Unterschiedliche Geräteanzahl bei Pi-hole auf NAS vs. Pi Zero 2 W – warum?

  • Hallo zusammen,

    ich habe mich dazu entschieden, der ständigen Werbung im Heimnetz ein Ende zu setzen und Pi-hole auf meinem Ugreen NAS installiert – dort lief es auch einwandfrei.
    Da das NAS jedoch nicht rund um die Uhr eingeschaltet ist, habe ich mir einen Pi Zero 2 W besorgt und Pi-hole darauf fast identisch eingerichtet (bis auf die feste IP).

    Ich habe beide Setups nacheinander getestet und jeweils die korrekte IP im Router als DNS-Server eingetragen. (beide über Lan angeschlossen) Es wurden auch verschiedene OS Versionen versucht.

    Was mir dabei auffällt:

    •⁠ ⁠Beim Pi-hole auf dem NAS werden bis zu 42 aktive Geräte angezeigt – also alle Geräte im Netz.
    •⁠ ⁠Beim Pi Zero 2 W werden maximal 19 Geräte angezeigt – auch über längere Zeit.
    •⁠ ⁠Auch die Anfragen und geblockten Domains steigen beim NAS deutlich schneller an.

    Hat jemand eine Idee, woran dieser Unterschied liegt?
    Gibt es etwas, das ich beim Zero noch konfigurieren muss, damit alle Geräte korrekt auftauchen? Oder liegt es möglicherweise an der Hardware/LAN vs. WLAN?

    Ich freue mich auf eure Hinweise oder Erfahrungen!

    Viele Grüße
    Funny

  • Unterschiedliche Geräteanzahl bei Pi-hole auf NAS vs. Pi Zero 2 W – warum?? Schau mal ob du hier fündig wirst!

  • Bei beiden die gleichen listen mit gleichen Einstellungen.

    Nein. Sieht man schon in Deinem ersten Posting, unterschiedliche Anzahlen in Domains on List / Domains in den Blocklisten.

    Und hier hast Du jeweils unterschiedliche aktiviert/deaktiviert. Nur die StevenBlack-Liste ist bei beiden gleich.

    Edit: Und willkommen im Forum! Hatte ich übersehen, weil es schon Antworten gab.

    Everybody's moving
    Everybody's moving
    Everybody's moving, moving, moving, moving
    Please don't leave me to remain

    Edited once, last by DistroEx (November 25, 2025 at 11:55 PM).

  • •⁠ ⁠Beim Pi-hole auf dem NAS werden bis zu 42 aktive Geräte angezeigt – also alle Geräte im Netz.
    •⁠ ⁠Beim Pi Zero 2 W werden maximal 19 Geräte angezeigt – auch über längere Zeit.

    Wenn du die DNS im Router änderst, (NAS auf raspi) musst du alle Geräte einmal neu verbinden, (oder warten, bis sie sich von selbst neu verbinden) damit sie die neue DNS mitgeteilt bekommen. Ansonsten wird die letzte bekannte DNS beibehalten.
    Alternativ einfach den Router einmal neustarten.

    Pi-hole: Einrichtung und Konfiguration mit Fritz!Box – AdBlocker Teil1
    Einrichtung eines Pi-hole als werbe- und trackerfreies DNS-Filter-System im Heimnetzwerk, inklusive Installation, Konfiguration und Anpassungen.
    www.kuketz-blog.de
    Quote

    Startet eure Geräte im Netzwerk neu, damit ihnen der neue DNS-Server (Pi-hole) per DHCP mitgeteilt wird. Danach werden ausgehende DNS-Anfragen über das Pi-hole gefiltert.

    Edited 4 times, last by Franjo G (November 26, 2025 at 1:15 AM).

  • Franjo G

    vielen Dank für deinen Hinweis! Neustart und sämtliche Standardmaßnahmen hatte ich zuvor bereits mehrfach durchgeführt – leider ohne Erfolg.

    Nach längerem Suchen habe ich den Fehler nun endlich gefunden:


    Ich habe beide Pi-holes auf Expertenmodus gestellt (zeigt deutlich mehr Optionen an als Standard) und bin dort unter dem Punkt „dns.listeningMode“ fündig geworden.
    Beim Pi Zero 2 war dieser auf „local“, beim NAS hingegen auf „all“ gesetzt.
    Warum dieser Unterschied bei der Installation entstanden ist, kann ich nicht sagen – aber nach der Korrektur lief der kleine sofort los und zeigt nun ebenfalls alle Geräte korrekt an.

    Ein Dankeschön auch an DistroEx für den Hinweis mit den Blocklisten – auch wenn es am Ende nicht daran lag, war es ein guter Gedanke welcher Korrigiert wurde.

    Eine Frage noch:
    Unter Pi-hole Diagnose erscheint nun die Warnung:
    „Standard deviation of time offset is too large, rejecting synchronization“
    Weiß jemand, woran das liegen könnte?

    Viele Grüße!

    Funny

  • „Standard deviation of time offset is too large, rejecting synchronization“

    Ich habe die Meldung zwar nicht, aber das liegt wohl an verschiedenen Zeitservern.

    Vielleicht hilft dir das hier weiter

    NTP Warning -- is this a problem or a bug?
    Expected Behaviour: No warning posted on startup Actual Behaviour: Seen in Tools/Pi-hole diagnosis: Warning in NTP client: Standard deviation of time offset…
    discourse.pi-hole.net
  • Beim Pi Zero 2 war dieser auf „local“, beim NAS hingegen auf „all“ gesetzt.

    Local ist die default Einstellung. Die Einstellung "ALL" sollte man sich gut überlegen, und wissen was man da macht.
    Hinweistext zu "ALL"

    Quote

    Permit all origins, accept on all interfaces. Make sure your Pi-hole is properly firewalled! This truly allows any traffic to be replied to and is a dangerous thing to do as your Pi-hole could become an open resolver. You should always ask yourself if the first option doesn't work for you as well.

    Und ins Deutsche übersetzt. (DeepL)

    Quote

    Alle Ursprünge zulassen, auf allen Schnittstellen akzeptieren. Stellen Sie sicher, dass Ihr Pi-hole ordnungsgemäß durch eine Firewall geschützt ist! Dadurch kann wirklich jeder Datenverkehr beantwortet werden, was gefährlich ist, da Ihr Pi-hole zu einem offenen Resolver werden könnte. Sie sollten sich immer fragen, ob die erste Option für Sie nicht auch geeignet ist.


    //EDIT

    Hier noch Wissenswertes zu offenen DNS-Resolvern

    Die Gefahr durch offene DNS-Resolver
    (Bild: Infoblox) Seit spätestens Juni 2023 nimmt ein DNS-Probing offene Resolver ins Visier. Infoblox Threat Intel analysierte Queries an Infoblox und andere…
    www.ip-insider.de

    Edited once, last by Franjo G (November 26, 2025 at 12:42 PM).

  • ... beim NAS hingegen auf „all“ gesetzt.


    Eine Frage noch:
    Unter Pi-hole Diagnose erscheint nun die Warnung:
    „Standard deviation of time offset is too large, rejecting synchronization“

    Wenn Du auf deinem PI, rdate installiert hast, wie ist dann die Ausgabe von:

    Code
    date && /usr/sbin/rdate -4npu 130.133.1.10

    ?

    BTW: War beim NAS auf "all", dessen Port 53 aus dem Internet erreichbar?

  • Hier hie Ausgabe:

    Wed 26 Nov 18:43:02 CET 2025

    Wed Nov 26 18:43:02 CET 2025

    BTW: Diese Ausgabe ist zu spät gemacht worden. Du hättest diese Ausgabe (... wegen der laufenden Synchronisierung) sehr zeitnah zu o. g. Meldung machen sollen.

    Wenn du mir mit dem Port sagen könntest wo ich das finde schaue ich das nach.

    Wenn dein PI (mit Pihole) nicht direkt im Internet (border device und ohne Firewall) ist und Du im Router keine Portweiterleitung bzw. keine Portfreigabe für den Port 53 gemacht hast, kann der Port 53 deines PIs auch nicht aus dem Internet erreichbar sein.
    Wenn Du es genau wissen willst, kannst Du mit einem geeigneten Webtool (oder gleichwertig) aus dem Internet den UDP/TCP-Port 53 scannen und gleichzeitig auf deinem PI mit tcpdump (oder gleichwertig) und dem geeigneten Filter für tcpdump, den UDP/TCP-Portscan aus dem Internet, auf deinem PI sniffen. Wenn Du mit tcpdump keine Ausgabe bekommst, ist dein PI über den Port 53, aus dem Internet nicht erreichbar.

  • Moin moin,


    ich habe nun den "dns.listeningMode" wieder auf Local gestellt beim Zero2. Weil alle hier jetzt sagten das es besser und Sicherer sei. Ich beobachte das nun.

    Der Fehler"„Standard deviation of time offset is too large, rejecting synchronization“ kommt evtl. wohl daher da der Zero 2 seinen Strom vom Router bekam ( hätte ausreichend gehabt und spart ein Netzteil) und der Router morgens um 6 einen Automatischen Neustart macht.

    Ich habe den Zero und Router Stromtechnisch nun getrennt und der Fehler ist nicht mehr aufgetreten. (Hoffe das es so bleibt)

  • ich habe nun den "dns.listeningMode" wieder auf Local gestellt beim Zero2. Weil alle hier jetzt sagten das es besser und Sicherer sei.

    BTW: Wenn dein PI aus dem Internet _nicht_ erreichbar ist, ist es auch mit "all" sicher.

    Ich habe den Zero und Router Stromtechnisch nun getrennt und der Fehler ist nicht mehr aufgetreten.

    D. h. es lag nicht an der kurz nicht vorhandenen Internetverbindung (... zum NTP-Server)? Hat der Neustart vom Router evtl. ein "stromlos machen" des PI, bewirkt?

    Warum machst Du täglich einen Neustart bei deinem Router?

  • rpi444

    Da ich nicht 100% sicher seien kann das er nicht erreichbar ist ( im Router habe ich nur die DNS eingetragen mehr nicht ) bin ich aufgrund Unwissenheit denke ich mal besser dran es auf Local zu lassen.

    Ich vermute das es an dem Stromlos machen lag durch den Router, ich muss das beobachten. Der Grund für den Neustart ist Recht einfach. Zwischen 1 und 6 benötige ich kein Internet da ich dort schlafe. Die Starlink Antenne geht in der Zeit ehh in den Ruhemodus ( Strom sparen schlafen ehh alle).

  • ... besser dran es auf Local zu lassen.

    Ja.

    ... Ruhemodus ( Strom sparen schlafen ehh alle).

    OK.

    EDIT:

    Zwischen 1 und 6 benötige ich kein Internet ...

    D. h. dein PI hat in dieser Zeit keinen Zugnag zum NTP-Server (... und was er sonst so, noch aus dem Internet 24/7 evtl. braucht).

    Wi-Fi_Signal_Strength  txpower
    iptables chains order scheme iptables-diagram
    nftables-diagram

    Meine PIs

    PI4B/8GB (border device) FreeBSD 15.1R-p1 (arm64): SSH-Server, WireGuard-Server, ircd-hybrid-Server, Mumble-Server

    PI4B/4GB FreeBSD 14.4R-p7 (arm64): SSH-Serv., WireGuard-Serv., ngircd-Serv., Mumble-Serv., ddclient

    PI4B/8GB Bookworm-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, Mumble-Server, botamusique, ample

    Edited 2 times, last by rpi444 (November 27, 2025 at 10:30 AM).

  • Ich vermute das es an dem Stromlos machen lag durch den Router, ich muss das beobachten. Der Grund für den Neustart ist Recht einfach. Zwischen 1 und 6 benötige ich kein Internet da ich dort schlafe. Die Starlink Antenne geht in der Zeit ehh in den Ruhemodus ( Strom sparen schlafen ehh alle).

    Dann solltest Du den Raspi auch weiterhin nicht wieder am Router anschließen, denn dessen Dateisystem verträgt das harte Abschalten ohne Herunterfahren nicht so gut.

    Nebenbei: wenn Du schläfst, gibt es dann keine Geräte bei Dir, die trotzdem DNS-Auflösung brauchen?

    Da das NAS jedoch nicht rund um die Uhr eingeschaltet ist, habe ich mir einen Pi Zero 2 W besorgt und Pi-hole darauf fast identisch eingerichtet (bis auf die feste IP).

    Aber dann über den Nachts schlafenden Router mit Strom versorgt?

    Everybody's moving
    Everybody's moving
    Everybody's moving, moving, moving, moving
    Please don't leave me to remain

  • ... der Zero hat nun eine eigene Dauer Stromquelle.

    ... Internet ist ehh weg ?

    Wie ist morgens um 6:05 Uhr (... d. h. wenn das Internet wieder da ist) auf deinem PI, die Ausgabe von:

    Code
    date && /usr/sbin/rdate -4npu 130.133.1.10

    ?

    EDIT:

    BTW: Starte um 01:01 Uhr auf deinem PI:

    Code
    sudo tcpdump -c 500 -vvveni eth0 udp port 123

    (eth0 evtl. anpassen) und poste um 05:59 Uhr, die Ausgabe von tcpdump. tcpdump kannst Du um 05:59 Uhr killen/stoppen.

    Wi-Fi_Signal_Strength  txpower
    iptables chains order scheme iptables-diagram
    nftables-diagram

    Meine PIs

    PI4B/8GB (border device) FreeBSD 15.1R-p1 (arm64): SSH-Server, WireGuard-Server, ircd-hybrid-Server, Mumble-Server

    PI4B/4GB FreeBSD 14.4R-p7 (arm64): SSH-Serv., WireGuard-Serv., ngircd-Serv., Mumble-Serv., ddclient

    PI4B/8GB Bookworm-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, Mumble-Server, botamusique, ample

    Edited once, last by rpi444 (November 27, 2025 at 5:20 PM).

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!