Remote DNS-Server (pihole) über Wireguard?

tplus

Neuer User
Mitglied seit
20 Mrz 2007
Beiträge
114
Punkte für Reaktionen
1
Punkte
18
Hallo, ich richte für einen Freund Pihole/Wireguard auf einem kostenlosen Oracle-Tier ein. Die Smartphones können dann über Wireguard diesen Server nutzen und sind dann werbefrei. Läuft bei mir auch problemlos, habe aber für zuhause auch noch Pihole auf einem Raspi.

Den hat mein Freund nicht, daher die Frage: Kann man seiner Fritzbox beibringen, die DNS Anfragen über Wireguard an den remote Pihole-DNS zu schicken?

Besten Dank für Tipps...
 
mach doch einfach mal zB ein nslookup url.deiner.wahl ip.deiner.fb bei deinem Kumpel.

Falls das klappt, könntest Du mal bei einem Gerät den DNS-Server manuell konfigurieren, sollte es Werbefrei sein, änderst Du dies "zentral" sodass statt dem Provider DNS eben Dein PiHole befragt wird.
 
Hallo @tplus!

Unabhängig vom (völlig korrekten!) ersten Satz im Beitrag von stoney, hier meine Erfahrung zu diesem Thema:
In meinem doch schon recht großen WireGuard-Netz (9 externe WireGuard "Server" und daran angeschlossene ca. 50 Hosts der jeweiligen Betreiber dieser Router) biete ich allen in der jeweiligen Host-Konfiguration drei Einträge für den zu nutzenden DNS-Server an:
- den eigenen Internet-Router
- meinen pihole
- einen (vertrauenswürdigen und schnellen) öffentlichen DNS-Server

Die Nutzer können durch Bearbeitung des Eintrages in der Konfigurationsdatei nach entsprechenden eigenen Tests (durch Entfernung/Setzen eines #-Zeichens) eine der drei Möglichkeiten auswählen.

Meines Wissens (und lt. Log des pihole) nutzen alle meine Nutzer meinen pihole.

vy 73 de Peter
 
Danke. Aber der Pihole bei Oracle antwortet nur auf Anfragen über die WG0 (Wireguard) Schnittstelle nicht auf Anfragen über die öffentliche IP. Die IP in der Fritzbox oder einem anderen Gerät eintragen wird daher nicht funktionieren. Es muss ein Wireguard-Tunnel aufgebaut sein.
 
Es muss ein Wireguard-Tunnel aufgebaut sein.
Dann habe ich dich vlt. missverstanden. Da alle meine "Partnernetze" immer transparent mit meinem Hausnetz verbunden sind (Ausschüsse werden über die FW meiner OpenWrt-Router vorgenommen), steht auch immer jeweils ein Tunnel sternförmig zu allen anderen 8 Netzen. Und alle an den entfernten Netzen befindlichen (auch die am dortigen WG-Router per VPN angeschlossenen aushäusig betriebenen) Clients erreichen meinen pihole und können selbigen nutzen.

Und wie diese Erreichbarkeit überprüft wird, hat ja stoney beschrieben.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.