Hallo zusammen,
ich beabsichtige Unbound als auch AdGuard Home via Portainer Stacks als eigene Container mit jeweils eigener IP4-Adresse (eine für Unbound und eine für Adguard Home) auf meiner DiskStation zu installieren.
Dazu würde ich ein bereits existierendes McVLAN nutzen und in der jeweiligen YAML-Datei eine entsprechende IP4-Adresse für den Unbound- und AdGuard Container vergeben (dann hätte Unbound und Adguard Home jeweils Ihre eigene IP4-Adresse).
Den entsprechenden Container würde ich nach der Installation über die FritzBox immer dieselbe IP-Adresse geben (wobei das wahrscheinlich gar nicht notwendig wäre da ich über die jeweilige YAML-Datei ja bereits die IP4-Adressen aus dem McVlan zuordne).
Als Stack-Vorlage für den Unbound- und den AdGuard-Container würde ich die in der ZIP-Datei enthalte docker-compose.yml in zwei einzelne YAML-Dateien aufspalten (Zeile 1-10 für Unbound und ab Zeile 11 – 18 für AdGuard Home – jeweils noch um die Einträge für das McVlan ergänzt).
Das müsste ja funktionieren.
Ich habe eine Fragen zur der in ZIP-Datei enthaltene unbund.conf.
In Zeile 7 der unbound.conf (habe diese mit VSCodium auf Win geöffnet) ist das Interface mit „interface:
0.0.0.0@5355“ angegeben. Ist dies – unter der Annahme das ich unbound mit einer eigenen IP4-Adresse installiere überhaupt notwendig? Ich kann doch dann direkt den Port 53 verwenden, also die bestehende Zeile 7 durch „interface:
0.0.0.0@53“ austauschen, oder?
Weitere Frage zu der unbound.conf ab Zeile 30 - # Access Control.
Meine FritzBox (FB) dient momentan als DNS-Solver im Netzwerk (also 192.168.178.0/24) wobei die FB im Bereich 192.168.178.64/26 die IP-Adressen an Geräte vergibt welche neu oder noch keine feste zugeordnete IP in meinem Netz über die FB haben.
Der Bereich 192.168.178.0/26 wird von mir genutzt um Geräten in der FB manuell eine feste IP zuzuordnen. Der Bereich 192.168.178.128/26 habe ich reserviert um diese IP-Adressen für das McVlan zu verwenden (im Moment befinden sich nahezu alle meine Docker-Container sich in diesem Bereich mit jeweils eigener IP4-Adresse).
In den Zeile 31 – 35 der unbound.conf sind IP4-Netze aufgelistet, welche den unbound nutzen dürfen.
Da ich aber im Heim nur ein IP4-Netz habe (192.168.178.0/24), würde doch eine Zeile mit dem entsprechenden Eintrag ausreichen (also Zeile 31 mit access-control: 192.168.178.0/24 allow), oder?
Evtl. dann noch eine Zeile 32 mit dem entsprechendem IPv6 Eintrag für mein IPv4-Netz?
Liege ich richtig?
Müssten die zuvor genannten Anpassungen – immer unter der Vorraussetzung das diese korrekt sind – nicht in ähnlicher Form ab Zeile 44-50 (gemacht werden?
Angenommen die bis zu diesem Punkt gemachten Aussagen/Anpassungen sind korrekt und Unbound wäre mittels Stack/ YAML mit der IP4-Addresse 192.168.178.130 (befindet sich im McVlan-Bereich) als Container installiert und läuft (!!), müsste ich im AdGuard Home (nach dem ebenfalls als Container installiert) unter Einstellungen/DNS-Einstellungen/Upstream-DNS-Server doch nur noch die IPv4-Adresse meines Unbound-Containers eintragen (also in diesem Beispiel also 192.168.178.130), ohne zusätzliche Angabe des Ports da ich den Port 53 auf der 192.168.178.130 ja nutzen kann, oder?
Sind einige Fragen die ich hier stelle. Wenn nur die Hälfte meiner hier geäußerten Vermutungen richtig sind, freue ich mich schon tierisch.
Ich möchte mich jetzt schon für eure Hilfe und Unterstüzung bedanken.
Gruß