[Gelöst] FritzBox VPN und Pi-Hole als DNS

Kuzorra

Urgestein
Thread Starter
Mitglied seit
03.01.2009
Beiträge
4.797
Ort
ein unbeugsames Dorf im Rheinland
Moin,
Ich bin etwas verwirrt bzgl. der vielen Möglichkeiten und übersehe vielleicht/vermutlich einfach nur was:

Zu Hause habe ich eine Fritzbox 7850 und nutze gerne vom Handy aus die eingebauteVPN-Funktion*. (Mein Anbieter ist 1und1, ich habe kein DSL lite dazwischen.)
Das funktioniert soweit, dass ich meine smb-Shares auf dem Handy mit TotalCommander öffnen kann, ich werde also korrekt ins Heimnetz geroutet*.

Aaaaber der hemische DNS-Server wird nicht genutzt, wenn ich über VPN reingehe*.
Wenn ich im Heimnetz bin, dann ist alles okay und pi-hole (mit unbound) fungiert als einziger DNS-Server. Das kann man ja mit so "Werbeblockertestsites" prüfen.
Schalte ich auf Mobilfunk und verbinde mich über VPN, dann bekomme ich die Werbung angezeigt, D.h. pihole wird nicht als DNS genutzt.

*entweder per myfritz-App oder über in der Fritzbox angelegt Nutzer mit VPN-Berechtigung

Wenn ich den pi-hole extern über dyndns verfügbar mache (Port 53) und das global unter Android als privaten DNS eintrage, dann fluppt es irgendwie auch nicht.
pihole Webinterface freigeben funktioniert dagegen problemlos

"Früher" (TM) hatte ich immer openVPN, damit funktionierte das, denn da kann ich ja explizit den zu verwendenden DNS mit "pushen". Aber ich dachte, dass ich auf diese Zusatzkonfiguration mittlerweile verzichten kann. Vor allem, da der Fritz-VPN mit Win10-Bordmitteln genutzt werden kann, aber für OpenVPN brauche ich Zusatzsoftware (die ich auf meinem Arbeitslaptop nicht instalieren kann).


Mein Problem geht so ein bisschen in diese Richtung, allerdings habe ich bereits überall in der Fritzbox den pi-hole als DNS eingetragen. Die Diskussion endet mit "jetzt läuft's", bei mir leider nicht....


Meine Vermutung ist, dass entweder pihole nicht auf die VPN anfragen lauscht (aber ich bin ja per VPN quasi im Heim-Netz, allerdings mit einer anderen Adress-Range), oder der VPN-Traffic in der Fritzbox nicht zu den DNS-Einstellungen gezwungen wird, sondern den Standard-DNS des Provider nutzt.

Ich freue mich über jeden sachdienlichen Hinweis!
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Mal ins Blaue geraten:
Die FB verwendet bei den VPN Clients einfach immer sich selbst als resolver/forwwrder. Hardcoded.
 
Trage doch mal pihole als DNS in der fritte ein.
 
Hardcoded wäre scheiße.
Wie gesagt ist der Eintrag bereits da. Mir scheint es nach dem drölften Neustart von Fritzbox und Handy so, als ob's jetzt funktioniert ?!?
Aber irgendwie scheint pi-hole jetzt nur noch einen Bruchteil zu filtern, also gibt es wohl irgendwo noch einen Bypass-DNS....nervnervnerv
 
Du kannst am PiHole das logging verschaerfen, dann siehst du von welche Adresse die Anfragen kommen. Dann waehlst dich ins VPN ein und schaust mal ob was ankommt.
 
Scheint jetzt zu funktionieren, jedenfalls blockt er "synchron" zu meinem Laptop und Desktop.

Allerdings blockt er jetzt erstaunlich wenig, die Prozentzahl im Dashboard ist auf ca. 10% eingbrochen!?! Das waren sonst über 30%, irgendwas stimmt doch da nicht....
 
Hm, so langsam hat sich das "Block-Niveau" auf über 25% erholt, mal schauen.....

Hat jemand Tipps für gute und aktuelle Blocklisten für Pi-Hole?
Wenn ich auf www.canyoublockit.com teste, dann funktioniert das im Zusammenspiel mit ublock in Firefox ganz gut, aber ohne ublock sehe ich noch einiges an Werbung....
 
Ich ändere das mal auf gelöst, da ich mit einzelnen Android-Apps, die Werbung nachladen wollen, prüfen und bestätigen kann, dass es funktioniert wie es soll.
Dass mir die Filterrate irgendwie niederig vorkommt ist eine andere Baustelle....
 
ich hatte zuletzt ein ähnliches Problem mit einer Fritzbox 7360, IPSEC VPN und DNS. Die Lösung, welche ich gefunden habe, war irgendwo in den Untiefen der Fritzbox kurz WINS bzw NetBios zu deaktivieren und wieder zu aktivieren. Zack DNS über VPN tut...
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh