ansible-ffibk/roles/service-bind-slave
Julian Labus 04c2ed7e30
service-bind-slave: add stunnel4 for DNS-over-TLS
2019-04-05 19:53:19 +02:00
..
handlers service-bind-slave: add stunnel4 for DNS-over-TLS 2019-04-05 19:53:19 +02:00
meta Add role service-bind-slave 2017-10-02 23:34:53 +02:00
tasks service-bind-slave: add stunnel4 for DNS-over-TLS 2019-04-05 19:53:19 +02:00
templates service-bind-slave: add stunnel4 for DNS-over-TLS 2019-04-05 19:53:19 +02:00
README.md Fix READMEs 2018-02-28 15:20:51 +01:00

README.md

Ansible role service-bind-slave

Diese Ansible role installiert und konfiguriert den DNS Server BIND auf einem Freifunk Gateway. Die Gateways agieren lediglich als Slave-DNS Server.

  • installiert BIND Pakete
  • schreibt named.conf + named.conf.options + named.conf.logging
  • schreibt named.conf.icvpn nur wenn noch nicht vorhanden
  • schreibt für jedes Mesh eine Konfigurationsdatei named.conf.$site_code
    • Forward-Zones müssen im meshes-Dict angegeben werden
    • Reverse DNS Zones werden automatisch aus den benutzten IP-Subnetzen erzeugt

Benötigte Variablen

  • Dictionary meshes
meshes:
  - id: xx
...
    site_code: # string
    ipv4_network:
    ipv6_ula:
      - # ULA-Prefix
      - ...
    dns:
      master: # IP-Adresse des DNS Masters
      forward_zones:
        - name: $zone # DNS-Domain
          master: # optional: IP-Adresse des DNS Masters, wenn die vom übergeordneten abweicht.

  • Variable icvpn_ipv4_transfer_net
  • Variable icvpn_ipv6_transfer_net
  • Host Variable magic

Benötigte roles

  • git-repos