Zum Hauptinhalt springen

Ansible-Rolle pihole auf Galaxy

Inhaltsverzeichnis

Die Ansible-Rolle head1328.pihole ist auf Ansible Galaxy veröffentlicht. Sie deployt Pi-hole als rootless Container per Podman Quadlet auf Raspberry Pi OS / Debian Trixie - inklusive Caddy-Reverse-Proxy mit internem TLS.

head1328/ansible-raspberry-pihole

An Ansible role that manages Pi-hole on Raspberry Pi OS (Debian 13 / Trixie) using containers.

Jinja
1
0

Was sie macht
#

  • Installiert Pi-hole als rootless Container über Podman + systemd Quadlets
  • Stellt das Web-Interface über Caddy mit internem TLS bereit (kein Let’s Encrypt, keine öffentlichen Ports nötig)
  • Leitet privilegierte Ports (53, 443) per iptables-PREROUTING auf rootless Container-Ports (5353, 8443) um
  • Aktiviert optional podman-auto-update, sodass Container-Updates über die Registry kommen
  • Setzt für interne Netze auf (z. B. FRITZ!Box-Umgebung), nicht für öffentliches Hosting

Wofür gedacht
#

Für alle, die einen Pi als netzwerkweiten DNS-Filter betreiben wollen, ohne sich von Hand mit systemd --user, Quadlets und iptables herumzuschlagen. Die Rolle hängt auf head1328.podman auf, alles weitere bringt sie selbst mit.

Wer den Aufbau lieber Schritt für Schritt nachvollziehen möchte: das ausführliche Tutorial dazu ist Pi-hole auf dem Raspberry Pi mit Podman Quadlets .

Installation
#

ansible-galaxy role install head1328.pihole

Lizenz
#

AGPL-3.0-or-later.

Verwendete Projekte
#

  • Pi-hole - netzwerkweiter Werbe- und Tracking-Filter
  • Podman - daemonless Container-Runtime
  • Caddy - Reverse Proxy mit automatischer TLS-Verwaltung
  • Ansible Galaxy - Rollen-Registry

Hat dir das hier geholfen?
Unterstütze gerne via: