This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

PiHole macht surfen extrem langsam - DNS Einstellungen falsch?

Guten Morgen zusammen.

Ich betreibe zuhause seit einiger Zeit eine UTM mit Home-Lizenz mit 4 aktiven Schnittstellen (WAN, LAN, Guest & IoT).

Vor einigen Wochen kam dann ein Raspberry Pi Pihole dazu, den ich versuchsweise am WAN-Port bei der Fritzbox angestöpselt hatte. Hat auch bestens funktioniert. Da das ganze aber nicht die sicherste Variante ist, sollte der PiHole jetzt an die letzte freie Schnittstelle der Firewall.

Der Pihole ist zusammen mit weiteren DNS-Servern als Verfügbarkeitsgruppe angelegt. Die Sophos dient überall als DHCP und als DNS, nur im IoT-Bereich wird per DHCP ein öffentlicher DNS-Server zugewiesen, da hier erstmal kein Adblocking nötig ist.

Nun zeigt sich das Problem, dass ich meist "ewig" warten muss, bis sich Webseiten öffnen/angezeigt werden. Teilweise 20sek. Daher vermute ich, dass meine Firewall-Einstellungen irgendwo haken, denn ohne den PiHole besteht das Problem nicht und vorher mit dem PiHole außerhalb der Firewall auch nicht.

Der Pihole hat per Firewall-Regel DNS-Traffic ins Internet zugelassen, sonst nichts. Auf den Pihole kann ich aus dem LAN per SSH, VNC und HTTP zugreifen.

Der PiHole benutzt Cloudfare als Upstream-DNS. Schalte ich den PiHole ab wird per Verfügbarkeitsgruppe auch auf Cloudflare-DNS umgeschaltet, dann is wieder alles bestens. Für den IoT-Bereich wird Cloudflare per DHCP zugewiesen, hier ist auch alles bestens. Nehme ich für IoT auch den PiHole als DNS braucht die Alexa von meiner Tochter teilweise 10-15sek um Audio abzuspielen und auch ihre Nintendo Switch hat mit Verbindungsproblemen zu kämpfen, weil es teilweise zu lange dauert.

Irgendwo hab ich vermutlich nen Denkfehler drin, aber momentan hab ich irgendwie Blockade.

Für Lösungsansätze wäre ich sehr dankbar.


Gruß
Marian



This thread was automatically locked due to age.
  • die SG holt sich vom PiHole DNS?  Das wird so sicherlich nicht ganz passen. Da entstehen sicher die Wartezeiten.

    Ich würde den PiHole hinter der SG betreiben und die Clients direkt den PiHole fragen lassen.

    Aber das Werbe-Blocking an der SG ist schon ganz brauchbar und mit ein wenig tuning ausreichend (zumindest für mich) 


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Den Pihole hinter der SG betreiben löst mein Problem leider nicht, da ich sowohl das interne, als auch das Gast-Netzwerk darüber laufen lassen möchte. Ein Bereich würde also immer quer über die Sophos laufen.

    Also aktuell läuft der Weg wie folgt:

    • LAN (eth1) & Guest (eth2) haben die SG als DNS
    • DNS-Verfügbarkeitsgruppe in der SG: Pihole (eth3), Cloudflare, Google, Fritzbox mit ISP-DNS
    • Pihole (eth3) geht über SG ins WAN (eth0)

    Hänge ich den Pihole stattdessen an die Fritzbox läuft alles, ohne weitere Änderungen (von der Pihole-IP mal abgesehen).

    Also hängt es irgendwie Konfig der SG zusammen, denke ich, die das da ausbremst. Aber wo, ist die Frage. Gehen tut ja alles, nur eben unglaublich langsam.

  • ist im SG-Live-Log etwas geblocktes vom PiHole zu sehen?

    Evtl. UDP (o.TCP) 443? Dann könnte der piHiole "sicheres DNS" versuchen und erst nach timeout Standard-DNS.

    Dann entweder das nötige zulassen, oder die ungewollten PiAnfragen mit "reject" beantworten. Das spart das Warten auf TimeOuts.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Hallo Marian,

    Herzlich willkommen hier in der Community !

    Vielleicht #1 in Rulz (last updated 2021-02-16)?

    MfG - Bob

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA