Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. Proxmox
  5. [gelöst] PiHole in Proxmox->LXC->Docker

NEWS

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    22
    1
    1.2k

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    9.2k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    14
    1
    2.5k

[gelöst] PiHole in Proxmox->LXC->Docker

Scheduled Pinned Locked Moved Proxmox
23 Posts 5 Posters 2.3k Views 4 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • mickymM mickym

    @martinp sagte in PiHole in Proxmox->LXC->Docker:

    Wo siehst Du bei mir 10 LXCs und 3 VMs?

    Das war auf mich gemünzt.

    MartinPM Online
    MartinPM Online
    MartinP
    wrote on last edited by
    #10

    @mickym Okay, habe ich auch gerade bemerkt ....

    Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
    Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
    Linux pve 6.8.12-16-pve
    6 GByte RAM für den Container
    Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
    Remote-Access über Wireguard der Fritzbox

    1 Reply Last reply
    0
    • MartinPM MartinP

      @mickym Trotzdem sollte man bei mehreren LXC-Containern dafür sorgen, dass man in Summe nicht mehr RAM an die Container verteilt, als verfügbar ist, wenn man ein stabiles System behalten will...

      Wenn alles, was an RAM verfügbar ist vergeben ist, muss man da irgendwo etwas abzweigen, wenn man einen weiteren LXC auf das System quetschen will.

      Das Gleiche gilt natürlich auch eigentlich für Docker-Container, aber die liegen ja eine Ebene tiefer, und können dann "nur" den LXC in Verdrückung bringen, auf dem sie laufen ...

      Hier noch der Portscan von einem anderen LXC aus:

      martin@DebianTest:~$ nmap -v -A dockerklon1
      Starting Nmap 7.93 ( https://nmap.org ) at 2025-02-23 14:51 CET
      NSE: Loaded 155 scripts for scanning.
      NSE: Script Pre-scanning.
      Initiating NSE at 14:51
      Completed NSE at 14:51, 0.00s elapsed
      Initiating NSE at 14:51
      Completed NSE at 14:51, 0.00s elapsed
      Initiating NSE at 14:51
      Completed NSE at 14:51, 0.00s elapsed
      Initiating Ping Scan at 14:51
      Scanning dockerklon1 (192.168.2.146) [2 ports]
      Completed Ping Scan at 14:51, 0.00s elapsed (1 total hosts)
      Initiating Parallel DNS resolution of 1 host. at 14:51
      Completed Parallel DNS resolution of 1 host. at 14:51, 0.02s elapsed
      Initiating Connect Scan at 14:51
      Scanning dockerklon1 (192.168.2.146) [1000 ports]
      Discovered open port 22/tcp on 192.168.2.146
      Discovered open port 443/tcp on 192.168.2.146
      Discovered open port 80/tcp on 192.168.2.146
      Discovered open port 53/tcp on 192.168.2.146
      Discovered open port 631/tcp on 192.168.2.146
      Discovered open port 8000/tcp on 192.168.2.146
      Discovered open port 3000/tcp on 192.168.2.146
      Discovered open port 32768/tcp on 192.168.2.146
      Completed Connect Scan at 14:51, 0.23s elapsed (1000 total ports)
      Initiating Service scan at 14:51
      Scanning 8 services on dockerklon1 (192.168.2.146)
      
      martin@DebianTest:~$ 
      
      mickymM Online
      mickymM Online
      mickym
      Most Active
      wrote on last edited by
      #11

      @martinp sagte in PiHole in Proxmox->LXC->Docker:

      @mickym Trotzdem sollte man bei mehreren LXC-Containern dafür sorgen, dass man in Summe nicht mehr RAM an die Container verteilt, als verfügbar ist, wenn man ein stabiles System behalten will...

      Sehe ich nicht so - die Maschine fängt zwar zu swappen an - aber der Clou an der Sache ist ja, dass die Resourcenverteilung so intelligent ist, dass man nicht den physischen Speicher braucht, der theoretisch verbraucht werden kann.

      Jeder Flow bzw. jedes Script, das ich hier poste implementiert jeder auf eigene Gefahr. Flows und Scripts können Fehler aufweisen und weder der Seitenbetreiber noch ich persönlich können hierfür haftbar gemacht werden. Das gleiche gilt für Empfehlungen aller Art.

      MartinPM crunchipC 2 Replies Last reply
      0
      • mickymM mickym

        @martinp sagte in PiHole in Proxmox->LXC->Docker:

        @mickym Trotzdem sollte man bei mehreren LXC-Containern dafür sorgen, dass man in Summe nicht mehr RAM an die Container verteilt, als verfügbar ist, wenn man ein stabiles System behalten will...

        Sehe ich nicht so - die Maschine fängt zwar zu swappen an - aber der Clou an der Sache ist ja, dass die Resourcenverteilung so intelligent ist, dass man nicht den physischen Speicher braucht, der theoretisch verbraucht werden kann.

        MartinPM Online
        MartinPM Online
        MartinP
        wrote on last edited by
        #12

        @mickym Wenn man keine zeitkritischen Anwendungen hat, mag das stimmen, aber man sollte sich da nicht wundern, wenn dann alles unbedienbar wird, wenn die LXCs sich gegenseitig den Platz streitig machen und anfangen, sich aus dem RAM zu kicken ...

        https://forum.proxmox.com/threads/trying-to-understand-lxc-ram-and-swap-allocation.89166/

        Zurück zum Thema

        martin@DockerKlon1:~/gitea/pihole$ sudo lsof -i -P -n | grep 53
        docker-pr  756            root    4u  IPv4 166697338      0t0  TCP *:53 (LISTEN)
        docker-pr  787            root    4u  IPv6 166697376      0t0  TCP *:53 (LISTEN)
        docker-pr  824            root    4u  IPv4 166696382      0t0  UDP *:53 
        docker-pr  844            root    4u  IPv6 166696409      0t0  UDP *:53
        

        Bei UDP fehlt das "(LISTEN)", könnte das eine Spur sein?

        Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
        Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
        Linux pve 6.8.12-16-pve
        6 GByte RAM für den Container
        Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
        Remote-Access über Wireguard der Fritzbox

        1 Reply Last reply
        0
        • mickymM mickym

          @martinp sagte in PiHole in Proxmox->LXC->Docker:

          @mickym Trotzdem sollte man bei mehreren LXC-Containern dafür sorgen, dass man in Summe nicht mehr RAM an die Container verteilt, als verfügbar ist, wenn man ein stabiles System behalten will...

          Sehe ich nicht so - die Maschine fängt zwar zu swappen an - aber der Clou an der Sache ist ja, dass die Resourcenverteilung so intelligent ist, dass man nicht den physischen Speicher braucht, der theoretisch verbraucht werden kann.

          crunchipC Away
          crunchipC Away
          crunchip
          Forum Testing Most Active
          wrote on last edited by
          #13

          @mickym sagte in PiHole in Proxmox->LXC->Docker:

          Sehe ich nicht so - die Maschine fängt zwar zu swappen an

          eine einzelne, sprich, ein LXC, aber nicht der HOST selbst, denn der braucht selbst auch etwas RAM, überdimensioniert, kanns in die Hose gehen, wenn gleichzeitig mal etwas mehr benötigt wird.

          Beispiel
          du hast 8GB RAM zur Verfügung
          du hast 3 LXC laufen, jedem stellst du 6GB RAM zur Verfügung, die laufen im ruhigen Zustand zwar nur mit 2,5GB( die restlichen Vergebenen 3,5GB pro LXC sind übrig), ergo benötigen gesamt 7,5GB + Host ca 1-2GB RAM
          und nun läuft ein LXC aus dem Ruder und verbraucht seinen komplett vergebenen RAM

          2,5+2,5+6=11 und nun hat der Host nichts mehr und das System stürzt ab

          umgestiegen von Proxmox auf Unraid

          MartinPM 1 Reply Last reply
          0
          • MartinPM MartinP

            @david-g Wollte den Wildwuchs an LXC-Containern limitieren...
            Wenn man das ernsthaft machen will, muss man da ja wieder mit dem RAM schachern ...

            David G.D Online
            David G.D Online
            David G.
            wrote on last edited by
            #14

            @martinp sagte in PiHole in Proxmox->LXC->Docker:

            @david-g Wollte den Wildwuchs an LXC-Containern limitieren...
            Wenn man das ernsthaft machen will, muss man da ja wieder mit dem RAM schachern ...

            Ich nutze Adguard anstatt pihole.
            Der CT hat 512mb zu Verfügung wovon 47mb in Benutzung sind.

            Zeigt eure Lovelace-Visualisierung klick
            (Auch ideal um sich Anregungen zu holen)

            Meine Tabellen für eure Visualisierung klick

            1 Reply Last reply
            0
            • crunchipC crunchip

              @mickym sagte in PiHole in Proxmox->LXC->Docker:

              Sehe ich nicht so - die Maschine fängt zwar zu swappen an

              eine einzelne, sprich, ein LXC, aber nicht der HOST selbst, denn der braucht selbst auch etwas RAM, überdimensioniert, kanns in die Hose gehen, wenn gleichzeitig mal etwas mehr benötigt wird.

              Beispiel
              du hast 8GB RAM zur Verfügung
              du hast 3 LXC laufen, jedem stellst du 6GB RAM zur Verfügung, die laufen im ruhigen Zustand zwar nur mit 2,5GB( die restlichen Vergebenen 3,5GB pro LXC sind übrig), ergo benötigen gesamt 7,5GB + Host ca 1-2GB RAM
              und nun läuft ein LXC aus dem Ruder und verbraucht seinen komplett vergebenen RAM

              2,5+2,5+6=11 und nun hat der Host nichts mehr und das System stürzt ab

              MartinPM Online
              MartinPM Online
              MartinP
              wrote on last edited by MartinP
              #15

              Zurück zum Thema:

              Das Web-Interface von PI-Hole hat die Lösung:

              05a75c51-7797-4260-bf9c-376826d2599c-grafik.png

              Manchmal sollte man nicht zu stolz sein, auch da mal nachzuschauen ;-)

              EDIT Und in der Web-UI war dann auch die Lösung, diesen Haken eins weiter nach Unten gesetzt:

              84757ea3-498f-424b-b75a-8232c004f139-grafik.png

              "Potentially dangerous" sollte sich relativieren, wenn der Server aus dem Internet nicht erreichbar ist ...

              Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
              Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
              Linux pve 6.8.12-16-pve
              6 GByte RAM für den Container
              Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
              Remote-Access über Wireguard der Fritzbox

              MartinPM 1 Reply Last reply
              0
              • MartinPM MartinP

                Zurück zum Thema:

                Das Web-Interface von PI-Hole hat die Lösung:

                05a75c51-7797-4260-bf9c-376826d2599c-grafik.png

                Manchmal sollte man nicht zu stolz sein, auch da mal nachzuschauen ;-)

                EDIT Und in der Web-UI war dann auch die Lösung, diesen Haken eins weiter nach Unten gesetzt:

                84757ea3-498f-424b-b75a-8232c004f139-grafik.png

                "Potentially dangerous" sollte sich relativieren, wenn der Server aus dem Internet nicht erreichbar ist ...

                MartinPM Online
                MartinPM Online
                MartinP
                wrote on last edited by
                #16

                Noch ein etwas deprimierender Nachtrag:
                Entweder muss in im Docker noch einen größeren Aufriss machen, oder ich lasse PiHole abseits von Docker laufen: Derzeit hat Docker hier nur IPv4 konfiguriert. Das führt dazu, dass viel Werbung von PiHole nicht geblockt werden kann ...
                Auch Werbung, die über IPv4 Adressen ausgeliefert wird ist davon betroffen. Wenn die DNSv4 Antwort vom PiHole nicht passt, wird der DNSv6 Server nach der IPv4 Adresse gefragt ...

                "Dicht" ist man wahrscheinlich nur, wenn man den kompletten DNS-Verkehr über PiHole leitet ...

                Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
                Linux pve 6.8.12-16-pve
                6 GByte RAM für den Container
                Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
                Remote-Access über Wireguard der Fritzbox

                Marc BergM 1 Reply Last reply
                0
                • MartinPM MartinP

                  Noch ein etwas deprimierender Nachtrag:
                  Entweder muss in im Docker noch einen größeren Aufriss machen, oder ich lasse PiHole abseits von Docker laufen: Derzeit hat Docker hier nur IPv4 konfiguriert. Das führt dazu, dass viel Werbung von PiHole nicht geblockt werden kann ...
                  Auch Werbung, die über IPv4 Adressen ausgeliefert wird ist davon betroffen. Wenn die DNSv4 Antwort vom PiHole nicht passt, wird der DNSv6 Server nach der IPv4 Adresse gefragt ...

                  "Dicht" ist man wahrscheinlich nur, wenn man den kompletten DNS-Verkehr über PiHole leitet ...

                  Marc BergM Offline
                  Marc BergM Offline
                  Marc Berg
                  Most Active
                  wrote on last edited by Marc Berg
                  #17

                  @martinp sagte in [gelöst] PiHole in Proxmox->LXC->Docker:

                  Derzeit hat Docker hier nur IPv4 konfiguriert.

                  Wenn du kein MACVLAN nutzt (sondern ein Bridge-Netzwerk), kannst Du piHole trotzdem über die IPv6 Adresse des Hosts erreichen, auch wenn Docker selbst nicht für IPv6 konfiguriert ist.

                  Entscheidend ist, dass der Client DNS-seitig auch bei IPv6 auf den Docker Host zeigt.

                  NUC10I3+Ubuntu+Docker+ioBroker+influxDB2+Node Red+RabbitMQ+Grafana

                  Pi-hole, Traefik, Checkmk, Conbee II+Zigbee2MQTT, ESPSomfy-RTS, LoRaWAN, Arduino, KiCad

                  Benutzt das Voting im Beitrag, wenn er euch geholfen hat.

                  MartinPM 1 Reply Last reply
                  0
                  • Marc BergM Marc Berg

                    @martinp sagte in [gelöst] PiHole in Proxmox->LXC->Docker:

                    Derzeit hat Docker hier nur IPv4 konfiguriert.

                    Wenn du kein MACVLAN nutzt (sondern ein Bridge-Netzwerk), kannst Du piHole trotzdem über die IPv6 Adresse des Hosts erreichen, auch wenn Docker selbst nicht für IPv6 konfiguriert ist.

                    Entscheidend ist, dass der Client DNS-seitig auch bei IPv6 auf den Docker Host zeigt.

                    MartinPM Online
                    MartinPM Online
                    MartinP
                    wrote on last edited by
                    #18

                    @marc-berg Der Host hat nun eine SLAAC Adresse (vorher nur link lokal IPv6).
                    Die hängt aber mit dem AdressRange zusammen, den die Fritzbox zugewiesen "2A02:8071:....." bekommen hat.
                    6202ba44-bd13-48a0-9173-2dfb85cc9384-grafik.png

                    Wahrscheinlich braucht der LXC aber eine statische Link-Lokale IPv6 https://en.wikipedia.org/wiki/Unique_local_address

                    Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                    Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
                    Linux pve 6.8.12-16-pve
                    6 GByte RAM für den Container
                    Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
                    Remote-Access über Wireguard der Fritzbox

                    Marc BergM 1 Reply Last reply
                    0
                    • MartinPM MartinP

                      @marc-berg Der Host hat nun eine SLAAC Adresse (vorher nur link lokal IPv6).
                      Die hängt aber mit dem AdressRange zusammen, den die Fritzbox zugewiesen "2A02:8071:....." bekommen hat.
                      6202ba44-bd13-48a0-9173-2dfb85cc9384-grafik.png

                      Wahrscheinlich braucht der LXC aber eine statische Link-Lokale IPv6 https://en.wikipedia.org/wiki/Unique_local_address

                      Marc BergM Offline
                      Marc BergM Offline
                      Marc Berg
                      Most Active
                      wrote on last edited by
                      #19

                      @martinp sagte in [gelöst] PiHole in Proxmox->LXC->Docker:

                      Wahrscheinlich braucht der LXC aber eine statische Link-Lokale IPv6

                      Wie es sich verhält, wenn der LXC dazwischen hängt, kann ich nicht sagen. Mit "Docker-only" ist das unproblematisch.

                      NUC10I3+Ubuntu+Docker+ioBroker+influxDB2+Node Red+RabbitMQ+Grafana

                      Pi-hole, Traefik, Checkmk, Conbee II+Zigbee2MQTT, ESPSomfy-RTS, LoRaWAN, Arduino, KiCad

                      Benutzt das Voting im Beitrag, wenn er euch geholfen hat.

                      MartinPM 1 Reply Last reply
                      0
                      • Marc BergM Marc Berg

                        @martinp sagte in [gelöst] PiHole in Proxmox->LXC->Docker:

                        Wahrscheinlich braucht der LXC aber eine statische Link-Lokale IPv6

                        Wie es sich verhält, wenn der LXC dazwischen hängt, kann ich nicht sagen. Mit "Docker-only" ist das unproblematisch.

                        MartinPM Online
                        MartinPM Online
                        MartinP
                        wrote on last edited by MartinP
                        #20

                        @marc-berg Ich habe jetzt mit der Fritzbox ein wenig gebastelt

                        4ada9fe3-8ad4-4885-9253-44c4b87bd791-grafik.png

                        Und das hier:

                        b4997283-7c9d-4377-b086-689650d3b0ec-grafik.png

                        Habe dann gedacht, dass der LXC mit diesen Parameters gut bedient ist:

                        4f40e140-1bc5-4c79-abd3-0fc4350a072f-grafik.png

                        Adresse: fd00:BC24:118D:96FE:3ea6:2fff:fe78:eb53/64

                        Gateway fd00:0:0:0:3ea6:2fff:fe78:eb53

                        Leider lässt sich die FD00:.... Adresse aus dem Heimnetz nicht anpingen...

                        Die Fritzbox aber schon

                        Bei den Punkt "Unique Local Addresses (ULA) immer zuweisen" habe ich etwas Bauchschmerzen, ihn zu aktivieren - ob dann AUCH die Provider-Adressen zugewiesen werden. Hätte es nicht gerne, wenn die Geräte keine öffentlichen IPv6 Adressen mehr hätten

                        EDIT: Habe den Punkt mal aktiviert, und der LXC kriegt dann eine Öffentliche Adr und eine ULA

                        Die ULA lässt sich dann auch anpingen, also alles fein.

                        Interessant ist auch die Zuweisung ...

                            inet6 fd00::be24:11ff:fe8d:96fe/64 scope global dynamic mngtmpaddr 
                               valid_lft 7179sec preferred_lft 3579sec
                            inet6 xxxx:xxxx:xxxx:xxxx:be24:11ff:fe8d:96fe/64 scope global dynamic mngtmpaddr 
                               valid_lft 7179sec preferred_lft 3579sec
                        
                        

                        Statisch ist die ULA anscheinend nicht...

                        MAC-Adresse BC:24:11:8D:96:FE

                        Die letzten vier Gruppen sind bei beiden IPv6 Adressen identisch

                        Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                        Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
                        Linux pve 6.8.12-16-pve
                        6 GByte RAM für den Container
                        Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
                        Remote-Access über Wireguard der Fritzbox

                        MartinPM 1 Reply Last reply
                        0
                        • MartinPM MartinP

                          @marc-berg Ich habe jetzt mit der Fritzbox ein wenig gebastelt

                          4ada9fe3-8ad4-4885-9253-44c4b87bd791-grafik.png

                          Und das hier:

                          b4997283-7c9d-4377-b086-689650d3b0ec-grafik.png

                          Habe dann gedacht, dass der LXC mit diesen Parameters gut bedient ist:

                          4f40e140-1bc5-4c79-abd3-0fc4350a072f-grafik.png

                          Adresse: fd00:BC24:118D:96FE:3ea6:2fff:fe78:eb53/64

                          Gateway fd00:0:0:0:3ea6:2fff:fe78:eb53

                          Leider lässt sich die FD00:.... Adresse aus dem Heimnetz nicht anpingen...

                          Die Fritzbox aber schon

                          Bei den Punkt "Unique Local Addresses (ULA) immer zuweisen" habe ich etwas Bauchschmerzen, ihn zu aktivieren - ob dann AUCH die Provider-Adressen zugewiesen werden. Hätte es nicht gerne, wenn die Geräte keine öffentlichen IPv6 Adressen mehr hätten

                          EDIT: Habe den Punkt mal aktiviert, und der LXC kriegt dann eine Öffentliche Adr und eine ULA

                          Die ULA lässt sich dann auch anpingen, also alles fein.

                          Interessant ist auch die Zuweisung ...

                              inet6 fd00::be24:11ff:fe8d:96fe/64 scope global dynamic mngtmpaddr 
                                 valid_lft 7179sec preferred_lft 3579sec
                              inet6 xxxx:xxxx:xxxx:xxxx:be24:11ff:fe8d:96fe/64 scope global dynamic mngtmpaddr 
                                 valid_lft 7179sec preferred_lft 3579sec
                          
                          

                          Statisch ist die ULA anscheinend nicht...

                          MAC-Adresse BC:24:11:8D:96:FE

                          Die letzten vier Gruppen sind bei beiden IPv6 Adressen identisch

                          MartinPM Online
                          MartinPM Online
                          MartinP
                          wrote on last edited by
                          #21

                          Nachdem ich am Spielcontainer DebianTest herumgebastelt habe, nun das Gleiche mit dem docker LXC mit piHole

                          Funktioniert auch (googlesyndication.com wird abgewiesen):

                          martin@martin-D2836-S1:~$ nslookup googlesyndication.com  fd00::58b6:f7ff:fe7c:f2a2
                          Server:		fd00::58b6:f7ff:fe7c:f2a2
                          Address:	fd00::58b6:f7ff:fe7c:f2a2#53
                          
                          Name:	googlesyndication.com
                          Address: 0.0.0.0
                          Name:	googlesyndication.com
                          Address: ::
                          
                          martin@martin-D2836-S1:~$ nslookup heise.de fd00::58b6:f7ff:fe7c:f2a2
                          Server:		fd00::58b6:f7ff:fe7c:f2a2
                          Address:	fd00::58b6:f7ff:fe7c:f2a2#53
                          
                          Non-authoritative answer:
                          Name:	heise.de
                          Address: 193.99.144.80
                          Name:	heise.de
                          Address: 2a02:2e0:3fe:1001:302::
                          
                          

                          Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                          Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
                          Linux pve 6.8.12-16-pve
                          6 GByte RAM für den Container
                          Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
                          Remote-Access über Wireguard der Fritzbox

                          MartinPM 1 Reply Last reply
                          0
                          • MartinPM MartinP

                            Nachdem ich am Spielcontainer DebianTest herumgebastelt habe, nun das Gleiche mit dem docker LXC mit piHole

                            Funktioniert auch (googlesyndication.com wird abgewiesen):

                            martin@martin-D2836-S1:~$ nslookup googlesyndication.com  fd00::58b6:f7ff:fe7c:f2a2
                            Server:		fd00::58b6:f7ff:fe7c:f2a2
                            Address:	fd00::58b6:f7ff:fe7c:f2a2#53
                            
                            Name:	googlesyndication.com
                            Address: 0.0.0.0
                            Name:	googlesyndication.com
                            Address: ::
                            
                            martin@martin-D2836-S1:~$ nslookup heise.de fd00::58b6:f7ff:fe7c:f2a2
                            Server:		fd00::58b6:f7ff:fe7c:f2a2
                            Address:	fd00::58b6:f7ff:fe7c:f2a2#53
                            
                            Non-authoritative answer:
                            Name:	heise.de
                            Address: 193.99.144.80
                            Name:	heise.de
                            Address: 2a02:2e0:3fe:1001:302::
                            
                            
                            MartinPM Online
                            MartinPM Online
                            MartinP
                            wrote on last edited by MartinP
                            #22

                            @martinp sagte in [gelöst] PiHole in Proxmox->LXC->Docker:

                            fd00::58b6:f7ff:fe7c:f2a2

                            Mein PiHole residiert in einem docker Container innerhalb eines LXC mit folgenden IP-Adressen

                            192.168.2.146 und fd00::58b6:f7ff:fe7c:f2a2/64
                            Nach Ergänzen der Nuller-Gruppen bei IPv6

                            fd00:0:0:0:58b6:f7ff:fe7c:f2a2/64

                            Das trägt man dann an der jeweiligen Stelle in der Fritzbox ein (Hemnetz->Netzwerk->Netzwerkeinstellungen)
                            fdbb498d-c4e9-461f-a431-ee108349b5a4-grafik.png
                            und
                            b656f259-69dd-40bf-a17a-17aa6e36201a-grafik.png

                            Dann noch die Fritzbox selber umbiegen (Internet->Zugangsart->DNS-Server)

                            e6c60aca-5313-4310-af7b-6c274c5c40cb-grafik.png

                            Und in PiHole die lokale Domain bekannt machen

                            Pi-Hole 6 hat das Menu für die Lokalen Auflösungen aber anders als in den bisherigen HowTos gezeigt:

                            40f8d29c-7a4f-454f-84b3-d0ff78a615ae-grafik.png

                            Domain "." Target "fritz.box"

                            Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                            Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
                            Linux pve 6.8.12-16-pve
                            6 GByte RAM für den Container
                            Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
                            Remote-Access über Wireguard der Fritzbox

                            MartinPM 1 Reply Last reply
                            0
                            • MartinPM MartinP

                              @martinp sagte in [gelöst] PiHole in Proxmox->LXC->Docker:

                              fd00::58b6:f7ff:fe7c:f2a2

                              Mein PiHole residiert in einem docker Container innerhalb eines LXC mit folgenden IP-Adressen

                              192.168.2.146 und fd00::58b6:f7ff:fe7c:f2a2/64
                              Nach Ergänzen der Nuller-Gruppen bei IPv6

                              fd00:0:0:0:58b6:f7ff:fe7c:f2a2/64

                              Das trägt man dann an der jeweiligen Stelle in der Fritzbox ein (Hemnetz->Netzwerk->Netzwerkeinstellungen)
                              fdbb498d-c4e9-461f-a431-ee108349b5a4-grafik.png
                              und
                              b656f259-69dd-40bf-a17a-17aa6e36201a-grafik.png

                              Dann noch die Fritzbox selber umbiegen (Internet->Zugangsart->DNS-Server)

                              e6c60aca-5313-4310-af7b-6c274c5c40cb-grafik.png

                              Und in PiHole die lokale Domain bekannt machen

                              Pi-Hole 6 hat das Menu für die Lokalen Auflösungen aber anders als in den bisherigen HowTos gezeigt:

                              40f8d29c-7a4f-454f-84b3-d0ff78a615ae-grafik.png

                              Domain "." Target "fritz.box"

                              MartinPM Online
                              MartinPM Online
                              MartinP
                              wrote on last edited by MartinP
                              #23

                              Eine Sache werde ich ggfs noch anpassen

                              CAP_SYS_NICE: FTL sets itself as an important process to get some more processing time if the latter is running low

                              Das ist im Docker_compose.yml noch aktiviert... finde ich ggfs suboptimal, dass sich PiHole da so breit macht ...

                              ....
                                   # SYS_TIME
                                   # Optional, if Pi-hole should get some more processing time
                                   - SYS_NICE
                              
                               ....
                              

                              Auf jeden Fall ist piHole schon recht fleißig...

                              de7f1cfe-3c77-4e10-8c31-0bd3e8a1f674-grafik.png

                              EDIT: Noch zwei Bilder
                              CPU über 100% angeblich...
                              467f32f4-b418-4721-ab3f-bf030aad0e50-grafik.png

                              Proxmox sagt etwas anderes über den LXC...
                              ac1f957a-0538-4d33-af5d-ba549688a989-grafik.png

                              Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                              Virtualization : unprivileged lxc container (debian 12 on Proxmox 8.4.14)
                              Linux pve 6.8.12-16-pve
                              6 GByte RAM für den Container
                              Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
                              Remote-Access über Wireguard der Fritzbox

                              1 Reply Last reply
                              0
                              Reply
                              • Reply as topic
                              Log in to reply
                              • Oldest to Newest
                              • Newest to Oldest
                              • Most Votes


                              Support us

                              ioBroker
                              Community Adapters
                              Donate

                              398

                              Online

                              32.5k

                              Users

                              81.7k

                              Topics

                              1.3m

                              Posts
                              Community
                              Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                              ioBroker Community 2014-2025
                              logo
                              • Login

                              • Don't have an account? Register

                              • Login or register to search.
                              • First post
                                Last post
                              0
                              • Home
                              • Recent
                              • Tags
                              • Unread 0
                              • Categories
                              • Unreplied
                              • Popular
                              • GitHub
                              • Docu
                              • Hilfe