DNS Server | BIND/Unbound - mit PiHole | öffentlich mit DoT und AUTH?

Moinsen, habe die Idee, den lokalen RasPi PiHole DNS Server auf meinem RS umzusetzen.

Da stellt sich mir die Frage, wie ich das am besten umsetze.

Mein Ziel wäre es, egal wo ich bin, unabhängig von meinem Heimnetz meinen DNS Server / PiHole nutzen zu können.

Dementsprechend würde ich gerne auf meinem Server sozusagen öffentlich im Internet einen DNS Server aufsetzen.

Dieser soll quasi wie PiHole mit den Listen funktionieren. Sowie am besten noch wie über Unbound dann DoT, DNSSEC und Recursive Resolver sein um damit noch besseren Datenschutz zu bieten.

Außerdem soll dieser dann am besten erstmal nur für mich bzw. mein Mobilgerät nutzbar sein. Irgendwie über Login Daten oder ähnliches. Sodass ich sobald ich mein Heim WLAN verlasse, automatisch zu meinem DNS Server switche und quasi alles so weiter läuft.

Dementsprechend per DoT mit DNSSEC usw.

Wie setze ich das am besten um?

Neben der Umsetzung ist natürlich Sicherheit bei mir noch mit oberstes Gebot. Wenn da nicht alles sicher konfiguriert ist, lasse ich das nicht einfach so laufen.

Hab da schon ein Mal ne Fehler gemacht, indem ich meinen Server damals als NTP Server aufgesetzt hatte und dann erstmal nen 5GBit/s DDoS hatte..

Dementsprechend definitiv nicht nochmal.

Freue mich über Antworten mit Erfahrungen oder Links zum nachlesen oder ähnliches.

Danke euch 👍🏼

Server, Internet, WLAN, Netzwerk, DNS, FRITZ!Box, IP-Adresse, bind, dot, pihole
Volle WLAN-Streifen im Zimmer, aber kein Internetzugang - Was tun?

Seitdem ich vor einem Jahr in ein neues Zimmer im Haus umgezogen bin, habe ich ein wiederkehrendes Problem mit meiner WLAN-Verbindung. Im alten Zimmer, das näher am Wohnzimmer und dem Haupt-WLAN-Router lag, hatte ich keine Probleme und benötigte auch keinen Verstärker. Im neuen Zimmer zeigt mir mein iPad, iPhone und PC zwar volle WLAN-Streifen dank eines zusätzlichen WLAN-Verstärkers, aber das Internet funktioniert nur selten und wenn, dann extrem langsam. Das ist nur in meinem Zimmer, im Wohnzimmer und näher am Wohnzimmer klappt es immer. Ich habe bereits verschiedene Positionen für den Verstärker getestet und auch einen anderen Verstärker, den wie noch hatten, aber das Problem bleibt unverändert. Ich hatte ich im alten Zimmer, das  näher am Wohnzimmer lag, keinerlei Probleme und brauchte auch keinen zusätzlichen Verstärker. Wir habe von Telekom den Besten Vertrag, den es gibt, aber meinen PC kann ich trotzdem nicht immer benutzen, da ich oft nicht mal einen Tab im Browser offenen kann und für Handy und IPad muss ich oft meine Mobile Nummer Daten benutzen. Was kann ich tun, um dieses Problem endlich zu lösen, vielleicht brauche ich einen bestimmten WLAN Verstärker der zum Router passt oder irgendwas anderes. Ich würde mich sehr freuen, wenn wir jemand helfen kann, da ich dieses Problem oft einschränkt.

Internet, WLAN, Internetverbindung, O2, Netzwerk, FRITZ!Box, LAN, o2 Vertrag, Router, Telekom, Vodafone, WLAN-Router, Repeater, LAN-Kabel, WLAN-Repeater
SSL auf Raspberry Pi für Nextcloud in Docker Container?

Ich habe auf meinem Raspberry Pi 4 Casa OS installiert. Darin läuft unter anderem eine NextCloud-Instanz.

Von Aussen (aka Internet) kann ich über domain.de:5011 zugreifen. Der Router leitet den Port zu meinem Raspberry Pi auf den Port von der NextCloud weiter. Das Problem ist, dass die Verbindung noch unverschlüsselt ist.

Ich habe bereits auf x verschiedene Wege versucht SSL über den Nginx Proxy Manager einzurichten. Das einzige, das mir (irgendwie) gelungen ist, ist ein Zertifikat zu erstellen. Aber das höchste aller Gefühle war dann immer eine Bad-Gateway-Fehlermeldung.

Weiss jemand, wie ich eine verschlüsselte Verbindung entsprechend einrichten kann bei meinem Setup:

  • "domain.de:5011". Von Aussen habe ich diesen Port im Router zur Verfügung.
  • Nextcloud ist in einem Docker Container installiert (Port 10081)
  • Nginx Proxy Manager in einem Docker Container hört auf dem Port 80 und 443 zu (Admin Panel auf Port 81)

Vielleicht noch als Nebeninformation. Im gleichen Netzwerk laufen auch Synology-Services, die jedoch verschlüsselt arbeiten und ebenfalls über 5000-er Ports von aussen erreichbar sind. (In den Tutorials, die ich gefunden habe, wurde die SSL-Einrichtung im Nginx Proxy Manager nie über Ports ermöglicht. Erschweren diese Ports das Ganze?)

Ich verstehe wirklich nicht, wie ich das am besten einrichten soll. Kann man den Raspberry Pi "allgemein" verschlüsselt kommunizieren lassen (soll heissen, dass auch der Traffic im lokalen Netz bereits verschlüsselt ist. Das ist bei den Synology-Services so.) oder geht es einfacher, wenn nur der Traffic nach aussen verschlüsselt ist?

Vielen Dank im Voraus :) Ich bin wirklich langsam überfragt...

Server, Internet, Netzwerk, Port, Proxy, Router, SSL, Verschlüsselung, Zertifikat, nginx, Docker, Nextcloud

Meistgelesene Beiträge zum Thema Netzwerk