Best Practice: AdGuard Home & unbound als DNS-Server

mj084

Benutzer
Mitglied seit
14. Feb 2024
Beiträge
64
Punkte für Reaktionen
9
Punkte
8
@update-freak

Ich habe dir doch geschrieben gehabt, dass die root.key alleine erstellt wird - aber bei dir gibt es Probleme mit mit den Zugriffsrechten:

Code:
could not write builtin anchor, to file /usr/local/unbound/iana.d/root.key: Permission denied

Setz mal Schreibberechtigungen für "Jeden" für den Ordner
Code:
volume1/docker/unbound/iana.d

Und starte den Container neu

@madnuttah

Willkommen im Forum und Thread :)
 

madnuttah

Benutzer
Mitglied seit
24. Apr 2024
Beiträge
4
Punkte für Reaktionen
5
Punkte
9
Ich hab dir auf Github geantwortet, kurz: der Ordner `iana.d` muss und sollte eigentlich nicht verbunden werden.

Edit: Na super, ich hab den Ordner noch in den Beispielen, sorry. Hab's korrigiert.

https://github.com/madnuttah/unbound-docker/issues/64#issuecomment-2079022857

Noch'n Edit: Das Aufsplitten der Configs ist überhaupt nicht notwendig aber ne Option wenn jemand das wie ich gerne hat. Es geht die Standard Unbound Config mit den Änderungen, die ich in meiner Doku geschrieben habe.

Warum schlägt man wegen Images aufeinander ein? Es ist doch toll, das es eine Auswahl gibt. Sollen alle das nehmen womit er oder sie glücklich ist. Mir ist das relativ egal, denn ich nutze meins selbst. Ich mache mir die Arbeit für mich und natürlich auch die mittlerweile zehntausende Menschen die es vertrauensvoll seit fast 3 Jahren nutzen.
 

mj084

Benutzer
Mitglied seit
14. Feb 2024
Beiträge
64
Punkte für Reaktionen
9
Punkte
8
Crazy, @update-freak hat da direkt einen Bug auf GitHub gemeldet, obwohl die Fehlermeldung ja alles sagt 🙈

@madnuttah hat es dort und hier wunderbar erklärt und somit auch ein wenig Licht ins Dunkel gebracht:)

Unbound läuft in seinem Image schon als Hyperlokal - was zumindest andere Images nicht machen - das war ja auch ein Stein des Anstoßes warum man dann in Verbindung mit AdGuard Home überhaupt noch Unbound benötigt, wenn dieser auch nur klassische Upstream DNS Server anfragt;)

Vielleicht bekommen wir es noch kurz aufgelöst, was es genau mit dieser root.zone und root.hints auf sich hat und ob man diese wie aus älteren Anleitungen überhaupt noch manuell updaten muss.

Zumindest die root.zone wird ja beim Start des Containers "eingespielt".

Was das Thema Images angeht, kann ich @madnuttah nur beipflichten - jeder kann seine Anforderungen selbst bestimmen und sich danach aussuchen, was am besten für ihn geeignet ist.

Für mich ist dies aufgrund der verlinkten Vorteile und der möglichst nahen Standardconfig vom originalen Unbound halt das Image von @madnuttah :)
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat