Komplet guide til installation af Pi-hole med Docker

Sidste ændring: 30 August 2026
Forfatter: TecnoDigital

Træt af at blive bombarderet med reklamer, hver gang du browser på internettet eller bruger en mobilapp? Der findes en fantastisk løsning kaldet Pi-hole, som grundlæggende fungerer som et smart DNS-filter . Det bedste er, at du ikke behøver at installere noget på alle enheder i dit hjem; systemet fungerer fra kernen af ​​dit netværk og opfanger og blokerer uønsket indhold, før det overhovedet når din skærm.

For at sætte dette system op er den smarteste løsning i dag at bruge Docker. Ved at placere Pi-hole i en container undgår du at overbelaste din computers operativsystem, gør opdateringer utroligt nemme og får mest muligt ud af din hardware – uanset om det er en Raspberry Pi, en ældre server eller endda en virtuel maskine, der kører Ubuntu eller Debian – uden servicekonflikter.

Bloker annoncer med Pi-hole
Relateret artikel:
Komplet guide til blokering af annoncer med Pi-hole

Forudsætninger og forberedelse af stedet

Før vi går i gang, er det værd at bemærke, at Pi-hole er ekstremt let. For at køre det problemfrit behøver du kun omkring 512 MB RAM og mellem 2 og 4 GB diskplads. Hvad angår operativsystemet, fungerer det perfekt med distributioner, der bruger systemd eller sysvinit, såsom Debian, Ubuntu, Fedora eller Raspberry Pi OS.

Et kritisk punkt er netværket. For at systemet kan være stabilt, kræver Pi-hole en statisk IP-adresse . Hvis du ikke vil besvære med at konfigurere serveren manuelt, kan du reservere en IP-adresse på din router, så den altid tildeler den samme adresse til den computer, der er vært for containeren.

  Hvad er Webminal: Online Linux-terminalen til læring

Implementering af Pi-hole ved hjælp af Docker

Den nemmeste måde at sætte dette op på er via en docker-compose.yml -fil. Denne metode giver dig mulighed for at definere al konfigurationen på én gang. Det er afgørende at knytte volumen (såsom /etc/pihole og /etc-dnsmasq.d) til lokale mapper på din vært, så du ikke mister alle dine konfigurationer eller blacklister, hvis du opdaterer containerbilledet .

Raspberry Pi mikrocomputer i et gennemsigtigt kabinet, der repræsenterer hardwaren til en Pi-hole-server
Relateret artikel:
En komplet guide til Pi-hole og Unbound for online privatliv

Vær opmærksom på portene i konfigurationsfilen. Port 53 er hjertet i DNS og skal være ledig. Hvis du ser, at containeren ikke starter, er det sandsynligt, at systemd-resolved eller dnsmasq bruger den port på værten. I disse tilfælde skal du deaktivere den konflikterende tjeneste eller konfigurere en bro til at omdirigere trafikken.

Hvis du beslutter dig for også at bruge Pi-hole som DHCP-server, skal du huske at tilføje NET_ADMIN- funktionen i cap_add-sektionen i compose, og helst bruge værtens netværkstilstand (network_mode: host) for at undgå forbindelsesproblemer.

Indledende opsætning og adgangsstyring

Når du har udført kommandoen docker-compose up -dSystemet vil være live. For at få adgang til kontrolpanelet skal du oprette forbindelse til din servers IP-adresse via den port, du har tildelt (80 som standard, selvom du kan ændre den til 8080 eller 89 for at undgå konflikter med andre webservere). Hvis du ikke har defineret en adgangskode i miljøvariablen... WEBADSKODESystemet genererer en tilfældig en, som du kan finde ved at tjekke logfilerne med kommandoen docker logs pihole | grep random.

For ekstra sikkerhed er det bedst at ændre adgangskoden hurtigt. Du kan få adgang til containerterminalen ved hjælp af docker exec -it pihole /bin/bash og kør kommandoen pihul -a -p at indstille en adgangskode, der er let for dig at huske, men vanskelig for andre.

  5 værktøjer til at lære at programmere i Python

Upstream-filtrering og DNS-optimering

For at sikre, at Pi-hole ved, hvem den skal forespørge, når den ikke genkender en adresse, skal du konfigurere en upstream DNS-server. En meget robust mulighed er Quad9 ; vælg blot dens filtrerede servere (f.eks. 9.9.9.9) i fanen DNS-indstillinger. Dette tilføjer et ekstra lag af sikkerhed og privatliv til din browsing.

Hjertet i Pi-hole er dens bloklister. Hvis du vil starte med noget solidt, kan du tilføje StevenBlacks liste . Når du ændrer listerne, uanset om det er ved at slette poster med SQLite3 eller tilføje nye URL'er, er det vigtigt at gå til Værktøjer og køre Opdater Gravity, så databasen opdateres, og ændringerne træder i kraft.

Avancerede tips: Lokale domæner og administration

Hvis du har flere tjenester derhjemme, kan du oprette lokale domænenavne for at undgå at skulle huske IP-adresser. For at gøre dette skal du oprette en fil kaldet local.list på den monterede Pi-hole-volumen, hvor IP- og domæneformatet defineres. Opret derefter en konfigurationsfil til dnsmasq, der refererer til den liste, og genstart containeren.

For at administrere systemet uden at tilgå hjemmesiden, er der meget nyttige kommandoer, du kan køre fra værten. For eksempel, for at tilføje et domæne til sortlisten, skal du bruge `pihole -b mydomain.com` , eller for midlertidigt at deaktivere filtrering i 10 minutter, kan du bruge `pihole disable 10m` , hvilket er meget praktisk, når et legitimt websted fejlagtigt blokeres.

Det er fuldt ud muligt at tage kontrol over hjemmeannoncering ved at kombinere beskeden hardware med Dockers fleksibilitet, sikre at port 53 er fri og konfigurere volumener korrekt til at bevare data. Når du har justeret DNS'en på din router og optimeret Gravity-listerne, vil du nyde et renere og meget hurtigere netværk på tværs af alle dine enheder.

Nærbillede af et Raspberry Pi-kort med dets elektroniske komponenter, mikrochips og porte synlige på en overflade, ideelt til at illustrere vejledningens primære hardware.
Relateret artikel:
Komplet guide til installation og optimering af AdGuard Home på Raspberry Pi