Je me suis contenté de restaurer un backup, mais de mémoire il y a quelques points utiles.
En auto-hébergement, mes sites fonctionnaient de l'extérieur, mais à partir d'un PC en LAN je devais modifier mon host pour accéder aux sites (par exemple “192.168.1.111 wiki.fra.tf”)
Pour résoudre ceci, j'ai :
modifié la DMZ sous luci pour la placer en dernière priorité (sinon elle captait tous les ports et donc tout le trafic)
coché “Enable NAT Loopback” dans Network > Firewall > Port Forwards (Si elle est déjà cochée, essayez de la décocher, appliquer, puis de la recocher pour forcer une réinitialisation)
spécifié “use external ip address” pour la loopback source ip
L'accélération matérielle est réputée incompatible avec le NAT Loopback, mais dans mon cas je l'ai quand même activée et cela fonctionne.
Dans l'interface Luci, allez dans Network > DHCP
Ajouter une “Static Leases”, de base les seuls champs à remplir sont :
Toujours via l'interface LuCI.
Dans Network → Interfaces.
Cliquer sur le bouton Edit pour l'interface WAN (celle connectée à la freebox).
Puis dans l'onglet Advanced Settings, dans la section “Use custom
DNS servers” : entrez l'adresse IP de votre serveur
DNS (par exemple, 192.168.1.111 puis les résolveurs
DNS de FDN : 80.67.169.12 et 80.67.169.40, etc).
Décochez l'option “Use
DNS servers advertised by peer” pour que le routeur n'utilise plus automatiquement les
DNS de votre FAI.
Cliquez sur Save & Apply.
Lerouteur utilisera désormais les résolveurs DNS pour ses propres requêtes.
Pour que les appareils de votre réseau (ordinateurs, téléphones) utilisent automatiquement votre serveur DNS, vous devez le configurer dans les paramètres DHCP du routeur.
Toujours via l'interface LuCI.
Dans Network → Interfaces.
Cliquer sur le bouton Edit pour l'interface
LAN cette fois-ci.
Puis dans l'onglet dans l'onglet DHCP Server, dans la section Advanced Settings, dans le champ “DHCP-Options”, ajoutez une nouvelle option plusieurs serveurs en les séparant par des virgules (ex: 6,192.168.1.111,80.67.169.12,80.67.169.40,1.1.1.1,1.1.1.1,1.1.0.1,9.9.9.9,8.8.8.8). 6 est le code DHCP pour les serveurs
DNS
Cliquez sur Save & Apply.
Cette méthode est généralement préférable à la configuration d'un “Custom
DNS Server” directement sur l'interface
LAN, car elle permet aux clients de recevoir l'adresse du serveur
DNS via DHCP, tout en laissant la possibilité au routeur de faire office de résolveur local si nécessaire.
Je me souviens aussi avoir dû paramétrer des valeurs “MTU” car j'avais de gros soucis de lags, mais je ne souviens plus réellement pourquoi ni comment. Ils sont dans LuCi dans Network > Interfaces > Onglet “Devices”. Les miens sont sur 1500, et je ne répare pas ce qui fonctionne ;)
Après avoir appliqué les changements, il est recommandé de redémarrer les services. Personnellement après avoir modifier plusieurs paramètres, je préfère carrément un reboot du routeur.