Keines der Subnetze hat Internet - Was ist da los, warum geht es nicht?

Es gibt 56 Antworten in diesem Thema, welches 10.500 mal aufgerufen wurde. Der letzte Beitrag () ist von razor.

  • Klar :smiling_face:

  • Hast Du noch andere Firewall-Regeln konfiguriert als der hier genannten? Ich habe meine non-Guest-VLANs alle als Corporate erzeugt - aktuell noch ohne Regeln und kann von jedem VLAN mein pi-hole als DNS-Server erreichen.

    Da muss noch ein Fehler in Deiner Konfiguration liegen, die wir noch nicht kennen oder an die Du Dich nicht (mehr) erinnerst. Ohne Firewall-Konfiguration muss das funktionieren.

  • Ich habe alle FW Regeln die ich bisher hatte abgeschaltet.


    Es muss doch möglich sein, einen zentralen DNS Server der UDM mitzuteilen, der dann über die Standard Gateways für die Netze genutzt wird.


    Im Pi-hole bekomme ich diese Meldung wenn ich ein Update machen möchte:



    Pi-hole ist wie folgt eingestellt:



    Pi-hole liegt im Haupt-Lan und hat die IP 192.168.1.95.


    In einem Subnetz habe ich dann diese 192.168.1.95 als manuellen DHCP Server eingetragen.


    Ergebnis: Keine DNS Auflösung

    Einmal editiert, zuletzt von thghh ()

  • Nein Ping geht nicht


    pi@rpi4-pi-hole:~ $ ping heise.de

    ping: heise.de: Temporärer Fehler bei der Namensauflösung



    pi@rpi4-pi-hole:~ $ ping 193.99.144.85

    PING 193.99.144.85 (193.99.144.85) 56(84) bytes of data.

    From 192.168.1.95 icmp_seq=1 Destination Host Unreachable

    From 192.168.1.95 icmp_seq=2 Destination Host Unreachable

    From 192.168.1.95 icmp_seq=3 Destination Host Unreachable

    From 192.168.1.95 icmp_seq=4 Destination Host Unreachable



    In der UDM? Wo kann man das denn dort eintragen? Genau das suche ich ja.

  • Jetzt wird es interessant!


    Der PiHole sollte, wenn er DNS ist, direkt ins Internet kommunizieren können.


    Geht ein lokaler Ping (z.B. vom PiHole zur UDM bzw. zu einem anderen Client in DIESEM LAN)?


    Hab leider nur eine UDM pro (siehe Posting Nummer 14 ). Da steht wo es eingetragen wird.

    ------

    vg

    Franky

  • Ja Ping zur UDM geht.


    Warum leider eine UDM pro, habe ich ja auch. Ok das sind die Netzwerke und da steht der Pi-hole dann auch drinnen.


    Mir wäre es viele lieber, wenn es dann mal laufen sollte, dass der DNS Server immer die xxx.1 ist und man der UDM sagt wenn Anfrage auf seine xxx.1 kommt dann soll der Pi-hole/externe DNS Server genutzt werden. Das macht ja sogar die Fritz Box.

    Einmal editiert, zuletzt von thghh ()

  • Ja Ping zur UDM geht

    ... und zu einem anderen Client?


    Ein Ping zur 193.99.144.85 (= heise.de) hätte funktionieren müssen. Selbst wenn der DNS nicht geht.


    Mir sieht das nach einigen Fehlern in deiner Netzwerkkonfiguration oder im PiHole aus.


    WENN der PiHole jetzt im Default (Technik) LAN hängt, dann sollte er von da aus auch ins Internet (zumindest per Ping) kommen. Das geht schon nicht. Ergo ist da noch mehr im Argen.


    Um hier weiter zu kommen wird folgendes benötigt:


    Netzbeschreibung (Handgemaltes Bild - idealerweise mit den IP Adressen - reicht)?

    Provider ist?

    Welches Gerät übernimmt Providerverbindung?

    Wenn Switche beteiligt sind:

    Wie sind diese konfiguriert? (VLANs, wenn ja auf welchen Ports und welche Geräte hängen dahinter - insbes. wo hängt der PiHole)


    Wenn das vorliegt, dann können weitere Fragen gestellt werden.


    Bitte


    Warum steht dann nichts im TAG das Du eine UDM pro hast?


    Die .1 ist per Default immer die UDM pro!


    ... und gleich noch eine Frage:


    Hat das LAN Netz schon jemals Internetverbindung gehabt?


    MEIN Ansatz wäre jetzt erstmal ohne PiHole in Betrieb zu gehen.


    Wenn das funktioniert, dann kann man später den PiHole integrieren.


    Es sind einfach zu viele Baustellen gleichzeitig, die offen sind.

    ------

    vg

    Franky

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von Samhain mit diesem Beitrag zusammengefügt.

  • In der Signatur steht doch genau was ich für Geräte habe.


    Das Netz und alles andere läuft. Da habe/hatte ich keine Baustelle mehr. Ich kämpfe nun mit der Pi-Hole.


    Ich kann nun von der Pi-hole pingen. Der RPI hat von der UDM Müll per DHCP bekommen. Das ist mir schon öfter aufgefallen, dass die UDM Pro da merkwürdige Sachen macht oder Daten nicht übernimmt aber ok.


    Ping mit der IP geht nun.

  • Gut. Dann funktioniert die grundsätzliche Internet Verbindung.


    Jetzt wäre der nächste Schritt zu klären ob der PiHole korrekt installiert ist. So wie ich bisher auf einem deiner Hardcopys glaube zu erkennen hast Du PiHole zusammen mit Unbound Server installiert. Damit haben wir auch hier wieder mehrere Fehlerquellen.


    Du kannst im PiHole Menü diesen auf "Disable" stellen. Damit kannst Du testen, wo sich aktuell der Fehler befindet.

    Wenn dieser nur im PiHole ist, dann sollte nach dem "Disable" es möglich sein eine Internet Seite an zu surfen.


    Wenn nicht, dann wäre auch hier ein Schrittweiser Aufbau sinnvoll:

    Erst PiHole installieren.

    Wenn dieser läuft dann

    Unbound nachinstallieren


    Btw.: Dass die UDM pro "Müll per DHCP" verteilt ist bisher nur von Dir gemeldet worden. Ich kann mich an keine Situation erinnern, wo das an anderer Stelle zur Sprache kam.

    ------

    vg

    Franky

  • Wenn die UDM per DHCP Sachen verteilt die ich nie eingeben habe, dann muss das irgendwo herkommen aber eventuell auch irgendein dummer Zufall.


    unbound ist geprüft und getestet und läuft auf Consol Ebene.


    Der RPI ist im 192.168.1.0 Netz. In dem Netz gibt es nur die Unifi Geräte den RPI und meinen Mac. Alle können sich sehen und der Lan Scan zeigt alle an.


    Ich kann aus dem RPI und meinem Mac Ip Adressen pingen.


    Der Mac kann auch Namen pingen der RPI nicht.


    Mac und RPI haben als DNS Server die UDM eingetragen also die 192.168.1.1


  • Protokoll 53 <> Port 53 (siehe dein Screenshot)


    Stattdessen musst du TCP & UDP auf dem DNS Port 53 freigeben, also

    • oben bei Protokoll TCP und UDP auswählen und
    • untern bei Destination eine Gruppe für dein Pi-hole anlegen (auch wenn nur eine IP dort enthalten ist) und dann eine Gruppe für den DNS Port 53


    9235-bildschirmfoto-2022-01-17-um-14-14-19-png

  • Ich muss jetzt hier mal eine grundsätzliche Frage loswerden, ich will dir auch nicht zu nahe treten, aber ich werde das Gefühl nicht los, dass du dich überhaupt nicht informiert hast.


    Kann das sein?


    Du bist dabei dir ein Netz aufzubauen, was du hinterher selbst nicht mehr administrieren kannst. Dir fehlt es teilweise schon an den Basics.


    Wie gesagt ich will dir definitiv nicht zu nahe treten oder dich runtermachen, aber ich glaube du tust dir mit deinem Aufbau keinen gefallen.


    Wir helfen hier alle gerne, auch dir werden wir sicherlich weiterhelfen, aber….:


    Erstelle eine Kommunikationsmatrix

    Erstelle einen Plan mit VLANs und dem grundsätzlichen Netzaufbau


    Du wirst hinterher selbst nicht mehr durchblicken, bei dem was du dir zusammenschusterst. Außerdem erwartest du von uns, dass wir deine Erklärungen verstehen und uns das alles selbst im Kopf aufbauen.


    Hier gibt es etliche Threads im Board zum Thema PiHole und UDM/P, außerdem auch einiges im Wiki und das ist wirklich keine Raketentechnik. Pihole mit Unbound oder Stubby ist innerhalb von 20 Minuten aufgesetzt, und ein eigenes VLAN für den DNS Server ist auch mit Firewalleinträgen in 10 Minuten angelegt.


    PiHole & UDM

    Gruß

    defcon

  • Pihole mit Unbound oder Stubby ist innerhalb von 20 Minuten aufgesetzt, und ein eigenes VLAN für den DNS Server ist auch mit Firewalleinträgen in 10 Minuten angelegt.

    Genau das ist ja das Problem warum ich hier nachfrage, weil es eigentlich recht einfach ist.


    Elbee


    Das Bild ist nur eines von verschiedenen Versuchen und das was du beschreibst hatte ich auch probiert.



    Ich glaub ich habe da einen Ansatz gefunden, denn im Pi-hole machen mich die Network Informationen stutzig und diese entsprechen nicht den Netzwerkeinstellungen.

  • Naja ich bin hier raus, du gibst keine anständigen Infos über deinen Netzaufbau bekannt, geschweige denn die Konfig der Firewall und die Absicherung und Aufbau der VLANs.


    Wünsche dir aber viel Erfolg bei deinem weiteren vorgehen.

    Gruß

    defcon

  • Das habe ich doch aber schon geschrieben. Es gibt aktuell keine FW Regeln. Es gibt derzeit nur das Haupt Netz mit zwei Geräten. Was soll ich denn da noch zu sagen oder zeichnen?


    Dennoch danke für deine Hilfe.



    Ich setze den Pi-hole nun neu auf, um eine Fehlerquelle zu beseitigen.

  • Warum willst du dann Firewall Regeln für den PiHole anlegen wenn das Netz eh offen ist? Ist doch quatsch!


    Ich habe dir ja den Thread oben verlinkt, da geht es auf 9 Seiten um UDM und PiHole, acker dich da mal durch.


    Du musst eigentlich nur folgendes machen:


    PiHole installieren und korrekt konfigurieren

    IP des PiHole in deinen Netzwerken/VLANs als DNS eintragen.

    Testen

    Unbound installieren

    PiHole umkonfigurieren das er auf Unbound zeigt

    Testen


    Das läuft einfach auf anhieb.

    Gruß

    defcon

  • Könntest du bitte mal ohne unbound testen? Trag einen übergeordneten DNS ein in den pihole und teste erneut.


    Exakt! Und richtig in der UniFi Umgebung eintragen. WAN Interface mit öffentlichen DNS und AP‘s sowie Switche mit dem PiHole versorgen. Unbound als allerletzten Schritt einbinden.


    Damit ist schon alles gesagt, das funktioniert immer - Wenn nicht, sind wir wieder bei den vergessenen „Seiteneffekten“

    Gruß, Carsten


    ---------------

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von Loomis mit diesem Beitrag zusammengefügt.

  • WAN Interface mit öffentlichen DNS

    Da scheiden sich ja die Geister :face_with_tongue:

    Gruß

    defcon

  • Da scheiden sich ja die Geister :face_with_tongue:

    Ja stimmt :smiling_face: Aber geht <-> geht nicht liegt da nah beieinander :smiling_face:

    Gruß, Carsten


    ---------------