Pihole zeigt keine geblockten Queries an
-
- Problem
- Cloud Gateway Ultra (UCG-Ultra)
- erledigt
- Privat
-
gegy -
February 5, 2026 at 10:42 AM
-
-
Du hast in der ersten Regel Internal->Internal. Warum hast du keine eigene Zone für DNS gemacht? Weiss nicht ob das so klappt.
Dein Internes Subnet (weiter oben) ist 192.168.6.x/24 und DNS ist 192.168.7.x.
Die FW regel dürfte da nicht funktionieren (meine ich).
Ich habe jedes VLAN eine eigene Zone gegeben.
-
Du hast in der ersten Regel Internal->Internal. Warum hast du keine eigene Zone für DNS gemacht? Weiss nicht ob das so klappt.
Dein Internes Subnet (weiter oben) ist 192.168.6.x/24 und DNS ist 192.168.7.x.
Die FW regel dürfte da nicht funktionieren (meine ich).
Ich habe jedes VLAN eine eigene Zone gegeben.
Wie gesagt, die Zonen gabs erst später. Ich habe meine Firewall Regeln noch ohne Zonen definiert und so belassen.
Ich habe ein VLan 192.168.6.x/24 und ein VLan 192.168.7.x
Das VLan 192.168.7.x ist mein VLan in welchem der Pihole sitzt.Das 192.168.6.x ist das VLan in welchem meine IoT Geräte sind.
-
Wie gesagt, die Zonen gabs erst später. Ich habe meine Firewall Regeln noch ohne Zonen definiert und so belassen.
Kann mir vorstellen, dass da "irgendwas" Probleme bereitet. Ich habe nacht der migration bisschen aufgeräumt und überprüft.
-
Wie gesagt, die Zonen gabs erst später. Ich habe meine Firewall Regeln noch ohne Zonen definiert und so belassen.
Ich habe ein VLan 192.168.6.x/24 und ein VLan 192.168.7.x
Das VLan 192.168.7.x ist mein VLan in welchem der Pihole sitzt.Das 192.168.6.x ist das VLan in welchem meine IoT Geräte sind.
Das führt zu ungewollten Problemen. Die müssen in der Regel nach der Umstellung angepasst werden.
-
Wenn das da alle Firewallregeln sein sollten, dann wird doch ehh nix geblockt, darum kommt man ja offenbar auch per ssh und Weboberfläche auf das Teil, denn dafür gibt es gar keine erlaube Regel und Blockregeln sehe ich ebenfalls keine.
Was ein bisschen eigenartig ist, warum kann man Facebook pingen aber die Webseite nicht aufrufen? Es dürfte beides gehen oder auch nicht, denn es ist für beides eine Namensauflösung notwendig und die sollte entweder das korrekte Ergebnis bringen oder eben blocken.
Ich hab nur mal vor ner Weile nen Pihole benutzt, da musste ich auch keine VLANs bekannt machen. Weder in der Konstellation, das der Pihole nur in einem LAN war noch, dass er in jedem VLAN ein Interface hatte. Einzig für die Reverse Auflösung musste man was tun, damit nicht nur IP Adressen für die Clients aufgelistet sind, da der Pi ja so keine Hostnamen kennt.
Wo sind denn die 24 Queries her gekommen? Ist das irgendwo noch ersichtlich? Da sind ja 2 aktive Clients irgendwie.
Edit: Man hier sind zig neue Beiträge während man tippert. Das ist ja voll nervig

-
Kann mir vorstellen, dass da "irgendwas" Probleme bereitet. Ich habe nacht der migration bisschen aufgeräumt und überprüft.
Ja, sollte ich bestimmt machen, aber ich habe halt leider ne ziemliche Menge an Regeln und müsste da schon einiges an Zeit investieren. Das wollte ich mir erst mal ersparen. Was glaubst du wie ich erst geschaut habe, als damals die Umstellung stattgefunden hat. Und lustig, ich hab das Netzwerk erste wenige Wochen zuvor fertig konfiguriert gehabt. Seit dem bin ich etwas vorsichtig mit den Updates.

-
Wo sind denn die 24 Queries her gekommen? Ist das irgendwo noch ersichtlich? Da sind ja 2 aktive Clients irgendwie.
Ja, ich frage mich das auch. Ich denke dass da wirklich was am Pihole oder an der Konfiguration faul ist.
Ich denke ich werde den Pihole erst mal komplett neu aufsetzen und schauen ob das etwas am Verhalten ändert.
Wenn ich die Clients anzeigen lassen will bekommen ich in zwei browsern einen Fehler
Die Queries werden wohl doch angezeigt, aber erst nach 10 Sekunden
Einzig für die Reverse Auflösung musste man was tun, damit nicht nur IP Adressen für die Clients aufgelistet sind, da der Pi ja so keine Hostnamen kennt.
Weißt du noch, was du da machen musstest? Wenn ich den Pihole neu aufsetze sollte das mit den Hostnamen natürlich schon klappen.

-
Display More
Ja, ich frage mich das auch. Ich denke dass da wirklich was am Pihole oder an der Konfiguration faul ist.
Ich denke ich werde den Pihole erst mal komplett neu aufsetzen und schauen ob das etwas am Verhalten ändert.
Wenn ich die Clients anzeigen lassen will bekommen ich in zwei browsern einen Fehler
Die Queries werden wohl doch angezeigt, aber erst nach 10 Sekunden
Weißt du noch, was du da machen musstest? Wenn ich den Pihole neu aufsetze sollte das mit den Hostnamen natürlich schon klappen.

Aktuell nutzt nicht einer deiner Clients den Pihole als DNS und die Anfragen sind der Pihole selber wie man sieht. Du solltest deine Firewall Regeln mal aufräumen und an die Zonen anpassen.
-
Weißt du noch, was du da machen musstest? Wenn ich den Pihole neu aufsetze sollte das mit den Hostnamen natürlich schon klappen.

Nee nicht mehr so genau. Ist schon ein Jahr her, war aber irgendwas mit bedingtem Weiterleiten und der IP eines DNS, der dann auch PTR auflösen kann, also prinzipiell ist da nur der DHCP zu geeignet, da dieser die IPs und Hostnamen kenn. Die hosts Datei möchte man wohl eher nicht dauernd editieren.
-
Dann werde ich wohl mal einen Frühjahrsnetzwerkputz machen.

-
Das nslookup hat aber den pi genutzt und offenbar auch eine Antwort erhalten.
-
Ja, deswegen wundert es mich, dass es nicht klappt und keine queries angezeigt werden.
-
Ich glaub ich würde den Pi einfach plätten und neu aufsetzen. Dann gar nicht soviel dran konfigurieren, wie Gruppen usw. und dann erstmal schauen, dass das Ding grundlegend irgendwas anzeigt da. Die Anzahl der Anfragen müssten sich ja sehr schnell bewegen unabhängig vom Blocken der Anfragen.
-
Ich glaub ich würde den Pi einfach plätten und neu aufsetzen. Dann gar nicht soviel dran konfigurieren, wie Gruppen usw. und dann erstmal schauen, dass das Ding grundlegend irgendwas anzeigt da. Die Anzahl der Anfragen müssten sich ja sehr schnell bewegen unabhängig vom Blocken der Anfragen.
Ja, das kann ich am Wochenende mal machen, denn das ist nicht wirklich viel Aufwand. Vielleicht ist da wirklich was kaputt. Die Firewall Regeln werde ich mir danach mal ansehen und auf die Zonen-Firewall migrieren.
Ich melde mich nach dem Pihole Reset hier zurück. -
just my 2 cents..
Jeglicher AD / Contentfilter der auf dem UNifi aktiviert wird 08/15 DNS abfragen die über den Router gehen abfangen und auf die Internen DNS Server Umleiten um ggf. am ende die auf dem im WAN interface konfigurierten weiterleiten.
-
just my 2 cents..
Jeglicher AD / Contentfilter der auf dem UNifi aktiviert wird 08/15 DNS die über den Router gehen abfangen und auf die Internen Umleiten
um ggf. am ende die auf dem im WAN interface konfigurierten weiterleiten.AAAAHHHHH!!! Genau das ist es!
Hier darf Ad Block nicht aktiv sein. (Bzw. Der Content Filter darf nicht erstellt werden/muss gelöscht werden)
Es sind auf drei Netzwerken Ad Content Filter aktiv. Ich hab mal für ein Netzwerk den Content Filter entfernt und siehe da:
Er beginnt zu blocken! :))
Jetzt kann Facebook auch nicht mehr gepingt werden, nur wenn der Pihole puasiert wird. Ich weiß nicht mehr, wann ich die Content Filter in Unifi aktiviert habe, aber die haben tatsächlich alle DNS Anfragen an das Gateway umgeleitet. Vielen Dank! -
gegy
February 5, 2026 at 1:28 PM Set the label from offen to erledigt -
Dreckiges Grinsen und nicht das erste mal

-
gegy
February 5, 2026 at 1:37 PM Set the label from erledigt to offen -
Jetzt habe ich nur noch ein Thema.. Es wird zwar geblockt, aber die Queries werden immer noch nicht angezeigt. Ich werd den Pihole wirklich mal neu aufsetzen und sehen ob das Thema dann erledigt ist. Ich berichte hier.
-
Ok, jetzt kann das Thema als erledigt betrachten.
Es ist wohl ein Datenbank Fehler, der damals beim Update von V5 auf V6 beim Pihole entstanden ist.
Ein erneutes Anlegen einer neuen Datenbank hat das Problem gelöst:
[v6] Query Log Not Displaying Queries · Issue #5870 · pi-hole/pi-holeVersions Pi-hole: v5.18.4-641-ge682f69 AdminLTE: v5.21-1074-gee75f51 FTL: vDev-cbd5344 Platform OS and version: DietPi v9.9.0 Platform: RPi 3 Model B Expected…github.comAm Pihole mittels SSH anmelden und folgende Befehle ausführen ->
-
gegy
February 5, 2026 at 2:16 PM Set the label from offen to erledigt -
Participate now!
Don’t have an account yet? Register yourself now and be a part of our community!