[{"data":1,"prerenderedAt":1317},["ShallowReactive",2],{"post-how-to-configure-pi-hole-and-mullvad-on-a-raspberry-pi-it":3,"related-posts-how-to-configure-pi-hole-and-mullvad-on-a-raspberry-pi-it":1315,"related-categories-how-to-configure-pi-hole-and-mullvad-on-a-raspberry-pi-it":1316},{"id":4,"title":5,"author":6,"authorImageUrl":7,"authorUrl":8,"body":9,"categorySlug":1279,"categoryText":1280,"dateModified":1281,"datePublished":1281,"description":1282,"extension":1283,"faqs":1284,"image":1306,"language":1307,"meta":1308,"navigation":1309,"path":1310,"seo":1311,"sitemap":1312,"stem":1313,"__hash__":1314},"blog\u002Fit\u002Fblog\u002Fhow-to-configure-pi-hole-and-mullvad-on-a-raspberry-pi.md","Come usare Pi-hole e la VPN Mullvad su un Raspberry Pi","Bruma","\u002Fimages\u002Fauthors\u002Fbruma.jpg","https:\u002F\u002Fbrumaombra.com",{"type":10,"value":11,"toc":1241},"minimark",[12,17,21,24,41,44,48,53,61,70,78,82,89,95,98,100,104,107,109,113,122,126,152,160,163,167,170,183,187,190,234,238,258,262,265,281,289,292,294,298,302,305,343,351,355,358,381,387,390,396,405,411,418,424,436,444,448,451,466,474,482,484,488,495,497,501,516,520,545,553,557,567,585,589,607,628,635,653,661,664,680,684,687,691,694,709,721,725,740,748,759,779,782,815,827,835,839,909,940,943,961,969,975,990,998,1002,1005,1008,1012,1025,1032,1044,1047,1060,1063,1066,1079,1087,1090,1101,1109,1111,1115,1124,1132,1136,1140,1155,1159,1162,1166,1173,1176,1183,1193,1197,1200,1205,1208,1212,1215,1219,1222,1225,1227,1231,1234,1237],[13,14,16],"h2",{"id":15},"introduzione","Introduzione",[18,19,20],"p",{},"Temi che il tuo provider Internet possa spiarti e leggere tutto il traffico della rete domestica? Sei stanco di vedere annunci ovunque? Oppure non ti piace l'idea che un'azienda qualsiasi possa vedere e tracciare ogni movimento del mouse e ogni pressione dei tasti mentre navighi?",[18,22,23],{},"Se queste sono alcune delle tue preoccupazioni, sei nel posto giusto. In questa guida pratica configureremo un blocco di annunci e tracker per tutta la rete, una sorta di scudo digitale tra te, il provider e le aziende di analisi.",[18,25,26,27,34,35,40],{},"Useremo ",[28,29,33],"a",{"href":30,"rel":31},"https:\u002F\u002Fpi-hole.net\u002F",[32],"nofollow","Pi-hole"," (un sistema di filtraggio DNS molto popolare) per bloccare annunci e tracker e la ",[28,36,39],{"href":37,"rel":38},"https:\u002F\u002Fmullvad.net\u002F",[32],"VPN Mullvad"," (un provider molto attento alla privacy) per nascondere il traffico Web al provider.",[42,43],"hr",{},[13,45,47],{"id":46},"cosa-serve","Cosa serve",[49,50,52],"h3",{"id":51},"raspberry-pi","Raspberry Pi",[18,54,55,56,60],{},"L'elemento principale è il ",[28,57,52],{"href":58,"rel":59},"https:\u002F\u002Fwww.raspberrypi.com\u002F",[32],", un piccolo computer molto conosciuto che permette di provare progetti a casa senza un server costoso. CPU ARM e RAM sono più che sufficienti per il nostro scudo di rete.",[18,62,63],{},[64,65],"img",{"alt":66,"height":67,"src":68,"width":69},"Panoramica del Raspberry Pi",941,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fraspberry-pi-description.png",1672,[18,71,26,72,77],{},[28,73,76],{"href":74,"rel":75},"https:\u002F\u002Fwww.raspberrypi.com\u002Fsoftware\u002F",[32],"Raspberry Pi OS",", precisamente la versione Lite senza interfaccia grafica. Consiglio il modello da 4 o 8 GB, anche se la configurazione ne utilizzerà molto meno. Servono inoltre conoscenze di base del terminale e delle connessioni SSH.",[49,79,81],{"id":80},"mullvad","Mullvad",[18,83,84,85,88],{},"Per il progetto serve un account ",[86,87,81],"strong",{},". È un provider VPN popolare e attento alla privacy: non richiede nemmeno un indirizzo e-mail, perché assegna un numero casuale di account. Non serve neppure una password.",[18,90,91],{},[64,92],{"alt":93,"height":67,"src":94,"width":69},"Panoramica della VPN Mullvad","\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fmullvad-vpn-description.png",[18,96,97],{},"Mullvad applica una rigida politica no-log e non conserva cronologia del traffico, richieste DNS, orari di connessione, indirizzi IP o consumo di banda. È un'ottima scelta per tenere il traffico lontano dal provider. Ho scelto Mullvad anche per il suo impegno verso la libertà di espressione e un Internet aperto.",[42,99],{},[13,101,103],{"id":102},"_1-preparare-il-raspberry-pi","1. Preparare il Raspberry Pi",[18,105,106],{},"Questa guida non tratta l'installazione del sistema operativo: passeremo direttamente alla configurazione di rete. Online sono disponibili molte guide dettagliate. Iniziamo configurando l'indirizzo IP del Pi.",[42,108],{},[13,110,112],{"id":111},"_2-impostare-un-ip-statico","2. Impostare un IP statico",[18,114,115,116,121],{},"Per usare il Raspberry Pi come server DNS (Pi-hole) e gateway (Mullvad), serve un IP statico. L'indirizzo assegnato dal DHCP può cambiare e rendere il Pi irraggiungibile agli altri dispositivi. Useremo ",[28,117,120],{"href":118,"rel":119},"https:\u002F\u002Fnetworkmanager.dev\u002F",[32],"NetworkManager"," per fissarlo.",[49,123,125],{"id":124},"elencare-le-interfacce-di-rete","Elencare le interfacce di rete",[127,128,133],"pre",{"className":129,"code":130,"language":131,"meta":132,"style":132},"language-bash shiki shiki-themes github-light github-dark","nmcli con show\n","bash","",[134,135,136],"code",{"__ignoreMap":132},[137,138,141,145,149],"span",{"class":139,"line":140},"line",1,[137,142,144],{"class":143},"sScJk","nmcli",[137,146,148],{"class":147},"sZZnC"," con",[137,150,151],{"class":147}," show\n",[18,153,154],{},[64,155],{"alt":156,"height":157,"src":158,"width":159},"Elenco delle connessioni NetworkManager",418,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fcheck-networks.png",1024,[18,161,162],{},"Nel mio caso la connessione si chiama netplan-eth0 e il dispositivo eth0.",[49,164,166],{"id":165},"configurare-con-linterfaccia-testuale","Configurare con l'interfaccia testuale",[18,168,169],{},"Puoi usare l'interfaccia semplice o la riga di comando. Per aprire l'interfaccia:",[127,171,173],{"className":129,"code":172,"language":131,"meta":132,"style":132},"sudo nmtui\n",[134,174,175],{"__ignoreMap":132},[137,176,177,180],{"class":139,"line":140},[137,178,179],{"class":143},"sudo",[137,181,182],{"class":147}," nmtui\n",[49,184,186],{"id":185},"oppure-dalla-riga-di-comando","Oppure dalla riga di comando",[18,188,189],{},"Questo metodo è più rapido. Sostituisci nomi e indirizzi con quelli della tua rete.",[127,191,193],{"className":129,"code":192,"language":131,"meta":132,"style":132},"sudo nmcli con mod netplan-eth0 ipv4.addresses \"192.168.21.82\u002F24\" ipv4.gateway \"192.168.21.1\" ipv4.dns \"192.168.21.1,1.1.1.1\" ipv4.method manual\n",[134,194,195],{"__ignoreMap":132},[137,196,197,199,202,204,207,210,213,216,219,222,225,228,231],{"class":139,"line":140},[137,198,179],{"class":143},[137,200,201],{"class":147}," nmcli",[137,203,148],{"class":147},[137,205,206],{"class":147}," mod",[137,208,209],{"class":147}," netplan-eth0",[137,211,212],{"class":147}," ipv4.addresses",[137,214,215],{"class":147}," \"192.168.21.82\u002F24\"",[137,217,218],{"class":147}," ipv4.gateway",[137,220,221],{"class":147}," \"192.168.21.1\"",[137,223,224],{"class":147}," ipv4.dns",[137,226,227],{"class":147}," \"192.168.21.1,1.1.1.1\"",[137,229,230],{"class":147}," ipv4.method",[137,232,233],{"class":147}," manual\n",[49,235,237],{"id":236},"applicare-le-modifiche","Applicare le modifiche",[127,239,241],{"className":129,"code":240,"language":131,"meta":132,"style":132},"sudo nmcli device reapply eth0\n",[134,242,243],{"__ignoreMap":132},[137,244,245,247,249,252,255],{"class":139,"line":140},[137,246,179],{"class":143},[137,248,201],{"class":147},[137,250,251],{"class":147}," device",[137,253,254],{"class":147}," reapply",[137,256,257],{"class":147}," eth0\n",[49,259,261],{"id":260},"verificare-linterfaccia","Verificare l'interfaccia",[18,263,264],{},"Controlla che indirizzo, gateway e DNS corrispondano ai valori impostati.",[127,266,268],{"className":129,"code":267,"language":131,"meta":132,"style":132},"nmcli device show eth0\n",[134,269,270],{"__ignoreMap":132},[137,271,272,274,276,279],{"class":139,"line":140},[137,273,144],{"class":143},[137,275,251],{"class":147},[137,277,278],{"class":147}," show",[137,280,257],{"class":147},[18,282,283],{},[64,284],{"alt":285,"height":286,"src":287,"width":288},"Dettagli dell'interfaccia NetworkManager",483,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fcheck-network-info.png",1086,[18,290,291],{},"Il Raspberry Pi ora ha un IP statico. Se sei collegato via SSH, la connessione potrebbe interrompersi: riconnettiti usando il nuovo indirizzo.",[42,293],{},[13,295,297],{"id":296},"_3-installare-pi-hole","3. Installare Pi-hole",[49,299,301],{"id":300},"aggiornare-prima-il-sistema","Aggiornare prima il sistema",[18,303,304],{},"Installa gli ultimi aggiornamenti e riavvia il Pi:",[127,306,308],{"className":129,"code":307,"language":131,"meta":132,"style":132},"sudo apt update && sudo apt full-upgrade -y\nsudo reboot\n",[134,309,310,335],{"__ignoreMap":132},[137,311,312,314,317,320,324,326,328,331],{"class":139,"line":140},[137,313,179],{"class":143},[137,315,316],{"class":147}," apt",[137,318,319],{"class":147}," update",[137,321,323],{"class":322},"sVt8B"," && ",[137,325,179],{"class":143},[137,327,316],{"class":147},[137,329,330],{"class":147}," full-upgrade",[137,332,334],{"class":333},"sj4cs"," -y\n",[137,336,338,340],{"class":139,"line":337},2,[137,339,179],{"class":143},[137,341,342],{"class":147}," reboot\n",[18,344,345],{},[64,346],{"alt":347,"height":348,"src":349,"width":350},"Aggiornamento del sistema Raspberry Pi",1197,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fupdate-system.png",2371,[49,352,354],{"id":353},"installare-pi-hole","Installare Pi-hole",[18,356,357],{},"Usa l'installer ufficiale in un solo passaggio. Puoi esaminare lo script prima di eseguirlo.",[127,359,361],{"className":129,"code":360,"language":131,"meta":132,"style":132},"curl -sSL https:\u002F\u002Finstall.pi-hole.net | bash\n",[134,362,363],{"__ignoreMap":132},[137,364,365,368,371,374,378],{"class":139,"line":140},[137,366,367],{"class":143},"curl",[137,369,370],{"class":333}," -sSL",[137,372,373],{"class":147}," https:\u002F\u002Finstall.pi-hole.net",[137,375,377],{"class":376},"szBVR"," |",[137,379,380],{"class":143}," bash\n",[18,382,383],{},[64,384],{"alt":385,"height":348,"src":386,"width":350},"Schermata iniziale dell'installer Pi-hole","\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fpi-hole-installer.png",[18,388,389],{},"Conferma l'IP statico e premi Continue.",[18,391,392],{},[64,393],{"alt":394,"height":348,"src":395,"width":350},"Selezione dell'interfaccia nell'installer Pi-hole","\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fpi-hole-installer-2.png",[18,397,398,399,404],{},"Per ora scegli ",[28,400,403],{"href":401,"rel":402},"https:\u002F\u002Fwww.cloudflare.com\u002F",[32],"Cloudflare"," come DNS upstream; lo cambieremo quando Mullvad funzionerà.",[18,406,407],{},[64,408],{"alt":409,"height":348,"src":410,"width":350},"Selezione del DNS upstream di Pi-hole","\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fpi-hole-installer-3.png",[18,412,413,414,417],{},"Conferma la lista ",[86,415,416],{},"StevenBlack Unified Hosts",", un ottimo punto di partenza per bloccare domini pubblicitari e di tracciamento.",[18,419,420],{},[64,421],{"alt":422,"height":348,"src":423,"width":350},"Installazione di Pi-hole completata","\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fpi-hole-installer-4.png",[18,425,426,427,430,431,435],{},"L'installazione è terminata. Annota il link e la password del pannello: ",[86,428,429],{},"http:\u002F\u002F\u003Cpi-ip>\u002Fadmin"," oppure ",[28,432,433],{"href":433,"rel":434},"http:\u002F\u002Fpi.hole\u002Fadmin",[32],".",[18,437,438],{},[64,439],{"alt":440,"height":441,"src":442,"width":443},"Accesso all'interfaccia Web di Pi-hole",1438,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fpi-hole-web-interface.jpg",2004,[49,445,447],{"id":446},"impostare-una-nuova-password","Impostare una nuova password",[18,449,450],{},"Cambia la password generata dalla riga di comando e non riutilizzarne mai una di un altro servizio.",[127,452,454],{"className":129,"code":453,"language":131,"meta":132,"style":132},"sudo pihole setpassword\n",[134,455,456],{"__ignoreMap":132},[137,457,458,460,463],{"class":139,"line":140},[137,459,179],{"class":143},[137,461,462],{"class":147}," pihole",[137,464,465],{"class":147}," setpassword\n",[18,467,468],{},[64,469],{"alt":470,"height":471,"src":472,"width":473},"Dashboard di Pi-hole",1921,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fpi-hole-web-interface-2.jpg",1914,[18,475,476,477,435],{},"Ora abbiamo un blocco di annunci e tracker per tutta la rete. Per saperne di più consulta ",[28,478,481],{"href":479,"rel":480},"https:\u002F\u002Fdocs.pi-hole.net\u002Fmain\u002Fbasic-install\u002F",[32],"la documentazione ufficiale",[42,483],{},[13,485,487],{"id":486},"_4-configurare-il-dns-della-rete","4. Configurare il DNS della rete",[18,489,490,491,494],{},"Pi-hole filtra solo le richieste che riceve. Configura il DHCP del router per distribuire l'IP del Raspberry Pi come DNS principale, poi rinnova i lease o riconnetti i client. Se il router non lo permette, configura manualmente ogni dispositivo. Anche il Pi può usare Pi-hole tramite ",[86,492,493],{},"\u002Fetc\u002Fdhcpcd.conf"," o NetworkManager; una configurazione errata può interrompere la connettività.",[42,496],{},[13,498,500],{"id":499},"_5-installare-wireguard-e-mullvad","5. Installare WireGuard e Mullvad",[18,502,503,504,509,510,512,513,515],{},"Quando Pi-hole funziona, installa ",[28,505,508],{"href":506,"rel":507},"https:\u002F\u002Fwww.wireguard.com\u002F",[32],"WireGuard",". ",[86,511,508],{}," crea un tunnel VPN cifrato, leggero e veloce. ",[86,514,81],{}," fornisce il file di configurazione; WireGuard lo legge, stabilisce la connessione e instrada il traffico, mentre Pi-hole filtra il DNS.",[49,517,519],{"id":518},"installare-wireguard","Installare WireGuard",[127,521,523],{"className":129,"code":522,"language":131,"meta":132,"style":132},"sudo apt install wireguard wireguard-tools resolvconf -y\n",[134,524,525],{"__ignoreMap":132},[137,526,527,529,531,534,537,540,543],{"class":139,"line":140},[137,528,179],{"class":143},[137,530,316],{"class":147},[137,532,533],{"class":147}," install",[137,535,536],{"class":147}," wireguard",[137,538,539],{"class":147}," wireguard-tools",[137,541,542],{"class":147}," resolvconf",[137,544,334],{"class":333},[18,546,547],{},[64,548],{"alt":549,"height":550,"src":551,"width":552},"Installazione di WireGuard",976,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fwireguard-installer.png",1924,[49,554,556],{"id":555},"configurare-wireguard","Configurare WireGuard",[18,558,559,560,563,564,435],{},"Scarica dal tuo account Mullvad una configurazione WireGuard per Linux, scegli un server e salvala come ",[86,561,562],{},"mullvad.conf"," in ",[86,565,566],{},"\u002Fetc\u002Fwireguard",[127,568,570],{"className":129,"code":569,"language":131,"meta":132,"style":132},"sudo chmod 600 \u002Fetc\u002Fwireguard\u002Fmullvad.conf\n",[134,571,572],{"__ignoreMap":132},[137,573,574,576,579,582],{"class":139,"line":140},[137,575,179],{"class":143},[137,577,578],{"class":147}," chmod",[137,580,581],{"class":333}," 600",[137,583,584],{"class":147}," \u002Fetc\u002Fwireguard\u002Fmullvad.conf\n",[49,586,588],{"id":587},"avviare-e-verificare-il-tunnel","Avviare e verificare il tunnel",[127,590,592],{"className":129,"code":591,"language":131,"meta":132,"style":132},"sudo wg-quick up mullvad\n",[134,593,594],{"__ignoreMap":132},[137,595,596,598,601,604],{"class":139,"line":140},[137,597,179],{"class":143},[137,599,600],{"class":147}," wg-quick",[137,602,603],{"class":147}," up",[137,605,606],{"class":147}," mullvad\n",[127,608,610],{"className":129,"code":609,"language":131,"meta":132,"style":132},"sudo wg show\ncurl https:\u002F\u002Fam.i.mullvad.net\u002Fconnected\n",[134,611,612,621],{"__ignoreMap":132},[137,613,614,616,619],{"class":139,"line":140},[137,615,179],{"class":143},[137,617,618],{"class":147}," wg",[137,620,151],{"class":147},[137,622,623,625],{"class":139,"line":337},[137,624,367],{"class":143},[137,626,627],{"class":147}," https:\u002F\u002Fam.i.mullvad.net\u002Fconnected\n",[18,629,630,631,634],{},"Dovresti vedere ",[86,632,633],{},"\"You are connected to Mullvad\"",". Abilita quindi l'avvio automatico:",[127,636,638],{"className":129,"code":637,"language":131,"meta":132,"style":132},"sudo systemctl enable wg-quick@mullvad\n",[134,639,640],{"__ignoreMap":132},[137,641,642,644,647,650],{"class":139,"line":140},[137,643,179],{"class":143},[137,645,646],{"class":147}," systemctl",[137,648,649],{"class":147}," enable",[137,651,652],{"class":147}," wg-quick@mullvad\n",[18,654,655],{},[64,656],{"alt":657,"height":658,"src":659,"width":660},"Servizio WireGuard abilitato",318,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fwireguard-installer-2.png",1605,[18,662,663],{},"Per fermare il tunnel durante la diagnosi:",[127,665,667],{"className":129,"code":666,"language":131,"meta":132,"style":132},"sudo wg-quick down mullvad\n",[134,668,669],{"__ignoreMap":132},[137,670,671,673,675,678],{"class":139,"line":140},[137,672,179],{"class":143},[137,674,600],{"class":147},[137,676,677],{"class":147}," down",[137,679,606],{"class":147},[49,681,683],{"id":682},"instradare-il-traffico-attraverso-mullvad","Instradare il traffico attraverso Mullvad",[18,685,686],{},"Per gli altri dispositivi, il Pi deve inoltrare e mascherare il traffico. Supponiamo che:",[688,689],"blog-list",{":items":690},"[\"L'interfaccia LAN è eth0.\",\"L'interfaccia WireGuard Mullvad è mullvad, perché il file si chiama mullvad.conf.\",\"L'indirizzo LAN del Raspberry Pi è 192.168.21.82.\"]",[18,692,693],{},"Sostituisci i valori di esempio con i tuoi. Verifica le interfacce con:",[127,695,697],{"className":129,"code":696,"language":131,"meta":132,"style":132},"ip link show\n",[134,698,699],{"__ignoreMap":132},[137,700,701,704,707],{"class":139,"line":140},[137,702,703],{"class":143},"ip",[137,705,706],{"class":147}," link",[137,708,151],{"class":147},[18,710,711,712,715,716,718,719,435],{},"Se si chiama ",[86,713,714],{},"wg0",", sostituisci ",[86,717,80],{}," con ",[86,720,714],{},[49,722,724],{"id":723},"abilitare-il-forwarding-ipv4","Abilitare il forwarding IPv4",[127,726,728],{"className":129,"code":727,"language":131,"meta":132,"style":132},"sudo sysctl net.ipv4.ip_forward\n",[134,729,730],{"__ignoreMap":132},[137,731,732,734,737],{"class":139,"line":140},[137,733,179],{"class":143},[137,735,736],{"class":147}," sysctl",[137,738,739],{"class":147}," net.ipv4.ip_forward\n",[18,741,742],{},[64,743],{"alt":744,"height":745,"src":746,"width":747},"Forwarding IPv4 disabilitato",201,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fwireguard-installer-3.png",789,[18,749,750,751,754,755,758],{},"Il valore deve essere ",[86,752,753],{},"1",". Se è ",[86,756,757],{},"0",", abilitalo:",[127,760,762],{"className":129,"code":761,"language":131,"meta":132,"style":132},"sudo sysctl -w net.ipv4.ip_forward=1\n",[134,763,764],{"__ignoreMap":132},[137,765,766,768,770,773,776],{"class":139,"line":140},[137,767,179],{"class":143},[137,769,736],{"class":147},[137,771,772],{"class":333}," -w",[137,774,775],{"class":147}," net.ipv4.ip_forward=",[137,777,778],{"class":333},"1\n",[18,780,781],{},"Rendi permanente l'impostazione:",[127,783,785],{"className":129,"code":784,"language":131,"meta":132,"style":132},"echo 'net.ipv4.ip_forward=1' | sudo tee \u002Fetc\u002Fsysctl.d\u002F99-router.conf\nsudo sysctl --system\n",[134,786,787,806],{"__ignoreMap":132},[137,788,789,792,795,797,800,803],{"class":139,"line":140},[137,790,791],{"class":333},"echo",[137,793,794],{"class":147}," 'net.ipv4.ip_forward=1'",[137,796,377],{"class":376},[137,798,799],{"class":143}," sudo",[137,801,802],{"class":147}," tee",[137,804,805],{"class":147}," \u002Fetc\u002Fsysctl.d\u002F99-router.conf\n",[137,807,808,810,812],{"class":139,"line":337},[137,809,179],{"class":143},[137,811,736],{"class":147},[137,813,814],{"class":333}," --system\n",[127,816,817],{"className":129,"code":727,"language":131,"meta":132,"style":132},[134,818,819],{"__ignoreMap":132},[137,820,821,823,825],{"class":139,"line":140},[137,822,179],{"class":143},[137,824,736],{"class":147},[137,826,739],{"class":147},[18,828,829],{},[64,830],{"alt":831,"height":832,"src":833,"width":834},"Forwarding IPv4 abilitato",243,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fwireguard-installer-4.png",747,[49,836,838],{"id":837},"consentire-il-forwarding-e-aggiungere-il-nat","Consentire il forwarding e aggiungere il NAT",[127,840,842],{"className":129,"code":841,"language":131,"meta":132,"style":132},"sudo iptables -A FORWARD -i eth0 -o mullvad -j ACCEPT\nsudo iptables -A FORWARD -i mullvad -o eth0 -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT\n",[134,843,844,875],{"__ignoreMap":132},[137,845,846,848,851,854,857,860,863,866,869,872],{"class":139,"line":140},[137,847,179],{"class":143},[137,849,850],{"class":147}," iptables",[137,852,853],{"class":333}," -A",[137,855,856],{"class":147}," FORWARD",[137,858,859],{"class":333}," -i",[137,861,862],{"class":147}," eth0",[137,864,865],{"class":333}," -o",[137,867,868],{"class":147}," mullvad",[137,870,871],{"class":333}," -j",[137,873,874],{"class":147}," ACCEPT\n",[137,876,877,879,881,883,885,887,889,891,893,896,899,902,905,907],{"class":139,"line":337},[137,878,179],{"class":143},[137,880,850],{"class":147},[137,882,853],{"class":333},[137,884,856],{"class":147},[137,886,859],{"class":333},[137,888,868],{"class":147},[137,890,865],{"class":333},[137,892,862],{"class":147},[137,894,895],{"class":333}," -m",[137,897,898],{"class":147}," conntrack",[137,900,901],{"class":333}," --ctstate",[137,903,904],{"class":147}," ESTABLISHED,RELATED",[137,906,871],{"class":333},[137,908,874],{"class":147},[127,910,912],{"className":129,"code":911,"language":131,"meta":132,"style":132},"sudo iptables -t nat -A POSTROUTING -o mullvad -j MASQUERADE\n",[134,913,914],{"__ignoreMap":132},[137,915,916,918,920,923,926,928,931,933,935,937],{"class":139,"line":140},[137,917,179],{"class":143},[137,919,850],{"class":147},[137,921,922],{"class":333}," -t",[137,924,925],{"class":147}," nat",[137,927,853],{"class":333},[137,929,930],{"class":147}," POSTROUTING",[137,932,865],{"class":333},[137,934,868],{"class":147},[137,936,871],{"class":333},[137,938,939],{"class":147}," MASQUERADE\n",[18,941,942],{},"Installa il servizio per rendere persistenti le regole:",[127,944,946],{"className":129,"code":945,"language":131,"meta":132,"style":132},"sudo apt install iptables-persistent -y\n",[134,947,948],{"__ignoreMap":132},[137,949,950,952,954,956,959],{"class":139,"line":140},[137,951,179],{"class":143},[137,953,316],{"class":147},[137,955,533],{"class":147},[137,957,958],{"class":147}," iptables-persistent",[137,960,334],{"class":333},[18,962,963],{},[64,964],{"alt":965,"height":966,"src":967,"width":968},"Configurazione firewall IPv4 salvata",841,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fwireguard-installer-5.png",1719,[18,970,971],{},[64,972],{"alt":973,"height":966,"src":974,"width":968},"Configurazione firewall IPv6 salvata","\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fwireguard-installer-6.png",[127,976,978],{"className":129,"code":977,"language":131,"meta":132,"style":132},"sudo netfilter-persistent save\n",[134,979,980],{"__ignoreMap":132},[137,981,982,984,987],{"class":139,"line":140},[137,983,179],{"class":143},[137,985,986],{"class":147}," netfilter-persistent",[137,988,989],{"class":147}," save\n",[18,991,992],{},[64,993],{"alt":994,"height":995,"src":996,"width":997},"Regole firewall persistenti",594,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fwireguard-installer-7.png",1272,[49,999,1001],{"id":1000},"configurare-i-dispositivi-di-rete","Configurare i dispositivi di rete",[18,1003,1004],{},"Imposta questi valori su ogni dispositivo:",[688,1006],{":items":1007},"[\"Un indirizzo IP nella stessa LAN del Raspberry Pi.\",\"L'indirizzo IP del Raspberry Pi come gateway predefinito.\",\"L'indirizzo IP del Raspberry Pi come server DNS.\"]",[49,1009,1011],{"id":1010},"testare-il-percorso-per-fasi","Testare il percorso per fasi",[127,1013,1015],{"className":129,"code":1014,"language":131,"meta":132,"style":132},"ping 192.168.21.82\n",[134,1016,1017],{"__ignoreMap":132},[137,1018,1019,1022],{"class":139,"line":140},[137,1020,1021],{"class":143},"ping",[137,1023,1024],{"class":333}," 192.168.21.82\n",[18,1026,1027,1028,1031],{},"Poi prova il DNS Cloudflare ",[86,1029,1030],{},"1.1.1.1",":",[127,1033,1035],{"className":129,"code":1034,"language":131,"meta":132,"style":132},"ping 1.1.1.1\n",[134,1036,1037],{"__ignoreMap":132},[137,1038,1039,1041],{"class":139,"line":140},[137,1040,1021],{"class":143},[137,1042,1043],{"class":333}," 1.1.1.1\n",[18,1045,1046],{},"Infine prova la risoluzione DNS:",[127,1048,1050],{"className":129,"code":1049,"language":131,"meta":132,"style":132},"nslookup example.com\n",[134,1051,1052],{"__ignoreMap":132},[137,1053,1054,1057],{"class":139,"line":140},[137,1055,1056],{"class":143},"nslookup",[137,1058,1059],{"class":147}," example.com\n",[18,1061,1062],{},"In caso di problemi:",[688,1064],{":items":1065},"[\"Se fallisce il primo test, controlla rete e gateway del PC.\",\"Se il primo riesce ma 1.1.1.1 fallisce, controlla forwarding IPv4, NAT e firewall Mullvad.\",\"Se l'IP pubblico funziona ma il DNS no, verifica che Pi-hole ascolti sulla LAN e che il PC lo usi come DNS.\"]",[127,1067,1069],{"className":129,"code":1068,"language":131,"meta":132,"style":132},"sudo wg show\n",[134,1070,1071],{"__ignoreMap":132},[137,1072,1073,1075,1077],{"class":139,"line":140},[137,1074,179],{"class":143},[137,1076,618],{"class":147},[137,1078,151],{"class":147},[18,1080,1081],{},[64,1082],{"alt":1083,"height":1084,"src":1085,"width":1086},"Controllo del traffico Mullvad",690,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fraspberry-mullvad-traffic.png",1288,[18,1088,1089],{},"I contatori dovrebbero aumentare. Controlla l'indirizzo pubblico dal PC:",[127,1091,1093],{"className":129,"code":1092,"language":131,"meta":132,"style":132},"curl https:\u002F\u002Fam.i.mullvad.net\u002Fconnected\n",[134,1094,1095],{"__ignoreMap":132},[137,1096,1097,1099],{"class":139,"line":140},[137,1098,367],{"class":143},[137,1100,627],{"class":147},[18,1102,1103],{},[64,1104],{"alt":1105,"height":1106,"src":1107,"width":1108},"Output del comando di connessione Mullvad",588,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fcmd-mullvad-check.png",1357,[42,1110],{},[13,1112,1114],{"id":1113},"_6-verificare-la-sicurezza","6. Verificare la sicurezza",[18,1116,1117,1118,1123],{},"Apri il ",[28,1119,1122],{"href":1120,"rel":1121},"https:\u002F\u002Fmullvad.net\u002Fcheck",[32],"controllo della connessione Mullvad"," e verifica IP di uscita e resolver DNS.",[18,1125,1126],{},[64,1127],{"alt":1128,"height":1129,"src":1130,"width":1131},"Controllo della connessione Mullvad",1317,"\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fmullvad-check.jpg",2383,[49,1133,1135],{"id":1134},"capire-il-risultato","Capire il risultato",[688,1137],{":items":1138,"variant":1139},"[\"Se l'IP di uscita appartiene a un server Mullvad, come **it-mil-wg-001** a Milano, il traffico passa correttamente da Mullvad.\",\"Se i resolver sono indirizzi Cloudflare come **172.70.x.x**, **1.1.1.1** o l'indirizzo IPv6 corrispondente, Pi-hole sta inoltrando le richieste a Cloudflare.\"]","circle",[18,1141,1142,1143,1146,1147,1150,1151,1154],{},"Di solito ",[86,1144,1145],{},"Using Mullvad VPN"," e ",[86,1148,1149],{},"No WebRTC leaks"," sono verdi, mentre ",[86,1152,1153],{},"No DNS leaks"," è rosso perché Cloudflare non è gestito da Mullvad.",[49,1156,1158],{"id":1157},"rendere-verde-il-controllo-dns","Rendere verde il controllo DNS",[18,1160,1161],{},"Sostituisci il DNS upstream di Pi-hole con un resolver Mullvad:",[688,1163],{":items":1164,"variant":1165},"[\"DNS interno Mullvad: 10.64.0.1. Funziona solo con il tunnel WireGuard attivo.\",\"DNS pubblico Mullvad senza filtraggio: 194.242.2.2. Funziona anche se il tunnel cade brevemente.\",\"DNS pubblico Mullvad con blocco di annunci, tracker e malware: 194.242.2.4.\",\"DNS pubblico Mullvad con solo blocco degli annunci: 194.242.2.3.\"]","numbered",[18,1167,1168,1169,1031],{},"Nel ",[28,1170,1172],{"href":433,"rel":1171},[32],"dashboard di Pi-hole",[688,1174],{":items":1175,"variant":1165},"[\"Apri l'interfaccia di amministrazione Pi-hole.\",\"Vai su Settings, poi DNS.\",\"In Upstream DNS Servers deseleziona Cloudflare e gli altri provider.\",\"Seleziona Custom e inserisci un indirizzo DNS Mullvad. Se necessario puoi aggiungere resolver IPv4 e IPv6.\",\"Fai clic su Save in fondo alla pagina.\"]",[18,1177,1178],{},[64,1179],{"alt":1180,"height":471,"src":1181,"width":1182},"Impostazioni DNS di Pi-hole","\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fpi-hole-web-interface-3.jpg",1900,[18,1184,1185,1186,509,1190,1192],{},"Attendi alcuni secondi e ripeti il controllo su ",[28,1187,1189],{"href":1120,"rel":1188},[32],"mullvad.net\u002Fcheck",[86,1191,1153],{}," dovrebbe apparire verde.",[49,1194,1196],{"id":1195},"se-il-controllo-mostra-ancora-una-perdita-dns","Se il controllo mostra ancora una perdita DNS",[18,1198,1199],{},"La causa più comune è il browser, che usa il proprio DNS over HTTPS e ignora le impostazioni di Pi-hole. Disabilita il DNS sicuro.",[1201,1202,1204],"h4",{"id":1203},"firefox","Firefox",[688,1206],{":items":1207,"variant":1165},"[\"Apri Settings, poi Privacy & Security.\",\"Scorri fino a DNS over HTTPS.\",\"Seleziona Off.\",\"Riavvia Firefox ed esegui di nuovo il controllo Mullvad.\"]",[1201,1209,1211],{"id":1210},"chrome","Chrome",[688,1213],{":items":1214,"variant":1165},"[\"Apri chrome:\u002F\u002Fsettings\u002Fsecurity.\",\"In Use secure DNS disattiva l'impostazione.\",\"Riavvia Chrome ed esegui di nuovo il controllo Mullvad.\"]",[1201,1216,1218],{"id":1217},"edge","Edge",[688,1220],{":items":1221,"variant":1165},"[\"Apri edge:\u002F\u002Fsettings\u002Fprivacy.\",\"Trova Use secure DNS e disattivalo.\",\"Riavvia Edge ed esegui di nuovo il controllo Mullvad.\"]",[18,1223,1224],{},"Se il risultato non cambia, prova una finestra privata o un browser diverso per capire se la perdita dipende dal browser.",[42,1226],{},[13,1228,1230],{"id":1229},"conclusione","Conclusione",[18,1232,1233],{},"Il Raspberry Pi ora funziona come blocco di annunci e tracker per tutta la rete e instrada il traffico attraverso la VPN Mullvad. Mantieni aggiornati Raspberry Pi OS, Pi-hole, WireGuard e la configurazione Mullvad per ricevere le ultime patch e conservare un funzionamento affidabile.",[18,1235,1236],{},"Per oggi è tutto. Spero che la guida ti sia piaciuta e ci vediamo presto!",[1238,1239,1240],"style",{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html pre.shiki code .szBVR, html code.shiki .szBVR{--shiki-default:#D73A49;--shiki-dark:#F97583}",{"title":132,"searchDepth":337,"depth":337,"links":1242},[1243,1244,1249,1250,1257,1262,1263,1273,1278],{"id":15,"depth":337,"text":16},{"id":46,"depth":337,"text":47,"children":1245},[1246,1248],{"id":51,"depth":1247,"text":52},3,{"id":80,"depth":1247,"text":81},{"id":102,"depth":337,"text":103},{"id":111,"depth":337,"text":112,"children":1251},[1252,1253,1254,1255,1256],{"id":124,"depth":1247,"text":125},{"id":165,"depth":1247,"text":166},{"id":185,"depth":1247,"text":186},{"id":236,"depth":1247,"text":237},{"id":260,"depth":1247,"text":261},{"id":296,"depth":337,"text":297,"children":1258},[1259,1260,1261],{"id":300,"depth":1247,"text":301},{"id":353,"depth":1247,"text":354},{"id":446,"depth":1247,"text":447},{"id":486,"depth":337,"text":487},{"id":499,"depth":337,"text":500,"children":1264},[1265,1266,1267,1268,1269,1270,1271,1272],{"id":518,"depth":1247,"text":519},{"id":555,"depth":1247,"text":556},{"id":587,"depth":1247,"text":588},{"id":682,"depth":1247,"text":683},{"id":723,"depth":1247,"text":724},{"id":837,"depth":1247,"text":838},{"id":1000,"depth":1247,"text":1001},{"id":1010,"depth":1247,"text":1011},{"id":1113,"depth":337,"text":1114,"children":1274},[1275,1276,1277],{"id":1134,"depth":1247,"text":1135},{"id":1157,"depth":1247,"text":1158},{"id":1195,"depth":1247,"text":1196},{"id":1229,"depth":337,"text":1230},"guides","Guide","2026-08-03","Guida pratica per installare Pi-hole e configurare un Raspberry Pi come gateway Mullvad WireGuard, includendo DNS, forwarding, NAT e risoluzione delle perdite.","md",[1285,1288,1291,1294,1297,1300,1303],{"question":1286,"answer":1287},"A cosa serve usare Pi-hole con Mullvad su un Raspberry Pi?","Pi-hole blocca annunci e tracker a livello DNS, mentre Mullvad instrada il traffico Internet attraverso un tunnel VPN cifrato. Insieme offrono filtraggio DNS per tutta la rete e protezione VPN ai dispositivi che usano il Raspberry Pi come server DNS e gateway.",{"question":1289,"answer":1290},"Un Raspberry Pi può eseguire Pi-hole e Mullvad WireGuard contemporaneamente?","Sì. Può eseguire Pi-hole come server DNS della rete e WireGuard come client VPN Mullvad. Con forwarding IPv4 e NAT configurati, può anche instradare nel tunnel il traffico degli altri dispositivi.",{"question":1292,"answer":1293},"Perché il Raspberry Pi ha bisogno di un indirizzo IP statico?","Ha bisogno di un indirizzo stabile affinché gli altri dispositivi possano trovarlo sempre come server DNS e gateway. Un indirizzo DHCP variabile potrebbe interrompere il filtraggio DNS e impedire di raggiungere il gateway VPN.",{"question":1295,"answer":1296},"Come instrado il traffico della rete domestica attraverso Mullvad?","Abilita il forwarding IPv4, consenti il forwarding tra le interfacce LAN e WireGuard, aggiungi una regola di masquerade per l'interfaccia VPN e configura ogni dispositivo per usare il Pi come gateway e server DNS.",{"question":1298,"answer":1299},"Quale server DNS Mullvad devo usare con Pi-hole?","Usa il DNS interno Mullvad 10.64.0.1 quando il tunnel WireGuard è attivo. Per il DNS pubblico Mullvad usa 194.242.2.2 senza filtraggio, 194.242.2.4 con blocco di annunci e tracker oppure 194.242.2.3 solo con blocco degli annunci.",{"question":1301,"answer":1302},"Perché il controllo della connessione Mullvad mostra una perdita DNS con Cloudflare?","Cloudflare non è gestito da Mullvad, quindi il controllo può segnalare una perdita anche quando il tunnel funziona correttamente. Per visualizzare No DNS leaks, configura Pi-hole con un resolver DNS Mullvad anziché Cloudflare.",{"question":1304,"answer":1305},"Come posso risolvere una perdita DNS causata dal browser?","Disabilita DNS over HTTPS o il DNS sicuro nel browser, poi esegui di nuovo il controllo Mullvad. Se il risultato non cambia, prova una finestra privata o un altro browser per capire se il browser sta aggirando Pi-hole.","\u002Fimages\u002Fblog\u002Fpi-hole-and-mullvad\u002Fraspberry-pi-network.png","it",{},true,"\u002Fit\u002Fblog\u002Fhow-to-configure-pi-hole-and-mullvad-on-a-raspberry-pi",{"title":5,"description":1282},{"loc":1310},"it\u002Fblog\u002Fhow-to-configure-pi-hole-and-mullvad-on-a-raspberry-pi","Q6n4kwI9WtjaRoza0UIk9vgRsCYKmM7aFvvS8zG4Mn4",[],[],1786183715884]