Pi Hole IP wo überall eintragen

Es gibt 51 Antworten in diesem Thema, welches 6.221 mal aufgerufen wurde. Der letzte Beitrag () ist von thghh.

  • Hallo Zusammen,


    nachdem ich gestern mal Pi Hole auf nem RPI ausprobieren wollte kam mir die Frage auf, wo diese IP überall eingetragen werden muss.

    Ist die IP vom Pi Hole nur im USG einzutragen (WAN) oder auch in allen Vlan's als DHCP DNS Server?

    Und was trägt man dann z.b im Client (iPhone) als DNS Server ein?


    Wäre es denn nicht so, dass wenn die 192.168.0.6 (Pi Hole IP) im WAN eingetragen wird, dass dann alles automatisch über den Pi Hole läuft, oder muss die Pi Hole-IP auch bei allen Vlan's eingetragen werden?


    Achse, da sich die Seiten Ladezeiten mit Pi Hole von < 1s auf > 10s geändert haben, mal die Frage an die Pi Hole User, woran könnte das z.b. liegen?

    Habe im PiHole noch nichts eingestellt.


    Grüße und schonmal Danke!

  • Natürlich kannst du die IP vom Pihole als WAN DNS nutzen, dann geht jeglicher DNS traffic über dein Pihole. Nachteil an dieser Variante ist aber, dass du den DNS traffic nicht unterscheiden kannst da jeder DNS request auif dem Pi-hole vom USG kommt und somit ggf. Debugging am Ende schwer ist wenn etwas geblockt wird was nicht geblockt werden soll.
    Ich emopfehle daher die IP vom Pihole in jedem VLAN als DHCP DNS Server zu hinterlegen, so bekommt jeder client per DHCP seinen DNS server und du siehst auf dem Pihole die DNS requests von den jeweiligen client hostnames.

  • Alles per DHCP automatisch

  • Sodele, ich melde mich mal zurück....


    Habe nun mal die WAN DNS auf 1.1.1.1 gelassen und bei den VLans jeweils die DHCP DNS vom Pi hole eingetragen.


    Wenn ich im Pi Hole /Clients z.b. die 192.168.20.1 (VLAN Familie) eintrage, sollte dann nicht der Pihole mir das zuweisen können?


    Oder kann es daran liegen, das der Pihole in einem anderen VLAN beheimatet ist und daher nur die Clients aus diesem VLAN kennt.

  • Tut er doch, das sind die Anfragen vom Router selber... Die Clientnamen zieht er sich über die Einstellung hier:

  • Das Thema mit den Namen ist noch so einfach.


    Conditional Forwarding mit mehreren DHCP Servern?
    Hallo, ich nutze eine UniFi DM-SE. Dort sind mehrere IP Netze eingetragen und in jedem dieser Netze läuft ein eigener DHCP Server von der DM-SE. Alle Netze…
    discourse.pi-hole.net


    Ich habe es nicht hin bekommen.

  • Das Thema mit den Namen ist noch so einfach.


    https://discourse.pi-hole.net/…hreren-dhcp-servern/60047


    Ich habe es nicht hin bekommen.

    Die Antwort ist doch gut erklärt, wo klemmt es denn?

  • Die Antwort ist doch gut erklärt, wo klemmt es denn?


    Es klemmt daran, dass es trotz der Einstellungen bei mir nicht geht. Es werden keine Name trotzt der Anpassungen angezeigt.

  • Hast du denn nslookup wie dort angegeben mal getestet? Werden da die Namen aufgelöst?

  • Natürlich kannst du die IP vom Pihole als WAN DNS nutzen, dann geht jeglicher DNS traffic über dein Pihole. Nachteil an dieser Variante ist aber, dass du den DNS traffic nicht unterscheiden kannst da jeder DNS request auif dem Pi-hole vom USG kommt und somit ggf. Debugging am Ende schwer ist wenn etwas geblockt wird was nicht geblockt werden soll.
    Ich emopfehle daher die IP vom Pihole in jedem VLAN als DHCP DNS Server zu hinterlegen, so bekommt jeder client per DHCP seinen DNS server und du siehst auf dem Pihole die DNS requests von den jeweiligen client hostnames.

    So habe ich es bei mir auch konfiguriert. Hier ein Beispiel eines VLANs:

    Aktuell ist der Zugriff zwischen den VLANs nicht blockiert, sodass jeder Client problemlos mein pi-hole erreicht und im pi-hole kann ich jedem Client einzeln Regeln beibringen.

    WAN:

    Das mit dem Conditional Forwarding habe ich noch nicht konfiguriert, da ich meine Hosts bisher manuell im pi-hole pflege.

  • Hast du denn nslookup wie dort angegeben mal getestet? Werden da die Namen aufgelöst?


    Ja


    pi@rpi-pihole-4:~ $ nslookup 192.168.50.210 192.168.50.1

    ** server can't find 210.50.168.192.in-addr.arpa: NXDOMAIN


    Habe mich aber nicht mehr damit befasst.

  • Das ist auch falsch... Schau noch mal in die Antwort im Pihole Forum.


    So muss das aussehen:

  • Ich nutze keine Namen mehr in meinen Netzen, da ich zu große Probleme damit hatte.


    Ich habe auch entscheiden, dass nicht mehr nachzuverfolgen, da ich es nicht brauche und die wichtigsten IPs ich aus dem Kopf kennen und auch schneller eingegeben ist :smiling_face:

  • Ich nutze keine Namen mehr in meinen Netzen, da ich zu große Probleme damit hatte.


    Ich habe auch entscheiden, dass nicht mehr nachzuverfolgen, da ich es nicht brauche und die wichtigsten IPs ich aus dem Kopf kennen und auch schneller eingegeben ist :smiling_face:

    Ok, dann ist das für dich auch unrelevant. Bei mir funktioniert das problemlos, ich nutze allerdings auch für die meisten Sachen die IP und nicht den Namen.

  • Ich habe es nicht hin bekommen.

    So hab ich es bei mir eingerichtet. Vielleicht hilft‘s Dir:

    1. Den oder die Pi-Hole(s) in jedem VLAN als DNS Server in der Network App eingetragen. Siehe Screenshot 1.
    2. unter WAN den/die DNS Server Deiner Wahl eintragen, falls der oder die Pi-Hole(s) mal offline sein sollten.
    3. Conditional Forwarding für alle VLAN einrichten. Siehe Screenshot der Text Datei.
    4. Für Unbound noch im Pi-Hole alle DNS Server deaktivieren und manuell 127.0.0.1#5335 eintragen.



    Einmal editiert, zuletzt von Saimon71 ()

  • unter WAN den/die DNS Server Deiner Wahl eintragen, falls der oder die Pi-Hole(s) mal offline sein sollten.

    Das hilft dir dann genau gar nicht... Alles andere aber korrekt.