Moin zusammen.
Ich habe mir zuhause Pi-hole auf meinem Pi 3B eingerichtet was auch mittels der guten Doku von Pi-hole funktioniert. Anschließend bin ich über deren Doku Punkt "Router Setup" noch meine Einstellungen auf meiner FritzBox durchgegangen. Folgendes ist aktuell auf meiner FritzBox eingestellt:
- Lokaler DNS Server ist unter IPv4 die IP vom pi-hole
- Der DNSv4 Server ist ebenfalls der pi-hole
- Um DNS Loop zu vermeiden ist im Pi-hole als Upstream Quad 9 ausgewählt, sowohl IPv4 als auch IPv6
- Conditional Forwarding ist auch auf die FritzBox eingestellt
- Mittels eigenem ULA-Präfix hat der Pi auch eine IPv6 Adresse bekommen, die ist im lokalen DNSv6-Server hinterlegt
Der Pi-hole an sich funktioniert wunderbar, jetzt woltle ich noch eine VPN Verbindung mittels Wireguard über PiVPN einrichten. Port forwarding ist in der Fritzbox beim Pi eingerichtet unter dem Standardport 51820, eine DynDNS Adresse habe ich mir über ipv64.net besorgt. Die DynDNS-Adresse ist sowohl in der Fritzbox als auch bei der PiVPN Einrichtung angegeben worden. Clients wurden hinzugefügt aber die bekommen keine Verbindung, folgende Fehler habe ich per debug gesehen:
- pivpnNETv6 ist "fd11:5ee:bad:c0de::", den Fehler habe ich auch mehrfach in Posts gesehen
- pivpnHOST ist REDACTED
- In den Client Configs ist der Endpoint auch REDACTED:51820
Ich bin nicht so tief im Thema DNS und IP-Adressen drin aber wenn ich die Fehler richtig verstehe gibts ein Problem mit der DNS Auflösung unter IPv6 beim DynDNS?
Sobald PiVPN eingerichtet wurde wird ja auch ein neues Interface erschaffen "wg0", das heißt im Pi-hole Interface muss ich unter DNS Interface auch "Permit all origins" ankreuzen, sehe ichb das richtig? Weil ja sonst alles nur bei eth0 durchgelassen wird.
Noch kurz was zu den Einstellungen: Beim Einrichten wundere ich mich ein bisschen über etwas, denn ich habe in mehreren Posts und in Tutorials zwei Einstellungsvarianten gesehen:
- Upstream DNS im Pi-hole UI die FritzBox IP Adressen und auf der Fritzbox unter Upstream zB. Quad 9 oder Cloudflare
- Upstream DNS im Pi-hole Quad9 und in der FritzBox die Pi-hole Adressen
Wo genau ist der Unterschied ob der Pi-hole den Upstream selber regelt oder ob die FritzBox das macht und Pi-hole das nur weitergibt? Ist das sicherheitsrelevant?
Mir raucht aktuell der Kopf weil ich schon über die Problematik von IPv6 und piVPN gelesen habe, die Posts sind jedoch schon älter daher vermute ich es gibt fixes dazu. Vielleicht kann mir jemand von euch Klarheit darüber schaffen, ich nehme jede Hilfe dankend an!