Acties:
  • +1 Henk 'm!

  • Slonzo
  • Registratie: Mei 2007
  • Niet online

Slonzo

Taarsidath-an Halsaam

JB schreef op donderdag 8 februari 2024 @ 08:52:
Gebruikt niemand gewoon de DNS servers van de eigen internetprovider? Zo ja/nee waarom wel/niet?
Ik gebruik Q9 en Cloudflare, heb geen issues gemerkt de laatste dagen.
Die van providers gebruik ik sowieso niet; ze zijn trager, ze worden gecensureerd, en 99% kans dat je provider er profiling op doet & je data verkoopt.

Acties:
  • 0 Henk 'm!

  • JB
  • Registratie: Mei 2002
  • Laatst online: 11:42

JB

Cédric roelt!

Airw0lf schreef op donderdag 8 februari 2024 @ 10:42:
[...]


Ja - beiden met .2 *of* met .3 op het eind.
Niet beiden als in: zowel .2 als .3 - dat geeft onvoorspelbare resultaten.
Ja precies, dus je kiest de 2 die bij elkaar horen en dan vink je de default uit?

1.0.0.1 en 1.1.1.1 = geen/beperkt screening
of
1.0.0.2 en 1.1.1.2 = screening op malware hosts
of
1.0.0.3 en 1.1.1.3 = screening op malware en zogenaamde "adult content" hosts.

Wat bedoel je met zogenaamde "adult content" hosts? Kun je dan juist wel of niet in stealth-modus naar YouPr0n :? :+

Mijn boefje is liev!


Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:20
Is 2 en 3 niet een vorm van extra pihole?

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 13:44
JB schreef op donderdag 8 februari 2024 @ 11:13:
[...]

Ja precies, dus je kiest de 2 die bij elkaar horen en dan vink je de default uit?

1.0.0.1 en 1.1.1.1 = geen/beperkt screening
of
1.0.0.2 en 1.1.1.2 = screening op malware hosts
of
1.0.0.3 en 1.1.1.3 = screening op malware en zogenaamde "adult content" hosts.

Wat bedoel je met zogenaamde "adult content" hosts? Kun je dan juist wel of niet in stealth-modus naar YouPr0n :? :+
Ja - klopt - default uit en custom invullen met het bij elkaar horende setje.

Die met .3 op het eind zou alles moeten blokkeren van de categorie "YouPr0n"... :+

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 13:44
Webgnome schreef op donderdag 8 februari 2024 @ 12:44:
Is 2 en 3 niet een vorm van extra pihole?
Yup - alleen gebeurd dat dan door Cloudflare.
Waardoor de resultaten niet op je pihole terecht komen.

makes it run like clockwork


Acties:
  • +3 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:20
Jep, dat dacht ik al. Heb liever dan een eigen unbound/pihole combi die dat soort zut tegenhoud. Dan weet ik tenminste zeker wat er wel/niet geblokeerd word

[ Voor 24% gewijzigd door Webgnome op 08-02-2024 13:14 ]

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 13:44
Webgnome schreef op donderdag 8 februari 2024 @ 12:58:
Jep, dat dacht ik al. Heb liever dan een eigen unbound/pihole combi die dat soort zut tegenhoud. Dan weet ik tenminste zeker wat er wel/niet geblokeerd word
Klopt - daarom in een eerdere post de suggestie om beiden te doen:
Met het idee dat wat Cloudflare stopt hoeft je Pihole niks meer mee.
En dat onder het motto "dubbel genaaid houdt beter"... :+

makes it run like clockwork


Acties:
  • +4 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 29-04 17:07
Airw0lf schreef op donderdag 8 februari 2024 @ 09:15:
[...]


Mijn 0,100 Euro:
Cloudflare heeft zogenaamde screening DNS servers:
1.0.0.1 en 1.1.1.1 = geen/beperkt screening
1.0.0.2 en 1.1.1.2 = screening op malware hosts
1.0.0.3 en 1.1.1.3 = screening op malware en zogenaamde "adult content" hosts.

Mijn advies is om - afhankelijk van je wensen - een van deze drie te gebruiken. En dat in combinatie met Pihole en de OISD adlist (https://big.oisd.nl/) => de eenvoudigste oplossing die goed werkt en veilig is.

Dit soort screening is iets wat bij ISP's niet beschikbaar is. Hoewel KPN sinds kort een soortgelijke dienst heeft die via ESET loopt. Hier zijn wel extra kosten aan verbonden.

Inzake unbound: alle aanvragen worden dan beantwoord door de root DNS-servers.
De root DNS-servers is het "groepje" wat de bron is voor alle andere DNS servers.
Een antwoord van deze servers kost weliswaar wat extra tijd. Maar er is dan meer zekerheid over de juistheid van de inhoud bij de antwoorden.

Mensen die dit inzetten doen dat doorgaans omdat ze zoveel mogelijk anoniem willen blijven tijdens het rondstruinen-op-internet. En combineren dat vaak met een vorm van versleuteling richting dat groepje root servers - bijvoorbeeld m.b.v. DoT (DNS-over-TLS). Op die manier kunnen die DNS aanvragen en de antwoorden onderweg niet bekeken worden door derden.

Zo een unbound construct vereist enige kennis omtrent het inregelen via Pihole en de aanmaak van certificaten voor zoiets als DoT. Maar heeft (i.m.h.o.) maar een zeer beperkte meerwaarde - ik gebruik het zelf in ieder geval niet.
Met extra aantekening op "Een antwoord van deze servers kost weliswaar wat extra tijd."
Het alleen de eerste keer extra tijd kost. daarna wordt het gecached door unbound waardoor het 2de en volgende verzoek vele malen sneller geregeld wordt.

Acties:
  • +4 Henk 'm!
JB schreef op donderdag 8 februari 2024 @ 08:52:
Dat ziet er wel goed uit, is eigenlijk dus gewoon iets wat er tussenin zit?
Ja.
Unbound is een volwaardige recursieve DNS resolver.
Als deze een DNS verzoekje ontvangt gaat deze recursief de DNS boom langs totdat deze een authoritative DNS server tegenkomt die het antwoord kan geven.
Bv voor het clalit.co.il domein als het dig commando je niet onbekend is (onder is afgeleid vd Unbound logs/journals):
pi@ph5a:~ $ ./unbound_check.sh unbound.good.journals | column -t
dig  +norecurse  @202.12.27.33     .                         NS      IN
dig  +norecurse  @192.36.148.17    il.                       A       IN
dig  +norecurse  @192.115.7.53     co.il.                    A       IN
dig  +norecurse  @192.115.4.235    clalit.co.il.             A       IN

202.12.27.33 is een root server.
192.36.148.17 is ook een root server.
192.115.7.53 is een TLD server voor het il domein.
192.115.4.235 is de authoritative server voor het co.il domein.

De meeste van de verzoekjes boven komen ook met DNS sleutels zodat de client kan valideren ofdat het antwoord wel klopt/niet is gewijzigd.

En Pi-hole is wat je noemt een stub resolver en forward alleen maar verzoekjes naar een recursieve DNS server upstream (je ISP DNS servers, Google, Quad9, Cloudflare etc).
Stub als in sub/gedeeltelijke DNS resolver omdat ie niet alle functionaliteit heeft die een volwaardige recursieve resolver wel heeft.

Alles DNS gerelateerd voor publieke Internet domeinen zal uiteindelijk door een recursieve DNS server verwerkt moeten worden ... ergens upstream.
Dus waarom niet meteen die recursieve resolver in huis halen omdat het kan ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 13:59

Freee!!

Trotse papa van Toon en Len!

sweetdude schreef op donderdag 8 februari 2024 @ 15:46:
[...]
Met extra aantekening op "Een antwoord van deze servers kost weliswaar wat extra tijd."
Het alleen de eerste keer extra tijd kost. daarna wordt het gecached door unbound waardoor het 2de en volgende verzoek vele malen sneller geregeld wordt.
Je vergeet, dat Pi-Hole ook een eigen cache heeft.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +4 Henk 'm!
Nog een opmerking over klasieke Do53 (DNS over port 53), de root en TLD servers hebben helemaal geen encryptie (geen DoT of DoH etc).
En de meeste authoritative servers ook niet.

[ Voor 0% gewijzigd door deHakkelaar op 08-02-2024 19:05 . Reden: typo ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
JB schreef op woensdag 7 februari 2024 @ 23:56:
Iemand advies voor de leek mbt upstream DNS?

Ik merkte de afgelopen dagen wat issues met resolven. Nu heb ik tijdens de inrichting maar 1 upstream server aangevinkt (Quad9) klaarblijkelijk en na deze uit te vinken en OpenDNS + Cloudfare aan te vinken lijkt het weer goed/beter te gaan, maar doe ik hier überhaupt wel goed aan?

Gebruiken mensen hier gewoon hun eigen provider als upstream, waarom wel/niet of beiden etc?
Waar doe ik goed aan ikv goede performance/resolving/data?
NOFI, maar dat is echt al zo vaak besproken dat het een beetje "Hash & Rehash" wordt om dat allemaal weer te gaan zitten herhalen dus gebruik gewoon de Search bovenaan dit Topic en je weet genoeg als het goed is :)
Toet3r schreef op donderdag 8 februari 2024 @ 06:12:
Zelf unbound als recursieve DNS server draaien. Die haalt gegevens direct op bij de dns root servers.
Heb ik zelf ook draaien, nooit problemen mee.

Zie deze guide.
+1 :)

Heb wel om onverklaarbare reden twee keer pech gehad, maar dat was binnen drie tellen opgelost :$ O-) :Y)
JB schreef op donderdag 8 februari 2024 @ 08:52:
Gebruikt niemand gewoon de DNS servers van de eigen internetprovider? Zo ja/nee waarom wel/niet?
Sinds ik bij Caiway zit is het niet 100% duidelijk wat nou de IP adressen zijn van hun DNS Servers en hadden ze meerdere keren grote problemen ermee dus ik was heel blij dat ik geheel onafhankelijk was qua DNS Resolving gedurende die problemen :Y)

Toen ik nog bij KPN zat (20 jaar lang) voordat ik was verhuisd was dat geen enkel probleem, maar voor Caiway blijkbaar een uitdaging... :F
Webgnome schreef op donderdag 8 februari 2024 @ 09:08:
De reden om een unbound te draaien kan bijvoorbeeld zijn om een bepaalde mate van anonimiteit te waarborgen maar ook om zeker te zijn dat wanneer een dns server er uit ligt je nog wel internet op kan omdat je met root servers communiceert.
Echter als je in pihole twee dns servers configureerd dan zou je ook al een heel eind moeten kunnen komen zoals je zelf al hebt gemerkt.
Ik heb wel één keer iets heel vaags meegemaakt : DNS Resolving die bij alle Nederlandse ISP's om de een of andere reden helemaal fout ging als je GTA V Online wilde spelen! :|

De oplossing is dan om zelf Unbound te draaien of als Upstream DNS andere partijen te proberen.
De meest betrouwbare voor mij was toen DNS.Watch in Duitsland maar die zijn ondertussen door iemand overgenomen geloof ik dus dat heeft nu een andere naam of in ieder geval een andere eigenaar...
OpenDNS en cloudflare zijn redelijk bekende bedrijven. Die laatste is onder andere bekend omdat ze in de beveiliging zitten ( anti ddos oplossingen etc )
OpenDNS is toch nu van CISCO :?
Volgens mij doen die ook iets met netwerken en beveiliging en zo... :+
Zelf gebruik ik wel unbound, via een aparte orange pi, maar dat is meer voor de leuk dan dat het echt iets toevoegd.
Ik wil eigenlijk nooit meer anders !!! d:)b
DoH
DoT
d0h! :+
#Whatever...

Kan mij eerlijk gezegd ook niet zoveel schelen! :)
Slonzo schreef op donderdag 8 februari 2024 @ 10:55:
Die van providers gebruik ik sowieso niet; ze zijn trager, ze worden gecensureerd, en 99% kans dat je provider er profiling op doet & je data verkoopt.
Dat is als het goed is meer een probleem in de U.S.A. onder andere en in Nederland of zelfs de gehele EU niet echt van toepassing op wat dumbass uitzonderingen na :)
sweetdude schreef op donderdag 8 februari 2024 @ 15:46:
Met extra aantekening op "Een antwoord van deze servers kost weliswaar wat extra tijd."
Het alleen de eerste keer extra tijd kost. daarna wordt het gecached door unbound waardoor het 2de en volgende verzoek vele malen sneller geregeld wordt.
@jpgview heeft daar wat over gepost in het verleden met een stukje extra caching voor je Unbound als ik me niet vergis :? :)
Freee!! schreef op donderdag 8 februari 2024 @ 18:40:
Je vergeet, dat Pi-Hole ook een eigen cache heeft.
Waar je ook nog eens aan kan sleutelen qua lengte van de TTL en zo :*) :Y) 8)
Airw0lf schreef op donderdag 8 februari 2024 @ 09:15:
Cloudflare heeft zogenaamde screening DNS servers:
1.0.0.1 en 1.1.1.1 = geen/beperkt screening
1.0.0.2 en 1.1.1.2 = screening op malware hosts
1.0.0.3 en 1.1.1.3 = screening op malware en zogenaamde "adult content" hosts.

Mijn advies is om - afhankelijk van je wensen - een van deze drie te gebruiken.
Mijn advies is om dat juist NIET te doen, want alles wat zij doen valt onder de Amerikaanse Wet en niet die van ons !!!

En er is al genoeg gezeik in dat land gaande op het gebied van VPN's en weet ik het wat allemaal wel niet... :X :| :F
En dat in combinatie met Pihole en de OISD adlist (https://big.oisd.nl/) => de eenvoudigste oplossing die goed werkt en veilig is.
OISD zou ik ook lekker negeren gezien je dan van één persoon afhankelijk bent die regelmatig voor een storm aan berichten in dit topic heeft gezorgd met de inhoud "HEEEELLLLPPPP!!! Mijn Pi-Hole doet het niet!" of "Is Pi-Hole bij jullie ook gestopt met werken sinds vandaag ?!?!" en andere soortgelijke onzin! :')

Om het maar niet te hebben over het feit dat die lijst niet alles blokkeert wat je eigenlijk wel geblokkeerd wilt hebben... :X

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3 Henk 'm!
Als je niet Unbound wilt toepassen, zijn je ISP DNS servers meestal geen slechte keuze.
Aangezien deze alles cachen van al hun clients, is de kans groot dat jouw verzoekjes daar ook nog in de cache staan.
Deze ISP DNS servers kunnen dan veel sneller een antwoord produceren omdat ze relatief dicht bij je staan kwa netwerk hops.
Zodra de verzoekjes bv naar Google of OpenDNS moeten, dan verlaten ze je snelle ISP netwerk.

EDIT: Ow dit is een vermoeden hoor!
Zeker weten doe ik niet want ik ken de metrics niet.

[ Voor 9% gewijzigd door deHakkelaar op 08-02-2024 22:51 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • JB
  • Registratie: Mei 2002
  • Laatst online: 11:42

JB

Cédric roelt!

nero355 schreef op donderdag 8 februari 2024 @ 22:15:
[...]

Sinds ik bij Caiway zit is het niet 100% duidelijk wat nou de IP adressen zijn van hun DNS Servers en hadden ze meerdere keren grote problemen ermee dus ik was heel blij dat ik geheel onafhankelijk was qua DNS Resolving gedurende die problemen :Y)

Toen ik nog bij KPN zat (20 jaar lang) voordat ik was verhuisd was dat geen enkel probleem, maar voor Caiway blijkbaar een uitdaging... :F
Ik heb zelf ook KPN, deze instellen is dus prima (of beter)?
[...]

OpenDNS is toch nu van CISCO :?
Volgens mij doen die ook iets met netwerken en beveiliging en zo... :+
Je bedoeld dat deze (ook) prima is om te gebruiken?
[...]

Mijn advies is om dat juist NIET te doen, want alles wat zij doen valt onder de Amerikaanse Wet en niet die van ons !!!

En er is al genoeg gezeik in dat land gaande op het gebied van VPN's en weet ik het wat allemaal wel niet... :X :| :F
Bedoel je dat je alleen de "geen/beperkt screening" DNS servers van hun moet gebruiken, of juist helemaal niet?
[...]

OISD zou ik ook lekker negeren gezien je dan van één persoon afhankelijk bent die regelmatig voor een storm aan berichten in dit topic heeft gezorgd met de inhoud "HEEEELLLLPPPP!!! Mijn Pi-Hole doet het niet!" of "Is Pi-Hole bij jullie ook gestopt met werken sinds vandaag ?!?!" en andere soortgelijke onzin! :')

Om het maar niet te hebben over het feit dat die lijst niet alles blokkeert wat je eigenlijk wel geblokkeerd wilt hebben... :X
Deze heb ik er (ook) in staan, kan geen kwaad toch als deze het (al dan niet tijdelijk) niet doet :?

Mijn boefje is liev!


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 13:44
@nero355
Klopt dat die DNS-en van Cloudflare onder US-wetgeving vallen.
Maar geldt ook voor OpenDNS, Quad9 en allemaal die andere tech giganten.
Afgezien van enkele formele aspecten.

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Airw0lf schreef op donderdag 8 februari 2024 @ 23:37:
Klopt dat die DNS-en van Cloudflare onder US-wetgeving vallen.
Maar geldt ook voor OpenDNS, Quad9 en allemaal die andere tech giganten.
Afgezien van enkele formele aspecten.
Daarom gebruik ik ze ook allemaal liever niet ;)
JB schreef op donderdag 8 februari 2024 @ 23:27:
Ik heb zelf ook KPN, deze instellen is dus prima (of beter)?
IMHO prima inderdaad, want zelden gezeik mee :)
Je bedoeld dat deze (ook) prima is om te gebruiken?
Ik bedoel niks, ik vertel alleen dat er in principe weinig verschil tussen zit :)
Bedoel je dat je alleen de "geen/beperkt screening" DNS servers van hun moet gebruiken, of juist helemaal niet?
Zie begin deze reactie ;)
Deze heb ik er (ook) in staan, kan geen kwaad toch als deze het (al dan niet tijdelijk) niet doet :?
Ik bedoel dus dat je die helemaal niet moet gebruiken ;)


offtopic:
Soms vraag ik me weleens af waar het heen gaat met de wereld als ik zie hoe moeilijk begrijpend lezen is voor sommigen of hoe vreselijk slecht mensen in het schrijven van een stuk tekst zijn op sommige websites...

"Wat hebben die op (de Basis)school gedaan ?!" denk ik dan... :X :| :/

NOFI verder, maar dit moest ik gewoon effe kwijt!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 29-04 17:07
Misschien een vreemde vraag, heeft iemand een tip voor een goede lijst die juist geen reclame blokkeert, maar wel andere narigheid zoals malware sites?
De meeste lijsten blokkeren altijd ook reclame. Ik wil namelijk via de groepen ook een optie kunnen hebben om wel reclame te zien op enkele apparaten, maar wel nog kunnen beschermen en niet klakkeloos alles doorlaten.

Acties:
  • +3 Henk 'm!

  • rvk
  • Registratie: Mei 2011
  • Laatst online: 06:14

rvk

sweetdude schreef op zaterdag 10 februari 2024 @ 13:29:
Misschien een vreemde vraag, heeft iemand een tip voor een goede lijst die juist geen reclame blokkeert, maar wel andere narigheid zoals malware sites?
Is de eerder genoemde dns 1.0.0.2 en 1.1.1.2 dan niet voldoende? Gewoon geen lijst (pihole alles doorlaten) en dan die dns instellen.

Airw0lf in "[Pi-Hole] Ervaringen & discussie"

Anders zijn er wel lijsten te vinden.
Zie https://www.reddit.com/r/...u_block_malware_phishing/
Deze dus https://github.com/tweedge/emerging-threats-pihole

Acties:
  • 0 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 29-04 17:07
rvk schreef op zaterdag 10 februari 2024 @ 14:12:
[...]

Is de eerder genoemde dns 1.0.0.2 en 1.1.1.2 dan niet voldoende? Gewoon geen lijst (pihole alles doorlaten) en dan die dns instellen.

Airw0lf in "[Pi-Hole] Ervaringen & discussie"

Anders zijn er wel lijsten te vinden.
Zie https://www.reddit.com/r/...u_block_malware_phishing/
Deze dus https://github.com/tweedge/emerging-threats-pihole
thnx voor de link naar de lijsten.

de DNS gebruiken is weer geen optie omdat ik juist unbound draai. Dan ga ik die compleet omzeilen.

Acties:
  • +1 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 09:53
sweetdude schreef op zaterdag 10 februari 2024 @ 13:29:
Misschien een vreemde vraag, heeft iemand een tip voor een goede lijst die juist geen reclame blokkeert, maar wel andere narigheid zoals malware sites?
De meeste lijsten blokkeren altijd ook reclame. Ik wil namelijk via de groepen ook een optie kunnen hebben om wel reclame te zien op enkele apparaten, maar wel nog kunnen beschermen en niet klakkeloos alles doorlaten.
kies maar uit https://firebog.net/ :)

Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 13:44
sweetdude schreef op zaterdag 10 februari 2024 @ 16:13:
[...]

thnx voor de link naar de lijsten.

de DNS gebruiken is weer geen optie omdat ik juist unbound draai. Dan ga ik die compleet omzeilen.
Afhankelijk van het idee achter het laten zien van advertenties (mijn 0,100 Euro):
Begin eens met het whitelisten van linken naar advertenties en trackers.

[ Voor 6% gewijzigd door Airw0lf op 10-02-2024 16:51 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Zjemm
  • Registratie: Februari 2001
  • Laatst online: 29-04 16:02

Zjemm

...

Niet perse pihole gerelateerd maar….Is het jullie wel eens opgevallen dat YouTube veel meer Ads laat zien bij het gebruik van een eigen dns server?

Het viel me op dat ik in Safari veel meer ads kreeg tijdens YouTube kijken dan via Chrome op dezelfde computer.

Nu heeft Chrome standaard dns over https aan staan en die gebruikte dus niet mijn eigen pihole dns.

Nadat ik dat uitschakelde in Chrome zodat deze ook mijn dns server ging gebruiken, had ik in Chrome ook in eens meer Ads op YouTube.

Ze lijken daar dus actief op te klooien daar bij Google

opensecure.nl


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
sweetdude schreef op zaterdag 10 februari 2024 @ 13:29:
Misschien een vreemde vraag, heeft iemand een tip voor een goede lijst die juist geen reclame blokkeert, maar wel andere narigheid zoals malware sites?

De meeste lijsten blokkeren altijd ook reclame.
Ik wil namelijk via de groepen ook een optie kunnen hebben om wel reclame te zien op enkele apparaten, maar wel nog kunnen beschermen en niet klakkeloos alles doorlaten.
Dit is wat je zoekt :
d:)b
Zjemm schreef op zaterdag 10 februari 2024 @ 21:46:
Niet perse pihole gerelateerd maar….
"Then why post it here ?!" B)
Is het jullie wel eens opgevallen dat YouTube veel meer Ads laat zien bij het gebruik van een eigen dns server?
Er zijn zoveel manieren om YouTube meuk zonder advertenties te bekijken : Waarom gebruik je die niet gewoon :?
Het viel me op dat ik in Safari veel meer ads kreeg tijdens YouTube kijken dan via Chrome op dezelfde computer.
Als je Google Chrome gebruikt dan vraag je er ook om eerlijk gezegd :/
Nu heeft Chrome standaard dns over https aan staan en die gebruikte dus niet mijn eigen pihole dns.
Dat moet je natuurlijk sowieso slopen hé! :)
Nadat ik dat uitschakelde in Chrome zodat deze ook mijn dns server ging gebruiken, had ik in Chrome ook in eens meer Ads op YouTube.

Ze lijken daar dus actief op te klooien daar bij Google
DuckDuckGo Video Search wanneer je geen uBlock Origin als optie hebt is een aanrader net als de vele "Proxy Sites" die je een soort fake YouTube website voorschotelen ;)

En onder Android of Android TV heb je natuurlijk heel veel alterantieve/aangepaste YouTube Clients die je kan gebruiken net als Firefox for Android i.c.m. uBlock Origin trouwens als het een Android telefoon/tablet betreft :Y)


Echt...

Effe serieus...


Kunnen wie dat hele YouTube gezeik een keer achter ons laten :? _O- :F


:P

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • rvk
  • Registratie: Mei 2011
  • Laatst online: 06:14

rvk

Zjemm schreef op zaterdag 10 februari 2024 @ 21:46:
Niet perse pihole gerelateerd maar….Is het jullie wel eens opgevallen dat YouTube veel meer Ads laat zien bij het gebruik van een eigen dns server?
Ik zat toevallig van de week met een device die reclame toeliet op youtube. Werkelijk ondoenlijk. Niet te begrijpen dat dat nog bekeken wordt op die manier. Maar ja, Google wil iedereen over hebben naar die premium versie dus knikkeren ze zoveel meuk rond zo'n video...

Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:20
YouTube Premium.. gewoon doen als je er veel gebruik van maakt. En nu is het klaar. Pihole doet niks, wil niks en kan niks tegen adds in YouTube doen.

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • Zjemm
  • Registratie: Februari 2001
  • Laatst online: 29-04 16:02

Zjemm

...

@nero355
@Webgnome

Het gaat me niet om YouTube en dat ze Ads laten zien en dat je dat niet met pihole kan blokkeren. Dat is allang bekend.

Ik was gewoon benieuwd of het meer mensen opviel dat als je dus een private dns gebruikt je zelfs nog meer ads krijgt dan als je Chrome gebruikt met dns over https

Mij viel dat recentelijk gewoon ff op.

Als dat overkomt als gezeik, reageer dan niet 😜

opensecure.nl


Acties:
  • +2 Henk 'm!

  • DoeEensGek
  • Registratie: Maart 2009
  • Laatst online: 13:36
Ahh YouTube en Pihole. Das een haat liefde verhouding. Maar goed iedereen weet dat blokkeren niet werkt. Ik heb dus dit iSponsorBlockTV script draaien naast Pihole aangezien ik toch op rpi zit. Dan is het in ieder geval op de Ziggo box beter te behappen. Echt zonder ads, dan start ik de htpc op.

Acties:
  • +3 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 13:53
Voor YouTube las ik op een Reddit een tip: start een VPN op naar Albanië. Daar is de advertentiemarkt niet interessant voor Google gezien de taal (Albanees) en zie je dus nul ads schijnbaar. Zelf niet getest, maar vond het wel goed gevonden :D Schijnen nog wat landen te zijn die voor Google niet interessant zijn en je op die manier via VPN geen ads hebt.

[ Voor 18% gewijzigd door ThinkPad op 12-02-2024 10:24 ]


Acties:
  • +1 Henk 'm!

  • 87Vortex87
  • Registratie: Februari 2010
  • Laatst online: 13-04 12:29
Misschien een late reactie: Bij mij moest ik de smartphone even herstarten. Het leek er bij mij op dat de reclames nog in de cache hingen in de apps.
Pierre schreef op maandag 29 januari 2024 @ 19:28:
Om jullie eerlijk te zeggen kom ik er niet uit,

Dit is een klein stukje van Tail pihole.log.

code:
1
2
3
4
5
Jan 29 18:11:50: query[A] peernetwork.netgear.com from 192.168.1.1

Jan 29 18:12:08: query[HTTPS] a1874.dscg1.akamai.net from 192.168.1.1
Jan 29 18:12:08: forwarded a1874.dscg1.akamai.net to 127.0.0.1#5335
Jan 29 18:12:08: reply a1874.dscg1.akamai.net is NODATA


Zoals gezegd krijg ik op mijn Pixel 7a reclame op bijna iedere site bv dit van TikTok.

En dat staat zeker te weten in mijn blocklist.

[Afbeelding]

En op de NU.nl app dus ook allerlei reclame te zien is.

[Afbeelding]

Maar het rare is dat op mijn MacBook en Windows desktop geen reclame krijg (wat ik dan weer niet snap) hopelijk kan iemand de juiste kant op duwen hoe ik dit kan oplossen.

Heb PiHole via DietPi geinstalleerd en ook unbound.

Acties:
  • +1 Henk 'm!
deHakkelaar schreef op maandag 5 februari 2024 @ 23:13:
[...]

@Toet3r , voor de FAQ is de RSS feed onder misschien beter:
https://github.com/pi-hole/FTL/releases.atom

Daar zitten niet de blog postings tussen maar alleen releases.

EDIT: Draai je Kodi:
https://kodi.wiki/view/RSS_ticker
Ships ik kwam erachter dat Kodi geen Atom feeds aankan.
Heb het maar zo opgelost met een vertaalslag naar RSS v2:
https://openrss.org/github.com/pi-hole/FTL/releases

Deze link werkt wel met de Kodi Ticker.
$ cat .kodi/userdata/RssFeeds.xml
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<rssfeeds>
  <!--RSS feeds. To have multiple feeds, just add a feed to the set. You can also have multiple sets.-->
  <!--To use different sets in your skin, each must be called from skin with a unique id.-->
  <set id="1">
    <feed updateinterval="60">https://openrss.org/github.com/pi-hole/FTL/releases</feed>
  </set>
</rssfeeds>

[ Voor 28% gewijzigd door deHakkelaar op 06-03-2024 01:11 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Waterbeesje
  • Registratie: Januari 2012
  • Laatst online: 28-04 19:54

Waterbeesje

=beesje je zonder "t"

Allereerst: Excuseer dat ik niet alle 41 paginas heb doorgespit.

Kortweg: ik heb het idee opgevat met Pi-Hole te gaan spelen. Mijn netwerk thuis bestaat uit een set TPlink Deco M5 mesh apparaten, die als router werken en DHCP ondersteunen.

Nu heb ik onderin een doos vergeten dingen en mooie Raspberry Pi B (eerste versie) en zou die willen gebruiken.

Gaat dat apparaat nog goed zijn best doen of is dat anno nu echt te traag?

DEVICE=EMM386.EXE /NOEMS


Acties:
  • +2 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Nee hoor is zeker niet te traag, zou prima moeten werken.

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:20
Zeker niet te traag. Zolang je niet 100den devices hebt geconnect..

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • Waterbeesje
  • Registratie: Januari 2012
  • Laatst online: 28-04 19:54

Waterbeesje

=beesje je zonder "t"

Super, ga ik er eens mee kl***en :)
Tnx!

DEVICE=EMM386.EXE /NOEMS


Acties:
  • +1 Henk 'm!

  • pa3dss
  • Registratie: Februari 2024
  • Laatst online: 24-03-2024
@Waterbeesje veel succes ! ik heb is 67 miljoen domains geblokt op mijn pi 3B+ gewoon om is te proberen, dat ding geeft geen krimp en ik merkte er niks van, behalve dat het onwerkbaar is, was hele tijd bezig met whitelisten :)

Acties:
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
pa3dss schreef op woensdag 13 maart 2024 @ 14:09:
@Waterbeesje veel succes! Ik heb is 67 miljoen domeinen geblokkeerd op mijn Pi 3B+, gewoon om eens te proberen. Dat ding geeft geen krimp en ik merkte er niks van, behalve dat het onwerkbaar is; Ik was hele tijd bezig met whitelisten. :)
Er zit dan ook wel een wereld, zo niet universum van verschil in performance tussen de Pi 1B en de 3B+.

[ Voor 5% gewijzigd door Room42 op 13-03-2024 15:15 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +3 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
@Room42 Raspberry pi B heeft 256MB of 512MB geheugen, de pi 3B+ 1GB.
Dat is wel een verschil, maar dat zou geen probleem moeten zijn.
Mijn 3b+ gebruikt 16-20% van geheugen.

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Waterbeesje schreef op woensdag 13 maart 2024 @ 12:33:
Allereerst: Excuseer dat ik niet alle 41 paginas heb doorgespit.
Hoeft op zich ook niet : Als je maar WEL de Search bovenaan het topic gebruikt !! ;)
Kortweg: ik heb het idee opgevat met Pi-Hole te gaan spelen. Mijn netwerk thuis bestaat uit een set TPlink Deco M5 mesh apparaten, die als router werken en DHCP ondersteunen.

Nu heb ik onderin een doos vergeten dingen en mooie Raspberry Pi B (eerste versie) en zou die willen gebruiken.

Gaat dat apparaat nog goed zijn best doen of is dat anno nu echt te traag?
Ik geloof dat een Raspberry Pi 1B maar 256 MB RAM had en een best wel trage SoC waardoor je tegen het volgende aan zou kunnen lopen :
- Trage Pi-Hole webGUI werking/respons, maar niet onwerkbaar of zo...
- Misschien is het geen heel strak plan om meer dan alleen Pi-Hole te gaan draaien op dat model, voornamelijk vanwege de hoeveelheid geheugen!

Voor de rest zou het geen enkel probleem mogen zijn, tenzij je tegen iets geks aanloopt wat op dit moment toevallig speelt qua bugs of iets :)


Succes alvast! d:)b
Toet3r schreef op woensdag 13 maart 2024 @ 15:33:
@Room42 Raspberry pi B heeft 256MB of 512MB geheugen, de pi 3B+ 1GB.
Dat is wel een verschil, maar dat zou geen probleem moeten zijn.
Mijn 3b+ gebruikt 16-20% van geheugen.
Draai je dan alleen Pi-Hole of ook Unbound ernaast ??

En hoe zit het qua het aantal Blocking Lists ?

Wel zo handig om te weten! :)

[ Voor 15% gewijzigd door nero355 op 13-03-2024 15:35 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
@nero355 pi-hole + unbound, heb ook wireguard er nog op staan maar gebruik het momeneel niet.
49 blocking lists met 1.6M domeinen.

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • +6 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:20
Het aantal domeinen zegt niks als je geen traffic.hebt..

offtopic:
Kunnen we voordat het begint stoppen met het posten van hoeveel miljoen miljard domeinen je in de blocklist hebt zitten? Het gaat niet om het aantal domeinen maar het gaat om de combinatie, device requests en mogelijke hits. Het interesseert echt niemand hoeveel miljoen miljard domeinen je potentieel zou kunnen gaan blokken als de maan en de zon gelijk staan.

[ Voor 77% gewijzigd door Webgnome op 13-03-2024 18:29 ]

Strava | AP | IP | AW


Acties:
  • +6 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 13:09

Stimulate14

⭐⭐⭐

Webgnome schreef op woensdag 13 maart 2024 @ 18:01:
Het aantal domeinen zegt niks als je geen traffic.hebt..
Kan dit op een t-shirt?

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Jammer dat ze niks meer met de Webshop lijken te doen, want ik vind mijn t-shirt die lijkt op de hoodies op deze pagina : https://pi-hole.net/blog/...esentations/#page-content
Nog steeds supercool !!! B-) O+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 13:49

- knip -


Acties:
  • +4 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 13:09

Stimulate14

⭐⭐⭐

nero355 schreef op donderdag 14 maart 2024 @ 13:36:
[...]

Jammer dat ze niks meer met de Webshop lijken te doen, want ik vind mijn t-shirt die lijkt op de hoodies op deze pagina : https://pi-hole.net/blog/...esentations/#page-content
Nog steeds supercool !!! B-) O+
Haha. Alles kan op een t-shirt!
Ik heb hier ooit op Tweakers een t-shirt weggegeven > zie deze draad;
Stimulate14 in "Het grote tuinen, balkons en plantentopic"

Paar posts daarna heeft de winnaar nog een foto gemaakt 8) :D :+ .

Acties:
  • +1 Henk 'm!
Waterbeesje schreef op woensdag 13 maart 2024 @ 12:33:
Nu heb ik onderin een doos vergeten dingen en mooie Raspberry Pi B (eerste versie) en zou die willen gebruiken.

Gaat dat apparaat nog goed zijn best doen of is dat anno nu echt te traag?
Ik heb Pi-hole op een Pi 1B draaien en later een tweede Pi 1B+ toegevoegd voor redundancy:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

Het zijn alleen hele kleine netwerk packets die de Pi te verwerken krijgt.
Ik denk dat mijn Pi's er ook wel een VPN server naast kunnen draaien met alleen de DNS packets die door de tunnel gaan/worden geroute (voor als je buiten de deur bent).
Will je toch een full VPN tunnel (al het verkeer) dan zou ik voor een ander model kiezen vanwege de max 100mbit Ethernet.
De Pi 1 of 2 modellen zijn perfect geschikt voor Pi-hole als je er niet iets naast gaat draaien wat mogelijk extra latency veroorzaakt.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
$ whois traffic.hebt
No whois server is known for this kind of object.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +4 Henk 'm!

  • Waterbeesje
  • Registratie: Januari 2012
  • Laatst online: 28-04 19:54

Waterbeesje

=beesje je zonder "t"

Yes, bedankt allemaal! Gisteren een beetje zitten spelen met de pi en dat lijkt prima te werken!
Pi os lite geïnstalleerd, pi-hole er bij geïnstalleerd met een paar geadviseerde lijsten en de dhcp van de deco naar de pi verwezen. Na een uurtje draaien al een lekkere lijst met geblokkeerde dingen te zien in de web interface.

Nu loop ik er tegenaan dat het gasten netwerk down was, ik denk doordat ik de pi met wifi heb verbonden en de dhcp niet per netwerkdeel kan worden ingesteld. Maw de pi is niet bereikbaar vanaf het gasten netwerk.

Volgende stap is om de pi aan de kabel te hebben in de meterkast. Zou het gasten netwerk dan wel werken? Alternatief is een tweede pi aan het gasten netwerk... En een derde als backup in het gewone netwerk.

Uiteraard heb ik daar geen wcd over... Dus eerst er in klussen.

DEVICE=EMM386.EXE /NOEMS


Acties:
  • +2 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 29-04 17:07
Waterbeesje schreef op vrijdag 15 maart 2024 @ 10:47:
Yes, bedankt allemaal! Gisteren een beetje zitten spelen met de pi en dat lijkt prima te werken!
Pi os lite geïnstalleerd, pi-hole er bij geïnstalleerd met een paar geadviseerde lijsten en de dhcp van de deco naar de pi verwezen. Na een uurtje draaien al een lekkere lijst met geblokkeerde dingen te zien in de web interface.

Nu loop ik er tegenaan dat het gasten netwerk down was, ik denk doordat ik de pi met wifi heb verbonden en de dhcp niet per netwerkdeel kan worden ingesteld. Maw de pi is niet bereikbaar vanaf het gasten netwerk.

Volgende stap is om de pi aan de kabel te hebben in de meterkast. Zou het gasten netwerk dan wel werken? Alternatief is een tweede pi aan het gasten netwerk... En een derde als backup in het gewone netwerk.

Uiteraard heb ik daar geen wcd over... Dus eerst er in klussen.
Je gasten wifi zal met jouw opties niet gaan werken. In de deco kun je namelijk geen losse DNS voor de gasten wifi opnemen.
Enige optie is om je bronnen te delen en gasten wifi ook toegang tot je interne netwerk geven.

Volgens mij is trouwens een dubbele pihole in je netwerk best wel overkill, dat ding is rete stabiel en bij een stroomstoring zijn ze beide offline en je netwerk ook.

Om nog wat extra bijvangst te doen, is het verstandig om ook in je modem/firewall wat regels aan te maken dat alle verkeer op poort 53 wordt afgevangen en doorgestuurd naar je pihole (behalve je pihole verkeer natuurlijk)
zo voorkom je dat bijvoorbeeld een chromecast zijn eigen hardcoded dns servers gaat gebruikene en nog reclame ophaalt.

Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 13:44
sweetdude schreef op vrijdag 15 maart 2024 @ 12:31:
[...]

Om nog wat extra bijvangst te doen, is het verstandig om ook in je modem/firewall wat regels aan te maken dat alle verkeer op poort 53 wordt afgevangen en doorgestuurd naar je pihole (behalve je pihole verkeer natuurlijk)
zo voorkom je dat bijvoorbeeld een chromecast zijn eigen hardcoded dns servers gaat gebruikene en nog reclame ophaalt.
Die poort 53 afvangen en doorsturen gaat een try-on-error zijn - sommige apparaten doen het gewoon niet goed als ze (bijvoorbeeld) geen 8.8.8.8 kunnen gebruiken.

makes it run like clockwork


Acties:
  • +4 Henk 'm!
Waterbeesje schreef op vrijdag 15 maart 2024 @ 10:47:
Yes, bedankt allemaal! Gisteren een beetje zitten spelen met de pi en dat lijkt prima te werken!
Pi os lite geïnstalleerd, pi-hole er bij geïnstalleerd met een paar geadviseerde lijsten en de dhcp van de deco naar de pi verwezen. Na een uurtje draaien al een lekkere lijst met geblokkeerde dingen te zien in de web interface.

Nu loop ik er tegenaan dat het gasten netwerk down was, ik denk doordat ik de pi met wifi heb verbonden en de dhcp niet per netwerkdeel kan worden ingesteld. Maw de pi is niet bereikbaar vanaf het gasten netwerk.

Volgende stap is om de pi aan de kabel te hebben in de meterkast. Zou het gasten netwerk dan wel werken? Alternatief is een tweede pi aan het gasten netwerk... En een derde als backup in het gewone netwerk.

Uiteraard heb ik daar geen wcd over... Dus eerst er in klussen.
Poeh dat wordt lastig.
Onder heb ik nog niet zelf geprobeerd.
Als je een USB Wifi dongle hebt kun je proberen om de Pi met beide netwerken te verbinden.
Ethernet verbonden met je normale netwerk en Wifi met je gast netwerk.
En via de webGUI de DHCP scope/range voor je normale netwerk configureren.
Pi-hole zal dan zoiets als onder configuren:
pi@ph5a:~ $ cat /etc/dnsmasq.d/02-pihole-dhcp.conf
###############################################################################
#  DHCP SERVER CONFIG FILE AUTOMATICALLY POPULATED BY PI-HOLE WEB INTERFACE.  #
#            ANY CHANGES MADE TO THIS FILE WILL BE LOST ON CHANGE             #
###############################################################################
dhcp-authoritative
dhcp-range=10.0.0.20,10.0.0.254,24h
dhcp-option=option:router,10.0.0.1
dhcp-leasefile=/etc/pihole/dhcp.leases
#quiet-dhcp

domain=home.dehakkelaar.nl
local=/home.dehakkelaar.nl/

Pi-hole heeft de dnsmasq code embedded in z'n eigen pihole-FTL binary dus alle opties in het linkje beneden zijn beschikbaar.
En je kunt de opties hier vermeld opzoeken onder om te zien wat ze allemaal precies doen (zie bv hoe tagging gedaan wordt):
https://thekelleys.org.uk/dnsmasq/docs/dnsmasq-man.html

Wat je dan nog extra nodig hebt is een nieuw dnsmasq configuratie bestandje voor de gast netwerk DHCP range.
En deze opties, mbv dnsmasq tagging, aan je Wifi netwerk interface naam en IP binden.
Zoiets als onder:
code:
1
sudo nano /etc/dnsmasq.d/99-my-settings.conf

Met onder inhoud als bv wlan0 de Wifi interface naam is:
code:
1
2
3
4
# Guest DHCP scope
domain=guests.dehakkelaar.nl,192.168.0.0/24,local
dhcp-range=wlan0:192.168.0.20,192.168.0.254,24h
dhcp-option=wlan0:option:router,192.168.0.1

Onder om syntax te controleren:
code:
1
pihole-FTL --test

Onder om toe te passen:
code:
1
pihole restartdns

En onder om de journals/logs te inspecteren als mis gaat:
code:
1
sudo journalctl --full --pager-end --unit pihole-FTL.service

Of live volgen als je de service herstart:
code:
1
sudo journalctl --full --follow --unit pihole-FTL.service

Geen idee ofdat dit goed mixt maar is wel het proberen waard als je nog een USB wifi dongle hebt rondslingeren.
Op de Pi kun je dan onder draaien om te zien wat voor DHCP opties etc er worden geadverteerd:
code:
1
sudo pihole-FTL dhcp-discover

Tweede optie als boven niet goed werkt is om DHCP via de webGUI compleet uit te schakelen en het alleen met een handmatig config bestandje te doen met zoiets als onder:
(als de Ethernet interface bv eth0 als naam heeft en wlan0 voor Wifi)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
# Global DHCP options
dhcp-authoritative
dhcp-leasefile=/etc/pihole/dhcp.leases

# LAN scope
domain=home.dehakkelaar.nl,10.0.0.0/24,local
dhcp-range=eth0:10.0.0.20,10.0.0.254,24h
dhcp-option=eth0:option:router,10.0.0.1

# Guest scope
domain=guests.dehakkelaar.nl,192.168.0.0/24,local
dhcp-range=wlan0:192.168.0.20,192.168.0.254,24h
dhcp-option=wlan0:option:router,192.168.0.1

pihole-FTL/dnsmasq weet via welke interface + IP een DHCP client broadcast binnen komt en zal dan de juiste range selecteren om adressen uit te gaan delen.
De DNS server IP's die Pi-hole via DHCP adverteert naar z'n clients zal het Pi IP zijn waarover de DHCP broadcast binnen kwam.
Nadeel is alleen dat je via de webGUI dan de uitgedeelde leases niet kunt zien of DHCP reserveringen aanmaken.
Daarvoor zul je dan het /etc/pihole/dhcp.leases bestandje moeten raadplegen en/of reserveringen in een dnsmasq config bestandje opvoeren.

Afhankelijk van wat er allemaal draait op die Pi zul je mogelijk ook bepaalde services zoals bv SSH of de webGUI willen afschermen voor het gasten netwerk mbv een lokale firewall (UFW etc).
Onder de poortjes die Pi-hole zelf nodig heeft:
https://docs.pi-hole.net/main/prerequisites/#ports

Had je de Pi al met een statisch IP adres geconfigureerd?
Dit is niet hetzelfde als een statisch DHCP reservering en configuratie hangt af van je distro major release versie (Bookworm, Buster etc).
Dit is een vereiste omdat Pi-hole niet de Pi zelf van een IP kan voorzien via DHCP.
En de router DHCP service staat al uit als het goed is dus die kan ook de Pi niet voorzien van een IP.

Pew deze reactie werdt langer als verwacht omdat ik niet zeker weet ofdat de eerste optie goed werkt ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
sweetdude schreef op vrijdag 15 maart 2024 @ 12:31:
Om nog wat extra bijvangst te doen, is het verstandig om ook in je modem/firewall wat regels aan te maken dat alle verkeer op poort 53 wordt afgevangen en doorgestuurd naar je pihole (behalve je pihole verkeer natuurlijk)
zo voorkom je dat bijvoorbeeld een chromecast zijn eigen hardcoded dns servers gaat gebruikene en nog reclame ophaalt.
Vergeet dan niet om een uitzondering voor het Pi-hole IP te creeeren anders sluit je mogelijk een DNS loop!

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:20
Is het niet makkelijker om een secundaire pi op de kop te tikken en die aan het gast netwerk te hangen? En dan zou je beide kunnen laten voorzien van de juiste config via een custom github repo?

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!
Webgnome schreef op vrijdag 15 maart 2024 @ 14:01:
Is het niet makkelijker om een secundaire pi op de kop te tikken en die aan het gast netwerk te hangen? En dan zou je beide kunnen laten voorzien van de juiste config via een custom github repo?
Makkelijker wel.
Duurder ook.
Een tweede Pi met Ethernet en Wifi zou je kunnen inzetten voor redundancy zodat je ook bij een update het eerst op alleen 1 node kan loslaten en een poosje aankijkt voordat je de tweede update.

[ Voor 12% gewijzigd door deHakkelaar op 15-03-2024 14:07 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 13:59

Freee!!

Trotse papa van Toon en Len!

deHakkelaar schreef op vrijdag 15 maart 2024 @ 14:05:
[...]

Makkelijker wel.
Duurder ook.
Een tweede Pi met Ethernet en Wifi zou je kunnen inzetten voor redundancy.
Mijn eerste reactie was een tweede Pi-Hole erbij (met Docker), maar ik betwijfel of dat gaat op een 1B.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!
Freee!! schreef op vrijdag 15 maart 2024 @ 14:07:
[...]

Mijn eerste reactie was een tweede Pi-Hole erbij (met Docker), maar ik betwijfel of dat gaat op een 1B.
Dat is toch nog steeds een single point of failure als de Pi down gaat om wat voor reden dan ook :D

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 13:44
@deHakkelaar - dit werkt - ik heb deze methode gebruikt om vlans via pihole/dnsmasq af te laten handelen voor zowel dhcp als dns. Waarbij elk vlan gezien wordt als een eigen netwerkaansluiting.

[ Voor 19% gewijzigd door Airw0lf op 15-03-2024 14:22 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!
Airw0lf schreef op vrijdag 15 maart 2024 @ 14:21:
@deHakkelaar - dit werkt - ik heb deze methode gebruikt om vlans via pihole/dnsmasq af te laten handelen voor zowel dhcp als dns. Waarbij elk vlan gezien wordt als een eigen netwerkaansluiting.
Heb je ook nog de webGUI beschikbaar om leases te bekijken of reserveringen aan te maken?
Optie 1 of 2 van mijn voorgestelde suggesties?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 29-04 17:07
Webgnome schreef op vrijdag 15 maart 2024 @ 14:01:
Is het niet makkelijker om een secundaire pi op de kop te tikken en die aan het gast netwerk te hangen? En dan zou je beide kunnen laten voorzien van de juiste config via een custom github repo?
deHakkelaar schreef op vrijdag 15 maart 2024 @ 14:05:
[...]

Makkelijker wel.
Duurder ook.
Een tweede Pi met Ethernet en Wifi zou je kunnen inzetten voor redundancy zodat je ook bij een update het eerst op alleen 1 node kan loslaten en een poosje aankijkt voordat je de tweede update.
Let even op @Waterbeesje geeft aan dat het om een DECO gasten wifi gaat. Je kan er van alles mee koppelen. Maar die deco kan niet in het gasten wifi DHCP instellingen wijzigen. dus daar blijft het op steken. Tenzij je bij de gastenwifi instellingen aangeeft dat hij "lokale toegang toestaan" aanzet. Gaat hij de meegestuurde DNS server niet krijgen. of je moet alle gasten DHCP uit laten zetten :D

Acties:
  • +1 Henk 'm!
sweetdude schreef op vrijdag 15 maart 2024 @ 14:35:
[...]


[...]


Let even op @Waterbeesje geeft aan dat het om een DECO gasten wifi gaat. Je kan er van alles mee koppelen. Maar die deco kan niet in het gasten wifi DHCP instellingen wijzigen. dus daar blijft het op steken. Tenzij je bij de gastenwifi instellingen aangeeft dat hij "lokale toegang toestaan" aanzet. Gaat hij de meegestuurde DNS server niet krijgen. of je moet alle gasten DHCP uit laten zetten :D
Als die deco het toelaat om de DHCP service in het gasten netwerk uit te schakelen kan het wel werken.
EDIT: De Pi host in het gasten netwerk hangen en met onder inspecteren:
code:
1
sudo pihole-FTL dhcp-discover

EDIT2: Of onder op een willekeurige Linux host/architectuur verbonden met het gast netwerk als je een beetje handig bent:
deHakkelaar schreef op woensdag 1 februari 2023 @ 07:43:
De pihole-FTL binary kan namelijk ook een DHCP discovery doen maar dan voor alle DHCP services die worden gedetecteerd op je netwerk segment.
Daarvoor moet je weten wat de architectuur is vd Raspi met onder:
code:
1
arch

En dan de bijbehorende binary dowloaden van hier:
https://github.com/pi-hole/FTL/releases/latest

Als voorbeeld:
$ arch
armv7l

$ wget https://github.com/pi-hole/FTL/releases/download/v5.20.1/pihole-FTL-armv7-linux-gnueabihf
[..]
2023-02-01 06:40:48 (6.41 MB/s) - ‘pihole-FTL-armv7-linux-gnueabihf’ saved [15373172/15373172]

$ chmod +x pihole-FTL-armv7-linux-gnueabihf
$

$ sudo ./pihole-FTL-armv7-linux-gnueabihf dhcp-discover
Scanning all your interfaces for DHCP servers
Timeout: 10 seconds

* Received 323 bytes from eth0:10.0.0.2
  Offered IP address: 10.0.0.9
  Server IP address: 10.0.0.2
  Relay-agent IP address: N/A
  BOOTP server: (empty)
  BOOTP file: (empty)
  DHCP options:
   Message type: DHCPOFFER (2)
   server-identifier: 10.0.0.2
   lease-time: 86400 ( 1d )
   renewal-time: 43200 ( 12h )
   rebinding-time: 75600 ( 21h )
   netmask: 255.255.255.0
   broadcast: 10.0.0.255
   domain-name: "home.dehakkelaar.nl"
   hostname: "avr"
   ntp-server: 10.0.0.3
   dns-server: 10.0.0.2
   dns-server: 10.0.0.4
   router: 10.0.0.1
   --- end of options ---

DHCP packets received on interface lo: 0
DHCP packets received on interface eth0: 1

[ Voor 64% gewijzigd door deHakkelaar op 15-03-2024 14:51 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Waterbeesje
  • Registratie: Januari 2012
  • Laatst online: 28-04 19:54

Waterbeesje

=beesje je zonder "t"

De methodiek zoals door @deHakkelaar beschreven ziet er mooi uit, maar ik ben als .nix n00b nog niet zo ver om die te doorgronden. Volgt misschien later wel :)

Pi 1B staat op wifi met usb dongle verbonden met het hoofdnetwerk. Deze gaat nog naar de kabel toe. Uiteraard met een statische IP.

Wat ik heb geprobeerd: DHCP verwijzen met primaire DNS naar het IP van de Pi.
Het hoofdnetwerk werkt prima.
Het gastennetwerk slaat op hol.

Ik heb nog even naar de Deco app gekeken en kan nergens iets vinden om het DHCP / DNS van het gastennetwerk in te stellen. Enkel SSID, wachtwoord, beveilinging (WPA2) en keuze 2,4 / 5 / beide netwerkbanden.
Ook vind ik niks om de DHCP te delen.
Ik vermoed dat het gastennetwerk de DHCP kopiëert van het hoofdnetwerk, gezien het gastennetwerk gaat bokken.

Nu heb ik nog een Pi 1A liggen, compleet met cl10 SD kaartje en een wifi dongle (en loos USB-toetsenbord met dongle). Als ik die
- inricht met Pi-Hole zoals de eerste
- met wifi op het gastennetwerk aansluit
- eigen vaste IP uiteraard
- secundaire DNS van DHCP hiernaartoe verwijs
Zou dat werken?
Of blijft hij dan hakkelen op het primaire DNS?

DEVICE=EMM386.EXE /NOEMS


Acties:
  • +2 Henk 'm!
Waterbeesje schreef op vrijdag 15 maart 2024 @ 14:53:
Of blijft hij dan hakkelen op het primaire DNS?
Lees onder:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"
EDIT: En de FAQ onder:
https://discourse.pi-hole...my-only-dns-server/3376/1

[ Voor 16% gewijzigd door deHakkelaar op 15-03-2024 14:59 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Waterbeesje
  • Registratie: Januari 2012
  • Laatst online: 28-04 19:54

Waterbeesje

=beesje je zonder "t"

Ah check! Dan zou dat kunnen lukken. Studie-waardig :)
Ik ga die tweede Pi eens aan het gastennetwerk knopen en dan eens kijken of de tablets kinderen nog internet hebben op het gastennetwerk :+

DEVICE=EMM386.EXE /NOEMS


Acties:
  • +1 Henk 'm!
@Waterbeesje , wat ook nog kan is als je de mogelijkheid hebt om de WAN/Internet DNS intellingen vd router te wijzigen en deze wijst naar alleen het Pi-hole IP adres.
Je LAN clients zullen dan via Pi-hole DHCP de juiste DNS server krijgen toegewezen (die van de Pi).
En de router adverteert dan nog z'n eigen IP voor DNS naar de clients in het gast netwerk.
Je moet dan niet als upstream DNS server voor Pi-hole het router IP opvoeren anders sluit je een DNS loop!
Je zult dan niet individuele client details zien in de webGUI omdat alle DNS verzoekjes uit het gasten netwerk dan vd router afkomstig zijn.
Ook werken bepaalde features niet voor de gast clients zoals "Client groups" om dezelfde reden.

1 DNS pad zal dan zijn:
LAN client --> Pi-hole --> Upstream geconfigureerde DNS server(s)

En de ander:
Guest client --> router --> Pi-hole --> Upstream geconfigureerde DNS server(s)

[ Voor 4% gewijzigd door deHakkelaar op 15-03-2024 15:17 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!
@Waterbeesje , sorry ik zat weer te kl.ten boven met edits dus lees nog maar een keertje!

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
@Waterbeesje , ow en nog iets, DHCP is IPv4 only.
Dus als aan de router WAN kant IPv6 DNS servers worden geadverteerd naar de router toe dan werkt boven niet omdat er dan DNS verzoekjes via IPv6 kunnen lekken naar DNS server(s) die niet Pi-holed zijn.
IPv6 heeft bijna altijd de voorkeur boven IPv4.

[ Voor 8% gewijzigd door deHakkelaar op 15-03-2024 15:26 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 13:44
deHakkelaar schreef op vrijdag 15 maart 2024 @ 14:32:
[...]

Heb je ook nog de webGUI beschikbaar om leases te bekijken of reserveringen aan te maken?
Optie 1 of 2 van mijn voorgestelde suggesties?
Jawel - is beschikbaar.

Indien er belangstelling is wil ik wel wat screenshots maken.
En de config-bestandjes posten.

Lama weten.

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Waterbeesje schreef op vrijdag 15 maart 2024 @ 10:47:
Uiteraard heb ik daar geen wcd over... Dus eerst er in klussen.
Check voor inspiratie effe Het grote topic voor nette lan afwerking deel 4 waarin een hoop leuke opties staan ;)
sweetdude schreef op vrijdag 15 maart 2024 @ 14:35:
Let even op @Waterbeesje geeft aan dat het om een DECO gasten wifi gaat.
Doe je dat dan zelf ook even, want dit :
sweetdude schreef op vrijdag 15 maart 2024 @ 12:31:
Om nog wat extra bijvangst te doen, is het verstandig om ook in je modem/firewall wat regels aan te maken dat alle verkeer op poort 53 wordt afgevangen en doorgestuurd naar je pihole (behalve je pihole verkeer natuurlijk)
zo voorkom je dat bijvoorbeeld een chromecast zijn eigen hardcoded dns servers gaat gebruikene en nog reclame ophaalt.
Gaat waarschijnlijk dus gewoon echt niet werken zonder eerst iets van OpenWRT of iets dergelijks erop te flashen of een DIY Router neer te zetten !! :P :+
Waterbeesje schreef op vrijdag 15 maart 2024 @ 14:53:
Ik heb nog even naar de Deco app gekeken en kan nergens iets vinden om het DHCP / DNS van het gastennetwerk in te stellen.
Heeft zo'n set geen webGUI die je gewoon relax vanaf een PC of Laptop kan bekijken en dan ALLE OPTIES tot je beschikking hebt :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 14:20
@Waterbeesje
De techniek van gastenwifi in deco is best plat:
- alleen verkeer wat als destination ip == GWIP mag door. (Technisch wss obv mac icm ebtables)

Dus een custom dns werkt nooit zolang deze in het lokale netwerk zit en het ip anders is dan de gateway.
Dus of je router moet het verkeer door kunnen zetten naar je pihole of je moet van je pihole ook internet router maken.

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!
@laurens0619 , aha tuurlijk, dat is goed dicht gespijkerd dan (y)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Waterbeesje schreef op vrijdag 15 maart 2024 @ 10:47:
... de dhcp van de deco naar de pi verwezen. Na een uurtje draaien al een lekkere lijst met geblokkeerde dingen te zien in de web interface.

Nu loop ik er tegenaan dat het gasten netwerk down was, ik denk doordat ik de pi met wifi heb verbonden en de dhcp niet per netwerkdeel kan worden ingesteld. Maw de pi is niet bereikbaar vanaf het gasten netwerk.
Als ik zo ff terug lees lijkt het probleem te zijn onstaan nadat je de deco DHCP service hebt uitgeschakeld om deze over te laten nemen door die van Pi-hole.
Het broacast domain voor de Pi-hole DHCP service is beperkt tot alleen je LAN segment.
Kan het dan niet gewoon zo zijn dat er dan ook geen DHCP service voor de gasten beschikbaar is?

Tezamen met de uitleg van @laurens0619 lijkt het mij dan praktisch onmogelijk om Pi-hole blocking OOK voor het gasten netwerk behoorlijk werkend te krijgen.

Enige optie dan om toch in beide segmenten Pi-hole blocking te hebben is om de deco WAN/Internet DNS instelling te laten wijzen naar het Pi IP.
Als dit mogelijk is want soms is er een echte scheiding tussen WAN en LAN verkeer!
En de DHCP service weer bij de deco terug leggen.
Maar dan mis je een aantal Pi-hole features, heb je geen individuele client stats voor beide segmenten
en op de PH dashboard lijken alle DNS verzoekjes vd deco afkomstig te zijn.
code:
1
2
3
4
LAN client --> Deco --> Pi-hole --> Upstream geconfigureerde server(s)
                ^
                |
Gast client ----

Je kunt ook niet Pi-hole conditional forwarding instellen omdat dit mogelijk een gedeeltelijke DNS loop sluit (met de Pi als upstream voor de deco).

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 29-04 17:07
nero355 schreef op vrijdag 15 maart 2024 @ 23:07:
[...]

Doe je dat dan zelf ook even, want dit :

[...]

Gaat waarschijnlijk dus gewoon echt niet werken zonder eerst iets van OpenWRT of iets dergelijks erop te flashen of een DIY Router neer te zetten !! :P :+
Yes, dat heb ik ook. ik sprak ook uit eigen ervaring. :>
Heb een Linksys wrt32x met OpenWRT erop draaien en WiFi uit. Dat doen 2 deco's xe75Pro ;)

Acties:
  • +4 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Een veelvuldig besproken onderwerp in dit topic is het draaien van pihole in meerdere vlans.
Dit in tegenstelling tot het prikken van gaatjes in je firewall om vlan naar vlan verkeer toe te staan om alle vlans toegang te geven tot je pihole.

De eerder in dit topic genoemde methode gaat uit van Raspberry Pi OS 11 (Bullseye).
Vanaf Raspberry Pi OS 12 (Bookworm) wordt standaard gebruik gemaakt van NetworkManager voor het beheren van de netwerk verbindingen.
Hieronder zal ik aan de hand van een voorbeeld uitleggen hoe dit te doen met NetworkManager.
Dit kan uiteraard met je favoriete text editor zoals nano of vim, de uitleg hier is met behulp van een GUI.
  1. type in je CLI het commando:
    sudo nmtui
    vervolgens kies je "Edit a connection".
    Kies Add, selecteer VLAN en klik op Create.



  2. Afbeeldingslocatie: https://tweakers.net/fotoalbum/image/YUDcfPQVgS2ty9h4DjkAl7nl.png
    Bij profile name kan je zelf een naam kiezen, het is handig om een duidelijk herkenbare naam te kiezen.
    Ik gebruik het vlan nummer.

    Bij device vul je in "vlan<vlan nummer>" In mijn voorbeeld is dit vlan 20.

    Bij Parent vul je de naam in van de interface waarmee al je apparaten verbinding maken met je raspberry pi. Mocht je de naam niet weten dan is dit te achterhalen met het commando:
    ip a

    VLAN id is als het goed is al ingevuld met wat je bij device als id hebt ingevuld.

    Cloned MAC address en MTU kun je leeg laten.



  3. Afbeeldingslocatie: https://tweakers.net/fotoalbum/image/J3M19Rao31VSEwxL4ML02tN4.png
    Zet IPv4 op Manual.

    Vul bij Addresses het ip in dat je wilt gebruiken als DNS server in dat vlan.

    Gateway, DNS servers en Search domains kun je overslaan.

    IPv6 kan je op disabled zetten als je zoals ik geen IPv6 gebruikt.


  4. Herhaal stap 2 en 3 voor al je vlans.

    Voor het resultaat, gebruik het commando:
    ip -br -4 a
    In mijn geval is dit dit
    code:
    1
    2
    3
    4
    
    lo               UNKNOWN        127.0.0.1/8
    eth0             UP             192.168.1.5/24
    vlan20@eth0      UP             192.168.20.254/24
    vlan30@eth0      UP             192.168.30.254/24



  5. Afbeeldingslocatie: https://tweakers.net/fotoalbum/image/DG40s82PLTdFx3aPm3cMeF1S.png
    Selecteer hier Allow only local requests.


  6. Stel op je router bij de DHCP server instellingen of op je apparaten de ip's van de vlans die je hebt aangemaakt.
Klaar :)

[ Voor 6% gewijzigd door Toet3r op 20-03-2024 22:18 ]

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 13:44
@Toet3r - inzake stap 5:
Als je dan toch alles op een vlan hebt zitten (met elk een interface) dan lijkt "Allow only local requests" prima - immers alle vlans zijn direct connects? Of lees ik nu iets dat er feitelijk niet staat? :?

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Airw0lf schreef op maandag 18 maart 2024 @ 10:36:
@Toet3r - inzake stap 5:
Als je dan toch alles op een vlan hebt zitten (met elk een interface) dan lijkt "Allow only local requests" prima - immers alle vlans zijn direct connects? Of lees ik nu iets dat er feitelijk niet staat? :?
Heb alle instellingen geprobeerd maar kreeg het alleen op die manier niet werkend.
Allow only local request doet alleen max 1 hop away, dat is alleen subnet waar pi ook in zit.

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 13:44
Toet3r schreef op maandag 18 maart 2024 @ 10:40:
[...]

Heb alle instellingen geprobeerd maar kreeg het alleen op die manier niet werkend.
Allow only local request doet alleen max 1 hop away, dat is alleen subnet waar pi ook in zit.
En met wat je beschreven hebt is dat niet het geval? Oftewel het is niet de insteek om pihole een pootje te geven in alle vlans/subnets?

Ik heb dat hier juist wel gedaan waardoor "Allow only local requests" zonder haperen werkt - zowel voor DNS als voor DHCP. De query log laat alles zien van de devices in een bepaald vlan. En in settings - dhcp zijn ook alle leases terug te vinden.

makes it run like clockwork


Acties:
  • +1 Henk 'm!
Airw0lf schreef op maandag 18 maart 2024 @ 10:36:
@Toet3r - inzake stap 5:
Als je dan toch alles op een vlan hebt zitten (met elk een interface) dan lijkt "Allow only local requests" prima - immers alle vlans zijn direct connects? Of lees ik nu iets dat er feitelijk niet staat? :?
Ik vermoed ook dat "local" volstaat:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

Aangezien dit DSN verzoekjes toelaat vanaf client IP's waar de Pi-hole host zelf ook al een IP heeft in hetzelfde subnet op 1 van z'n interfaces.
Dit spijkert de boel net ff iets veiliger dicht.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Toet3r schreef op maandag 18 maart 2024 @ 10:40:
[...]

Heb alle instellingen geprobeerd maar kreeg het alleen op die manier niet werkend.
Allow only local request doet alleen max 1 hop away, dat is alleen subnet waar pi ook in zit.
Wat geeft onder weer als die andere niet lukt?
code:
1
rgrep 'interface=\|local-service\|bind-interfaces\|except-interface' /etc/dnsmasq.*

Vaak als je ook een VPN service opzet gaan al die directives elkaar bijten.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Toet3r schreef op maandag 18 maart 2024 @ 10:17:
Voor het resultaat, gebruik het commando:
ip -br -4 a
In mijn geval is dit dit
code:
1
2
3
4
lo               UNKNOWN        127.0.0.1/8
eth0             UP             192.168.1.5/24
vlan20@eth0      UP             192.168.20.254/24
vlan30@eth0      UP             192.168.30.254/24


Asl je die lo interface wilt uitsluiten in het lijstje:
code:
1
ip -br -4 addr show scope global

EDIT: Ter info:
$ ip -br -4 addr show help
[..]
       ip address [ show [ dev IFNAME ] [ scope SCOPE-ID ] [ master DEVICE ]
[..]
SCOPE-ID := [ host | link | global | NUMBER ]


EDIT2: Ow handige tip, met TAB TAB kom je ook een heel end:
$ ip -br -4
address     help        link        mptcp       neighbour   ntable      sr          tunnel
addrlabel   ila         macsec      mroute      netconf     ntbl        tap         tuntap
amt         ioam        maddress    mrule       netns       route       tcpmetrics  vrf
fou         l2tp        monitor     neighbor    nexthop     rule        token       xfrm

$ ip -br -4 address
add      change   del      flush    help     replace  show

$ ip -br -4 address show
dadfailed   dev         eth0        lo          primary     secondary   tentative   up
deprecated  dynamic     label       permanent   scope       temporary   to

$ ip -br -4 address show scope
global   host     link     nowhere  site

Als onder is geinstaleerd:
$ apt show bash-completion
[..]
Description: programmable completion for the bash shell
 bash completion extends bash's standard completion behavior to achieve
 complex command lines with just a few keystrokes.  This project was
 conceived to produce programmable completion routines for the most
 common Linux/UNIX commands, reducing the amount of typing sysadmins
 and programmers need to do on a daily basis.

[ Voor 64% gewijzigd door deHakkelaar op 18-03-2024 20:06 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Toet3r schreef op maandag 18 maart 2024 @ 10:17:
Bij gateway vul je het gateway adres in.
"We don' need no stinkin' Gateways for Local Traffic !!!" :P
Dit moet je lezen met een Hillbilly accent erbij! ;) :+

Want anders krijg je zoiets als dit :
code:
1
2
3
4
5
6
7
8
9
10
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         10.10.1.1       0.0.0.0         UG    202    0        0 eth0
0.0.0.0         10.10.10.1      0.0.0.0         UG    204    0        0 eth0.10
0.0.0.0         10.10.20.1      0.0.0.0         UG    205    0        0 eth0.20
0.0.0.0         10.10.30.1      0.0.0.0         UG    206    0        0 eth0.30
10.10.1.0       0.0.0.0         255.255.255.0   U     202    0        0 eth0
10.10.10.0      0.0.0.0         255.255.255.0   U     204    0        0 eth0.10
10.10.20.0      0.0.0.0         255.255.255.0   U     205    0        0 eth0.20
10.10.30.0      0.0.0.0         255.255.255.0   U     206    0        0 eth0.30
En dat is gewoon nergens voor nodig !! ;)

Wat je daar namelijk ziet is dat elke Gateway/Default Route een Weight heeft op basis van het (VLAN) Interface waar die bij hoort en dus 202 via eth0 de hoogste prioriteit heeft, want de laagste waarde in dit geval.

Maar...

Dat betekent dus ook dat je systeem onnodig "routeerwerk" doet omdat Mr. root@localhost onnodige regeltjes erbij heeft geklopt :P :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
nero355 schreef op maandag 18 maart 2024 @ 20:36:
Want anders krijg je zoiets als dit :
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         10.10.1.1       0.0.0.0         UG    202    0        0 eth0
0.0.0.0         10.10.10.1      0.0.0.0         UG    204    0        0 eth0.10
0.0.0.0         10.10.20.1      0.0.0.0         UG    205    0        0 eth0.20
0.0.0.0         10.10.30.1      0.0.0.0         UG    206    0        0 eth0.30
10.10.1.0       0.0.0.0         255.255.255.0   U     202    0        0 eth0
10.10.10.0      0.0.0.0         255.255.255.0   U     204    0        0 eth0.10
10.10.20.0      0.0.0.0         255.255.255.0   U     205    0        0 eth0.20
10.10.30.0      0.0.0.0         255.255.255.0   U     206    0        0 eth0.30
@Toet3r , ja idd daar ben ik te snel overheen gelezen + de IP's werden wel getoond maar niet de routes (ip r).
De Pi-hole host heeft maar 1 gateway/default route naar buiten nodig op de fysieke interface eth0.

@nero355 , volgende keer ip r s default graag ipv route aub ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Airw0lf schreef op maandag 18 maart 2024 @ 10:36:
@Toet3r - inzake stap 5:
Als je dan toch alles op een vlan hebt zitten (met elk een interface) dan lijkt "Allow only local requests" prima - immers alle vlans zijn direct connects? Of lees ik nu iets dat er feitelijk niet staat? :?
Werkt, waardoor het eerder niet werkte geen idee.

@deHakkelaar
local werkt inderdaad ook.

@nero355
Geprobeerd en werkt inderdaad zonder gateway ook, ga ik aanpassen

[ Voor 4% gewijzigd door Toet3r op 19-03-2024 09:06 ]

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 09:53
hoe kan ik met sqlite3 zien hoeveel records in gravity.db zitten ? ik kan het nergens vinden

Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 12:20
waarom zou je dat willen weten? Misschien gewoon met een
code:
1
select count(*) from..
?

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 09:53
Webgnome schreef op dinsdag 19 maart 2024 @ 10:46:
waarom zou je dat willen weten? Misschien gewoon met een
code:
1
select count(*) from..
?
het gaat niet om waarom, bij een ander log ik in met SSH dus nix GUI snappie ?


en waarom werkt dit ineens niet meer bij een vers ingestelde raspberry pi met bullseye ?
sudo iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED --source 192.168.178.0/24 -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED --source <mijn IP> -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED -p tcp --dport 22 -j DROP
sudo iptables-save > /etc/iptables/rules.v4

[ Voor 45% gewijzigd door dss58 op 19-03-2024 11:04 ]


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 14:20
@dss58
nee ik snap niet :P
maar gewoon vanaf command line de sql query doen?
sqlite3 dbname.db "select count(*) from.."

CISSP! Drop your encryption keys!


Acties:
  • +3 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 13:01
dss58 schreef op dinsdag 19 maart 2024 @ 11:01:
[...]
het gaat niet om waarom, bij een ander log ik in met SSH dus nix GUI snappie ?


en waarom werkt dit ineens niet meer bij een vers ingestelde raspberry pi met bullseye ?
sudo iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED --source 192.168.178.0/24 -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED --source <mijn IP> -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED -p tcp --dport 22 -j DROP
sudo iptables-save > /etc/iptables/rules.v4
ik vermoed hierom: https://github.com/k3s-io/k3s-ansible/issues/157

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
deHakkelaar schreef op maandag 18 maart 2024 @ 21:03:
@nero355 , volgende keer ip r s default graag ipv route aub ;)
Gejat uit een oude reactie in dit topic hé! ;) :P
Toet3r schreef op dinsdag 19 maart 2024 @ 09:01:
Geprobeerd en werkt inderdaad zonder gateway ook, ga ik aanpassen.
Mooi! :)

Gelijk een andere TIP :

Wat je niet exposed hoef je ook niet te Firewallen dus loop al je Services/Daemons na en bind die allemaal op de eth0 Interface/IP address zodat ze niet vanaf andere VLAN's bereikbaar zijn !! :Y)

In principe hoef je met zo'n setup alleen je FTLDNS/DNSmasq actief te laten op de VLAN Interfaces naast de eth0 Interface zelf :*)

Hoef je ook niet hiermee te klooien :
dss58 schreef op dinsdag 19 maart 2024 @ 11:01:
en waarom werkt dit ineens niet meer bij een vers ingestelde raspberry pi met bullseye ?
code:
1
2
3
4
sudo iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED --source 192.168.178.0/24 -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED --source <mijn IP> -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -m state --state NEW,ESTABLISHED,RELATED -p tcp --dport 22 -j DROP
sudo iptables-save > /etc/iptables/rules.v4
:+

Ohh en natuurlijk de verplichte comment hierbij :
Raven schreef op zondag 20 november 2022 @ 12:24:
Sommige mensen zijn echter met de tijd mee gegaan en gebruiken nftables :P
Als je dan toch al gaat Firewallen :P

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Waterbeesje
  • Registratie: Januari 2012
  • Laatst online: 28-04 19:54

Waterbeesje

=beesje je zonder "t"

Overwinning: het werkt!

En wel op de simpele manier.

In de Deco M5 de DHCP laten verwijzen naar 2 IP adressen:
- Pi 1B op het primaire netwerk met kabel
- Pi 1A op het gastennetwerk met wifi

Als ik nu na een poosje de logs bekijk, zie ik dat de Pi 1B erg zijn best doet om van alles af te vangen :)
De Pi 1A heeft beduidend minder te doen, maar registreert ook de nodige dingen. Het lijkt er dus op dat dit werkt.

Ik blijf vooral Pi 1A op het gastennetwerk in de gaten houden of de query oploopt zodra de oudste zijn spelletjes gaat starten :P

DEVICE=EMM386.EXE /NOEMS


Acties:
  • +1 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 09:53
@nero355 tnx, ik ga er is mee aan de gang, maar ik vind het vreemd dat het bij een verse installatie niet werkt, bij een andere paar jaar terug ingesteld met dezelfde updates doet het wel, vreemd hoor

Acties:
  • +1 Henk 'm!

  • pa3dss
  • Registratie: Februari 2024
  • Laatst online: 24-03-2024
tnx ! maar ik kan het nog steeds installeren, kennelijk hebben ze bij de laatste image dit onmogelijk gemaakt

Acties:
  • 0 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 29-04 17:07
Waterbeesje schreef op dinsdag 19 maart 2024 @ 13:26:
Overwinning: het werkt!

En wel op de simpele manier.

In de Deco M5 de DHCP laten verwijzen naar 2 IP adressen:
- Pi 1B op het primaire netwerk met kabel
- Pi 1A op het gastennetwerk met wifi

Als ik nu na een poosje de logs bekijk, zie ik dat de Pi 1B erg zijn best doet om van alles af te vangen :)
De Pi 1A heeft beduidend minder te doen, maar registreert ook de nodige dingen. Het lijkt er dus op dat dit werkt.

Ik blijf vooral Pi 1A op het gastennetwerk in de gaten houden of de query oploopt zodra de oudste zijn spelletjes gaat starten :P
Maar dan heb je de M5 in router mode staan en niet in accespoint mode?
Routermode wordt meestal afgeraden als je ze achter een modem van je ISP hebt hangen of als die in bridge mode staat achter je eigen router.

Acties:
  • +1 Henk 'm!

  • Waterbeesje
  • Registratie: Januari 2012
  • Laatst online: 28-04 19:54

Waterbeesje

=beesje je zonder "t"

sweetdude schreef op dinsdag 19 maart 2024 @ 18:25:
[...]


Maar dan heb je de M5 in router mode staan en niet in accespoint mode?
Routermode wordt meestal afgeraden als je ze achter een modem van je ISP hebt hangen of als die in bridge mode staat achter je eigen router.
Klopt, die staat in router mode :)
Isp kabel router staat in bridge en daar achter direct de eerste Deco (op rj45 kabel). Volgens de Delta monteur was dat beter dan hun eigen router dinges.

DEVICE=EMM386.EXE /NOEMS


Acties:
  • +2 Henk 'm!
dss58 schreef op dinsdag 19 maart 2024 @ 10:18:
hoe kan ik met sqlite3 zien hoeveel records in gravity.db zitten ? ik kan het nergens vinden
Zie onder hoe je kunt browsen in de gravity DB via de shell:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

En dan onder loslaten op de juiste table:
Zie ook:
code:
1
pihole-FTL sqlite3 /etc/pihole/gravity.db ".help"


EDIT: Ow nog een opmerking, gebruik double quotes " om de query te omsluiten ipv single quotes ' !
Ik heb dat toen fout gedaan in m'n voorbeeld linkje boven.
Dan geeft dit geen problemen als je in de SQL query single quotes gebruikt om een variable op te geven bv:
pi@ph5b:~ $ pihole-FTL sqlite3 /etc/pihole/gravity.db "SELECT domain FROM gravity WHERE domain LIKE '%tweakers%'"
aa.tweakers.nl
ab.tweakers.nl
adserver.tweakers.net

pi@ph5b:~ $ pihole-FTL sqlite3 /etc/pihole/gravity.db "SELECT count(*) FROM gravity WHERE domain LIKE '%tweakers%'"
3

[ Voor 38% gewijzigd door deHakkelaar op 20-03-2024 09:25 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 09:53
deHakkelaar schreef op woensdag 20 maart 2024 @ 08:53:
[...]

Zie onder hoe je kunt browsen in de gravity DB via de shell:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

En dan onder loslaten op de juiste table:

[...]

Zie ook:
code:
1
pihole-FTL sqlite3 /etc/pihole/gravity.db ".help"


EDIT: Ow nog een opmerking, gebruik double quotes " om de query te omsluiten ipv single quotes ' !
Ik heb dat toen fout gedaan in m'n voorbeeld linkje boven.
Dan geeft dit geen problemen als je in de SQL query single quotes gebruikt om een variable op te geven bv:
pi@ph5b:~ $ pihole-FTL sqlite3 /etc/pihole/gravity.db "SELECT domain FROM gravity WHERE domain LIKE '%tweakers%'"
aa.tweakers.nl
ab.tweakers.nl
adserver.tweakers.net

pi@ph5b:~ $ pihole-FTL sqlite3 /etc/pihole/gravity.db "SELECT count(*) FROM gravity WHERE domain LIKE '%tweakers%'"
3
YESSSSSSS !! werkt als een speer, hartelijk dank ! :) _/-\o_

[edit] En natuurlijk meteen in mijn eigen documentatie opgenomen :)

[ Voor 3% gewijzigd door dss58 op 20-03-2024 13:44 ]


Acties:
  • +1 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 29-04 17:07
Waterbeesje schreef op dinsdag 19 maart 2024 @ 19:39:
[...]


Klopt, die staat in router mode :)
Isp kabel router staat in bridge en daar achter direct de eerste Deco (op rj45 kabel). Volgens de Delta monteur was dat beter dan hun eigen router dinges.
ah kijk, dan snap ik hem.
Ik ging ervan uit dat je achter je modem van delta nog een eigen router had en dan pas de deco. Meestal wordt dat gedaan om zo extra features te hebben. Zeker als je dan kiest voor een goedkope router maar daar dan OpenWRT op gaat draaien.
Dan heb je alle geavanceerde features in de router. en de deco kan dan in AP mode en doen waar hij goed in is, WiFi antenne spelen.

Op die manier kun je dan ook alle verkeer op poort 53 naar buiten toe afvangen van IPv4 maar ook IPv6, behalve dat wat van de pihole afkomt. En ook de sneaky DNS over TLS afvangen op poort 853. etc etc.
Als je verder wil knutselen en nog fijnmaziger worden zeker een aanrader.

Acties:
  • +2 Henk 'm!

  • Waterbeesje
  • Registratie: Januari 2012
  • Laatst online: 28-04 19:54

Waterbeesje

=beesje je zonder "t"

sweetdude schreef op woensdag 20 maart 2024 @ 15:39:
[...]


ah kijk, dan snap ik hem.
Ik ging ervan uit dat je achter je modem van delta nog een eigen router had en dan pas de deco. Meestal wordt dat gedaan om zo extra features te hebben. Zeker als je dan kiest voor een goedkope router maar daar dan OpenWRT op gaat draaien.
Dan heb je alle geavanceerde features in de router. en de deco kan dan in AP mode en doen waar hij goed in is, WiFi antenne spelen.

Op die manier kun je dan ook alle verkeer op poort 53 naar buiten toe afvangen van IPv4 maar ook IPv6, behalve dat wat van de pihole afkomt. En ook de sneaky DNS over TLS afvangen op poort 853. etc etc.
Als je verder wil knutselen en nog fijnmaziger worden zeker een aanrader.
In heb nog een router liggen, een Asus RT66 nogwat of zo. Ik zou eens kunnen kijken wat dat doet met OpenWRT (en eens inlezen wat dat is). Zodra ik rijd heb, want er staat een aanbouw op het programma de komende tijd. Voor nu doet de Pi-Hole al lekker mee in ieder geval :)

DEVICE=EMM386.EXE /NOEMS


Acties:
  • +1 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 29-04 17:07
Waterbeesje schreef op woensdag 20 maart 2024 @ 17:43:
[...]


In heb nog een router liggen, een Asus RT66 nogwat of zo. Ik zou eens kunnen kijken wat dat doet met OpenWRT (en eens inlezen wat dat is). Zodra ik rijd heb, want er staat een aanbouw op het programma de komende tijd. Voor nu doet de Pi-Hole al lekker mee in ieder geval :)
Die zou het prima moeten doen en ondersteund de laatste versie
https://openwrt.org/toh/asus/rt-n66u

Een goeie start om te lezen waarom OpenWRT goed werkt
https://openwrt.org/reasons_to_use_openwrt

En ik zou zeggen, veel plezier met knutselen tijdens een nat weekeinde als de aanbouw plat ligt

Acties:
  • 0 Henk 'm!

  • HollowGamer
  • Registratie: Februari 2009
  • Niet online
leroy98ecker schreef op vrijdag 24 december 2021 @ 00:43:
[...]


Hier ben ik eerder ook tegenaan gelopen met mijn PiHole en Asus router. Zo gaf bij mij de Speedtest-app ads door doordat IPv6 niet werd afgevangen. Wanneer je de DNS meegeeft onder het kopje IPv6 in de GUI dan komt deze soms niet goed door. Apparaten met IPv6-adressen bypassen je ingestelde DNS-server. Om dat te voorkomen kun je DNS-filter instellen en kun je met jffs aan dnsmasq.conf.add het IPv6-adres van je PiHole toevoegen. Hierdoor zorg je voor dat al het DNS-verkeer door je PiHole moet en voorkom je dat bijvoorbeeld Google-apparaten met de hardcoded Google-dns verbinden. Deze worden herschreven naar wat jij in PiHole hebt ingesteld.

Maak eerst een backup van je config en jffs-partitie zodat je een rollback kunt doen, mocht het fout gaan.

De volgende instellingen draaien bij mij al een aantal jaren stabiel:
Onder ‘administration’ -> ‘system’ -> ‘Persistent jffs2 partition’ zet ‘format jffs…’ op ‘No’ en ‘Enable jffs’ op ‘Yes’.
Log in met WinSCP op de router en ga naar jffs/configs en voeg daar het bestand dnsmasq.conf.add toe met de volgende parameters:
code:
1
dhcp-option=lan,option6:23,IPv6_adres_DNS_Server


Stel vervolgens in de GUI de settings in:

[Afbeelding]

[Afbeelding]

PiHole voeg je aan no-filtering to omdat je anders een loop krijgt in je netwerk.

[Afbeelding]

[Afbeelding]
Oude post, maar hoe heb je precies een static IPv6 aangemaakt voor de Pi-hole?

In mijn geval gebruik ik AdguardHome.

Acties:
  • 0 Henk 'm!

  • ElCondor
  • Registratie: Juni 2001
  • Nu online

ElCondor

Geluk is Onmisbaar

Ik heb wel even zitten kijken maar kan eigenlijk geen gelijkend issue vinden in dit topic.

Ik heb een Pi3 met Pihole draaien, maar eens in de zoveel tijd komt het voor dat DNS resolution opeens rete-traag wordt. Ik kan dan nog net inloggen op de interface van PiHole, maar het dashboard laadt dan al niet. Ik blijf met een grijs vlak zitten en een loading prompt in de tab-title in mijn browser.
Het enige wat ik dan nog kan doen is met ssh inloggen en een sudo reboot doen. Dan werkt alles weer.
Dat alles duurt gelukkig niet heel lang, dus het is geen halszaak, maar toch wel vervelend als het voor komt.

Ik kan echter geen pijl trekken op wanneer het voorkomt.

Ik heb htop op de Pi gezet en die geeft net aan 45-50% geheugen gebruik en nog geen 30% cpu aan. Aangezien ik niet op het dashboard kom, kan ik daar helaas niets terugvinden wat de verschillende PiHole onderdelen zelf aangeven. Er is, in htop, ook geen specifiek proces wat zo in het oog springt met een hoog gebruik oid.

Kent iemand dit?
Welke logs kan ik checken vanaf de command line?
De Pi is dus een Pi 3 met het standaard Pi3 PiHole image. hij is verder ook netjes up-to-date gehouden:
Pi-hole v5.17.3
FTL v5.25.1
Web Interface v5.21

Ik maak verder gebruik van de volgende lists:
https://big.oisd.nl
https://raw.githubusercon...nBlack/hosts/master/hosts
En ik heb deze wel toegevoegd, maar niet actief:
https://smokingwheels.github.io/Pi-hole/multiedit
Zoals aangegeven, ik heb geen idee wat de unresponsiveness triggert.
Iemand een idee waar ik eens naar zou kunnen kijken?

Ter aanvulling: na de reboot is er in de interface ook niets van een backlog terug te vinden waarom de boel vast kwam te zitten, of ik kijk niet goed, kan ook zijn natuurlijk O-)

[ Voor 5% gewijzigd door ElCondor op 27-03-2024 13:09 ]

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


Acties:
  • +3 Henk 'm!
@ElCondor , mogelijk een (gedeeltelijke) DNS loop?
Wat geven onder weer (redact waar nodig)?
code:
1
nc localhost 4711 <<< '>stats >quit'

code:
1
nc localhost 4711 <<< '>top-domains >quit'

code:
1
nc localhost 4711 <<< '>top-clients >quit'

Of mogelijk een voedings probleem "under-voltage"?
code:
1
sudo journalctl --full --pager-end --grep voltage

code:
1
vcgencmd get_throttled

Pi-hole logs zitten in:
code:
1
/var/log/pihole/

[ Voor 6% gewijzigd door deHakkelaar op 29-03-2024 23:25 . Reden: + logs ]

There are only 10 types of people in the world: those who understand binary, and those who don't

Pagina: 1 ... 101 ... 109 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.