifiés ne sont plus
|
||||||
rajoutés dans le DNS, seuls les noms qualifiés le sont. Deux clients DHCP
|
rajoutés dans le DNS, seuls les noms qualifiés le sont. Deux clients DHCP
|
||||||
avec le même nom peuvent tous les deux garder le nom, pour peu que la partie
|
avec le même nom peuvent tous les deux garder le nom, pour peu que la partie
|
||||||
relative au domaine soit différente (c-à-d que les noms pleinements qualifiés
|
relative au domaine soit différente (c-à-d que les noms pleinement qualifiés
|
||||||
diffèrent). Pour d'assurer que tous les noms ont une partie domaine, il doit-y
|
diffèrent). Pour s'assurer que tous les noms ont une partie domaine, il doit y
|
||||||
avoir au moins un
|
avoir au moins un
|
||||||
.B --domain
|
.B --domain
|
||||||
sans gamme d'adresses de spécifié lorsque l'option
|
sans gamme d'adresses de spécifié lorsque l'option
|
||||||
@@ -1736,7 +1736,7 @@ Windows de la mise à jour de serveurs Active Directory. Voir la RFC 4702 pour
|
|||||||
plus de détails.
|
plus de détails.
|
||||||
.TP
|
.TP
|
||||||
.B --enable-ra
|
.B --enable-ra
|
||||||
Active la fonctionalité d'annonces routeurs IPv6 ("IPv6 Router Advertisement").
|
Active la fonctionnalité d'annonces routeurs IPv6 ("IPv6 Router Advertisement").
|
||||||
DHCPv6 ne gère pas la configuration complète du réseau de la même façon que
|
DHCPv6 ne gère pas la configuration complète du réseau de la même façon que
|
||||||
DHCPv4. La découverte de routeurs et la découverte (éventuelle) de préfixes pour
|
DHCPv4. La découverte de routeurs et la découverte (éventuelle) de préfixes pour
|
||||||
la création autonome d'adresse sont gérées par un protocole différent.
|
la création autonome d'adresse sont gérées par un protocole différent.
|
||||||
@@ -1777,7 +1777,7 @@ La valeur pour l'interface peut inclure un caractère joker.
|
|||||||
Active la fonction serveur TFTP. Celui-ci est de manière délibérée limité aux
|
Active la fonction serveur TFTP. Celui-ci est de manière délibérée limité aux
|
||||||
fonctions nécessaires au démarrage par le réseau ("net-boot") d'un client. Seul
|
fonctions nécessaires au démarrage par le réseau ("net-boot") d'un client. Seul
|
||||||
un accès en lecture est possible; les extensions tsize et blksize sont supportées
|
un accès en lecture est possible; les extensions tsize et blksize sont supportées
|
||||||
(tsize est seulement supporté en mode octet). Sans argument optionel, le service
|
(tsize est seulement supportée en mode octet). Sans argument optionnel, le service
|
||||||
TFTP est fourni sur les mêmes interfaces que le service DHCP. Si une liste
|
TFTP est fourni sur les mêmes interfaces que le service DHCP. Si une liste
|
||||||
d'interfaces est fournie, cela définit les interfaces sur lesquelles le
|
d'interfaces est fournie, cela définit les interfaces sur lesquelles le
|
||||||
service TFTP sera activé.
|
service TFTP sera activé.
|
||||||
@@ -1896,7 +1896,7 @@ par "--". Les lignes commençant par # sont des commentaires et sont ignorées.
|
|||||||
Pour les options qui ne peuvent-être spécifiées qu'une seule fois, celle du
|
Pour les options qui ne peuvent-être spécifiées qu'une seule fois, celle du
|
||||||
fichier de configuration prends le pas sur celle fournie en ligne de commande.
|
fichier de configuration prends le pas sur celle fournie en ligne de commande.
|
||||||
Il est possible d'utiliser des guillemets afin d'éviter que les ",",":","." et
|
Il est possible d'utiliser des guillemets afin d'éviter que les ",",":","." et
|
||||||
"#" ne soit interprêtés, et il est possible d'utiliser les séquences
|
"#" ne soient interprétés, et il est possible d'utiliser les séquences
|
||||||
d'échappement suivantes : \\\\ \\" \\t \\e \\b \\r et \\n. Elles correspondent
|
d'échappement suivantes : \\\\ \\" \\t \\e \\b \\r et \\n. Elles correspondent
|
||||||
respectivement à la barre oblique descendante ("anti-slash"), guillemets doubles,
|
respectivement à la barre oblique descendante ("anti-slash"), guillemets doubles,
|
||||||
tabulation, caractère d'échappement ("escape"), suppression ("backspace"), retour ("return") et
|
tabulation, caractère d'échappement ("escape"), suppression ("backspace"), retour ("return") et
|
||||||
@@ -1941,8 +1941,8 @@ traces dans un fichier (voir
|
|||||||
.B --log-facility
|
.B --log-facility
|
||||||
), alors
|
), alors
|
||||||
.B Dnsmasq
|
.B Dnsmasq
|
||||||
ferme et re-rouvre le fichier de traces. Il faut noter que pendant cette
|
ferme et rouvre le fichier de traces. Il faut noter que pendant cette
|
||||||
opération Dnsmasq ne s'exécute pas en temps que "root". Lorsqu'il créé un
|
opération Dnsmasq ne s'exécute pas en tant que "root". Lorsqu'il créé un
|
||||||
fichier de traces pour la première fois, Dnsmasq change le propriétaire du
|
fichier de traces pour la première fois, Dnsmasq change le propriétaire du
|
||||||
fichier afin de le faire appartenir à l'utilisateur non "root" sous lequel
|
fichier afin de le faire appartenir à l'utilisateur non "root" sous lequel
|
||||||
Dnsmasq s'exécute. Le logiciel de rotation de fichiers de trace logrotate doit
|
Dnsmasq s'exécute. Le logiciel de rotation de fichiers de trace logrotate doit
|
||||||
@@ -2008,7 +2008,7 @@ ou alors en mettant leurs adresses dans un autre fichier, par exemple
|
|||||||
.I /etc/resolv.dnsmasq
|
.I /etc/resolv.dnsmasq
|
||||||
et en lançant Dnsmasq avec l'option
|
et en lançant Dnsmasq avec l'option
|
||||||
.B \-r /etc/resolv.dnsmasq.
|
.B \-r /etc/resolv.dnsmasq.
|
||||||
Cette deuxième technique permet la mise-à-jour dynamique des addresses de
|
Cette deuxième technique permet la mise-à-jour dynamique des adresses de
|
||||||
serveurs DNS amont par le biais de PPP ou DHCP.
|
serveurs DNS amont par le biais de PPP ou DHCP.
|
||||||
.PP
|
.PP
|
||||||
Les adresses dans /etc/hosts prennent le dessus sur celles fournies par le
|
Les adresses dans /etc/hosts prennent le dessus sur celles fournies par le
|
||||||
@@ -2098,7 +2098,7 @@ scénarios de complexité croissante. Le pré-requis pour chacun de ces scénari
|
|||||||
est l'existence d'une adresse IP globalement disponible, d'un enregistrement de
|
est l'existence d'une adresse IP globalement disponible, d'un enregistrement de
|
||||||
type A ou AAAA pointant vers cette adresse, ainsi que d'un serveur DNS externe
|
type A ou AAAA pointant vers cette adresse, ainsi que d'un serveur DNS externe
|
||||||
capable d'effectuer la délégation de la zone en question. Pour la première
|
capable d'effectuer la délégation de la zone en question. Pour la première
|
||||||
partie de ces explications, nous allons appeller serveur.exemple.com
|
partie de ces explications, nous allons appeler serveur.exemple.com
|
||||||
l'enregistrement A (ou AAAA) de l'adresse globalement accessible, et
|
l'enregistrement A (ou AAAA) de l'adresse globalement accessible, et
|
||||||
notre.zone.com la zone pour laquelle dnsmasq fait autorité.
|
notre.zone.com la zone pour laquelle dnsmasq fait autorité.
|
||||||
|
|
||||||
@@ -2139,7 +2139,7 @@ notre.zone.com NS our.zone.com
|
|||||||
.fi
|
.fi
|
||||||
|
|
||||||
L'enregistrement A pour notre.zone.com est dorénavant un enregistrement "colle"
|
L'enregistrement A pour notre.zone.com est dorénavant un enregistrement "colle"
|
||||||
qui résoud le problème de poule et d'oeuf consistant à trouver l'adresse IP
|
qui résout le problème de poule et d'oeuf consistant à trouver l'adresse IP
|
||||||
du serveur de nom pour notre.zone.com lorsque l'enregistrement se trouve dans
|
du serveur de nom pour notre.zone.com lorsque l'enregistrement se trouve dans
|
||||||
la zone en question. Il s'agit du seul rôle de cet enregistrement : comme dnsmasq
|
la zone en question. Il s'agit du seul rôle de cet enregistrement : comme dnsmasq
|
||||||
fait désormais autorité pour notre.zone.com, il doit également fournir cet
|
fait désormais autorité pour notre.zone.com, il doit également fournir cet
|
||||||
@@ -2244,7 +2244,7 @@ celui fourni par
|
|||||||
.B --domain.
|
.B --domain.
|
||||||
Si l'option
|
Si l'option
|
||||||
.B --dhcp-fqdn
|
.B --dhcp-fqdn
|
||||||
est fournie, alors les noms pleinemenet qualifiés associés aux baux DHCP
|
est fournie, alors les noms pleinement qualifiés associés aux baux DHCP
|
||||||
sont utilisés, dès lors qu'ils correspondent au nom de domaine associé
|
sont utilisés, dès lors qu'ils correspondent au nom de domaine associé
|
||||||
à la zone.
|
à la zone.
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user