Pomoc Pi-hole zmiana portu z domyślnego 80 na inny

bulgar71

System Engineer
Q Specialist
8 Styczeń 2020
186
2
13
18
44
WROCŁAW
QNAP
TS-x73A
Ethernet
802.11ac (Wi-Fi 5)
QNAP TS453Be

Witam
potrzebuje wsparcia w kwestii zmiany domyślnego portu 80 w dockerze gdzie postawiłem PIHOLE
domyślnie jest 80
nie wiem gdzie jest źródło konfiguracji PI....
 
Warto spróbować..i .polecam widać ile syfu krąży w sieci...
Ja mam AdGuard wykupiony na 9 urządzeń. Dzięki czemu pozbyłem się nawet reklam w aplikacjach.

Chciałem PiHole ale zacząłem czytać jak to ustawić na VPN po za domem na tel i w sieci lokalnej i dałem sobie spokój. Do póki nie ma aplikacji tej na wzór AdGuard to średnio to widzę po za siecią lokalną.
 
Chciałem PiHole ale zacząłem czytać jak to ustawić na VPN po za domem na tel i w sieci lokalnej i dałem sobie spokój. Do póki nie ma aplikacji tej na wzór AdGuard to średnio to widzę po za siecią lokalną.
Postawiłem listy z pi-hole na mikrotiku i robi robote. Nie potrzebuje wlasnych DNS.

A Adguard uzywasz jako VPN czy Proxy? Bo rozumiem, ze wychodzisz po za siec lokalna i uzywasz swojego serwera AdGuard?
 
Warto spróbować..i .polecam widać ile syfu krąży w sieci...
Ja mam AdGuard wykupiony na 9 urządzeń. Dzięki czemu pozbyłem się nawet reklam w aplikacjach.

Chciałem PiHole ale zacząłem czytać jak to ustawić na VPN po za domem na tel i w sieci lokalnej i dałem sobie spokój. Do póki nie ma aplikacji tej na wzór AdGuard to średnio to widzę po za siecią lokalną.

jak masz telefon zrootowany to możesz cuda zdziałać odpowiednio modyfikując system Adg..sam używałem jest ok
A PIHOLE jak najbardziej sieć lokalna
Używam na jednym adresie PI a na drugim ADguard-a i na sztywno ustawiłem na routerze na WAN..robią robotę oba
 
A Adguard uzywasz jako VPN czy Proxy? Bo rozumiem, ze wychodzisz po za siec lokalna i uzywasz swojego serwera AdGuard?
Nie,
jak masz telefon zrootowany to możesz cuda zdziałać
Nie,

AdGuard na androida nie potrzebuje roota. Zasada działania jest taka ze robi sztuczny VPN, który odpowiada sam siebie i udaje jak by był offline. Przez co może całkowicie odseparować niepotrzebny "syf".

Zależało mi żeby wycinanie syfu działało po za siecią lokalną. AdGuard Home na Qnapie działał mi tak sobie. W sensie mało mi wycinał. Po zakupie AdGuarda mam na PC ich program i wycina niemalże wszystko. Dodatkowo można CSS edytować i odkrajać kolejne kawałki stron, jak by czegoś nie zablokował. A na tel jak powiedziałem. Jestem cały czas w udawanym VPN. Bo inaczej się bez roota tego zrobić nie da. Po za tym mogę łatwo włączyć i wyłączyć ochronę. Widzę jaki program się łączy i co zostało zablokowane. Ogólnie nie lubię za coś płacić ale był w promocji za śmieszne pieniądze, no i po sprawdzeniu że wycina reklamy z programów uważam za super rozwiązanie.
 
Zainstaluj Portainer i nastepnie tutaj zmien. Na moją konfigurację nie patrz, ja mam postawiona w trybie bridge na wlasnym adresie IP innym niż adres NAS ;0
upload_2020-5-14_18-50-42.png



P.s Pisząc o AdGuard macie na myśli ten projekt:
AdGuard Home | Network-wide software for any OS: Windows, macOS, Linux
Bo przymierzam się do przejścia z PiHole na dockerowe Docker Hub
 
  • Lubię to
Reakcje: 3Qn
Zainstaluj Portainer i nastepnie tutaj zmien. Na moją konfigurację nie patrz, ja mam postawiona w trybie bridge na wlasnym adresie IP innym niż adres NAS ;0
25975.png



P.s Pisząc o AdGuard macie na myśli ten projekt:
AdGuard Home | Network-wide software for any OS: Windows, macOS, Linux
Bo przymierzam się do przejścia z PiHole na dockerowe Docker Hub
też mam pihole na dockerze na bridge na osobnym adresie ustawionym na sztywno..tą wersję skąd pobierałeś Portainer
 
też mam pihole na dockerze na bridge na osobnym adresie ustawionym na sztywno..tą wersję skąd pobierałeś Portainer

Moment, ale jak masz to postawione na własnym IP to po co chcesz zmienic port 80 ? Nie powinien kolidować z niczym. A jesli chcesz by pihole w kontenerze zajelo inny port niż 80 to musisz przerobić obraz i stworzyć własną wersję pi-hole. W tym miejscu które wrzuciłem ustawisz przekierowanie portu z hosta na którym stoi docker na port jaki ma apka w kontenerze dockera.
 
chciałem dostęp zrobić na zewnętrznym adresie WAN z przekierowaniem do Pihole na inym porcie niż 80 np: 8080
w adguard zmieniłem domyślny i poszło
 
jak masz bridge, to IPek masz z routera a nie sieci wewnętrznej dockera
wiec nie ma problemu
tak ja pisze @_Floyd - powinno działać ..

przeklej screena z konfigu w portainerze :

upload_2020-5-14_22-24-51.png


bridge dockerowy to nie bridge w rozumieniu sieciowym.
 
chciałem dostęp zrobić na zewnętrznym adresie WAN z przekierowaniem do Pihole na inym porcie niż 80 np: 8080
w adguard zmieniłem domyślny i poszło

Ale jedno drugiemu nie przeszkadza.AdGuard miałes też na dockerze czy z qpkg ?
Mniejsza o to.
Załóżmy, że na WAN masz publiczny adres 200.200.200.200
Na LAN masz 192.168.0.0/24 - router ma adres 192.168.0.1
NAS ma adres 192.168.0.2
PIHole na dockerze ma adres 192.168.0.3

Na routerze robisz przekierowanie ruchu przychodzacego do 200.200.200.200 na port np. 8080 na adres 192.168.0.3 port 80
Port 8080 zamien sobie na port po jakim chcesz z zewnatrz wchodzic na stronę administracyjna pihole. Choć to słaby pomysł bo bez SSL hasło poleci otwartym tekstem.
Jesli już to np. 200.200.200.200:8080 na 192.168.0.3:443

@pigers - o tym nie pomyslalem - siec sie robi na driwerze qnet i wtedy adresacje dostaje sie z routera LAN a nie z dockera ;)
upload_2020-5-14_22-51-27.png


Dodatkowo ustawiam na sztywno mac`a aby po restarcie sie nie zmienial bo adresy IP przydzielam po DHCP (statyczne wpisy w DHCP).

upload_2020-5-14_22-53-7.png


P.s sieć utworzona przez container station - stad ta nazwa. Ale jakby ktoś chciał ręcznie to tutaj jak to zrobić:

Qnet — Container Station documentation

Ja po prostu wykorzystałem już istniejąca bo miałem jakąś maszynę postawioną przez container station i podpiąłem do niej ręcznie tworzone. Swoją drogą polecam przejrzeć tą dokumentację by zrozumieć jak działa docker na QNAP.
 
mam tak poustawiane
WAN 188.121.27.xxx
LAN 192.168.111.1 --->Qnap 192.168.111.200 --->PiHole 192.168.111.177 jako serwer DNS
przekierowałem ruch tak aby z WAN mieć dostęp do PIhola i to śmiga na porcie 80 a w zamyśle miałem zmienić port na jakiś wyższy
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. container sieć
  2. adguard
  3. AdGuard Home DNS
  4. pi-hole