Moin!
ich will meine pi-hole hochverfügbar machen. Zwei will ich als Container in Proxmox laufen lassen (quasi die Standard pi-holes) und einen auf einem RPI Zero 2W als failover, falls der NUC aufgibt und ich nicht zu Hause bin. (ich hör das Telefon schon klingeln…)
Zum Setup: Die pi-hole (pihole01, pihole02) hängen auf einem NUC mit Proxmox hinter einer FRITZ!Box 6890 LTE (Willkommen auf dem Land). DHCP über nehmen die beiden auch und geben die beiden IPs als DNS-Server über DHCP an alle Clients mit. Synchronisation erfolgt mittels gravity-sync
und Upstream DNS übernimmt bei beiden unbound
- funktioniert auch alles sehr gut!
Jetzt habe ich bei dem sekundären keepalived
eingerichtet, um zu sehen, ob die VIP bereits funktioniert, bevor ich den pihole-03 einbinde und mögliche Fehler wahrscheinlich noch schwieriger zu finden sind.
Ich habe es sowohl mit virtueller MAC (use_vmac
unten auskommentiert) und ohne versucht.
! Configuration File for keepalived
vrrp_instance VI_1 {
state MASTER
interface eth0
virtual_router_id 55
priority 150
advert_int 1
# use_vmac
# vmac_xmit_base
unicast_src_ip 192.168.8.22
unicast_peer {
192.168.8.23 # reserved IP for failover pi-hole
}
# authentication {
# auth_type PASS
# auth_pass &75La%cB
# }
virtual_ipaddress {
192.168.8.20
}
}
Die liebe Fritte zeigt mir ohne use_vmac
:
und mit
use_vmac
und vmac_xmit_base
(pihole-x ist nur der in der Fritte eingetragene Hostname, da sonst auch pihole-02 dort stehen würde [hostname des Master])
Die IP 192.168.8.22 ist definitiv nicht nochmal im Netzwerk vergeben (arp -a
hat es bestätigt).
Die Blockade der Fritzbox verhindert den Einsatz als DNS-Server, denn der Kleine kann so einfach nicht nach draußen telefonieren:
steveson@pihole-02:~$ dig ipv64.net
;; communications error to 127.0.0.1#53: timed out
;; communications error to 127.0.0.1#53: timed out
;; communications error to 127.0.0.1#53: timed out
; <<>> DiG 9.18.28-1~deb12u2-Debian <<>> ipv64.net
;; global options: +cmd
;; no servers could be reached
Wie könnte ich das Problem lösen, dass die Fritte mir die IP als doppelt belegt ausgibt und somit den pi-hole blockiert?
Bin für jeden Hinweis dankbar - denn die Suchmaschinen konnten bei meinen Fragen auch nichts Passendes finden und nach allem was ich gelesen und probiert habe, scheint es ein Fritzbox-Thema zu sein.
Danke und schönen Abend!