Beiträge von Hoktar

    Ich kann berichten: Es geht!


    Ich habe es jetzt im Live-System eingestellt. Alle DNS-Anfragen laufen erst übers Pi-Hole und dann über Unbound. Wenn doch noch unerwartete Probleme auftreten werde ich mich hier noch mal Melden.


    Vielen Dank an jkasten  RobiWan  @Tuxtom007  gierig für die Hilfe und natürlich besten Dank für die Lösung xinput .

    Sry, für die späte Antwort. Ich habe keine Benachrichtigung von diesem Thema bekommen.

    Werde das bei diese Woche noch testen und auch berichten. Wenn das klappt bin ich super Glücklich.

    IPS/IDS da keine

    Streiche spielen

    Habe ich nicht aktiv und kann daher nicht dazwischen funken.


    Es wird wohl so sein. Frite im PPPoE mode, nix mit Unbound.



    Kurz ein bisschen OT: Vor der USG, hatte ich die Fritzbox als Router und habe darin allen Geräten die Ports 53 und 853 (Ausnahme natürlich dem Container mit Pihole und Unbound) gesperrt. Wie genau muss ich das in der USG in der Firewall einstellen?

    vergleiche das erste und zweite Logfile. Wie der TO auch plötzlich geschrieben hat, hat es wie auch immer verkürzt.

    Ich habe lediglich oben alte Eintäge weg gelöscht, da ich die schnittstelle geändert habe und darauf Unbound neu starten musste. Relevante einträge sind dann logischer weiße auch erst nach einem Neustart zu erwarten.

    "Umzug von Fritzbox zu USG......" . Ist aber nicht ganz richtig, denn mit seiner Konfiguration konnte es so nie funktionieren. Ob er im Netz dicken Brocken hatte oder noch hat, kann ich nicht sagen - ich sehe nicht war er macht und wie sonst sein Zeug konfiguriert ist. (Soll plötzlich völlig unerwartet 2 mal funktioniert haben?)

    Ich habe nichts an der Konfiguration am Pihole und Unbound geändert. Ich Fritzbox abgebaut zürückgesetzt, als "möchtegern Modem" eingestellt, USG angeschlossen und diese Konfiguriert.

    Vorher wurden DNS-Anfragen aufgelöst, danach nicht mehr. Und wenn eine DNS-Anfrage 1700ms braucht um beantwortet zu werden, habe ich entweder ein 56k Modem oder es geht irgendwas nicht.

    Bitte:

    dig ns google.com @192.5.6.30

    von beliebigen Rechner (Windows: nslookup -type=ns google.com 192.5.6.30)

    bitte auch von einem anderen als den PI-Hole

    Vom Pi-Hole:


    Von anderem Linux:


    Von meinem Rechner:

    Die beiden Tests lagen 5 Sekunden auseinander. Bei den ganzen Versuchen in den letzten tagen, hat es 2 mal geklappt. Aber mit sehr langer Antwortzeit. Sonst habe ich immer ein Timeout bekommen.

    Mache dann noch bitte "netstat -tulpn" und suche nach unboud oder vielleicht besser "ss -tulpn" und suche nach den Ports 53 und 5335

    telnet 127.0.0.1 53

    Code
    root@Pi-Hole:~# telnet 127.0.0.1 53
    Trying 127.0.0.1...
    Connected to 127.0.0.1.
    Escape character is '^]'.

    Ewig lange Pause

    Connection closed by foreign host.

    telnet 127.0.0.1 5335

    Code
    root@Pi-Hole:~#  telnet 127.0.0.1 5335
    Trying 127.0.0.1...
    Connected to 127.0.0.1.
    Escape character is '^]'.

    Ewig lange Pause

    Connection closed by foreign host.

    Was kommt bei "lsof -l :53" und bei "lsof -l :5335"

    Meintest du lsof -i :53 ?


    Hat die Kiste auf der Container läuft auch Adresse aus dem Bereich?

    Ja, da laufen weiter Container drauf, auch die "Maschine" und das restliche Netz läuft in dem Adressbereich.

    Zum einem wäre von Vorteil, wenn Du die "verbosity:" höher setzt. z.B auf 3 oder 5

    Wie mach ich das? und für was ist das?

    Was kommt bei "lsof -l :53" und bei "lsof -l :5335"

    Nicht ganz richtig. Beides läuft im selben Container auf Debian 10. Angepasst habe ich nichts, wenn nur fehlende packte nachinstalliert.

    Der Container hat die IP 192.168.2.12 und wird auf allen Geräten als DNS Server angegeben (entweder per DHCP oder fest eingestellt). PI-Hole hört dann auf Port 53 und gibt dann weiter auf localhost Port 5335. Unbound hört auf Port 5335 (weil im selben Container 192.168.2.12).