pihole als DNS-Server einrichten

Es gibt 42 Antworten in diesem Thema, welches 12.584 mal aufgerufen wurde. Der letzte Beitrag () ist von jkasten.

  • Hallo Zusammen,


    ich wollte den piHole als DNS-Server einrichten. Im Wiki habe keinen speziellen Eintrag gefunden, lediglich zur Fritte.

    Reicht das, wenn ich hier einfach die IP-Adresse des piHole in meinem Management-Lan angebe?


    - pihole befindet sich im Management LAN mit fixer IP




    ... und wo kriege ich denn die IPv6-Adresse her? :winking_face:


    Also ich hatte das jetzt so konfiguriert, aber dann gehen keine Anfragen mehr raus.

    Der pihole ist neu installeirt und fast im Standard:


    2 Mal editiert, zuletzt von razor () aus folgendem Grund: 2 Beiträge von Matthias mit diesem Beitrag zusammengefügt.

  • kenne dein Setup nicht aber hast du mal "permit all origins" ausprobiert?

  • Moin, was sagen denn die Warnungen oben rechts bei dem gelben !


    Normalerweise trägst du den Pihole bei den DHCP Settings der VLANs ein und evtl. Auf der WAN seite.

    Gruß

    defcon

  • Interessant wäre ja auch, bevor man direkt an IPv6 etc. ran geht ob es Basic alles funktioniert?!

    Ich habe ja jetzt auch das erste mal frisch PiHole installiert.

    Nach der Installation habe ich meinem PC, erstmal ohne DHCP, direkt den Pihole als DNS Eingetragen und das funktioniert auch wunderbar.

    In der Fritzbox habe ich dann im DHCP als DNS Server ebenfalls den PiHole eingetragen und nach und nach stellen sich gerade die Clients um und melden sich am Pi.

    Ipv6 nutze ich nicht.

    Aber die reine Ipv4 Basic config sollte eig. direkt funktionieren, ansonsten hast du evt. noch irgendwo ein Problem in der Basic Konfiguration, ist dies gelöst, klappt evt. dann auch gleich ipv6

  • Aber die reine Ipv4 Basic config sollte eig. direkt funktionieren, ansonsten hast du evt. noch irgendwo ein Problem in der Basic Konfiguration, ist dies gelöst, klappt evt. dann auch gleich ipv6

    So einfach ist das mit IPv6 nicht

    • Das Betriebssystem muss für IPv6 konfiguriert werden, das ist nicht bei allen per Default aktiviert
    • mit ip add dann kontrollieren, ob er eine IPv6 Adresse bekommt
    • pihole -r für eine Neukonfiguration aufrufen, damit auch die IPv6 Adresse übernommen wird und aktiv wird
    • wenn unbound genutzt wird, muss das in dessen Konfig auch noch aktiviert werden

    Dann klappt es auch mit den neuen Techniker :smiling_face:

  • Ich weiß, ich wollt damit erstmal nur sagen das man die Basic Funktion ausprobieren soll und dann weiter an ipv6, denn direkt dort Troubleshootern wenn eh nix geht ist etwas naja :D, jetzt gehts aber ja dann passt das :).

  • Moin, was sagen denn die Warnungen oben rechts bei dem gelben !


    Normalerweise trägst du den Pihole bei den DHCP Settings der VLANs ein und evtl. Auf der WAN seite.


    Also es geht jetzt doch nicht alles. Nachdem ich den pihole auch auf WAN-Seite als DNS eingetragen habe, öffnet er mir manche Seiten nicht z.B.
    https://community.ui.com/quest…7a-4500-bf80-b32cd6c9a643


    Im Pihole steht nun auch diese Fehlermeldung:

    RATE_LIMITClient 192.168.1.1 has been rate-limited (current config allows up to 1000 queries in 60 seconds)




    Was witzigerweise klappt: Ich habe DNS-Einträge für die Fritzbox und den pihole erstellt.

    Von meinem Rechner klappt der Zugriff nun via den Namen.


    Was leider nicht klappt, ist die Namensauflösung im pihole. Woher kann er diese denn kriegen?


  • Du musst den pi-hole als DNS-Server in allen VLANs konfigurieren, bei denen er als DNS-Server via DHCP verteilt werden soll. Du brauchst das pi-hole nicht in den WAN-Einstellungen konfigurieren. Das bringt Dir meiner Erfahrung nach nichts für die LAN-Clients. Außerdem wirst Du dann nicht mehr jeden Client im pi-hole-Protokoll sehen können, der eine DNS-Anfrage gestellt hat und Du kannst nicht einzelne Clients von der pi-hole-"Bevormundung" ausnehmen, denn alles kommt von der gleichen IP.

    Im Pihole steht nun auch diese Fehlermeldung:

    RATE_LIMIT Client 192.168.1.1 has been rate-limited (current config allows up to 1000 queries in 60 seconds)

    Wenn jeder Client selbst seine Anfrage schicken würde, dann hättest Du das Problem nicht.

    pi-hole: Settings --> DNS, runterscrollen:

  • Du musst den pi-hole als DNS-Server in allen VLANs konfigurieren, bei denen er als DNS-Server via DHCP verteilt werden soll. Du brauchst das pi-hole nicht in den WAN-Einstellungen konfigurieren.


    Wenn jeder Client selbst seine Anfrage schicken würde, dann hättest Du das Problem nicht.

    pi-hole: Settings --> DNS, runterscrollen:

    Danke, ich habe es in den VLANs konfiguriert, außer im Gastnetz.


    So müsste die Konfiguration dann stimmen, wenn 192.168.1.1 meine UDM ist, richtig?


  • Danke, ich habe es in den VLANs konfiguriert, außer im Gastnetz

    Warum Gastnetz nicht?

    Machen hier einige nicht, hab ich gesehen :smiling_face:

  • Wir wollen einige Räume (mit Internetzugang) weiter vermieten und ich möchte dann keinen Streß haben, dass irgendwas nicht funktioniert :smiling_face:

    Ah OK das macht natürlich sinn :grinning_squinting_face:

  • So müsste die Konfiguration dann stimmen, wenn 192.168.1.1 meine UDM ist, richtig?

    Nutzt du nur das 192.168.1.x Netz über den PiHole, sonst solltest du das Subnetz größer machen

    Statt /24. z.b. /16, je nachdem was du nutzt.

  • Moin


    Funktioniert die Pihole Einbindung per DNS über den Unifi Controller auch ohne ein USG? Ich habe hier nur ein paar APs und dachte ich könnte alle Anfragen die über selbige laufen Pihole filtern lassen. Die Pihole Adresse (IP) habe ich wie im ganz oberen Bild eingetragen.


    In meinen PCs habe ich die die IP direkt im DNS eingetragen und das funktioniert.

  • Ja, der Controller selbst hat kein DHCP Server, daher kannst du den DHCP Clients den DNS Server nicht mitteilen.

    Denke mal deine Router verteilt die DHCP Adresse, dann müsste man, wenn man will das alle Clients den PiHole nutzen dort das umstellen.

  • Danke.

    Als Router habe ich nur ne olle o2 homebox. Da kann man keinen DNS-Server ändern.

    Ich habe aber gerade ein USG besorgt, muss es noch eingerichtet bekommen. Da ist dann ja der DHCP Server mit drin.

    Dachte nur, dass ich das ggf. schon jetzt einrichten kann.