Pihole zeigt keine geblockten Queries an

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen
  • Ich habe Zone Regeln. Hier meine für Internal->DNS.


    DNS -> External

    Meine Zonenregeln für das DNS Netzwerk




    Hab aber keine eigenen Zonen definiert. Ich hab mich mit den Zonen bisher nicht beschäftig. Habe meine Firewall Regeln noch damals gemacht, als es die Zonen noch nicht so in der Form gab und dann nicht mehr überarbeitet. ;)

  • Du hast in der ersten Regel Internal->Internal. Warum hast du keine eigene Zone für DNS gemacht? Weiss nicht ob das so klappt.

    Dein Internes Subnet (weiter oben) ist 192.168.6.x/24 und DNS ist 192.168.7.x.

    Die FW regel dürfte da nicht funktionieren (meine ich).

    Ich habe jedes VLAN eine eigene Zone gegeben.

  • Du hast in der ersten Regel Internal->Internal. Warum hast du keine eigene Zone für DNS gemacht? Weiss nicht ob das so klappt.

    Dein Internes Subnet (weiter oben) ist 192.168.6.x/24 und DNS ist 192.168.7.x.

    Die FW regel dürfte da nicht funktionieren (meine ich).

    Ich habe jedes VLAN eine eigene Zone gegeben.

    Wie gesagt, die Zonen gabs erst später. Ich habe meine Firewall Regeln noch ohne Zonen definiert und so belassen.

    Ich habe ein VLan 192.168.6.x/24 und ein VLan 192.168.7.x
    Das VLan 192.168.7.x ist mein VLan in welchem der Pihole sitzt.

    Das 192.168.6.x ist das VLan in welchem meine IoT Geräte sind.

  • Wie gesagt, die Zonen gabs erst später. Ich habe meine Firewall Regeln noch ohne Zonen definiert und so belassen.

    Ich habe ein VLan 192.168.6.x/24 und ein VLan 192.168.7.x
    Das VLan 192.168.7.x ist mein VLan in welchem der Pihole sitzt.

    Das 192.168.6.x ist das VLan in welchem meine IoT Geräte sind.

    Das führt zu ungewollten Problemen. Die müssen in der Regel nach der Umstellung angepasst werden.

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • Wenn das da alle Firewallregeln sein sollten, dann wird doch ehh nix geblockt, darum kommt man ja offenbar auch per ssh und Weboberfläche auf das Teil, denn dafür gibt es gar keine erlaube Regel und Blockregeln sehe ich ebenfalls keine.

    Was ein bisschen eigenartig ist, warum kann man Facebook pingen aber die Webseite nicht aufrufen? Es dürfte beides gehen oder auch nicht, denn es ist für beides eine Namensauflösung notwendig und die sollte entweder das korrekte Ergebnis bringen oder eben blocken.

    Ich hab nur mal vor ner Weile nen Pihole benutzt, da musste ich auch keine VLANs bekannt machen. Weder in der Konstellation, das der Pihole nur in einem LAN war noch, dass er in jedem VLAN ein Interface hatte. Einzig für die Reverse Auflösung musste man was tun, damit nicht nur IP Adressen für die Clients aufgelistet sind, da der Pi ja so keine Hostnamen kennt.

    Wo sind denn die 24 Queries her gekommen? Ist das irgendwo noch ersichtlich? Da sind ja 2 aktive Clients irgendwie.


    Edit: Man hier sind zig neue Beiträge während man tippert. Das ist ja voll nervig :)

  • Kann mir vorstellen, dass da "irgendwas" Probleme bereitet. Ich habe nacht der migration bisschen aufgeräumt und überprüft.

    Ja, sollte ich bestimmt machen, aber ich habe halt leider ne ziemliche Menge an Regeln und müsste da schon einiges an Zeit investieren. Das wollte ich mir erst mal ersparen. Was glaubst du wie ich erst geschaut habe, als damals die Umstellung stattgefunden hat. Und lustig, ich hab das Netzwerk erste wenige Wochen zuvor fertig konfiguriert gehabt. Seit dem bin ich etwas vorsichtig mit den Updates. :D

  • Wo sind denn die 24 Queries her gekommen? Ist das irgendwo noch ersichtlich? Da sind ja 2 aktive Clients irgendwie.

    Ja, ich frage mich das auch. Ich denke dass da wirklich was am Pihole oder an der Konfiguration faul ist.

    Ich denke ich werde den Pihole erst mal komplett neu aufsetzen und schauen ob das etwas am Verhalten ändert.

    Wenn ich die Clients anzeigen lassen will bekommen ich in zwei browsern einen Fehler


    Die Queries werden wohl doch angezeigt, aber erst nach 10 Sekunden

    Einzig für die Reverse Auflösung musste man was tun, damit nicht nur IP Adressen für die Clients aufgelistet sind, da der Pi ja so keine Hostnamen kennt.

    Weißt du noch, was du da machen musstest? Wenn ich den Pihole neu aufsetze sollte das mit den Hostnamen natürlich schon klappen. :)

  • Aktuell nutzt nicht einer deiner Clients den Pihole als DNS und die Anfragen sind der Pihole selber wie man sieht. Du solltest deine Firewall Regeln mal aufräumen und an die Zonen anpassen.

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • Weißt du noch, was du da machen musstest? Wenn ich den Pihole neu aufsetze sollte das mit den Hostnamen natürlich schon klappen. :)

    Nee nicht mehr so genau. Ist schon ein Jahr her, war aber irgendwas mit bedingtem Weiterleiten und der IP eines DNS, der dann auch PTR auflösen kann, also prinzipiell ist da nur der DHCP zu geeignet, da dieser die IPs und Hostnamen kenn. Die hosts Datei möchte man wohl eher nicht dauernd editieren.

  • Ich glaub ich würde den Pi einfach plätten und neu aufsetzen. Dann gar nicht soviel dran konfigurieren, wie Gruppen usw. und dann erstmal schauen, dass das Ding grundlegend irgendwas anzeigt da. Die Anzahl der Anfragen müssten sich ja sehr schnell bewegen unabhängig vom Blocken der Anfragen.

  • Ich glaub ich würde den Pi einfach plätten und neu aufsetzen. Dann gar nicht soviel dran konfigurieren, wie Gruppen usw. und dann erstmal schauen, dass das Ding grundlegend irgendwas anzeigt da. Die Anzahl der Anfragen müssten sich ja sehr schnell bewegen unabhängig vom Blocken der Anfragen.

    Ja, das kann ich am Wochenende mal machen, denn das ist nicht wirklich viel Aufwand. Vielleicht ist da wirklich was kaputt. Die Firewall Regeln werde ich mir danach mal ansehen und auf die Zonen-Firewall migrieren.
    Ich melde mich nach dem Pihole Reset hier zurück.

  • just my 2 cents..

    Jeglicher AD / Contentfilter der auf dem UNifi aktiviert wird 08/15 DNS die über den Router gehen abfangen und auf die Internen Umleiten
    um ggf. am ende die auf dem im WAN interface konfigurierten weiterleiten.

    AAAAHHHHH!!! Genau das ist es!

    Hier darf Ad Block nicht aktiv sein. (Bzw. Der Content Filter darf nicht erstellt werden/muss gelöscht werden)

    Es sind auf drei Netzwerken Ad Content Filter aktiv. Ich hab mal für ein Netzwerk den Content Filter entfernt und siehe da:



    Er beginnt zu blocken! :))

    Jetzt kann Facebook auch nicht mehr gepingt werden, nur wenn der Pihole puasiert wird. Ich weiß nicht mehr, wann ich die Content Filter in Unifi aktiviert habe, aber die haben tatsächlich alle DNS Anfragen an das Gateway umgeleitet. Vielen Dank!

    Edited 3 times, last by gegy (February 5, 2026 at 2:18 PM).

  • gegy February 5, 2026 at 1:28 PM

    Set the label from offen to erledigt
  • gegy February 5, 2026 at 1:37 PM

    Set the label from erledigt to offen
  • Ok, jetzt kann das Thema als erledigt betrachten.

    Es ist wohl ein Datenbank Fehler, der damals beim Update von V5 auf V6 beim Pihole entstanden ist.

    Ein erneutes Anlegen einer neuen Datenbank hat das Problem gelöst:


    [v6] Query Log Not Displaying Queries · Issue #5870 · pi-hole/pi-hole
    Versions Pi-hole: v5.18.4-641-ge682f69 AdminLTE: v5.21-1074-gee75f51 FTL: vDev-cbd5344 Platform OS and version: DietPi v9.9.0 Platform: RPi 3 Model B Expected…
    github.com


    Am Pihole mittels SSH anmelden und folgende Befehle ausführen ->

    Code
    sudo service pihole-FTL stop
    Code
    sudo mv /etc/pihole/pihole-FTL.db /etc/pihole/pihole-FTL-old.db
    Code
    sudo service pihole-FTL start
  • gegy February 5, 2026 at 2:16 PM

    Set the label from offen to erledigt

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!