Acties:
  • +1 Henk 'm!

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 15:02

ElCondor

Geluk is Onmisbaar

deHakkelaar schreef op vrijdag 29 maart 2024 @ 23:21:
@ElCondor , mogelijk een (gedeeltelijke) DNS loop?
Wat geven onder weer (redact waar nodig)?
code:
1
nc localhost 4711 <<< '>stats >quit'

code:
1
nc localhost 4711 <<< '>top-domains >quit'

code:
1
nc localhost 4711 <<< '>top-clients >quit'

Of mogelijk een voedings probleem "under-voltage"?
code:
1
sudo journalctl --full --pager-end --grep voltage

code:
1
vcgencmd get_throttled

Pi-hole logs zitten in:
code:
1
/var/log/pihole/
Ga ik eens onderzoeken. Thx!
Het is me sinds de post nog drie keer voor gkeomen, maar op dit moment is het even rustig. Ben bezig met de inrchting van Traefik, dus wellicht gaat het nog gebeuren vandaag :P

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
ElCondor schreef op woensdag 27 maart 2024 @ 13:00:
Ik heb een Pi3 met Pihole draaien, maar eens in de zoveel tijd komt het voor dat DNS resolution opeens rete-traag wordt.

Ik kan dan nog net inloggen op de interface van PiHole, maar het dashboard laadt dan al niet.
Ik blijf met een grijs vlak zitten en een loading prompt in de tab-title in mijn browser.

Het enige wat ik dan nog kan doen is met ssh inloggen en een sudo reboot doen. Dan werkt alles weer.
Hoe zit het met de Internetverbinding van je ISP op dat moment ??

Overboekingen bij sommige ISP's zijn torenhoog dus sluit dat niet uit alsjeblieft !! ;)
Ik maak verder gebruik van de volgende lists:

https://big.oisd.nl
https://raw.githubusercon...nBlack/hosts/master/hosts
En ik heb deze wel toegevoegd, maar niet actief:
https://smokingwheels.github.io/Pi-hole/multiedit

Iemand een idee waar ik eens naar zou kunnen kijken?
Gooi eens alles eruit behalve de default Blacklist die met een verse installatie op dit moment wordt meegeleverd : https://raw.githubusercon...nBlack/hosts/master/hosts
Als het goed is :)
Ter aanvulling: na de reboot is er in de interface ook niets van een backlog terug te vinden waarom de boel vast kwam te zitten, of ik kijk niet goed, kan ook zijn natuurlijk O-)
En iets van Logging die te hoge vertragingen laat zien of misschien iets in de .log files op het systeem zelf :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 15:02

ElCondor

Geluk is Onmisbaar

deHakkelaar schreef op vrijdag 29 maart 2024 @ 23:21:
@ElCondor , mogelijk een (gedeeltelijke) DNS loop?
Wat geven onder weer (redact waar nodig)?
code:
1
nc localhost 4711 <<< '>stats >quit'

code:
1
nc localhost 4711 <<< '>top-domains >quit'

code:
1
nc localhost 4711 <<< '>top-clients >quit'
Bovenstaande levert helemaal niets op. Ook niet als ik nieuwe website open die dan alsnog traag laden.
Geen idee of dit goed of fout is. Ik begrijp uit de nc documentatie dat de requests die naar de pihole gestuurd worden hier weergegeven zouden moeten worden?
Of mogelijk een voedings probleem "under-voltage"?
code:
1
sudo journalctl --full --pager-end --grep voltage

code:
1
vcgencmd get_throttled
De eerste geeft een leeg log weer, met allen de mededeling dat ik op voltage gezocht heb. Geen meldingen over undervoltage.
De tweede levert een 0x0 op, dus ik neem aan dat er géén undervoltage situatie zich voor doet op dit moment. DNS queries zijn nog steeds traag...
Pi-hole logs zitten in:
code:
1
/var/log/pihole/
Ook in de pihole.log en FTL.log geen gekke meldingen waaruit ik op zou kunnen maken dat er iets aan de hand is.

Ik ga hem eens rebooten en dan die eerste drie eens draaien zo dat ik een baseline heb...
Keep you posted..

Well, reboot done, en inderaad leveren die eerste drie queries nu wel response op.
Is het dan iets met de database op de backend, oid? Kan het een hardware probleem zijn met lezen van de SDCard? :Z

Ohw, voordat ik het vergeet:
nero355 schreef op zondag 31 maart 2024 @ 17:36:
[...]

Hoe zit het met de Internetverbinding van je ISP op dat moment ??

Overboekingen bij sommige ISP's zijn torenhoog dus sluit dat niet uit alsjeblieft !! ;)
Geen trage pings. Puur trage lookups.

[ Voor 15% gewijzigd door ElCondor op 09-04-2024 08:08 ]

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


Acties:
  • +3 Henk 'm!

  • Pietervs
  • Registratie: Maart 2001
  • Niet online

Pietervs

is er al koffie?

ElCondor schreef op zondag 31 maart 2024 @ 21:06:


Geen trage pings. Puur trage lookups.
Dan vraag ik me af of je forwarders wel goed staan? Als de DNS servers op het internet niet/slecht bereikbaar zijn kan dat natuurlijk ook vertraging opleveren. :)

Pvoutput 3.190 Wp Zuid; Marstek Venus 5.12 kWh; HW P1; BMW i4 eDrive40


Acties:
  • +5 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 18:59

Freee!!

Trotse papa van Toon en Len!

Pietervs schreef op maandag 1 april 2024 @ 15:38:
[...]
Dan vraag ik me af of je forwarders wel goed staan? Als de DNS servers op het internet niet/slecht bereikbaar zijn kan dat natuurlijk ook vertraging opleveren. :)
Bijkomende reden om Unbound te installeren.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +4 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 09:53

Stimulate14

⭐⭐⭐

Pi-hole Core v5.18 released to fix an Authenticated Arbitrary File Read with root privileges vulnerability

Wel bijzonder, ik kan niet meer updaten naar deze versie wegens schrijfrechten / problemen.

[ Voor 14% gewijzigd door Stimulate14 op 02-04-2024 11:42 ]


Acties:
  • +2 Henk 'm!

  • Pietervs
  • Registratie: Maart 2001
  • Niet online

Pietervs

is er al koffie?

Freee!! schreef op dinsdag 2 april 2024 @ 07:18:
[...]

Bijkomende reden om Unbound te installeren.
Inderdaad, die draait bij mij dan ook al enige tijd :)

Pvoutput 3.190 Wp Zuid; Marstek Venus 5.12 kWh; HW P1; BMW i4 eDrive40


Acties:
  • +3 Henk 'm!

  • Pietervs
  • Registratie: Maart 2001
  • Niet online

Pietervs

is er al koffie?

Ik kreeg 5.18 gisteren binnen, maar heb hem net geüpdatet naar 5.18.2 :o

Maar schrijf rechten probleem? Ik neem aan dat je wel sudo gebruikt? Al een reboot geprobeerd? Voldoende schijfruimte vrij?

Pvoutput 3.190 Wp Zuid; Marstek Venus 5.12 kWh; HW P1; BMW i4 eDrive40


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 18:59

Freee!!

Trotse papa van Toon en Len!

Pietervs schreef op dinsdag 2 april 2024 @ 21:39:
[...]
Ik kreeg 5.18 gisteren binnen, maar heb hem net geüpdatet naar 5.18.2 :o

Maar schrijf rechten probleem? Ik neem aan dat je wel sudo gebruikt? Al een reboot geprobeerd? Voldoende schijfruimte vrij?
5.18.2 Zit al sinds 31 maart in Docker Pi-Hole container.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 09:53

Stimulate14

⭐⭐⭐

Pietervs schreef op dinsdag 2 april 2024 @ 21:39:
[...]

Ik kreeg 5.18 gisteren binnen, maar heb hem net geüpdatet naar 5.18.2 :o

Maar schrijf rechten probleem? Ik neem aan dat je wel sudo gebruikt? Al een reboot geprobeerd? Voldoende schijfruimte vrij?
Ja, dat is wat ik eruit kan halen. Ben alleen niet zo heel technisch. Sudo ja, via een console op de MacBook. Reboot geprobeerd, schijfruimte genoeg. Ik heb vaker geupdated en dat ging goed, nu wil het maar niet.
Ik heb echt geen idee nu.

Acties:
  • +4 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 08:58
Stimulate14 schreef op woensdag 3 april 2024 @ 11:05:
[...]


Ja, dat is wat ik eruit kan halen. Ben alleen niet zo heel technisch. Sudo ja, via een console op de MacBook. Reboot geprobeerd, schijfruimte genoeg. Ik heb vaker geupdated en dat ging goed, nu wil het maar niet.
Ik heb echt geen idee nu.
Probeer de update nog eens een keer en copy paste dan de meldingen hier in een code block of een screenshot. Dat maakt het makkelijker voor mensen om te helpen.

Acties:
  • 0 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 09:53

Stimulate14

⭐⭐⭐

ninjazx9r98 schreef op woensdag 3 april 2024 @ 11:13:
[...]

Probeer de update nog eens een keer en copy paste dan de meldingen hier in een code block of een screenshot. Dat maakt het makkelijker voor mensen om te helpen.
Ah nice ga ik doen dank je wel :).

Acties:
  • 0 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 09:53

Stimulate14

⭐⭐⭐

Ik denk dat het kaartje corrupt is. Kom er helemaal niet meer op.
Als ik het oude kaartje er in doe (de back-up) dan draait alles weer. Ik kan alleen niet via de terminal updaten want ik weet het wachtwoord niet meer om via SSH in te loggen. Het wachtwoord van de interface weet ik wel, maar dan kan je alleen de gravity update doen.

Acties:
  • 0 Henk 'm!
ElCondor schreef op zondag 31 maart 2024 @ 21:06:
Well, reboot done, en inderaad leveren die eerste drie queries nu wel response op.
En?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
Stimulate14 schreef op zaterdag 6 april 2024 @ 09:47:
Ik denk dat het kaartje corrupt is.
Ik zou onder in de gaten houden:
deHakkelaar schreef op vrijdag 29 maart 2024 @ 23:21:
Of mogelijk een voedings probleem "under-voltage"?
code:
1
sudo journalctl --full --pager-end --grep voltage

code:
1
vcgencmd get_throttled
Zie ook:
If you see warnings, switch to a higher quality power supply and cable. Low quality power supplies can corrupt storage or cause unpredictable behaviour within the Raspberry Pi.
https://www.raspberrypi.c...tml#power-supply-warnings

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 09:53

Stimulate14

⭐⭐⭐

Dank je wel ga ik proberen.

Acties:
  • +1 Henk 'm!

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 15:02

ElCondor

Geluk is Onmisbaar

Zie mijn post van zondag 31 maart
Nog geen witte rook in ieder geval.. :(
Wel ondertussen Traefik aan de praat gekregen. Dat had ook wel een leercurve...maar https galore en weer veel geleerd. Nu de PiHole weer eens bekijken. Dit weekeinde geen last gehad, voor zover ik weet.
Volgend project ligt ook al klaar op het bureau, een nieuwe RouterBoard... :*)

Aanvulling: Ik zit me net te bedenken, wat zijn eigenlijk mijn upstream servers... en dat zijn mijn interne Windows Domain DNS-en, blijkt, die als forwarder, je raad het al, de PiHole hebben...

Things that make you go Hmmmmm... :/
Even kijken hoe ik dat ga aanpassen...
Aanvulling 2:
Hmm, wait, ik zie in de PiHole front-end wél dat ik de Ziggo DNS servers heb geconfigged. Echter als ik resolv.conf bekijk, dan zie ik daar wél mijn eigen DNS-servers. Ik denk meegekregen van DHCP (wel op basis van reservering, maar ik vermoed zo maar eens dat niet helemaal is zoals het zou moeten zijn...)

Aanvulling 3:
Of niet. Er is een specifiek verschil tussen de OS configured DNS-servers en de DNS-servers in de PiHole service zelf...
@deHakkelaar heb je nog enige tips hiervoor?

[ Voor 42% gewijzigd door ElCondor op 08-04-2024 10:12 ]

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


Acties:
  • +1 Henk 'm!
Daar staat niet de gevraagde output in.
ElCondor schreef op maandag 8 april 2024 @ 08:06:
Aanvulling: Ik zit me net te bedenken, wat zijn eigenlijk mijn upstream servers... en dat zijn mijn interne Windows Domain DNS-en, blijkt, die als forwarder, je raad het al, de PiHole hebben...
Boven zou dus een DNS loop sluiten.
ElCondor schreef op maandag 8 april 2024 @ 08:06:
Ik denk meegekregen van DHCP (wel op basis van reservering, maar ik vermoed zo maar eens dat niet helemaal is zoals het zou moeten zijn...)

Aanvulling 3:
Of niet. Er is een specifiek verschil tussen de OS configured DNS-servers en de DNS-servers in de PiHole service zelf...
@deHakkelaar heb je nog enige tips hiervoor?
Je kunt onder draaien om te zien wat je DHCP service allemaal adverteert naar de clients toe:
code:
1
sudo pihole-FTL dhcp-discover

Zie ook:
deHakkelaar schreef op dinsdag 16 januari 2024 @ 20:05:
* Het modem/router WAN/Internet DNS adres wijst naar Pi-hole, Pi-hole "Conditional Forwarding" wijst naar de modem/router en de boel draait in de rats?
Er is een gedeeltelijke DNS loop gesloten van Pi-hole naar de router en weer terug naar Pi-hole.
Bepaalde DNS verzoekjes ketsen heen en weer totdat de "resources" op zijn (#gelijktijdige verbindingen, RAM, opslag etc) of totdat modem/router/Pi-hole rate limiting in werking treedt.
Dit linkje legt uit hoe je de modem/router het beste kunt inregelen.
https://docs.pi-hole.net/main/post-install/
In datzelfde linkje in de "Router setup" sectie staan ook instructies voor verschillende populaire router merken.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 15:02

ElCondor

Geluk is Onmisbaar

deHakkelaar schreef op maandag 8 april 2024 @ 15:36:
[...]

Daar staat niet de gevraagde output in.

[...]
Whoops, fair enough.
Bij deze dan:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
nc localhost 4711 <<< '>stats >quit'
domains_being_blocked 356323
dns_queries_today 27544
ads_blocked_today 2075
ads_percentage_today 7.533401
unique_domains 2432
queries_forwarded 22446
queries_cached 150
clients_ever_seen 3
unique_clients 3
dns_queries_all_types 27544
reply_UNKNOWN 3364
reply_NODATA 3692
reply_NXDOMAIN 1990
reply_CNAME 9481
reply_IP 8016
reply_DOMAIN 163
reply_RRNAME 0
reply_SERVFAIL 798
reply_REFUSED 0
reply_NOTIMP 0
reply_OTHER 0
reply_DNSSEC 3
reply_NONE 0
reply_BLOB 37
dns_queries_all_replies 27544
privacy_level 0
status enabled

code:
1
2
3
4
5
6
7
8
9
10
11
nc localhost 4711 <<< '>top-domains >quit'
0 1154 edge-microsoft-com.dual-a-0036.a-msedge.net
1 814 www.gstatic.com
2 807 optimizationguide-pa.googleapis.com
3 572 ping2.ui.com
4 444 tracker.publicbt.com
5 441 ping.ui.com
6 400 v10.vortex-win.data.microsoft.com
7 294 tracker.zer0day.to
8 269 v10.events.data.microsoft.com
9 260 opentracker.i2p.rocks

code:
1
2
3
4
nc localhost 4711 <<< '>top-clients >quit'
0 21406 192.168.0.205 DC1.domain.local
1 6017 192.168.0.203 DC2.domain.local
2 144 127.0.0.1 localhost

Wellicht dan nog wat informatie over de inrichting: Ik heb een lokaal Windows domein met twee DC's die voor alle clients DNS én DHCP doen. De PiHole doet dus alleen upstream DNS resolution voor de twee DC's. De lijkt ook te kloppen met de laatste output.
Wat wellicht niet zo handig is, is dat ik het interne domein dezelfde naam heb gegeven als mijn publieke domein. De Pi kan dus potentieel aan de ene kant lokale adressen resolven tegen mijn lokale DNS servers, maar kan dus voor dezelfde domein namen externe adressen resolven tegen de extern gehoste DNS servers van mijn registrar.
Nu zijn er, afgezien van bijv 'www' geen externe host namen die overeen komen met wat er in het interne domein benoemd is. Als ik de query list op de Pi doorkijk, dan zie ik ook geen requests die naar mijn domein naam gaan. Dus ik ga er van uit dat er geen externe queries gedaan worden voor hosts in mijn interne domein.

Die DHCP opties zijn als volgt ingesteld:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
sudo pihole-FTL dhcp-discover
Scanning all your interfaces for DHCP servers
Timeout: 10 seconds

* Received 300 bytes from eth0:192.168.0.203
  Offered IP address: 192.168.0.247
  Server IP address: 192.168.0.203
  Relay-agent IP address: N/A
  BOOTP server: (empty)
  BOOTP file: (empty)
  DHCP options:
   Message type: DHCPOFFER (2)
   netmask: 255.255.255.0
   renewal-time: 345600 ( 4d )
   rebinding-time: 604800 ( 7d )
   lease-time: 691200 ( 8d )
   server-identifier: 192.168.0.203
   --- end of options ---


* Received 300 bytes from eth0:192.168.0.205
  Offered IP address: 192.168.0.247
  Server IP address: 192.168.0.205
  Relay-agent IP address: N/A
  BOOTP server: (empty)
  BOOTP file: (empty)
  DHCP options:
   Message type: DHCPOFFER (2)
   netmask: 255.255.255.0
   renewal-time: 345600 ( 4d )
   rebinding-time: 604800 ( 7d )
   lease-time: 691200 ( 8d )
   server-identifier: 192.168.0.205
   --- end of options ---

DHCP packets received on interface eth0: 2

Dat lijkt wat mij betreft wel te kloppen. Dit zijn de DC's die dus ook DHCP adressen uitdelen.
@deHakkelaar dit is meer waar je naar op zoek bent, denk ik?
Als er zo een DNS-loop ontstaat, kan het dan zijn dat de interne DNS db van de Pi unresponsive wordt, en daarmee de hele Pi?

Ik hoor van je! :Y)

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


Acties:
  • 0 Henk 'm!

  • JB
  • Registratie: Mei 2002
  • Laatst online: 16:57

JB

Cédric roelt!

Hmm ik heb iets geks sinds een paar dagen. Mijn zoontje klaagde ineens dat YouTube niet meer werkte.

Andere DNS servers geprobeerd, helpt niet. Meerdere platformen (AndroidTV, MacOS, iOS) LAN en/of WiFi. De YouTube app of de website doen dit beiden. Filmpje laadt niet en/of de melding "Content not avalaible".

Ik draai een PiHole, maar uitschakelen veranderd niets. Adblockers gebruik ik niet in de browser en zelfs Smart Tube laadt geen filmpjes op AndroidTV. Zodra ik een hotspotje bouw via mijn telefoon, gaat het prima op al deze devices... dus het zit op mijn thuisverbinding.

Nu komt ie... als in inlog bij YouTube met een account, dan werkt het wel... Dus het lijkt erop dat YouTube iets wil doen, maar niet kan zonder in te loggen alhier. Weet iemand wat ik eventueel moet toestaan om YouTube weer te laten werken?

Wat ik overigens wel gek vind, ik heb de PiHole ook disabled en op de ERX router gewoon hard DNS servers ingesteld en zelfs dan werkte het niet.

Uiteindelijk zelfs de Experia Box 12 voor de 1e keer aangesloten en daar werkte het wel weer, want geen PiHoles en ERX routers meer.

Mijn boefje is liev!


Acties:
  • +1 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 12:55
@JB als ik jou was zou ik meteen youtube opzeggen en ublock origin installeren als extensie in je browser

Acties:
  • 0 Henk 'm!

  • JB
  • Registratie: Mei 2002
  • Laatst online: 16:57

JB

Cédric roelt!

dss58 schreef op dinsdag 9 april 2024 @ 22:23:
@JB als ik jou was zou ik meteen youtube opzeggen en ublock origin installeren als extensie in je browser
Dat gaat niets oplossen toch? Er is iets wat YouTube nu wil wat niet kan, als ik niet ingelogd ben (zoals op alle devices hier eigenlijk om geen history op te kunne bouwen etc).

Log ik in, dan werkt het wel maar dat is niet wenselijk. Dat los ik toch niet op door ublock origin te gebruiken? Ik heb 4 FireTVs en een Shield met SmartTube die niet meer werken sinds een paar dagen.

Mijn boefje is liev!


Acties:
  • +3 Henk 'm!
ElCondor schreef op dinsdag 9 april 2024 @ 08:36:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
nc localhost 4711 <<< '>stats >quit'
domains_being_blocked 356323
dns_queries_today 27544
ads_blocked_today 2075
ads_percentage_today 7.533401
unique_domains 2432
queries_forwarded 22446
queries_cached 150
clients_ever_seen 3
unique_clients 3
dns_queries_all_types 27544
reply_UNKNOWN 3364
reply_NODATA 3692
reply_NXDOMAIN 1990
reply_CNAME 9481
reply_IP 8016
reply_DOMAIN 163
reply_RRNAME 0
reply_SERVFAIL 798
reply_REFUSED 0
reply_NOTIMP 0
reply_OTHER 0
reply_DNSSEC 3
reply_NONE 0
reply_BLOB 37
dns_queries_all_replies 27544
privacy_level 0
status enabled

code:
1
2
3
4
5
6
7
8
9
10
11
nc localhost 4711 <<< '>top-domains >quit'
0 1154 edge-microsoft-com.dual-a-0036.a-msedge.net
1 814 www.gstatic.com
2 807 optimizationguide-pa.googleapis.com
3 572 ping2.ui.com
4 444 tracker.publicbt.com
5 441 ping.ui.com
6 400 v10.vortex-win.data.microsoft.com
7 294 tracker.zer0day.to
8 269 v10.events.data.microsoft.com
9 260 opentracker.i2p.rocks

code:
1
2
3
4
nc localhost 4711 <<< '>top-clients >quit'
0 21406 192.168.0.205 DC1.domain.local
1 6017 192.168.0.203 DC2.domain.local
2 144 127.0.0.1 localhost
Uit de stats lijkt het alsof je nu geen DNS loop ervaart.
Bij een DNS loop zie je vaak duizenden verzoekjes voor een enkele domeinnaam.
Maar die stats zijn alleen van de afgelopen 24 uur!
ElCondor schreef op dinsdag 9 april 2024 @ 08:36:
Wellicht dan nog wat informatie over de inrichting: Ik heb een lokaal Windows domein met twee DC's die voor alle clients DNS én DHCP doen.
Met MS DC's wil je dat de DC's DHCP afhandelen voor de clients.
Maar ook dat de DC DHCP service het Pi-hole IP adverteert naar de clients voor DNS dus niet de DC's voor DNS.
En dan de client verzoekjes voor lokale namen mbv Pi-hole Conditional Forwarding (CF) naar de DC's te schieten.
Zoiets dus voor DNS:
code:
1
2
3
4
Clients --> Pi-hole ---> Upstream DNS server(s)
             |
             |
              ---[CF]--> MS DC --> Upstream DNS server(s)

Zodoende is het DNS pad voor de clients het kortst (# DNS hops).
ElCondor schreef op dinsdag 9 april 2024 @ 08:36:
Wat wellicht niet zo handig is, is dat ik het interne domein dezelfde naam heb gegeven als mijn publieke domein.
Nee dat is niet handig.
Pi-hole en ook vele routers hebben zoiets als onder:
Afbeeldingslocatie: https://tweakers.net/i/f8ulcFs1z19ny3qrvTGfv3CxmRk=/800x/filters:strip_exif()/f/image/SnbQoWvKnOx3ngXvsqwVYIA3.png?f=fotoalbum_large
Dit kan verhinderen dat verzoekjes voor je publieke domein worden tegengehouden.
En het uitschakelen van deze instellingen kan resulteren in dat bepaalde verzoekjes voor je interne domein bij publieke DNS servers terecht komen/lekken (die dus ook niet het antwoord weten).
Betere is om een private subdomein te configureren voor je LAN zoals bv onder:
pi@ph5b:~ $ sudo pihole-FTL dhcp-discover
Scanning all your interfaces for DHCP servers
[..]
   domain-name: "home.dehakkelaar.nl"
   dns-server: 10.0.0.2
   dns-server: 10.0.0.4
   router: 10.0.0.1
ElCondor schreef op dinsdag 9 april 2024 @ 08:36:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
sudo pihole-FTL dhcp-discover
Scanning all your interfaces for DHCP servers
Timeout: 10 seconds

* Received 300 bytes from eth0:192.168.0.203
  Offered IP address: 192.168.0.247
  Server IP address: 192.168.0.203
  Relay-agent IP address: N/A
  BOOTP server: (empty)
  BOOTP file: (empty)
  DHCP options:
   Message type: DHCPOFFER (2)
   netmask: 255.255.255.0
   renewal-time: 345600 ( 4d )
   rebinding-time: 604800 ( 7d )
   lease-time: 691200 ( 8d )
   server-identifier: 192.168.0.203
   --- end of options ---


* Received 300 bytes from eth0:192.168.0.205
  Offered IP address: 192.168.0.247
  Server IP address: 192.168.0.205
  Relay-agent IP address: N/A
  BOOTP server: (empty)
  BOOTP file: (empty)
  DHCP options:
   Message type: DHCPOFFER (2)
   netmask: 255.255.255.0
   renewal-time: 345600 ( 4d )
   rebinding-time: 604800 ( 7d )
   lease-time: 691200 ( 8d )
   server-identifier: 192.168.0.205
   --- end of options ---

DHCP packets received on interface eth0: 2
Wat opvalt is dat er twee DHCP services antwoorden.
Doorgaans creeert dit een probleem omdat de clients dan twee keer een DHCP lease aangeboden krijgen en dan kiezen welke ze accepteren afhankelijk vd client DHCP implementatie.
Of gewoon een fout produceren.
Het is wel mogelijk om twee DHCP services op je netwerk aktief te hebben als de 1 een DHCP relay is voor de ander.
Maar ik weet onvoldoende van DC's af om te weten hoe MS dit implementeert.

Wat ook opvalt is dat er geen domeinnaam, DNS server(s) of router wordt geadverteerd naar de clients zoals in mijn dhcp-discover output boven.
Ik heb dus geen idee hoe je clients deze essentielen gegevens dan ontvangen/oppikken.
Als dubbele controle zou je onder kunnen installeren:
code:
1
sudo apt install nmap

En onder draaien ter vergelijk:
code:
1
sudo nmap --script broadcast-dhcp-discover

Nadeel van nmap is dat deze details weergeeft voor alleen de snelst reagerende DHCP service (1tje dus).
ElCondor schreef op dinsdag 9 april 2024 @ 08:36:
Als er zo een DNS-loop ontstaat, kan het dan zijn dat de interne DNS db van de Pi unresponsive wordt, en daarmee de hele Pi?
Niet de DB zelf maar rate limiting kan geactiveerd worden op Pi-hole zelf of andere DNS servers waarvan Pi-hole afhankelijk is.
Of resources raken uitgeput zoals # gelijktijdige verbindingen, RAM, opslag etc.
EDIT: Ow opslag omvat ook de pihole-FTL DB dus ja als deze vol loopt werkt je DB niet meer.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
JB schreef op dinsdag 9 april 2024 @ 22:05:
Hmm ik heb iets geks sinds een paar dagen. Mijn zoontje klaagde ineens dat YouTube niet meer werkte.

Andere DNS servers geprobeerd, helpt niet. Meerdere platformen (AndroidTV, MacOS, iOS) LAN en/of WiFi. De YouTube app of de website doen dit beiden. Filmpje laadt niet en/of de melding "Content not avalaible".

Ik draai een PiHole, maar uitschakelen veranderd niets. Adblockers gebruik ik niet in de browser en zelfs Smart Tube laadt geen filmpjes op AndroidTV. Zodra ik een hotspotje bouw via mijn telefoon, gaat het prima op al deze devices... dus het zit op mijn thuisverbinding.

Nu komt ie... als in inlog bij YouTube met een account, dan werkt het wel... Dus het lijkt erop dat YouTube iets wil doen, maar niet kan zonder in te loggen alhier. Weet iemand wat ik eventueel moet toestaan om YouTube weer te laten werken?

Wat ik overigens wel gek vind, ik heb de PiHole ook disabled en op de ERX router gewoon hard DNS servers ingesteld en zelfs dan werkte het niet.

Uiteindelijk zelfs de Experia Box 12 voor de 1e keer aangesloten en daar werkte het wel weer, want geen PiHoles en ERX routers meer.
Ik moet om de zoveel tijd ff Pi-hole blocking uitschakelen, lokale DNS cache legen/flushen en dan een YT filmpje starten.
Als het filmpje dan succesvol afspeelt kan ik weer Pi-hole blocking aan flippen.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 15:02

ElCondor

Geluk is Onmisbaar

Wow, dat moet ik even rustig bekijken als ik wakker ben :D
Heel erg bedankt in ieder geval. Dat van die conditional forwarding, dat kende ik niet eens.
Ik ga eens kijken hoe ik een en ander ga inrichten dan want mijn domein naam zit in nogal wat zaken hier lokaal. Ik zie het al gebeuren dak de hele boel eens van nieuw af aan moet opbouwen en goed vorm geven.
Prachtig project, maar niet voor op een avondje. 8)7

Wel veel van geleerd in ieder geval. Ik laat nog weten wat de uiteindelijke implementatie is geworden en of het daarmee is opgelost. Een hele domain redesign omdat de PiHole bokt >:)
Heb ik in ieder geval weer een excuus om een weekeind achter de PC te kruipen... (daar zal ze blij mee zijn O-) )

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


Acties:
  • +1 Henk 'm!

  • vandermark
  • Registratie: Augustus 2005
  • Laatst online: 16-06 15:20
Ik heb sinds enige tijd weer pihole draaien op docker container. Werkt goed. Er wordt wel erg veel geblocked (47,5%) maar niemand klaagt dus de juiste zaken worden geblokt ga ik vanuit. Nu zag ik dat de telefoon van mijn dochter extreem veel wordt geblokt... Zie onderstaand overzicht (android-1.kpn is die van haar):
Afbeeldingslocatie: https://share.bartserver.nl/-tPpPyKwBUX/pasted-2024-04-10T171916.141Z.png

Hoe zou dit komen? Ze is vrij fan van TikTok, zou dat het dan zijn?

Dit zijn mijn blocklists, vrij standaard volgens mij?

code:
1
2
3
https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts        
https://easylist.to/easylist/easylist.txt       
https://big.oisd.nl

STRAVA | Panasonic 5kW J Monoblock


Acties:
  • +3 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 15:55
Ik zou in de logs kijken wat deze client allemaal opvraagt. Dan weet je het zo

Strava | AP | IP | AW


Acties:
  • +3 Henk 'm!
@ElCondor , nu ik nog een keer naar de stats kijk is het mogelijk dat Pi-hole rate limiting in werking treedt als er hoge load is met 27544 verzoekjes in de afgelopen 24 uur alleen maar afkomstig vd twee DC's.
Mogelijk als 1 vd DC's teveel verzoekjes afvuurt op Pi-hole in korte tijd, dan kan rate limiting in werking treden.
Als je de winkel opzet met CF zoals ik eerder aangaf zal je hier geen last van hebben omdat rate limiting werkt op per IP basis.
Met de CF opzet communiceren de clients direct met Pi-hole en worden de verzoekjes verspreid over meerdere IP's.
Dus minder kans dat rate limiting in werking treedt.

Zie onder maar hoe mijn 8399 verzoekjes per dag verdeeld zijn over 12 IP's:
pi@ph5a:~ $ nc localhost 4711 <<< '>stats >quit'
[..]
dns_queries_today 8399
[..]
unique_clients 12

Ow en nog een belangrijke, met de CF opzet heb je individuele client stats op de Pi-hole webGUI ipv alleen maar die vd DC's.
En werken bepaalde PH features zoals "client groups" etc.

[ Voor 3% gewijzigd door deHakkelaar op 10-04-2024 21:36 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 14:27
@vandermark Mijn vrouw heeft ongeveer hetzelfde. Zij heeft 5x zoveel DNS requests als ik. Ik kan in AdGuard Home helaas niet precies zien wat het blocked ratio per client is, maar in de logging zie ik vooral haar devices langskomen. Zij is fervent gebruiker van social media, waaronder Facebook, Instagram en TikTok, terwijl ik dat niet heb.

Maar anders even kijken in de client log, wat @Webgnome ook zegt ;).

Acties:
  • 0 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 09:53

Stimulate14

⭐⭐⭐

Ligt misschien aan mij, maar ik vind 47,5% wel erg veel :D.

Acties:
  • 0 Henk 'm!

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 15:02

ElCondor

Geluk is Onmisbaar

deHakkelaar schreef op woensdag 10 april 2024 @ 21:22:
@ElCondor , nu ik nog een keer naar de stats kijk is het mogelijk dat Pi-hole rate limiting in werking treedt als er hoge load is met 27544 verzoekjes in de afgelopen 24 uur alleen maar afkomstig vd twee DC's.
Mogelijk als 1 vd DC's teveel verzoekjes afvuurt op Pi-hole in korte tijd, dan kan rate limiting in werking treden.
Als je de winkel opzet met CF zoals ik eerder aangaf zal je hier geen last van hebben omdat rate limiting werkt op per IP basis.
Met de CF opzet communiceren de clients direct met Pi-hole en worden de verzoekjes verspreid over meerdere IP's.
Dus minder kans dat rate limiting in werking treedt.

Zie onder maar hoe mijn 8399 verzoekjes per dag verdeeld zijn over 12 IP's:
pi@ph5a:~ $ nc localhost 4711 <<< '>stats >quit'
[..]
dns_queries_today 8399
[..]
unique_clients 12

Ow en nog een belangrijke, met de CF opzet heb je individuele client stats op de Pi-hole webGUI ipv alleen maar die vd DC's.
En werken bepaalde PH features zoals "client groups" etc.
@deHakkelaar nog een laatste vraag hieromtrent. Zijn er minder ingrijpende zaken die ik kan uitvoeren om de boel tijdens een 'hang' vlot te trekken, anders dan de PiHole vanaf de cli een reboot te geven? Services die ik even kan stoppen starten. Rate limiting die ik even kan resetten?
Granted, een reboot is een fluitje van een cent, maar minder ingrijpend zou ook mooi zijn.

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


Acties:
  • +2 Henk 'm!
ElCondor schreef op donderdag 11 april 2024 @ 17:47:
Servi ces die ik even kan stoppen starten.
code:
1
pihole restartdns
pi@ph5b:~ $ pihole -h
Usage: pihole [options]
Example: 'pihole -w -h'
Add '-h' after specific commands for more information on usage

Whitelist/Blacklist Options:
  -w, whitelist       Whitelist domain(s)
  -b, blacklist       Blacklist domain(s)
  --regex, regex      Regex blacklist domains(s)
  --white-regex       Regex whitelist domains(s)
  --wild, wildcard    Wildcard blacklist domain(s)
  --white-wild        Wildcard whitelist domain(s)
                        Add '-h' for more info on whitelist/blacklist usage

Debugging Options:
  -d, debug           Start a debugging session
                        Add '-c' or '--check-database' to include a Pi-hole database integrity check
                        Add '-a' to automatically upload the log to tricorder.pi-hole.net
  -f, flush           Flush the Pi-hole log
  -r, reconfigure     Reconfigure or Repair Pi-hole subsystems
  -t, tail [arg]      View the live output of the Pi-hole log.
                      Add an optional argument to filter the log
                      (regular expressions are supported)


Options:
  -a, admin           Web interface options
                        Add '-h' for more info on Web Interface usage
  -c, chronometer     Calculates stats and displays to an LCD
                        Add '-h' for more info on chronometer usage
  -g, updateGravity   Update the list of ad-serving domains
  -h, --help, help    Show this help dialog
  -l, logging         Specify whether the Pi-hole log should be used
                        Add '-h' for more info on logging usage
  -q, query           Query the adlists for a specified domain
                        Add '-h' for more info on query usage
  -up, updatePihole   Update Pi-hole subsystems
                        Add '--check-only' to exit script before update is performed.
  -v, version         Show installed versions of Pi-hole, Web Interface & FTL
                        Add '-h' for more info on version usage
  uninstall           Uninstall Pi-hole from your system
  status              Display the running status of Pi-hole subsystems
  enable              Enable Pi-hole subsystems
  disable             Disable Pi-hole subsystems
                        Add '-h' for more info on disable usage
  restartdns          Full restart Pi-hole subsystems
                        Add 'reload' to update the lists and flush the cache without restarting the DNS server
                        Add 'reload-lists' to only update the lists WITHOUT flushing the cache or restarting the DNS server
  checkout            Switch Pi-hole subsystems to a different GitHub branch
                        Add '-h' for more info on checkout usage
  arpflush            Flush information stored in Pi-hole's network tables
EDIT: ow ik geloof dat als rate limiting in werking treedt, dan wordt dat weergegeven op de webGUI.
Geloof ook hier:
http://pi.hole/admin/messages.php

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 15:02

ElCondor

Geluk is Onmisbaar

Kiek, die ga ik dan eens proberen... :)
[...]

EDIT: ow ik geloof dat als rate limiting in werking treedt, dan wordt dat weergegeven op de webGUI.
Geloof ook hier:
http://pi.hole/admin/messages.php
Dat mag zo zijn, maar ik krijg bij een systeem hang wel een inlog voor de web interface, maar na inloggen blijft de pagina op een grijs vlak laden en er komen geen elementen tevoorschijn... |:(

[ Voor 5% gewijzigd door ElCondor op 12-04-2024 08:46 ]

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


Acties:
  • 0 Henk 'm!

  • Asprine
  • Registratie: September 2001
  • Laatst online: 11:35
Hier aan het stoeien met een Unbound installatie op een Pi zero 2W. Volgde de handleiding op pi-hole.net.
Bij de tests kreeg ik time-outs. Dat opgelost door /etc/unbound/unbound.conf aan te maken met: include: "/etc/unbound/unbound.conf.d/*.conf"

Maarals ik nu krijg ik NOERROR
dig fail01.dnssec.works @127.0.0.1 -p 5335

; <<>> DiG 9.16.48-Raspbian <<>> fail01.dnssec.works @127.0.0.1 -p 5335
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 17607
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

Wat zie ik over het hoofd?

Acties:
  • 0 Henk 'm!

  • Diedo70
  • Registratie: Januari 2011
  • Laatst online: 16-06 21:44
Ik heb al enkele jaren PiHole draaien en werkte eigenlijk altijd prima, maar nu sinds we overgezet zijn van VDSL naar glasvezel (youfone/KPN) lijkt de PiHole toch omzeild te worden door de meeste clients... Er verschijnen weer allerlei reclames in apps etc.

PiHole draait op een RaspberryPi1, en is ook de DHCP server. Destijds kon geen alternatieve DNS server worden ingesteld op de router. Draait al jaren op deze manier, en heb er ook niets aan veranderd toen we omgezet zijn naar glasvezel.
Normaal gesproken wordt iets van ~30% geblokkeerd en zijn veel verschillende clients zichtbaar in de dashboard.
Nu lijkt enkel een specifieke laptop duidelijk gebruikt te maken van de PiHole (lichtgroene client, maar bijv wat mobiele telefoons hier in huis die ook de hele dag aanwezig zijn niet...

Afbeeldingslocatie: https://tweakers.net/i/pcFE4j6A8SNVH-kyEKN41O9LcE8=/800x/filters:strip_exif()/f/image/A6johqYAvvUz6Xpz5dZPJW0T.png?f=fotoalbum_large

Kan het zijn dat een (groot) deel van het verkeer nu, na omzetting van VDSL naar glasvezel, over IPv6 gaat, en dus buiten de pihole om?

In de router (experiabox V10a) staat DHCP nog steeds uit (als ik die aanvink worden opties voor alternatieve DNS servers zichtbaar, toen screenshot gemaakt, ter info)

IPv6 tabje in de router staat op 'Automatic', de andere optie is 'disable'

Afbeeldingslocatie: https://tweakers.net/i/BVP1EzorSKsKTURLX5ERihBkZsY=/800x/filters:strip_exif()/f/image/Z70yxf1I3oJyvCQqu24TVBOn.png?f=fotoalbum_large
en
Afbeeldingslocatie: https://tweakers.net/i/IMoRz477b5_5zrk8XL_ebSiynx8=/800x/filters:strip_exif()/f/image/zqErixz2cERlosYQbeIBChAq.png?f=fotoalbum_large


Zit hier de sleutel om de PiHole weer alle verkeer te laten 'begeleiden'?
Weet niet zo goed waar ik moet zoeken om het weer te laten werken.

EDIT:
Net in ee nadner topic de tip gezien van test-ipv6.com:

Telefoon: Heeft IPv6 adres
Laptop (die zichtbaar is in bovenstaande dashboard) heeft geen IPv6 adres...

--> Blijf de boel nog werken als ik die IPv6 'disable'? of is dat geen optie icm de glasvezel?

[ Voor 5% gewijzigd door Diedo70 op 15-04-2024 21:51 ]


Acties:
  • +2 Henk 'm!
Asprine schreef op maandag 15 april 2024 @ 16:40:
Hier aan het stoeien met een Unbound installatie op een Pi zero 2W. Volgde de handleiding op pi-hole.net.
Bij de tests kreeg ik time-outs. Dat opgelost door /etc/unbound/unbound.conf aan te maken met: include: "/etc/unbound/unbound.conf.d/*.conf"

Maarals ik nu krijg ik NOERROR
dig fail01.dnssec.works @127.0.0.1 -p 5335

; <<>> DiG 9.16.48-Raspbian <<>> fail01.dnssec.works @127.0.0.1 -p 5335
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 17607
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

Wat zie ik over het hoofd?
Hier verder:
deHakkelaar in "Unbound: chroot_setup & root_trust_anchor_update failure"

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
@Diedo70 , met onder kun je inspecteren welke DNS server(s) via IPv6 router advertisement (RA) worden geadverteerd:
deHakkelaar in "UDM Pro icm Pi-hole en IPv6 van KPN"
Diedo70 schreef op maandag 15 april 2024 @ 21:43:
--> Blijf de boel nog werken als ik die IPv6 'disable'? of is dat geen optie icm de glasvezel?
IPv4 only zou gewoon moeten werken.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Diedo70
  • Registratie: Januari 2011
  • Laatst online: 16-06 21:44
Heb bovenstaande van de RPi uitgevoerd, en uit die rdisc6 komt een MAC adres dat naar Arcadyan (fabrikant van experiabox v10a) verwijst.
Ik weet verder niet wat ik daar nou mee moet.

Ik zal zo die IPv6 op disable zetten en dan kijken hoe het gaat.

Dank!

Acties:
  • +2 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 17:33
Diedo70 schreef op maandag 15 april 2024 @ 21:43:
...
PiHole draait op een RaspberryPi1, en is ook de DHCP server. Destijds kon geen alternatieve DNS server worden ingesteld op de router. Draait al jaren op deze manier, en heb er ook niets aan veranderd toen we omgezet zijn naar glasvezel.
Normaal gesproken wordt iets van ~30% geblokkeerd en zijn veel verschillende clients zichtbaar in de dashboard.
Nu lijkt enkel een specifieke laptop duidelijk gebruikt te maken van de PiHole (lichtgroene client, maar bijv wat mobiele telefoons hier in huis die ook de hele dag aanwezig zijn niet...
...
Ik ken de Experiabox niet en welke opties er precies zijn.
Maar ik heb in mijn OpenWRT router opties bij de DHCP settings het IPv6 adres van de pihole opgegeven om te adverteren op het netwerk. Dus de client krijgen via DHCP op IPv4 het ipv4 adres van de pihole en via IPV6 het IPV6 adres van de pihole.
Met mijn boeren verstand leek mij dat de meest logische optie.

EDIT:
Ik zie trouwens nu pas in je screenshot dat je als secondary DNS 8.8.8.8 hebt opgenomen. Dit kan ook de oorzaak zijn. Als je deze ook naar je PiHole laat verwijzen zal dat behoorlijk wat verkeer schelen. Als ik mij goed herinner is dat nooit een fallback maar gewoon de 50-50% kans dat ze die nemen.

[ Voor 13% gewijzigd door sweetdude op 16-04-2024 15:31 ]


Acties:
  • 0 Henk 'm!

  • Diedo70
  • Registratie: Januari 2011
  • Laatst online: 16-06 21:44
sweetdude schreef op dinsdag 16 april 2024 @ 15:03:
[...]


Ik ken de Experiabox niet en welke opties er precies zijn.
Maar ik heb in mijn OpenWRT router opties bij de DHCP settings het IPv6 adres van de pihole opgegeven om te adverteren op het netwerk. Dus de client krijgen via DHCP op IPv4 het ipv4 adres van de pihole en via IPV6 het IPV6 adres van de pihole.
Met mijn boeren verstand leek mij dat de meest logische optie.

EDIT:
Ik zie trouwens nu pas in je screenshot dat je als secondary DNS 8.8.8.8 hebt opgenomen. Dit kan ook de oorzaak zijn. Als je deze ook naar je PiHole laat verwijzen zal dat behoorlijk wat verkeer schelen. Als ik mij goed herinner is dat nooit een fallback maar gewoon de 50-50% kans dat ze die nemen.
Inmiddels de IPv6 in de router op disabled gezet; lijkt vooralsnog goed te werken.

op de eperiabox staat DHCP uit. alleen bij het screenshotje maken had ik em even aangezet omdat er dan wat meer velden verschijnen.
De raspberrypi is de DHCP server.

So far so good.

Acties:
  • +2 Henk 'm!

  • pennywiser
  • Registratie: November 2002
  • Laatst online: 12:09
Diedo70 schreef op dinsdag 16 april 2024 @ 16:08:
[...]


Inmiddels de IPv6 in de router op disabled gezet; lijkt vooralsnog goed te werken.

op de eperiabox staat DHCP uit. alleen bij het screenshotje maken had ik em even aangezet omdat er dan wat meer velden verschijnen.
De raspberrypi is de DHCP server.

So far so good.
Dat is jammer, want nu heb je geen ipv6 meer. Wat eigenlijk moet gebeuren is dat op de plek waar jij een pihole ipv4 dns adres hebt geplaatst, er ook een ipv6 dns adres - van je pihole geplaatst moet worden. Daarvoor moet je pihole een static ipv6 adres geven.

Dus kort, datgene wat je voor ipv4 hebt gedaan, moet je voor ipv6 ook doen. Waarschijnlijk is dat in je dhcp dus je pihole ipv6 dns adres meegeven. Deze eerst static maken.

Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 15:55
en waarom is een v6 perse nodig?

Strava | AP | IP | AW


Acties:
  • +3 Henk 'm!

  • pennywiser
  • Registratie: November 2002
  • Laatst online: 12:09
Webgnome schreef op dinsdag 16 april 2024 @ 16:17:
en waarom is een v6 perse nodig?
EN.. die discussie wou je graag met mij aan? Of zullen we dat in een ander topic doen.

Acties:
  • +3 Henk 'm!
pennywiser schreef op dinsdag 16 april 2024 @ 16:18:
[...]

EN.. die discussie wou je graag met mij aan? Of zullen we dat in een ander topic doen.
Kan hoor - leef je uit:
Het grote IPv6 topic

Maar vooralsnog kan pihole prima zonder en is IPv6 eigenlijk alleen maar overbodige ballast... :+

[ Voor 14% gewijzigd door Airw0lf op 16-04-2024 17:35 ]

makes it run like clockwork


Acties:
  • +2 Henk 'm!
Diedo70 schreef op dinsdag 16 april 2024 @ 12:32:
Heb bovenstaande van de RPi uitgevoerd, en uit die rdisc6 komt een MAC adres dat naar Arcadyan (fabrikant van experiabox v10a) verwijst.
Ik weet verder niet wat ik daar nou mee moet.
Werd daar ook niet 1 of meerdere DNS servers weergegeven?
Waarschijnlijk dezelfde die worden weergegeven met onder op een MS client:
code:
1
netsh interface ipv6 show dnsservers

Of onder op een Linux client (EDIT: afhankelijk ofdat er een "netwerk manager aktief is"):
code:
1
cat /etc/resolv.conf

Of onder in MacOS:
code:
1
scutil --dns

[ Voor 4% gewijzigd door deHakkelaar op 16-04-2024 20:32 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
pennywiser schreef op dinsdag 16 april 2024 @ 16:16:
[...]

Dat is jammer, want nu heb je geen ipv6 meer. Wat eigenlijk moet gebeuren is dat op de plek waar jij een pihole ipv4 dns adres hebt geplaatst, er ook een ipv6 dns adres - van je pihole geplaatst moet worden. Daarvoor moet je pihole een static ipv6 adres geven.

Dus kort, datgene wat je voor ipv4 hebt gedaan, moet je voor ipv6 ook doen. Waarschijnlijk is dat in je dhcp dus je pihole ipv6 dns adres meegeven. Deze eerst static maken.
Dit is niet de eerste keer dat de Experiabox voorbijkomt.
Wat ik heb vernomen is dat deze geen mogelijkheid heeft om of via IPv6 RA of via statefull/less DHCPv6 een eigen DNS server te laten adverteren.
Ook blijkt het niet mogelijk om IPv6 RA uit te schakelen op de Experiabox zodat Pi-hole dit kan overnemen met z'n eigen "Enable IPv6 support (SLAAC + RA)" instelling.
Dus dan blijft alleen over om IPv6 helemaal uit te schakelen op de router.

Plus DHCPv6 wordt op een boel clients niet ondersteund waaronder Android.
En ik heb me laten vertellen dat DHCPv6 een draak van een monster is.

Voor het configureren van een IPv6 adres voor de Pi-hole host zelf wordt aangeraden om een ULA prefix te adverteren via IPv6 RA.
Zodat de Pi-hole host zelf een IPv6 ULA adres configureert dmv IPv6 SLAAC welke niet zal veranderen dus in weze "static" is.

Het is niet zo simpel als: wat voor IPv4 werkt werkt ook voor IPv6.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Diedo70
  • Registratie: Januari 2011
  • Laatst online: 16-06 21:44
De experiabox V10a alleen de mogelijkheid om IPv4 DNS op te geven bij de DHCP settings (zoals in screenshotje hierboven ergens staat)

Wat betreft ULA prefix; wat dit is gaat mij de pet te boven, maar dit staat ergens in de settings van IPv6 van de experiabox:
Wellicht nuttig voor anderen hier.
Afbeeldingslocatie: https://tweakers.net/i/rz-yQFWq2MCubXrw1DFaN7XFEGI=/800x/filters:strip_exif()/f/image/yUZ3jt4FtBBkU656BTesZ8uc.png?f=fotoalbum_large

Het draait nu op IPv4, en is wat mij betreft prima; werkt weer als vanouds; zie alle clients weer in de statistieken langskomen.

Acties:
  • +2 Henk 'm!
@Diedo70 , met die extra IPv6 instellingen was het bijna gelukt ware het niet dat je de DNS server(s) die worden geadverteerd via IPv6 RA niet kunt wijzigen.
Of IPv6 RA op de Experia uit te schakelen zodat Pi-hole dit kan overnemen.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • pennywiser
  • Registratie: November 2002
  • Laatst online: 12:09
@Diedo70 Misschien kan je nog radvd gebruiken. Ik zou het verder niet weten, ik gebruik een 7590 waarmee dit zonder problemen kan, ipv4/ipv6 volledig piholed, met static ipv6 op die pihole.

Acties:
  • +1 Henk 'm!
Diedo70 schreef op dinsdag 16 april 2024 @ 20:37:
Wat betreft ULA prefix; wat dit is gaat mij de pet te boven...
Onder plaatje geeft mooi weer de verschillende soorten IPv6 adressen mogelijk (GUA, ULA, LLA etc) inclusief prefixes (de onderste blokjes):
https://www.oreilly.com/l...a/9780134670584/ch05.html

EDIT: Ow en de prefixes geadverteerd dmv IPv6 RA worden mooi weergegeven met die ndisc6 tool.

[ Voor 33% gewijzigd door deHakkelaar op 16-04-2024 20:56 . Reden: verkeerde linkje ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Diedo70
  • Registratie: Januari 2011
  • Laatst online: 16-06 21:44
Ik heb er vrede mee om enkel op IPv4 te draaien.
Voor de minder ingewijden (zoals ik) is het lastig om te begrijpen hoe het werkt en of werkend te krijgen is.
Ipv4 kan ik nog net in meekomen, maar IPv6 is me te complex.

Sowieso fantastisch dat deze hele tool ontwikkeld wordt. _/-\o_ _/-\o_
Er komt vast een moment dat PiHole dit helemaal gaat regelen.
Dank voor de hulp en tips!

Acties:
  • +2 Henk 'm!
Diedo70 schreef op dinsdag 16 april 2024 @ 20:53:
Ik heb er vrede mee om enkel op IPv4 te draaien.
Ik heb ook alleen maar IPv4 op m'n LAN terwijl m'n ISP wel IPv6 ondersteunt upstream.
Ik heb gewoon geen zin om beiden te onderhouden (adressen, DNS, routes, firewall etc).
Diedo70 schreef op dinsdag 16 april 2024 @ 20:53:
Er komt vast een moment dat PiHole dit helemaal gaat regelen.
Dat kan Pi-hole al ook voor IPv6.
Zolang de router maar niet z'n eigen IPv6 DNS servers adverteert zoals in jouw geval.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Diedo70 schreef op dinsdag 16 april 2024 @ 12:32:
Arcadyan (fabrikant van experiabox v10a)
Wat een bak is, die Experiabox draait waarschijnlijk ook dnsmasq net zoals Pi-hole de dnsmasq code heeft embedded in z'n eigen pihole-FTL code.
Dus alles wat Pi-hole kan wbt dnsmasq aangaande (IPv6 RA adverteren) zou die Experiabox ook moeten kunnen inclusief je eigen IPv6 DNS RDNSS server(s) opvoeren :D
Packages • >>
[..]
dnsmasq 2.58
https://deviwiki.com/wiki/Arcadyan_VRV9518SWAC24-B-49

EDIT:
pi@ph5b:~ $ pihole-FTL -vv
[..]
****************************** dnsmasq ******************************
Version:         pi-hole-v2.90+1

[ Voor 30% gewijzigd door deHakkelaar op 17-04-2024 23:24 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 18:59

Freee!!

Trotse papa van Toon en Len!

deHakkelaar schreef op dinsdag 16 april 2024 @ 22:29:
[...]
Ik heb ook alleen maar IPv4 op m'n LAN terwijl m'n ISP wel IPv6 ondersteunt upstream.
Ik heb gewoon geen zin om beiden te onderhouden (adressen, DNS, routes, firewall etc).
Mijn ISP heeft veel te laat besloten IPv6 te ondersteunen. Toen dat eindelijk zover was, had ik er geen zin meer in, Pi-Hole netjes als Docker container draaien en IPv6 en Docker gaan niet lekker samen.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 12:55
ik kreeg IPv6 van XS4ALL ik meen in 2012 maar hier staat het overal uit

Acties:
  • +2 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 14:27
En dan heb je IPv6 wel aanstaan, dan werkt het e.e.a. nog steeds slecht. Bijvoorbeeld omdat Android clients geen DHCPv6 ondersteunen en met SLAAC default de Google DNS servers proberen te configureren :').

Ik heb bij Ziggo een paar jaar geleden IPv6 DS gedraaid met SLAAC en dat werkte uiteindelijk prima... na weken klooien met configureren 8)7. Om het goed met AGH te laten werken moest ik destijds Google DNS compleet blokkeren in het modem. Ook niet super wenselijk, maar dan gingen in ieder geval alle devices via mijn eigen DNS server.

Acties:
  • +3 Henk 'm!
alex3305 schreef op woensdag 17 april 2024 @ 09:51:
... en met SLAAC default de Google DNS servers proberen te configureren :').
Gaan we weer.
Ik heb hier thuis 4 Android clients die het niet eens zijn met de bewering boven.
EDIT: Stock Android doed dit niet.

[ Voor 5% gewijzigd door deHakkelaar op 17-04-2024 21:05 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • chimera2
  • Registratie: Mei 2008
  • Laatst online: 16:31
Ik heb alles up-and-running
Maar nu heb ik deze test gedaan:
https://d3ward.github.io/toolz/adblock.html

Van deze website afgehaald:
YouTube: World's Greatest Pi-hole Tutorial - Easy Raspberry Pi Project!
Maar er word niet veel geblocked.
Welke Adlist gebruiken jullie?

Acties:
  • +1 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 14:27
@chimera2 Eigenlijk alleen OISD.

Acties:
  • 0 Henk 'm!
chimera2 schreef op donderdag 18 april 2024 @ 19:52:
Ik heb alles up-and-running
Maar nu heb ik deze test gedaan:
https://d3ward.github.io/toolz/adblock.html

Van deze website afgehaald:
YouTube: World's Greatest Pi-hole Tutorial - Easy Raspberry Pi Project!
Maar er word niet veel geblocked.
Welke Adlist gebruiken jullie?
Ik zit bij deze test met bigoisd op 94%.

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Dj-sannieboy
  • Registratie: Augustus 2004
  • Niet online

Dj-sannieboy

Nee.... beter!

Airw0lf schreef op vrijdag 19 april 2024 @ 07:14:
[...]


Ik zit bij deze test met bigoisd op 94%.
Hier ook 94% met bigoisd en nog een paar andere blocklists.

Ik ga https://raw.githubusercon...master/src/d3host.adblock ook even toevoegen.

[ Voor 16% gewijzigd door Dj-sannieboy op 19-04-2024 09:39 ]


Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 15:55
Heb een score van 97% behaald en dan heb ik alleen https://github.com/blocklistproject/Lists toegevoegd en een eigen lijstje van mijzelf die flubot etc ook blokkeerd

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Thasaidon
  • Registratie: Februari 2006
  • Laatst online: 17:13

Thasaidon

If nothing goes right, go left

@Webgnome
Hoe up to date zijn die lijsten?
Ik zie lijsten variërend van 3 maanden tot 3 jaar geleden.
Nou hoeft dat in theorie niet erg te zijn, maar een mallware lijst van 3 maanden oud of een phishing lijst van 5 maanden oud is in mijn beleving wel erg outdated.

Of zie ik dat verkeerd?

"Hello IT, have you tried turning it off and on again?" - "Computer says no..."


Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 15:55
Dat hangt toch maar helemaal af van wat er in je logs voorbij komt? Ik heb er zelf geen last van dat ze niet altijd elke seconden geupdated worden. De lijsten zijn voor mijn doel hartstikke compleet. Zelf kijk ik elke x tijd even de logs door of ik nog dingen zie waar ik niet blij van word en update dan mijn eigen lijst. Volgens mij worden deze lijsten wel geupdate alleen niet zo heel vaak.

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 16:18
chimera2 schreef op donderdag 18 april 2024 @ 19:52:
Ik heb alles up-and-running
Maar nu heb ik deze test gedaan:
https://d3ward.github.io/toolz/adblock.html

Van deze website afgehaald:
YouTube: World's Greatest Pi-hole Tutorial - Easy Raspberry Pi Project!
Maar er word niet veel geblocked.
Welke Adlist gebruiken jullie?
99% score.

Acties:
  • +1 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 12:55
@Thasaidon bloklijst van big.oisd.nl update zijn lijst 5x per dag ofzo en op zaterdag update pihole alle lijsten

Acties:
  • 0 Henk 'm!

  • Thasaidon
  • Registratie: Februari 2006
  • Laatst online: 17:13

Thasaidon

If nothing goes right, go left

@Webgnome
Ik snap je punt. En nee, die lijsten hoeven niet iedere seconde geupdate te worden.

Maar er komen dagelijks duizenden mallware/phishing sites/IP's bij.
En natuurlijk zijn nooit al die zaken door een handje vol vrijwilligers te behappen, dus geen enkele lijst zal 100% dekkend zijn. Dat snap ik ook.
Maar ik vind 1x in de 3 a 5 maanden wel erg weinig.

@dss58
Ik gebruik idd zelf ook de big oisd. vandaar dat ik dus 1x per 3 maanden een update erg weinig vind.

"Hello IT, have you tried turning it off and on again?" - "Computer says no..."


Acties:
  • +1 Henk 'm!

  • chimera2
  • Registratie: Mei 2008
  • Laatst online: 16:31
ik heb oisd.nl toegvoegd en zit nu op 52%

Acties:
  • +1 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 17:33
Thasaidon schreef op vrijdag 19 april 2024 @ 11:02:
@Webgnome
Hoe up to date zijn die lijsten?
Ik zie lijsten variërend van 3 maanden tot 3 jaar geleden.
Nou hoeft dat in theorie niet erg te zijn, maar een mallware lijst van 3 maanden oud of een phishing lijst van 5 maanden oud is in mijn beleving wel erg outdated.

Of zie ik dat verkeerd?
Ligt ook heel erg aan de opzet van de lijst. Zeker nu met de "nieuwe" standaard ABP-stijl. Wordt er meer met variabelen gewerkt.
Meestal wijzigen de domeinen wel iets, maar blijft *malware* toch geblokt worden.

Acties:
  • +1 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 17:33
Ander vraagje, ik merk de laatste tijd dat pihole mijn nordVPN in de weg zit. Ik heb al wat gewhitelist van nordVPN maar het automatisch updaten werkt nog niet. Maar ik kan niet zo snel iets terugvinden in de query log. Heeft misschien iemand van jullie dit al ervaren/gevonden?

Deze heb ik al gevonden en gewhitelist maar zonder succes
code:
1
2
3
4
5
6
7
8
9
10
11
Match found in exact whitelist
  www.nordvpn.com
  nordvpn.com
  nc-unit9-mqtt.nordvpn.com
Match found in https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts:
  offers.nordvpn.com
Match found in https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/doh-vpn-proxy-bypass.txt:
  ||nordvpn.com^
  ||nordvpnteams.com^
Match found in https://hosts.tweedge.net/malicious.txt:
  nordvpn-media.com

[ Voor 47% gewijzigd door sweetdude op 20-04-2024 16:34 ]


Acties:
  • 0 Henk 'm!

  • chimera2
  • Registratie: Mei 2008
  • Laatst online: 16:31
dss58 schreef op vrijdag 19 april 2024 @ 13:14:
@Thasaidon bloklijst van big.oisd.nl update zijn lijst 5x per dag ofzo en op zaterdag update pihole alle lijsten
Kan je dit ook automatiseren?
Dat hij op zaterdag ( of wellicht elke dag) automatisch een update doet?

Acties:
  • +3 Henk 'm!

  • temp00
  • Registratie: Januari 2007
  • Niet online

temp00

Als het kan ben ik lam

@chimera2 dat kan je makkelijk doen via een cronjob:
code:
1
sudo crontab -e

- Deze regel toevoegen:
code:
1
30 23 * * * /usr/local/bin/pihole/pihole -g

- Cronjob opslaan en je crontab editor afsluiten.

In bovenstaand voorbeeld dagelijks om 23:30. Hier een tijdcalculator voor als je wat minder bekend bent met cronjob tijden: https://crontab.guru/

♠ REPLY CODE ALPHA ♠ 5800X, 32GB @ 3600cl16, 980 Pro 2TB, RTX 5070Ti, MPG271QRX OLED @ 360HZ ♠ Overwatch


Acties:
  • +1 Henk 'm!
@temp00 , je vergeet de al bestaande cronjob te vermelden!
Hint: /etc/cron.d/

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 18:59

Freee!!

Trotse papa van Toon en Len!

deHakkelaar schreef op dinsdag 23 april 2024 @ 05:09:
@temp00 , je vergeet de al bestaande cronjob te vermelden!
Hint: /etc/cron.d/
Persoonlijk vind ik "crontab -l" een stuk duidelijker.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!
Ik geloof niet dat deze de Pi-hole jobs in de cron.d folder laat zien.
Bij jou wel soms?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 18:59

Freee!!

Trotse papa van Toon en Len!

deHakkelaar schreef op dinsdag 23 april 2024 @ 15:53:
[...]
Ik geloof niet dat deze de Pi-hole jobs in de cron.d folder laat zien.
Bij jou wel soms?
Ik heb mijn Pi-Holes als Docker containers draaien.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!
@Freee!! , ik heb me er nooit eerder in verdiept maar het lijkt erop dat crontab -l alleen de jobs weergeeft die zijn aangemaakt met crontab -e.
Welke worden opgeslagen op lokatie onder:
pi@ph5b:~ $ man crontab
[..]
FILES
       /etc/cron.allow
       /etc/cron.deny
       /var/spool/cron/crontabs
pi@ph5b:~ $ sudo crontab -l
# Edit this file to introduce tasks to be run by cron.
#
# Each task to run has to be defined through a single line
# indicating with different fields when the task will be run
# and what command to run for the task
#
# To define the time you can provide concrete values for
# minute (m), hour (h), day of month (dom), month (mon),
# and day of week (dow) or use '*' in these fields (for 'any').
#
# Notice that tasks will be started based on the cron's system
# daemon's notion of time and timezones.
#
# Output of the crontab jobs (including errors) is sent through
# email to the user the crontab file belongs to (unless redirected).
#
# For example, you can run a backup of all your user accounts
# at 5 a.m every week with:
# 0 5 * * 1 tar -zcf /var/backups/home.tgz /home/
#
# For more information see the manual pages of crontab(5) and cron(8)
#
# m h  dom mon dow   command
pi@ph5b:~ $ sudo cat /var/spool/cron/crontabs/root
# DO NOT EDIT THIS FILE - edit the master and reinstall.
# (/tmp/crontab.ns8Xk4/crontab installed on Tue Apr 19 00:49:38 2022)
# (Cron version -- $Id: crontab.c,v 2.13 1994/01/17 03:20:37 vixie Exp $)
# Edit this file to introduce tasks to be run by cron.
#
# Each task to run has to be defined through a single line
# indicating with different fields when the task will be run
# and what command to run for the task
#
# To define the time you can provide concrete values for
# minute (m), hour (h), day of month (dom), month (mon),
# and day of week (dow) or use '*' in these fields (for 'any').
#
# Notice that tasks will be started based on the cron's system
# daemon's notion of time and timezones.
#
# Output of the crontab jobs (including errors) is sent through
# email to the user the crontab file belongs to (unless redirected).
#
# For example, you can run a backup of all your user accounts
# at 5 a.m every week with:
# 0 5 * * 1 tar -zcf /var/backups/home.tgz /home/
#
# For more information see the manual pages of crontab(5) and cron(8)
#
# m h  dom mon dow   command
En niet die in de folders onder:
pi@ph5b:~ $ ls -d -1 /etc/cron.*
/etc/cron.d
/etc/cron.daily
/etc/cron.hourly
/etc/cron.monthly
/etc/cron.weekly

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
chimera2 schreef op zondag 21 april 2024 @ 12:29:
Kan je dit ook automatiseren?
Dat hij op zaterdag ( of wellicht elke dag) automatisch een update doet?
Ow als je het misschien nog niet doorhad, Pi-hole doet dit al elke Zondag op een beetje random tijdstip vroeg in de ochtend:
pi@ph5b:~ $ cat /etc/cron.d/pihole
[..]
# Pi-hole: Update the ad sources once a week on Sunday at a random time in the
#          early morning. Download any updates from the adlists
#          Squash output to log, then splat the log to stdout on error to allow for
#          standard crontab job error handling.
17 5   * * 7   root    PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole/pihole_updateGravity.log || cat /var/log/pihole/pihole_updateGravity.log

Deze gravity pull vaker draaien is totaal overbodig (EDIT en er kleven wat nadelen aan als je vaker draait).

[ Voor 6% gewijzigd door deHakkelaar op 23-04-2024 19:01 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Thasaidon
  • Registratie: Februari 2006
  • Laatst online: 17:13

Thasaidon

If nothing goes right, go left

Hou er wel rekening mee dat als je een "crontab -e" doet, alles wat je daarin zet als reguliere gebruiker uitgevoerd word.
Doe je een "sudo crontab -e", dan worden de taken als root uitgevoerd.
En als ik het goed heb worden beide ook in verschillende files opgeslagen.

@sweetdude
Zoals anderen al aangegeven hebben kun je dus met cron vaker updaten. Maar PiHole doet dit dus zelf al iedere week. Of iedere keer dat je de boel opnieuw opstart of herstart na bv een update.

[ Voor 28% gewijzigd door Thasaidon op 23-04-2024 19:24 ]

"Hello IT, have you tried turning it off and on again?" - "Computer says no..."


Acties:
  • +1 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 17:33
Thasaidon schreef op dinsdag 23 april 2024 @ 19:04:
Hou er wel rekening mee dat als je een "crontab -e" doet, alles wat je daarin zet als reguliere gebruiker uitgevoerd word.
Doe je een "sudo crontab -e", dan worden de taken als root uitgevoerd.
En als ik het goed heb worden beide ook in verschillende files opgeslagen.

@sweetdude
Zoals anderen al aangegeven hebben kun je dus met cron vaker updaten. Maar PiHole doet dit dus zelf al iedere week. Of iedere keer dat je de boel opnieuw opstart of herstart na bv een update.
Nee sorry, ik denk dat ik wat onduidelijk was.
Mijn NordVPN client op mijn windows pc en laptop updaten zich niet automatisch omdat pihole de URL's van nordVPN blocked. Hiervoor had ik de volgende URL's al gewhitelist, Maar mis ik blijkbaar nog eentje of meerdere die niet zo logisch zijn als in geen "nordvpn" in de naam.

code:
1
2
3
4
5
6
7
8
9
10
11
Match found in exact whitelist
  www.nordvpn.com
  nordvpn.com
  nc-unit9-mqtt.nordvpn.com
Match found in https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts:
  offers.nordvpn.com
Match found in https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/doh-vpn-proxy-bypass.txt:
  ||nordvpn.com^
  ||nordvpnteams.com^
Match found in https://hosts.tweedge.net/malicious.txt:
  nordvpn-media.com

Acties:
  • +3 Henk 'm!
Thasaidon schreef op dinsdag 23 april 2024 @ 19:04:
Of iedere keer dat je de boel opnieuw opstart of herstart na bv een update.
Alleen de Docker versie doet een gravity pull als de container start:
code:
1
SKIPGRAVITYONBOOT   unset   <unset|1>   Use this option to skip updating the Gravity Database when booting up the container. By default this environment variable is not set so the Gravity Database will be updated when the container starts up. Setting this environment variable to 1 (or anything) will cause the Gravity Database to not be updated when container starts up.

https://github.com/pi-hole/docker-pi-hole#advanced-variables

De bare metal versie niet:
pi@ph5b:~ $ pihole restartdns
  [✓] Restarting DNS server

pi@ph5b:~ $ stat /etc/pihole/gravity.db
[..]
Modify: 2024-04-21 04:28:41.210460693 +0200

pi@ph5b:~ $ stat /var/log/pihole/pihole_updateGravity.log
[..]
Modify: 2024-04-21 04:28:42.750426662 +0200

Met een Pi-hole upgrade weer meestal wel omdat vaak de DB opnieuw moet worden opgebouwd.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • SkyStreaker
  • Registratie: Juni 2002
  • Laatst online: 20:12

SkyStreaker

Move on up!

Amateur-vraagje. Heb nu ook pi-hole draaien en ik voeg het IPv4/6 adres handmatig toe in mijn cliënts.

Op de telefoons na, zijn al mijn clients bedraad aangesloten. Op mijn PC kan ik echter (KPN) de Xperia-box niet bereiken. Heb 192.168.2.254 en het IPv6 adres toegevoegd aan de whitelist en beidde IP's ook toegevoegd aan de clientlist.

Mijn gebrek aan kennis schiet te kort om dit verder uit te kunnen vogelen, de zoekresultaten zeggen mij niks.
Wat doe ik verkeerd?

Fractal Define R6 | ASRock B650M PG Lightning | AMD 8700G | G.Skill Flare X5 6000-CL30-38-38-96-134 (10ns) 2x16GB | Noctua NH-D15 Black | Seasonic Focus PX-750 Platinum | 4x2TB Kingston Fury NVMe | Shitty Gigabyte 24" Curved TN ding


Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 16:18
SkyStreaker schreef op donderdag 25 april 2024 @ 16:22:
Amateur-vraagje. Heb nu ook pi-hole draaien en ik voeg het IPv4/6 adres handmatig toe in mijn cliënts.

Op de telefoons na, zijn al mijn clients bedraad aangesloten. Op mijn PC kan ik echter (KPN) de Xperia-box niet bereiken. Heb 192.168.2.254 en het IPv6 adres toegevoegd aan de whitelist en beidde IP's ook toegevoegd aan de clientlist.

Mijn gebrek aan kennis schiet te kort om dit verder uit te kunnen vogelen, de zoekresultaten zeggen mij niks.
Wat doe ik verkeerd?
check of je http:// invult in de URL in plaats van https://
die laatste werkt waarschijnlijk niet.

Acties:
  • 0 Henk 'm!

  • SkyStreaker
  • Registratie: Juni 2002
  • Laatst online: 20:12

SkyStreaker

Move on up!

Helaas.

De volgende error: DNS_PROBE_FINISHED_NXDOMAIN, misschien anders maar vanuit de Experia Box de DNS vaststellen?

Fractal Define R6 | ASRock B650M PG Lightning | AMD 8700G | G.Skill Flare X5 6000-CL30-38-38-96-134 (10ns) 2x16GB | Noctua NH-D15 Black | Seasonic Focus PX-750 Platinum | 4x2TB Kingston Fury NVMe | Shitty Gigabyte 24" Curved TN ding


Acties:
  • +1 Henk 'm!
@SkyStreaker , wat is de URL waarmee je met de Experiabox probeert te verbinden?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • SkyStreaker
  • Registratie: Juni 2002
  • Laatst online: 20:12

SkyStreaker

Move on up!

Rechtstreeks het ip invullen zoals gewoonlijk in Edge, maar ga het even proberen in chrome.

Edit: wut - in Chrome werkt het wel...

Edit 2: Edge (hoewel ook Chromium) geeft dus niet de optie om "toch door te gaan".

[ Voor 42% gewijzigd door SkyStreaker op 25-04-2024 18:31 ]

Fractal Define R6 | ASRock B650M PG Lightning | AMD 8700G | G.Skill Flare X5 6000-CL30-38-38-96-134 (10ns) 2x16GB | Noctua NH-D15 Black | Seasonic Focus PX-750 Platinum | 4x2TB Kingston Fury NVMe | Shitty Gigabyte 24" Curved TN ding


Acties:
  • +1 Henk 'm!
Kun je de volledige URL plaatsen aub?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • SkyStreaker
  • Registratie: Juni 2002
  • Laatst online: 20:12

SkyStreaker

Move on up!

deHakkelaar schreef op donderdag 25 april 2024 @ 18:30:
Kun je de volledige URL plaatsen aub?
https://192.168.2.254/2.0/gui/#/login/

Opgelost, maar wel een beetje gaar. In chrome gaat hij meteen door naar inlogpagina, voor Edge, moet ik dus wel expliciet https:// ervoor zetten.

Fractal Define R6 | ASRock B650M PG Lightning | AMD 8700G | G.Skill Flare X5 6000-CL30-38-38-96-134 (10ns) 2x16GB | Noctua NH-D15 Black | Seasonic Focus PX-750 Platinum | 4x2TB Kingston Fury NVMe | Shitty Gigabyte 24" Curved TN ding


Acties:
  • +1 Henk 'm!
SkyStreaker schreef op donderdag 25 april 2024 @ 18:29:
Edit 2: Edge (hoewel ook Chromium) geeft dus niet de optie om "toch door te gaan".
Ik denk toch:
EverLast2002 schreef op donderdag 25 april 2024 @ 16:37:
check of je http:// invult in de URL in plaats van https://
die laatste werkt waarschijnlijk niet.
Aangezien je via IP probeert te verbinden is DNS (Pi-hole) niet daarbij betrokken.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • SkyStreaker
  • Registratie: Juni 2002
  • Laatst online: 20:12

SkyStreaker

Move on up!

deHakkelaar schreef op donderdag 25 april 2024 @ 18:39:
@SkyStreaker , Experiabox van KPN is niet optimaal om samen te werken met Pi-hole kwa IPv6.
Volg relaas onder maar met @ElCondor:
ElCondor in "[Pi-Hole] Ervaringen & discussie"
Had ik gezien hoor :) Daarom voeg ik ook de Pi-Hole IP toe aan de cliënten zelf, zoals mijn PC en niet via de router. Ik heb een beetje zelf ingelezen en ben er voor gegaan, al doende leert men!

Ik weet nu in ieder geval hoe ik dat probleempje een beetje kan omzeilen.

[ Voor 6% gewijzigd door SkyStreaker op 25-04-2024 18:42 ]

Fractal Define R6 | ASRock B650M PG Lightning | AMD 8700G | G.Skill Flare X5 6000-CL30-38-38-96-134 (10ns) 2x16GB | Noctua NH-D15 Black | Seasonic Focus PX-750 Platinum | 4x2TB Kingston Fury NVMe | Shitty Gigabyte 24" Curved TN ding


Acties:
  • +1 Henk 'm!
@SkyStreaker , was verkeerde relaas, onder de juiste met @Diedo70:
Diedo70 in "[Pi-Hole] Ervaringen & discussie"

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!
SkyStreaker schreef op donderdag 25 april 2024 @ 18:42:
Ik weet nu in ieder geval hoe ik dat probleempje een beetje kan omzeilen.
Gewoon IPv6 ondersteuning op de Experiabox uitschakelen.
Dan hoef je ook niet overal alles handmatig op te voeren.
EDIT: Ow en Pi-hole het DHCP gedeelte voor je netwerk laten overnemen.

EDIT2:
If your router does not support setting the DNS server, you can use Pi-hole's built-in DHCP server; just be sure to disable DHCP on your router first (if it has that feature available).
https://docs.pi-hole.net/main/post-install/
https://discourse.pi-hole...-why-would-i-want-to/3026

[ Voor 42% gewijzigd door deHakkelaar op 25-04-2024 18:52 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Ow je hoeft niet eerst de DHCP service op de router uit te schakelen voordat je die van Pi-hole aktiveert.
Soms als je dit doet dan verbreekt de router tijdelijk de verbinding en gaan je clients proberen een niewe DHCP lease te verkrijgen terwijl er geen DHCP service meer aktief is op je netwerk ... en dus hun IP kwijt raken.
Als je maar aan het einde vd rit niet twee DHCP services aktief hebt!

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • SkyStreaker
  • Registratie: Juni 2002
  • Laatst online: 20:12

SkyStreaker

Move on up!

Ik knoei straks wel even als mevrouw de madam op d'r nest ligt, want haar TV-kijken mag niet verstoord worden natuurlijk :+

Fractal Define R6 | ASRock B650M PG Lightning | AMD 8700G | G.Skill Flare X5 6000-CL30-38-38-96-134 (10ns) 2x16GB | Noctua NH-D15 Black | Seasonic Focus PX-750 Platinum | 4x2TB Kingston Fury NVMe | Shitty Gigabyte 24" Curved TN ding


Acties:
  • +2 Henk 'm!
Moord en brand ;)
Je kunt onder draaien op de Pi-hole host om te zien wat er via DHCPv4 wordt geadverteerd op je netwerk naar de clients toe:
code:
1
sudo pihole-FTL dhcp-discover

EDIT: Of als je in Docker draait met macvlan:
code:
1
sudo docker exec -it <CONTAINER_NAAM> pihole-FTL dhcp-discover

Maar van IPv6 moet je af wil je het goed werkend krijgen!

[ Voor 20% gewijzigd door deHakkelaar op 25-04-2024 19:27 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
chimera2 schreef op donderdag 18 april 2024 @ 19:52:
Ik heb alles up-and-running
Maar nu heb ik deze test gedaan:
https://d3ward.github.io/toolz/adblock.html

Van deze website afgehaald:
YouTube: World's Greatest Pi-hole Tutorial - Easy Raspberry Pi Project!
Maar er word niet veel geblocked.
Geen idee wat die Tuber allemaal beweert, maar je kan die d3ward Blocklist gerust toevoegen aan je Pi-Hole :)
Welke Adlist gebruiken jullie?
Heb ik lang geleden gepost in dit topic en kan je met de Search bovenaan terugvinden :)
SkyStreaker schreef op donderdag 25 april 2024 @ 18:29:
Rechtstreeks het ip invullen zoals gewoonlijk in Edge, maar ga het even proberen in chrome.

Edit: wut - in Chrome werkt het wel...

Edit 2: Edge (hoewel ook Chromium) geeft dus niet de optie om "toch door te gaan".
SkyStreaker schreef op donderdag 25 april 2024 @ 18:33:
https://192.168.2.254/2.0/gui/#/login/

Opgelost, maar wel een beetje gaar. In chrome gaat hij meteen door naar inlogpagina, voor Edge, moet ik dus wel expliciet https:// ervoor zetten.
Zoals al zo vaak verteld door mij :

Al die Chromium based browsers zijn een absolute draak om je netwerkapparatuur mee te beheren !!! :(

Wat veel beter werkt :
- Mozilla Firefox
- Pale Moon

En als je heel veel pech hebt moet je Internet Explorer erbij pakken, maar dan heb je met serieus oude meuk te maken dus misschien moet je eens overwegen om die te vervangen... :+


Verder werkt vooral Pale Moon heel goed op het moment dat je iets van mijnapparaat.thuis.lan wilt bereiken, want de meeste browsers doen dan een Search i.p.v. dat ze gewoon naar de URL gaan ;)

Dat is via chrome://flags of edge://flags of about:config te beïnvloeden in sommige gevallen, maar vooral bij de ://flags gerelateerde browsers veranderen die variabelen door de tijd heen via updates/upgrades en je dus maar eraan blijft sleutelen... |:(

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Cloud_VII
  • Registratie: Februari 2020
  • Laatst online: 20:30
nero355 schreef op woensdag 30 maart 2022 @ 21:11:
[...]

Het gaat er meer om dat je dan ervoor moet zorgen dat de DNS poort van Pi-Hole niet via je WAN verbinding bereikbaar is! ;)

Maar zolang jij poort 53 richting je Pi-Hole niet als Port Forward op je Router instelt zal dat nooit gebeuren! :*)


[...]

Je moet gewoon VLAN Interfaces aanmaken en dan ervoor zorgen dat je op de Switch Port waarop je Pi-Hole is aangesloten alle VLAN's als Tagged meegeeft.
In de UniFi Controller is dat de "ALL" Switch Port Profile :)


[...]

Bij deze mijn hele VLAN config onder RaspBian :
# cat /etc/dhcpcd.conf

# Example static IP configuration:
interface eth0
static ip_address=192.168.1.2/24
static routers=192.168.1.1
static domain_name_servers=192.168.1.1

#eth0 VLAN 10 voor DNS in dat VLAN :
interface eth0.10
static ip_address=10.0.0.139/24

#eth0 VLAN 100 voor DNS in dat VLAN :
interface eth0.100
static ip_address=172.16.1.253/24

#eth0 VLAN 254 voor DNS in dat VLAN :
interface eth0.254
static ip_address=10.0.254.2/24


# cat /etc/modules

# /etc/modules: kernel modules to load at boot time.
#
# This file contains the names of kernel modules that should be loaded
# at boot time, one per line. Lines beginning with "#" are ignored.

8021q


# cat /etc/network/interfaces.d/vlans 

auto eth0.10
iface eth0.10 inet manual
        vlan-raw-device eth0

auto eth0.100
iface eth0.100 inet manual
        vlan-raw-device eth0

auto eth0.254
iface eth0.254 inet manual
        vlan-raw-device eth0


# cat /etc/dnsmasq.d/101-mijn.settings 
interface=eth0.10
interface=eth0.100
interface=eth0.254


MAAAAAR...

Als je dit toepast dan moet je er wel rekening mee houden dat bijvoorbeeld de standaard configuratie van OpenSSH het mogelijk maakt om via al die Interfaces te verbinden net als de webGUI van Pi-Hole die via LigHTTPd wordt gepresenteerd! :P

Dus die moet je dan Firewallen of gewoon vertellen dat ze alleen via eth0 bereikbaar zijn :

# cat /etc/ssh/sshd_config

-- Flinke knip --
#Port 22
AddressFamily inet
ListenAddress 192.168.1.2:22
#ListenAddress ::
-- Flinke knip -- 


# cat /etc/lighttpd/external.conf
 
server.bind = "192.168.1.2"


En check effe goed of beiden na een reboot of het liefst meerdere reboots nog steeds bereikbaar zijn, want ik moest een workaround toepassen om gezeik te voorkomen! ;)


Alvast heel veel succes! d:)b


Disclamer :

In de bovenstaande VLAN config staan dingen die in het verleden uitgebreid zijn besproken en door sommigen als mogelijk totaal niet nodig zijn bestempeld, echter werkt dit gewoon voor mij zoals ik dat wil en heb ik t/m een eventuele toekomstige herinstall helemaal geen zin om te testen welke dingen misschien helemaal niet nodig zijn! O-) :P



EDIT :


[...]

Dat moet je wel weten uiteraard, want anders wordt het een hele nare ervaring voor je! ;(

Één van deze twee zou dat moeten laten zien :
# ip addr show
# ifconfig -a


Maar volgens mij schreef je dat je Wireguard gebruikt dus ik gok dat je naar wg0 op zoek moet :)


[...]

NIC = De netwerkkaart van je Raspberry Pi of PC/Laptop/enz. ;)


[...]

Als je geen VPN draait dan zou ik het laten bij "Alleen eth0" selecteren en dan ben je wel klaar denk ik :)
Na 2x mijn Pi onbereikbaar te hebben gemaakt ben ik er nu bijna. Heb alles zo als jou ingesteld. Maar mijn aangemaakte VLAN krijgt niet het niet (ipv4) adres toegewezen zie ik via ip addr show

Nog tips ;)

Acties:
  • +4 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Cloud_VII schreef op donderdag 16 mei 2024 @ 21:16:
Na 2x mijn Pi onbereikbaar te hebben gemaakt ben ik er nu bijna. Heb alles zo als jou ingesteld. Maar mijn aangemaakte VLAN krijgt niet het niet (ipv4) adres toegewezen zie ik via ip addr show

Nog tips ;)
Ik kan me iets herinneren over een verandering in het hele IP address assignment gebeuren bij de laatste versies van RaspBian/Raspberry Pi OS dus het kan zomaar zijn dat die instellingen ook bij mij niet zouden werken i.c.m. een verse installatie !! ;)

Gezien al het gezeik dat ik heb gehad met DHCPCD en SystemD die het over bepaalde zaken niet met elkaar eens waren en er programma's werden gestart voordat alle Interfaces UP/UP waren zou ik je aanraden om het hele VLAN Interfaces gebeuren via SystemD componenten in te stellen : https://blog.g3rt.nl/systemd-networkd-vlans-howto.html

Hier kunnen nog wat interessante dingen tussen staan eventueel : https://blog.g3rt.nl/syst...pv6-pd-configuration.html

En zo kwam ik er zelf achter/op het idee om dit de volgende keer ook te gebruiken : Zelfbouw project: Firewall / Router / AP ;)


offtopic:
Zo te zien hebben we nog steeds geen mooie Search linkjes... Jammer ;w

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • GG85
  • Registratie: Januari 2002
  • Laatst online: 19:47

GG85

.......

Wat is eigenlijk de status van V6? Duurt lang en hoor er eigenlijk niets meer over.

Acties:
  • +2 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

GG85 schreef op zondag 19 mei 2024 @ 15:16:
Wat is eigenlijk de status van V6? Duurt lang en hoor er eigenlijk niets meer over.
https://github.com/pi-hole/pi-hole/milestone/35
"No due date 85% complete"

[ Voor 5% gewijzigd door Raven op 19-05-2024 17:09 ]

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde

Pagina: 1 ... 102 ... 109 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.