piHole - Fragen über Fragen

  • Nabend zusammen,

    ich bin gerade am Überlegen, mir mit piHole endlich alles an Werbung wegzufiltern.
    Leider gehen meine Probleme bereits bei der Wahl der Hardware los.
    Ich habe einen unRaid-Server, der 24/7 läuft, würde sich also theoretisch anbieten. Andererseits habe ich damit Angst, mich quasi selbst auszusperren, wenn mal etwas mit dem Server ist (Update das zickt, ...)

    Dann habe ich noch einen Pi 3B mit Hifiberry und Max2Play drauf, der über LMS für Musik da ist. Dieser läuft ebenfalls 24/7 im Brettspielzimmer.
    Auch einen alten Pi B habe ich noch, der ebenfalls über kurz oder lang mit Max2Play dann den LMS im Wohnzimmer zur Verfügung stellen soll (dann über HDMI direkt am AVR), wird denke ich auch 24/7 laufen.

    Möglich wäre auch ein neuer Pi, der dann dafür zuständig ist.

    Was schlägt ihr vor?

    Weiter gehen dann die Probleme mit der Fritzbox, die wie ich bisher gelesen habe, mannigfaltig sind. Habe etwas angst, dass ich mir da mehr Probleme mit langsamen Seitenaufbau einhandle, als es dann letztendlich bringt.

  • ich hatte pihole mal auf meinen Server im Rechenzentrum installiert und am Handy Dns verbogen. Ging vom Prinzip top. Habe das eingestellt weil PiHole öffentlich zu erreichen war. Bei den meisten NAS kann man so was auch eintichten.

  • Ich habe mein piHole auf meinem unRaid Server laufen und für einen Test und mehr ist es mehr als ausreichend.
    zu empfehlen ist das ganze aber auf einem Raspi denn dieser verbraucht weniger Strom und sollte dein Server mal Platt sein muss man im Router den DNS Server nicht wechseln.
    Da mein unRaid 24/7 läuft und ich mit der ganzen Materie Erfahrungen gemacht habe läuft piHole bei mir stabil und souverän als Docker und möchte es nicht missen.
    Der unRaid Server hat als DNS Server nicht meinen Router sondern 1.1.1.1 oder 9.9.9.9 und von daher geht der unRaid Traffic nicht übers pihole aber alle meine Devices.

    letztendlich macht ein Versuch klug und ob nun Raspi oder Docker macht keinen Unterschied. Beides ist extrem schnell aufgesetzt und auch wieder demoniert wenn es nichts taugt. Glaube nicht immer was irgendwelche Clowns schreiben sondern teste es selbst aus!

    Externer Inhalt peer2profit.co
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
  • Reicht denn der Pi erster Generation für PiHole aus oder wird es da eng? Beim bisherigen Überfliegen einiger Guides verwenden die meisten wegen dem RAM den 3er. Wobei ich mir natürlich auch noch jetzt vor dem Brexit einen bestellen könnte, gebrauchen kann man die Dinger ja immer irgendwie :whistling:

  • Ich bin halt normalerweise gerne jemand, der Sachen getrennt voneinander laufen lässt (wobei ich bei meinem unRaid über die einfache Erweiterbarkeit per Plugins/Docker verdammt froh bin, da läuft inzwischen auch schon ein bisschen mehr.
    Ich glaub ich werde einfach kommendes Wochenende mal ein paar Versuche mit dem 1er Pi machen.

    Wie muss denn jetzt am besten die Fritzbox eingestellt sein? Den DNS vom piHole weiter propagieren oder doch direkt in der Fritzbox die IP vom piHole eintragen und den DNSRebind-Schutz "aushebeln"?
    Und was mache ich bezüglich IPv6? Oder auch mit Werbung https kann es soweit ich gelesen habe zu ziemlich langen Seitenaufbauten kommen ?(

  • Der b+ sollte ausreichen nur hatte ich mit diesem keine guten Erfahrungen gemacht da zu dieser Zeit ich entweder etwas falsch eingestellt habe oder was auch immer.
    Der Seitenaufbau ging nach einer Installation sehr fix und nach einer neuen Installation langsamer.
    Probiere es einfach aus bis du alles aus dem FF verstehst. Wie gesagt ist ein Docker aufsetzen auch unter 5 Minuten erledigt.
    Ich würde es erst einmal mit vorhandener Hardware probieren bevor ich mir das nächste ins Haus hole.

    Mache das ganze nicht an irgend etwas abhängig immer Nägel mit Köpfen machen.....!

    Edit: Unter HEimnetz/Netzwerk/Netzwerkeinstellungen/ipv4Adressen und dort wechselst du den Lokalen DNS Server auf die IP Adresse auf dein Pihole und nachdem du deine Clients neu startest oder dich neu verbindest sollte alles laufen.

    ipv6 schalte ich generell ab am router und jedem anderen Gerät.

    pps: nicht soviel Fragen und denken sondern einfach machen! ;) unRaid aufsetzen ist schwierigen und unverständlicher aus diese Aufgabe ;)

    Externer Inhalt peer2profit.co
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.

    2 Mal editiert, zuletzt von Cineologe (26. März 2019 um 22:13)

  • So, piHole ist auf den Raspi 1 installiert und eingerichtet, aber so recht funktionieren will das ganze noch nicht.
    In der Fritzbox ist eingestellt:
    Heimnetz > Netzwerk > Netzwerkeisntellungen > IPv4 > Lokaler DNS-Server: feste IP vom piHole
    Heimnetz > Netzwerk > Netzwerkeisntellungen > IPv6 > Lokaler DNSv6-Server: feste IPv6 vom piHole
    Internet > Zugangsdaten > DNS-Server > Bevorzugter DNSv4-Server: feste IPv4 vom piHole
    Internet > Zugangsdaten > DNS-Server > Alternativer DNSv4-Server: feste IPv4 vom piHole
    Internet > Zugangsdaten > DNSv6-Server > Bevorzugter DNSv6-Server: feste IPv6 vom piHole

    Internet > Zugangsdaten > DNSv6-Server > Alternativer DNSv6-Server: feste IPv6 vom piHole

    Am PC ist eingestellt, dass sich der DNS-Server vom Router (192.168.178.1) geholt wird.

    Die Einstellungen am piHole:
    Settings > DNS > Upstream DNS Server:

    • OpenDNS (alle Haken)
    • Quad9 DNSSEC (alle Haken)
    • Cloudflare (alle Haken)
    • Custom 1 (IPv4) 192.168.178.1

    Interface listening behavior: Listen only on interface eth0 (pi hängt per LAN im Netz)
    Advanced DNS Settings

    • Never forward non-FQDNs
    • Never forward reverse lookups for private IP ranges

    Conditional forwarding: 192.168.178.1 fritz.box
    Irgendwie wird aber trotzdem keine Werbung blockiert.

    Irgendwo habe ich also ein Einstellungsproblem, denke ich. ?(

  • Ich würde mal den Custom1 rausnehmen.. Beißt sich da die Ratte nicht in den eigenen Schwanz? Der Fritzbox sagst du, sie soll das DNS vom PiHole holen und im PiHole sagst du, er soll sich zusätzlich das DNS von der Fritze holen.
    Desweiteren würde ich die alternativen DNS nicht auf die gleiche IP setzen, daß ist ja mMw. als Fallback, falls der primäre DNS nicht erreichbar ist. Hängt dein PiHole, hättest du keinen Internetzugang mehr.
    Und ansonsten würde ich mal auf allen Geräten den DNS Cache löschen. Daran kann es auch noch hapern

  • Danke, ein NUC ist mir aber dafür zu teuer, bin erst umgezogen :D
    Mein NUC läuft zwar auch durch, aber da soll außer Libreelec nichts drauf.

    Libreelec - Docker - gib ihm? Du hast doch quasi alle voraussetzungen damit schon.

  • Habe ein Problem mit Pi-Hole. In der Übersicht wird bei "Top Clients" nur 172.17.0.1 angezeigt. Was ist da der Fehler?
    (Vorgehen nach dieser Anleitung: https://www.dennis-sareika.de/informationste…-synology-ds718)

    Noch ein paar Fragen zur Einrichtung:
    in der Oberfläche von Pi-hole kann ich unter "Settings -> DNS -> Upstream DNS Servers -> Custom 1 (IPv4)" was eintragen. Kommt hier nun die IP vom Router hin (also 192.168.178.1#53) oder direkt ein DNS-Server von hier (https://www.kuketz-blog.de/empfehlungsecke/#dns). Falls ich 192.168.178.1#53 angebe, kann ich ja die DNS-Server in der Fritzbox angeben.
    Welcher Weg ist da besser?

    Zusätzlich
    Settings -> DNS -> Never forward non-FQDNs -> aktivieren oder deaktivieren?
    Settings -> DNS -> Never forward reverse lookups for private IP ranges -> aktivieren oder deaktivieren?

    Settings -> DNS -> Use Conditional Forwarding -> aktivieren oder deaktivieren?

  • Also zu deiner ersten Frage. Da pihole in einem docker läuft, kommuniziert dieser nicht direkt mit dem Netzwerk sondern über eine Brücke (grob gesprochen) da werden alle Anfragen über einen virtuellen Netzwerkadapter geschleift, wodurch dann dessen IP als top Client angezeigt, weil alle Anfragen von außen, egal von welchem Gerät, dadurch geroutet wird.

    Zu deiner zweiten Frage: Wenn du dort die IP deines Routers eintragen würdest, kannst du den pihole nicht mehr als Standarddns für dein Netzwerk einsetzen, also in den Netzwerkeinstellungen des Routers. Ist das nicht gewollt, kannst du das machen, ich würde aber eher einen anderen DNS Server wählen, falls du gegebenfalls auch DNS sperren vermeiden möchtest, die durch den Provider eingestellt sind

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!