[{"data":1,"prerenderedAt":1412},["ShallowReactive",2],{"post-how-to-configure-pi-hole-and-mullvad-on-a-raspberry-pi-de":3,"related-posts-how-to-configure-pi-hole-and-mullvad-on-a-raspberry-pi-de":1410,"related-categories-how-to-configure-pi-hole-and-mullvad-on-a-raspberry-pi-de":1411},{"id":4,"title":5,"author":6,"authorImageUrl":7,"authorUrl":8,"body":9,"categorySlug":1374,"categoryText":1375,"dateModified":1376,"datePublished":1376,"description":1377,"extension":1378,"faqs":1379,"image":1401,"language":1402,"meta":1403,"navigation":1404,"path":1405,"seo":1406,"sitemap":1407,"stem":1408,"__hash__":1409},"blog\u002Fde\u002Fblog\u002Fhow-to-configure-pi-hole-and-mullvad-on-a-raspberry-pi.md","Pi-hole und Mullvad VPN auf einem Raspberry Pi verwenden","Bruma","\u002Fimages\u002Fauthors\u002Fbruma.jpg","https:\u002F\u002Fbrumaombra.com",{"type":10,"value":11,"toc":1336},"minimark",[12,17,21,24,27,44,47,51,54,59,67,76,85,88,91,95,102,108,111,114,117,119,123,126,129,131,135,138,141,144,153,157,160,186,194,197,201,204,217,221,224,268,272,292,296,299,315,323,326,328,332,336,339,377,385,389,392,415,421,424,430,439,445,452,458,469,477,481,484,499,507,515,517,521,524,527,534,536,540,552,557,561,586,594,597,601,611,614,632,636,654,657,678,685,703,711,714,730,734,737,741,744,759,771,775,790,798,809,829,832,865,868,880,888,892,895,965,968,999,1002,1020,1023,1031,1034,1040,1043,1058,1066,1070,1073,1076,1079,1083,1086,1099,1106,1118,1121,1134,1137,1140,1143,1156,1164,1167,1178,1186,1189,1191,1195,1204,1211,1215,1218,1222,1237,1243,1247,1250,1254,1261,1264,1271,1282,1286,1289,1294,1297,1301,1304,1308,1311,1314,1317,1319,1323,1326,1329,1332],[13,14,16],"h2",{"id":15},"einleitung","Einleitung",[18,19,20],"p",{},"Hast du Angst, dass dein Internetanbieter deinen Datenverkehr ausspioniert und den gesamten Netzwerkverkehr zu Hause mitliest? Hast du genug von Werbung überall? Oder gefällt dir einfach nicht, dass ein beliebiges Unternehmen jede Mausbewegung und jeden Tastendruck beim Surfen sehen und verfolgen kann?",[18,22,23],{},"Dann bist du hier genau richtig!",[18,25,26],{},"In dieser praktischen und leicht verständlichen Anleitung richten wir einen netzwerkweiten Werbe- und Tracker-Blocker ein, der eine Art digitalen Schutzschild zwischen dir, deinem Internetanbieter und Analyseunternehmen bildet.",[18,28,29,30,37,38,43],{},"Wir verwenden ",[31,32,36],"a",{"href":33,"rel":34},"https:\u002F\u002Fpi-hole.net\u002F",[35],"nofollow","Pi-hole"," (ein sehr beliebtes DNS-Filtersystem), um Werbung und einige der bekanntesten Tracker zu blockieren, sowie das ",[31,39,42],{"href":40,"rel":41},"https:\u002F\u002Fmullvad.net\u002F",[35],"Mullvad VPN"," (einen besonders datenschutzfreundlichen VPN-Anbieter), um deinen Webverkehr vor dem Internetanbieter zu verbergen.",[45,46],"hr",{},[13,48,50],{"id":49},"was-wir-benötigen","Was wir benötigen",[18,52,53],{},"Beginnen wir mit einer Liste aller Dinge, die unser Heim- oder Büronetzwerk sicherer und privater machen.",[55,56,58],"h3",{"id":57},"raspberry-pi","Raspberry Pi",[18,60,61,62,66],{},"Das wichtigste Element unseres kleinen Projekts ist der ",[31,63,58],{"href":64,"rel":65},"https:\u002F\u002Fwww.raspberrypi.com\u002F",[35],". Der Raspberry Pi (meist einfach Pi genannt) ist ein bekannter kleiner PC, den Menschen wie wir gern nutzen, um zu Hause unkompliziert interessante Projekte zu testen, ohne einen teuren oder dedizierten Server zu benötigen. Seine leistungsfähige ARM-CPU und der großzügige Arbeitsspeicher können unsere Prozesse problemlos bewältigen. Damit bringt er alles mit, was wir für unseren netzwerkweiten Schutzschild brauchen.",[18,68,69],{},[70,71],"img",{"alt":72,"height":73,"src":74,"width":75},"Übersicht des Raspberry Pi",941,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fraspberry-pi-description.png",1672,[18,77,78,79,84],{},"Als Betriebssystem verwenden wir die eigens entwickelte Linux-Distribution ",[31,80,83],{"href":81,"rel":82},"https:\u002F\u002Fwww.raspberrypi.com\u002Fsoftware\u002F",[35],"Raspberry Pi OS",", genauer die Lite-Version ohne grafische Benutzeroberfläche.",[18,86,87],{},"Beim Speicher empfehle ich die Variante mit 4 GB oder 8 GB RAM, obwohl die Einrichtung deutlich weniger benötigt.",[18,89,90],{},"Außerdem solltest du grundlegende Kenntnisse über Terminal und SSH-Verbindungen haben, da sie unsere wichtigste Schnittstelle zum Rechner sein werden.",[55,92,94],{"id":93},"mullvad","Mullvad",[18,96,97,98,101],{},"Für dieses Projekt benötigen wir ein ",[99,100,94],"strong",{},"-Konto. Mullvad ist ein beliebter, datenschutzfreundlicher VPN-Anbieter und derzeit vermutlich einer der sichersten auf dem Markt. Für die Nutzung ist nicht einmal eine E-Mail-Adresse erforderlich: Bei der Anmeldung erhältst du eine zufällige Kontonummer, und das ist alles, was du brauchst. Nicht einmal ein Passwort!",[18,103,104],{},[70,105],{"alt":106,"height":73,"src":107,"width":75},"Übersicht des Mullvad VPN","\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fmullvad-vpn-description.png",[18,109,110],{},"Mullvad verfolgt außerdem eine strikte No-Logging-Richtlinie. Der Anbieter speichert weder den Datenverkehr noch DNS-Anfragen, Verbindungszeitpunkte, IP-Adressen oder Bandbreitennutzung seiner Kunden.",[18,112,113],{},"Das ist eine hervorragende Richtlinie, wenn du deinen Internetverkehr vom Internetanbieter fernhalten und keinen weiteren detaillierten Datensatz deiner Online-Aktivitäten erzeugen möchtest.",[18,115,116],{},"Ich habe Mullvad genau deshalb gewählt und weil ich die Unterstützung für freie Meinungsäußerung und ein offenes Internet sehr schätze. Für diese Anwendung ist der Anbieter meiner Meinung nach ideal!",[45,118],{},[13,120,122],{"id":121},"_1-raspberry-pi-vorbereiten","1. Raspberry Pi vorbereiten",[18,124,125],{},"In dieser Anleitung behandeln wir die Einrichtung und das Flashen des Betriebssystems nicht, sondern beginnen direkt mit der Netzwerkkonfiguration. Keine Sorge: Online gibt es viele ausführliche und leicht verständliche Anleitungen.",[18,127,128],{},"Beginnen wir nun mit der Konfiguration der IP-Adresse des Pi.",[45,130],{},[13,132,134],{"id":133},"_2-eine-statische-ip-adresse-festlegen","2. Eine statische IP-Adresse festlegen",[18,136,137],{},"Damit der Raspberry Pi sowohl als DNS-Server (für Pi-hole) als auch als Gateway (für Mullvad) dient, brauchen wir eine statische IP-Adresse. Beim Verbinden eines Geräts per WLAN oder Ethernet weist der DHCP-Server automatisch eine Adresse zu; zu Hause übernimmt diese Aufgabe normalerweise der Router.",[18,139,140],{},"Das ist eine dynamische IP-Zuweisung. Für dieses Projekt benötigen wir jedoch eine statische Adresse. Bei einer dynamischen IP ist nicht garantiert, dass sie gleich bleibt. Der DHCP-Server könnte sie ändern, sodass andere Geräte den Raspberry Pi nicht mehr finden.",[18,142,143],{},"Deshalb legen wir eine feste Adresse fest, unter der alle Geräte den Raspberry Pi jederzeit erreichen können.",[18,145,146,147,152],{},"Für die Netzwerkeinstellungen verwenden wir das Dienstprogramm ",[31,148,151],{"href":149,"rel":150},"https:\u002F\u002Fnetworkmanager.dev\u002F",[35],"NetworkManager",".",[55,154,156],{"id":155},"alle-netzwerkschnittstellen-auflisten","Alle Netzwerkschnittstellen auflisten",[18,158,159],{},"Zuerst prüfen wir alle Schnittstellen, damit wir nur die richtige ändern. Verwende dazu folgenden Befehl.",[161,162,167],"pre",{"className":163,"code":164,"language":165,"meta":166,"style":166},"language-bash shiki shiki-themes github-light github-dark","nmcli con show\n","bash","",[168,169,170],"code",{"__ignoreMap":166},[171,172,175,179,183],"span",{"class":173,"line":174},"line",1,[171,176,178],{"class":177},"sScJk","nmcli",[171,180,182],{"class":181},"sZZnC"," con",[171,184,185],{"class":181}," show\n",[18,187,188],{},[70,189],{"alt":190,"height":191,"src":192,"width":193},"NetworkManager-Verbindungsliste",418,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fcheck-networks.png",1024,[18,195,196],{},"In meinem Fall heißt die Verbindung netplan-eth0 und das Gerät eth0.",[55,198,200],{"id":199},"mit-der-interaktiven-textoberfläche-konfigurieren","Mit der interaktiven Textoberfläche konfigurieren",[18,202,203],{},"NetworkManager bietet eine einfache Oberfläche oder die direkte Konfiguration über die Kommandozeile. Beide Wege sind richtig; wähle den für dich passenden.",[161,205,207],{"className":163,"code":206,"language":165,"meta":166,"style":166},"sudo nmtui\n",[168,208,209],{"__ignoreMap":166},[171,210,211,214],{"class":173,"line":174},[171,212,213],{"class":177},"sudo",[171,215,216],{"class":181}," nmtui\n",[55,218,220],{"id":219},"oder-über-die-kommandozeile-konfigurieren","Oder über die Kommandozeile konfigurieren",[18,222,223],{},"Für diesen Fall empfehle ich die Kommandozeile, da sie schneller und einfacher ist. Ersetze Verbindungsname, Schnittstellenname und IP-Adressen durch die Werte deines Netzwerks.",[161,225,227],{"className":163,"code":226,"language":165,"meta":166,"style":166},"sudo nmcli con mod netplan-eth0 ipv4.addresses \"192.168.21.82\u002F24\" ipv4.gateway \"192.168.21.1\" ipv4.dns \"192.168.21.1,1.1.1.1\" ipv4.method manual\n",[168,228,229],{"__ignoreMap":166},[171,230,231,233,236,238,241,244,247,250,253,256,259,262,265],{"class":173,"line":174},[171,232,213],{"class":177},[171,234,235],{"class":181}," nmcli",[171,237,182],{"class":181},[171,239,240],{"class":181}," mod",[171,242,243],{"class":181}," netplan-eth0",[171,245,246],{"class":181}," ipv4.addresses",[171,248,249],{"class":181}," \"192.168.21.82\u002F24\"",[171,251,252],{"class":181}," ipv4.gateway",[171,254,255],{"class":181}," \"192.168.21.1\"",[171,257,258],{"class":181}," ipv4.dns",[171,260,261],{"class":181}," \"192.168.21.1,1.1.1.1\"",[171,263,264],{"class":181}," ipv4.method",[171,266,267],{"class":181}," manual\n",[55,269,271],{"id":270},"änderungen-anwenden","Änderungen anwenden",[161,273,275],{"className":163,"code":274,"language":165,"meta":166,"style":166},"sudo nmcli device reapply eth0\n",[168,276,277],{"__ignoreMap":166},[171,278,279,281,283,286,289],{"class":173,"line":174},[171,280,213],{"class":177},[171,282,235],{"class":181},[171,284,285],{"class":181}," device",[171,287,288],{"class":181}," reapply",[171,290,291],{"class":181}," eth0\n",[55,293,295],{"id":294},"informationen-der-schnittstelle-prüfen","Informationen der Schnittstelle prüfen",[18,297,298],{},"Prüfe anschließend, ob Adresse, Gateway und DNS den zuvor gesetzten Werten entsprechen.",[161,300,302],{"className":163,"code":301,"language":165,"meta":166,"style":166},"nmcli device show eth0\n",[168,303,304],{"__ignoreMap":166},[171,305,306,308,310,313],{"class":173,"line":174},[171,307,178],{"class":177},[171,309,285],{"class":181},[171,311,312],{"class":181}," show",[171,314,291],{"class":181},[18,316,317],{},[70,318],{"alt":319,"height":320,"src":321,"width":322},"Details der NetworkManager-Schnittstelle",483,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fcheck-network-info.png",1086,[18,324,325],{},"Der Raspberry Pi besitzt nun eine statische IP und kann im Netzwerk nicht mehr aus den Augen verloren werden. Bei einer SSH-Verbindung kann die Verbindung abbrechen; verbinde dich danach mit der neuen IP erneut.",[45,327],{},[13,329,331],{"id":330},"_3-pi-hole-installieren","3. Pi-hole installieren",[55,333,335],{"id":334},"zuerst-das-system-aktualisieren","Zuerst das System aktualisieren",[18,337,338],{},"Vor der Installation aktualisieren wir Betriebssystem und Pakete, damit die neuesten Sicherheitskorrekturen vorhanden sind. Starte danach den Raspberry Pi neu.",[161,340,342],{"className":163,"code":341,"language":165,"meta":166,"style":166},"sudo apt update && sudo apt full-upgrade -y\nsudo reboot\n",[168,343,344,369],{"__ignoreMap":166},[171,345,346,348,351,354,358,360,362,365],{"class":173,"line":174},[171,347,213],{"class":177},[171,349,350],{"class":181}," apt",[171,352,353],{"class":181}," update",[171,355,357],{"class":356},"sVt8B"," && ",[171,359,213],{"class":177},[171,361,350],{"class":181},[171,363,364],{"class":181}," full-upgrade",[171,366,368],{"class":367},"sj4cs"," -y\n",[171,370,372,374],{"class":173,"line":371},2,[171,373,213],{"class":177},[171,375,376],{"class":181}," reboot\n",[18,378,379],{},[70,380],{"alt":381,"height":382,"src":383,"width":384},"Systemaktualisierung des Raspberry Pi",1197,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fupdate-system.png",2371,[55,386,388],{"id":387},"pi-hole-installieren","Pi-hole installieren",[18,390,391],{},"Nun installieren wir Pi-hole mit dem offiziellen Ein-Schritt-Installer. Wer die Ausführung genau prüfen möchte, kann das Skript zunächst ansehen.",[161,393,395],{"className":163,"code":394,"language":165,"meta":166,"style":166},"curl -sSL https:\u002F\u002Finstall.pi-hole.net | bash\n",[168,396,397],{"__ignoreMap":166},[171,398,399,402,405,408,412],{"class":173,"line":174},[171,400,401],{"class":177},"curl",[171,403,404],{"class":367}," -sSL",[171,406,407],{"class":181}," https:\u002F\u002Finstall.pi-hole.net",[171,409,411],{"class":410},"szBVR"," |",[171,413,414],{"class":177}," bash\n",[18,416,417],{},[70,418],{"alt":419,"height":382,"src":420,"width":384},"Willkommensbildschirm des Pi-hole-Installers","\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fpi-hole-installer.png",[18,422,423],{},"Der Installer führt dich nun durch einige interaktive Bildschirme. Bestätige zunächst, dass der Raspberry Pi bereits eine statische IP hat, und klicke auf Continue.",[18,425,426],{},[70,427],{"alt":428,"height":382,"src":429,"width":384},"Auswahl der Pi-hole-Installerschnittstelle","\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fpi-hole-installer-2.png",[18,431,432,433,438],{},"Als Upstream-DNS können wir zunächst ",[31,434,437],{"href":435,"rel":436},"https:\u002F\u002Fwww.cloudflare.com\u002F",[35],"Cloudflare"," auswählen; das ändern wir später, sobald der Mullvad-Tunnel funktioniert.",[18,440,441],{},[70,442],{"alt":443,"height":382,"src":444,"width":384},"Auswahl des Pi-hole-Upstream-DNS","\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fpi-hole-installer-3.png",[18,446,447,448,451],{},"Im nächsten Schritt legen wir die Standard-Blockliste fest. Pi-hole verwendet standardmäßig die ",[99,449,450],{},"StevenBlack Unified Hosts","-Liste, ein guter Ausgangspunkt zum Blockieren bekannter Werbe- und Tracking-Domains. Bestätige die Auswahl.",[18,453,454],{},[70,455],{"alt":456,"height":382,"src":457,"width":384},"Abgeschlossene Pi-hole-Installation","\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fpi-hole-installer-4.png",[18,459,460,461,464,465,152],{},"Die Installation ist abgeschlossen. Notiere bei Bedarf den Link zum Pi-hole-Adminbereich und das Passwort. Die Adresse lautet meist ",[99,462,463],{},"http:\u002F\u002F\u003Cpi-ip>\u002Fadmin"," oder ",[31,466,467],{"href":467,"rel":468},"http:\u002F\u002Fpi.hole\u002Fadmin",[35],[18,470,471],{},[70,472],{"alt":473,"height":474,"src":475,"width":476},"Anmeldung an der Pi-hole-Weboberfläche",1438,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fpi-hole-web-interface.jpg",2004,[55,478,480],{"id":479},"ein-neues-passwort-festlegen","Ein neues Passwort festlegen",[18,482,483],{},"Wenn du das automatisch erzeugte Passwort ändern möchtest, kannst du dies über die Kommandozeile tun. Verwende ein eigenes, sicher verwaltetes Passwort und niemals ein Passwort eines anderen Dienstes.",[161,485,487],{"className":163,"code":486,"language":165,"meta":166,"style":166},"sudo pihole setpassword\n",[168,488,489],{"__ignoreMap":166},[171,490,491,493,496],{"class":173,"line":174},[171,492,213],{"class":177},[171,494,495],{"class":181}," pihole",[171,497,498],{"class":181}," setpassword\n",[18,500,501],{},[70,502],{"alt":503,"height":504,"src":505,"width":506},"Pi-hole-Dashboard",1921,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fpi-hole-web-interface-2.jpg",1914,[18,508,509,510,152],{},"Damit haben wir einen funktionierenden netzwerkweiten Werbe- und Tracker-Blocker. Mehr Informationen findest du in ",[31,511,514],{"href":512,"rel":513},"https:\u002F\u002Fdocs.pi-hole.net\u002Fmain\u002Fbasic-install\u002F",[35],"der offiziellen Dokumentation",[45,516],{},[13,518,520],{"id":519},"_4-dns-für-dein-netzwerk-konfigurieren","4. DNS für dein Netzwerk konfigurieren",[18,522,523],{},"Pi-hole filtert nur DNS-Anfragen, die tatsächlich an ihn gesendet werden. Für die Filterung im gesamten Netzwerk ändere die DHCP-Einstellungen des Routers, sodass die IP-Adresse des Raspberry Pi für jedes verbundene Gerät als primärer DNS-Server verteilt wird.",[18,525,526],{},"Manche Router erlauben das nicht; dann muss der DNS-Server auf jedem Gerät manuell gesetzt werden. Nach der Änderung erneuere die Lease oder verbinde die Clients neu und prüfe, ob der Raspberry Pi als DNS-Server eingetragen ist.",[18,528,529,530,533],{},"Auch der Raspberry Pi selbst kann über ",[99,531,532],{},"\u002Fetc\u002Fdhcpcd.conf"," oder NetworkManager Pi-hole als DNS verwenden. Sei dabei vorsichtig, denn falsche DNS- oder Netzwerkeinstellungen können die Verbindung vollständig unterbrechen.",[45,535],{},[13,537,539],{"id":538},"_5-wireguard-und-mullvad-installieren","5. WireGuard und Mullvad installieren",[18,541,542,543,548,549,551],{},"Sobald Pi-hole funktioniert, installieren wir ",[31,544,547],{"href":545,"rel":546},"https:\u002F\u002Fwww.wireguard.com\u002F",[35],"WireGuard"," und richten den Mullvad-Tunnel ein. ",[99,550,547],{}," ist ein modernes VPN-Protokoll, das einen sicheren, verschlüsselten Tunnel zwischen Raspberry Pi und VPN-Server herstellt. Es ist leichtgewichtig, schnell und einfach zu konfigurieren.",[18,553,554,556],{},[99,555,94],{}," stellt WireGuard-Konfigurationsdateien bereit, installiert oder verwaltet die Verbindung auf dem Raspberry Pi aber nicht selbst. WireGuard liest die Datei, baut die verschlüsselte Verbindung auf und leitet den Internetverkehr durch Mullvad. Der Tunnel ist die ausgehende Route des Pi, während Pi-hole die DNS-Anfragen filtert.",[55,558,560],{"id":559},"wireguard-installieren","WireGuard installieren",[161,562,564],{"className":163,"code":563,"language":165,"meta":166,"style":166},"sudo apt install wireguard wireguard-tools resolvconf -y\n",[168,565,566],{"__ignoreMap":166},[171,567,568,570,572,575,578,581,584],{"class":173,"line":174},[171,569,213],{"class":177},[171,571,350],{"class":181},[171,573,574],{"class":181}," install",[171,576,577],{"class":181}," wireguard",[171,579,580],{"class":181}," wireguard-tools",[171,582,583],{"class":181}," resolvconf",[171,585,368],{"class":367},[18,587,588],{},[70,589],{"alt":590,"height":591,"src":592,"width":593},"WireGuard-Installation",976,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fwireguard-installer.png",1924,[18,595,596],{},"WireGuard ist nun installiert.",[55,598,600],{"id":599},"wireguard-konfigurieren","WireGuard konfigurieren",[18,602,603,604,607,608,152],{},"Lade im Mullvad-Konto eine WireGuard-Konfiguration herunter: Wähle WireGuard, Linux und einen Serverstandort. Speichere die Datei als ",[99,605,606],{},"mullvad.conf"," im Ordner ",[99,609,610],{},"\u002Fetc\u002Fwireguard",[18,612,613],{},"Da sie deinen privaten Schlüssel enthält, beschränken wir den Zugriff auf root:",[161,615,617],{"className":163,"code":616,"language":165,"meta":166,"style":166},"sudo chmod 600 \u002Fetc\u002Fwireguard\u002Fmullvad.conf\n",[168,618,619],{"__ignoreMap":166},[171,620,621,623,626,629],{"class":173,"line":174},[171,622,213],{"class":177},[171,624,625],{"class":181}," chmod",[171,627,628],{"class":367}," 600",[171,630,631],{"class":181}," \u002Fetc\u002Fwireguard\u002Fmullvad.conf\n",[55,633,635],{"id":634},"tunnel-starten-und-prüfen","Tunnel starten und prüfen",[161,637,639],{"className":163,"code":638,"language":165,"meta":166,"style":166},"sudo wg-quick up mullvad\n",[168,640,641],{"__ignoreMap":166},[171,642,643,645,648,651],{"class":173,"line":174},[171,644,213],{"class":177},[171,646,647],{"class":181}," wg-quick",[171,649,650],{"class":181}," up",[171,652,653],{"class":181}," mullvad\n",[18,655,656],{},"Prüfe Status und öffentliche IP:",[161,658,660],{"className":163,"code":659,"language":165,"meta":166,"style":166},"sudo wg show\ncurl https:\u002F\u002Fam.i.mullvad.net\u002Fconnected\n",[168,661,662,671],{"__ignoreMap":166},[171,663,664,666,669],{"class":173,"line":174},[171,665,213],{"class":177},[171,667,668],{"class":181}," wg",[171,670,185],{"class":181},[171,672,673,675],{"class":173,"line":371},[171,674,401],{"class":177},[171,676,677],{"class":181}," https:\u002F\u002Fam.i.mullvad.net\u002Fconnected\n",[18,679,680,681,684],{},"Die Antwort sollte ",[99,682,683],{},"\"You are connected to Mullvad\""," sowie Servername und öffentliche IP enthalten. Aktiviere anschließend den automatischen Start:",[161,686,688],{"className":163,"code":687,"language":165,"meta":166,"style":166},"sudo systemctl enable wg-quick@mullvad\n",[168,689,690],{"__ignoreMap":166},[171,691,692,694,697,700],{"class":173,"line":174},[171,693,213],{"class":177},[171,695,696],{"class":181}," systemctl",[171,698,699],{"class":181}," enable",[171,701,702],{"class":181}," wg-quick@mullvad\n",[18,704,705],{},[70,706],{"alt":707,"height":708,"src":709,"width":710},"Aktivierter WireGuard-Dienst",318,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fwireguard-installer-2.png",1605,[18,712,713],{},"Zum Stoppen während der Fehlersuche:",[161,715,717],{"className":163,"code":716,"language":165,"meta":166,"style":166},"sudo wg-quick down mullvad\n",[168,718,719],{"__ignoreMap":166},[171,720,721,723,725,728],{"class":173,"line":174},[171,722,213],{"class":177},[171,724,647],{"class":181},[171,726,727],{"class":181}," down",[171,729,653],{"class":181},[55,731,733],{"id":732},"netzwerkverkehr-durch-mullvad-leiten","Netzwerkverkehr durch Mullvad leiten",[18,735,736],{},"Der Pi selbst nutzt nun Mullvad. Für andere Geräte muss er den Verkehr weiterleiten und maskieren. Dabei nehmen wir an:",[738,739],"blog-list",{":items":740},"[\"Die LAN-Schnittstelle ist eth0.\",\"Die Mullvad-WireGuard-Schnittstelle heißt mullvad, weil die Konfigurationsdatei mullvad.conf heißt.\",\"Die LAN-Adresse des Raspberry Pi ist 192.168.21.82.\"]",[18,742,743],{},"Ersetze die Beispielwerte durch deine eigenen. Falls du die Schnittstellennamen nicht kennst:",[161,745,747],{"className":163,"code":746,"language":165,"meta":166,"style":166},"ip link show\n",[168,748,749],{"__ignoreMap":166},[171,750,751,754,757],{"class":173,"line":174},[171,752,753],{"class":177},"ip",[171,755,756],{"class":181}," link",[171,758,185],{"class":181},[18,760,761,762,765,766,768,769,152],{},"Heißt die WireGuard-Schnittstelle beispielsweise ",[99,763,764],{},"wg0",", ersetze ",[99,767,93],{}," in den folgenden Befehlen durch ",[99,770,764],{},[55,772,774],{"id":773},"ipv4-weiterleitung-aktivieren","IPv4-Weiterleitung aktivieren",[161,776,778],{"className":163,"code":777,"language":165,"meta":166,"style":166},"sudo sysctl net.ipv4.ip_forward\n",[168,779,780],{"__ignoreMap":166},[171,781,782,784,787],{"class":173,"line":174},[171,783,213],{"class":177},[171,785,786],{"class":181}," sysctl",[171,788,789],{"class":181}," net.ipv4.ip_forward\n",[18,791,792],{},[70,793],{"alt":794,"height":795,"src":796,"width":797},"Deaktivierte IPv4-Weiterleitung",201,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fwireguard-installer-3.png",789,[18,799,800,801,804,805,808],{},"Der Wert muss ",[99,802,803],{},"1"," sein. Bei ",[99,806,807],{},"0"," kann der Pi selbst ins Internet, aber keinen Verkehr anderer LAN-Geräte weiterleiten. Aktiviere sie sofort:",[161,810,812],{"className":163,"code":811,"language":165,"meta":166,"style":166},"sudo sysctl -w net.ipv4.ip_forward=1\n",[168,813,814],{"__ignoreMap":166},[171,815,816,818,820,823,826],{"class":173,"line":174},[171,817,213],{"class":177},[171,819,786],{"class":181},[171,821,822],{"class":367}," -w",[171,824,825],{"class":181}," net.ipv4.ip_forward=",[171,827,828],{"class":367},"1\n",[18,830,831],{},"Mache die Einstellung dauerhaft:",[161,833,835],{"className":163,"code":834,"language":165,"meta":166,"style":166},"echo 'net.ipv4.ip_forward=1' | sudo tee \u002Fetc\u002Fsysctl.d\u002F99-router.conf\nsudo sysctl --system\n",[168,836,837,856],{"__ignoreMap":166},[171,838,839,842,845,847,850,853],{"class":173,"line":174},[171,840,841],{"class":367},"echo",[171,843,844],{"class":181}," 'net.ipv4.ip_forward=1'",[171,846,411],{"class":410},[171,848,849],{"class":177}," sudo",[171,851,852],{"class":181}," tee",[171,854,855],{"class":181}," \u002Fetc\u002Fsysctl.d\u002F99-router.conf\n",[171,857,858,860,862],{"class":173,"line":371},[171,859,213],{"class":177},[171,861,786],{"class":181},[171,863,864],{"class":367}," --system\n",[18,866,867],{},"Prüfe erneut:",[161,869,870],{"className":163,"code":777,"language":165,"meta":166,"style":166},[168,871,872],{"__ignoreMap":166},[171,873,874,876,878],{"class":173,"line":174},[171,875,213],{"class":177},[171,877,786],{"class":181},[171,879,789],{"class":181},[18,881,882],{},[70,883],{"alt":884,"height":885,"src":886,"width":887},"Aktivierte IPv4-Weiterleitung",243,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fwireguard-installer-4.png",747,[55,889,891],{"id":890},"weiterleitung-erlauben-und-nat-hinzufügen","Weiterleitung erlauben und NAT hinzufügen",[18,893,894],{},"Erlaube Verkehr vom LAN zu Mullvad und etablierte Rückantworten:",[161,896,898],{"className":163,"code":897,"language":165,"meta":166,"style":166},"sudo iptables -A FORWARD -i eth0 -o mullvad -j ACCEPT\nsudo iptables -A FORWARD -i mullvad -o eth0 -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT\n",[168,899,900,931],{"__ignoreMap":166},[171,901,902,904,907,910,913,916,919,922,925,928],{"class":173,"line":174},[171,903,213],{"class":177},[171,905,906],{"class":181}," iptables",[171,908,909],{"class":367}," -A",[171,911,912],{"class":181}," FORWARD",[171,914,915],{"class":367}," -i",[171,917,918],{"class":181}," eth0",[171,920,921],{"class":367}," -o",[171,923,924],{"class":181}," mullvad",[171,926,927],{"class":367}," -j",[171,929,930],{"class":181}," ACCEPT\n",[171,932,933,935,937,939,941,943,945,947,949,952,955,958,961,963],{"class":173,"line":371},[171,934,213],{"class":177},[171,936,906],{"class":181},[171,938,909],{"class":367},[171,940,912],{"class":181},[171,942,915],{"class":367},[171,944,924],{"class":181},[171,946,921],{"class":367},[171,948,918],{"class":181},[171,950,951],{"class":367}," -m",[171,953,954],{"class":181}," conntrack",[171,956,957],{"class":367}," --ctstate",[171,959,960],{"class":181}," ESTABLISHED,RELATED",[171,962,927],{"class":367},[171,964,930],{"class":181},[18,966,967],{},"Maskiere den weitergeleiteten Verkehr:",[161,969,971],{"className":163,"code":970,"language":165,"meta":166,"style":166},"sudo iptables -t nat -A POSTROUTING -o mullvad -j MASQUERADE\n",[168,972,973],{"__ignoreMap":166},[171,974,975,977,979,982,985,987,990,992,994,996],{"class":173,"line":174},[171,976,213],{"class":177},[171,978,906],{"class":181},[171,980,981],{"class":367}," -t",[171,983,984],{"class":181}," nat",[171,986,909],{"class":367},[171,988,989],{"class":181}," POSTROUTING",[171,991,921],{"class":367},[171,993,924],{"class":181},[171,995,927],{"class":367},[171,997,998],{"class":181}," MASQUERADE\n",[18,1000,1001],{},"Installiere nach einem erfolgreichen Test den Helfer für dauerhafte Regeln:",[161,1003,1005],{"className":163,"code":1004,"language":165,"meta":166,"style":166},"sudo apt install iptables-persistent -y\n",[168,1006,1007],{"__ignoreMap":166},[171,1008,1009,1011,1013,1015,1018],{"class":173,"line":174},[171,1010,213],{"class":177},[171,1012,350],{"class":181},[171,1014,574],{"class":181},[171,1016,1017],{"class":181}," iptables-persistent",[171,1019,368],{"class":367},[18,1021,1022],{},"Bestätige das Speichern der aktuellen IPv4-Regeln:",[18,1024,1025],{},[70,1026],{"alt":1027,"height":1028,"src":1029,"width":1030},"Gespeicherte IPv4-Firewallkonfiguration",841,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fwireguard-installer-5.png",1719,[18,1032,1033],{},"Wiederhole dies für IPv6:",[18,1035,1036],{},[70,1037],{"alt":1038,"height":1028,"src":1039,"width":1030},"Gespeicherte IPv6-Firewallkonfiguration","\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fwireguard-installer-6.png",[18,1041,1042],{},"Speichere die Änderungen:",[161,1044,1046],{"className":163,"code":1045,"language":165,"meta":166,"style":166},"sudo netfilter-persistent save\n",[168,1047,1048],{"__ignoreMap":166},[171,1049,1050,1052,1055],{"class":173,"line":174},[171,1051,213],{"class":177},[171,1053,1054],{"class":181}," netfilter-persistent",[171,1056,1057],{"class":181}," save\n",[18,1059,1060],{},[70,1061],{"alt":1062,"height":1063,"src":1064,"width":1065},"Dauerhafte Firewallregeln",594,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fwireguard-installer-7.png",1272,[55,1067,1069],{"id":1068},"netzwerkgeräte-konfigurieren","Netzwerkgeräte konfigurieren",[18,1071,1072],{},"Konfiguriere alle Geräte so, dass sie den Pi als DNS-Server und Gateway verwenden:",[738,1074],{":items":1075},"[\"Eine IP-Adresse im selben LAN wie der Raspberry Pi.\",\"Die IP-Adresse des Raspberry Pi als Standard-Gateway.\",\"Die IP-Adresse des Raspberry Pi als DNS-Server.\"]",[18,1077,1078],{},"Unsere Geräte verwenden nun den neuen Netzwerkschutz.",[55,1080,1082],{"id":1081},"die-route-schrittweise-testen","Die Route schrittweise testen",[18,1084,1085],{},"Teste Netzwerk und Routing, bevor du dich zu früh freust. Prüfe zuerst die Erreichbarkeit des Pi:",[161,1087,1089],{"className":163,"code":1088,"language":165,"meta":166,"style":166},"ping 192.168.21.82\n",[168,1090,1091],{"__ignoreMap":166},[171,1092,1093,1096],{"class":173,"line":174},[171,1094,1095],{"class":177},"ping",[171,1097,1098],{"class":367}," 192.168.21.82\n",[18,1100,1101,1102,1105],{},"Ersetze die IP durch die tatsächliche Adresse deines Pi. Danach teste Cloudflares DNS-Server ",[99,1103,1104],{},"1.1.1.1",":",[161,1107,1109],{"className":163,"code":1108,"language":165,"meta":166,"style":166},"ping 1.1.1.1\n",[168,1110,1111],{"__ignoreMap":166},[171,1112,1113,1115],{"class":173,"line":174},[171,1114,1095],{"class":177},[171,1116,1117],{"class":367}," 1.1.1.1\n",[18,1119,1120],{},"Führe zuletzt eine DNS-Auflösung aus:",[161,1122,1124],{"className":163,"code":1123,"language":165,"meta":166,"style":166},"nslookup example.com\n",[168,1125,1126],{"__ignoreMap":166},[171,1127,1128,1131],{"class":173,"line":174},[171,1129,1130],{"class":177},"nslookup",[171,1132,1133],{"class":181}," example.com\n",[18,1135,1136],{},"Bei Fehlern hilft diese Checkliste:",[738,1138],{":items":1139},"[\"Wenn der erste Test fehlschlägt, prüfe Netzwerkeinstellungen und Gateway des PCs.\",\"Wenn der erste Test gelingt, aber 1.1.1.1 fehlschlägt, prüfe IPv4-Weiterleitung, NAT-Regel und Mullvad-Firewallregeln.\",\"Wenn die öffentliche IP funktioniert, DNS aber nicht, prüfe, ob Pi-hole im LAN lauscht und der PC Pi-hole als DNS verwendet.\"]",[18,1141,1142],{},"Während einer Anfrage kannst du mit folgendem Befehl prüfen, ob Verkehr durch den Tunnel läuft:",[161,1144,1146],{"className":163,"code":1145,"language":165,"meta":166,"style":166},"sudo wg show\n",[168,1147,1148],{"__ignoreMap":166},[171,1149,1150,1152,1154],{"class":173,"line":174},[171,1151,213],{"class":177},[171,1153,668],{"class":181},[171,1155,185],{"class":181},[18,1157,1158],{},[70,1159],{"alt":1160,"height":1161,"src":1162,"width":1163},"Mullvad-Verkehrsprüfung",690,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fraspberry-mullvad-traffic.png",1288,[18,1165,1166],{},"Die Transferzähler sollten steigen. Prüfe die öffentliche VPN-Adresse direkt vom PC:",[161,1168,1170],{"className":163,"code":1169,"language":165,"meta":166,"style":166},"curl https:\u002F\u002Fam.i.mullvad.net\u002Fconnected\n",[168,1171,1172],{"__ignoreMap":166},[171,1173,1174,1176],{"class":173,"line":174},[171,1175,401],{"class":177},[171,1177,677],{"class":181},[18,1179,1180],{},[70,1181],{"alt":1182,"height":1183,"src":1184,"width":1185},"Ausgabe der Mullvad-Verbindungsprüfung",588,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fcmd-mullvad-check.png",1357,[18,1187,1188],{},"Damit besitzt du ein sicheres und privates Netzwerk. Vor dem Ende prüfen wir noch einmal, ob es wirklich geschützt ist.",[45,1190],{},[13,1192,1194],{"id":1193},"_6-prüfen-ob-wir-wirklich-sicher-sind","6. Prüfen, ob wir wirklich sicher sind",[18,1196,1197,1198,1203],{},"Öffne die ",[31,1199,1202],{"href":1200,"rel":1201},"https:\u002F\u002Fmullvad.net\u002Fcheck",[35],"Mullvad-Verbindungsprüfung"," und kontrolliere Exit-IP und DNS-Resolver.",[18,1205,1206],{},[70,1207],{"alt":1202,"height":1208,"src":1209,"width":1210},1317,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fmullvad-check.jpg",2383,[55,1212,1214],{"id":1213},"bedeutung-des-ergebnisses","Bedeutung des Ergebnisses",[18,1216,1217],{},"Sind alle Bereiche grün, ist alles in Ordnung. Rote Bereiche weisen auf ein Problem hin.",[738,1219],{":items":1220,"variant":1221},"[\"Gehört die Exit-IP zu einem Mullvad-Server, etwa **it-mil-wg-001** in Mailand, läuft der Verkehr korrekt durch Mullvad.\",\"Sind die DNS-Resolver Cloudflare-Adressen wie **172.70.x.x**, **1.1.1.1** oder die entsprechende IPv6-Adresse, leitet Pi-hole DNS-Anfragen derzeit an Cloudflare weiter.\"]","circle",[18,1223,1224,1225,1228,1229,1232,1233,1236],{},"Meist sind ",[99,1226,1227],{},"Using Mullvad VPN"," und ",[99,1230,1231],{},"No WebRTC leaks"," grün, während ",[99,1234,1235],{},"No DNS leaks"," rot ist. Der Grund: Wir verwenden Cloudflare als DNS-Resolver, und Mullvad wertet das als Problem.",[18,1238,1239,1240,1242],{},"Cloudflare ist ein datenschutzfreundlicher DNS-Resolver, wird aber nicht von Mullvad betrieben. Mullvad meldet ",[99,1241,1235],{}," nur, wenn die Resolver zu Mullvad gehören.",[55,1244,1246],{"id":1245},"die-dns-prüfung-grün-machen","Die DNS-Prüfung grün machen",[18,1248,1249],{},"Ändere den Upstream-DNS-Server von Pi-hole zu einem Mullvad-Resolver. In diesem Fall empfehle ich die erste Option, da Pi-hole bereits schädliche DNS-Anfragen blockiert.",[738,1251],{":items":1252,"variant":1253},"[\"Interner Mullvad-DNS: 10.64.0.1. Funktioniert nur bei aktivem WireGuard-Tunnel.\",\"Öffentlicher Mullvad-DNS ohne Filterung: 194.242.2.2. Funktioniert auch bei einem kurzen Tunnelausfall.\",\"Öffentlicher Mullvad-DNS mit Werbe-, Tracker- und Malware-Blockierung: 194.242.2.4.\",\"Öffentlicher Mullvad-DNS nur mit Werbeblockierung: 194.242.2.3.\"]","numbered",[18,1255,1256,1257,1260],{},"Öffne das ",[31,1258,503],{"href":467,"rel":1259},[35]," und folge diesen Schritten:",[738,1262],{":items":1263,"variant":1253},"[\"Öffne die Pi-hole-Administrationsoberfläche.\",\"Gehe zu Settings und dann zu DNS.\",\"Deaktiviere unter Upstream DNS Servers Cloudflare und alle anderen ausgewählten Anbieter.\",\"Wähle Custom und gib eine der obigen Mullvad-DNS-Adressen ein. Bei Bedarf kannst du IPv4- und IPv6-Resolver hinzufügen.\",\"Klicke unten auf der Seite auf Save.\"]",[18,1265,1266],{},[70,1267],{"alt":1268,"height":504,"src":1269,"width":1270},"Pi-hole-DNS-Einstellungen","\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fpi-hole-web-interface-3.jpg",1900,[18,1272,1273,1274,1278,1279,1281],{},"Warte einige Sekunden und prüfe erneut unter ",[31,1275,1277],{"href":1200,"rel":1276},[35],"mullvad.net\u002Fcheck",". Bei korrekter Einrichtung sollte ",[99,1280,1235],{}," grün erscheinen und nur Mullvad-DNS-Server auflisten.",[55,1283,1285],{"id":1284},"wenn-weiterhin-ein-dns-leak-angezeigt-wird","Wenn weiterhin ein DNS-Leak angezeigt wird",[18,1287,1288],{},"Die häufigste Ursache ist, dass der Browser seinen eigenen DNS-over-HTTPS-Dienst verwendet und die System- und Pi-hole-Einstellungen umgeht. Deaktiviere deshalb sicheres DNS im verwendeten Browser.",[1290,1291,1293],"h4",{"id":1292},"firefox","Firefox",[738,1295],{":items":1296,"variant":1253},"[\"Öffne Settings und dann Privacy & Security.\",\"Scrolle zu DNS over HTTPS.\",\"Wähle Off.\",\"Starte Firefox neu und führe die Mullvad-Prüfung erneut aus.\"]",[1290,1298,1300],{"id":1299},"chrome","Chrome",[738,1302],{":items":1303,"variant":1253},"[\"Öffne chrome:\u002F\u002Fsettings\u002Fsecurity.\",\"Deaktiviere unter Use secure DNS die Einstellung.\",\"Starte Chrome neu und führe die Mullvad-Prüfung erneut aus.\"]",[1290,1305,1307],{"id":1306},"edge","Edge",[738,1309],{":items":1310,"variant":1253},"[\"Öffne edge:\u002F\u002Fsettings\u002Fprivacy.\",\"Suche Use secure DNS und deaktiviere die Einstellung.\",\"Starte Edge neu und führe die Mullvad-Prüfung erneut aus.\"]",[18,1312,1313],{},"Bleibt das Ergebnis unverändert, teste in einem privaten Fenster oder mit einem anderen Browser. So lässt sich feststellen, ob der Leak vom Browser und nicht von Pi-hole, WireGuard oder Mullvad verursacht wird.",[18,1315,1316],{},"Wenn der neue Test gelingt, ist dein Netzwerk vollständig abgeschirmt.",[45,1318],{},[13,1320,1322],{"id":1321},"fazit","Fazit",[18,1324,1325],{},"Damit sind wir am Ende. Dein Raspberry Pi fungiert nun als netzwerkweiter Werbe- und Tracker-Blocker und leitet den Internetverkehr durch das Mullvad VPN.",[18,1327,1328],{},"Halte Raspberry Pi OS, Pi-hole, WireGuard und die Mullvad-Konfiguration aktuell, damit die Einrichtung zuverlässig funktioniert und die neuesten Sicherheitsupdates erhält.",[18,1330,1331],{},"Das war es für heute. Ich hoffe, diese Anleitung war hilfreich, und wir sehen uns bald wieder!",[1333,1334,1335],"style",{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html pre.shiki code .szBVR, html code.shiki .szBVR{--shiki-default:#D73A49;--shiki-dark:#F97583}",{"title":166,"searchDepth":371,"depth":371,"links":1337},[1338,1339,1344,1345,1352,1357,1358,1368,1373],{"id":15,"depth":371,"text":16},{"id":49,"depth":371,"text":50,"children":1340},[1341,1343],{"id":57,"depth":1342,"text":58},3,{"id":93,"depth":1342,"text":94},{"id":121,"depth":371,"text":122},{"id":133,"depth":371,"text":134,"children":1346},[1347,1348,1349,1350,1351],{"id":155,"depth":1342,"text":156},{"id":199,"depth":1342,"text":200},{"id":219,"depth":1342,"text":220},{"id":270,"depth":1342,"text":271},{"id":294,"depth":1342,"text":295},{"id":330,"depth":371,"text":331,"children":1353},[1354,1355,1356],{"id":334,"depth":1342,"text":335},{"id":387,"depth":1342,"text":388},{"id":479,"depth":1342,"text":480},{"id":519,"depth":371,"text":520},{"id":538,"depth":371,"text":539,"children":1359},[1360,1361,1362,1363,1364,1365,1366,1367],{"id":559,"depth":1342,"text":560},{"id":599,"depth":1342,"text":600},{"id":634,"depth":1342,"text":635},{"id":732,"depth":1342,"text":733},{"id":773,"depth":1342,"text":774},{"id":890,"depth":1342,"text":891},{"id":1068,"depth":1342,"text":1069},{"id":1081,"depth":1342,"text":1082},{"id":1193,"depth":371,"text":1194,"children":1369},[1370,1371,1372],{"id":1213,"depth":1342,"text":1214},{"id":1245,"depth":1342,"text":1246},{"id":1284,"depth":1342,"text":1285},{"id":1321,"depth":371,"text":1322},"guides","Anleitungen","2026-08-03","Eine praktische Anleitung zur Installation von Pi-hole und zur Einrichtung eines Raspberry Pi als Mullvad-WireGuard-Gateway, einschließlich DNS, Weiterleitung, NAT und Fehlerbehebung bei Leaks.","md",[1380,1383,1386,1389,1392,1395,1398],{"question":1381,"answer":1382},"Wozu dient die Verwendung von Pi-hole mit Mullvad auf einem Raspberry Pi?","Pi-hole blockiert Werbung und Tracker auf DNS-Ebene, während Mullvad den Internetverkehr durch einen verschlüsselten VPN-Tunnel leitet. Zusammen bieten sie netzwerkweiten DNS-Filter und VPN-Schutz für Geräte, die den Raspberry Pi als DNS-Server und Gateway verwenden.",{"question":1384,"answer":1385},"Kann ein Raspberry Pi Pi-hole und Mullvad WireGuard gleichzeitig ausführen?","Ja. Ein Raspberry Pi kann Pi-hole als Netzwerk-DNS-Server und WireGuard als Mullvad-VPN-Client ausführen. Mit aktivierter IPv4-Weiterleitung und konfiguriertem NAT kann er auch den Verkehr anderer Geräte durch den VPN-Tunnel leiten.",{"question":1387,"answer":1388},"Warum braucht der Raspberry Pi eine statische IP-Adresse?","Der Raspberry Pi benötigt eine stabile IP-Adresse, damit andere Geräte ihn immer als DNS-Server und Gateway finden. Eine wechselnde DHCP-Adresse könnte die DNS-Filterung unterbrechen und Geräte daran hindern, das VPN-Gateway zu erreichen.",{"question":1390,"answer":1391},"Wie leite ich den Datenverkehr meines Heimnetzwerks durch Mullvad?","Aktiviere IPv4-Weiterleitung auf dem Raspberry Pi, erlaube Weiterleitung zwischen LAN- und WireGuard-Schnittstelle, füge eine Masquerade-Regel für die VPN-Schnittstelle hinzu und konfiguriere jedes Gerät so, dass es den Pi als Gateway und DNS-Server verwendet.",{"question":1393,"answer":1394},"Welchen Mullvad-DNS-Server sollte ich mit Pi-hole verwenden?","Verwende 10.64.0.1 als internen Mullvad-DNS, wenn der WireGuard-Tunnel aktiv ist. Für öffentlichen Mullvad-DNS nutze 194.242.2.2 ohne Filterung, 194.242.2.4 mit Werbe- und Tracker-Blockierung oder 194.242.2.3 nur mit Werbeblockierung.",{"question":1396,"answer":1397},"Warum zeigt die Mullvad-Verbindungsprüfung mit Cloudflare ein DNS-Leak?","Cloudflare wird nicht von Mullvad betrieben, daher kann die Mullvad-Prüfung ein DNS-Leak melden, obwohl der VPN-Tunnel korrekt funktioniert. Für die Anzeige No DNS leaks konfiguriere Pi-hole mit einem Mullvad-DNS-Resolver statt mit Cloudflare.",{"question":1399,"answer":1400},"Wie behebe ich ein durch den Browser verursachtes DNS-Leak?","Deaktiviere DNS over HTTPS oder sicheres DNS im Browser und führe die Mullvad-Verbindungsprüfung erneut aus. Wenn sich das Ergebnis nicht ändert, teste in einem privaten Fenster oder mit einem anderen Browser, um festzustellen, ob der Browser Pi-hole umgeht.","\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fraspberry-pi-network.png","de",{},true,"\u002Fde\u002Fblog\u002Fhow-to-configure-pi-hole-and-mullvad-on-a-raspberry-pi",{"title":5,"description":1377},{"loc":1405},"de\u002Fblog\u002Fhow-to-configure-pi-hole-and-mullvad-on-a-raspberry-pi","WfVO5J5OYeF6hi6JToXZgCvwNwwggq1hzao0D-Syczg",[],[],1786183716260]