Potpuni vodič za instaliranje Pi-holea s Dockerom

Zadnje ažuriranje: 30 kolovoz 2026

Umorni ste od bombardiranja oglasima svaki put kada pretražujete internet ili koristite mobilnu aplikaciju? Pa, postoji fantastično rješenje pod nazivom Pi-hole, koje u osnovi djeluje kao pametni DNS filter . Najbolje od svega je što ne morate ništa instalirati na svaki uređaj u svom domu; sustav radi iz jezgre vaše mreže, presrećući i blokirajući neželjeni sadržaj prije nego što uopće dođe do vašeg zaslona.

Za postavljanje ovog sustava, najpametnija opcija danas je korištenje Dockera. Stavljanjem Pi-holea u kontejner izbjegavate pretrpavanje operativnog sustava računala, nevjerojatno olakšavate ažuriranja i maksimalno iskorištavate svoj hardver - bilo da se radi o Raspberry Piju, starijem poslužitelju ili čak virtualnom stroju koji pokreće Ubuntu ili Debian - bez ikakvih sukoba usluga.

Blokirajte oglase pomoću Pi-holea
Povezani članak:
Potpuni vodič za blokiranje oglasa pomoću Pi-holea

Preduvjeti i priprema lokacije

Prije nego što se upustimo u to, vrijedi napomenuti da je Pi-hole izuzetno lagan. Za nesmetano pokretanje potrebno vam je samo oko 512 MB RAM-a i između 2 i 4 GB prostora na disku. Što se tiče operativnog sustava, on savršeno radi s distribucijama koje koriste systemd ili sysvinit, kao što su Debian, Ubuntu, Fedora ili Raspberry Pi OS.

Kritična točka je mreža. Da bi sustav bio stabilan, Pi-hole zahtijeva statičku IP adresu . Ako se ne želite zamarati ručnim konfiguriranjem poslužitelja, možete rezervirati IP adresu na svom usmjerivaču tako da uvijek dodjeljuje istu adresu računalu koje hostira kontejner.

  Što je Webminal: Online Linux terminal za učenje

Implementacija Pi-holea pomoću Dockera

Najlakši način za postavljanje je putem datoteke docker-compose.yml . Ova metoda vam omogućuje definiranje cijele konfiguracije odjednom. Ključno je mapirati volumene (kao što su /etc/pihole i /etc-dnsmasq.d) na lokalne mape na vašem hostu kako ne biste izgubili sve svoje konfiguracije ili crne liste ako ažurirate sliku spremnika.

Raspberry Pi mikroračunalo u prozirnom kućištu, koje predstavlja hardver za Pi-hole server
Povezani članak:
Potpuni vodič za Pi-hole i Unbound za online privatnost

U konfiguracijskoj datoteci obratite pozornost na portove. Port 53 je srce DNS-a i mora biti slobodan. Ako vidite da se kontejner ne pokreće, vjerojatno systemd-resolved ili dnsmasq koristi taj port na hostu. U tim slučajevima morat ćete onemogućiti sukobljenu uslugu ili konfigurirati most za preusmjeravanje prometa.

Ako odlučite koristiti Pi-hole i kao DHCP poslužitelj, ne zaboravite dodati mogućnost NET_ADMIN u odjeljku cap_add u composeu i, po mogućnosti, koristiti mrežni način hosta (network_mode: host) kako biste izbjegli probleme s povezivanjem.

Početno postavljanje i upravljanje pristupom

Nakon što izvršite naredbu docker-compose up -dSustav će biti aktivan. Za pristup upravljačkoj ploči, spojite se na IP adresu vašeg poslužitelja putem porta koji ste dodijelili (zadano je 80, iako ga možete promijeniti na 8080 ili 89 kako biste izbjegli sukobe s drugim web poslužiteljima). Ako niste definirali lozinku u varijabli okruženja... WEBLOZINKASustav će generirati slučajni primjerak koji možete pronaći provjerom zapisnika naredbom docker logs pihole | grep random.

Za dodatnu sigurnost, najbolje je brzo promijeniti tu lozinku. Kontejnerskom terminalu možete pristupiti pomoću docker exec -it pihole /bin/bash i pokrenite naredbu pihole -a -p postaviti lozinku koju je vama lako zapamtiti, a drugima tešku.

  5 alata za učenje programiranja u Pythonu

Uzvodno filtriranje i optimizacija DNS-a

Kako biste osigurali da Pi-hole zna koga upitati kada ne prepoznaje adresu, morate konfigurirati uzvodni DNS poslužitelj. Vrlo robusna opcija je Quad9 ; jednostavno odaberite njegove filtrirane poslužitelje (kao što je 9.9.9.9) na kartici postavki DNS-a. To dodaje dodatni sloj sigurnosti i privatnosti vašem pregledavanju.

Srce Pi-holea su njegove liste blokiranih stavki. Ako želite započeti s nečim konkretnim, možete dodati StevenBlack -ovu listu . Kad god mijenjate liste, bilo brisanjem unosa pomoću SQLite3 ili dodavanjem novih URL-ova, bitno je otići u Alate i pokrenuti Update Gravity kako bi se baza podataka osvježila i promjene stupile na snagu.

Napredni savjeti: Lokalne domene i upravljanje

Ako kod kuće imate više usluga, možete stvoriti lokalna imena domena kako biste izbjegli pamćenje IP adresa. Da biste to učinili, stvorite datoteku pod nazivom local.list na montiranom Pi-hole volumenu, definirajući format IP adrese i domene. Zatim stvorite konfiguracijsku datoteku za dnsmasq koja referencira tu listu i ponovno pokrenite spremnik.

Za upravljanje sustavom bez pristupa web stranici postoje vrlo korisne naredbe koje možete pokrenuti s hosta. Na primjer, za dodavanje domene na crnu listu upotrijebite `pihole -b mydomain.com` ili za privremeno onemogućavanje filtriranja na 10 minuta možete koristiti `pihole disable 10m` , što je vrlo korisno kada je legitimna web stranica greškom blokirana.

Preuzimanje kontrole nad kućnim oglašavanjem u potpunosti je izvedivo kombiniranjem skromnog hardvera s fleksibilnošću Dockera, osiguravanjem da je port 53 slobodan i pravilnom konfiguracijom volumena za pohranu podataka. Nakon što prilagodite DNS na svom usmjerivaču i optimizirate Gravity liste, uživat ćete u čišćoj i puno bržoj mreži na svim svojim uređajima.

Krupni plan Raspberry Pi ploče s elektroničkim komponentama, mikročipovima i portovima vidljivim na površini, idealno za ilustraciju glavnog hardvera tutorijala
Povezani članak:
Potpuni vodič za instaliranje i optimizaciju AdGuard Homea na Raspberry Piju