Hallo ihr freundlichen Helfer aus der Nachbarschaft,
ich habe mir vor einer woche einen Pi 4 Rev.B zugelegt um ihm in meinem Heimnetzwerk (und später auch mit Wireguard) mit Pi-Hole zu betreiben, jedoch mit ich mit fortschreitender Anforderung meinerseits an ein paar Grenzen gestoßen und ich weiß tatsächlich nicht einmal wo ich konkret anfangen soll:
Zunächst aber einmal - Grundlegend funktiorniert alles. Jedoch bin ich mit einer Aufgabe am Verzweifeln und zwar mit dem Group Management der Clients.
Hier aber erstmal meine Ausgangskonfiguration:
- Modem + Router gebrandete FritzBox 6591 von Vodafone
- über diesen läuft weiterhin der DHCPv4- und DHCPv6-Server
- es folgen weitere Router + Repater in einem AVM-Mesh:
- FritzBox 6590 per LAN an FritzBox 6591
- FritzBox 4040 per WiFi an FritzBox 6590
- FritzRepeater 2400 per WiFi an FritzBox 6591
Hier eine Übersicht (nichts alles enthalten):
- Raspberry Pi 4 ist an der FritzBox 6591 über LAN angebunden
- auf diesen Läuft der DNS-Server (in meinem Fall außerhalb des DHCP-Adressraumes unter
192.168.178.203) - ebenfalls ist IPv6 aktivert im Router
- inklusive Eintrag des DNSv6-Servers vom Pi 4
ip -6 address show 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 state UNKNOWN qlen 1000 inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 state UP qlen 1000 inet6 fd00::aecd:c608:b369:4907/64 scope global dynamic mngtmpaddr noprefixroute valid_lft 7015sec preferred_lft 3415sec inet6 2a02:8109:8580:366c:a0b4:67ed:d00c:e817/64 scope global dynamic mngtmpaddr noprefixroute valid_lft 4635sec preferred_lft 1935sec inet6 fe80::3598:6d19:b14d:452b/64 scope link valid_lft forever preferred_lft forever
- inklusive Eintrag des DNSv6-Servers vom Pi 4
-
- dort sieht man auch ganz gut die anderen Einstellungen, die vorgenommen worden sind.
- auf diesen Läuft der DNS-Server (in meinem Fall außerhalb des DHCP-Adressraumes unter
Nun meine Anliegen und so wie es scheint sind sie alle miteinander verknüpft:
Es gibt hier Bewohner im Haus, die auch gerne Zugriff auf Facebook usw. haben wollen, dafür bietet sich ja das Group Management an. Nun habe ich dazu die Gruppe Free erstellt, um diese vom Pi-Hole erstmal komplett auszuschließen.
Dieser Gruppe habe ich Clients hinzugefügt.
Hier das Aber: Ich habe zwar der Gruppe die besagten Clients zugeteilt jedoch hatte das keine Wirkung auf den Zugriff auf Facebook. Daraufhin habe ich im Query Log unnd im Tail pihole.log nachgeschaut und anscheinend wird weiterhin über IPv6 blockiert. Nun wollte ich die IPv6-Adressen ebenfalls hinzufügen, jedoch ist mir auf gefallen, dass tweilweise jedes Gerät drei oder mehr Adressen hat und diese sich fortwährend ändern. Dazu kommt, dass die Host Names nicht immer beim Pi-Hole ankommen, sondern eben anders Bezeichnungen.
Zum beispiel gibt es den Computer storm-pc-2.fritz.box überhaupt gar nicht, sondern eigentlich nur storm-pc.fritz.box.
Ich habe mich dabei so gut es geht an diese und diese Anleitung bzw. Erlärungen gehalten.
Jedoch sind mir da auch noch ein paar Sachen unbekannt. Unter dem ersten Link schreibt der Autor:
in der Fritzbox unter Heimnetz und IPv6 “ULA immer zuweisen anmachen”. “DNSv6 über Router Advertisment bekannt machen” aktivieren. Dort die fd00 des Raspberry eintragen (der bekommt mit der Einstellung in der FB eine solche Adresse). Wichtig: sollten es mehrere sein, die der Raspberry im fd00 Bereich bekommen hat, die nutzen, welche der MAC Adresse ähnlich ist.
Muss es die fd00-Adresse sein? Ich hatte die genommen, die mir zum Ende der Erstkonfiguration angezeigt worden ist. Siehe oben. Wenn ja und/oder nein welche Konsequenzen bedeuten diese?
Desweiteren hat ein anderer (zweiter Link) einen Menüpunkt, den ich aufgrund der gebrandeten FritzBox nicht habe. Siehe
Bekomme ich das anderweitig "gelöst"?
Tatsächlich sehe ich den Wald vor lauter Bäumen im Moment nicht mehr. Am Anfang war das Meiste ja soweit klar, jedoch je spezifischer es wurde, umso mehr verliere ich den Zusammenhang was denn eigentlich noch mit was verknüpft ist.
Könnt ihr mir vielleicht bitte dabei helfen?
Danke!