Kompletny przewodnik po instalacji Pi-hole z Dockerem

Ostatnia aktualizacja: 30 sierpnia 2026

Masz dość bombardowania reklamami za każdym razem, gdy przeglądasz internet lub korzystasz z aplikacji mobilnej? Oto fantastyczne rozwiązanie o nazwie Pi-hole, które działa jak inteligentny filtr DNS . Najlepsze jest to, że nie musisz niczego instalować na każdym urządzeniu w domu; system działa w rdzeniu sieci, przechwytując i blokując niechciane treści, zanim jeszcze dotrą do Twojego ekranu.

Aby skonfigurować ten system, najrozsądniejszym rozwiązaniem jest dziś użycie Dockera. Umieszczając Pi-hole w kontenerze, unikniesz zaśmiecania systemu operacyjnego komputera, niezwykle ułatwisz aktualizacje i wykorzystasz w pełni możliwości swojego sprzętu – niezależnie od tego, czy jest to Raspberry Pi, starszy serwer, czy nawet maszyna wirtualna z systemem Ubuntu lub Debian – bez żadnych konfliktów usług.

Blokuj reklamy za pomocą Pi-hole
Podobne artykuły:
Kompletny przewodnik po blokowaniu reklam za pomocą Pi-hole

Wymagania wstępne i przygotowanie terenu

Zanim przejdziemy do konkretów, warto zauważyć, że Pi-hole jest niezwykle lekki. Do płynnego działania potrzebuje zaledwie około 512 MB pamięci RAM i od 2 do 4 GB miejsca na dysku. Jeśli chodzi o system operacyjny, doskonale współpracuje z dystrybucjami korzystającymi z systemd lub sysvinit, takimi jak Debian, Ubuntu, Fedora czy Raspberry Pi OS.

Kluczowym punktem jest sieć. Aby system działał stabilnie, Pi-hole wymaga statycznego adresu IP . Jeśli nie chcesz zawracać sobie głowy ręczną konfiguracją serwera, możesz zarezerwować adres IP na routerze, aby zawsze przypisywał ten sam adres komputerowi obsługującemu kontener.

  Czym jest Webminal: internetowy terminal do nauki systemu Linux

Wdrażanie Pi-hole przy użyciu Dockera

Najprostszym sposobem na skonfigurowanie tego jest użycie pliku docker-compose.yml . Ta metoda pozwala zdefiniować całą konfigurację na raz. Kluczowe jest zmapowanie woluminów (takich jak /etc/pihole i /etc-dnsmasq.d) do folderów lokalnych na hoście, aby w przypadku aktualizacji obrazu kontenera nie utracić wszystkich konfiguracji ani czarnych list.

Mikrokomputer Raspberry Pi w przezroczystej obudowie, przedstawiający sprzęt serwera Pi-hole
Podobne artykuły:
Kompletny przewodnik po Pi-hole i Unbound dla prywatności w Internecie

W pliku konfiguracyjnym zwróć uwagę na porty. Port 53 jest sercem DNS i musi być wolny. Jeśli zauważysz, że kontener się nie uruchamia, prawdopodobnie systemd-resolved lub dnsmasq używa tego portu na hoście. W takich przypadkach musisz wyłączyć usługę powodującą konflikt lub skonfigurować most, aby przekierować ruch.

Jeśli zdecydujesz się używać Pi-hole również jako serwera DHCP, pamiętaj o dodaniu opcji NET_ADMIN w sekcji cap_add polecenia compose oraz, najlepiej, o użyciu trybu sieciowego hosta (network_mode: host), aby uniknąć problemów z łącznością.

Konfiguracja początkowa i zarządzanie dostępem

Po wykonaniu polecenia docker-compose up -dSystem będzie aktywny. Aby uzyskać dostęp do panelu sterowania, połącz się z adresem IP swojego serwera przez przypisany port (domyślnie 80, ale możesz go zmienić na 8080 lub 89, aby uniknąć konfliktów z innymi serwerami WWW). Jeśli nie zdefiniowałeś hasła w zmiennej środowiskowej... HASŁO INTERNETOWESystem wygeneruje losowy kod, który możesz znaleźć, sprawdzając logi za pomocą polecenia docker logs pihole | grep random.

Dla większego bezpieczeństwa najlepiej szybko zmienić hasło. Dostęp do terminala kontenerowego można uzyskać za pomocą docker exec -it pihole /bin/bash i uruchom polecenie pihole -a -p ustawić hasło, które będzie łatwe do zapamiętania dla Ciebie, ale trudne dla innych.

  5 narzędzi do nauki programowania w Pythonie

Filtrowanie w górę strumienia i optymalizacja DNS

Aby Pi-hole wiedział, do kogo ma wysłać zapytanie, gdy nie rozpozna adresu, należy skonfigurować serwer DNS nadrzędny. Bardzo solidnym rozwiązaniem jest Quad9 ; wystarczy wybrać jego filtrowane serwery (takie jak 9.9.9.9) w zakładce ustawień DNS. To dodaje dodatkową warstwę bezpieczeństwa i prywatności do przeglądania stron internetowych.

Sercem Pi-hole są listy blokowanych. Jeśli chcesz zacząć od czegoś solidnego, możesz dodać listę Stevena Blacka . Za każdym razem, gdy modyfikujesz listy, usuwając wpisy za pomocą SQLite3 lub dodając nowe adresy URL, koniecznie przejdź do Narzędzi i uruchom polecenie „Aktualizuj Gravity” , aby odświeżyć bazę danych i wprowadzić zmiany.

Zaawansowane wskazówki: domeny lokalne i zarządzanie

Jeśli masz w domu wiele usług, możesz je utworzyć lokalne nazwy domen aby uniknąć konieczności zapamiętywania adresów IP. W tym celu utwórz plik o nazwie local.list na zamontowanym woluminie Pi-hole, definiując adres IP i format domeny. Następnie utwórz plik konfiguracyjny dla dnsmasq, który odwołuje się do tej listy i uruchom ponownie kontener.

Aby zarządzać systemem bez dostępu do strony internetowej, można uruchomić z poziomu hosta bardzo przydatne polecenia. Na przykład, aby dodać domenę do czarnej listy, użyj polecenia `pihole -b mydomain.com` , a aby tymczasowo wyłączyć filtrowanie na 10 minut, użyj polecenia `pihole disable 10m` , co jest bardzo przydatne, gdy legalna strona internetowa zostanie omyłkowo zablokowana.

Przejęcie kontroli nad reklamą domową jest w pełni możliwe dzięki połączeniu skromnego sprzętu z elastycznością Dockera, zapewnieniu wolnego portu 53 i prawidłowej konfiguracji woluminów w celu przechowywania danych. Po dostosowaniu DNS na routerze i zoptymalizowaniu list Gravity, będziesz cieszyć się czystszą i znacznie szybszą siecią na wszystkich swoich urządzeniach.

Zbliżenie płytki Raspberry Pi z widocznymi na powierzchni jej elementami elektronicznymi, mikroprocesorami i portami, idealne do zilustrowania głównego sprzętu w samouczku
Podobne artykuły:
Kompletny przewodnik po instalacji i optymalizacji AdGuard Home na Raspberry Pi