ich wollte heute den Sony-Fernseher (KD48A9) im Internetzugang beschränken …
feste ip per dhcp, bekommt per dhcp auch pi-hole als dns
pi-hole - neue Gruppe: Fernseher
Ferseher als Client dieser Gruppe hinzugefügt
whitelist mit eingen Eintragungen ard, zdf, mediatheken, akamai etc.
bei jeder Domain Gruppe Fernseher
alles andere blockieren
RegEx Blacklist ^.*$ Gruppe Fernseher
dann auch noch 8.8.8.8 und 1.1.1.1 für die Gruppe Fernseher
aber, die dusselige Datenschutzmeldung der pro7-Gruppe kommt weiterhin
?
ich las noch … ipv6 … bzgl. der fritzbox 5690pro:
„DNS-Server und IPv6-Präfix (IA_PD) zuweisen“ oder „Nur DNS-Server zuweisen“
bisher war ersteres gewählt … ?
oder einfach auch diesen Trödel auf die Blacklist: pro7 prosieben prosiebensat1 seven.one redbutton hbbtv
Einige Anwendungen könnten den systemweit zugewiesenen DNS-Server bzw. Pihole durchaus ignorieren bzw. ihren eigenen nutzen. Da gäbe es zwei Hebel (einmal via Router, einmal per zusätzlicher Pihole-Blockierliste):
ja, Apple TV ist da … aber der Neustart einer Sendung per blauem Knöple ist hat bequemer, als sich erst durch die Mediathek zu wuseln
der Sony KD48A9 (Bravia) ist schon ein paar Jährchen alt … nutze von dem App-Zeuchs da nichts
So ist es. Man sperrt „DNS over HTTPS“-Server-Adressen, auf die manche Programme zugreifen, um den eigenen Pihole sozusagen zu tunneln. Man hofft dann, dass bei Nichterreichen dieser Server als Fallback doch wieder das Pihole-DNS genutzt wird (und somit unsere Filterlisten).
Dann sollte man aber auch gleich normales DNS mit Destination NAT Regeln auf den Adblocker umbiegen. Sonst funkt das Gerät einfach am Pi-Hole vorbei und fragt 8.8.8.8 direkt. Mein LG Fernseher versucht das alle paar Sekunden.
Ja, genau: Ich sperre deswegen im Router 2 bestimmte Ports für alle Geräte außer dem natürlich, wo Pihole drauf läuft (wie oben erwähnt). Somit bliebe letzterer die einzige Möglichkeit für alle anderen Teilnehmer in meinem Heimnetz, DNS-Anfragen zu beantworten.
Mache ich genauso. Alles mit Zielport 53 und 853, was als Ziel NICHT mein Heimnetzwerk hat, wird rejected. Port 53 Wird via Destination NAT entweder auf den AdGuardHome oder meinen Router umgebogen.
wenn ich 53 und 853 sperre (ausgenommen pi-hole) geht nix mehr
und DNAT geht doch auf einer FB (hier 5690pro) nicht, man kann doch keine Regeln eintragen … ?
Deswegen nutze ich Android TV, Google TV oder Fire TV. Auf diesen Geräten läuft bei mir RethinkDNS mit integrierter Firewall. In RethinkDNS habe ich zusätzlich ControlD eingetragen, um Geoblocking zu umgehen. Grundsätzlich erhält bei mir keine App Internetzugriff, es sei denn, sie benötigt ihn zwingend. Bei anderen Geräten ist eine solche Kontrolle nur über den Router möglich.