AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / unix / Perguntas / 449412
Accepted
Mike S
Mike S
Asked: 2018-06-13 15:33:33 +0800 CST2018-06-13 15:33:33 +0800 CST 2018-06-13 15:33:33 +0800 CST

Como fazer o Pi-Hole funcionar com IPv6?

  • 772

Em casa, instalei o Pi-Hole em uma máquina Fedora 28 e agora está funcionando corretamente servindo endereços IPv4 via DHCP, atuando como servidor DNS e bloqueando endereços IPv4 conforme apropriado. No entanto, parece estar falhando ao bloquear endereços IPv6. No log eu vejo (por exemplo):

2018-06-12 00:11:15 IPv4    v10.events.data.microsoft.com   192.168.1.79    Pi-holed    -    Whitelist
2018-06-12 00:11:15 IPv6    v10.events.data.microsoft.com   192.168.1.79    OK (forwarded)  -    Blacklist

...Existem muitas outras combinações desse tipo: IPv4 Pi-hole, IPv6 encaminhado no mesmo timestamp para o mesmo FQDN.

Eu sei muito pouco sobre IPv6 neste momento. Estas são algumas das lacunas no meu conhecimento que acho que estão contribuindo para o meu problema:

  • Como lidar com a distribuição de endereços IPv6 na minha LAN doméstica? Na página DHCP do Pi-Hole, há uma configuração para "Ativar suporte a IPv6", o que eu fiz. Isso significa que meu Pi-Hole agora servirá endereços IPv6?
  • No meu roteador, tenho várias configurações de IPv6: IPv6 (liguei), DHCPv6 (também ativado, mas não faz diferença se estiver desativado, parece), Delegação de prefixo DHCPv6 (ativado e não modificável quando o DHCPv6 está desativado). Isso pode estar colidindo com o PiHole, mas,
  • Não sei se posso desligar o IPv6 ou mesmo o DHCPv6 no meu roteador, porque pelo que li, o conceito de ter endereços IPv6 com NAT dentro da LAN é passado'. Todos os dispositivos obtêm um endereço IPv6 roteável hoje em dia devido ao grande espaço de endereço.
  • Não consigo modificar os servidores DNS Upstream na minha página de configurações do PiHole para incluir, por exemplo, os servidores IPv6 do Google. Eu não sei por quê.

Os sites de teste de IPv6 mostram que posso alcançá-los via IPv6.

Por fim, estou preocupado com duas coisas: não consigo alterar as configurações de DNS IPv6 e os logs mostram que as entradas IPv6 são encaminhadas.

networking dhcp
  • 3 3 respostas
  • 67524 Views

3 respostas

  • Voted
  1. Best Answer
    Mike S
    2018-06-15T15:01:49+08:002018-06-15T15:01:49+08:00

    Consegui funcionar. Aqui está o que eu fiz:

    • Quando configurei inicialmente meu Pi-Hole, eu só tinha IPv4 no meu sistema. Assim, o Pi-Hole apenas baixou listas negras compatíveis com IPv4.
    • Então liguei o IPv6 no meu roteador doméstico e habilitei o DHCPv6.
    • Liguei o IPv6 no meu computador Pi-Hole e reiniciei. ip -o addrentão mostrou que eu tinha um endereço IPv6. Na verdade, tem alguns endereços que ainda não entendo.
    • Ele ainda não bloqueou nomes de domínio IPv6.
    • Entrei no meu computador (linha de comando) e editei /etc/pihole/setupVars.conf. Lá eu inseri meu endereço IPv6 emIPV6_ADDRESS=2600:1700:(etc)
    • Eu também editei /etc/pihole/pihole-FTL.confe adicionei AAAA_QUERY_ANALYSIS=yes.
    • Eu reiniciei pihole-FTLcom:systemctl restart pihole-FTL
    • Fui para o gui da web Pi-Hole e ativei o DHCPv6 (SLAAC + RA). Ativei as caixas de seleção do DNS IPv6 do Google.
    • Reiniciei meu sistema.
    • Baixei as listas negras novamente. Desta vez incluiu entradas IPv6.
    • Voltei a gostar da Internet. Não sou contra anúncios. Eu compro coisas que eu vi em anúncios. Eu, no entanto, me oponho a ser perseguido por toda a Internet. Eu não concordo. E eu me oponho a ter minha preciosa largura de banda consumida. É demais, seus anunciantes. Você ultrapassou a linha e ficarei feliz em fazer o que estiver ao meu alcance para garantir que eu recupere um pouco da minha experiência online.
    • 20
  2. user6856
    2020-05-10T15:18:02+08:002020-05-10T15:18:02+08:00

    O que a maioria das pessoas parece não perceber é que seu endereço IPv6 provavelmente mudará se o prefixo for emitido pelo seu ISP. Mas acontece que isso não importa nem um pouco. Desde que o Pihole não esteja configurado para emitir endereços IPv6, a única coisa para a qual o endereço IPv6 é usado é verificar se você tem o IPv6 ativado. Você pode realmente usar QUALQUER endereço IPv6 voltado para o público na configuração do pihole. Em seguida, no seu roteador, você configura o endereço IPv6 local. por exemplo, este é meu

    fe80::b0fd:1813:5843:b9a23

    Você pode definir suas configurações de rede para que isso não mude, nunca.

    • 3
  3. Julio Batista Silva
    2021-09-14T15:50:08+08:002021-09-14T15:50:08+08:00

    Se você não quiser editar as coisas manualmente, basta executar sudo pihole reconfiguree selecionar "reconfigurar".

    • 3

relate perguntas

  • Por que meu switch não está obtendo um endereço do pool especificado

  • Pergunta sobre arquivos montados em rede

  • Um endereço IP pode terminar em 255 e não ser um endereço IP de transmissão?

  • Incapaz de identificar qual saída de endereço MAC do comando arp ou comando ip está correta

  • Roteador estranho funciona com centos 6 [fechado]

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como exportar uma chave privada GPG e uma chave pública para um arquivo

    • 4 respostas
  • Marko Smith

    ssh Não é possível negociar: "nenhuma cifra correspondente encontrada", está rejeitando o cbc

    • 4 respostas
  • Marko Smith

    Como podemos executar um comando armazenado em uma variável?

    • 5 respostas
  • Marko Smith

    Como configurar o systemd-resolved e o systemd-networkd para usar o servidor DNS local para resolver domínios locais e o servidor DNS remoto para domínios remotos?

    • 3 respostas
  • Marko Smith

    Como descarregar o módulo do kernel 'nvidia-drm'?

    • 13 respostas
  • Marko Smith

    apt-get update error no Kali Linux após a atualização do dist [duplicado]

    • 2 respostas
  • Marko Smith

    Como ver as últimas linhas x do log de serviço systemctl

    • 5 respostas
  • Marko Smith

    Nano - pule para o final do arquivo

    • 8 respostas
  • Marko Smith

    erro grub: você precisa carregar o kernel primeiro

    • 4 respostas
  • Marko Smith

    Como baixar o pacote não instalá-lo com o comando apt-get?

    • 7 respostas
  • Martin Hope
    rocky Como exportar uma chave privada GPG e uma chave pública para um arquivo 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Wong Jia Hau ssh-add retorna com: "Erro ao conectar ao agente: nenhum arquivo ou diretório" 2018-08-24 23:28:13 +0800 CST
  • Martin Hope
    Evan Carroll status systemctl mostra: "Estado: degradado" 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim Como podemos executar um comando armazenado em uma variável? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S Por que /dev/null é um arquivo? Por que sua função não é implementada como um programa simples? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 Como ver as últimas linhas x do log de serviço systemctl 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - pule para o final do arquivo 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla Por que verdadeiro e falso são tão grandes? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis Substitua a string em um arquivo de texto enorme (70 GB), uma linha 2017-12-30 06:58:33 +0800 CST
  • Martin Hope
    Bagas Sanjaya Por que o Linux usa LF como caractere de nova linha? 2017-12-20 05:48:21 +0800 CST

Hot tag

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve