Pi-hole на Raspberry Pi: Как я избавил всю домашнюю сеть от рекламы раз и навсегда

Пошаговая инструкция по установке Pi-hole на Raspberry Pi. Настройте сетевой фильтр рекламы и трекеров для всего умного дома. Проверка, типичные ошибки, личный опыт.
Введение: Зачем это нужно?
Представьте себе интернет без назойливых баннеров, видеорекламы, которая прерывает просмотр, и трекеров, которые следят за каждым вашим шагом в сети. Звучит как утопия? Для моей домашней сети это стало реальностью. Всё благодаря небольшой, но невероятно мощной программе под названием Pi-hole, которая работает на самом обычном Raspberry Pi.
Pi-hole — это сетевой фильтр рекламы и трекеров, который работает на уровне DNS. Вместо того чтобы блокировать рекламу в каждом браузере или на каждом устройстве отдельно, он делает это централизованно для всей вашей сети. Любое устройство, подключённое к вашему Wi-Fi — смартфон, умный телевизор, ноутбук или даже лампочка — автоматически избавляется от мусора в интернете. В этой статье я подробно расскажу, как настроить эту систему на Raspberry Pi, поделюсь личным опытом и предостерегу от типичных ошибок.
Что такое Pi-hole и как он работает?
Простыми словами, Pi-hole выступает в роли вашего личного DNS-сервера. Когда ваш телефон запрашивает адрес сайта, он сначала обращается к DNS-серверу (обычно провайдера), чтобы преобразовать имя сайта (например, youtube.com) в IP-адрес. Pi-hole становится этим самым сервером. Он проверяет каждый запрос по огромным спискам известных рекламных и трекер-доменов. Если запрос совпадает с доменом из чёрного списка, Pi-hole просто не даёт на него ответ, блокируя соединение с рекламным сервером. Всё это происходит почти мгновенно и не требует установки ПО на конечные устройства.
Преимущества такого подхода: * Экономия трафика: Реклама не загружается вообще. * Ускорение загрузки страниц: Меньше запросов — быстрее результат. * Повышение конфиденциальности: Трекеры не получают данные о вас. * Защита всей сети: Работает даже для «глупых» устройств умного дома.
Что понадобится для проекта?
- Любой Raspberry Pi. Подойдёт даже самая старая модель, вроде Pi Zero W. Я использовал Raspberry Pi 4 с 2 ГБ ОЗУ, но нагрузка на систему минимальна. Если у вас его ещё нет, рекомендую начать с Raspberry Pi 5: Полный обзор и мои первые шаги с новым флагманом.
- Карта microSD (от 8 ГБ) и кардридер.
- Блок питания для вашей модели Pi.
- Ethernet-кабель (желательно для первоначальной настройки, хотя можно и по Wi-Fi).
- Доступ к роутеру для изменения настроек DHCP.
Шаг 1: Подготовка Raspberry Pi
Первым делом нужно установить операционную систему. Я рекомендую использовать Raspberry Pi OS Lite (без графического интерфейса) — он идеален для серверных задач.
- Скачайте Raspberry Pi Imager с официального сайта.
- Вставьте карту microSD в кардридер.
- Запустите Imager, выберите вашу модель Raspberry Pi.
- В качестве ОС выберите Raspberry Pi OS (other) -> Raspberry Pi OS Lite (64-bit).
- ВАЖНО: Перед записью нажмите
Ctrl+Shift+X(или значок шестерёнки) чтобы открыть меню дополнительных настроек. Здесь критически важно:- Включить SSH и задать пароль.
- Задать имя хоста (например,
pihole). - Настроить Wi-Fi (если планируете использовать беспроводное соединение).
- Установить локаль и раскладку клавиатуры.
- Задать логин и пароль пользователя.
- Запишите образ на карту.
После записи вставьте карту в Raspberry Pi, подключите кабель Ethernet и питание. Через минуту-две Pi загрузится.
Шаг 2: Первое подключение и базовая настройка
Находим IP-адрес нашего Pi. Проще всего зайти в веб-интерфейс роутера и найти там устройство с именем pihole. Альтернативно можно использовать сканер сети вроде nmap или Angry IP Scanner.
Подключаемся по SSH (на Windows используйте PuTTY или встроенный в Windows 10/11 клиент):
ssh pi@pihole.local
# или, если не работает .local
ssh pi@192.168.1.100 # замените на реальный IP
Первым делом обновляем систему:
sudo apt update && sudo apt upgrade -y
# Команда обновляет списки пакетов (update), а затем устанавливает все доступные обновления (upgrade -y)
Меняем пароль пользователя pi на свой (это важно для безопасности!):
passwd
Шаг 3: Установка Pi-hole
Установка невероятно проста благодаря автоматическому скрипту. Это главное преимущество проекта.
curl -sSL https://install.pi-hole.net | bash
# Команда загружает скрипт установки и сразу передаёт его на выполнение в bash
Внимание! Установка ПО из интернета вслепую — не лучшая практика безопасности. Вы можете сначала скачать скрипт, изучить его (curl -sSL https://install.pi-hole.net -o install.sh), а затем запустить (bash install.sh).
Во время установки скрипт задаст несколько вопросов. Вот мои рекомендации:
- Выбор сетевого интерфейса: Обычно
eth0для проводного илиwlan0для беспроводного подключения. Будьте внимательны. - Настройка статического IP: Выберите "Yes"! Это критически важно. Pi-hole должен иметь постоянный адрес в вашей сети. Скрипт предложит настроить это автоматически.
- Выбор upstream DNS-провайдеров: Это те DNS-серверы, которые Pi-hole будет спрашивать, если домен не в чёрном списке. Я рекомендую Cloudflare (
1.1.1.1и1.0.0.1) или Quad9 (9.9.9.9) — они быстрые и注重 конфиденциальность. Можно выбрать несколько. - Выбор протоколов: Оставьте по умолчанию (IPv4 и IPv6, если он у вас есть).
- Включение веб-админки: Конечно, "Yes".
- Включение веб-сервера (lighttpd): "Yes".
- Запросы лога: Оставьте "Yes" для статистики, но помните о приватности.
- Выберите режим приватности логов: Я выбираю "Show everything" для отладки, позже можно сменить на более строгий.
После завершения установки на экране появится очень важная информация! Запишите или сфотографируйте:
* Адрес веб-интерфейса: http://IP_ВАШЕГО_PI/admin
* Пароль для входа в админку. Его можно будет сменить позже командой pihole -a -p.
Шаг 4: Настройка сети (самый важный этап)
Теперь нужно указать всем устройствам в сети использовать наш новый DNS-сервер. Есть два основных способа.
Способ 1 (Рекомендуемый): Настройка DHCP на роутере
Зайдите в настройки вашего роутера (обычно 192.168.1.1 или 192.168.0.1). Найдите раздел DHCP-сервер или Локальная сеть (LAN). В настройках DHCP найдите поле Primary DNS Server или аналогичное. Пропишите там IP-адрес вашего Raspberry Pi. Сохраните настройки и перезагрузите роутер.
Что это даёт: Каждое устройство, подключающееся к сети (или после переподключения), автоматически получит от роутера настройку использовать Pi-hole. Это универсально и просто.
Способ 2: Ручная настройка на каждом устройстве
Если вы не можете изменить настройки роутера (например, в гостевой сети), можно указать DNS-сервер вручную в настройках сети на каждом смартфоне, ноутбуке и т.д. Укажите IP вашего Pi в качестве DNS.
Типичная ошибка: Пользователи настраивают Pi-hole, но забывают изменить DNS на роутере или устройствах. В результате запросы идут мимо Pi-hole, и реклама не блокируется. Всегда проверяйте в веб-интерфейсе Pi-hole вкладку Query Log. Если она пуста при активном интернете — проблема в настройках сети.
Шаг 5: Первый вход и базовая настройка веб-интерфейса
Откройте в браузере адрес, который вам выдал скрипт установки: http://pihole.local/admin или http://192.168.1.100/admin.
Введите пароль, который вы записали. Первым делом советую сменить его в разделе Settings -> System.
Что можно настроить сразу:
- Group Management -> Adlists: Здесь добавляются списки блокировки. По умолчанию стоит несколько. Я добавил популярный список
https://raw.githubusercontent.com/StevenBlack/hosts/master/hostsдля более агрессивной блокировки. Добавляйте списки аккуратно, слишком много — могут начаться ложные срабатывания. - Settings -> DNS: Проверьте, какие upstream DNS-серверы выбраны. Можно включить Conditional Forwarding, если хотите видеть в логах имена устройств вместо IP (для этого нужно правильно указать IP вашего роутера).
- Settings -> API/Web interface: Можно настроить тему (тёмная/светлая).
После добавления новых списков обязательно обновите их:
pihole -g
# Команда обновляет гравитационную базу данных (списки блокировки)
Шаг 6: Проверка результата и тестирование
Убедиться, что всё работает, очень просто.
- Взгляните на дашборд Pi-hole. Вы должны видеть количество обработанных запросов, процент заблокированных и графики. Если цифры растут — система работает!
- Проверьте лог запросов (Query Log). Вы увидите все DNS-запросы из сети в реальном времени. Заблокированные запросы будут отмечены красным.
- Пройдите тестовые сайты:
- Откройте в браузере сайт
http://pi.holeилиhttp://pihole.local— должна открыться админка. - Зайдите на сайт с рекламой, например, новостной портал. Рекламные баннеры должны либо не грузиться, либо отображаться как пустые места. Иногда вместо рекламы вы увидите «дырку» — это и есть работа Pi-hole.
- Посетите тестовую страницу
https://ads-blocker.com/test/. Она покажет, насколько эффективно блокируется реклама.
- Откройте в браузере сайт
- Проверьте любое другое устройство в сети. Например, откройте YouTube на смарт-ТВ. Предварительные рекламные ролики перед видео должны исчезнуть.
Что делать, если что-то сломалось?
* Сайты не грузятся: Возможно, Pi-hole недоступен или upstream DNS не отвечает. Проверьте, пингуется ли Pi (ping pihole.local). Временно отключите блокировку командой pihole disable на 5 минут. Если сайты заработали — проблема в слишком агрессивных списках блокировки.
* Реклама всё ещё показывается: Некоторые сервисы (как YouTube) используют ту же доменную зону, что и основное видео, или внедряют рекламу через сам контент. Pi-hole бессилен против такой рекламы. Для этого нужны браузерные расширения (uBlock Origin) в дополнение.
* Устройство игнорирует Pi-hole: Некоторые устройства (например, Smart TV от Samsung) жёстко прописывают свои DNS (например, Google DNS 8.8.8.8). Решение: на роутере можно настроить правила перенаправления DNS-трафика (DNS Hijacking), чтобы все DNS-запросы на порт 53 перенаправлялись на Pi-hole, независимо от настроек устройства.
Заключение
Установка Pi-hole — один из самых окупаемых по результату проектов на Raspberry Pi. За пару часов вы получаете чистый, быстрый и более приватный интернет для всей семьи. Это как поставить фильтр для воды на весь дом вместо того, чтобы очищать её в каждом стакане.
Система стабильна и требует минимум внимания. Раз в месяц я захожу в админку, обновляю списки (pihole -up), смотрю на статистику (интересно же, сколько мусора было отсеяно!) и радуюсь жизни без рекламы.
Если ваш Pi после настройки Pi-hole кажется вам маловатым, и вы задумываетесь о более мощной платформе для серьёзных DIY-проектов, взгляните на мой опыт с Rock 5B: Мой мощный фаворит на RK3588 — от распаковки до первого проекта. А чтобы убедиться, что ваш Pi чувствует себя хорошо под нагрузкой, рекомендую проверить его состояние с помощью методов из статьи Проверим температуру и частоту после 5 минут работы под нагрузкой.
Удачи в настройке! Добро пожаловать в мир чистого интернета.
Понравилась статья?
Поставьте лайк и сохраните полезный материал в закладки.
Headless Raspberry Pi: Настройка без монитора через SSH — Полное руководство
Raspberry Pi в роли VPN-сервера: настраиваем WireGuard для всей домашней сети
Raspberry Pi как домашний сервер: что на нём можно запустить в 2024
Raspberry Pi Print Server: Делаем общий принтер для всей домашней сети
Nextcloud на Raspberry Pi: строим личное облако вместо Google Drive
Raspberry Pi как торрент-сервер: ставим Transmission с веб-интерфейсом