Unbound problemen bij resolven van domeinen

Pagina: 1
Acties:

  • Martijn-V4
  • Registratie: Januari 2007
  • Laatst online: 04:59
Ik heb hier op een oud mac-mini een paar docker containers draaien, een daarvan is een pihole container en dat werkt perfect. Gisteren avond heb ik getracht ook een unbound container op te tuigen met een aparte pihole container (voor het gemak in docker-compose.yaml) pihole2 genoemd. Op zich lijkt het te werken maar bij een hoop domeinen gaat het verkeerd, een voorbeeld is het openen van youtube.com. Resolven van youtube.com gaat goed maar filmpjes afspelen ho maar. Ik heb in de pihole2 container geen add lists toegevoegd en de dns voor pihole2 is 127.100.0.3:5335 en de pihole2 container heeft het ip 127.100.0.2.

Op de mac-mini en mijn mac studio levert dig het volgende resultaat op:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
dig @192.168.1.2 -p 5335 youtube.com

; <<>> DiG 9.10.6 <<>> @192.168.1.2 -p 5335 youtube.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 64017
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;youtube.com.           IN  A

;; ANSWER SECTION:
youtube.com.        300 IN  A   142.250.179.174

;; Query time: 175 msec
;; SERVER: 192.168.1.2#5335(192.168.1.2)
;; WHEN: Sat Nov 08 09:45:01 CET 2025
;; MSG SIZE  rcvd: 56


192.168.1.2 is het adres van de mac-mini op mijn netwerk. Hetzelfde geld voor tweakers.net, die word goed gersolved door unbound maar op het moment dat ik in het menu de keuze maak voor de forums gaat het verkeerd, dan is het klaar. Ik gebruik Safari en heb al gecontroleerd of "Hide ip address" er iets mee te maken heeft, dat is niet het geval, voor al de netwerk interfaces op mijn mac studio staat "Limit ip address tracking uit".

Ik heb de unbound container in pihole2 geconfigureerd als dns:

Afbeeldingslocatie: https://tweakers.net/i/6kpKZrCuM1JZPKKVS62Z4cTixE8=/800x/filters:strip_exif()/f/image/4Fb4NxuCEGsG9c4WIvrRZQEZ.png?f=fotoalbum_large

Vreemde is dat ik helemaal geen queries zie verschijnen in pihole2, geen idee hoe dit nu weer kan.

In pihole.log zie ik dit verschijnen:

Afbeeldingslocatie: https://tweakers.net/i/mcnpVg-4Xy4JeZdFofP7qnhDwB8=/800x/filters:strip_exif()/f/image/q4muSJsayBuH4mrYGVG16Uqz.png?f=fotoalbum_large

Het lijkt er op dat het ip adres dat ik docker-compose.yaml heb ingesteld voor de pihole container niet gebruikt word door pihole? Dat zou wellicht verklaren waarom ik geen queries zie verschijnen in pihole.log

Iemand een idee wat er verkeerd gaat?

[ Voor 23% gewijzigd door Martijn-V4 op 08-11-2025 10:00 ]


  • Martijn-V4
  • Registratie: Januari 2007
  • Laatst online: 04:59
Ik vermoed dat er iets niet klopt met de pi-hole configuratie, ga vanavond eerst pi-hole er tussenuit halen en unbound via de standaard poort 53 dns laten spelen op mijn netwerk. Nu helaas geen tijd meer voor.

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 18:19
Volgens mij zie ik een typfoutje in pihole2 bij Custom DNS servers > 172.100.0.3#5335
Als ik je verhaal lees moet dit 127.100.0.3#5335 zijn.

  • Martijn-V4
  • Registratie: Januari 2007
  • Laatst online: 04:59
EverLast2002 schreef op zaterdag 8 november 2025 @ 16:21:
Volgens mij zie ik een typfoutje in pihole2 bij Custom DNS servers > 172.100.0.3#5335
Als ik je verhaal lees moet dit 127.100.0.3#5335 zijn.
De configuratie klopt, tik fout zat in de post, scherp ;-)

  • Martijn-V4
  • Registratie: Januari 2007
  • Laatst online: 04:59
Ik snap er geen donder van, beide containers gestart (unbound en pihole2) om het een en ander verder uit te zoeken en plots kan ik wel videos op yt afspelen, maar richting skoften.net is een dead end.

Ik zie dit in mijn pihole log verschijnen:

Afbeeldingslocatie: https://tweakers.net/i/aok4AxcGCPALgMtFAUosrn6xXng=/800x/filters:strip_exif()/f/image/dgYZ8n4AGI8PwXs7uPUaJcss.png?f=fotoalbum_large

Ik heb geen idee waarom pihole2 skoften.net probeert te resolven via 127.0.0.1:35, dit is volgens mij buiten de docker bridge aangezien dat het 172.100.0.0 netwerk is, unbound zit in het 172.100.0.0 (172.100.0.3) netwerk ... pihole2 heeft als ip 172.100.0.2, ik ben even lost.

  • Martijn-V4
  • Registratie: Januari 2007
  • Laatst online: 04:59
Dit is de docker-compose.yaml die ik gebruik om beide containers aan te maken:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
version: '3'

networks:
  dns_net:
    driver: bridge
    ipam:
        config:
        - subnet: 172.100.0.0/16

services:
  pihole:
    container_name: pihole2
    hostname: pihole
    image: pihole/pihole:latest
    networks:
      dns_net:
        ipv4_address: 172.100.0.2
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "80:80/tcp"
      - "443:443/tcp"
    environment:
      TZ: 'Europe/Amsterdam'
      FTLCONF_webserver_api_password: 'mijn-paswoord'
      FTLCONF_dns_upstreams: '172.100.0.3#5335'
    volumes:
      - '/home/martijn/unbound-docker/etc-pihole:/etc/pihole/'
     # - '/home/ubuntu/docker/pihole/etc-dnsmasq.d/:/etc/dnsmasq.d/'
    restart: unless-stopped
    cap_add:
      - NET_ADMIN
  unbound:
    container_name: unbound
    image: mvance/unbound:latest
    networks:
      dns_net:
        ipv4_address: 172.100.0.3
    volumes:
      - /home/martijn/unbound-docker/unbound-volume:/unbound
    ports:
      - "5335:53/tcp"
      - "5335:53/udp"
    healthcheck:
      test: ["NONE"]


Niet mijn eigen werk, dus aangepast. Zit het probleem misschien in de subnet configuratie? Ik heb daar te weinig kaas van gegeten, dat ga ik vanavond of morgen verder uitzoeken.

[ Voor 5% gewijzigd door Martijn-V4 op 08-11-2025 16:52 ]


  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 18:19
/16 = 255.255.0.0
/24 = 255.255.255.0

ik ben geen Docker gebruiker maar volgens mij gebruikt ie zijn eigen subnet en een 172 ip range.
zou moeten werken wat ik ervan begrijp.

let erop dat je niet per ongeluk 5353 (i.p.v. 5335) ergens hebt ingevuld.
want in je laatste reactie zit ook weer een typo....

  • Insidio2
  • Registratie: April 2010
  • Laatst online: 19:50
172.100.0.0 is een publiek Ip. Je gebruikt deze beter niet In je interne netwerk.
Dat kan problemen geven als je toevallig een website of andere service wil bereiken die op deze range gehost wordt.

Bekijken even het rfc1918.
172.16.0.0/12 loopt van 172.16.0.0-172.31.255.255
Pagina: 1