Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>pi hole ganz ok, aber

pi hole ganz ok, aber

macusr22.04.1711:33
Hallo, ich experimentiere seit ein paar Tagen mit dem pi hole.
Blocking funktioniert soweit ganz ok. Bis auf heute morgen. Ohne grossartiges zu tun, funktionierte nichts mehr ordentlich. Ich glaub, ich habe pihole -g aufgerufen und mir auch die Liste der Blocker angesehen.
Aber das sollte ja nicht dazu führen....
Auch wurden die Queries nicht mehr angezeigt. Nur die maximal verfügbaren blocks.
Nach einigem hin und her, hab ich dann die SD Karte komplett mit Raspian und pihole neu installiert. Jetzt gehts wieder.

Auf einem Win7 Rechner klappt seit Beginn alles wie erwartet.
Was allerdings von Anfang an nicht ging, die Funktion am Mac.
Router und DHCP Server ist ein Speedport 724v
DNS ist am Router auf den Pi gelenkt.
Aber am Mac wird nichts geblockt.
Die Mac DNS zeigt zum Router.
Als würde eine DNS Anfrage garnicht vom Router zum Pi umgeleitet, obwohl es am Win7 Rechner geht.
(Dort steht die DNS auf "automatisch")
Habe dann am Mac die DNS direkt auf den Pi gesetzt, dann klappt es.

Aber so kann ich keine Geräte im Netzwerk mehr erreichen, was unschön ist.
Weiss jemand woran das liegen könnte?
Ich durchsuche schon die ganze Zeit das Netz, kenne mich mit Netzwerken nicht richtig aus und grübele, woran das liegen könnte.
Damit leben kann ich, aber rund ist es eben auch nicht. Kennt das jemand sonst noch?
Schönes Wochenende!


Edit:
Ach so, noch was.
Man kann ja die Blockliste um bekannte weitere Listen erweitern, zB die Easylist usw.
Dazu muss aber der Text umformatiert werden und dann in die aktuelle Liste eingefügt werden.
Das bedeutet aber, bei einem Pihole Update der Blocklisten wäre dann die z.B. Easylist ausgenommen, die müsste ich jedesmal mit der gleichen Prozedur manuell updaten, nehme ich an.
0

Kommentare

Jessica22.04.1715:18
Moin,

das "Nichtumleiten" vom Router zum Pi kann ja auch den gleichen Grund haben wie dass es mit der Fritzbox nicht klappen soll (integrierten DNS-Rebind Protection).
Warum sollte denn wenn Du im Mac den Pi-DNS einstellst kein weiters Gerät im Netzwerk erkannt werden? Ist doch das gleiche Netz. Hast vielleicht was falsch eingestellt?
0
macusr22.04.1722:31
Hallo und danke fürs Antworten.
Ich hatte angenommen, der Pi könne nur nach draussen kommunizieren.
echo "192.168.2.1 speedport.ip" | sudo tee --append /etc/hosts hat das Problem gelöst.

Beim WIN7 Rechner hab ich mitlerweile die Pi Console am Laufen.
Obwohl das Internet und Blocking funktionierten, musste wohl trotzdem der DNS auf den PI verweisen.
Also die Queries gehen jetzt vernnftig.

Beim Mac sieht es allerdings noch so aus, dass er Seiten oft nur langsam lädt oder garnicht.
Aber morgen ist ja noch Sonntag
Schönen Abend...
0
Jessica23.04.1706:18
macusr

Beim Mac sieht es allerdings noch so aus, dass er Seiten oft nur langsam lädt oder garnicht.

An meinem Mac habe ich in den Netzwerkeinstellungen den Pi-hole als einzigen DNS eingetragen und es klappt gut.
Hier ist es 10.12.4. Allerdings habe ich den Pi-hole nur für die alten iPads installiert, der Mac hat ja eh schon Werbeblocker drin. So bin ich wieder zurück auf den alten DNS mit dem Mac.
Etwas befremdlich war die Anleitung für das konfigurieren des Pi, Einges ging nicht wie dort (https://www.kuketz-blog.de/pi-hole-schwarzes-loch-fuer-werbung-raspberry-pi-teil1/) geschrieben, aber mit dem Browser des Macs, auf das Adminmenü des Pi zugegriffen, ging dann doch alles gut.
0
gfhfkgfhfk23.04.1711:14
Die sinnvollste Lösung man besorgt sich ein System mit zwei Netzwerkports und installiert darauf einen transparenten Proxy. Dann ist ein Vorbeimogeln unmöglich.

Alternativ kann man ein System mit einem Port nutzen und ein VLAN fähigen Switch.
-1
macusr23.04.1716:15
Ich bin nach vielen Rumsuchen darauf gestossen, dass es was mit IPv6 zu tun hat. Vielleicht hat es auch nur was in Verbindung mit meinem Speedport Router zu tun.
Bei Win7 kann man IPv6 ausschalten, beim Mac nicht.
Nun kann man folgendes via Terminal eingeben.
networksetup -setv6off Ethernet
oder
networksetup -setv6off Wi-Fi
Dies schaltet IPv ab. Wenn man nun in den Systemeinstellungen unter
TCPIP nachsieht, ist in dem Pulldown Menü ein neuer Punkt "Aus" zur Wahl.
Werden die Netzwerkeinstellung zum späteren Zeitpunkt nochmal geändert, verschwindet der Menüpunkt allerdings wieder und die Einstellung ist wieder standardmässig ein..
Angeblich sollen aber manche Systemdienste IPv6 brauchen.
Also nur als Hinweis.

Unterm Strich: Jetzt funktioniert alles, Internet und blocking problemlos.
Weiss jemand, ob man den Menüpunkt per Terminal auch permanent aktivieren kann?

Ach so, OS 10.9.5 hier
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.