IPv6 für Pihole einrichten

Hallo ich habe nach diesem Tutorial Unbound + Pi-Hole + Docker + Synology - die beste Methode! - YouTube mir OVM mit Pihole und Unbound Installiert, nur komisch ist ab und an setzt Pihole mit Werbung Blocken aus.

Jetzt habe ich gelesen das die Fritzbox ab und an Anfragen auch über IPv6 macht und dadurch wieder Werbung durch kommt.

für IPv4
Subnet 192.x.x.0/24
Gateway 192.x.x.1
IP range 192.x.x.224/27

für IPv6
Subnet fd00::xxxx:xxxx:xxxx:b451
Gateway fe80::xxxx:xxxx:xxxx:b451%11 müssen die %11 mit rein?
IP range Fehlt

Warum Fangen die IPv6 Unterschiedlich an fd00 fe80 usw... die IPv4 fangen immer mit 192 an?

Wenn ich dann mein auf dem Portainer einriecht und die IPv6 einfüge kommt das

Failure

failed to allocate gateway (fe80::xxxx:xxxx:xxxx:b451%11): Requested address is out of range

Danke

Bitte lade ein Debug Log hoch und poste hier anschliessend nur die Token-URL.
Das Token generierst Du über

pihole -d

wobei Du die Frage nach dem Upload bejahst, oder Du machst das über die Weboberfläche:
Tools > Generate Debug Log

Woher stammen diese Angaben?

Die IPv4 für die Netzwerkeinstellungen habe ich das Tutorial genutzt.

Da für muss ich ja die IPs der Fritbox hinterlegen bei Subnet dann denn Gateway Router und da IP range

Nur bei IPv6
komm ich nicht so klar welch IPs ich jetzt brauch fd00 fe80 etc....

Ganz im Gegenteil:
Die IP-Adresse des Pi-hole-Rechners sollte in der FritzBox als lokaler DNS-Server konfiguriert werden.

Hingegen müssen die IP-Adressen der FritzBox weder in Docker noch in Pi-hole konfiguriert werden.
Pi-hole kann die FB als Upstream-DNS-Server nutzen, und für Docker kann es je nach gewähltem Netzwerk-Modus erforderlich sein, eine IP-Adresse zuzuordnen (jedoch gerade nicht die der FB).

Nur am Rande:
Deine Portainer-Screenshots zeigen, dass Du Dockers MACVLAN-Netzwerkmodus nutzt und gleich einen ganzen Bereich (/27) von IPv4-Adressen zuweisen möchtest. Wofür brauchst Du diese 30 Adressen?
Für Pi-hole würde genau eine Adresse reichen, und diese müsste dann auch in der FB hinterlegt werden.

Dasselbe würde analog für IPv6-Adressen gelten.

Hier ist allerdings zu beachten, dass Docker standardmäßig nur mit IPv4-Unterstützung läuft. Ich verwende allerdings Portainer nicht und kann daher nicht sagen, ob Portainer genauso voreingestellt ist.

Ich kann außerdem nicht sagen, inwieweit Portainer die IPv6-Einstellungen über Autokonfiguration aus Deinem Netzwerk übernehmen könnte.
IPv6 ist vom Prinzip her stark auf Autokonfiguration ausgelegt.
Bei manueller Konfiguration würde ich GUA-Adressbereiche (2000::/3) meiden, da sich diese ggf. regelmässig und oft ändern könnten, und stattdessen bevorzugt ULAs (fd00::/8) oder LLAs (fe80::/10) verwenden.

Als Router/Gateway sollte in der Regel die link-lokale Adresse (aus dem Bereich fe80::/10) zum Einsatz kommen.
Das von Deinem Pi-hole-Rechner verwendete IPv6-Gateway (also Deine FB) liesse sich z.B. über ip -6 route | grep default ermitteln (sofern IPv6 auf Deinem Portainer-Pi-hole-Rechner aktiv ist).

Du könntest statt MACVLAN auch Dockers Host-Netzwerkmodus wählen, dann würde der Container 1:1 mit den Netzwerkadressen des Hostsystems arbeiten, und die manuelle Konfiguration würde entfallen.

Oder Du konfigurierst die FB so, dass sie überhaupt keine IPv6-DNS-Serveradresse anbietet (RAs und DHCPv6 aus). Dann bleibt den Clients nur, Pi-holes IPv4-Adresse zu verwenden.

Das sind aber streng genommen alles Konfigurationsschritte außerhalb von Pi-hole.

Ich lass auf dem Pi noch ander sachen laufen Unbound Syncthing JDownlaoder Pihole dafür IPs dewegen mavvlan.

Du könntest statt MACVLAN auch Dockers Host-Netzwerkmodus wählen, dann würde der Container 1:1 mit den Netzwerkadressen des Hostsystems arbeiten, und die manuelle Konfiguration würde entfallen.

Ja aber überschneiden da sich nicht vieleicht IPs und Ports?

Hi
konntest du das problem lösen ?
ich krieg genau die selbe fehlermeldung
ipv6Failure failed to allocate gateway Requested address is out of range

Nope nicht wirklich ich hab es moment verworfen.

This topic was automatically closed 21 days after the last reply. New replies are no longer allowed.