OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Unbound und BIND anwenden als alternative fuer Pi-Hole
« previous next »
  • Print
Pages: 1 2 3 [4] 5

Author Topic: Unbound und BIND anwenden als alternative fuer Pi-Hole  (Read 32365 times)

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Re: PI-Hole
« Reply #45 on: December 09, 2018, 02:08:25 pm »
Danke, werde ich gleich ändern.
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

tillsense

  • Sr. Member
  • ****
  • Posts: 325
  • Karma: 49
    • View Profile
Re: Unbound und BIND anwenden als alternativ fuer Pi-Hole
« Reply #46 on: December 12, 2018, 06:46:04 pm »
Danke. Und wenn ihr aus "alternativ" noch "Alternative" macht klingst gut.  ;)

cheers till
Logged

Rocker

  • Jr. Member
  • **
  • Posts: 59
  • Karma: 1
    • View Profile
Re: Unbound und BIND anwenden als alternative fuer Pi-Hole
« Reply #47 on: December 15, 2018, 10:10:06 am »
Hallo,

ich habe in den Tutorial für das DNSCrypt-Proxy Plugin den Codeschnipsel für die Weiterleitung verwendet und den Port etwas modifiziert, jetzt funktioniert das Blocking mit Unbound/Bind wie es soll :D

Code: [Select]
      do-not-query-localhost: no

      forward-zone:
        name: "."
        forward-addr: ::1@53530
        forward-addr: 127.0.0.1@53530


evtl. klappt es hiermit ja jetzt bei euch auch!

Gruß Rocker
Logged

docb

  • Jr. Member
  • **
  • Posts: 57
  • Karma: 3
    • View Profile
Re: Unbound und BIND anwenden als alternative fuer Pi-Hole
« Reply #48 on: December 15, 2018, 12:14:12 pm »
Hi Rocker,
ansonsten hast du kein NAT eingerichtet, sondern nur den Code im Unbound bei erweitert eingegeben?
Muss man bei den Einrückungen im Code etwas beachten?
Bei mir geht es so nämlich leider nicht - das Queries oder Blocked Protokoll im BIND bleibt leer...
Viele Grüße
doc
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Unbound und BIND anwenden als alternative fuer Pi-Hole
« Reply #49 on: December 15, 2018, 12:31:04 pm »
Schau ins Unbound Log .. steht bestimmt was von duplicates use
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

Rocker

  • Jr. Member
  • **
  • Posts: 59
  • Karma: 1
    • View Profile
Re: Unbound und BIND anwenden als alternative fuer Pi-Hole
« Reply #50 on: December 15, 2018, 12:39:01 pm »
nein ich habe nichts weiter eingerichtet, ich habe die config so wie es das Tutorial vorschlägt + plus diesen Codeschnipsel.
Die Firewall Regel habe ich auch nicht übernommen.

und es funktioniert gerade. ABER ich bin bei weitem kein Profi, zumindest ist die Werbung gerade nirgends zu sehen. Ob es negative Sideeffects gibt weis ich nicht

Gruß Rocker
« Last Edit: December 15, 2018, 12:42:56 pm by Rocker »
Logged

docb

  • Jr. Member
  • **
  • Posts: 57
  • Karma: 3
    • View Profile
Re: Unbound und BIND anwenden als alternative fuer Pi-Hole
« Reply #51 on: December 15, 2018, 02:09:13 pm »
Na da hat der mimugmail leider recht...
unbound: [2736:0] error: duplicate forward zone . ignored.
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Unbound und BIND anwenden als alternative fuer Pi-Hole
« Reply #52 on: December 15, 2018, 02:46:40 pm »
Lass Mal System : Settings : General die Liste von DNS Servern leeren. Dann sollte es gehen.
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

docb

  • Jr. Member
  • **
  • Posts: 57
  • Karma: 3
    • View Profile
Re: Unbound und BIND anwenden als alternative fuer Pi-Hole
« Reply #53 on: December 15, 2018, 04:02:51 pm »
Das habe ich gerade mal versucht - allerdings geht dann gar keine DNS Anfrage mehr - das ist zu effektiv ;-)
Hab ich vielleicht grundsätzlich was falsch eingesellt? Mein OPNSense ist hinter einer Fritzbox 6590 Cable.
Logged

p1n0ck10

  • Newbie
  • *
  • Posts: 34
  • Karma: 4
    • View Profile
Re: Unbound und BIND anwenden als alternative fuer Pi-Hole
« Reply #54 on: December 15, 2018, 04:26:07 pm »
der Codeschnipsel aus dem Tutorial https://forum.opnsense.org/index.php?topic=10670.0 ist auch für IPv6 konfiguriert. Nutzt du das überhaupt? Ob du von Unbound auf DNSCrypt/BIND umbiegst sollte wurst sein. Lediglich die Ports sollten angepasst werden. Wenn du kein IPv6 benützt sollte der Codeschnipsel für Unbound so aussehen:

Configuration Unbound DNS:
Services/Unbound DNS/General
=> Uncheck the Option for "DNS Query Forwarding"
=> Under "Custom options" you must configure Unbound DNS that is all forwarding to DNSCrypt-proxy. I setup this for IPv4
Code: [Select]
server:
do-not-query-localhost: no

forward-zone:
     name: "."
     forward-addr: 127.0.0.1@53530

=> Under "Outgoing Network Interfaces" I choose Localhost. So I have the assurance that the traffic for dns-requests goes only to localhost (DNSCrypt or BIND)

Configuration System DNS-Server:
System/Settings/General
=> Check that no one DNS-Server is configured
=> Uncheck "Allow DNS server list to be overridden by DHCP/PPP on WAN"
=> Uncheck "Do not use the local DNS service as a nameserver for this system"

« Last Edit: January 21, 2020, 09:54:30 pm by p1n0ck10 »
Logged

docb

  • Jr. Member
  • **
  • Posts: 57
  • Karma: 3
    • View Profile
Re: Unbound und BIND anwenden als alternative fuer Pi-Hole
« Reply #55 on: December 15, 2018, 05:04:58 pm »
Yuhuu, p1n0ck10 Dankeschön - so läuft es!!! Geniale Sache, echt top. Die DNS-Server unter System/Settings/General muss ich allerdings drin lassen, sonst geht nix. Aber jetzt greift BIND, DANKE!!!
Allerdings hast du mich jetzt auch mit dem DNSCrypt neugierig gemacht  ;) Kann man beides, also BIND und DNSCrypt betreiben / die DNS Abfrage nacheinander irgendwie von Unbound zu BIND und zu DNSCrypt biegen?
Viele Grüße
doc
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Unbound und BIND anwenden als alternative fuer Pi-Hole
« Reply #56 on: December 15, 2018, 05:20:29 pm »
IP alias hinzufügen, Interface localhost, IP 127.0.0.8 und dann den Dnscrypt-proxy auf die IP hören lassen. Dann die IP in Bind als Forwarder
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

p1n0ck10

  • Newbie
  • *
  • Posts: 34
  • Karma: 4
    • View Profile
Re: Unbound und BIND anwenden als alternative fuer Pi-Hole
« Reply #57 on: December 15, 2018, 08:44:39 pm »
@docb: geht laut mimugmail ;-)

Wie gut und stabil das läuft muss du selber testen. Ich bin kein Fan davon DNS-Ringelpietz mit anfassen zu spielen und gewisse Funktionen auf eigene Resolver auszulagern. Ist sonst schwierig bei der Fehleranalyse ::)
Für mich kommen zuerst die Security-Funktionen wie DNSSEC und Verschlüsselung in Frage und dann die Blocking-Funktionen, da es dafür X-Alternativen gibt. Haben ja viele DNS-Anbieter schon intus wie Ads, Porn, IoT etc. Die ein oder andere Funktion wird bestimmt noch in den Standard-Resolvern wie Unbound und DNSmasq kommen und dann sind die weiteren Plugins unnötig.
Logged

Northguy

  • Full Member
  • ***
  • Posts: 118
  • Karma: 11
    • View Profile
Re: PI-Hole
« Reply #58 on: December 21, 2018, 12:19:00 am »
Quote from: mimugmail on December 08, 2018, 07:18:53 pm
Irgendwie scheint das seit Unboung 1.8 zu spinnen :(

Ich habe meine Fehler gefunden. Ich hatte mein WAN Interfaces activiert unter Unbound>general>Outgoing Network Interfaces und nicht Localhost. Jetzt habe ich nur Localhost activiert und WAN deactiviert und alles funktioniert!
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Unbound und BIND anwenden als alternative fuer Pi-Hole
« Reply #59 on: December 21, 2018, 07:08:17 am »
Ja da gibt es mehrere Wege hab ich gemerkt. Der mit outgoing Interface macht Sinn :)
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

  • Print
Pages: 1 2 3 [4] 5
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Unbound und BIND anwenden als alternative fuer Pi-Hole
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2