How to Resolve Local Hostnames in OPNSense

Michael Lynch

OPNsenseでローカルホスト名を解決する方法

原文は Michael Lynch により に公開されました。 このブログを購読する

私のルーターはOPNsense Businessで動いています。オープンソースのルーターを使えるのは気に入っていますが、いくつか不満点もあります。

一番大きな問題は、OPNsenseがデフォルトでローカルネットワーク上のホスト名を解決できないことです。

なぜOPNsenseはローカルホスト名を解決できないのか

今まで使ってきた他のルーターなら、ネットワーク上にfoo123という名前のコンピューターがあって、メインのデスクトップからping foo123を実行すれば、すべて問題なく動きました。デスクトップはfoo123へのpingに成功します。

OPNsenseでは、デスクトップからfoo123にpingを打つことができません。OPNsenseはデフォルトでローカルホスト名を解決しないようですが、なぜそうなっているのかわかりません。

状況をある程度改善する回避策は見つけましたが、まだ完璧ではありません。

Unboundにローカルホスト名を解決させる

Services > Unbound DNS > General に移動します。

次のオプションにチェックを入れます:

  • Register ISC DHCP4 Leases
  • Register DHCP Static Mappings

Unboundの設定で「Register ISC DHCP4 Leases」と「Register DHCP Static Mappings」にチェックを入れる

「Apply」をクリックして変更を適用します。

ホスト名を手動で指定する

Unboundを設定しても、OPNsenseがローカルホストを常に解決してくれるわけではなく、なぜなのかわかりません。

どうしてもOPNsenseに解決させたい場合は、手動でマッピングを強制しています。

ローカルドメイン名を決める

  1. System > Settings > General に移動します。
  2. 「Domain」の欄に、ローカルネットワーク用のドメイン名を指定します。
    • localを選ぶのが正しいと思っていましたが、ヘルプテキストではそうしないよう警告されています。
    • 私はhome.arpaを選びました。これが家庭用ネットワークとして技術的に正しいドメインだからですが、正直かなり見た目が悪いです。
    • IETFの定義では、ドメインは本来home.arpa.(末尾にドット付き)であるべきですが、OPNsenseはそれをドメインとして拒否し、home.arpaを推奨するので、そちらを使うことにしています。
  3. 「Save」をクリックして変更を適用します。

ホストの静的マッピングを作成する

  1. Services > ISC DHCPv4 > Leases に移動します。
  2. OPNsenseに解決させたいホストを、ホスト一覧から探します。
  3. 表の行の右端にある+アイコンをクリックします。Static DHCP Mappingのダイアログが表示されるはずです。
  4. 「IP address」フィールドにローカルIPアドレスを入力します。
  5. 「Save」をクリックして静的IPマッピングを保存します。

ホスト名の手動オーバーライドを作成する

  1. Services > Unbound DNS > Overrides に移動します。
  2. 「Host Overrides」の下にあるオレンジ色の「+」ボタンをクリックして、新しいオーバーライドを追加します。
  3. 「Host」に、静的マッピングで指定したホスト名を入力します。
  4. 「Domain」にhome.arpaと入力します。
  5. 「IP address」に、静的マッピングで選んだIPアドレスを入力します。
  6. 「Save」をクリックします。

.home.arpaドメインサフィックスを付けてホストを指定する

OPNsenseがホストfoo123の解決に失敗しても、foo123.home.arpaなら解決できることがあるので、ホスト名だけでうまくいかないときは、常にドメインサフィックスを付けて試すようにしています。

ドメイン名がなければローカルネットワーク上のホストを指しているのは明らかなので、なぜOPNsenseがサフィックスを必要とするのかはわかりませんが、.home.arpaドメインを付けるとうまくいくことがあります。

他に改善策はありますか?

OPNsenseのホスト名解決をもっと壊れにくく、信頼できるものにするための提案があれば、コメントで教えてください。

この記事は「muse-spark-1.2-contributor」を使用して翻訳されました。

コメント