OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Unbound und BIND anwenden als alternative fuer Pi-Hole
« previous next »
  • Print
Pages: 1 [2] 3 4 5

Author Topic: Unbound und BIND anwenden als alternative fuer Pi-Hole  (Read 32360 times)

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Re: PI-Hole
« Reply #15 on: November 27, 2018, 06:31:54 am »
Hier meine Einstellungen, Part3
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Re: PI-Hole
« Reply #16 on: November 27, 2018, 06:32:53 am »
Hier meine Einstellungen, Part4
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

JasMan

  • Full Member
  • ***
  • Posts: 175
  • Karma: 9
    • View Profile
Re: PI-Hole
« Reply #17 on: November 29, 2018, 12:29:48 pm »
Einstellungen sehen korrekt aus.

DNSmasq hast Du deaktiviert, und die Clients nutzen die OPNsense als DNSer? Siehst Du in den Logeinträgen vom Unbound Anfragen eingehen? Ggf. den LogLevel auf mind. 2 hochdrehen.
Logged
Duck, Duck, Duck, Duck, Duck, Duck, Duck, Duck, Goose

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Re: PI-Hole
« Reply #18 on: November 29, 2018, 05:16:18 pm »
Hallo, ja ich sehe einträge.
(siehe bild)
aber wo kann ich sehen welche was durch den dens geblockt wurde.
ich habe das gefühl mit pi-hole wurde mehr geblockt.
oder wie kann ich die listen aus dem pi-hole in den bind bekommen?
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: PI-Hole
« Reply #19 on: November 29, 2018, 06:23:41 pm »
Wenn du mir die Listenquelle sagst kann ich sie hinzufügen
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Re: PI-Hole
« Reply #20 on: November 29, 2018, 07:23:23 pm »
Danke, hier die habe ich glaube ich nicht in deiner liste gefunden:
https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts
https://mirror1.malwaredomains.com/files/justdomains
http://sysctl.org/cameleon/hosts
https://zeustracker.abuse.ch/blocklist.php?download=domainblocklist
https://s3.amazonaws.com/lists.disconnect.me/simple_tracking.txt
https://s3.amazonaws.com/lists.disconnect.me/simple_ad.txt
https://hosts-file.net/ad_servers.txt
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: PI-Hole
« Reply #21 on: November 30, 2018, 06:50:21 am »
Quote from: micneu on November 29, 2018, 05:16:18 pm
Hallo, ja ich sehe einträge.
(siehe bild)
aber wo kann ich sehen welche was durch den dens geblockt wurde.
ich habe das gefühl mit pi-hole wurde mehr geblockt.
oder wie kann ich die listen aus dem pi-hole in den bind bekommen?

Welche version von dem Plugin hast du installiert? Bei mir ist unter Logs ein Reiter für Blocked wo man das explizit sieht.
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: PI-Hole
« Reply #22 on: November 30, 2018, 06:54:23 am »
Quote from: micneu on November 29, 2018, 07:23:23 pm
Danke, hier die habe ich glaube ich nicht in deiner liste gefunden:
https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts
https://mirror1.malwaredomains.com/files/justdomains
http://sysctl.org/cameleon/hosts
https://zeustracker.abuse.ch/blocklist.php?download=domainblocklist
https://s3.amazonaws.com/lists.disconnect.me/simple_tracking.txt
https://s3.amazonaws.com/lists.disconnect.me/simple_ad.txt
https://hosts-file.net/ad_servers.txt

Ich hab mir ne Erinnerung gemacht :)
https://github.com/opnsense/plugins/issues/1033
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

docb

  • Jr. Member
  • **
  • Posts: 57
  • Karma: 3
    • View Profile
Re: PI-Hole
« Reply #23 on: December 01, 2018, 09:06:55 am »
Servus,
ich habe BIND jetzt auch wie beschrieben über advanced im Unbound DNS eingerichtet und mal ein paar DNSBLs aktiviert, z.B. PornTop1M. Allerdings kann ich immer noch problemlos Pornoseiten aufrufen und auch im Protokoll von BIND finde ich keine Einträge. Habt ihr vielleicht mal ein Beispiel, welche Seite sicher gelockt werden müsste, dann kann ich da mal weiter testen.
Viele Grüße
doc
Logged

t00r

  • Newbie
  • *
  • Posts: 27
  • Karma: 1
    • View Profile
Re: PI-Hole
« Reply #24 on: December 01, 2018, 11:56:59 am »
Schau mal in den Thread, da wurde das Blockieren von DNS-Aufrufen getestet: BIND DNSBL Problem
Logged
OS: OPNsense 18.7.9-amd64
HW: HP t620 PLUS Thin Client (F0U83EA) / AMD GX-420CA SOC with Radeon HD Graphics (4 cores) / 4GB RAM, INTEL i350-T4 1G Quad Port Ethernet Adapter (I350T4G2P20), WD Green SSD 120GB M.2 2280 SATA B-M-Key 6GBs (WDS120G2G0B)
Internet: 1und1 VDSL 50 Mbit
VoIP: 1und1 und Sipgate

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: PI-Hole
« Reply #25 on: December 01, 2018, 01:21:10 pm »
/usr/local/etc/named/dnsbl.inc da stehen die Domains drin.
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

docb

  • Jr. Member
  • **
  • Posts: 57
  • Karma: 3
    • View Profile
Re: PI-Hole
« Reply #26 on: December 01, 2018, 02:54:25 pm »
Hm - bei mir steht das nicht unter /usr/local/etc/named/dnsbl.inc sondern /usr/local/etc/namedb/dnsbl.inc
Liegt es vielleicht daran? Wenn ich eine der Domains die da drin stehen aufrufe, z.B. adcell.de, komme ich ganz normal auf die Seite. Ich habe die gleiche Einstellungen wie micneu. Auch im Protokoll von BIND steht lediglich: Die Datei /var/log/named/query.log lieferte keine Ergebnisse und /var/log/named/rpz.log.
Wobei das ja kein Wunder wäre, weil es das Verzeichnis named gar nicht gibt - sondern nur namedb.
Viele Grüße
doc

PS: habe OpnSense 18.7.8
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: PI-Hole
« Reply #27 on: December 01, 2018, 03:01:42 pm »
Es war ausm Kopf am Handy geschrieben, dann heisst es namedb :)
Ich glaube das Umleitung am Unbound geht noch nicht.

Probier mal mit port forward ..
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

docb

  • Jr. Member
  • **
  • Posts: 57
  • Karma: 3
    • View Profile
Re: PI-Hole
« Reply #28 on: December 01, 2018, 07:23:20 pm »
Ähm.. sorry, kannst das kurz erklären mit dem Port Forward?
Und übrigens: es steht nicht nur named in deinem Post, sondern auch in den Protokolldateien von BIND:
Code: [Select]
Die Datei /var/log/named/query.log lieferte keine Ergebnisse
Code: [Select]
Die Datei /var/log/named/rpz.log lieferte keine Ergebnisse.Und wäre ja auch kein Wunder, wenn die keine Ergebnisse liefern, weil es die ja nicht gibt ;-)
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: PI-Hole
« Reply #29 on: December 01, 2018, 07:58:27 pm »
Du machst einen port forward auf den LAN interface, source dein LAN, destination LAN address, UDP, port 53, umschreiben auf 127.0.0.1 port 53530.

Dann wird Unbound umgangen.


/var/log/named/ ist richtig
/usr/local/etc/namedb/ ist richtig
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

  • Print
Pages: 1 [2] 3 4 5
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Unbound und BIND anwenden als alternative fuer Pi-Hole
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2