[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Dnsmasq: interdire /etc/hosts aux requètes provenant d'un VLAN particulier



Bonjour,

Une question toute simple:
j'ai une machine sous Debian Stretch avec deux interfaces eth0 et eth0.123
Comment faire pour qu'
1. aux requètes reçues via eth0, Dnsmasq réponde en consultant un fichier /etc/hosts puis le serveur 1.1.1.1
2. aux requètes reçues via eth0.123, Dnsmasq réponde en consultant un fichier /etc/hosts123 puis le serveur 8.8.8.8.

En d'autres termes, je ne veux pas que les utilisateurs du VLAN123 puisse indirectement accéder au contenu du fichier /etc/hosts.

J'imagine qu'il est possible d'atteindre ce résultat avec deux instances de Dnsmasq tournant sur la même machine.
J'ai lu que l'option local-queries pouvait peut-être (pas testé) avoir l'effet de bord souhaité mais elle ne me plait pas car pas prévue pour ça mais pour un hôte à plusieurs interfaces reste plus facilement atteignable)
Est-ce possible de faire autrement et plus simple ?

Slts

Reply to: