DNS-Server im Router 6600ax mit pihole und unbound

Heimi75

Benutzer
Mitglied seit
10. Jan 2020
Beiträge
218
Punkte für Reaktionen
58
Punkte
28
Hallo liebe Forengemeinde,
Ihr hattet hoffentlich alle ein schönes Weihnachtsfest! Schon jetzt allen ein gutes neues Jahr!
Ich hatte mich noch vor dem Festtagen mit dem Thema DNS-Server / pihole / unbound beschäftigt. Dies, weil uns in der Familie einerseits die Werbung nervt, andererseits aber auch, weil wir auf Applikationen, welche mit Subdomains hinterlegt sind (z.B., File-Station, Drive, Surveillance etc schneller zugreifen wollen. Mit pihole hat das mit der DNS und der Subdomains auch ganz gut funktioniert. Ich wollte es aber noch etwas sicherer machen, da der pihole an einer Syno hängt. Falls die mal ausfällt oder so, soll es ja weitergehen.
Darum habe ich mir folgendes Szenario zurechtgelegt, zu dem mich eure Meinung/Erfahrung interessieren würde, ob es überhaupt geht.
Meine Komponenten siehe meine Signatur.
1. DNS-Server-Paket auf dem Router 6600ax eingerichtet. Ist das gleiche, wie es für die Diskstations gibt.
2. Pihole und unbound je auf der 1621+ und auf der 218+ in je einem Macvlan im Docker installiert (aus Redundanzgründen)
3. Im DNS-Server auf dem Router verweise ich unter Auflösung / Forwarder auf die beiden Piholes
4. (und hier bin ich mir nicht sicher) Im Router unter Netzwerk / DNS-Server manuell konfigurieren trage ich nichts ein, da die Forwarder des DNS-Server-Pakets auf dem Router auf die Piholes zeigen. Somit ändert sich für alle Clients im Netz nichts, deren DNS-Server ist der Router.
4. die beiden Piholes gehen wiederum je auf den Unbound-Server auf der jeweiligen Syno und diese gehen ins Netz

Auf diese Art und Weise habe ich auch beim Ausfall einer Syno auf der anderen ein funktionierendes Pihole mit unbound für mein Netzwerk. Kann mir jemand sagen, ob das so funktioniert oder ich es allenfalls anders machen müsste?
Vielen Dank für Eure Hilfe und beste Grüsse

Heimi75
 

its

Benutzer
Mitglied seit
27. Aug 2016
Beiträge
163
Punkte für Reaktionen
51
Punkte
78
Hi @Heimi75,

1. ist OK
2. ist OK
3. Kannst du machen. Ich würde diese aber beim DHCP-Server (sofern du keine statischen IPs vergeben hast) eintragen. Dadurch bekommt jedes Gerät in deinem Netzwerk diese Einstellungen. Du hast dann auch die Möglichkeit die Geräte im pihole einzeln zu konfigurieren.
4. Hier entscheidest du lediglich welchen DNS-Server die Diskstation nutzen soll.
5. So ist es.

Grüße zurück
 
  • Like
Reaktionen: Heimi75

Heimi75

Benutzer
Mitglied seit
10. Jan 2020
Beiträge
218
Punkte für Reaktionen
58
Punkte
28
Herzlichen Dank für die Antwort! Der Router ist der DHCP-Server (sorry, vergass dies zu erwähnen). Somit ist die Verteilung sichergestellt, so wie ich das sehe? Aber reicht es, die Piholes im Forwarder einzutragen oder sollte ich es zusätzlich noch als DNS-Server für den Router eintragen? Ich frage mich, ob es dann so einen Konflikt mit dem Paket DNS-Server auf dem Router gibt?
 

its

Benutzer
Mitglied seit
27. Aug 2016
Beiträge
163
Punkte für Reaktionen
51
Punkte
78
Wenn dein DHCP-Server die DNS der beiden piholes im Netzwerk verteilt, wissen deine Geräte wo es hingehen soll - zum 1. Pihole und gegebenenfalls zum 2. Pihole. Der jeweilige Pihole weiß wiederum, das es zum Unbound gehen soll und dieser geht direkt über den Router ins Internet. Folglich brauchst du den installierten DNS-Server gar nicht! Was du noch machen könntest ist, im Pihole einen zweiten DNS-Eintrag zum Router einzutragen, damit bei einem Ausfall des Unbound-Server der Pihole die Anfragen dann direkt zum Router sendet.
 
  • Like
Reaktionen: Heimi75


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat