Pi-Hole für unterschiedliche User-Gruppen – Eltern Bypass

Ich kapiere es einfach nicht!

Ich will

  1. einen DNS-Server der mir meine Lokalen LAN Adressen auflöst (z. B. Drucker, NAS etc.)
  2. einen DNS-Filter der Werbung ausfiltert
  3. und für die PC’s der Kinder die DNS-Anfragen an OpenDNS FamilyShield weiterleitet
  4. und für die Eltern-PC’s den Drucker und ein Android Tablet die Anfragen an CloudFlare weiterleitet

Dazu habe ich ein Pi-Hole aufgesetzt und als Upstream DNS OpenDNS FamilyShield eingetragen.
Der Pi-Hole ist auch DHCP Server für das LAN.
Damit sind die Punkte 1,2 und 3 erledigt.

Ich bekomme aber den Punkt 4 – Eltern PC an CloudFlare nicht hin.
Ich habe leider nur eine Anleitung gefunden über DHCP bestimmten Clients basierend auf deren MAC-Adresse einen anderen DNS-Server zuzuweisen (dhcp-option). Damit wird ja aber der PI-Hole als DNS-Filter umgangen und damit sind die Punkte 1 und 2 nicht erfüllt.
Gleiches gilt, wenn ich auf den Eltern-PC’s den DNS-Server konfiguriere. Dann wird zwar CloudFlare als DNS genutzt, aber die Hosts im LAN finde ich dann nicht.
Ist meine Anforderung überhaupt umsetzbar? Wie muss ich das machen?
Ich bitte euch um eure Hilfe.

Create some VLAN's my friend :slight_smile:

Yep und wie bekomme ich es dann hin, dass die Adressen der Host aus dem LAN in beiden Subnetzen bekannt sind?
Brauche ich dann nicht noch einen Router um vom einen Subnetz auf Clients im anderen Subnetz zuzugreifen?

Hallo

Also der Aufbau mit 2 Pi-Hole Instanzen (bei mir 2 RasPhi Geräte) funktioniert.

Wichtig ist, dass man auf dem 2. Pi-Hole das Conditional Forwarding auf denjenigen aktiviert, der als DHCP-Server konfiguriert ist.

Ist also gelöst.