Hallo,
nachdem ich den Tipp in einem anderen Thread bekommen habe, die Anleitung Fritz!Box (DE) - Pi-hole documentation für die Fritzbox zu verwenden, habe ich noch einige Fragen zur Konfiguration.
In der Anleitung sind mir die Warnhinweise mit dem DNS-Loop noch nicht ganz klar. Bei der Konfiguration des Pi-holes als lokaler DNS-Server auf der LAN-Seite wird empfohlen, die Fritzbox als Upstream-Server von Pi-hole zu nutzen, solange Pi-hole nicht der Upstream-Server der Fritzbox ist. Andernfalls würde ein DNS-Loop entstehen. Aktuell habe ich den Pihole noch als lokalen DNS Server hier eingetragen, ich habe nur das Gefühl das es nicht alles filtert.
In der Konfiguration des Pi-holes als Upstream-DNS-Server auf der WAN-Seite wird hingegen davor gewarnt, die Fritzbox als Upstream-DNS-Server im Pi-hole einzustellen, da dies ebenfalls zu einem DNS-Loop führen würde.
Allerdings wird auch darauf hingewiesen, dass bei ausschließlicher Verwendung dieser Konfiguration im Pi-hole-Dashboard keine individuellen Clients sichtbar sind und daher nicht alle Funktionen von Pi-hole genutzt werden können. Wenn dies gewünscht ist, muss Pi-hole als DNS-Server via DHCP an die Clients verteilt werden. Was ich ja möchte. Was so klingt als wäre es kein Problem den pihole in beiden DNS Einstellungen so einzutragen. Und es nur zu einem Loop kommt wenn im pihole selber die Fritzbox eingetragen wird.
Die Einstellung "Hostnamen in Pi-hole statt IP-Addressen - Conditional forwarding" sollte ebenfalls nur verwendet werden, wenn die Fritzbox nicht gleichzeitig der Upstream-DNS-Server des Pi-hole ist, um einen DNS-Loop zu vermeiden. Ich habe es erstmal weg gelassen. Die anderen Einstellungen mit dem Filtern habe ich übernommen.
Es ist nicht ganz klar, ob der Pi-hole in allen drei Fritzbox-DNS-Einstellungen eingetragen werden kann, ohne einen DNS-Loop zu verursachen. Ich möchte, dass alle Geräte im Netzwerk über den Pi-hole laufen und auch der Gastzugang und möglichst alle Funktionen des Pi-hole nutzt. Also
Group Management usw.
Die konkreten Fragen lauten:
Kann der Pi-hole bei "Pi-hole als Upstream DNS Server der Fritz!Box (WAN Seite)" ((Clients) -> Fritz!Box -> Pi-hole -> Upstream DNS Server = Internet/Zugangsdaten/DNS-Server) bei Haupt- und Alternativ-DNS eingetragen werden, um alle gewünschten Funktionen zu erhalten?
Wenn ja, muss ich in der Fritzbox bei DNS-Rebind-Schutz den Raspi/pihole eintragen?
Nutzt der Pi-hole bei den Einstellungen in der Browser-Konsole (settings/DNS/Upstream DNS Servers) die DNS-Server zur Verbindung zum Internet und filtert danach? Kann dort auch weitere DNS-Server eingetragen werden, falls der aktuelle ausfällt?
Vielen Dank im Voraus für Eure Hilfe!