Neuling mit pihole auf raspberry - Fragen

Hallo zusammen,

ich nutze seit gestern einen raspberry4 mit pihole 4.3.1 und einer FB 7490.

Soweit scheint das System auch gut zu laufen und es wird schon eine Menge gequeried - 25k in 24h. WOOW.

Wollte euch als Community nur mal fragen, ob ich beim Setup auf FB und am Pihole alles richtig gemacht habe, da ich auf dem Gebiet eher ein Anfänger bin.

Dachte ich zeig euch mal meine Einstellungen und Ihr gebt mir einen Daumen hoch oder runter.
Gerne würde ich auch irgendwie meine Clients besser aufgeschlüsselt haben. Habe dazu auch schon viel hier gelesen, aber wollte jetzt nicht unbedingt blind am System herumdoktoren.

Von daher die Frage an Euch, was benötigt Ihr genau von mir, dass Ihr euch einen Überblick verschaffen könnt, ob alles so läuft wie es soll.

Schon mal vielen Dank im Voraus und ein schönes WE

Servus @midas

gerne würde ich dich bei der Konfiguration unterstützen.

Verwende Selbst eine AVM Firtz.box und alles funktioniert wenn alles super eingestellt ist. (Inkl. Telefonie, Smarthome und IoT)

Viele Grüße
Val.

Hey Val.

Danke für die Hilfe.
Aktuell funktioniert auch alles IOT mässige, Alexa / SmartHome etc.

Wollte nur gern wissen ob alles ordnungsgemäß eingestellt ist und wirklich alles über pihole läuft as im internet an der FB hängt.

welche infos benötigt ihr zum Prüfen?

Grüße

Es kommt darauf an wie was eingestellt ist...

Zum Beispiel:

Mein Netz ist die 192.168.xxx.xxx der DHCP Server ist (Fritz.box oder Pi-Hole)

DNS anfragen werden von der Pi-Hole verarbeitet?!

Wird DNSsec verwendet?

Welche Protokolle sind im einsatz IPv4 / IPv6 oder beides?

Für Anfragen ins Internet
Idealer DNS weg mit Firtz.box sieht wie folgt aus:
Gerät -> Pi-Hole -> DNS Provider (Quad9 mit IPv4 / IPv6) Internet -> Ziel Server

Für Lokale Anfragen:
Gerät -> Pi-Hole -> Fritzbox Domain -> Ziel System

Zum Prüfen ob alles OK ist nutze: internet.nl -> Connection Test um zu sehen ob DNS Anfragen mit DNSsec ordentllich funktionieren mit eingestellten Provider in der Pi-Hole.

Viele Grüße
Val.

Ok, ich versuch mal alle Fragen zu beantworten.

pihole läuft auf. 192.168.0.81

unter FB/Internet/Zugangsdaten/DNSServer stehen als bevorzugter und alternativ bei IPV4 immer die 81er IP

und bei IPV6 2x mal ipv6 pi hole Adresse.

Wie prüfe ich DNSsec?
Sollten 4 / 6 verwendet werden - wie prüf ich das?

hier ein auszug aus internet.nl:

PS. im eigenen netz kann ich nicht auf fritz.box zu greifen aber . auf 192.168.0.1

Hallo @midas,

so kann man es lösen aber würde es nicht vorschlagen aus folgenden Gründen:

WARNUNG sehr IT Lastig:

  • DNS anfragen werden Iterativ und Rekusiv (Gefragt und Beantwortet)
  • Zu klärifizieren -> PC Fragt nach einer Adresse und Fragt die Fritzbox dieser leitet den weg um und Fragt die Pi-Hole danach die DNS Rootserver usw...
  • Was noch passieren kann ist die Interne Fritz.box domain diese wird dadurch umgangen und kann / muss nicht zu problemen führen.

Anbei ein Kleiner Guide wo man was einstellen kann:

Fritzbox
Unter -> Netzwerk -> Netzwerkeinstellungen -> IPv4 und IPv6 die DNS Adresse von der Pi-Hole eintragen.

Wieso?
Schon so wird der weg kürzer Anfragen gehen direkt zur Pi-Hole geleitet und nicht zur Fritz.box

Desweiteren vergibt der eingebaute DHCP Server die Einstellungen für DNS zu alle verbundene Geräte.

Pi-Hole
Settings -> DNS -> DNS Provider auswählen (Mein bevorzugter ist Quad9 für IPv4 und IPv6)

Bei Use DNSsec einen Hacken rein und bei "Use Conditional Forwarding" die IP der Fritzbox eintragen und die Default Domain ist "fritz.box"

Wieso diese Einstellung?
Alle Anfragen die für die Fritz.box domain zuständig sind werden von der Pi-Hole zur Fritz.box umgeleitet. Alle anderen Anfragen zur Pi-Hole und dessen DNS Provider...

Die Firtzbox DNS Einstellung unter Internete DNS können auf Standard oder Default stehen!

Wenn du noch fragen hast stehe ich dir gerne zur Verfügung.

VG Val.

P.S. Bitte vergesse nicht diesen Beitrag als Lösung kenn-zu-zeichnen für alle weitere Besucher. :wink:

als lokaler DNS Server ist hier schon die ip des piholes eingetragen.

Pi-Hole
Settings -> DNS -> DNS Provider auswählen (Mein bevorzugter ist Quad9 für IPv4 und IPv6)

Bei Use DNSsec einen Hacken rein und bei “Use Conditional Forwarding” die IP der Fritzbox eintragen und die Default Domain ist “fritz.box”

-> habe ich jetzt gemacht

und unter INTERNET / Zugangsdaten/DNS Server - bei ipv4 + 6 auf das gestellt: Vom Internetanbieter zugewiesene DNSv4-Server verwenden (empfohlen)

richtig?

PS: jetzt zeigt Internet.nl - 100% beim Test und überall grüne Haken.
fritz.box geht aus dmem lokalen Netz.

also alles korrekt? wie kann ich 100% sichergehen, das alles über das pihole läuft?

Das kannst du mit einem DNS leak Test machen wie.... https://www.dnsleaktest.com/

VG Val.

Hi Valvaris.

Danke für den Link. habe den extended Test -6 Runden- gemacht mit folgendem Ergebnis:

84.200.69.80 . resolver1.ihgip.net.Accelerated IT Services & Consulting GmbHGermany

Habe als DNS Server DNS Watch ausgewählt im pihole.

Also alles "gut" ?

Spitze alles OK ^^

Viel Spaß mit Pi-Hole

VG Eli.

Perfekt Danke.

Hast du noch ein Tipp für eine brauchbare Blacklist zum adden?
Bin auf die von wally3ks Seite gestoßen. Welche machen hier den Sinn?

Sind meine Einstellung bzgl. „Listen only on interface eth0“ richtig??

Habe auch noch eine weitere Frage.
Habe ohne wissentlich etwas zu ändern, nochmal den connection test auf internet.nl gemacht mit leider folgendem Ergebnis:

Was läuft da schief?

@Valvaris

kannst Du mir vielleicht nochmals bei meinen Fragen helfen?
Danke Dir im Voraus

@midas kann nur sagen was auf der Meldung steht - IPv6 lässt sich nicht über DNS auflösen. Kann auch sein das in der Pi-Hole der DNS Provider nicht korrekt eingestellt ist...

Das kann auch bedeuten das du einfach keine IPv6 Adresse hast... sieht bei mir genauso aus... ich habe ne eigene Statische IPv4

Ok, hab ich bei den aktuell 90% irgendeinen Nachteil?

Oder anders gefragt, wie schaffe ich 100%?

Grüße

Du solltest erst einmal klären ob du überhaupt eine IPv6 Adresse von deinem ISP zugeteilt bekommst, danach weißt du ob dich das tangiert oder nicht was dieser Test Anzeigt...