Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)

  • État En cours de résolution
  • Pourcentage achevé
    100%
  • Type Évolution
  • Catégorie Freebox OS
  • Assignée à Personne
  • Système d'exploitation Freebox V9 (Ultra)
  • Sévérité Basse
  • Priorité Très Basse
  • Basée sur la version
  • Due pour la version Non décidée
  • Échéance Non décidée
  • Votes 3
  • Privée
Concerne le projet: Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)
Ouverte par boris2690 - 09/06/2026
Dernière modification par lduboin - 31/07/2026

FS#41048 - [Évolution] Permettre la modification du domaine local (Option DHCP 15) / Support de la RFC 8375

Bonjour l’équipe Freebox,
Depuis l’intégration très appréciée de la résolution DNS locale, le suffixe attribué automatiquement aux baux DHCP est codé en dur sur .home.
Bien que fonctionnelle, cette approche pose un problème de conformité avec les standards actuels : le TLD .home n’est pas officiellement réservé et expose à des risques (bien que faibles) de collision TLD.
L’IETF a publié en 2018 la RFC 8375 (Special-Use Domain ‘home.arpa.’), qui définit très clairement home.arpa comme le standard exclusif et sécurisé pour les réseaux locaux résidentiels.
Actuellement, l’interface Freebox OS ne permet ni de modifier ce comportement, ni d’éditer l’Option DHCP 15 (Domain Name) pour diffuser un autre suffixe aux appareils du réseau (indispensable pour les utilisateurs gérant un homelab, des certificats SSL locaux ou des services conteneurisés).
Comportements attendus / Solutions proposées :
Ajouter un champ texte “Nom de domaine local” dans les paramètres DHCP de Freebox OS (Mode Avancé), permettant aux utilisateurs de modifier l’Option 15.
Idéalement : Remplacer la valeur par défaut .home par home.arpa sur les nouvelles configurations pour se conformer nativement à la RFC 8375.
Lien de référence :
https://www.rfc-editor.org/info/rfc8375/ Merci d’avance pour votre considération et pour le travail sur Freebox OS !

itanium a commenté le 09.06.2026 19:03

+1

Admin
lduboin a commenté le 10.06.2026 10:03

Bonjour,

En effet nous sommes passés à côté de cette RFC lors de l'implémentation et nous sommes basés sur ce qui est dit dans la RFC6762 à la place (https://datatracker.ietf.org/doc/html/rfc6762#appendix-G). Je vais voir ce que l'on peut faire pour améliorer ça sans casser les setups existants.

L'option 15 va être rajoutée, en attendant vous pouvez utiliser l'option 119 à la place.

Bonne journée

Bonjour,

Merci beaucoup pour cette réponse rapide, en effet j'utilise déjà la 119 en attendant.

Bonne journée également.

Padrys a commenté le 10.06.2026 11:22

Bonjour,
elle fonctionne comment cette option 119 ? Parce que même en mettant home en hexa je n'ai pas de suffixe sur les clients, où est mon erreur ?

Bonne journée

Padrys a commenté le 10.06.2026 11:33

Ok j'avais oublié de finir par 00, si d'autres cherchent c'est donc 04686f6d6500 pour "home".

Voici la manipulation pour pousser le suffixe home.arpa sur vos appareils :
Allez dans Paramètres de la Freebox > Mode avancé > DHCP.
Descendez tout en bas jusqu'à la section Options DHCP personnalisées.
Cliquez sur Ajouter une option DHCP.
Remplissez les champs ainsi :
Nom : Domain search (119)
Valeur : 04686F6D65046172706100 (Ceci est l'encodage exact de home.arpa)
Sauvegardez et forcez le renouvellement du bail DHCP sur vos clients (redémarrage du client, déconnexion/reconnexion Wi-Fi, ou commande ipconfig /renew sous Windows / dhclient sous Linux).

Bonjour l'équipe Freebox,

Merci beaucoup popur la réactivité.

Voici la marche à suivre pour faire la bascule proprement:

1. Remplir la nouvelle Option 15 (en texte clair)
Contrairement à l'Option 119 qui exigeait un formatage complexe, l'Option 15 prend du texte standard (selon la RFC 2132).

Dans le champ Valeur, tape simplement : home.arpa

Clique sur Sauvegarder.

2. Supprimer l'Option 119
Pour garder un serveur DHCP propre et éviter tout conflit ou doublon de configuration sur tes clients, retourne dans la liste de tes options DHCP personnalisées et supprime l'Option 119 que nous avions créée avec la valeur hexadécimale 04686f6d65046172706100. Elle n'a plus aucune utilité.

3. Renouveler les baux DHCP
Pour que tous tes équipements arrêtent d'utiliser l'ancienne configuration et récupèrent ce nouveau paramètre officiel, il faut forcer une mise à jour de leur IP :

Soit en redémarrant simplement les machines/serveurs.

Soit en déconnectant/reconnectant le câble réseau ou le Wi-Fi.

Soit via la ligne de commande (ipconfig /renew sous Windows, ou en relançant le service réseau sous tes distributions Linux).

Et voilà, ton réseau est désormais 100% conforme à la RFC 8375 de manière native !

J'attends les renouvellements de baux DHCP pour cloturer, et on est bon !

Padrys a commenté le 03.07.2026 12:10

À noter que si les options 15 et 119 sont définies, il semble que Windows n'utilise que l'option 119.

across a commenté le 03.07.2026 14:23

Pratique ! J’ai défini l’option DHCP 15 à "home" afin de l’aligner avec le domaine DNS utilisé par la Freebox. Désormais, ping device_name est automatiquement résolu comme ping device_name.home
Merci à l'équipe freebox pour cet ajout, ainsi que pour le "nom de domaine local"

itanium a commenté le 03.07.2026 14:42

Bonjour,

Le problème principal est une incohérence entre le domaine DNS local utilisé par la Freebox (.home) et le suffixe DNS distribué via DHCP.

Lorsque l’option 15 DHCP est configurée en home.arpa (et éventuellement option 119), les clients utilisent ce suffixe pour la résolution DNS, mais la Freebox continue d’exposer ses enregistrements locaux sous .home.

Cela entraîne une rupture de résolution (ex : machine.home fonctionne, mais machine.home.arpa en nxdomain).

Il serait souhaitable que la Freebox utilise home.arpa comme domaine local par défaut, conformément aux recommandations IETF ou synchronise son DNS interne avec le suffixe distribué via DHCP afin d’éviter les incohérences de résolution.

La configuration DHCP seule ne suffit pas à assurer une cohérence DNS sur le réseau local…

PhL a commenté le 04.07.2026 07:27

Bonjour,

Je confirme ce qu'a signalé itanium: il y a une incohérence entre le domaine distribué par le DHCP avec l'option 15 et la résolution de noms sur le réseau local:

$ getent hosts XXX.home

résout le nom

$ getent hosts XXX.home.arpa

ne résout pas le nom

Je confirme aussi que l'option 15 ne permet pas la résolution en home.arpa.

across a commenté le 13.07.2026 15:51

C’est normal : l’option DHCP 15 ne modifie pas le domaine DNS local de la Freebox. Elle indique seulement aux clients quel suffixe ajouter aux noms courts.

Avec "home", "ping toto" devient "toto.home", ce que la Freebox sait résoudre.
Avec "home.arpa", les clients cherchent "toto.home.arpa", mais la Freebox utilise encore ".home" pour son DNS local : la résolution ne peut donc pas fonctionner ainsi.

Padrys a commenté le 13.07.2026 16:23

Il aurait mieux valu ajouter un réglage du domaine dans "Mode Réseau" qui configure déjà les noms. Le synchroniser avec l'option DHCP 15 qui n'aurait plus de raison d'être affichée et laisser l'option 119 pour les domaines supplémentaires.
Comme ça ce serait aussi plus accessible.

nbanba a commenté le 17.07.2026 18:04

Bonjour

Perso j'aurais plutot ajouté un server bind et donné la main sur la conf à l'utilisateur qui pourrait push ses zones (comme il push sa conf vpn wireguard)

De mon point de vue, tant qu'une machine recevant une IP du DHCP freebox ne verra pas son hostname automatiquement enregistré dans l'annuaire + dans les DNS locaux de la box requettable sur son FQDN et sur son nom court par n'importe quel device du réseau, bah en fait ce ne sera pas ce que les utilisateurs attendent

Cordialement
nbanba

Admin
lduboin a commenté le 31.07.2026 14:48

Bonjour,

Petite update sur cette tâche.

La modification du domaine local arrivera dans la prochaine mise à jour.
Un champ de configuration a été ajouté dans les réglages du mode réseau, et l'option 15 renvoyée par le serveur DHCP est automatiquement remplie en conséquence.

Le domaine par défaut sera maintenant '.home.arpa' pour les nouvelles configurations. Le domaine n'est pas modifié pour les configurations existantes, il faudra donc que vous le modifiez à la main.

@Padrys L'option 15 reste configurable manuellement au cas où certains utilisateurs voudraient renseigner un nom de domaine différent de celui de la Freebox (sans avoir à convertir au format de l'option 119).

Bonne journée

itanium a commenté le 31.07.2026 16:26

Bonjour,

Merci @lduboin pour ce retour

Cordialement

Padrys a commenté le 31.07.2026 21:10

@lduboin, merci d'avoir pris en compte ma suggestion :)
Cordialement.

nbanba a commenté le 05.08.2026 20:48

Bonjour

Pour ceux que ça peut aider, lors de l'ajout des nouvelles features à la library bash (option DHCP / routing table / lan browser local domain name - dhcp option 15, etc…), j'ai ajouté 2 fonctions d'aide au calcule des options dhcp119 et option dhcp121 :

$ compute_dhcp119_string 
 
ERROR: "compute_dhcp119_string" takes one or more domain names as positional parameters:
domain1 [domain2] [domain3] ...
 
NOTE: this computes the RFC 3397 (DNS style, suffix-compressed) hex string expected as 'val=' for the 'domain_search' DHCP option (opt 119)
 
NOTE: feed the result straight into add_dhcp_option, ex:
add_dhcp_option id="domain_search" val="$(compute_dhcp119_string 14rv.lan storage.lan)"
 
EXAMPLE:
compute_dhcp119_string 14rv.lan storage.lan oob.lan lab.lan fbx.lan
 
 
 
 
$ compute_dhcp119_string dmz.lan storage.lan fbx.lan
03646d7a036c616e000773746f72616765c00403666278c004

et pour dhcp option121:

 
$ compute_dhcp121_string
 
ERROR: "compute_dhcp121_string" takes one or more routes as positional parameters:
prefix/masklen=gateway [prefix/masklen=gateway] ...
 
NOTE: this computes the RFC 3442 packed binary hex string expected as 'val=' for the 'classless_static_route' DHCP option (opt 121)
 
NOTE: 'prefix' must be a properly masked network address (ex: 10.17.0.0/16, NOT 10.17.5.0/16) - a prefix with host bits set is REJECTED, with the correct network address suggested
 
EXAMPLE:
compute_dhcp121_string 10.0.0.0/8=10.0.0.1 10.17.0.0/16=10.17.0.1 0.0.0.0/0=10.17.0.1
 
NOTE: feed the result straight into add_dhcp_option, ex:
add_dhcp_option id="classless_static_route" val="$(compute_dhcp121_string 10.0.0.0/8=10.0.0.1)"
 
 
 
$ compute_dhcp121_string 10.0.0.0/8=10.0.0.1 10.17.0.0/16=10.17.0.1 0.0.0.0/0=10.17.0.1
080a0a000001100a110a110001000a110001

La doc ici:
https://github.com/nbanb/fbx-delta-nba_bash_api.sh#DHCPCOMP

Je reste dispo si certain ont besoin d'aide pour utiliser la library.

Cordialement
nbanba

Admin
lduboin a commenté le 07.09.2026 16:31

La mise à jour est sortie. Je laisse ce ticket ouvert encore 1-2 semaine
pour d'éventuels retours.

Bonne journée

itanium a commenté le 07.09.2026 17:29

Bonsoir,

Merci @lduboin pour le suivi. Freebox Ultra → tout fonctionne correctement.

Cordialement

Chargement...

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche