ansible: Add example
This commit is contained in:
79
ansible/inventory/host_vars/dns-server.example.yml.example
Normal file
79
ansible/inventory/host_vars/dns-server.example.yml.example
Normal file
@@ -0,0 +1,79 @@
|
||||
---
|
||||
# ===============================================================
|
||||
# Fichier d'exemple pour les variables d'hôte d'un serveur DNS
|
||||
#
|
||||
# Copiez ce fichier vers `ansible/inventory/host_vars/VOTRE_SERVEUR_DNS.yml`
|
||||
# (par exemple, `dns-primary.yourdomain.local.yml`) et adaptez les valeurs.
|
||||
#
|
||||
# Ces variables sont typiquement utilisées pour configurer un service
|
||||
# comme Dnsmasq ou BIND sur un hôte spécifique.
|
||||
# ===============================================================
|
||||
|
||||
# Le nom de domaine principal que ce serveur DNS va gérer localement.
|
||||
# Remplacez "yourdomain.local" par votre propre nom de domaine.
|
||||
dnsmasq_domain_name: "yourdomain.local"
|
||||
|
||||
# Taille du cache DNS pour dnsmasq.
|
||||
# Une valeur plus élevée (ex: 1000) peut améliorer les performances sur
|
||||
# les réseaux avec de nombreux appareils ou des requêtes répétées.
|
||||
dnsmasq_cache_size: 500
|
||||
|
||||
# Liste des serveurs DNS en amont (upstream).
|
||||
# Ce sont les serveurs auxquels votre DNS local transmettra les requêtes
|
||||
# pour les domaines qu'il ne gère pas lui-même (par exemple, google.com).
|
||||
# Remplacez ces adresses par celles de vos fournisseurs DNS préférés (ex: Cloudflare, Google, Quad9, ou votre FAI).
|
||||
# Il est recommandé d'en utiliser au moins deux pour la redondance.
|
||||
dnsmasq_upstream_servers:
|
||||
- "1.1.1.1" # Exemple: Cloudflare
|
||||
- "8.8.8.8" # Exemple: Google
|
||||
# - "9.9.9.9" # Exemple: Quad9
|
||||
|
||||
# Adresses IP sur lesquelles le service Dnsmasq doit écouter.
|
||||
# "127.0.0.1" est pour les requêtes locales sur le serveur lui-même.
|
||||
# "{{ ansible_default_ipv4.address }}" est une variable "fact" d'Ansible qui
|
||||
# est automatiquement remplacée par l'adresse IPv4 principale de l'hôte.
|
||||
# Cela rend la configuration portable si l'IP de votre serveur DNS change.
|
||||
dnsmasq_listen_addresses:
|
||||
- "127.0.0.1"
|
||||
- "{{ ansible_default_ipv4.address }}" # Assurez-vous que l'hôte a bien une adresse IPv4 par défaut.
|
||||
# Si vous avez plusieurs interfaces réseau et souhaitez écouter sur une IP spécifique,
|
||||
# vous pouvez la mettre en dur ici, par exemple :
|
||||
# - "192.168.1.10"
|
||||
|
||||
# ----------------------------------------------------------------
|
||||
# Section DHCP - Optionnelle
|
||||
#
|
||||
# Décommentez et configurez cette section si vous souhaitez que
|
||||
# ce serveur DNS agisse également comme serveur DHCP pour votre réseau.
|
||||
# Assurez-vous qu'aucun autre serveur DHCP (comme celui de votre routeur)
|
||||
# n'est actif sur le même segment réseau pour éviter les conflits.
|
||||
# ----------------------------------------------------------------
|
||||
dnsmasq_dhcp_enabled: false
|
||||
|
||||
# Exemple de configuration DHCP (si dnsmasq_dhcp_enabled est true):
|
||||
#
|
||||
# # Plage d'adresses IP à distribuer par le DHCP, et durée du bail.
|
||||
# # Format: "IP_DEBUT,IP_FIN,DUREE_BAIL" (ex: "192.168.1.100,192.168.1.199,12h")
|
||||
# dnsmasq_dhcp_range: "192.168.1.150,192.168.1.250,24h"
|
||||
#
|
||||
# # Adresse IP de la passerelle (routeur) à fournir aux clients DHCP.
|
||||
# dnsmasq_dhcp_router: "192.168.1.1"
|
||||
#
|
||||
# # Options DHCP supplémentaires (exemple : serveur NTP)
|
||||
# # dnsmasq_dhcp_options:
|
||||
# # - "option:ntp-server,192.168.1.10" # Si votre serveur DNS est aussi serveur NTP
|
||||
|
||||
# Autres variables spécifiques à votre configuration DNS pourraient être ajoutées ici.
|
||||
# Par exemple, pour activer ou désactiver des fonctionnalités de dnsmasq:
|
||||
# dnsmasq_no_hosts: false # Si true, dnsmasq n'utilisera pas /etc/hosts
|
||||
# dnsmasq_expand_hosts: true # Si true, ajoute le domaine aux noms simples dans /etc/hosts
|
||||
|
||||
# Si vous utilisez des listes de blocage (blocklists) pour le filtrage DNS:
|
||||
# dnsmasq_blocklist_urls:
|
||||
# - "https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts"
|
||||
# - "https://mirror1.malwaredomains.com/files/justdomains"
|
||||
|
||||
# Active la journalisation des requêtes DNS (utile pour le débogage)
|
||||
# dnsmasq_log_queries: false
|
||||
# dnsmasq_log_dhcp: false # Active la journalisation des événements DHCP
|
||||
#
|
||||
Reference in New Issue
Block a user