• Hallo Zusammen, Aufgrund der aktuellen Situation setzten wir die Möglichkeit aus, sich mit Gmail zu registrieren. Wir bitten um Verständnis Das RCMP Team

Praxisbericht Pihole mit dem Raspberry Pi

geheim5000

Mitglied
Hallo,

da ich heute mit meiner Pihole installation von einem Raspberry 2B+ auf einen Raspberry Pi 4B 2GB umgezogen bin, dachte ich, ich stell das Projekt hier mal vor.

Wer kennts nicht, ständiege Werbung. Werbung die einen sonstwohin trackt. sucht auf dem Smartphone irgendwas. Gehst an den PC und dort wird dir Werbung dazu angezeigt.

Habe dann von Pihole gehört, im Prinzip ein DNS Blocker. soweit ich weiß auch mit eigenem DNS. Heißt soviel wie nicht mehr dein Anbieter wird nach der übersetzung von www.rc-modellbau-portal.de in die IP gefragt sondern der Pihole. Kennt er die Adresse wird nach draußen nicht mehr nachgefragt. Kennt er sie nicht, geht eine Anfrage zum DNS dienst deiner Wahl raus. (z.B. google oder cloudflare)

Hab dann meinen zu dem Zeitpunkt rumliegenden Raspberry Pi 2B+ mit pihole aufgesetzt.

Nach dieser Anleitung

Und nach dieser

Dies lief völlig Problemlos, und der raspberry meldete sich als Pihole auch in meinem Netzwerk.

Tja dann ein kleines Problem, ich hatte nur eine Fritzbox (dort muss der DNS der benutzt werden soll eingetragen werden) von Vodafone (Kabelbox) dort waren die DNS Einstellungen blockiert. Diese manuell reinzuflashen scheiterten leider.
unt
Hab mir dann also eine eigene Box gekauft (amortisiert sich nach etwa 24 Monaten) und dort den DNS geändert.

Anschließend hab ich dann noch einiege Blocklistes hinzugefügt (dort gibt es verschiedene, je nachdem was man blocken möchte). Man kann auch manuell alles eingeben was geblockt oder freigegeben werden soll.

Soviel zur Installation.

Der Umzug fand deswegen statt weil der pi2B+ nur 100Mbit Netzwerk hat (der Netzwerkverkehr läuft soweit ich das verstanden habe, aber nicht komplett über pihole), der pi4B 1Gbit. Will nun mal testen ob das einen unterschied macht.

Umzug war leicht, updates durchführen, SD Karte aus dem Pi2B+ raus, in der Fritzbox die IP zuweisung gelöscht. SD Karte in den Pi4B rein. starten, update und upgrades durchführen, fertig.

Aufgefallen ist mir nach nen paar Minuten bisher nur das der Pi4B ca 5 Grad C mehr CPU Temp hat. Ok hat auch sehr viel mehr Leistung.

Dann mal wie es bei mir aussieht:

Pihole.JPG

Wie man sieht, werden 15,8% der Anfragen von meinem Netzwerk ins Internet gestellt werden geblockt.

Dieser Wert schwankt zwischen 12% und 25% bei mir. Je nachdem was man macht und welche Geräte in Betrieb sind.

Paar Beispiele noch:

Auf Platz 2 der geblockten Adressen ist das amazon ads system

Habe aber nur genau 1 Amazon device im Netzwerk und das ist ein Fire TV der ersten Generation

Dieser steht auf Platz 2 der Devices die am meisten geblockt werden. (Platz 1 ist mein PC)

Selbst mein beiden TV sind in der Top6 (LG Geräte) einer davon aber 10 Jahre alt.

Netter nebeneffekt, wenieger Werbung auf allen Geräten, und selbst Youtube hat wesentlich wenieger Werbeeinblendungen.

Also ich will nicht mehr ohne :)

Ach nen kleinen "Nachteil" gibts auch, wenn man bei Android Spielen sich Werbung angucken möchte um Boni zu bekommen (Werbungen sind ansonten geblockt, heißt keine Werbeeinblendungen) geht das nicht. Natürlich könnte man das freigeben, aber hat für mich aktuell mehr Vorteile. wenn ich wirklich mal für irgendwas Werbung gucken muss, gehe ich halt aus dem Wlan raus.
 

geheim5000

Mitglied
Hab nun ein bisschen rumgetestet. Ergebnis kein Geschwindigkeitsplus. Spricht dafür das wirklich nur DNS Anfragen abgearbeitet werden.

Ich werde jetzt zurück auf den Pi2b+ gehen. dort aber noch einen Unifi Controller installieren (da ich nen Unifi Acress Point habe). Hoffe das dies auf dem Pi2b+ noch sauber läuft.

Der 4b wird dann als Retropie wohl getestet werden. ansonsten mal schauen was mir noch für Projekte einfallen :D
 

gallaamstart

Mitglied
Danke für den Bericht! :)
Bisher hatte ich ein PiHole auf Synology NAS als Docker Container laufen, ist mir aber flöten gegangen; bei Gelegenheit werd ich das dann auch auf einen Raspberry einrichten.

Weiterer Vorschlag: Home Assistant oder ioBroker
 

geheim5000

Mitglied
Hab als Haussteuerung nur ne Homematic IP und Philips Hue im Einsatz. da lohnt sich IO Broker usw. nicht so wirklich.

Pihole auf mein Synology Nas wollte ich einrichten (also den Raspberry ausmustern) Ergebnis war, das ich es nicht stabil hinbekommen habe. Der Raspberry läuft nun schon über nen Jahr ohne Fehler.

Ok ein Fehler habe ich den ich noch nicht weiter untersucht habe, wollte den Standort wechseln (also anderen LAN Port im Netzwerk) Ergebnis kein sich meldender Pihole mehr.

Aber nachher teste ich das nochmal. Ich berichte :)
 

bernd-das-brot

Mitglied
Bei mir läuft PiHole noch auf einem der ersten B ohne Plus, seit etwa 4 Jahren, da ich noch einen E-Mailspeicher darauf laufen habe, musste das System nur einmal auf eine größere Speicherkarte umziehen. Wie du richtig bemerkt hast, gehen nur die DNS-Anfragen darüber, der übrige Verkehr läuft direkt, von daher ist die Geschwindigkeit der LAN-Schnittstelle zweitrangig.

Deine 2,8Mio. Einträge sind aber vielleicht etwas übergefiltert. :D Ich habe aktuell 96000 Einträge, von etwa 10000 Anfragen wurden 33% geblockt und ich habe keine wirklich auffallige Werbung mehr, auch auf den iOS-Geräten meiner Frau. Nebenbei sind auch noch alle bekannten Adressen zur Telemetrie von Microsoft geblockt.
 

geheim5000

Mitglied
Hatte da mal nen paar Listen reingeladen :D

Und alles läuft soweit daher hab ich die auch drinne gelassen. :D

So kann man sich täuschen das die 100Mbit zu langsam werden ;) Aber gut so. Für den Pi4 finde ich schon eine neue Aufgab.

E-Mailspeicher heißt du lässt deine Emails dahin runterladen?

Aktuell bin ich am Cloudkey dran, das ist bedeutend komplizierter 20 Anleitungen und alle anders :rolleyes:
 

bernd-das-brot

Mitglied
Ja, habs ganz pragmatisch mit Claws Mail gelöst: Es checkt alle 2 Stunden die Mail-Konten und löscht auf den Servern alle, die älter als 7 Tage sind, funktioniert gut.
 

geheim5000

Mitglied
Ah Ok, gut sowas brauch ich nicht unbedingt.

Umzug in den Server Schrank hat diesmal funktioniert :)

Cloudkey läuft jetzt ebenfalls.
 

geheim5000

Mitglied
Da ich ja immer mal wieder am Raspy was ändere/Bastel. Soll ich das hier mit reinposten oder nen neuen Thread aufmachen? (z.B. für Cloudkey und ich suche grade nach einer automatisierten Backup Lösung)

Hab jetzt mal RPI- Monitor installiert

bis auf das ich wohl irgendwann die SD Karte vergrößern muss sieht es bisher ganz gut aus. (Programm ist via Browser anzusehen)

RPI-Monitor.JPG
 

geheim5000

Mitglied
Da der Rpi-Monitor immer abgeschmiert ist, ist er erstmal daktiviert worden.

Dafür hab ich jetzt RaspiBackup installiert.

Stoppt alle Prozesse macht ein Backup und startet sie wieder.

Dieses wird direkt auf mein NAS gespeichert.

Netzwerk Pfad Mounten ist btw kacke ;)
 

Cartman

Mitglied
Hab bei mir nen Pi Zero mit PiHole laufen, aber Youtube zeigt sich davon gänzlich unbeeindruckt. Jeder Server den man blockt, wird sofort durch einen neuen ersetzt. Bin kein Experte auf dem Gebiet, aber für mich ist es nicht ersichtlich, wie man das in den Griff bekommen soll. Vielleicht hat da jemand einen Tipp.
 

geheim5000

Mitglied
@froetz einfach wenn man sich mit linux und chronjobs usw auskennt ;)

bin mit RaspiBackup immer noch voll zufrieden

@Cartman
Das ist leider das Problem mit Youtube.

Bei mir wird z.B. nur ein Teil geblockt, nie alles.

Kommt wohl immer dadrauf an wie die Werbung ausgeliefert wird. (Wodran youtube dies entscheidet keine Ahnung)
 

count_floyd

Mitglied
Kann ich auf jeden Fall so bestätigen. Hab auch seit ca. 1 Jahr ein PI Hole auf nem Raspi 4 laufen (zwar über openmediavault und dann als Docker Container aber Prinzip ist ja das gleiche).

Jedenfalls: Hab mehrere Tage unglaublich viel bezüglich Youtube Probiert, andere Blocklisten, Einstellungen etc. Youtube scheint einfach zu "clever" zu sein, manche Tage habe ich Glück, manche Tage nicht.
 

geheim5000

Mitglied
Seit wann kann youtube Hard und Software in meinem Netzwerk verbieten?

Also Pihole hast du wohl falsch verstanden ;)

Die Werbung wird nicht ausgeliefert, davon bekommt youtube gar nix mit ;)
 

geheim5000

Mitglied
Da man ja auch mal neue sachen lernt, habe ich letztens ein youtube video über pihole gesehen.

Und dort gelernt das ich noch gar nicht wirklich meinen eigenen dns nutze. Sondern nur die blockier funktion.

Um seinen eigenen dns zu nutzen, muss man noch unbound installieren.

Hab ich dann nach dieser Anleitung gemacht.

unbound install Anleitung

Was soll ich sagen, läuft Top.
 
Top Bottom