Unbound keine Verbindung

Hallo Forum,
ich habe mir auf meinen Raspberry nun unbound installiert.
Die Config sieht wie folgt aus

server:
  interface: 127.0.0.1
  port: 5335
  do-ip6: no
  do-ip4: yes
  do-udp: yes
  do-tcp: yes
  # Set number of threads to use
  num-threads: 4
  # Hide DNS Server info
  hide-identity: yes
  hide-version: yes
  # Limit DNS Fraud and use DNSSEC
  harden-glue: yes
  harden-dnssec-stripped: yes
  harden-referral-path: yes
  use-caps-for-id: yes
  harden-algo-downgrade: no
  qname-minimisation: yes
  aggressive-nsec: yes
  rrset-roundrobin: yes

  # If DNSSEC isnt working uncomment the following line
  # auto-trust-anchor-file: "/var/lib/unbound/root.key"


  # Minimum lifetime of cache entries in seconds
  cache-min-ttl: 300
  # Configure TTL of Cache
  cache-max-ttl: 14400
  # Optimizations
  msg-cache-slabs: 8
  rrset-cache-slabs: 8
  infra-cache-slabs: 8
  key-cache-slabs: 8
  serve-expired: yes
  serve-expired-ttl: 3600
  edns-buffer-size: 1232
  prefetch: yes
  prefetch-key: yes
  target-fetch-policy: "3 2 1 1 1"
  unwanted-reply-threshold: 10000000
  # Set cache size
  rrset-cache-size: 256m
  msg-cache-size: 128m
  # increase buffer size so that no messages are lost in traffic spikes
  so-rcvbuf: 1m
  private-address: 192.168.0.0/16
  private-address: 169.254.0.0/16
  private-address: 172.16.0.0/12
  private-address: 10.0.0.0/8
  private-address: fd00::/8
  private-address: fe80::/10

Im letzten Block "private-address" bin ich mir nicht ganz Sicher. Müssen die Adressen geändert werden oder beliben die wie sie sind?
Danke im Voraus!

Soweit ich weiß, musst du den IP Bereich nur ändern, wenn du nicht 192.168.xxx.xxx verwendest.

Mich würde interessieren, warum du die Zeile
target-fetch-policy: "3 2 1 1 1"
eingefügt hast.

Müssen nicht gerändert werden. Die Adressen umfassen alle privaten Subnetzadressen.

This topic was automatically closed 21 days after the last reply. New replies are no longer allowed.