piHole: Aussetzer - kein DNS Resolving

Hier:
Screenshot_20231107_125329_Vivaldi Browser_1.jpg
 
Zuletzt bearbeitet:
Raijin schrieb:
Hast du ernsthaft 192.168.0.0/16 als lokales Subnetz @matthias_nbg ? Das würde bedeuten, dass du Platz für 65534 Host-Adressen hast und ich bezweifle irgendwie, dass die benötigt werden.

Geschäftsgeheimnis ;-)

@SSD960 Ja, bei mir erscheint die Option nicht, auch, wenn ich DNSSEC aktiviere
 
matthias_nbg schrieb:
Geschäftsgeheimnis ;-)
Eine wirkliche Erklärung ist das nicht. Wenn man einen kompletten Teilbereich aus RFC1918 belegt, sind bespielsweise Probleme mit VPN-Verbindungen nahezu garantiert, sei es ein Fernzugriff auf das heimische Netzwerk, ausgehende VPNs für HomeOffice, FamilienVPNs oder dergleichen.

Hinzu kommt, dass es ein ungeschriebenes Gesetz gibt, nach dem das Standard-Gateway stets die erste IP aus dem Subnetz bekommt. In deinem Falle ist das nicht so, weil das Gateway die x.y.1.1 hat, das Subnetz aber x.y.0.0/16. Klar, daran muss man sich nicht halten, weil es technisch egal ist wo das Gateway liegt, aber es vereinfacht die Sache und verhindert Folgefehler. Subnetze wählt man so groß wie nötig, aber so klein wie möglich. Selbst wenn man tatsächlich mehr IP-Adressen braucht als die 254, die man in einem /24er Subnetz zur Verfügung hat, geht man auf /23 hoch (=510 IPs) oder vielleicht /22 (=1022), aber /16 ist bis auf sehr wenige Ausnahmefälle, die man zu 99,9999999999999% nur in Firmennetzwerken findet, Unsinn.
Aber mach was du willst - und das hat ja wie gesagt auch nix mit pihole zu tun - aber da fragt man sich natürlich was am Netzwerk eventuell noch .. .. unorthodox konfiguriert ist.
 
  • Gefällt mir
Reaktionen: SSD960
Raijin schrieb:
, aber /16 ist bis auf sehr wenige Ausnahmefälle, die man zu 99,9999999999999% nur in Firmennetzwerken findet, Unsinn.
Aber mach was du willst - und das hat ja wie gesagt auch nix mit pihole zu tun - aber da fragt man sich natürlich was am Netzwerk eventuell noch .. .. unorthodox konfiguriert ist.
Ein 16'er hatten wir in der Firma.. 😁

Merkwürdig das dir Option bei ihm die Rate-limited Funktion fehlt
 
Das Rate Limit ist erst vor ein paar Versionen massiv in den Fehlerlogs aufgetaucht. Deswegen findet man auch sehr viel dazu im www. Womöglich wurde die Option erst in einer aktuelleren Version eingebaut und @matthias_nbg setzt noch eine Version davor ein? Wäre zumindest eine Erklärung für das Fehlen der Option.

Im Zweifelsfalle: Pihole Update suchen/installieren @matthias_nbg
 
Dann muss er halt updaten. Hoffentlich hat er in den Quellen die Source eingetragen.
 
Raijin schrieb:
Selbst wenn man tatsächlich mehr IP-Adressen braucht als die 254, die man in einem /24er Subnetz zur Verfügung hat, geht man auf /23 hoch (=510 IPs) oder vielleicht /22 (=1022), aber /16 ist bis auf sehr wenige Ausnahmefälle, die man zu 99,9999999999999% nur in Firmennetzwerken findet, Unsinn.

Ja, auf /22 könnte ich noch reduzieren, aber dann ist Schluss bei meinen VLANs. Und ja, ist auch ein Firmennetzwerk.

Der pihole agiert aber nur in einem VLAN.
 
Zurück
Oben