Lan1: als er in native verder niets zit, niet gebruiken? Anders dns van je server lan gebruiken en bijhorende firewall rules. De USG kan ook de dnsadressen van andere vlans gebruiken. Deze adressen pas je aan in het WAN van je controller.Kopernikus.1979 schreef op zondag 11 oktober 2020 @ 21:48:
[...]
Super, ga ik ook eens zo proberen, enkel voor de native vlan (dus lan1) wat vul ik hier in voor dns?
Voor alle andere is het simpel: het statisch IP voor de betreffende vlan gedefinieerd op de RasPi.
Want op mijn pihole kan ik deze niet defenieren? Tenzijn ik de poort aanpas native untaged maar dan zit de Pi niet meer in zijn VLAN maar op de native samen met de USG.
Moet er in de hosts file nog iets speciaal voor de USG?
Unbound gebruikte ik ook al als resolver.
Mijn 2de Pi-hole gebruikte ik als 2de DNS, enig nadeel is dat statistieken verspreid zijn over de 2 Pi-hole's, zou je eerder de HA oplossing aanraden?
2e pihole: je kunt op keepalived pihole 1 als primair configureren voor al je vlans. Dacht dat je dan meerdere hagroepen moet maken. Ook met een check script, al voegt deze niet heel veel toe https://github.com/manicholls/pi-hole-keepalived of pihole functioneel echt werkt zit geen check in.
Andere ken ik niet, misschien anderen? @nero355 of iemand anders.
[ Voor 5% gewijzigd door ed1703 op 11-10-2020 22:36 ]