Pi-hole installiert, Server im Browser nicht erreichbar

xep22

Banned
Registriert
Apr. 2018
Beiträge
395
hallo,

ich habe auf einem neuen vps pi-hole mit dem Install-Script installiert. Da ja noch kein Webbrowser installiert ist, hab ich angekreuzt, dass er lighttpd mitinstalliert.

Doch ich komme jetzt weder auf 87.XXX.XX.XXX/admin noch kann ich einfach die IP im browser eingeben, nach einer Zeit kommt "87.XXX.XXX.XXX hat keine Daten gesendet."

Wieso? was kann das sein? wie kann ich da debuggen ?
 
ja für openvpn

 
Stellt sich auch hier die Frage nach dem warum?
Der Server ist also für jeden im Internet erreichbar da er wohl eine öffentliche IP hat?
 
ich trage doch bei openvpn die interne IP ein, was ist da also so schlimm ? der dns server ist doch somit nur von intern erreichbar..
 
Naja, wenn die Ports geschlossen sind, dann ist der auch nicht erreichbar.

Ich nutze z.B. einen 1&1 Vserver mit Pi-Hole und OpenVPN, der ist - bis auf den VPN Port - von außen nicht erreichbar, da 1&1 eh eine Whitelist "Firewall" davor schaltet.
 
smuper schrieb:
Ich nutze z.B. einen 1&1 Vserver mit Pi-Hole und OpenVPN, der ist - bis auf den VPN Port - von außen nicht erreichbar, da 1&1 eh eine Whitelist "Firewall" davor schaltet.

welche Ports hast du blockiert ?
 
Whitelist. Es sind bis auf meinen SSH und OpenVPN Port alles blockiert. Das solltest du zwangsläufig auch so umsetzen.

Ich nehme mal an, wenn ich jetzt Port 80 freigebe, dass dann auch das Webinterface des Pi-Hole gehen würde, aber ich nutze es nur, wenn ich per VPN eingeloggt bin, und dann geht es eh, da lokal.
 
1. VPN Einstellungen Prüfen
2. Firewall Einstellungen des VPS prüfen ( ist der HTTP / DNS Port freigegeben für die IP Adresse des VPN Tunnels )
3. prüfen via pihole status ob der Service läuft
4. war der VPN Service aktiv als der PIhole installiert wurde, Pihole konfiguriert während der installation den PI ( sofern nicht anders definiert ) für alle zum Zeitpunkt aktiven Netzwerkverbindungen. Im Zweifelsfall mal die Config checken ob die Binds richtig gesetzt sind für den pihole service
 
Bist du auch mit dem Server via VPN verbunden? Weil die 88.xxx hört sich nicht danach an oder du nimmst die falsche IP. Wie lautet denn die IP des Servers selber?
 
smuper schrieb:
Whitelist. Es sind bis auf meinen SSH und OpenVPN Port alles blockiert. Das solltest du zwangsläufig auch so umsetzen.

Ich nehme mal an, wenn ich jetzt Port 80 freigebe, dass dann auch das Webinterface des Pi-Hole gehen würde, aber ich nutze es nur, wenn ich per VPN eingeloggt bin, und dann geht es eh, da lokal.

ahhh es lag an der Firewall von 1&1, Port 80 musste ich noch freigeben
 

Anhänge

  • 2020-01-27_19.17.41.png
    2020-01-27_19.17.41.png
    13,8 KB · Aufrufe: 263
Es ist nicht nötig Port 80 freizugeben, wenn du per VPN auf deinem Server bist. Dann ist es eher eine IP 10.8.0.1 oder 2.

Es sei denn, du willst das Pi-Hole Webinterface ohne VPN öffnen.
 
smuper schrieb:
Es ist nicht nötig Port 80 freizugeben, wenn du per VPN auf deinem Server bist. Dann ist es eher eine IP 10.8.0.1 oder 2.

Es sei denn, du willst das Pi-Hole Webinterface ohne VPN öffnen.

127.0.0.1 bei mir, kann das sein ??
 

Anhänge

  • 2020-01-27_19.21.29.png
    2020-01-27_19.21.29.png
    3,8 KB · Aufrufe: 251
Das Video erklärt doch sogar extra, warum man den DNS nicht per Portöffnung ins Internet freigibt. Du gelangst per VPN auf den Server und erreichst durch den Tunnel des VPN den Pi-Hole. Wenn du den Port öffnest, kannst du dir VPN auch sparen.

PS: Aber interessant, dass man bei Google anscheinend kostenfrei? etwas testen kann?
 
  • Gefällt mir
Reaktionen: Asghan
Naja, der HTTP Port ist ja nicht der DNS Port.

Aber grundsätzlich sollte man so wenig wie möglich offen haben.

Normalerweise solltest während der VPN Verbindung 10.8.0.1/admin nehmen können.


Der OpenVPN Port ist sicherlich nicht 80 sondern 1194. Soweit nicht geändert.
 
also OpenVPN port ist 80. 80 ist auch in der Firewall jetzt freigegeben um die admin-Seite von remote zu erreichen, ist das also "falsch" ? oder ist der DNS port ein anderer? Wie finde ich den raus ?
 
Zurück
Oben