Die Ansible-Rolle head1328.pihole ist auf Ansible Galaxy
veröffentlicht. Sie deployt Pi-hole
als rootless Container per Podman Quadlet auf Raspberry Pi OS / Debian Trixie - inklusive Caddy-Reverse-Proxy mit internem TLS.
An Ansible role that manages Pi-hole on Raspberry Pi OS (Debian 13 / Trixie) using containers.
Was sie macht#
- Installiert Pi-hole als rootless Container über Podman + systemd Quadlets
- Stellt das Web-Interface über Caddy mit internem TLS bereit (kein Let’s Encrypt, keine öffentlichen Ports nötig)
- Leitet privilegierte Ports (53, 443) per
iptables-PREROUTING auf rootless Container-Ports (5353, 8443) um - Aktiviert optional
podman-auto-update, sodass Container-Updates über die Registry kommen - Setzt für interne Netze auf (z. B. FRITZ!Box-Umgebung), nicht für öffentliches Hosting
Wofür gedacht#
Für alle, die einen Pi als netzwerkweiten DNS-Filter betreiben wollen, ohne sich von Hand mit systemd --user, Quadlets und iptables herumzuschlagen. Die Rolle hängt auf head1328.podman
auf, alles weitere bringt sie selbst mit.
Wer den Aufbau lieber Schritt für Schritt nachvollziehen möchte: das ausführliche Tutorial dazu ist Pi-hole auf dem Raspberry Pi mit Podman Quadlets .
Installation#
ansible-galaxy role install head1328.piholeLizenz#
AGPL-3.0-or-later.
Verwendete Projekte#
- Pi-hole - netzwerkweiter Werbe- und Tracking-Filter
- Podman - daemonless Container-Runtime
- Caddy - Reverse Proxy mit automatischer TLS-Verwaltung
- Ansible Galaxy - Rollen-Registry
Hat dir das hier geholfen?
Unterstütze gerne via:
