Pi Hole auf anderen Router umziehen

Ich werde mir noch überlegen ob ich das Subnetz der Fritzbox umstelle oder den Pi dahingehend verändere das er im neuen Subnetz läuft.

Wahrscheinlich werde ich aber zweiteren Weg wählen selbst wenn ich den Pi schlussendlich neu aufsetzen muss weil ich mich gerne mehr mit dem Thema beschäftigen würde und Spaß daran habe.
 
Jasmin83 schrieb:
ich muss nochmal nachfragen, auch wenn es etwas OT ist.
funktioniert Pi hole so gut? ich würds mir dann wohl auch reinhängen, hab eh noch raspberrys ungenutzt rumliegen. Das wäre ja echt eine erleichterung, weil mein adblocker auch nicht so tut, wie er soll
Ein Addon blockt eigentlich mehr, Pi-Hole bringt vor allem bei Geräten ohne andere Möglichkeiten mehr.
Säubert potentiell auch Geräte wie z. B. Smart-TVs, IoT-Kram, etc.
Sonst sind Browser Addons präziser, ein DNS-Filter ist eher grob und nicht ganz so zuverlässig.
 
Wenn man jetzt die Listen von https://firebog.net dazu nimmt kommt auf gut 1,5 Millionen Einträge. In der Standard Konfiguration sind es rund 125 000. Ich denke da nimmt sich das Pi Hole zu einem Addon nichts mehr.

Aber ja, der große Vorteil ist dass du einen Blocker für alle Geräte im Netzwerk hast.
 
OT:

ich hab mir auch ein PI Hole eingerichtet. Leider hab ich bei einigen Seiten Ladezeit von über 30 Sekunden(giga/bild/..). Jemand die gleiche Erfahrung gemacht und was kann man dagegen machen? Oder lebt man einfach damit bei einigen Seiten ?
 
moin,
grundsaetzlich sollte die router ip geaendert werden, gerade bei so verbreiteten ip wie .178.0/24

beispiel:

kleines hotel mit fritzbox standard ip .178.0/24 zu hause fritzbox mit standard ip 178.0/24 das ist bloed.(im zusammenspiel pihole+vpn, so kann der pihole auch mobil genutzt werden))

gruss nase765
 
Es geht nicht um die Größe der Liste, die ist bei DNS-basierten Blockern u. U. sogar problematisch. Pi-Hole blockiert nur Domains, keine Seitenelemente. Elemente der gleichen Domain erfasst Pi-Hole nicht.
Pi-Hole habe ich also eher als Ergänzung, weniger als Ersatz.
Bei DNS-Blockern leidet bei großen Listen je nach Hardware schnell die Performance. Bei einem Pi um so eher.
 
Wenn man nicht plant, von außen auf das Heimnetzwerk zuzugreifen (Stichwort: VPN), ist es Jacke wie Hose welches Subnetz man im Router bzw. DHCP einstellt. Der Fritzbox ist es vollkommen egal ob sie nu 192.168.178.1 hat oder 192.168.1.1 wie es bei @T!tr0 wohl beim alten Router der Fall war.

Sobald aber VPN ins Spiel kommt, sind weder 192.168.178.0/24 noch 192.168.1.0/24 als Subnetze zu empfehlen! In dem Falle sollte man unbedingt das Subnetz in einen weniger genutzten Bereich schieben, weil gerade die unteren 192.168.x.0/24 und eben auch herstellerspezifische Standardsubnetze wie bei AVM gefühlt 99% aller privaten und leider auch einiger geschäftlichen Subnetze abdecken (zB Hotels, Internetcafes, etc). Möchte man von einem Netzwerk mit demselben Subnetz wie daheim eine VPN-Verbindung eben dahin herstellen, wird man feststellen, dass ein Zugriff auf die heimischen Geräte nicht mehr funktioniert, weil man "komischerweise" immer nur bei der Fritzbox, dem Drucker oder dem Laptop des Typs im Zimmer nebenan ankommt, aber nicht auf der heimischen Fritzbox, dem heimischen NAS, etc...

Für private Subnetze sind folgende Bereiche reserviert:

192.168.0.0 - 192.168.255.255
172.16.0.0 - 172.31.255.255
10.0.0.0 - 10.255.255.255


Ohne VPN-Verbindung von außen ist es vollkommen egal welches Subnetz man aus den obigen Bereichen auswählt.

Mit VPN-Verbindung von außen sollte man kreativ sein und beispielsweise wie ich es mache einen Geburtstag einbauen (zB 172.27.4.0/24 für den 27.4.). So sind Konflikte mit fremden Netzwerken bei Freunden/Familie oder auch an Hotspots (Hotel, Flughafen, Cafe) nahezu ausgeschlossen bzw. extrem unwahrscheinlich.


Mit einem der erwähnten Standard-Subnetze wie zB von AVM (192.168.178.0/24) hat man gute Chancen, dass der Kumpel auch eine Fritzbox mit Standard-Subnetz hat und aus die Maus mit VPN-Verbindung nach Hause.
 
  • Gefällt mir
Reaktionen: T00L
Du musst vermutlich sowieso die IPv6 Config des Pi-Hole anpassen, also kannst du auch gleich die IPv4 Config anpassen.

Wie Raijin aber schon erklärt hat sind die Standardsubnetze sowieso nicht ideal. Also einfach beides ändern, ist ne 10 Minuten Sache.
 
honky-tonk schrieb:
Und was soll das bringen, nicht im "standardnetz" zu sein???
Bei einer einzelne Fritz!Box -> Nix
Wenn mehrere per VPN miteinander kommunizieren (wie in meinem Fall) -> Dann sollte sich höchsten eine im Standardnetz befinden
 
Nase765 schrieb:
moin,
grundsaetzlich sollte die router ip geaendert werden, gerade bei so verbreiteten ip wie .178.0/24

beispiel:

kleines hotel mit fritzbox standard ip .178.0/24 zu hause fritzbox mit standard ip 178.0/24 das ist bloed.(im zusammenspiel pihole+vpn, so kann der pihole auch mobil genutzt werden))

gruss nase765

Was genau ist an einer internen IP blöd? Wenn das zwei physisch getrennte Netzwerke sind, ist es völlig Wumpe ob sie die gleichen INTERNEN IPs nutzen. Und die externen kannst du sowieso nicht ändern, die werden dir vom ISP zugewiesen.
 
Jasmin83 schrieb:
funktioniert Pi hole so gut? ich würds mir dann wohl auch reinhängen, hab eh noch raspberrys ungenutzt rumliegen. Das wäre ja echt eine erleichterung, weil mein adblocker auch nicht so tut, wie er soll
Pi-Hole läuft seit ein paar Tagen bei mir auf nem NAS im Docker-Kontainer und ich bin absolut begeistert. Selbst unterwegs, wenn ich meine gesamten Anfragen per VPN nach Hause leite, schöne neue Werbefreiheit :D
 
@thrawnx : Wenn du mal genau liest, wirst du feststellen, dass auch @Nase765 von einer VPN-Verbindung spricht. Verbindet man zwei Netzwerke über ein VPN, ist es alles andere als "Wumpe" ob sie die gleichen IP-Adressen bzw. das gleiche Subnetz verwenden. Bei Standard-Subnetzen, die bei Routern nun mal ab Werk konfiguriert sind, ist die Wahrscheinlichkeit eines Konflikts entsprechend hoch.
 
Ich ging überhaupt nicht davon aus dass jemand so leichtsinnig ist sein Heimnetzwerk mit seinem Geschäft zu verbinden...
 
thrawnx schrieb:
Ich ging überhaupt nicht davon aus dass jemand so leichtsinnig ist sein Heimnetzwerk mit seinem Geschäft zu verbinden...

moin,
darum ging es mir auch gar nicht. ich bin leider etwas ueber das ziel hinaus geschossen und habe den pihole gleich in verbindung mit einem vpn gebracht um unterwegs per vpn + pihole die ganzen vorzuege des ad-blocking zu geniessen.

gerade fritzbox-besitzer muessen mit der vpn-geschichte (openvpn usw.) aufpassen, und wie @Raijin so schoen beschrieben hat etwas kreativer mit der ip-adresse vom router sein.

(unterwegs freies wlan .178.0/24 => zu hause .178.0/24 , und ende mit vpn+pihole)

gruss nase765
 
martinallnet schrieb:
Über VPN ist auch sehr ineffizient, es gibt genug root und non-root Blocker.


moin,
warum, wenn man fragen darf?

ich bin unterwegs und baue meinen vpn tunnel nach hause auf.
da mein pihole in meinem privaten netz als ad-blocker fungiert, leistet er auch unterwegs gute dienste. gleichzeitig spart er noch datenvolume, falls kein freies-wlan oder hotel-wlan, was auch immer zu verfuegung steht.

ist diese zusammenspiel so ineffizient?

gruss nase765
 
Der Tunnel hat overhead. Ein lokaler Blocker beantwortet die Anfragen lokal, die Daten müssen nicht extra noch getunnelt werden. Ein permanentes VPN zieht auch Akku.
 
martinallnet schrieb:
Der Tunnel hat overhead. Ein lokaler Blocker beantwortet die Anfragen lokal, die Daten müssen nicht extra noch getunnelt werden. Ein permanentes VPN zieht auch Akku.

moin,

das ein vpn-tunnel overhead hat ist klar. das ein staendiger vpn z.b. auf dem smartphone akku sieht ist auch klar. es kommt ganz darauf an wie man das ganze unterwegs einsetzt.
(z.B. eigenen gl-inet-router im hotel-wlan mit openvpn oder wireguard)

es ging hier ja aber eigentlich um die frage ob der te-ersteller die router ip aendern sollte oder nicht bzw. bei der "alten" bleiben sollte.

gruss nase765
 
Es kommt halt auf den Zweck an, für einen Adblocker ist die Lösung aber Overkill.
Ich verwende ein permanentes Wireuard-VPN zu meinem vServer, um z. B. auch über Mobilfunk und andere Netze Dual-Stack zu haben.
Nebeneffekt des ganzen ist, das ich so kein separates VPN mehr für das Heimnetz benötige, ich habe das dann einfach kombiniert.
 
Also ich habe den/das Pi-Hole gestern kurz neu aufgesetzt um mich damit auch noch einmal ein wenig zu beschäftigen. Danach wollte ich dann die Daten aus "Teleporter" wieder importieren was aber dann nur mit der Whitelist funktioniert hat welche gefühlt aber auch nicht komplett war.

Ich habe noch alle Einträge von Fireborg übernommen und komme jetzt auf 3,5 Millionen geblockte Domains.

Im Vergleich zu den standardmäßigen 125 000 die man nach der Einrichtung hat ist das schon heftig :D

Gibt es Listen die ihr noch empfehlen könnt oder würdet ihr vielleicht sagen 3,5 Millionen sind zu viel bzw. einige Einträge von Fireborg sind eventuell auch nicht nötig?
 
Zurück
Oben