Hirdetés

Hozzászólok Aktív témák

  • stigma

    addikt

    Sziasztok.

    Bocs, hogy hosszura nyúlt, de step by step leírást késztettem Pihole-hoz nektek omv5 + Portainer alá.

    0.lépés:
    OMV => Hálózat => Interface => Szerkesztés => DNS szerver => 1.1.1.1
    Interface nevét jegyezzétek meg, mert szükség lesz a MACVLAN telepítéskor!!
    (eth0 vagy enp3s0 néven fog nagy valószínűséggel futni)

    1.lépés: MACVLAN létrehozása
    SSH-n lépj be a NAS-ra majd az alábbi parancsot add ki, de elötte olvasd el, mert a paraméterek változnak:
    docker network create -d macvlan \
    --subnet=192.168.50.0/24 \
    --gateway=192.168.50.1 \
    -o parent=enp3s0 pihole_net

    Kis magyarázat:
    parent : enp3s0 vagy eth0 (Ezt az omv/hálózatnál csekkold le)
    subnet : routered elérésének almaszkja, de az utolsó karakternek 0-nak kell lennie
    Ide felsolrok pár router elérést (Tplink, Asus vagy újabb Asus routerekét)
    pl:192.168.50.0/24 | 192.168.1.0 | 192.168.0.0
    gateway: routered címe kell: pl: 192.168.50.1 vagy 192.168.1.1 vagy 192.168.0.1
    pihole_net név => ez lesz a macvlna azonosítód, ezt átírhatod bármire, de jegyezd meg.

    2.lépés: PiHole konfigurálás
    Amiket meg kell adnotok Portainerben:
    Ports: Itt arra figyelj lehet már fog más app is futnia 80 és 443-as porton ezen részen ezért átirányíthatsz, melyet jelölök
    - "53:53/tcp"
    - "53:53/udp"
    - "67:67/udp"
    - "80:80/tcp" (nálam ez host:90 | conrainer :80)
    - "443:443/tcp" (nálam ez host:453 | conrainer :443)
    Volumes menüpont : Itt a létrehozott Docker/Pihole mappában van 2 almappa, mely az etc és a dnsmasqd...ide menti a szüskéges fájlokat és konfigot.
    nálam ez az elérési útja , ti modosítsátok a kimeltet:
    /srv/dev-disk-by-label-WD6TB/Docker/Pihole/etc: /etc/pihole/
    /srv/dev-disk-by-label-WD6TB/Docker/Pihole/dnsmasqd: /etc/dnsmasq.d/
    Network:
    - Network: pihole_net vagy ami a SSH-n utoljára írtál meg(-o parent=enp3s0 pihole_net)
    - hostname: találj ki egy nevet, én piholedocker-t adtam meg
    - ipv4: ide egy olyan ip-t írj melyen a pihole fog futni: én 192.168.50.99-et adtam,de ha más a router elérése akkor ez lehet 192.168.1.XX vagy 192.168.1.XX
    - primary dns: 127.0.0.1
    - secondary DNS: 1.1.1.1
    ENV (environments)
    az alábbi 3 elemet add hozáá:
    - TZ: Europe/Budapest
    - WEBPASSWORD : bármilyen jelszót megadhatsz, ezzel lépsz be majd a PI-holeba
    - SERVERIP: ide az ipv4-nek megadott ip címet add meg
    Restart policy:
    - Unless stopped
    Capabilities:
    - NET-Admin :csúszka elhúz
    Ha minden frankó akkor már csak routeren bellül kell konfigurálni
    DHCP server "szerepét" én nem állítottam be, mivel elég jó routerem van ezért csak reklámszüréseket aktivizáltam.
    Ezek után, ha minden jól megy akkor ,,healthy" néven fug futni nálad, viszont a routerben pár dolgot át kell állítanod:
    4. lépés : rouetr konfiguráció:
    Lépj be a routeredbe, majd az alábbiakat változtasd meg:
    Lan menüpont / DHCP => ebben annyira nem vagyok biztos de aálltsd be kérlek:
    - DNS és WINS kiszolgáló beállítás
    - DNS szerver : ipv4 címet add meg ami a pi hole konfigurációkotr adtál meg
    - WINS-szerver : 1.1.1.1 vagy ahgyd üresen
    Az itt lévő tarománynevet jegyzed meg!!!! mert kelleni fog a PIhole felületen!
    5. lépés:
    lépj be pihole-ba => http://ipv4megadottcímed/admin
    Jelszó a webpassword-ként madott paramétered
    Majd az alábbi dolgokat végezd el benne:
    https://carlosfelic.io/network/configuring-the-pi-hole-with-asus-routers-merlin-or-johns-fork
    Settings/DNS [link]
    - Itt a cloudflare legyen bepipálva
    - 3 sárgával jelzett rész legyen kipipálva
    - alulra a router címét + a tarmománynevet melyet mondtam jegyezz meg írd be és Save
    Ezután router + NAS restart szükséges!!!

    Ha minden jól csináltál akkor Total queries-nál a clientek közöt minden wifire/ethernetre csatlakozott eszközödet látni kell(lehet az eszközöknek kell egy restart) és működik a reklámszűrés.

    Fontos: Ha a NAS restart után a konténered elhal akkor ott jogosultság problémák lesznek!

    Én ma telepítettem újra a NAS-t ekezet lépésről lépésre telepítettem, remélem nem hagytam ki semmit sem.

    ....Oneplus 8 / Xiaomi Mi Pad 4...

Hozzászólok Aktív témák

Hirdetés