--- # =============================================================== # Fichier d'exemple pour les variables d'hôte d'un serveur DNS # # Copiez ce fichier vers `ansible/inventory/host_vars/VOTRE_SERVEUR_DNS.yml` # (par exemple, `dns-primary.yourdomain.local.yml`) et adaptez les valeurs. # # Ces variables sont typiquement utilisées pour configurer un service # comme Dnsmasq ou BIND sur un hôte spécifique. # =============================================================== # Le nom de domaine principal que ce serveur DNS va gérer localement. # Remplacez "yourdomain.local" par votre propre nom de domaine. dnsmasq_domain_name: "yourdomain.local" # Taille du cache DNS pour dnsmasq. # Une valeur plus élevée (ex: 1000) peut améliorer les performances sur # les réseaux avec de nombreux appareils ou des requêtes répétées. dnsmasq_cache_size: 500 # Liste des serveurs DNS en amont (upstream). # Ce sont les serveurs auxquels votre DNS local transmettra les requêtes # pour les domaines qu'il ne gère pas lui-même (par exemple, google.com). # Remplacez ces adresses par celles de vos fournisseurs DNS préférés (ex: Cloudflare, Google, Quad9, ou votre FAI). # Il est recommandé d'en utiliser au moins deux pour la redondance. dnsmasq_upstream_servers: - "1.1.1.1" # Exemple: Cloudflare - "8.8.8.8" # Exemple: Google # - "9.9.9.9" # Exemple: Quad9 # Adresses IP sur lesquelles le service Dnsmasq doit écouter. # "127.0.0.1" est pour les requêtes locales sur le serveur lui-même. # "{{ ansible_default_ipv4.address }}" est une variable "fact" d'Ansible qui # est automatiquement remplacée par l'adresse IPv4 principale de l'hôte. # Cela rend la configuration portable si l'IP de votre serveur DNS change. dnsmasq_listen_addresses: - "127.0.0.1" - "{{ ansible_default_ipv4.address }}" # Assurez-vous que l'hôte a bien une adresse IPv4 par défaut. # Si vous avez plusieurs interfaces réseau et souhaitez écouter sur une IP spécifique, # vous pouvez la mettre en dur ici, par exemple : # - "192.168.1.10" # ---------------------------------------------------------------- # Section DHCP - Optionnelle # # Décommentez et configurez cette section si vous souhaitez que # ce serveur DNS agisse également comme serveur DHCP pour votre réseau. # Assurez-vous qu'aucun autre serveur DHCP (comme celui de votre routeur) # n'est actif sur le même segment réseau pour éviter les conflits. # ---------------------------------------------------------------- dnsmasq_dhcp_enabled: false # Exemple de configuration DHCP (si dnsmasq_dhcp_enabled est true): # # # Plage d'adresses IP à distribuer par le DHCP, et durée du bail. # # Format: "IP_DEBUT,IP_FIN,DUREE_BAIL" (ex: "192.168.1.100,192.168.1.199,12h") # dnsmasq_dhcp_range: "192.168.1.150,192.168.1.250,24h" # # # Adresse IP de la passerelle (routeur) à fournir aux clients DHCP. # dnsmasq_dhcp_router: "192.168.1.1" # # # Options DHCP supplémentaires (exemple : serveur NTP) # # dnsmasq_dhcp_options: # # - "option:ntp-server,192.168.1.10" # Si votre serveur DNS est aussi serveur NTP # Autres variables spécifiques à votre configuration DNS pourraient être ajoutées ici. # Par exemple, pour activer ou désactiver des fonctionnalités de dnsmasq: # dnsmasq_no_hosts: false # Si true, dnsmasq n'utilisera pas /etc/hosts # dnsmasq_expand_hosts: true # Si true, ajoute le domaine aux noms simples dans /etc/hosts # Si vous utilisez des listes de blocage (blocklists) pour le filtrage DNS: # dnsmasq_blocklist_urls: # - "https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts" # - "https://mirror1.malwaredomains.com/files/justdomains" # Active la journalisation des requêtes DNS (utile pour le débogage) # dnsmasq_log_queries: false # dnsmasq_log_dhcp: false # Active la journalisation des événements DHCP #