Excluding a device in wlan from pihole

Hi midas,

da du eine deutsche Oberfläche nutzt, nehme ich an, du sprichst deutsch.
Hier die korrekten Einstellungen für die Fritz:

Internet => Zugangsdaten => DNS Server
Jeweils beide DNS Server müssen die Pihole IP4 und IPv6 zeigen (ich benutze nur fe80: Adressen)

Heimnet => Netzwerk => Netwerkeinstellungen
DNS-Rebind-Schutz: pi-hole

Heimnet => Netzwerk => Netwerkeinstellungen = IPv4 Einstellungen
Lokaler DNS-Server: Deine Pi-Hole IPv4

Heimnet => Netzwerk => Netwerkeinstellungen = IPv4 Einstellungen
Router Advertisement im LAN aktiv: Haken setzen
Unique Local Addresses (ULAs) zuweisen: Haken setzen

DNSv6-Server im Heimnetz
DNSv6-Server auch über Router Advertisement bekanntgeben (RFC 5006): Haken setzen
Lokaler DNSv6-Server: FD00 oder FE80 Adresse des Pi-Hole eintragen

DHCPv6-Server in der FRITZ!Box für das Heimnetz aktivieren: Haken setzen
DNS-Server, Präfix (IA_PD) und IPv6-Adresse (IA_NA) zuweisen: Haken setzen

Mein Pi-Hole läuft in IPv4 und IPv6 Adressbereich, aber auch nut in IPv4, wenn ich es so konfiguriere.
Und das schon seit ein paar Jahren.

Bei IPv6 arbeite ich mit den fe80 Adressen, denn ich habe schon mehrfache fd00 Adressen bei ein und dem selben Gerät gesehen.

Eine Eigenheit können WLAN Geräte haben: Wenn es keine Verbindung nach Hause gibt, brechen sie die WLAN Verbindung ab und versuchen laufend, sich neu zu verbinden. Bei Smartphones kommt das oft vor, bei Siemens Öfen kann ich das nicht sagen.

Viel Erfolg.

Woow. Vielen Dank für die Rückmeldung.
Ich passe die Einstellungen mal in der Fritz Box so an wie du geschrieben hast.
Nehme mir dafür dieses Wochenende zeitnund Berichte. Aktuell ist der pihole aus und alles funktioniert…

2 Verständnisfragen vorab:

-Was meinst du mit nUr fe80 Adressen?
-DNS-Server, Präfix (IA_PD) und IPv6-Adresse (IA_NA) zuweisen: Haken setzen- was ist ia_pd und ia_na gemeint?

Danke im
Voraus und ich halte dich auf dem Laufenden.

Die fe80 Adressen sind lokale, nur in deinem Netzwerk gültige, einmal pro Gerät vergebene Adressen. Schau mal in die Fritzbox bei den einzelnen Geräten, dort wirst du alle finden. Es geht auch per Shell, aber so geht's auch.

Setz den Haken bei der ULA einfach, damit funktioniert es. Ich bin kein Netzwerkspezialist, was diese Definition erklärt.

Finde ich so nicht in den Settings. kann es sein, dass es unter ipv6 ist anstatt 4?

DHCPv6-Server in der FRITZ!Box für das Heimnetz aktivieren: Haken setzen
DNS-Server, Präfix (IA_PD) und IPv6-Adresse (IA_NA) zuweisen: Haken setzen

Mein Pi-Hole läuft in IPv4 und IPv6 Adressbereich, aber auch nut in IPv4, wenn ich es so konfiguriere.
->> Frage: welche Präferenz soll ich da eingeben??? aktuell ist 0

Ist ein bißchen versteckt, ganz unten unter "Weitere Einstellungen". Da soll ja Kollege Einfachuser nicht dran herumdrehen :slight_smile:

Wenn du nur IPv4 benutzt, läuft Pi-Hole auch perfekt mit der Fritz (Alle FW Versionen inkl. Labor). Du musst halt alle IPv6 Einstellungen abschalten, auch das DNS-v6 Advertising. Dies ruft nämlich wie ein Marktschreier den DNS-v6 ins Netzwerk den Clients zu.

Eine Reboot der Box (das dauert ....) brauchst du übrigens nie, den Pi-Hole schon bei den Veränderungen.

Einstellungen anpassen, vorher Settings speichern. Testen.
Du bist auf einem guten Weg.

Also... Ich finde die Einstellung nicht bei ipv4:

Bin irgendwie blind?
Wo check ich nochmal explizit dass ich nir ipv4 nutze (ich gehe davon aus dass es so ist)

Also muss ich noch irgendwas einstellen, ausser dein mini tutorial wie oben geschrieben?

EDIT:

ich wollt vor dem restart noch ein update machen mit folgendem error:
pi@raspberrypi:~ $ sudo apt-get update
Err:1 http://archive.raspberrypi.org/debian bullseye InRelease
Temporary failure resolving 'archive.raspberrypi.org'
Err:2 http://raspbian.raspberrypi.org/raspbian bullseye InRelease
Temporary failure resolving 'raspbian.raspberrypi.org'
Reading package lists... Done
W: Failed to fetch http://raspbian.raspberrypi.org/raspbian/dists/bullseye/InRelease Temporary failure resolving 'raspbian.raspberrypi.org'
W: Failed to fetch http://archive.raspberrypi.org/debian/dists/bullseye/InRelease Temporary failure resolving 'archive.raspberrypi.org'
W: Some index files failed to download. They have been ignored, or old ones used instead.

darauf hin ein check von mir:
pi@raspberrypi:~ $ sudo nano /etc/resolv.conf

folgender output:

Generated by resolvconf

nameserver fe80:2131:8759:4045:5378::%eth0

Scroll doch mal runter, da kommt noch mehr.

Ist der Pi-Hole statisch in der Fritzbox gesetzt und überall eingetragen ?

wenn ich auf ipv4-Einstellungen klicke . sehe ich meinen letzten screenshot. mehr nicht.
Also Heimnetz/Netzwerk/Netzwerkeinstellungen/ipv4-Einstellungen zeigt mir:

Die Pihole hat bei mir immer die 81er ip:

Und überall da eingetragen wo du gesagt hast.

Kann aber iwie kein apt-get update machen... Scheinbar hat der pihole selbst kein dns?! weil er nicht auf die url kommt(ps kann das schon das problem vom Oven ursprünglich sein)

Sehr seltsam.

Fangen wir Mal mit dem Update an.

Schau mal in der Fritzbox, ob in der Netzwerkgeräteliste pihole die 81 statisch zugeordnet ist. Wenn dem so ist, müsstest du pi hole nach einem reboot des Pi anpingen können.

Genauso beim Siemens Ofen mit der 21. Statisch die IP zuordnen.

Haben alle Geräte der Fritzbox in limitierten Zugriff?

Check das bitte nochmal.

also pihole hat immer ne fixe ip = 192.168.0.81
der ofen hat fix die *.21

den pihole kann ich vom laptop anpingen. den ofen nicht.
der ofen ist auch nicht mehr mit der app verbunden, im wlan aber drin.
das ist jetzt nach ner zeit passiert... am anfang ging es jedoch. nach knapp nem tag ist er raus geflogen.

Lass uns vlt erstmal das update thema angehen...
PS, die Geräte haben keine Beschränkungen im NEtzwerk, alles unbeschränkt.

Stell nochmal bitte einen Link zum Debugfile ein.
Wenn alle anderen Geräte ins Internet kommen, hab ich keine Idee spontan.

Der Support kann das auslesen, ich leider nicht.

Das kann nur noch eine Kleinigkeit sein.

ok wollte ich machen aber da kam ein error:
[✓] ** FINISHED DEBUGGING! **

  • The debug log can be uploaded to tricorder.pi-hole.net for sharing with developers only.
    [i] Debug script running in automated mode
    * Using curl for transmission.
    * curl failed, contact Pi-hole support for assistance.
    * Error message: curl: (6) Could not resolve host: tricorder.pi-hole.net

[✗] There was an error uploading your debug log.

  • Please try again or contact the Pi-hole team for assistance.
  • A local copy of the debug log can be found at: /var/log/pihole/pihole_debug.log

der gleiche fehler, wieso ich kein update fahren kann.

EDIT:

wenn ich sudo nano /etc/resolv.conf ausführe

kommt dieser output:

Generated by resolvconf

nameserver fe80:2131:8759:4045:5378::%eth0

das editier und speicher ich in: nameserver fe80:2131:8759:4045:5378:%eth0

(also ein : vor %eth0 entfernen) funktionier apt-get update!

und das debug uploading geht auch!
[✓] Your debug token is: https://tricorder.pi-hole.net/QQj072Pm/

Nur hält editierte nicht lange nach paar stunden hab ich das problem mit den 2 :: wieder.

Ich glaube, es ist schneller, eine neue sd Karte zu bespielen.

Ich kann diese Fehler nicht mehr zuordnen.
Und es geht schneller, da du auch kein unbound nutzt.

Wenn du das tun solltest, vergib eine IP Adresse in dem nicht vergebenen DHCP Bereich, beispielsweise 192.168.0.6 wenn du von 10-100 freigibst.

In der Fritzbox bleibt der Rest wie er ist.

also ich setz dann komplett alles neu auf?
also das os schaff ich ja, aber wenn ich pihole installiere muss ich ja den pihole nutzen. und dann geht ja mein wlan nicht korekt, wenn der alte pihole nicht mehr läuft oder wie läuft das?

wie gehe ich am besten vor?
gibts nen ordentliches deutsches pihole tutorial - ich befürchte ich hab bei der ersten Installation irgendwas falsch gemacht...

Nimm den pihole aus deiner Fritzbox Konfiguration und stelle sicher, dass alles funktioniert und alle Geräte am Netzwerk Internet erhalten. Sichere dir die Fritzbox Einstellungen auch gerne ab. Alles auf Anfang sozusagen.

Nimm dann dieses deutsche Tutorial.

Die Einzelschritte
SD Karte formatieren oder ne neue nehmen
Raspi OS aufspielen
IP des pi in der Fritzbox vergeben
Pihole installieren
Zunächst keine zusätzlichen Blockliste zufügen

Testen.
Das ist in 30 min erledigt.
Geht der Ping?
Kannst du updaten?

Solange läuft der Pi nebenher und ist noch nicht aktiv im DNS Verkehr.
Dann passt du die Einstellung der Fritz an.

Berichte dann.

so, pihole läuft nun frisch aufgesetzt.
update geht auch. hab 1:1 die Einstellungen aus dem tut von kuketz umgesetzt.

bekomm den backofen aber nicht in die app
(gleiches Problem wie vorher)
Ich geh jede Wette, wenn ich den pihole deaktiviere und alles in der fritzbox wieder rausnehme (quasi normal zustand ohne pihole) bekomm ich den Ofen in die App!

Na, immerhin !

Was passiert bei "Disable blocking" ? 5 Min oder unendlich ?
Was passiert, wenn du alle Adlisten disabled ?

Wenn der Ofen dann nicht nach Hause telefonieren kann, musst du nochmal ein Debug log (unter tools) hochladen. Ich bin dann raus :frowning:

Noch ne Idee: Können die Netzwerkgeräte in deinem Netzwerk miteinander kommunizieren oder sind sie isoliert ?


Schau auch mal hier bei Punkt 7
https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7590/549_Kein-Zugriff-auf-andere-Gerate-im-FRITZ-Box-Heimnetz-moglich/

Also hab beides gleichzeitig versucht.
Den Pihole habe ich disabled und die addlisten raus - kein erfolg :- /
Der Haken zwecks Kommunikation in der fritzbox ist gesetzt.

[✓] Your debug token is: https://tricorder.pi-hole.net/P8UXQv8e/

Wie mach ich das nun, dass mir evtl nochmal geholfen wird?

Ein bißchen Geduld haben, bis sich jemand vom Support darum kümmert.
Der Ofen ist ja nicht lebenswichtig und auch ein Schicksal eines Teenagers hängt nicht davon ab :slight_smile:

Aber ich verstehe dich schon, das muss zum Laufen zu bekommen sein.

Hast du spaßeshalber mal das Gastnetz aktiviert und den Ofen dort angemeldet ?

Weiterhin hab ich noch etwas auf den Siemens Seiten gefunden zum Home Connect:

Home Connect funktioniert nicht mit WLAN Netzwerken, die eine Browser Registrierung benötigen, z.B. die Eingabe von Nutzernamen und Passwort über den Web Browser.

Schalten Sie den „MAC Filter” im Router aus, um die Speicherung der MAC Adressen Ihrer Haushaltsgeräte und kommunikationsfähiger Geräte zu verhindern.

Die Benutzung von Proxies ist nicht empfohlen.

Ports 443, 8080 and 123 müssen offen sein.

Die Multicast-Routing-Option muss im Router freigegeben sein, um eine Verbindung zu Home Connect Geräten herstellen zu können.

Info zu Multicast DNS, vielleicht liegt hier der Hund

Hey wd9895.

Danke für deine Tips auch weiterhin!

Ich wollte nur wissen, wie das abläuft mit dem debug. Habs ja hier gepostet.
Ob das jetzt ein admin sieht und checkt??? Glaube ja nicht dran...

Das mit dem Gastnetz prüfe ich mal, ist bei mir aktiv... Ich werde berichten.

Danke für deinen Auszug aus Google.
Was mich nur bei all den Themen wundert ist, dass der Siemens Geschirrspüler tadellos in der App geht...

EDIT: BREAKING NEWS:
Der Ofen hängt jetzt im Gäste Wlan und funktioniert bis jetzt - kann sein, dass er irgendwann wieder rausfliegt - aber die Integration ging problemlos!
Könnte der Ofen da permanent drin bleiben, wenns so funktioniert? Gibt es Einschränkungen mit diesem Lösungsweg?
(habe keine automatische Deaktivierung aktiviert un die Geräte können untereinander kommunizieren)
Info: Der Ofen hat nun die 192.168.189.3 und nicht 192.168.0.*