Ubuntu-Hole

Words
704
Reading
4 min
Listen
Play
7y
Moin

liebe Werbeblockerinnen und Werbeblocker


adblock-plus-38590_640.pngBild von Clker-Free-Vector-Images auf Pixabay


Nachdem mein letzter Pi in Rauch aufgegangen war, wurde mir ein Bastelverbot auferlegt.
Dieses wurde nun, unter Auflagen, wieder zurückgezogen.
Die Auflagen waren unter anderem, dass der Pi nicht ohne Aufsicht betrieben werden darf.
Da macht ein Pi-hole natürlich keinen Sinn.
Zum Glück hat thomasthewolf@thomasthewolf neulichs Raspbian in der Virtual Box veröffentlicht und mir kam die Idee, den Werbeblocker auf einem externen Server zu installieren. Ich nehme mal stark an, dass wenn der Server durch mein gebastel in Rauch aufgeht, die sicherlich einen Feuerlöscher parat haben.
Um ein erneutes Bastelverbot aus dem Weg zugehen, habe ich mir in Virtualbox einen Ubuntuserver installiert. Ihr solltet nämlich wissen, dass wenn da was schief läuft, das ganze Netzwerk unbrauchbar werden kann und deshalb rate ich es erstmal in einer virtuellen Maschine zu testen, bevor ein Bastelverbot droht.


Vorbereitung

Ich benötige für meinen Test drei virtuelle Maschinen.
Das wären, einmal das Ubuntu-Hole, ein weiteres Betriebssystem (wer's mag kann auch Windows nehmen) und ein Smartphone-Simulator.

Hier meine Zusammenstellung
Bildschirmfoto_2019-10-27_00-39-14.png

Links ist das Smartphone, in der Mitte das zukünftige Ubuntuhole und rechts das Betriebssystem. - Ooohh, mein geliebtes Openbox. Bunsenlabs ist der CrunchBang-Nachfolger, oh was habe ich das geliebt, wurde mir leider ebenfalls verboten, mit der Begründung. " Niemand kann deinen Computer bedienen!"
Leute, minimales Linux mit Openbox, wenn Ihr denkt Euer System ist schnell, dann werdet Ihr mit OB erleben was schnell ist ;)
Sorry, ich schweife ab...wo war ich stehengeblieben?...Aha, Konfiguration der Systeme.


Installation des "Pi-Hole"

Für den "Ubuntu-Hole" installieren wir einfach eine aktuelle Version von Ubuntu 18.04 server auf einer virtuellen Maschine.
Da der Server recht anspruchslos ist, genügen hier die voreingestellten Einstellungen. - 10 GB Festplatte und 1 GB RAM und einfache Installation.

Bildschirmfoto_2019-10-27_21-42-26.png

Eventuell kann man den ssh-Server gleich mitnehmen, all den anderen Quatsch, benötigen wir nicht.

Auf gar keinen Fall irgendeinen Webserver installieren!!!

Verträgt sich nicht mit lighttpd.
Bildschirmfoto_2019-10-27_21-44-20.png

Bildschirmfoto_2019-10-27_21-45-05.png

Ist der Server fertig, anmelden und aktualisieren.

Bildschirmfoto_2019-10-27_21-50-40.png

sudo apt update && sudo apt upgrade

Da die Universe Repository gebraucht werden

sudo add-apt-repository universe

Jetzt wird's etwas gewagt aber dadurch, dass wir den Server in einer virtuellen Umgebung laufen lassen, hält sich das Risiko in Grenzen.
Bitte schaut Euch, wenn Ihr es noch nicht kennt, auf https://pi-hole.net/2016/07/25/curling-and-piping-to-bash die Risiken und Nebenwirkungen von "Piping to Bash"an.

Bildschirmfoto_2019-10-27_14-55-04.png

Der Vorsichtige Anwender, lädt das Skript erstmal herunter und untersucht es auf Fehler und Schadware.
Wir sind vorsichtig und schauen uns das Skript natürlich erstmal an.

wget -O basic-install.sh https://install.pi-hole.net

Bildschirmfoto_2019-10-27_22-09-22.png

nano basic-install.sh

Bildschirmfoto_2019-10-27_22-10-48.png

Mit

sudo bash basic-install.sh

wird das Skript gestartet

Bildschirmfoto_2019-10-27_14-39-13.png
Bitte auf "on" einstellen
Bildschirmfoto_2019-10-27_14-44-38.png
Hier auch auf "on"
Bildschirmfoto_2019-10-27_14-44-58.png
DNS kann später noch geändert werden ich habe hier 1.1.1.1 gewählt
Bildschirmfoto_2019-10-27_14-41-05.png
Am Schluss wird das Passwort angezeigt, welches auch schnellstmöglich geändert werden sollte.
Bildschirmfoto_2019-10-27_22-16-19.png


Wieder zurück in der Kommandozeile

    pihole -a -p

Neues Passwort eingeben - fertig
Bildschirmfoto_2019-10-27_22-27-45.png


Jetzt kann man mit einem anderen System, in meinem Fall ist es die Bunsen-Maschine, mit der vorher angezeigten IP die Weboberfläche starten.
Beispiel: http://192.168.2.102/admin

Bildschirmfoto_2019-10-27_23-10-31.png
Dann Anmelden und zu den Reiter "Settings" navigieren.
Bildschirmfoto_2019-10-27_23-15-16.png
Bildschirmfoto_2019-10-27_23-19-14.png

Möchte man eine DNS welcher die Privatsphäre achtet, kann man unter Bildschirmfoto_2019-10-27_23-25-17.png seinen alten entfernen und gerne im Feld "Custom" eine neue IP hinzufügen.
Die Box "Use DNSSEC" sollte dann auch aktiviert werden.
Bildschirmfoto_2019-10-27_23-28-15.png
Wer mag kann eventuell https://raw.githubusercontent.com/RPiList/specials/master/notserious in die Blacklist eintragen. Hier werden betrügerische Webseiten blockiert.

Bildschirmfoto_2019-10-27_23-32-40.png


Nun ist das Ubuntu-Hole einsatzbereit und die Virtuellen Maschinen (Bunsen und Smartphone)können es als Proxi nutzen.
Hat man genug getestet, braucht man sich nur einen günstigen Server mieten und diesen dann als Ubuntu-Hole einrichten.
Dann braucht man nur noch den heimischen Router auf den Server einrichten. Dies macht man, indem man in den "Router-Einstellungen" auf "DNS-Server" geht und die IP des Ubuntu-Hole, unter "Andere DNSv4" einträgt.
Hier muß die IP bei "bevorzugter DNSv4" und "Alternativer DNSv4" eingetragen werden.


Bis auf ein paar dumme Kleinigkeiten, hat mein Test wunderbar funktioniert und ich werde mir demnächst einen günstigen Server mieten und dort das Ubuntu-Hole installieren und nutzen.
Ob ich dann meinen heimischen Router da anschließe, bleibt wegen Bastelverbot fraglich. Aber es könnte ja jeder aus meiner Familie, auf Wunsch sein Gerät damit verbinden.
Weiterhin plane ich Open VPN und noch weitere Sachen über den Mietserver laufen zulassen. Mal sehen was mir da alles noch so einfällt.

Herzliche Grüße und viel Spaß beim Basteln.
Condeas

Ubuntu-Hole | Ecency