# kea-sync-from-db.conf — Configuration pour kea-sync-from-db.py # Copier vers /usr/local/etc/kea/kea-sync-from-db.conf [server] # Adresse d'écoute (0.0.0.0 = toutes les interfaces) host = 0.0.0.0 port = 8765 # Token secret partagé avec l'appli PHP (app_settings.sync_token) token = changeme-secret-token # Niveau de log : DEBUG, INFO, WARNING, ERROR log_level = INFO [mysql] host = 127.0.0.1 port = 3306 database = kea user = kea password = secret [kea] # URL de l'API HTTP de Kea (doit être sur ce même hôte FreeBSD). # Depuis Kea 3.1.8, kea-ctrl-agent est supprimé : c'est kea-dhcp4 qui porte le # canal HTTP. Cette URL sert donc DEUX fois — elle est appelée pour config-reload # ET elle est traduite en control-socket http dans le kea-dhcp4.conf généré # (socket-address = hôte, socket-port = port). Une seule valeur à maintenir. api_url = http://localhost:8000/ # Authentification HTTP Basic de l'API Kea (laisser api_user vide = pas d'auth) api_user = api_password = # Fichiers où l'identifiant et le mot de passe ci-dessus sont recopiés (0600) pour # être référencés par la config Kea. Kea >= 3.2 REFUSE EN CLAIR dans kea-dhcp4.conf # aussi bien 'password' que 'user' (« use of clear text '...' is NOT SECURE ») : les # secrets ne doivent apparaître que dans ces fichiers, réécrits à chaque génération. # Les deux doivent être dans le MÊME dossier (Kea n'accepte qu'un seul 'directory'). api_user_file = /usr/local/etc/kea/kea-api-user api_password_file = /usr/local/etc/kea/kea-api-password # Chemin du fichier de config Kea à regénérer config_file = /usr/local/etc/kea/kea-dhcp4.conf # Socket de contrôle UNIX locale de kea-dhcp4 (kea-shell, keactrl). # Elle n'est plus sur le chemin de DHCPMan depuis Kea 3.1.8 (l'appli passe par la # socket http dérivée de api_url) mais reste utile pour l'outillage en ligne de # commande. Laisser vide pour ne pas la générer. # FreeBSD : /tmp/kea-dhcp4-ctrl.sock # AlmaLinux/RHEL : /run/kea/kea4-ctrl-socket control_socket = /tmp/kea-dhcp4-ctrl.sock # Chemin vers le hook lease_cmds (requis pour lease4-get-all / page Leases) # FreeBSD : /usr/local/lib/kea/hooks/libdhcp_lease_cmds.so # AlmaLinux/RHEL : /usr/lib64/kea/hooks/libdhcp_lease_cmds.so # Laisser vide pour ne pas charger le hook lease_cmds_lib = /usr/local/lib/kea/hooks/libdhcp_lease_cmds.so