From 49482464a9ecf9964eae35c4a2e8d52afbd939c2 Mon Sep 17 00:00:00 2001 From: yubiuser Date: Sun, 10 Jan 2021 20:54:04 +0100 Subject: [PATCH] Rewrote German guide and added section about conditional forwarding Signed-off-by: yubiuser --- docs/images/conditional-forwarding.png | Bin 0 -> 5751 bytes docs/routers/fritzbox-de.md | 80 +++++++++++++------------ 2 files changed, 43 insertions(+), 37 deletions(-) create mode 100644 docs/images/conditional-forwarding.png diff --git a/docs/images/conditional-forwarding.png b/docs/images/conditional-forwarding.png new file mode 100644 index 0000000000000000000000000000000000000000..27e7eeb2aebe413525aa77be4724419f88376e96 GIT binary patch literal 5751 zcmai22T)V(wgm-2q^O8=6p*5X-lTWwAf2EoS}U<}lD5zL4FHF;3V!YK_Mf38YkqS2od95%JTn%j1I}GY z{s}Aqz(Nk#=cPKZSNl{_2Uy4jaFxG~fff(RDFEm=0tUj>fYIn@A!y)u6~I;lKxa7) zh`?N4;(GVT3e_aUfa8|ER{!{}jV+YZdaHRPlXQogKTedH)iT&&nh zT~jSGqznI4BV0~ZKSD!8M9SMo{%{c&@4_uOBA~ z&H)blm9=b+7Hd(?l4yQo%@?nok$)iOFFw3Bd#2_wg$KZXH8uvS7w8CMdG8l-9YB}A zq>{O|te0ECn1bG`h6A8{;*X9~!tnZeQJ~G~#-xSJ%OTNFQ89~2WC%1Ad5UfG(UH*y z!vSExw{~H*GirbDp#HUTeV8@UR-)NY%R^RFJEE@~D(RB;Em#9upWswkSvg_n9eoeXNsX^3MR_g@YB@!NTl|h z_Dd|x96yB$Yg#-6PHc2T*1C(549zN+0UP&hn@{6|Io6mWzfj8no7X;zbz!)vVQm>p zUzqtoZGHdqPoFTG(H|NyKHZb$SkL;6%G$T5M|k=4;bY*>Tu<{MGHN7oqNHK;55flx zsf|Sy*Os=le?zKSVA&t0S^7V`%?r2)Dr5-3WmNvw-A8tJ#byytMiol z>l|D5?(}2kTOkb3^TbHwE!&c5c!?@pY1oVQ2}X{TwP(sTl1THlM>{qXq%g?4@ad5U z-Br~wlCq42UV@oVg<8_%Dpy!Be8TS$^h$%@`NV(%3qL&k-Lf%0=7 zqPcs8u3`|?lhz8VM+I*V7F5m)d|$xO1Y1S-C4CZ&WXO=x57Bcw8DNWNau1nF)PX1B^HQRUAg?{^nR2)meqUOiuM zw8D7(!XA%F_(=nO_wog&iGr9LhgX8QTvE04!oGn_#7rd9ltuhq#<{)uSpjq#XY|Nt ztC_5weHnU(!|b@M(=fluk2HtF3Mur*oa68B7`K{E+J42tAM>V1S*XD2zYdAM_4;sz z{1ylI3~nSQr7SGn|E1X2v6w-rWl;6;a$HuWh@-?a8G(3E#DEU^PT$lYvNgxevoOOK zP#S=AcB~aYelnl&vhwpZqq*Cp5RZ~;Qv_6h!{zvKc~DKIOSt|n0uBBc_BYqqiqJcX zE3&{CK7WOWw%r#!r{|Hzcn!2vQE!0$C}cE>2OnP<=4Y@xSY~>+4WfyrJ#pW8wrn-n ziW_(KXeq}~id&cL>ia{cDbv_>b=aunf<4J()76(YyUHylZ)l5uM>*dh22WT~(sMI{ z_;YW8$rDgquJ6}t@?e{fELn!zU~aroOg-G`oL$c4amjKGVvDu%l#IAEx{z%(liyM$lY#7w2@sy zA-VPg=3$E0oLCd|-M7yu6!kTcz7mtxYK=tWbVWXrTi5I~bkeaK^KKd9r;J{KZ+>YoI`9yWbIxxlNubp zy`@p8p2VN#8CAC%P2o`S;t~aafC8CZ=c$m*8ombQpgjnjp5=aT`~|(SIW=}r^;l*P z)_jMxYN;d>!PSYwp6K+Z5u3{Wsa4|;@$4%C4mQ*O z=<=(kk5Ps%C@5rz2oa%^eXCl+e{Gm7nLz2m&)_4;_Sc~F%rTtu{|x_+S~Bb}xN6?b zB$(%;Oo%m@Ww1p)Lqz=>!_Ed<9T&4x&!*Z;kmN!jlYV7Ee=H{?ziO|QiyVdhaZEok za+aFLNN4(NwKG&QcvN(8UfS8|3q|W!K{5ErWi7kSNlK;+6Fk6#Hn~XDRFXw`+|Y9% zw)s_!shQlPh}JdV;RQJF==+4-o(JHRm@STTIu^9^b4K$IrSoMIH8tNJXZ!P$n}fsN zOeZYfvcin_uNe6|&^mAw{s2oUvWX#V8BVdv;87f+FqAj{2zMKlSgNQMj2J3OM7@_L z4k90LH@hImG1`L7B&6X1MzqP2p+CvciDB4@8?jiDZg<=f1)TqsUTO0UHCp#+w~|Z4 zcr48Bv$-37qx2CS{B57mvHzApW(~i`SQ`a3I$a4Y;#>B^~^Yc|r;C8w>jBI1aMCC&F4#bj|m}r8*H>PO+SZf04N% z(S=`%<@&f@*Tgi$VbHXbt!_zt*H{&K5TUZ;2jUC9M21EF>3W;cL-U&dN`2d<-D5Bz z27*lb8z!Z)*WP}2bF^wV*;c{hO5Bb3%7PW!3Am`x0e%kmU7o+VWmS#J;E|se$}ITk zz#-G-d5a<<7`(~l`Dq*i=HFtgDT0)MofEMA8I%IFRl|GnWe}Q!358l6drs)}*W35G zelt$jeXc29--HPjh7wIkH1}%aClE#U;&)p&jBK?cVVT&{9tcx@1G$q!L(T!O%+d)) zrWhX)pc9FRmW{zgd9i4wYI>*gKzbgvWbnj&06!f&p?KN*&?_hszB!8b8)ST_mXL%c zMvfH|rML+Gpg-Nr<>s}n)+)<{>Ap3tUvB56tnw5$!LBu+CCJ-rG0Kf}#8mAwJ52a9(EG5TEtR!s`S<#N|QfpqfvIVTJiksE*Oh zGkysD&rX#nnLB1}k#V0)E&B7*=_uQbr}@TCPTd??jg(Br%v0yK+v42|OK0k3isz@t zTZm5S%P2OC^7Gz$*EozdO5r^pDx^Oi5E_#gffHI8v$n18GsDHJMm4{_hNqz}#$%pm zbD4O3#TP`A@rJAwW1u592P1O%Z%j?aS&*W9Gz0xJFK@bs%rIPwFy^y}#I>QIyH1 zWfJYzlL=>pYn|ve$O^wheKS*MAb}U(FWqmKxP{vL@>rGUYBe`YZ0qiMX}(*U-lFE? z-E$3s+$u;Vfv=*@1mF9o%8d=5oD;CtGhF*a z<-|Z&Iw7YBM+{WeJn#WAKXzgOIf2)nF2M87>k$O(|g z8ghegcPfvHY-JG~=$K|#Fg|n+PVZx|oo00>r?Y87qkIXgq7?pKxM-$unFIU&;`=wU z->~GH*oT_t7`OVRu0_}?!Uw~Doy2U@Az*vr4N|PJZ}bd$@dm5YpqUmQk)UyOTly_D zQ|OV_cbEuV^vEegerQzKQH;((mTo^}o@>O$M>!iN(-jBmHK`JsM|TQUIzasMO=B6L4Y)lhN;9_lwX*eRB_~9mG#F|P zo^k%x+A!O;B=iU)ZL;`n{>yn=C5qk7Z%`9%W5);zzZ*mZr={u>3c!C=?dY_!fRN)< zEnGVAj~}G6RweV5!jYXYa$~i6XaF|}od#Q%39$2!?TA}$dYJt*4 zNx$;EzTBP(#vw4Zy`H3+{UL1)G0YV_6Lc&fH_}=|f-akm(-y_Od-{~2bpr+&5Vh$~ zm3dtBTPO^+9h5wde-lnb*L^*60#9^^hiE+E z+HQ@R2+M$LAh~tMv?$x@&jU8(T-Eoroy6WB+*6ii)!a5GWn?TBlUxx za%#@VFRD`_C-SpvdJIAJs)vphdaBfWic?ldZKRz z<4MRqZr;02%V-9)y2DSD8$Y~w;ftvmYj@^^AoAu=TF!1;Ici`J1}8&_4IMk#lk}9a zS-OtzVUw#tZ&B+avvx^bIMsM%c&sOhf!KL-88~5PmC}ocSmjwu)+ZFX0xeQf<|3kc zNg8wn$*8dL9l+6Pn>nO8F`xrOH4Ww;nRt6y*1gO1S5N(vlSkcst&^iV*E>&Y#lURc zHu00+?z&0N^H(Nk-g zaqVG~;QY7X;2YZ+MwKBP;=TJly+UQEvNvtq*UYAwb6CH>RBWc2$Si`zZdGvy^-(*|;FagMj$cq|esI^CydUC+(-AYA(<-!EPN{ln z3ukp%Yit2&d{wi8N4gIa>h9(JynVJzo=<%PjqNA2(!F4u{5q~APWZ9QKuCG*S^dT! zhyR}ns%NVv&E#>7ws9Dwy#xXJcWDNU?evl4g9&h|B$uhOv$%O_evjnaUO`Ob>W}O{ z15f5TrFusRC*-(BcB+eYA8a1*o)B;2j^#T(3acl2)v-R(oz;C6Z#jsd_1T=d5g(i= zSb0qWA3yO7EU+nM=lJR5NZ?hZr8eThO|(JQG!gjnI|=Me`J#MHo07xr=j%I3+e}=q zGX4Q@lFU!WsxkfG7OwE&^jK9D;)Y86CI(ih|IM!b9sa|d!IS^8W(5D{($cR^Zjdcz zat-@y1A@bUJH0D=_n%hozwuZ0juUD|q^3;i7{^(y91@p~?F*jKiS1H|A18wM$#MT} z7yrfd|7X}g@TqP`s9y)TZf=kHH)FyAB?foW{u?=WrysfX0OmYU7-YG|!s_+9cf7R4 z;wZS!k!D=vRM8~A@6gq9mn~TC&%#zk1hf!C+^BVzaYo6E&~YZld&j6w*z@Owy^{83 z$&fy02-c19$1+T!LfcTgDu78lGvV@ysm1>1JF~7*ULyYHFT%FgWpMt3q@(#&=`)r& zO^~V#TWzNqm{Zfhkw8`Bi;2=VwY6Jpjehj9J#w%4eBI2ag?<0DQgt|rMTAke?=?_3 z?jf@d3ri|b1}#a@&{K)mXA?-G^msFHz)Z>3DT2av!4%C^da(E;#e%25AZzl9`HbMw zC5meEzFomOlEz|I;Kzr$H=?Yd#K~MvLG+-<8>)Vu?6+q9R4Rz0lfa>=#D$?H&;tL` z{z$5;n9F#(dBAqspV5y)X;#%qx0vE9C5+m6veLe!&(8nYt!;LqjfGCSVpCXLhsf?L zh-~{OkA2@Dp*`~vHuBc@&k67NF@JQbv&jq2DvpuC6G@6(lsaQ7G@toe= zhdyTwkwrpg#w7W@5-zefj-%lu;ySm{OTwS~FhasD?Z_Vm^r5SC>z1}6p|D4E-g&KG z*(8Nbvn_(u?oBzChO8nEU0y^>M3~!Vbih5n;6?46@&{al2e18c3chtxcaag~znx?* ziH@}q6#af_2Msf2DOS+-hG*O%hmS?xd5Q+RjIZ+F+7~%7Q+xCs*0MrCztd7@*R_eK zND^IcYhaxl7zrJo#pt3QVwdgPm@Bd9!l7Tx+Jnz}hXXw{g*ZWciGI(MyWDGl()H<` z*`3(TC$$Y(V|eol8Aa0-_Lj?EozzKBwwHdXNwymoG|XtCv(@XJ@?9q@A997O;Ib`6 zX0ti?I++f0kJn{pPuP`hf(l2o>v$r z^Uq*dv=3e-lETI1*AC1%CuiQYn+`7^ioj?l_!Gv=T5>a~awp6adTagPF`t28o zQkw@ia4-7Z3vOP@Jd0>x{+BrXQzQP*m)`+s$>MiIns3A=2a9@`C`+})P0733A)tKr z5u#q9ze9HPUlSt`J9 Fritz!Box -> Pi-hole -> Upstream DNS Server -``` - -Zum Einstellen muss die IP des Pi-hole als "Bevorzugter DNS-Server" **und** "Alternativer DNS-Server" in - -```bash -Internet/Zugangsdaten/DNS-Server -``` - -![Screenshot der Fritz!Box WAN DNS Konfiguration](../images/fritzbox-wan-dns-de.png) - -eingetragen werden. - -!!! warning - Die Fritz!Box darf nicht als upstream DNS Server im Pi-hole eingestellt werden. Dies würde zu einem DNS Loop führen, da Pi-hole dann die Anfragen an die Fritz!Box senden würde, welche sie wiederum an Pi-hole senden würde. - -Mit dieser Konfiguration sind im Pi-hole Dashboard keine individuellen Clients sichtbar. Für Pi-hole scheinen alle Anfragen von der Fritz!Box zu kommen. Dadurch können nicht alle Funktionen von Pi-hole genutzt werden, z.B. die Möglichkeit, Clients individuell zu filtern (Group Management). Wenn dies gewünscht ist, muss die Konfiguration #2 verwendet werden. - - -## 2) Pi-hole als DNS Server via DHCP an Clients verteilen (LAN Seite) - -Mit dieser Konfiguration wird allen Clients die IP des Pi-hole als DNS Server angeboten, wenn sie einen DHCP Lease vom der Fritz!Box anfordern. +Mit dieser Konfiguration wird allen Clients die IP des Pi-hole als DNS Server angeboten, wenn sie einen DHCP Lease von der Fritz!Box anfordern. DNS Anfragen nehmen folgenden Weg ```bash @@ -38,7 +14,7 @@ Client -> Pi-hole -> Upstream DNS Server ``` > Hinweis: -Die Fritz!Box selbst wird den unter Internet/Zugangsdaten/DNS-Server eingestellten DNS Server nutzen. +Die Fritz!Box selbst wird den unter Internet/Zugangsdaten/DNS-Server eingestellten DNS Server nutzen (siehe unten). Die Fritz!Box kann der Upstream Server von Pi-hole sein, solange Pi-hole nicht der Upstream Server der Fritz!Box ist. Dies würde zu einem DNS Loop führen. Um diese Konfiguration zu nutzen, muss die IP des Pi-hole als "Lokaler DNS-Server" in @@ -47,27 +23,39 @@ Um diese Konfiguration zu nutzen, muss die IP des Pi-hole als "Lokaler DNS-Serve Heimnetz/Netzwerk/Netzwerkeinstellungen/IP-Adressen/IPv4-Konfiguration/Heimnetz ``` -![Screenshot der Fritz!Box DHCP Einstellungen](../images/fritzbox-dhcp-de.png) - eingetragen werden. +![Screenshot der Fritz!Box DHCP Einstellungen](../images/fritzbox-dhcp-de.png) + >Hinweis: Clients bemerken Änderungen an den DHCP Einstellungen erst, wenn der DHCP Lease erneuert wird. Der einfachste Weg dies zu erzwingen ist ein Unterbrechen und Wiederherstellen der Netzwerkverbindung. -Nun sollen einzelne Clients in Pi-hole Dashboard auftrauchen. +Nun sollten einzelne Clients in Pi-hole Dashboard auftrauchen. -## 3) Kombination aus 1) und 2) +## Pi-hole als Upstream DNS Server der Fritz!Box (WAN Seite) -Durch die Kombination von 1) und 2) senden alle Clients und die Fritz!Box selbst DNS Anfragen direkt an Pi-hole. +Mit dieser Konfiguration wird Pi-hole auch von der Fritz!Box selbst als Upstream DNS Server genutzt. DNS Anfragen nehmen folgenden Weg ```bash -Client (incl. Fritz!Box) -> Pi-hole -> Upstream DNS Server +(Clients) -> Fritz!Box -> Pi-hole -> Upstream DNS Server ``` -!!! warning - Die Fritz!Box darf nicht als Upstream DNS Server des Pi-hole gesetzt werden. Dies würde zu einem DNS Loop führen, da Pi-hole die Anfragen an die Fritz!Box senden würde, welche sie wiederum an Pi-hole weitergeben würde. +Zum Einstellen muss die IP des Pi-hole als "Bevorzugter DNS-Server" **und** "Alternativer DNS-Server" in -## Pi-hole im Gastnetzwerk nutzen +```bash +Internet/Zugangsdaten/DNS-Server +``` + +eingetragen werden. + +![Screenshot der Fritz!Box WAN DNS Konfiguration](../images/fritzbox-wan-dns-de.png) + +!!! warning + Die Fritz!Box darf mit dieser Konfiguration nicht als Upstream DNS Server im Pi-hole eingestellt werden. Dies würde zu einem DNS Loop führen, da Pi-hole dann die Anfragen an die Fritz!Box senden würde, welche sie wiederum an Pi-hole senden würde. + +Wird ausschließlich diese Konfiguration genutz, sind im Pi-hole Dashboard keine individuellen Clients sichtbar. Für Pi-hole scheinen alle Anfragen von der Fritz!Box zu kommen. Dadurch können nicht alle Funktionen von Pi-hole genutzt werden, z.B. die Möglichkeit, Clients individuell zu filtern (Group Management). Wenn dies gewünscht ist, muss Pi-hole (zusätzlich) als DNS Server via DHCP an die Clients verteilt werden (siehe oben). + +### Pi-hole im Gastnetzwerk nutzen Es gibt in der Fritz!Box keine Möglichkeit unter @@ -77,4 +65,22 @@ Heimnetz/Netzwerk/Netzwerkeinstellungen/IP-Adressen/IPv4-Konfiguration/Gastnetz den DNS Server des Gastnetzwerks einzustellen. -Die Fritz!Box wird immer ihre eigene IP als DNS Server des Gastnetzes einstellen. Um die DNS Anfragen dennoch über den Pi-hole zu senden, muss der als Upstream DNS für die Fritz!Box (siehe #1) eingetragen werden. Da es keine andere Option gibt, werden alle Anfragen aus dem Gastnetz für Pi-hole so erscheinen, als ob sie direkt von der Fritz!Box kommen. Eine individuelle Filterung je nach Client innerhalb des Gastnetzwerks ist deshalb nicht möglich. +Die Fritz!Box wird immer ihre eigene IP als DNS Server des Gastnetzes einstellen. Um die DNS Anfragen dennoch über den Pi-hole zu senden, muss dieser als Upstream DNS Server für die Fritz!Box eingetragen werden. Da es keine andere Option gibt, werden alle Anfragen aus dem Gastnetz für Pi-hole so erscheinen, als ob sie direkt von der Fritz!Box kommen. Eine individuelle Filterung je nach Client innerhalb des Gastnetzwerks ist deshalb nicht möglich. + +## Hostnamen in Pi-hole statt IP-Addressen - Conditional forwarding + +Wenn die Fritz!Box im Netzwerk als DHCP Server fungiert, werden die Hostnamen der Clients nur dort registriert. Pi-hole versucht standardmäßig, die IP-Adressen der Clients wieder in Hostnamen aufzulösen. Daher müssen die Anfragen zur Fritz!Box gelangen. +Dafür gibt es zwei Wege: + +* Die Fritz!Box ist der Upstream DNS Server des Pi-holes. Damit landen alle Anfragen sowieso bei der Fritz!Box, welche die Hostnamen an Pi-hole zurücksenden kann. + +!!! warning + Die Fritz!Box darf nur der Upstream DNS Server des Pi-hole sein, wenn dieser nicht gleichzeitig der Upstream DNS Server der Fritz!Box ist. Dies würde zu einem DNS Loop führen. + +* Es werden nur die Anfragen an die Fritz!Box gesendet, welche versuchen im lokalen Netzwerk IP-Adressen wieder Hostnamen zuzuordnene. Alle anderen Anfragen werden an den Upstream DNS Server des Pi-Hole gesendet. Dafür ist die Option *Conditional forwarding* zuständig. +Folgende Einstellungen müssen dafür vorgenommen werden: + * **Local network in CIDR notation:** IP-Bereich des Netzwerks in CIDR Notation, Standard für die Fritz!Box ist **192.168.178.0/24** + * **IP address of your DHCP server (router):** IP-Adresse der Fritz!Box selbst, Standard ist **192.168.178.1** + * **Local domain name (optional):** Name der lokalen Domän, für die Fritz!Box **fritz.box** + +![Screenshot der Conditional Forwarding Einstellungen](../images/conditional-forwarding.png)