dnsmasq-webuistable
DNS · DHCP · Blocklist · Interface web

Votre réseau local,
avec de vrais noms.

dnsmasq-webui transforme une machine Debian / Ubuntu en serveur DNS / DHCP de réseau local : noms d'hôtes, alias, réservations d'IP et filtrage de domaines — administrés depuis une interface web, sans éditer un seul .conf.

3commandes d'installation
:53repris à systemd-resolved
0fichier .conf édité à la main
Installation

Trois commandes, et le réseau a son résolveur

Ajouter la clé publique du dépôt, ajouter le dépôt APT signé, puis installer. apt install dnsmasq-webui configure toute la pile : dnsmasq devient le résolveur du réseau (avec repli sur les DNS publics), le port 53 est libéré de systemd-resolved et l'interface web est prête.

1 Ajouter la clé publique du dépôt

$ sudo curl -fsSL https://mawena.cloud/repo/public.key -o /etc/apt/keyrings/mawena-repository.asc

2 Ajouter le dépôt APT

$ echo "deb [signed-by=/etc/apt/keyrings/mawena-repository.asc] https://mawena.cloud/repo stable main" | sudo tee /etc/apt/sources.list.d/mawena.list

3 Installer le paquet (et toute la pile)

$ sudo apt update && sudo apt install dnsmasq-webui

Créer le compte administrateur

$ sudo dnsmasq-webui create-admin admin

La commande demande un mot de passe puis crée le compte : connectez-vous ensuite à l'interface web. Le compte peut être recréé ou mis à jour à tout moment avec la même commande.

Dépôt partagé : les étapes 1 et 2 (clé + source) ne se font qu'une fois. Le dépôt mawena est signé et commun à tous ses paquets — pour installer lnmp ensuite, passez directement à l'étape 3. Si /etc/apt/keyrings n'existe pas : sudo install -m 0755 -d /etc/apt/keyrings avant l'étape 1.

Capacités

Tout le réseau local, depuis le navigateur

MySQL est la source de vérité : l'interface fait le CRUD, régénère les .conf et recharge dnsmasq après validation.

A

DNS local

Enregistrements nom → IP et alias CNAME : chaque machine du réseau obtient un vrai nom.

DHCP maîtrisé

Réservations d'IP fixe par adresse MAC et vue en direct des baux actifs du réseau.

Filtrage DNS

Blocage de domaines façon Pi-hole : publicité, trackers ou sites indésirables, au niveau du résolveur.

Paramètres réseau

DNS upstream, domaine local, taille du cache et plage DHCP, modifiables sans toucher au serveur.

🔒

Sécurité intégrée

Authentification, CSRF, validation stricte des entrées et journal d'audit. www-data n'a jamais les droits root.

Rechargement validé

Chaque changement passe par un wrapper root ultra-ciblé qui valide la config avant de recharger dnsmasq. Jamais de résolveur cassé.

Utilisation

Au quotidien

L'essentiel se passe dans l'interface web ; la CLI couvre l'administration système : diagnostic, sauvegarde et mise à jour.

Vérifier l'état de la pile

Un diagnostic de santé complet : services, port 53, base et fichiers générés.

$sudo dnsmasq-webui status

Mettre à jour

Le paquet suit le dépôt APT : la mise à jour passe par apt, comme le reste du système.

$sudo apt update && sudo apt install --only-upgrade dnsmasq-webui

Sauvegarder la configuration

Exporte la base et la configuration ; restore fait l'opération inverse.

$sudo dnsmasq-webui backup /root/sauvegardes

Désinstaller

remove défait les changements système mais conserve base et config ; purge efface tout.

$sudo apt remove dnsmasq-webui # ou : purge
Référence

Toutes les commandes

La CLI dnsmasq-webui couvre les comptes, la configuration et la sauvegarde.

Commande Description
Comptes
dnsmasq-webui create-admin <user> Créer ou mettre à jour un compte administrateur.
Configuration
dnsmasq-webui status Diagnostic de santé complet de la pile.
dnsmasq-webui apply Régénérer les .conf depuis MySQL et recharger dnsmasq.
dnsmasq-webui reconfigure Rejouer la configuration système (idempotent).
Sauvegarde
dnsmasq-webui backup [dir] Sauvegarder la base et la configuration.
dnsmasq-webui restore <fichier> Restaurer une sauvegarde.