fragenderfrager
Goto Top

Unbound config für Pi Hole auf einem Raspberry W zero

Hallo,

ich poste das mal unter Linux weil diese ganzen Setups und befehle doch Linux sind?

Unbound soll ja bzgl. privacy das I Tüpfelchen mit Pi hole als Blocker sein, leider sind wir hier so ahnungslos gegen Ende vom Setup:

Mit putty auf den Raspi zugreifend wird die config für unbound angelegt und dann muss da was rein, öffnen tut sich das nach Anleitung ja von alleine, leider steht nirgends am Ende wie man das gepastete dann bestätigt als geschrieben und schliesst, Anleitung siehe:


https://www.wundertech.net/use-unbound-to-enhance-the-privacy-of-pi-hole ...

Schritte:
udo nano /etc/unbound/unbound.conf.d/pi-hole.conf

Dann copy and paste:
server:
          1. If no logfile is specified, syslog is used
          2. logfile: "/var/log/unbound/unbound.log"
verbosity: 0

interface: 127.0.0.1
port: 5335
do-ip4: yes
do-udp: yes
do-tcp: yes

          1. May be set to yes if you have IPv6 connectivity
          do-ip6: no

                  1. You want to leave this to no unless you have *native* IPv6. With 6to4 and
                  2. Terredo tunnels your web browser should favor IPv4 for the same reasons
          prefer-ip6: no

                  1. Use this only when you downloaded the list of primary root servers!
                  2. If you use the default dns-root-data package, unbound will find it automatically
          #root-hints: "/var/lib/unbound/root.hints"

                  1. Trust glue only if it is within the server's authority
                  harden-glue: yes

                          1. Require DNSSEC data for trust-anchored zones, if such data is absent, the zone becomes BOGUS
                          harden-dnssec-stripped: yes

                                  1. Don't use Capitalization randomization as it known to cause DNSSEC issues sometimes
                                  2. see https://discourse.pi-hole.net/t/unbound-stubby-or-dnscrypt-proxy/9378 for further details
                          use-caps-for-id: no

                                  1. Reduce EDNS reassembly buffer size.
                                  2. Suggested by the unbound man page to reduce fragmentation reassembly problems
                          edns-buffer-size: 1472

                                  1. Perform prefetching of close to expired message cache entries
                                  2. This only applies to domains that have been frequently queried
                          prefetch: yes

                                  1. One thread should be sufficient, can be increased on beefy machines. In reality for most users running on small networks or on a single machine, it should be unnecessary to seek performance enhancement by increasing num-threads above 1.
                                  num-threads: 1

                                          1. Ensure kernel buffer is large enough to not lose messages in traffic spikes
                                          so-rcvbuf: 1m

                                                  1. Ensure privacy of local IP ranges
                                                  private-address: 192.168.0.0/16
                                                  private-address: 169.254.0.0/16
                                                  private-address: 172.16.0.0/12
                                                  private-address: 10.0.0.0/8
                                                  private-address: fd00::/8
                                                  private-address: fe80::/10


                                                  und wie muss man den Spass dann in dem Fenster gepastet bestätigen als "save" und schließen?

                                                  Diese ^X commands in der Fusszeile sind irgendwie nicht zielführend weil wir zu blöd, kurzum, wie bestätigen und raus?

                                                  Vielen Dank und sry wenns zu laienhaft ist)

Content-Key: 1712066290

Url: https://administrator.de/contentid/1712066290

Printed on: April 18, 2024 at 07:04 o'clock

Member: aqui
aqui Jan 11, 2022 updated at 13:14:23 (UTC)
Goto Top
Verwende statt PiHole den Adguard Home:
https://github.com/AdguardTeam/AdGuardHome
(Siehe zu dem Thema auch HIER.)
Da stellt sich diese Frage dann nicht mehr, da der das schon alles an Bord hat und du dir zusätzliche Frickelei komplett sparen kannst.
Installation ist wie bei PiHole auf einen Raspberry OS schnell mit
 curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sh -s -- -v 
erledigt.
Er supportet zudem sicheres DNS mit DoH und DoT und hat ein fertiges GUI wo man alle relevanten Netzdienste und Schnüffler die man nicht haben möchte mit einem Schieber aussperren kann.
Ebenso support es Google Safe Browsing und blockt alle Po... Seiten sofern man Kinder im Netz hat. Ist die bessere Wahl...
Nebenbei:
Etwas Struktur in der Formatierung deines Beitrages hätte hier allen Helfenden das Leben erleichtert. So sieht das einfach nur per cut and paste (sorry) hingerotzt aus ohne sich Gedanken zu machen wie andere das verstehen sollen. Nichtmal zu Code Tags hat es bei dir gereicht. Aber egal... face-sad
Member: Xerebus
Xerebus Jan 11, 2022 at 14:24:14 (UTC)
Goto Top
Echt jetzt. Pihole mit unbound installieren wollen und dann nicht mal googeln wie nano funktioniert?
Member: SlainteMhath
Solution SlainteMhath Jan 11, 2022 at 14:28:59 (UTC)
Goto Top
Diese ^X commands in der Fusszeile ....

^X == STRG-X
Member: Lochkartenstanzer
Solution Lochkartenstanzer Jan 11, 2022 updated at 14:33:46 (UTC)
Goto Top
Member: FragenderFrager
FragenderFrager Jan 11, 2022 at 16:14:30 (UTC)
Goto Top
besten Dank
Member: FragenderFrager
FragenderFrager Jan 11, 2022 at 17:15:22 (UTC)
Goto Top
update:

nun hab ich mit dem Eintrag 127.0.0.1#5335 aus der config nach kurzem "Neustart" Wlan aus/ein auf den Handys Internet, auf den PCs aber nicht

cmd....ipconfig/flushdns sowie ein Router- als auch PC- Neustart brachten nichts, woran mag das nun liegen?
Member: Xerebus
Xerebus Jan 11, 2022 at 17:50:49 (UTC)
Goto Top
Jetzt wird es zeit sich in nslookup einzulesen.