aeris22’s avataraeris22’s Twitter Archive—№ 73,976

    1. J’ai un gros merdier de dépendance dans mon setup résal auto-hébergé moi… OpenVPN doit être démarré pour que Unbound puisse écouter sur tun0, je ne peux pas le mettre sur 0.0.0.0 parce que Bind est en écoute sur l’IP publique (serveur faisant autorité) […]
  1. …in reply to @aeris22
    , et iptables a besoin de unbound pour résoudre les IP contenues dans le script…
    1. …in reply to @aeris22
      Pour simplifier le setup, j’ai 2 solutions : - faire écouter Bind sur le port 1053 et brancher unbound sur 0.0.0.0 en forward dessus, ça sera unbound qui sera du coup exposer au public […]
      1. …in reply to @aeris22
        - faire écouter Bind sur le port 1053 et unbound sur 0.0.0.0, et faire du DNAT pour rerouter l’IP publique sur le port 1053 de Bind Des conseils/autres idées ?