Hallo zusammen,
ich bin ein ziemlicher Pi-hole Neuling. Denke aber eigentlich nach dem Lesen etlicher Anleitungen, fast alles richtig gemacht zu haben:
Pi-hole läuft bei im Docker (Docker Compose gem. Docker Hub)
Pi-hole IPs werden über die FritzBox (7490) per DHCP auf die Clients verteilt (IPv4 und IPv6)
DNS Einstellungen im Pi-Hole: Upstream DNS Custom 1: IP der FritzBox Upstream DNS Custom 3: ULA der FritzBox Never forward non-FQDN A and AAAA queries: ja Never forward reverse lookups for private IP ranges: ja Use DNSSEC: nein
Einstellungen in der FritzBox: Unique Local Addresses (ULA) immer zuweisen: ja Es sind keine anderen DHCPv6-Server im Heimnetz vorhanden.: ja
Unter diesen Einstellungen funktioniert der Aufruf keiner Webseite. Stelle ich als Upstream DNS allerdings die Server z.B. von Google ein gibt es keine Probleme. Ich möchte aber gerne die FritzBox DNS Server nutzen damit ich die lokalen Hostnames aufrufen kann.
So sieht etwa der Aufruf von spiegel.de aus, welcher im Browser nicht zum Ziel führt:
Nicht ganz die Ausführung, die ich gewünscht habe, aber mal sehen.
Das deutet darauf hin, dass FTLCONF_REPLY_ADDR4 als Environment Variable für Deinen Pi-hole-Container noch nicht gesetzt ist. Das hat wahrscheinlich nichts mit Deinen Auflösungsschwiergkeiten zu tun, sollte aber trotzdem gesetzt werden.
Für flurry.com gibt es das erwartete Ergebnis - sofern fd00::473:xxxx:xxxx:8b8 zu Deinem Pi-hole-Rechner gehört, wäre das also die korrekte Antwort vom korrekten DNS-Server.
Dass hier nicht einmal der auflösende DNS-Server angezeigt wird, würde darauf hindeuten, dass hier ein anderer DNS-Server als Pi-hole angesprochen wurde, der nicht erreichbar war.
Ausgeführt auf demselben Rechner mit derselben Konfiguration von Pi-hole, wie werden dieselben drei Anfragen über dig aufgelöst, also z.B.
dig www.spiegel.de
Und was steht auf eben dem Rechner in resolv.conf:
Aber du hast recht, mit den Ausführungsproblemen hat das nichts zu tun. Mich wundert eben nur, dass die Probleme nur dann auftreten wenn ich den FritzBox DNS als Upstream im Pi verwende.
Hier ist das Token: https://tricorder.pi-hole.net/j4l6esvT/
Das ist jetzt aber erstellt mit Google Upstream DNS, weil sonst der Upload nicht klappt. Ich habe das Debugfile mit meinen FritzBox DNS Einstellungen aber lokal gesichert, wenn du mir sagst wie ich sie dir zukommen lassen kann mache ich das gerne.
Da sehe ich zwar, dass Upstream-DNS von der Pi-hole-Maschine für ns1.pi-hole.net nicht funktioniert, das Log liefert aber keinen erkennenbaren Hinweis, dass das an Pi-holes Konfiguration liegen könnte.
Das sieht auf den ersten Blick soweit auch ganz ok aus.
Kannst Du www.spiegel.de bitte mal über beide Pi-hole-Adressen anfragen:
Also für IPv4
nslookup www.spiegel.de 192.168.1.137
Für IPv6 analog mit der oben verfremdet angegebenen IPv6-Adresse.
Zusätzlich wäre interessant, dieselben beiden nslookups auch von einem Client im Netzwerk auszuführen (wie ursprünglich von mir gewünscht) - also nicht von der Maschine aus, auf der Pi-hole läuft. Das sollte möglichst kein Tablet oder Smartphone sein, da deren Terminal-Apps oft hartkodierte DNS-Server nutzen.