Hetzner Cloud Server WireGuard DNS

Started by Peter68, December 28, 2025, 06:14:34 PM

Previous topic - Next topic
Da ich etwas anonymer im Netz unterwegs sein möchte, habe ich mir bei Hetzner einen kleinen Cloud Server zugelegt. Darauf habe ich Wireguard Installiert und meinen Rechner damit verbunden. Jetzt möchte ich AdGuardHome (nutze auch Unbound-DNS) welches auf meiner OPNsense läuft, auch gern nutzen. Das ganze läuft auch, bin nur nicht sicher ob es der richtige weg ist.

Beim Client (Rechner) habe ich meine Home IP als DNS eingetragen und eine Portweiterleitung eingerichtet. Hetzner IP - WAN Adresse 53 - OPNsense 53 und die Werbung wird schön rausgefiltert. IP-Adresse im Netz erscheint von Hetzner auch der standort.  Ist der Ansatz soweit ok oder gibt es eine bessere Lösung.

Ich möchte irgendwann mal, wenn es stabil läuft, dass meine komplette OPNsense darüber läuft

Gruß

Moin,

mir ist nicht ganz klar, was Du erreichen willst?
  • Werbung weg?
  • IP verschleiern?
  • DNS selbst hosten?

Ich denke aber, dass Du ein wenig eine fahlsche Vorstellung hast, was Dir ein solcher Cloud-Server bringen kann... Du hast doch schon im LAN eine OPNSense, damit kannst Du doch eigentlich alles machen, dann braucht es doch keinen Cloud-Server mehr zusätzlich?


/KNEBB

Werbung ist schon weg, DNS läuft auch. IP verschleiern wäre das, was ich möchte. Sowas wie ein eigener VPN. Mit dem Cloud Server wollte ich einfach etwas Testen, kostet auch nicht so viel und andere in der Familie, könnten auch ihren Nutzen haben.
Meine OPNsense möchte ich erstmal so lassen, hängt zu viel dran. Das mit Tor, wenn du das meinst, hab ich nie richtig zum laufen bekommen.
Plan ist, dass mal alles über die cloud läuft, habe aber schon bemerkt, dass sich ein paar wenige Seiten nicht öffnen.

Du kannst natürlich den ganzen Traffic über einen WG-Tunnel durch den Cloud-Server routen. Da it bist du aber doch weniger anonym unterwegs als sonst. Der Cloud-Server hat schließlich feste IP-Adressen ...
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Denke ich falsch? Man sieht doch nur die Cloud IP und nicht meine echte? Verbindung geht alles durch einen WG-Tunnel. Wie kann ich das mit meiner OPNsense im LAN besser hinbekommen? Ich war der Meinung über die Cloud und WG-Tunnel wäre Perfekt, nur für die DNS-Verbindung wollte ich meine OPNsense mit einbinden.

Und die Cloud-IP ist doch mit dir verknüpft. Du hast doch ein Konto bei Hetzner mit Namen, Kreditkartennummer und sonst noch was ...

Hetzner weiß genau so viel über dich wie der Provider deines DSL-Anschlusses. Und Behördenoder wer auch immer, dann natürlich auch.
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)