DHCP Server statt Fritzbox

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.106
Punkte für Reaktionen
545
Punkte
154
Moinsen,
auch hier der Hinweis: die Fritz kann 2 dns server anbieten, hat afaik da aber keine Hierarchisierung laufen. Soll bedeuten: entgegen der "1.;2." Angaben im Feld, wird mal der und mal der andere DNS angeboten (also mal mit Datenschutz durch pihole und mal...nunja, google eben).

;)
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.106
Punkte für Reaktionen
545
Punkte
154
Moinsen,
ist es denn soo schlimm?
Ich meine: du hast den pihole (im Idealfall auf nem Raspi) als dns Filter, ggf. noch unbound als dns Resolver dazu. Du vergibst allen Clients als dns die IP des pihole. (unter Heimnetz)
Sollte dein Raspi/pihole wirklich mal ausfallen, dann gehst du in die fritz, aktivierst wieder dns vom ISP oder eben die ollen alternativen und es läuft wieder...kostet 4 Minuten Zeit.
;)
 
  • Like
Reaktionen: Gulliver

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.106
Punkte für Reaktionen
545
Punkte
154
ps: wenn du zb pihole direkt auf ner externen usb laufen lässt, dann fällt da so schnell nix aus, denn die sd card wird geschont. Oder besser gleich alles auf die externe hdd und von da booten.
 

Guckweg

Benutzer
Mitglied seit
27. Okt 2019
Beiträge
214
Punkte für Reaktionen
29
Punkte
28

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.970
Punkte für Reaktionen
1.278
Punkte
194
Geht es denn nur darum Google 8.8.8.8 nicht zu verwenden? Das geht doch auch mit DNS over TLS, dachte ich. Und dann die Liste mit einigen Servern füttern:

dns.quad9.net
dns2.digitalcourage.de
dns.digitale-gesellschaft.ch
dot.ffmuc.net
dnsforge.de
fdns1.dismail.de
fdns2.dismail.de

Oder habe ich gerade einen kapitalen Denkfehler?

https://www.heise.de/select/ct/2020/22/2024813071272720771
 

Guckweg

Benutzer
Mitglied seit
27. Okt 2019
Beiträge
214
Punkte für Reaktionen
29
Punkte
28
Oder habe ich gerade einen kapitalen Denkfehler?
@Ghost108 möchte über DHCP 2 DNS Server (Ausfallsicherheit) in seinem lokalen Netzwerk anbieten
Die Fritzbox kann nur einen anbieten.
deswegen versucht er DHCP auf der DS zum Laufen zu bekommen, dort kann er zwei DNS mitgeben...
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.970
Punkte für Reaktionen
1.278
Punkte
194
Aber wenn ich in der Fritzbox zwei Einträge vornehme, der eine vom pi-hole und der andere von der FB selbst, und dann die Fritzbox noch instruiere eben nicht über Google 8.8.8.8 aufzulösen, sondern über DoT, dann habe ich doch im Netzwerk zwei lokale DNS Server, von denen keiner über google arbeitet. Oder wo denke ich gerade falsch?
 

Guckweg

Benutzer
Mitglied seit
27. Okt 2019
Beiträge
214
Punkte für Reaktionen
29
Punkte
28
Aber wenn ich in der Fritzbox
das Problem an diesem Vorhaben, ist dass man der Fritzbox nicht vorschrieben kann, dass die den Pi-hole immer als ersten DNS nehmen soll. Meine nimmt häufig den anderen Eintrag zur Auflösung.

Bildschirmfoto 2021-09-13 um 22.01.24.png
 

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.263
Punkte für Reaktionen
71
Punkte
68
Naben zusammen, ich würde das Thema gerne wieder aufgreifen (habe mich damit die letzte Zeit leider nicht mehr beschäftigt).
Noch mal als Update:

DHCP Serve auf Syno DSM 7 installiert.
Fritzbox DHCP deaktiviert
DHCP in der Syno Firewall freigegeben (FW auch schon testweise komplett abgeschaltet)

Resultat:
Clients bekommen keine IPs :/
 

luddi

Benutzer
Sehr erfahren
Mitglied seit
05. Sep 2012
Beiträge
3.259
Punkte für Reaktionen
601
Punkte
174
Wie sehen denn deine Einstellungen konkret aus?
Würde uns sicher weiterhelfen wenn wir wüssten wie der DHCP Server auf der Syno konfiguriert ist.
 

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.263
Punkte für Reaktionen
71
Punkte
68
108er Netz = lokales Netz
108.1 = Fritzbox
108.250 = PiHole, welche als Docker Container auf der Syno läuft

Bildschirmfoto 2022-02-13 um 18.17.07.png
 

luddi

Benutzer
Sehr erfahren
Mitglied seit
05. Sep 2012
Beiträge
3.259
Punkte für Reaktionen
601
Punkte
174
Und die Firewall unter DSM ist aktuell deaktiviert?
 

luddi

Benutzer
Sehr erfahren
Mitglied seit
05. Sep 2012
Beiträge
3.259
Punkte für Reaktionen
601
Punkte
174
Sind Clients unter "DHCP Clients" aufgeführt?
Was sind das für Clients, bzw. welche Betriebssysteme? Oder betrifft das alle?

Ist sonst noch etwas in deinem Netzwerk welches den Port 67 blockiert?
 

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.263
Punkte für Reaktionen
71
Punkte
68
Kein Client in der Liste weil kein Client eine in bekommt.

Nichts was blocken sollte. Fritzbox blockt nicht. Firewall syno ist aus. Pi hole sollte nicht das Problem sein
 

luddi

Benutzer
Sehr erfahren
Mitglied seit
05. Sep 2012
Beiträge
3.259
Punkte für Reaktionen
601
Punkte
174
Pi hole sollte nicht das Problem sein
Kann ich mir auch nicht vorstellen.

Fritz Box und auch das Paket "DHCP Server" schon einmal neu gestartet? Andere Ideen habe ich aktuell leider nicht.
 

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.263
Punkte für Reaktionen
71
Punkte
68
DHCP Server Paket nicht, da ich es eben frisch installiert habe.
Fritzbox auch noch nicht - da hängen einige Systeme dran, die ich nicht mal eben "ausfallen" lassen kann.
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.128
Punkte für Reaktionen
588
Punkte
194
Der Dreh- und Angelpunkt in allen Heimnetzen ist der Router.
Diesem dann DHCP wegzunehmen ist daher völlig unsinnig, ausser es gibt bei Fritz wirklich einen Grund wie PXE.

Liegt DHCP und evtl auch DDNS auf der Syno und die ist warum auch immer aus funktioniert kein PC mehr im LAN. Schön für den Router, denn der hat dann gar nichts mehr zu tun......
 

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.263
Punkte für Reaktionen
71
Punkte
68
Danke für den Hinweis - hilft mir aber leider nicht weiter :/
Habe einen guten Grund dafür - frage bleibt: Wie bekomme ich den DHCP der Syno ans Laufen ?
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat