Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Off Topic
    4. Pihole blockt nicht

    NEWS

    • Neuer Blog: Fotos und Eindrücke aus Solingen

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    Pihole blockt nicht

    This topic has been deleted. Only users with topic management privileges can see it.
    • David G.
      David G. @Negalein last edited by

      @negalein

      Ich würde es nur in der fritte einstellen, wie auf meinem Screenshot.

      Der Rest passiert ja dann von selber (falls du dhcp nutzt).

      1 Reply Last reply Reply Quote 0
      • OliverIO
        OliverIO @Negalein last edited by

        @negalein sagte in Pihole blockt nicht:

        @oliverio sagte in Pihole blockt nicht:

        Deswegen nslookup

        da kommt nur

        C:\Users\User>nslookup
        Standardserver:  UnKnown
        Address:  10.0.1.1
        
        >
        

        das bedeutet das der aktuell eingestellte dns 10.0.1.1 ist und
        das der name nicht aufgelöst werden kann.

        zusätzlich kannst du es dann mal mit

        nslookup www.google.de

        probieren.
        Wenn du anstatt google eine etwas individuellere domain nimmst, kannst du in den pihole query logs schauen ob die anfrage dort ankommt.
        ob diese geblockt wird hängt ja auch von den geladenen listen ab

        nslookup sorgt auf jeden fall dafür, das nix gechached wird.

        wenn die fritzbox eine möglichkeit hat eine individuelle ip für einen dns per dhcp zu verteilen, dann würde ich das nutzten und den dns in der fritzbox abschalten. wie oben schon geschrieben wird das aber erst aktualisiert wenn die ip leasetime des clients abgelaufen ist oder man sorgt auf dem client aktiv für einen renew

        für windows
        ipconfig /renew

        ob der dns dann auf dem windows client richtig ist dann wieder mit nslookup prüfen oder bei windows mit
        ipconfig /all

        Negalein 1 Reply Last reply Reply Quote 0
        • Negalein
          Negalein Global Moderator @OliverIO last edited by

          @oliverio sagte in Pihole blockt nicht:

          ipconfig /renew

          C:\Users\User>ipconfig /renew
          
          Windows-IP-Konfiguration
          
          Der Vorgang ist fehlgeschlagen, weil kein Adapter sich in einem für
          diesen Vorgang zulässigen Zustand befindet.
          
          OliverIO 1 Reply Last reply Reply Quote 0
          • OliverIO
            OliverIO @Negalein last edited by

            @negalein

            ja, du musst das terminal im admin mode starten

            terminal öffnen
            dann rechte maus auf taskleistensymbol
            im ercheinenden menü dann rechte maus auf terminal
            und als administrator ausführen auswählen
            14510c2c-c666-41c9-8b39-087b60099cea-image.png

            da erscheinen dann auch meldungen, die betreffen dann die anderen adapter (Bluetooth,etc), wenn du mit ipconfig /all
            dann

            Lease erhalten. . . . . . . . . . : Montag, 14. Juli 2025 12:25:05

            prüfst müsste da eine aktuelle uhrzeit stehen.

            Negalein 2 Replies Last reply Reply Quote 0
            • Negalein
              Negalein Global Moderator @OliverIO last edited by

              @oliverio sagte in Pihole blockt nicht:

              ja, du musst das terminal im admin mode starten

              wie ohne Admin 😞

              8de27aa1-8ae6-406e-a581-ef7040a81f5e-image.png

              1 Reply Last reply Reply Quote 0
              • Negalein
                Negalein Global Moderator @OliverIO last edited by

                @oliverio sagte in Pihole blockt nicht:

                ipconfig /all

                3d308c4d-c0e6-4444-9c7d-03dc4880af87-image.png

                7b27c573-3146-4664-8e4a-316ad4754406-image.png

                OliverIO 1 Reply Last reply Reply Quote 0
                • OliverIO
                  OliverIO @Negalein last edited by OliverIO

                  @negalein

                  das wäre interessant
                  mit
                  ipconfig /all

                  985f6b94-d15d-4985-821e-f3429abc3027-image.png

                  gemäß den anderen angaben ist der dns 10.0.1.1
                  wolltest du das so? ist ja der selbe wie vorhin.
                  wenn du an der dhcp konfiguration keinen anderen eingestellt hast, wird sich ja nix ändern.

                  was sagt den nun das pihole log zu einer identifizierbaren domain?

                  Negalein 1 Reply Last reply Reply Quote 0
                  • Negalein
                    Negalein Global Moderator @OliverIO last edited by

                    @oliverio sagte in Pihole blockt nicht:

                    das wäre interessant

                    da steht nichts mit Lease erhalten, bzw Lease läuft ab

                    gemäß den anderen angaben ist der dns 10.0.1.1

                    wolltest du das so?

                    Ja, da Pi-hole als lokaler DNS in der Fritz hinterlegt ist.

                    was sagt den nun das pihole log zu einer identifizierbaren domain?

                    nichts. Die scheint weder im Query Log noch im Pi-hole Log auf.

                    OliverIO 1 Reply Last reply Reply Quote 0
                    • OliverIO
                      OliverIO @Negalein last edited by

                      @negalein sagte in Pihole blockt nicht:

                      @oliverio sagte in Pihole blockt nicht:

                      das wäre interessant

                      da steht nichts mit Lease erhalten, bzw Lease läuft ab

                      das müsste als ergebnis von ipconfig /all kommen

                      gemäß den anderen angaben ist der dns 10.0.1.1

                      wolltest du das so?

                      Ja, da Pi-hole als lokaler DNS in der Fritz hinterlegt ist.

                      was sagt den nun das pihole log zu einer identifizierbaren domain?

                      nichts. Die scheint weder im Query Log noch im Pi-hole Log auf.

                      tja dann scheint die fritzbox die anfrage nicht an den pihole weiterzuleiten, sondern direkt ins internet zum nächsten upstream dns
                      also liegt es an der konfiguration der fritzbox

                      gibt es einen konkreten grund warum du das so willst? das ist schon ein hop mehr, der bei vielen anfragen durchgeführt werden muss.
                      warum nicht einfach nur einen dns server im netz?

                      David G. Negalein 2 Replies Last reply Reply Quote 0
                      • David G.
                        David G. @OliverIO last edited by

                        @oliverio sagte in Pihole blockt nicht:

                        @negalein sagte in Pihole blockt nicht:

                        @oliverio sagte in Pihole blockt nicht:

                        das wäre interessant

                        da steht nichts mit Lease erhalten, bzw Lease läuft ab

                        Den gibt's ohne dhcp aber auch nicht oder?

                        OliverIO 1 Reply Last reply Reply Quote 0
                        • OliverIO
                          OliverIO @David G. last edited by OliverIO

                          @david-g
                          erst jetzt gesehen. der rechner hat dann ja eine feste ip adresse.
                          dann muss man eh alles selber konfigurieren.
                          aber das problem ist hier wohl die fritzbox konfiguration
                          und nicht dieser windows rechner

                          1 Reply Last reply Reply Quote 0
                          • Negalein
                            Negalein Global Moderator @OliverIO last edited by Negalein

                            @oliverio sagte in Pihole blockt nicht:

                            das müsste als ergebnis von ipconfig /all kommen

                            jetzt ist was da. hab ihn wieder auf dhcp gestellt.

                            Ethernet-Adapter Ethernet:
                            
                               Verbindungsspezifisches DNS-Suffix: fritz.box
                               Beschreibung. . . . . . . . . . . : Intel(R) I211 Gigabit Network Connection
                               Physische Adresse . . . . . . . . : 00-D8-61-36-4B-1E
                               DHCP aktiviert. . . . . . . . . . : Ja
                               Autokonfiguration aktiviert . . . : Ja
                               IPv4-Adresse  . . . . . . . . . . : 10.0.1.31(Bevorzugt)
                               Subnetzmaske  . . . . . . . . . . : 255.255.254.0
                               Lease erhalten. . . . . . . . . . : Montag, 14. Juli 2025 13:58:16
                               Lease läuft ab. . . . . . . . . . : Dienstag, 15. Juli 2025 13:58:16
                               Standardgateway . . . . . . . . . : 10.0.1.1
                               DHCP-Server . . . . . . . . . . . : 10.0.1.1
                               DNS-Server  . . . . . . . . . . . : 10.0.1.1
                               NetBIOS über TCP/IP . . . . . . . : Aktiviert
                            

                            warum nicht einfach nur einen dns server im netz?

                            du meinst zB nur den von Pi-hole?

                            gibt es einen konkreten grund warum du das so willst? das ist schon ein hop mehr, der bei vielen anfragen durchgeführt werden muss.

                            weil 99% der Tutorials dies so beschreiben.


                            Btw., mir ist gerade noch gekommen, dass ich das Netzt auf 255.255.254.0 erweitert habe.
                            Kann das ein Grund sein?

                            OliverIO wcag22 2 Replies Last reply Reply Quote 0
                            • OliverIO
                              OliverIO @Negalein last edited by

                              @negalein sagte in Pihole blockt nicht:

                              warum nicht einfach nur einen dns server im netz?

                              du meinst zB nur den von Pi-hole?

                              ja genau

                              gibt es einen konkreten grund warum du das so willst? das ist schon ein hop mehr, der bei vielen anfragen durchgeführt werden muss.

                              weil 99% der Tutorials dies so beschreiben.

                              aber scheint ja nicht zu funktionieren.

                              Btw., mir ist gerade noch gekommen, dass ich das Netzt auf 255.255.254.0 erweitert habe.
                              Kann das ein Grund sein?

                              nein, die netzwerkmaske hat nichts mit dns zu tun.

                              Negalein 1 Reply Last reply Reply Quote 0
                              • Negalein
                                Negalein Global Moderator @OliverIO last edited by

                                @oliverio sagte in Pihole blockt nicht:

                                ja genau

                                gibt es einen konkreten grund warum du das so willst? das ist schon ein hop mehr, der bei vielen anfragen durchgeführt werden muss.

                                also müsste ich dann allen Devices den Pi-hole als DNS bekannt geben.
                                hättest du dazu einen Link?
                                Ich finde nur x Foren mit x Meinungen und diese Seite

                                OliverIO 1 Reply Last reply Reply Quote 0
                                • Negalein
                                  Negalein Global Moderator last edited by Negalein

                                  jetzt wirds noch komischer

                                  lt. Pi-hole wird sie geblockt.
                                  576c0a66-ce76-4e66-88c7-e4dcb3b525b1-image.png

                                  aber im Browser eben nicht
                                  9592a75e-ecef-4830-bde0-7d5d7091b1c9-image.png

                                  hingegen passt es hier einwandfrei
                                  0cbd8857-335d-4842-a728-dcb9045c9a4e-image.png
                                  ad14f803-965d-4d95-9826-aa0047303e79-image.png


                                  hab es jetzt als Regex unter Domains angelegt.
                                  Nun funktionierts 🙂

                                  3b5aed7f-0c8f-45dd-bc4f-8ffb4356c67d-image.png

                                  OliverIO 1 Reply Last reply Reply Quote 0
                                  • OliverIO
                                    OliverIO @Negalein last edited by

                                    @negalein

                                    habe ja selbst keine fritbox.
                                    daher auch nur drittmeinung aus internet und ki

                                    Also den DNS resolver auf fritzbox geht wohl nicht wirklich zum deaktivieren.
                                    man kann nur hier
                                    A) Client->Pihole->Internet oder
                                    https://docs.pi-hole.net/routers/fritzbox-de/#pi-hole-als-dns-server-via-dhcp-an-clients-verteilen-lan-seite
                                    hier wird per dhcp der dns an alle clients (die dhcp verwenden) verteilt. nutzung erfolgt erst nach ablauf oder manuelle erneuerung des lease

                                    B) Client->Fritz->Pihole->Internet oder
                                    https://docs.pi-hole.net/routers/fritzbox-de/#pi-hole-als-upstream-dns-server-der-fritzbox-wan-seite
                                    hier bleibt eigentlich alles wie gewohnt.

                                    daher würde ich B nehmen.
                                    Leider sagt mir die KI, das es evtl mit ipv6 schwierigkeiten geben könnte, da es da nicht wirklich offene konfigurationsmöglichkeiten an der fritzbox gibt. das bedeutet das alle ipv6 anfragen den pihole nicht erreicht. das musst du aber mal im einzelnen testen. mit nslookup

                                    nslookup -query=AAAA google.com
                                    

                                    wenn das wegen das alles nicht zuverlässig funktioniert, dann bleibt eigentlich nur eins, den dhcp in der fritzbox zu deaktivieren und den des piholes verwenden. zum natlosen umschwenken (es dürfen ja keine ip adressen doppelt vergeben werden):

                                    1. du schränkst du zuerst den adressbereich auf der fritzbox so ein, das alle clients noch ipadressen per dhcp bekommen, der bereich aber kleiner ist. wie gesagt nach ablauf der leasetime erhalten dann alle dann eine neue ip.
                                    2. dann richtest du in pihole den dhcp auf einen anderen nicht überlappenden bereich (auch die individuell vergebenen ip adressen) ein
                                      und schaltest den dhcp auf der fritzbox ab. auch hier, nach ablauf des lease sind dann alle clients auf dem neuen dhcp
                                      für die zeit des übergangs kannst du auf beiden die leasetime verkürzen, bspw auf 1h.

                                    mein netzwerkschema sieht wie folgt aus

                                    netzmaske 255.255.255.0
                                    0 nix
                                    .1 router1
                                    .2 accesspoint
                                    10-60 individuelle ip adressen manuell konfiguriert
                                    64-127 docker
                                    128-200 reserve
                                    201- 251 dhcp
                                    255 broadcast

                                    1 Reply Last reply Reply Quote 0
                                    • OliverIO
                                      OliverIO @Negalein last edited by OliverIO

                                      @negalein

                                      hier mal noch die KI Information zu ipv6 und fritzbox

                                      Sehr gute Frage – bei IPv6 ist die DNS-Situation komplexer, da hier mehrere Mechanismen parallel wirken können. Die FRITZ!Box spielt dabei eine zentrale Rolle – häufig sogar mehr als bei IPv4.


                                      🔍 Wie verteilt die FRITZ!Box DNS bei IPv6?

                                      🔹1. RDNSS über Router Advertisements (RA)

                                      Die FRITZ!Box sendet standardmäßig RDNSS (Recursive DNS Server)-Informationen in IPv6-Router-Advertisements. Damit teilt sie Clients mit:
                                      → „Verwende mich (fe80::1 / meine Link-Local-Adresse) als DNS-Server.“

                                      📌 Das lässt sich NICHT deaktivieren.


                                      🔹2. Kein DNS per DHCPv6

                                      Die FRITZ!Box nutzt kein DHCPv6 für DNS, sondern setzt voll auf stateless autoconfiguration + RDNSS. Selbst wenn man DHCPv6 selbst betreiben würde, ignorieren viele Betriebssysteme DNS über DHCPv6 zugunsten von RDNSS.


                                      ⚠️ Konsequenz: DNS unter IPv6 ist schwerer umzuleiten als bei IPv4

                                      Auch wenn du z. B. Pi-hole oder einen anderen DNS-Server einsetzt, verwenden viele Geräte weiterhin die DNS-Adresse der Fritzbox (meist fe80::1), solange RDNSS aktiv ist.


                                      🔧 Lösungsansätze unter IPv6

                                      Ziel Lösung
                                      Eigenen DNS für alle Clients nutzen - IPv6 auf der FRITZ!Box deaktivieren (geht nicht immer praktikabel)<br>- Oder: Clients per Firewall blockieren, wenn sie DNS-Anfragen an fe80::1 senden
                                      Pi-hole als DNS - IPv6-Adresse des Pi-hole auf allen Clients manuell eintragen (nicht ideal)<br>- Pi-hole muss IPv6-fähig sein und DNS per IPv6 beantworten können
                                      Mit Android/Windows umgehen - Auf Android: „Privates DNS“ (z. B. dns.cloudflare-dns.com) setzen<br>- Auf Windows: IPv6 DNS manuell setzen

                                      🧪 Speziallösung (fortgeschritten):

                                      Du kannst z. B. mithilfe von ebtables oder einer Firewallregel auf dem Router DNS-Anfragen an Port 53 blockieren oder umleiten, sofern du den Verkehr vollständig kontrollierst (z. B. mit OpenWRT, pfSense – nicht mit FRITZ!Box allein).


                                      ✅ Zusammenfassung

                                      Funktion IPv4 IPv6
                                      DNS-Weiterleitung der FRITZ!Box deaktivierbar ❌ Nein ❌ Nein
                                      Client kann eigenen DNS nutzen ✅ Ja (einfach) ⚠️ Ja, aber schwierig (RDNSS)
                                      DHCP-Server austauschbar ✅ Ja ❌ Nur eingeschränkt (kein DNS via DHCPv6 bei Fritzbox)
                                      Beste Lösung Pi-hole mit eigenem DHCP Pi-hole + DNS über RA blockieren / clientseitig überschreiben

                                      Wenn du mir deine Netzwerkstruktur (z. B. Pi-hole vorhanden? Welche Geräte? IPv6 aktiv?) sagst, kann ich dir eine konkrete Strategie für dein Setup geben.


                                      das könnte ebenfalls ein grund sein, warum manche anfragen nicht beim pihole landen.

                                      David G. 1 Reply Last reply Reply Quote 0
                                      • David G.
                                        David G. @OliverIO last edited by David G.

                                        @oliverio

                                        Habe ja oben gepostet wo ich es in der Fritzbox für ipv4 eingetragen habe. Das selbe Menü gibt es auch für ipv6

                                        Screenshot_20250714_155325_Chrome.jpg

                                        1 Reply Last reply Reply Quote 0
                                        • wcag22
                                          wcag22 @Negalein last edited by

                                          @negalein sagte in Pihole blockt nicht:

                                          Standardgateway . . . . . . . . . : 10.0.1.1
                                          DHCP-Server . . . . . . . . . . . : 10.0.1.1
                                          DNS-Server . . . . . . . . . . . : 10.0.1.1

                                          Wieso hast Du da überall die gleiche IP?

                                          So siehts bei mir aus:

                                          IPv4-Adresse  . . . . . . . . . . : 192.168.178.2(Bevorzugt)
                                          Subnetzmaske  . . . . . . . . . . : 255.255.255.0
                                          Standardgateway . . . . . . . . . : fd00::5e49:79ff:fe6a:507b
                                                                                       192.168.178.1
                                          DHCPv6-IAID . . . . . . . . . . . : 36723258
                                          DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-23-7D-8F-FC-30-5A-3A-47-56-9E
                                          DNS-Server  . . . . . . . . . . . : fd00::f6f:8d67:9720:3533
                                                                                    192.168.178.7
                                          
                                          Negalein 1 Reply Last reply Reply Quote 0
                                          • Negalein
                                            Negalein Global Moderator @wcag22 last edited by

                                            @wcag22 sagte in Pihole blockt nicht:

                                            Wieso hast Du da überall die gleiche IP?

                                            mittlerweile schauts anders aus

                                               Verbindungsspezifisches DNS-Suffix: fritz.box
                                               Beschreibung. . . . . . . . . . . : Intel(R) I211 Gigabit Network Connection
                                               Physische Adresse . . . . . . . . : 00-D8-61-36-4B-1E
                                               DHCP aktiviert. . . . . . . . . . : Ja
                                               Autokonfiguration aktiviert . . . : Ja
                                               IPv4-Adresse  . . . . . . . . . . : 10.0.1.31(Bevorzugt)
                                               Subnetzmaske  . . . . . . . . . . : 255.255.254.0
                                               Lease erhalten. . . . . . . . . . : Montag, 14. Juli 2025 13:58:16
                                               Lease läuft ab. . . . . . . . . . : Dienstag, 15. Juli 2025 14:42:50
                                               Standardgateway . . . . . . . . . : 10.0.1.1
                                               DHCP-Server . . . . . . . . . . . : 10.0.1.1
                                               DNS-Server  . . . . . . . . . . . : 10.0.1.200
                                               NetBIOS über TCP/IP . . . . . . . : Aktiviert
                                            
                                            OliverIO 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post

                                            Support us

                                            ioBroker
                                            Community Adapters
                                            Donate

                                            642
                                            Online

                                            31.9k
                                            Users

                                            80.1k
                                            Topics

                                            1.3m
                                            Posts

                                            10
                                            86
                                            698
                                            Loading More Posts
                                            • Oldest to Newest
                                            • Newest to Oldest
                                            • Most Votes
                                            Reply
                                            • Reply as topic
                                            Log in to reply
                                            Community
                                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                            The ioBroker Community 2014-2023
                                            logo