{"id":312,"date":"2015-01-09T09:00:16","date_gmt":"2015-01-09T09:00:16","guid":{"rendered":"http:\/\/kalb.it\/simone\/?p=312"},"modified":"2015-01-13T12:54:40","modified_gmt":"2015-01-13T11:54:40","slug":"installazione-e-configurazione-di-dnsmasq-su-qnap","status":"publish","type":"post","link":"https:\/\/kalb.it\/simone\/2015\/01\/installazione-e-configurazione-di-dnsmasq-su-qnap\/","title":{"rendered":"Installazione e configurazione di DNSmasq su QNAP"},"content":{"rendered":"<p>Come vedremo in una prossima recensione, gi\u00e0 un po&#8217; di tempo\u00a0mi trovai nella necessit\u00e0 di acquistare un NAS per uso personale. La mia scelta ricadette sul QNAP TS-219 con due bay e delle caratteristiche di tutto rispetto, nonch\u00e9 basato su GNU\/Linux.<\/p>\n<p><!--more--><\/p>\n<p>Ma di questo ne parleremo altrove.<br \/>\nOra \u00e8 il momento di sfruttare tutta la potenza di GNU\/Linux per configurare sulla macchina di cui sopra una versione di <a href=\"http:\/\/www.thekelleys.org.uk\/dnsmasq\/doc.html\" target=\"_blank\">DNSmasq<\/a>, Nella fattispecie abbiamo le seguenti esigenze:<\/p>\n<ul>\n<li>Configurare il NAS perch\u00e9 risponda su diversi indirizzi del tipo:\n<ul>\n<li>www.example.com (la root del webserver)<\/li>\n<li>http:\/\/example.com (alias)<\/li>\n<li>http:\/\/*.example.com (vari virtual hosts virtual hosts)<\/li>\n<\/ul>\n<\/li>\n<li>Configurare il DNS come DNS della LAN privata.<\/li>\n<li>Poter accedere dalla mia LAN alle varie macchine con degli indirizzi univoci tipo:\n<ul>\n<li>ps3.myhome.com (console da gioco)<\/li>\n<li>fileserver.myhome.com (exports NFS\/SMB\/AFP)<\/li>\n<li>itunes.myhome.com (<a href=\"https:\/\/github.com\/ejurgensen\/forked-daapd\" target=\"_blank\">iTunes Media Server<\/a>)<\/li>\n<li>movies.myhome.com<\/li>\n<li>notes.myhome.com<\/li>\n<li>etc.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Per quanto riguarda Qnap abbiamo a disposizione un tool micidiale per l&#8217;installazione del nuovo software che riprende i famosi <a href=\"https:\/\/www.debian.org\/doc\/manuals\/apt-howto\/ch-apt-get.it.html\" target=\"_blank\">apt-get<\/a> e compagnia cantante: <a href=\"http:\/\/wiki.qnap.com\/wiki\/Install_Optware_IPKG\" target=\"_blank\">optiware ipkg<\/a>.<\/p>\n<p>Potete installare Oipkg dall&#8217;interfaccia web di amministrazione del QNAP da APPCenter, come in figura sottostante:<\/p>\n<div id=\"attachment_313\" style=\"width: 594px\" class=\"wp-caption aligncenter\"><a href=\"http:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-17.38.30.png\"><img aria-describedby=\"caption-attachment-313\" loading=\"lazy\" class=\"size-large wp-image-313\" src=\"http:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-17.38.30-1024x515.png\" alt=\"Optware Ipkg\" width=\"584\" height=\"293\" srcset=\"https:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-17.38.30-1024x515.png 1024w, https:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-17.38.30-300x151.png 300w, https:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-17.38.30-500x251.png 500w, https:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-17.38.30.png 1225w\" sizes=\"(max-width: 584px) 100vw, 584px\" \/><\/a><p id=\"caption-attachment-313\" class=\"wp-caption-text\">Optware Ipkg<\/p><\/div>\n<p>L&#8217;installazione \u00e8 semplice come cliccare un bottone, non mi dilungher\u00f2 ulteriormente.<br \/>\nOptware installa una comoda quanto brutta interfaccia web per interrogare il servizio di installazione dei pacchetti che solitamente si trova all&#8217;indirizzo:<\/p>\n<pre>https:\/\/ip.del.nas:8081\/Optware\/<\/pre>\n<p>Ovviamente, manco a dirlo, sostituite ip.del.nas con l&#8217;indirizzo IP locale del vostro NAS.<br \/>\nDovreste quindi trovarvi di fronte la noiosissima interfaccia di ipkg. Se cercate nella voce &#8220;Filter&#8221; per &#8220;dns&#8221; otterrete questi risultati:<\/p>\n<div id=\"attachment_315\" style=\"width: 594px\" class=\"wp-caption aligncenter\"><a href=\"http:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-15.46.15.png\"><img aria-describedby=\"caption-attachment-315\" loading=\"lazy\" class=\"size-large wp-image-315\" src=\"http:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-15.46.15-1024x391.png\" alt=\"DNSMasq frontend\" width=\"584\" height=\"222\" srcset=\"https:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-15.46.15-1024x391.png 1024w, https:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-15.46.15-300x114.png 300w, https:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-15.46.15-500x190.png 500w, https:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-15.46.15.png 1440w\" sizes=\"(max-width: 584px) 100vw, 584px\" \/><\/a><p id=\"caption-attachment-315\" class=\"wp-caption-text\">ipkg\u00a0frontend<\/p><\/div>\n<p>Ora cliccate sulla voce &#8220;Install&#8221; di fianco a DNSMasq e attendete, dovreste ottenere questo:<\/p>\n<div id=\"attachment_317\" style=\"width: 594px\" class=\"wp-caption aligncenter\"><a href=\"http:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-15.48.06.png\"><img aria-describedby=\"caption-attachment-317\" loading=\"lazy\" class=\"size-large wp-image-317\" src=\"http:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-15.48.06-1024x308.png\" alt=\"DNSMasq Installation\" width=\"584\" height=\"175\" srcset=\"https:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-15.48.06-1024x308.png 1024w, https:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-15.48.06-300x90.png 300w, https:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-15.48.06-500x150.png 500w, https:\/\/kalb.it\/simone\/wp-content\/uploads\/2014\/12\/Schermata-2014-12-16-alle-15.48.06.png 1436w\" sizes=\"(max-width: 584px) 100vw, 584px\" \/><\/a><p id=\"caption-attachment-317\" class=\"wp-caption-text\">DNSMasq Installation<\/p><\/div>\n<p>Ora dovremmo fare come dice lui dopo l&#8217;installazione e controllare il file di configurazione in<\/p>\n<pre>\/opt\/etc\/dnsmasq.conf<\/pre>\n<p>e per fare questo dovremo loggarci sul NAS via SSH.<\/p>\n<pre>$ ssh admin@ip.del.nas<\/pre>\n<p>Se, come me, non riuscite a loggarvi al vostro NAS ma l&#8217;avete sempre fatto finora ed il servizio SSH \u00e8 attivo da <strong>Pannello di Controllo-&gt;Servizio di rete-&gt;Telnet\/SSH<\/strong> \u00e8 probabile che abbiate qualche problema di sicurezza se fate ancora girare il <a href=\"http:\/\/www.qnap.com\/i\/in\/product_x_down\/product_down.php?type=2&amp;II=81\" target=\"_blank\">firmware<\/a> &lt; <a href=\"http:\/\/eu1.qnap.com\/Storage\/TS-210TurboNAS\/TS-210_20141003-4.1.1.zip\" target=\"_blank\">4.1.1 build 1003<\/a> del 03\/10\/2014.<\/p>\n<p>In tal caso mollate tutto e fiondatevi a seguire queste istruzioni.<\/p>\n<p>Altrimenti possiamo continuare con la configurazione di DNSMasq.<br \/>\nCi\u00f2 che ci rimane da\u00a0modificare \u00e8 il file di configurazione.<\/p>\n<h2>Files di configurazione<\/h2>\n<p>Ho modificato il file\u00a0in \/opt\/etc\/dnsmasq.conf prima facendone una copia di backup:<\/p>\n<pre>[\/opt\/etc]$ cp dnsmasq.conf dnsmasq.backup<\/pre>\n<p>e successivamente editando con vi<\/p>\n<pre>[\/opt\/etc]$ vi dnsmasq.conf<\/pre>\n<p>La mia strategia mii consentir\u00e0 di aggiungere macchine successivamente senza alcun problema.<br \/>\nEffettivamente finora conto sino a 25 sistemi nella mia LAN che hanno necessit\u00e0 di connettivit\u00e0 alla rete, compresi gli apparati di rete. Configureremo tutti i sistemi con un IP fisso in \/etc\/hosts e diremo a dnsmasq di utilizzare quel file per indirizzare le varie macchine.<\/p>\n<p>Quindi ho suddiviso le macchine in base alla tipologia cui appartengono, utilizzando il seguente procedimento.<br \/>\nPartendo dalla maschera 192.168.0, le altre macchine sono configurate come segue<\/p>\n<ul>\n<li>.100 NAS\/DNS<\/li>\n<li>.125 con incremento di 5 per i laptop e i computer fissi (es. .125, .130, .135, etc.)<\/li>\n<li>.126 con incremento di 1 per ogni macchina virtuale associata al computer con IP inferiore vicino a 5 (es. .126, .127 sino a .129 sono le 4 macchine virtuali configurate per la macchina con IP .125, e cos\u00ec via) con un massimo di 4 VM per ogni macchina.<\/li>\n<li>.10 con incremento di 10 per ogni console da gioco a partire dalla pi\u00f9 vecchia sino alla pi\u00f9 recente (es. .10, .20, .30 fino a .90)<\/li>\n<li>.1 device di rete e stampanti con incremento di 1, fino a .9 (es. .1 modem, .2 router, etc.)<\/li>\n<li>.15 e incremento di 10 per gli smartphones e i tablet (es. .15, .25)<\/li>\n<\/ul>\n<p>Ovviamente il mio non \u00e8 che un esempio e sicuramente non \u00e8 neanche la disposizione degli IP pi\u00f9 performante, non sono un architetto di rete, n\u00e9 un ingegnere delle telecomunicazioni per cui non sono esperto in materia, ma per le mie esigenze penso che una tale disposizione sia ottimale e mi ci sono gi\u00e0 abituato da un po&#8217; di tempo.<\/p>\n<p>Quindi in base a questa sintassi possiamo creare un file \/etc\/hosts conforme\u00a0alle regole di cui sopra. Ho creato un file di esempio, debitamente commentato da cui prendere spunto:<\/p>\n<p><script src=\"https:\/\/gist.github.com\/1cadf06c6e6c0648927c.js\"><\/script>Ora che abbiamo scritto questo file siamo praticamente a met\u00e0 dell&#8217;opera. Sar\u00e0 quindi necessario configurare correttamente il file di DNSMasq perch\u00e9 legga da \/etc\/hosts ed il gioco \u00e8 fatto.\u00a0Tuttavia la vita dell&#8217;amministratore di sistema non \u00e8 mica cos\u00ec semplice&#8230; Infatti la sintassi del file \u00e8, bench\u00e9 debitamente commentata, non immediatissima per coloro i quali non masticano DNS tutti i giorni (me compreso). Per cui ho caricato il file<\/p>\n<pre>\/opt\/etc\/dnsmasq.conf<\/pre>\n<p>e corredato di commenti (si spera) esplicativi.<br \/>\n<script src=\"https:\/\/gist.github.com\/simonekalb\/cb9bcf3434a517ab99d3.js\"><\/script><\/p>\n<p>Tutto chiaro? Speriamo..<br \/>\nOra non ci resta che avviare il demone di dnsmasq con un rapido:<\/p>\n<pre>\/opt\/etc\/init.d\/S56dnsmasq<\/pre>\n<p>C&#8217;\u00e8 anche chi ha creato un file di auto avvio automatico per il servizio, che vi riporto qua:<br \/>\n<script src=\"https:\/\/gist.github.com\/simonekalb\/7511af4be1fb91b20e66.js\"><\/script><br \/>\nche consente di avviare il demone con un semplice<\/p>\n<pre>$ dnsmasq.sh start<\/pre>\n<p>Che si pu\u00f2 inserire nel file autorun.sh per sopravvivere ai reboot, se ci ricordiamo di dare il flag di esecuzione al file con:<\/p>\n<pre>chmod +x dnsmasq.sh<\/pre>\n<p>Oppure inserire nel file di cron un <em>rotate<\/em> o un <em>dump<\/em> per rispettivamente loggare o visualizzare delle statistiche su un log file.<\/p>\n<h2>Verifica finale<\/h2>\n<p>Possiamo ora cambiare i DNS sulle macchine fisse, locali mobili, attribuendo un IP fisso in base alla configurazione del file visto sopra e assegnando come impostazione del DNS l&#8217;indirizzo IP del server QNAP, nel nostro caso .100.<br \/>\nDovremo ora essere in grado di pingare le altre macchine con<\/p>\n<pre>ping -c4 nas.example.com<\/pre>\n<p>e verificare che tutto funzioni.<\/p>\n<p>Ora tutti i servizi del QNAP sono configurati per essere raggiungi non pi\u00f9 con l&#8217;IP ma con un nome di dominio (per quanto ora solo locale), molto pi\u00f9 comodo da visualizzare e ricordare.<\/p>\n<p>Direi che per ora \u00e8 tutto.<br \/>\nSuccessivamente vedremo le altre due parti del tutorial in cui creare degli alias per i servizi del tipo db.example.com, blog.example.com etc. e successivamente vedremo come impostare la rete per esporre questi servizi al di fuori della nostra LAN perch\u00e9 possiamo accedervi da remoto.<\/p>\n<p>Al solito se la cosa vi \u00e8 piaciuta e volete condividerla, non mi offendo, anzi..trovate i bottoni qua sotto.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Come vedremo in una prossima recensione, gi\u00e0 un po&#8217; di tempo\u00a0mi trovai nella necessit\u00e0 di acquistare un NAS per uso personale. La mia scelta ricadette sul QNAP TS-219 con due bay e delle caratteristiche di tutto rispetto, nonch\u00e9 basato su &hellip; <a href=\"https:\/\/kalb.it\/simone\/2015\/01\/installazione-e-configurazione-di-dnsmasq-su-qnap\/\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[13,78,79],"tags":[97,96,98,95,14,136],"_links":{"self":[{"href":"https:\/\/kalb.it\/simone\/wp-json\/wp\/v2\/posts\/312"}],"collection":[{"href":"https:\/\/kalb.it\/simone\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kalb.it\/simone\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kalb.it\/simone\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/kalb.it\/simone\/wp-json\/wp\/v2\/comments?post=312"}],"version-history":[{"count":18,"href":"https:\/\/kalb.it\/simone\/wp-json\/wp\/v2\/posts\/312\/revisions"}],"predecessor-version":[{"id":438,"href":"https:\/\/kalb.it\/simone\/wp-json\/wp\/v2\/posts\/312\/revisions\/438"}],"wp:attachment":[{"href":"https:\/\/kalb.it\/simone\/wp-json\/wp\/v2\/media?parent=312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/kalb.it\/simone\/wp-json\/wp\/v2\/categories?post=312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kalb.it\/simone\/wp-json\/wp\/v2\/tags?post=312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}