Guia

Usar Pi-hole à distância sem publicar o DNS

Aceda ao Pi-hole por VPN. Mantenha DNS recursivo e administração privados e verifique rotas DNS, IPv4 e IPv6.

Fonte verificada:

Um resolvedor DNS recursivo público pode ser usado abusivamente. Não exponha globalmente a porta 53, UDP ou TCP, à Internet.

Utilize VPN

Configure uma VPN para casa e indique ao cliente o endereço privado do Pi-hole como servidor DNS. Confirme rotas e firewall. Não é obrigatório enviar todo o tráfego Internet pelo túnel.

Administração

A interface web fica na LAN ou VPN. Um nome .app privado pode obter um certificado HTTPS por DNS-01. Aceite consultas DNS apenas das redes necessárias.

Verificação

Com dados móveis e VPN ativa, teste resolução e filtragem. Verifique também IPv6: fechar um encaminhamento IPv4 não protege automaticamente um endereço IPv6 global.

Exemplos de configuração

Adapte valores, interfaces e portas. Os exemplos podem corresponder a versões diferentes: não execute alternativas incompatíveis em conjunto. Nunca publique tokens reais nem chaves privadas.

[Interface]
Address = 10.8.0.2/32
PrivateKey = <phone private key>
DNS = 192.168.1.2

[Peer]
PublicKey = <server public key>
Endpoint = home.yourname.uk.app:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
sudo pihole-FTL --config dns.listeningMode        # shows the current value, should be LOCAL
sudo pihole-FTL --config dns.listeningMode LOCAL  # set it back if needed
~/.acme.sh/acme.sh --install-cert -d pihole.yourname.uk.app --ecc \
  --fullchain-file /etc/pihole/fullchain.pem --key-file /etc/pihole/key.pem \
  --reloadcmd "cat /etc/pihole/fullchain.pem /etc/pihole/key.pem > /etc/pihole/tls.pem && chown pihole:pihole /etc/pihole/tls.pem && chmod 600 /etc/pihole/tls.pem && systemctl restart pihole-FTL"

sudo pihole-FTL --config webserver.domain pihole.yourname.uk.app

Verificações finais

Teste com dados móveis fora do Wi-Fi. Confirme separadamente DNS, porta prevista, certificado HTTPS válido e autenticação. Mantenha painéis administrativos privados, instale atualizações e teste recuperar uma cópia. Verifique firewalls IPv6 e IPv4. Um teste de porta bem-sucedido não é uma auditoria de segurança.

Esta edição localizada resume o guia original. Os comandos mantêm a sintaxe original. Consulte a documentação do fabricante para a sua versão exata.

Fontes e documentação

Parceiros