DNS-Setup auf UniFi-Gateways
Klassisches DNS für das Netz – optional verschlüsselt per DoH.
Über die UniFi Network-Konsole verteilen Sie die DNS-Server per DHCP an alle Clients und können zusätzlich Encrypted DNS (DoH) über DNS Stamps am Gateway aktivieren.
DNS-Server-Daten
Alle Adressen und URLs auf dieser Seite folgen dem gewählten Dienst.
| Für den Router | |
|---|---|
| IPv6 · primär | 2a0c:9a40:e100::53 |
| IPv6 · sekundär | 2a0c:9a40:e101::53 |
| IPv4 · Zürich | 185.44.82.158 |
| IPv4 · Düsseldorf | 194.28.99.248 |
| IPv4 · Houston | 185.121.169.47 |
| Verschlüsselt, für einzelne Geräte | |
DNS-Stamp sdns://AgcAAAAAAAAAAAAUb3Blbi5kbnMuZHJlbWF4eC5jb20KL2Rucy1xdWVyeQ | |
DHCP Name Server
Verteilt die DNS-Server per DHCP an alle Geräte im jeweiligen Netzwerk.
Im Web-UI zu Settings → Networks und das gewünschte Netzwerk auswählen.

Im Abschnitt Advanced → DHCP Service Management die Option DHCP Name Server auf Manual stellen.

Mit Apply Changes bestätigen. Clients übernehmen die neuen Server beim nächsten DHCP-Lease.
Encrypted DNS (DoH) per DNS-Stamp
Aktiviert verschlüsselte Auflösung am Gateway selbst – der Resolver wird vom UniFi-Router übernommen.
Unter Settings → Internet → Primary (WAN) → Advanced den Punkt Encrypted DNS einschalten und DNSCrypt v2 wählen.

Unter Custom Stamps den Stamp des Dienstes hinzufügen:
Mit Apply Changes bestätigen. Das Gateway leitet DNS-Anfragen jetzt verschlüsselt an die Dremaxx-Resolver weiter.
Troubleshooting
DHCP-Lease
Clients müssen ihre DHCP-Lease erneuern, damit der neue Resolver wirksam wird.
DoH am Gateway
Encrypted DNS am Gateway verschlüsselt nur den Weg vom Router ins Internet – nicht innerhalb des LAN.
Firmware aktuell
Encrypted DNS benötigt eine aktuelle UniFi-OS- bzw. Network-Firmware.