PiHole DHCP - Bouygues Telecom (FRANCE)

Bonjour,

Je souhaite utiliser PiHole afin de bloquer les publicités sur l’ensemble des appareils de mon réseau domestique. Je n’ai pas de grande compétences en informatique et notamment sur le réseau.

Configuration :
J’ai un Raspberry Pi 3 Model B derrière un BBox de chez Bouygues Telecom (Model : Fast5330b-r1 / Fabricant : Sagemcom / Version : 24.7.18)

J’héberge sur mon Raspberry un site web personnel en utilisant Nginx et PHP à l’adresse suivante : 192.168.1.114 (Wlan)
Ce site est accessible via mon réseau local mais aussi par l’IP externe de mon réseau domestique et une autre IP externe.

Nginx dispose des règles suivantes : /etc/nginx/sites-available/messagerie

server {
listen 192.168.1.114:80;
server_name _;
root /var/www/messagerie;
index index.php index.html index.htm;
location / {
try_files $uri $uri/ =404;
allow 1XX.1XX.2XX.1XX;
allow 1XX.1XX.2XX.2XX;
allow 192.168.1.0/24;
deny all;
}
location ~ \.php$ {
include snippets/fastcgi-php.conf;
fastcgi_pass unix:/var/run/php/php8.2-fpm.sock;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
include fastcgi_params;
}

J’ai également un parefeu ufw avec les règles suivantes :

Status: active
To Action From
-- ------ ----
[ 1] 22/tcp ALLOW IN 1XX.1XX.2XX.1XX
[ 2] 22/tcp ALLOW IN 1XX.1XX.2XX.2XX
[ 3] 80 ALLOW IN 176.185.252.150
[ 4] 80 ALLOW IN 176.147.243.200
[ 5] 80 ALLOW IN 192.168.1.0/24
[ 6] 22 ALLOW IN 192.168.1.0/24
[ 7] 80 DENY IN Anywhere
[ 8] 22 DENY IN Anywhere
[ 9] 80 (v6) DENY IN Anywhere (v6)
[10] 22 (v6) DENY IN Anywhere (v6)

Sur ma BBox, seules les règles NAT & PAT sont configurées :
La règle redirige le protocole TCP pour les flux Internet ayant le port 80 et 22 de la bbox vers le port 80 et 22 du périphérique 192.168.1.114

Et j’ai donné un IP fixe depuis ma BBox à mon PiHole 192.168.1.37 (Eth0) via son adresse MAC.

_________________________________________________________________________

Accès 192.168.1.37/admin

Pour éviter les conflits avec mon site web via le port 80 j’ai modifié le fichier /etc/pihole/pihole.toml
port = "192.168.1.37:80o,192.168.1.37:443os"

Cela me permet dorénavant d’accéder à mon PiHole

__________________________________________________________________________

Etape finale : PiHole DNS

Sauf erreur de ma part, il m’est impossible de configurer la Bbox pour que son DNS pointe vers le PiHole en raison des faibles possibilités qu’offre la BBox.
Je me dirige donc vers la solution où le PiHole devient le serveur DHCP.

Range of IP addresses : 192.168.1.50 to 192.168.1.200
Routeur : 192.168.1.254 (BBox)
Netmast : automatic

Lorsque je désactive le DHCP de ma BBox et que j’active celui de PiHole, plus aucune connexion n’est possible à l’exception de ma BBox (et heureusement car sinon je ne pourrai pas réactiver le DHCP de la BBox).

Quelqu’un aurait-il la solution ou vu l’erreur que je fais depuis le début ?

https://tricorder.pi-hole.net/25ysVBw3/

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.