[Bullseye] : 'PI-Hole' und dnsmasq gleichzeitig ?

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
tscott
Beiträge: 105
Registriert: 30.12.2020 22:16:18

[Bullseye] : 'PI-Hole' und dnsmasq gleichzeitig ?

Beitrag von tscott » 13.09.2022 10:34:09

Hallo zusammen,

ich nutze in meinem Linux-Server derzeit 'dnsmask' als DNS-Proxy und DHCP-Server. Ich habe in der aktuellen Zeitschrift 'ct' den Artikel über 'PI-Hole' gelesen und würde dies gerne ebenfalls nutzen.
Fragen dazu:
- Bei Nutzung von 'PI-Hole', macht es dann noch Sinn 'dnsmasq' zu nutzen? Denn 'PI-Hole' bringt ja ebenfalls einen DHCP-Server mit. Eigentlich nicht, oder?
- Der Server hat zwei physische Ethernet Netzwerkinterfaces (WAN/LAN). Der DHCP-Server von 'PI-Hole' soll nur an einem der beiden Interfaces aktiv sein (und lokal auf dem Server selbst). Wird das von 'PI-Hole' unterstützt?

Ciao
Tom

Benutzeravatar
MSfree
Beiträge: 10752
Registriert: 25.09.2007 19:59:30

Re: [Bullseye] : 'PI-Hole' und dnsmasq gleichzeitig ?

Beitrag von MSfree » 13.09.2022 10:41:30

tscott hat geschrieben: ↑ zum Beitrag ↑
13.09.2022 10:34:09
- Bei Nutzung von 'PI-Hole', macht es dann noch Sinn 'dnsmasq' zu nutzen?
Sinn kann man nicht machen, der kann sich nur ergeben. *SCNR*

Und ja, dnsmasq ergibt durchaus noch Sinn. Denn einerseits ist das nicht nur ein DNS-Server sondern auch ein DHCP-Server, der angemeldete Rechner in seinen DNS übernimmt. dnsmasq stört auch nicht im Netz, wenn es richtig konfiguriert ist. Man läßt alle Client dabei das pihole nutzen und stellt pihole so ein, daß das dnsmasq als Master befragt. dnsmasq ist dann so einzustellen, daß der die IP-Adresse vom pihole als DNS per DHCP ausliefert.

tscott
Beiträge: 105
Registriert: 30.12.2020 22:16:18

Re: [Bullseye] : 'PI-Hole' und dnsmasq gleichzeitig ?

Beitrag von tscott » 13.09.2022 11:02:50

Dankesehr für die Antwort. Eins noch vorweg: pihole soll auf demselben Server laufen auf dem auch der dnsmasq läuft (also dieselbe IP-Adresse).
MSfree hat geschrieben: ↑ zum Beitrag ↑
13.09.2022 10:41:30
Man läßt alle Client dabei das pihole nutzen und stellt pihole so ein, daß das dnsmasq als Master befragt.
Ich nehme an pi-hole fragt standardmässig die 'resolv.conf' zu den DNS Adressen ab. Wo in der Konfiguration von pi-hole müsste man das einstellen dass das nicht mehr so erfolgt, sondern stattdessen nun der 'dnsmasq' als Master befragt wird?
MSfree hat geschrieben: ↑ zum Beitrag ↑
13.09.2022 10:41:30
.....dnsmasq ist dann so einzustellen, daß der die IP-Adresse vom pihole als DNS per DHCP ausliefert.
Same here...nur andersrum.... Wo müsste ich im dnsmasq einstellen dass die Adresse vom PI-Hole ausgeliefert wird (ist ja eigentlich dieselbe Adresse). :roll:

Danke
Tom

Benutzeravatar
MSfree
Beiträge: 10752
Registriert: 25.09.2007 19:59:30

Re: [Bullseye] : 'PI-Hole' und dnsmasq gleichzeitig ?

Beitrag von MSfree » 13.09.2022 12:18:25

tscott hat geschrieben: ↑ zum Beitrag ↑
13.09.2022 11:02:50
Dankesehr für die Antwort. Eins noch vorweg: pihole soll auf demselben Server laufen auf dem auch der dnsmasq läuft (also dieselbe IP-Adresse).
Das wird nicht klappen. Wenn beide DNS auf der selben IP-Adresse auf Anfragen lauschen, ist nicht mehr definierbar, wer von beiden antwortet.

Du könntest pihole in eine VM installieren, die dann auch über eine eigene IP-Adresse erreichbar wäre. Dann läuft das wenigstens auf derselben Hardware.

jeff84
Beiträge: 324
Registriert: 15.07.2009 13:32:36

Re: [Bullseye] : 'PI-Hole' und dnsmasq gleichzeitig ?

Beitrag von jeff84 » 13.09.2022 13:07:34

Wenn du dnsmasq nur als Upstream für den Pi-Hole nutzen willst, kannst du natürlich dnsmasq z.B. auf Port 5353 lauschen lassen und das dann dem Pi-Hole als Upstream mitgeben. Sollte also schon gehen mit beiden auf der gleichen IP. Dann muss nur der dnsmasq nen anderen Port nehmen.

tscott
Beiträge: 105
Registriert: 30.12.2020 22:16:18

Re: [Bullseye] : 'PI-Hole' und dnsmasq gleichzeitig ?

Beitrag von tscott » 13.09.2022 13:12:58

jeff84 hat geschrieben: ↑ zum Beitrag ↑
13.09.2022 13:07:34
Wenn du dnsmasq nur als Upstream für den Pi-Hole nutzen willst, kannst du natürlich dnsmasq z.B. auf Port 5353 lauschen lassen und das dann dem Pi-Hole als Upstream mitgeben. Sollte also schon gehen mit beiden auf der gleichen IP. Dann muss nur der dnsmasq nen anderen Port nehmen.
Wäre es da nicht einfacher 'dnsmasq' zu deinstallieren und nur pihole zu nutzen?

jeff84
Beiträge: 324
Registriert: 15.07.2009 13:32:36

Re: [Bullseye] : 'PI-Hole' und dnsmasq gleichzeitig ?

Beitrag von jeff84 » 13.09.2022 13:22:00

tscott hat geschrieben: ↑ zum Beitrag ↑
13.09.2022 13:12:58
Wäre es da nicht einfacher 'dnsmasq' zu deinstallieren und nur pihole zu nutzen?
Wenn dnsmasq als DHCP-Server und DNS für interne DHCP-Hosts dienen soll, nein. Ansonsten ist er rein für DNS eigentlich nicht unbedingt nötig.

tscott
Beiträge: 105
Registriert: 30.12.2020 22:16:18

Re: [Bullseye] : 'PI-Hole' und dnsmasq gleichzeitig ?

Beitrag von tscott » 13.09.2022 14:44:46

jeff84 hat geschrieben: ↑ zum Beitrag ↑
13.09.2022 13:22:00
Wenn dnsmasq als DHCP-Server und DNS für interne DHCP-Hosts dienen soll, nein.
Nein, es muß nicht unbedingt 'dnsmasq' als DHCP Server dienen. Das kann auch etwas anderes sein, zum Beispiel 'pihole', denn 'pihole' enthält auch einen DHCP Server soweit ich weiß (bitte korrigieren).

jeff84
Beiträge: 324
Registriert: 15.07.2009 13:32:36

Re: [Bullseye] : 'PI-Hole' und dnsmasq gleichzeitig ?

Beitrag von jeff84 » 13.09.2022 15:37:08

Ach richtig. Sieht so aus.

3790

tscott
Beiträge: 105
Registriert: 30.12.2020 22:16:18

Re: [Bullseye] : 'PI-Hole' und dnsmasq gleichzeitig ?

Beitrag von tscott » 13.09.2022 15:42:47

jeff84 hat geschrieben: ↑ zum Beitrag ↑
13.09.2022 15:37:08
Ach richtig. Sieht so aus.

3790
Prima :-)

Kann man pihole auch so konfigurieren dass dieser nur auf ein bestimmtes Interafce und auf localhost lauscht (sowohl bei DNS Anfragen als auch bei DHCP Requests)?

jeff84
Beiträge: 324
Registriert: 15.07.2009 13:32:36

Re: [Bullseye] : 'PI-Hole' und dnsmasq gleichzeitig ?

Beitrag von jeff84 » 13.09.2022 16:06:55

Beim DNS gibt es die beiden Optionen:

o Respond only on interface eth0
o Bind only to interface eth0

Ob man bei nem Rechner mit mehrerern Interfaces auch noch andere hat, kann ich nicht sagen.

Die DHCP-Settings kannst du im Screenshot oben sehen. Da ist keine Option. Ob es irgendwie über die cli geht, müsstest du selbst nachlesen... ;-)

Antworten