准备设备
- Raspberry Pi:确保你有一块运行Linux的Raspberry Pi设备。
- MicroSD卡:至少8GB容量,已格式化为FAT32或ext4文件系统。
- 网络连接:Raspberry Pi与你的网络通过乙太网连接。
下载并写入Raspberry Pi镜像
-
下载镜像:
- 访问Raspberry Pi官方网站,下载最新版本的Raspberry Pi OS(比如Lakka 2.1)。
- 选择“镜像下载”或“直接下载”(.zip文件)。
-
写入MicroSD卡:
- 使用工具如balenaEtcher将镜像写入MicroSD卡,确保SD卡已 ejected。
- 将SD卡插入Raspberry Pi,连接电源,等待系统启动。
连接到Raspberry Pi
- 通过网络:找到Raspberry Pi的IP地址(可以通过连接的设备上的网络设置或使用nmap扫描)。
- 通过SSH:使用SSH客户端(如PuTTY)连接到Raspberry Pi的IP地址,默认用户名为
pi,密码为空。
进行首次配置
- 启动终端:使用
sudo -i进入图形界面。 - 配置网络:
- 输入IP地址、子网掩码、网关和DNS服务器。
- 确定接口设置为静态IP或DHCP。
- 设置管理员密码:运行
passwd并输入新密码。 - 完成初始设置:按照提示完成时区、硬件加密等设置。
安装Pi-hole
- 更新系统:运行
sudo apt update && sudo apt upgrade -y。 - 安装必要工具:安装防火墙、OpenVPN、Unbound DNS服务器和Python 3。
sudo apt install ufw firewall-update unbound python3
- 配置防火墙:
- 禁用默认规则:
sudo ufw disable - 允许所有出站和入站流量:
sudo ufw allow *
- 禁用默认规则:
- 安装Pi-hole:
- 克隆Pi-hole仓库:
git clone -b master https://github.com/pi-hole/pi-hole.git - 运行安装脚本:
./pi-hole/scripts/pi-hole.sh - 按照提示回答问题,完成安装。
- 克隆Pi-hole仓库:
启动Pi-hole服务
- 启动防火墙和DNS:
sudo systemctl enable unbound.service sudo systemctl enable ufw.service sudo systemctl enable pi-hole.service sudo systemctl start pi-hole.service
- 检查服务状态:使用
systemctl status unbound ufw pi-hole确保服务正常运行。
访问Pi-hole管理界面
- IP地址:找到Raspberry Pi的IP地址,通常在局域网内为192.168.x.x或10..x.x,或者通过外接网获取。
- 访问方法:在浏览器中输入
http://<IP>:34343,其中是Raspberry Pi的IP地址。 - 登录:默认用户名和密码均为
admin。
配置过滤规则
- 登录界面:进入管理界面,点击“Admin”。
- 添加过滤规则:在“Network Lists”部分,添加允许的网站或DNS记录。
- 应用更改:保存更改,确保Pi-hole正确过滤网站。
高级配置(可选)
- DNS过滤:配置允许列表,阻止特定域名。
- URL过滤:在拦截器中添加规则,拦截广告或不良内容。
- DNSSEC:启用DNSSEC以增加安全性。
测试与故障排除
- 访问网站:测试是否能访问允许的网站,广告是否被阻止。
- 检查防火墙:确保所有必要端口开放,如80和443。
- 查看日志:使用
journalctl -u pi-hole.service查看Pi-hole日志,解决问题。
进一步优化(可选)
- 添加过滤列表:使用Pi-hole的在线数据库,导入现有的过滤列表。
- 配置备用DNS:设置备用DNS服务器以提高可用性。
定期维护
- 自动更新:启用自动更新,确保Pi-hole规则和服务最新。
- 备份数据:定期备份配置和过滤规则,防止数据丢失。
通过以上步骤,你应该能够成功安装并配置Pi-hole,过滤网络中的广告,提升网络使用体验。









