• JayOne
  • Registratie: November 2017
  • Laatst online: 04-11 16:16
Werewolf336 schreef op vrijdag 14 februari 2020 @ 09:55:
Hallo allemaal!

Ik heb van de week een Raspberry Pi binnegekregen en ben nu een beetje aan het spelen met Pi-Hole.
Mijn eerste ervaring is dat de Pi-Hole het vooral op Amerikaanse sites goed doet.
Als ik CNN.com open zie ik heel veel lege plekken waar advertenties hadden moeten staan.
Maar als ik nu.nl open word ik nog overspoeld met advertenties.

Zijn er aanpassingen die ik kan doen waardoor ik ook de banners van Nederlandse websites kwijtraak?
Maak zelf gebruik van de dbl.oisd.nl lijst.

What's the speed of dark?


  • Werewolf336
  • Registratie: Juni 2004
  • Laatst online: 24-08-2020
Dank je!

Dat heeft enorm geholpen!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Net mijn laptop op de zaak van mijn vrouw ingeplugd en nu pas merk ik hoeveel die Pi-Hole thuis werkelijk tegen houdt.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • MadMax12
  • Registratie: Oktober 2002
  • Laatst online: 04-11 16:20
Ik zie net dat ik inmiddels 69 blocklists heb en nummer 70 er net bij is gekomen(2,045,380 Domains on Blocklist).
Zullen vast erg veel dubbele domeinen tussen zitten, maar ik merk wel dat het sneller gaat en buiten huis erger ik me redelijk aan alle advertenties.
In mijn lijsten zitten ook erg veel trackers, maar op een van de reddit pagina's waar ik ze gevonden heb(weet helaas niet meer welke) stonden ook een x-tal domeinen om op de Whitlist te zetten, zodat zaken als Youtube wel goed blijven lopen, Youtube wordt bij ons veelal via de Ziggo Next gebruikt en als dan alles geblokkeerd wordt stopt die er mee helaas.
Verder heb ik nog geen problemen ondervonden en anders goed de Query Log in de gaten houden wanneer het wel voorkomt, maar tot op heden niet gebeurt.
Ook vanuit mijn vriendin hoor ik nu geen klachten.

  • Hulliee
  • Registratie: November 2008
  • Niet online
Wat veel bloklijsten gebruikt men hier voor PI-hole. Ik heb de 7 default lijsten met 125000 domeinen geblokt. Geen reclame op mijn devices te zien. Mijn blacklist is een paar honderd items groot.

Waarom worden zoveel lijsten gebruikt? Ik bezoek behoorlijk wat sites, ook voor werk. Dus ben wel nieuwsgierig of al die geblokkeerde domeinen werkelijk nodig zijn.

@MadMax12 PI-Hole ontdubbelt zijn lijsten aan het einde van een update.

  • RonJ
  • Registratie: December 2009
  • Laatst online: 19:04
Vast al eens eerder gepost, maar voor wie nog de nodige blocklists zoekt: https://firebog.net

Heb ook best wel wat ge-whitelist voordat alles helemaal goed werkte, eigenlijk is dat alleen nodig voor je eigen specifieke subscription services, bij mij o.a. videoland, youtube, xbox live (90% van de whitelist is MS/xbox, die dns zones zijn al net zo'n bij elkaar geraapt zooitje als windows zelf :+), twitter, google, etc. Heb bewust wat google ads dingen gewhitelist omdat ik er gek van werd dat de gesponsorde resultaten het anders niet doen. Daarnaast 1 harde blacklist: >:)
Afbeeldingslocatie: https://rjmanagement.nl/tweakers/fbblock.png

[ Voor 8% gewijzigd door RonJ op 14-02-2020 13:30 ]

All-electric.


  • Equator
  • Registratie: April 2001
  • Laatst online: 18:15

Equator

Crew Council

#whisky #barista

Vanmorgen mijn nieuwe Pi 4 maar eens aangeslingerd als vervanger voor de Pi 2 met pi-hole. Man wat een verschil in snelheid :P
En daarmee gaat de lijst naar ruim 959.000 blocked domains *O*

Nu hopen dat er niet te veel fouten inzitten.

  • Werewolf336
  • Registratie: Juni 2004
  • Laatst online: 24-08-2020
ronjansen87 schreef op vrijdag 14 februari 2020 @ 13:27:
Vast al eens eerder gepost, maar voor wie nog de nodige blocklists zoekt: https://firebog.net
Ik kende hem nog niet, dus bedankt!

Heb nu meer dan een miljoen domains op mijn blocklist :o

Maar toch zie ik hier en daar nog ads. Bijvoorbeeld een hele lelijke op AD.nl

Afbeeldingslocatie: https://i.ibb.co/SJtL3Yn/1.png

Ook op telegraaf.nl krijg ik hele grote KPN banners.

[ Voor 5% gewijzigd door Werewolf336 op 14-02-2020 16:18 ]


  • DaRk PoIsOn
  • Registratie: Oktober 2002
  • Laatst online: 17:49
Werewolf336 schreef op vrijdag 14 februari 2020 @ 16:10:
[...]


Ik kende hem nog niet, dus bedankt!

Heb nu meer dan een miljoen domains op mijn blocklist :o

Maar toch zie ik hier en daar nog ads. Bijvoorbeeld een hele lelijke op AD.nl

[Afbeelding]

Ook op telegraaf.nl krijg ik hele grote KPN banners.
Mijn lijst fluctueert vooral. De ene keer 2,4 miljoen, de andere keer 2,8 miljoen in de blocklist.
AD zie ik geen ads, de stentor en bijbehorende sites ook niet, maar nu.nl slipt er heel af en toe tussendoor.

who put a "stop payment" on my reality check


  • FightingAce
  • Registratie: Augustus 2014
  • Nu online
Werewolf336 schreef op vrijdag 14 februari 2020 @ 16:10:
[...]


Ik kende hem nog niet, dus bedankt!

Heb nu meer dan een miljoen domains op mijn blocklist :o

Maar toch zie ik hier en daar nog ads. Bijvoorbeeld een hele lelijke op AD.nl

[Afbeelding]

Ook op telegraaf.nl krijg ik hele grote KPN banners.
Zoals al zo vaak gezegd in dit topic, alleen PiHole is nooit genoeg en gaat nooit genoeg zijn. Het beste resultaat bereik je met PiHole icm browser extensies (zoals uBlock Origin, etc.).

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 16:44
ronjansen87 schreef op vrijdag 14 februari 2020 @ 09:40:
[...]


DNSmasq wordt op openWRT gebruikt om DNS verzoeken af te handelen. Het probleem is dat je nu de apparaten in je netwerk DNS verzoeken naar de router laat doen, die vervolgens weer naar pi-hole gaat (doe ik zelf ook). Het nadeel is dan dat je niet in pi-hole kan zien welk apparaat het verzoek deed. Vandaar deze link, dan kan je op openWRT de dns verzoeken loggen. Een alternatief is om je DHCP-server op de router (tijdelijk) zo in te stellen dat ie het ip-adres van de pi-hole uitdeelt als dns-server ipv het router ip, dan zou je in de pi-hole wel moeten zien welke client welk request deed.
Ah kijk dat verduidelijkt het verhaal.
Maar wat ik zo kan zien heb ik dat laatste al gedaan. In ieder geval heb ik in openWRT op de interface ingesteld bij DHCP dat pihole de DNS server is (6,pihole-ipadres)
daarnaast staat het pihole-ip ook nog ingesteld bij de DNS forwardings onder dhcp en dns instellingen.
ik zie ook op alle apparaten in mijn netwerk incl mijn telefoon dat de DNS server die hij via zijn DHCP uitgedeeld krijgt altijd pi-hole is.

Vandaar ook een beetje de verwondering dat ik in de pihole query log zowel raspberrypi als openwrt tegen kom maar ook een vreemd domein als "zomerweer.com"

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

sweetdude schreef op vrijdag 14 februari 2020 @ 19:31:
[...]
Vandaar ook een beetje de verwondering dat ik in de pihole query log zowel raspberrypi als openwrt tegen kom maar ook een vreemd domein als "zomerweer.com"
Ik begin het idee te krijgen, dat je router naar buiten toe open staat.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
je doet er goed aan het aantal regular expressions tot een minimum te beperken, beter is dus:
^(.+\.)??(facebook|.*fb.+)\.(com|net)$
bron: reddit

een zeer efficiente lijst met regular expressions vind je hier.

in dit pihole (discourse) topic geef ik een aantal links naar sites waar je regular expressions kan evalueren, handig om te kijken of je regex wel het gewenste effect zal hebben (eerste link) en, om inzicht te krijgen over de structuur van je regex (tweede link). Ook nog een linkje naar de tutorial.

in pihole version 5 (beta!!!) zal het een stuk eenvoudiger zijn om de regular expression te identificeren, die het blocken van een web site veroorzaakt. Screenshots hier.

[ Voor 52% gewijzigd door jpgview op 14-02-2020 22:41 ]


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Werewolf336 schreef op vrijdag 14 februari 2020 @ 16:10:
Ik kende hem nog niet, dus bedankt!

Heb nu meer dan een miljoen domains op mijn blocklist :o

Maar toch zie ik hier en daar nog ads. Bijvoorbeeld een hele lelijke op AD.nl

[Afbeelding]

Ook op telegraaf.nl krijg ik hele grote KPN banners.
Werewolf336 schreef op vrijdag 14 februari 2020 @ 09:55:
Hallo allemaal!

Ik heb van de week een Raspberry Pi binnegekregen en ben nu een beetje aan het spelen met Pi-Hole.
Mijn eerste ervaring is dat de Pi-Hole het vooral op Amerikaanse sites goed doet.
Als ik CNN.com open zie ik heel veel lege plekken waar advertenties hadden moeten staan.
Maar als ik nu.nl open word ik nog overspoeld met advertenties.

Zijn er aanpassingen die ik kan doen waardoor ik ook de banners van Nederlandse websites kwijtraak?
Gooi de Cache/hele Geschiedenis van je browser eens weg en begin opnieuw, want met puur en alleen de standaard blocklists zie ik daar helemaal niks raars als ik een verse Firefox open! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Werewolf336
  • Registratie: Juni 2004
  • Laatst online: 24-08-2020
nero355 schreef op zaterdag 15 februari 2020 @ 00:53:
[...]


[...]

Gooi de Cache/hele Geschiedenis van je browser eens weg en begin opnieuw, want met puur en alleen de standaard blocklists zie ik daar helemaal niks raars als ik een verse Firefox open! ;)
Is dat met of zonder additionele adblocker in je browser?

In Chrome Incognito (zonder cache en browsergeschiedenis) zie ik (zonder aanvullende adblocker) nog veel reclame. 4 van de 744 requests zijn geblokkeerd :-( (0,5%)

[ Voor 18% gewijzigd door Werewolf336 op 15-02-2020 13:27 . Reden: Aanvulling ]


  • RonJ
  • Registratie: December 2009
  • Laatst online: 19:04
sweetdude schreef op vrijdag 14 februari 2020 @ 19:31:
[...]


Ah kijk dat verduidelijkt het verhaal.
Maar wat ik zo kan zien heb ik dat laatste al gedaan. In ieder geval heb ik in openWRT op de interface ingesteld bij DHCP dat pihole de DNS server is (6,pihole-ipadres)
daarnaast staat het pihole-ip ook nog ingesteld bij de DNS forwardings onder dhcp en dns instellingen.
ik zie ook op alle apparaten in mijn netwerk incl mijn telefoon dat de DNS server die hij via zijn DHCP uitgedeeld krijgt altijd pi-hole is.

Vandaar ook een beetje de verwondering dat ik in de pihole query log zowel raspberrypi als openwrt tegen kom maar ook een vreemd domein als "zomerweer.com"
Ik krijg net als @Freee!! terecht opmerkt idd het idee dat je router DNS requests van buiten accepteert. Weet zo even niet hoe je dat goed configureert in openwrt though. Want in je eerder geposte query log stond overal openwrt.domein als requester, dus of er staat toch nog iets of iemand (hard ingesteld) naar je router te DNS'en, of eea is van buiten ook aan te roepen, en dat is niet de bedoeling. Dat kan o.a. gebruikt worden voor DDOS aanvallen dmv DNS-amplification. Veel ISP's zullen je verbinding ook dichtzetten als ze dat opmerken.

Probeer eens op een linux/mac doos "dig @<jouw wan-ip> nu.nl" in de terminal (apt install dns-utils als dat niet werkt). Dat zou een timeout/foutmelding moeten geven.

All-electric.


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Werewolf336 schreef op zaterdag 15 februari 2020 @ 11:35:
Is dat met of zonder additionele adblocker in je browser?
Gewoon een schoon profiel dat ik gebruik als tweede browser af en toe en dus geen extra extensions en dergelijke ;)

Laatste versie van Firefox uiteraard!

Voor de rest gebruik ik trouwens Pale Moon overal voor :)
In Chrome Incognito (zonder cache en browsergeschiedenis) zie ik (zonder aanvullende adblocker) nog veel reclame. 4 van de 744 requests zijn geblokkeerd :-( (0,5%)
<Insert rant over Google Chrome en een stuk spyware dat het is en ik daarom niet vertrouw en zo...> O-)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • FightingAce
  • Registratie: Augustus 2014
  • Nu online
Werewolf336 schreef op zaterdag 15 februari 2020 @ 11:35:
[...]


Is dat met of zonder additionele adblocker in je browser?

In Chrome Incognito (zonder cache en browsergeschiedenis) zie ik (zonder aanvullende adblocker) nog veel reclame. 4 van de 744 requests zijn geblokkeerd :-( (0,5%)
Weet je wel zeker dat alle DNS requests via de PiHole gaan? Mijn ervaring met de default lijsten is dat deze al vrij goed ongewenste zaken blokkeren.

  • Korvaag
  • Registratie: Januari 2000
  • Laatst online: 20:45
Ja dat kan goed het probleem zijn. Je kan in de Experiabox bv je eigen DNS opgeven, maar dan blijft ie nog steeds additioneel de KPN DNS adverteren. Windows heeft dan dus meerdere DNS'en en je kan niet bepalen welke ie gebruikt.

Als je in je netwerkverbindingen hard de Pi-hole als enige DNS specificeert kan het natuurlijk wel :)

Edit: oja.. de Experiabox is slechts een voorbeeld natuurlijk.

[ Voor 9% gewijzigd door Korvaag op 15-02-2020 18:37 ]

UNOX: The worst operating system


  • sjhgvr
  • Registratie: Januari 2004
  • Laatst online: 04-11 18:17
Equator schreef op vrijdag 14 februari 2020 @ 13:50:
Nu hopen dat er niet te veel fouten inzitten.
En anders hoor ik ze graag van je in de comments hierzo. O-)

[ Voor 3% gewijzigd door sjhgvr op 15-02-2020 18:39 . Reden: "in de comments" - added ]

oisd.nl


  • Equator
  • Registratie: April 2001
  • Laatst online: 18:15

Equator

Crew Council

#whisky #barista

sjhgvr schreef op zaterdag 15 februari 2020 @ 18:38:
[...]

En anders hoor ik ze graag van je in de comments hierzo. O-)
Nog niets tegen gekomen. :)

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Werewolf336 schreef op vrijdag 14 februari 2020 @ 16:10:
Ik kende hem nog niet, dus bedankt!
Een aantal zijn standaard al beschikbaar van Firebog. ;) Je hebt ook nog blocklist.site en https://dbl.oisd.nl. Vooral deze laatste heeft er een heleboel en wordt bijgehouden door een Nederlander (die ook hier op Tweakers zit, weet de nickname even niet meer). :)

[ Voor 4% gewijzigd door CH4OS op 15-02-2020 18:55 ]


  • Grim
  • Registratie: September 2010
  • Laatst online: 19-01-2024
CH4OS schreef op zaterdag 15 februari 2020 @ 18:54:
[...]
Een aantal zijn standaard al beschikbaar van Firebog. ;) Je hebt ook nog blocklist.site en https://dbl.oisd.nl. Vooral deze laatste heeft er een heleboel en wordt bijgehouden door een Nederlander (die ook hier op Tweakers zit, weet de nickname even niet meer). :)
Hij heeft 2 posts boven je nog gereageerd ;)

Steam: Grim


  • Patrick89
  • Registratie: Juni 2009
  • Laatst online: 04-11 13:03

Patrick89

PSN : Gamesource

Misschien handig om die whitelist op de voorpagina ook eens bij te werken...

Zoals deze is ook wel belangrijk :
b.scorecardresearch.com (NPO)
best.aliexpress.com (AliExpress)

@iAR

[ Voor 12% gewijzigd door Patrick89 op 16-02-2020 11:50 ]

Denkt u aub aan het milieu voor u deze reactie afdrukt ;(..


  • sjhgvr
  • Registratie: Januari 2004
  • Laatst online: 04-11 18:17
Patrick89 schreef op zondag 16 februari 2020 @ 11:46:
Misschien handig om die whitelist op de voorpagina ook eens bij te werken...
@iAR
Of mijn blocklist gebruiken en geen whitelist nodig hebben? ;) :P

Edit; zit serieus b.scorecardresearch.com in de blocklist _O-
Ff kijken of die echt nodig is.
Edit2; klein moment, m'n zwangere wederhelft is me aan het "vlooien" :*)
Edit3: Fixed. Bedankt ;)

[ Voor 26% gewijzigd door sjhgvr op 16-02-2020 13:03 ]

oisd.nl


  • Patrick89
  • Registratie: Juni 2009
  • Laatst online: 04-11 13:03

Patrick89

PSN : Gamesource

sjhgvr schreef op zondag 16 februari 2020 @ 12:27:
[...]

Of mijn blocklist gebruiken en geen whitelist nodig hebben? ;) :P

Edit; zit serieus b.scorecardresearch.com in de blocklist _O-
Ff kijken of die echt nodig is.
Edit2; klein moment, m'n zwangere wederhelft is me aan het "vlooien" :*)
Geen idee in welke, maar in een van de lijsten die ooit hier op het forum is aangeleverd wel.
Heb deze lijst ooit overgenomen :

pihole | https://raw.githubusercon...nBlack/hosts/master/hosts
pihole | https://mirror1.malwaredomains.com/files/justdomains
pihole | http://sysctl.org/cameleon/hosts
pihole | https://s3.amazonaws.com/...ct.me/simple_tracking.txt
pihole | https://s3.amazonaws.com/lists.disconnect.me/simple_ad.txt
pihole | https://hosts-file.net/ad_servers.txt [Verwijderd i.v.m. issue aliexpress]

https://dbl.oisd.nl inmiddels toegevoegd.
Heb alle whitelist inmiddels weg gehaald om te kijken welke lijst nu de oorzaak is.

[Edit]
b.scorecardresearch.com
komt in deze lijst voor : https://hosts-file.net/ad_servers.txt

[ Voor 44% gewijzigd door Patrick89 op 16-02-2020 13:23 ]

Denkt u aub aan het milieu voor u deze reactie afdrukt ;(..


  • -Casper
  • Registratie: Juni 2012
  • Laatst online: 18:22
Hi,

Ik heb PiHole draaien in docker op een rpi4. De container draait zonder problemen vooralsnog.
Echter heb ik in de connectbox (ziggo) geen mogelijkheid om DNS servers te wijzigen. Op aanwijzing van het Ziggo forum wil ik de DHCP van de connectbox uitschakelen en die van de PiHole inschakelen.

Als ik dit doe, dan krijg ik een beetje rare symptomen. Mijn macbook pro krijgt bij een renew vrijwel direct een lease (zelfde die die al had 192.168.178.20 ; DHCP pool van PiHole begint vanaf .10) en daarna verliest die telkens de verbinding (geeft op die momenten aan dat die geen IP adres meer heeft).
Advertenties lijken niet geblokkeerd te worden in die tijd dus ik heb sterk het idee dat hij nog de oude lease hergebruikt of iets dergelijks.

In andere internet posts lees ik wel dat ik het log moet checken, maar waar vind ik dat? (ik ben bang dat mijn gebrek aan Docker kennis hier een probleem veroorzaakt)

Alle hulp is welkom!

Edit: Ik heb de volgende logs gevonden: (docker exec -it pihole cat /var/log/pihole.log)

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
Feb 16 20:07:57 dnsmasq[498]: query[A] pi.hole from 127.0.0.1
Feb 16 20:07:57 dnsmasq[498]: /etc/pihole/local.list pi.hole is 0.0.0.0
Feb 16 20:08:27 dnsmasq[498]: query[A] pi.hole from 127.0.0.1
Feb 16 20:08:27 dnsmasq[498]: /etc/pihole/local.list pi.hole is 0.0.0.0
Feb 16 20:08:28 dnsmasq-dhcp[498]: no address range available for DHCP request via eth0
Feb 16 20:08:57 dnsmasq[498]: query[A] pi.hole from 127.0.0.1
Feb 16 20:08:57 dnsmasq[498]: /etc/pihole/local.list pi.hole is 0.0.0.0
Feb 16 20:09:20 dnsmasq-dhcp[498]: no address range available for DHCP request via eth0
Feb 16 20:09:28 dnsmasq[498]: query[A] pi.hole from 127.0.0.1
Feb 16 20:09:28 dnsmasq[498]: /etc/pihole/local.list pi.hole is 0.0.0.0
Feb 16 20:09:32 dnsmasq-dhcp[498]: no address range available for DHCP request via eth0
Feb 16 20:09:58 dnsmasq[498]: query[A] pi.hole from 127.0.0.1
Feb 16 20:09:58 dnsmasq[498]: /etc/pihole/local.list pi.hole is 0.0.0.0


Ik heb ook direct maar even gekeken naar de inhoud van /etc/pihole/local.list mocht dat helpen:

code:
1
2
3
pi@raspberrypi:/opt $ docker exec -it pihole cat /etc/pihole/local.list
0.0.0.0 bdfb03e7ab60
0.0.0.0 pi.hole


Edit2: inmiddels in docker-compose.yaml de poorten aangepast naar network_mode: host
Dat lijkt er nu wel voor te zorgen dat DHCP werkt, maar ik kan nu de web interface van pihole niet meer openen.

Edit3: Ik heb de volgende logging gevonden middels
code:
1
pi@raspberrypi:/opt $ docker-compose up -d pihole; docker-compose logs -tf --tail="50" pihole


code:
1
2
3
pihole           | 2020-02-17T18:43:24.364843550Z 2020-02-17 19:43:24: (network.c.464) can't bind to port: 127.0.0.1 80 Address already in use 
pihole           | 2020-02-17T18:43:24.382772710Z Stopping lighttpd
pihole           | 2020-02-17T18:43:24.389610163Z lighttpd: no process found


Mijn docker-compose.yaml heeft nu deze code:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    network_mode: host
    environment:
      TZ: 'Europe/Amsterdam'
      WEBPASSWORD: 'helloW0rld' # temporary
      SERVERIP: 192.168.178.5
    volumes:
       - './etc-pihole/:/etc/pihole/'
       - './etc-dnsmasq.d/:/etc/dnsmasq.d/'
    dns:
      - 127.0.0.1
      - 1.1.1.1
    # Recommended but not required (DHCP needs NET_ADMIN)
    #   https://github.com/pi-hole/docker-pi-hole#note-on-capabilities
    cap_add:
      - NET_ADMIN
    restart: unless-stopped

[ Voor 61% gewijzigd door -Casper op 17-02-2020 19:47 ]


  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 20:55
-Casper schreef op zondag 16 februari 2020 @ 18:00:
Hi,

Ik heb PiHole draaien in docker op een rpi4. De container draait zonder problemen vooralsnog.
Echter heb ik in de connectbox (ziggo) geen mogelijkheid om DNS servers te wijzigen. Op aanwijzing van het Ziggo forum wil ik de DHCP van de connectbox uitschakelen en die van de PiHole inschakelen.
Ik heb het ook geprobeerd. De PiHole als DHCP server en de DHCP in de Connectbox uitschakelen.
De netwerk aansluitingen via een netwerkkabel maakten gebruik van de PiHole DHCP maar de Wifi (via de Connextbox) werkte niet meer. Kunnen dan schijnbaar de DHCP niet vinden of bereiken.

Nu maar op de toestellen bij de Wifi verbinding de DNS vast ingesteld naar de PiHole (in een docker met vast ip).

  • -Casper
  • Registratie: Juni 2012
  • Laatst online: 18:22
Kroonkurk schreef op maandag 17 februari 2020 @ 20:51:
[...]


Ik heb het ook geprobeerd. De PiHole als DHCP server en de DHCP in de Connectbox uitschakelen.
De netwerk aansluitingen via een netwerkkabel maakten gebruik van de PiHole DHCP maar de Wifi (via de Connextbox) werkte niet meer. Kunnen dan schijnbaar de DHCP niet vinden of bereiken.

Nu maar op de toestellen bij de Wifi verbinding de DNS vast ingesteld naar de PiHole (in een docker met vast ip).
Dat lijkt me nu niet echt wenselijk, maar los daarvan is mijn probleem niet zozeer met deze dingen. Ik krijg de webinterface niet werkend. Dat lukt me wel als ik handmatig poorten definieer maar als ik Network mode op host zet dan gaat t mis. En deze modus is wel verplicht voor dhcp heb ik begrepen.

  • FightingAce
  • Registratie: Augustus 2014
  • Nu online
Tja, ISP's en hun gecrippelde routerfirmware... Het beste resultaat behaal je met een eigen router helaas.

  • T-Ri
  • Registratie: Augustus 2011
  • Laatst online: 19-10 20:13
-Casper schreef op maandag 17 februari 2020 @ 21:32:
[...]

Dat lijkt me nu niet echt wenselijk, maar los daarvan is mijn probleem niet zozeer met deze dingen. Ik krijg de webinterface niet werkend. Dat lukt me wel als ik handmatig poorten definieer maar als ik Network mode op host zet dan gaat t mis. En deze modus is wel verplicht voor dhcp heb ik begrepen.
Hoofdletters bij SERVERIP even aanpassen naar ServerIP? Die waarde wordt nu niet ingesteld. Dit was bij mij het probleem iig van het weekend na een nieuwe installatie met schone docker compose file.

Draaien er verder nog andere dingen op de host? Anderd even met netstat kijken of er iets op p 80 draait.

[ Voor 10% gewijzigd door T-Ri op 17-02-2020 22:44 ]


  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 20:55
-Casper schreef op maandag 17 februari 2020 @ 21:32:
[...]

Dat lijkt me nu niet echt wenselijk, maar los daarvan is mijn probleem niet zozeer met deze dingen. Ik krijg de webinterface niet werkend. Dat lukt me wel als ik handmatig poorten definieer maar als ik Network mode op host zet dan gaat t mis. En deze modus is wel verplicht voor dhcp heb ik begrepen.
Ik draai de docker container met PiHole op een Nas. Daar staat de netwerkmode op "bridge" en heeft een vast ip-adres. Ik stel geen specifieke poorten in.

  • -Casper
  • Registratie: Juni 2012
  • Laatst online: 18:22
T-Ri schreef op maandag 17 februari 2020 @ 22:41:
[...]


Hoofdletters bij SERVERIP even aanpassen naar ServerIP? Die waarde wordt nu niet ingesteld. Dit was bij mij het probleem iig van het weekend na een nieuwe installatie met schone docker compose file.

Draaien er verder nog andere dingen op de host? Anderd even met netstat kijken of er iets op p 80 draait.
Thanks! Na deze aanpassing kon ik de webinterface weer bereiken :)

Ondertussen heb ik de DHCP werkend maar worden advertenties nog niet geblokkeerd. Op mijn macbook heb ik even de DNS servers gecheckt en t lijkt erop dat IPv6 DNS servers hogere prio hebben (en die gaan waarschijnlijk niet via PiHole?).

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
Casper:~ casper$ scutil --dns
DNS configuration

resolver #1
  search domain[0] : lan
  nameserver[0] : 2001:b88:1002::10
  nameserver[1] : 2001:b88:1202::10
  nameserver[2] : 2001:730:3e42:1000::53
  nameserver[3] : 192.168.178.5
  if_index : 5 (en0)
  flags    : Request A records, Request AAAA records
  reach    : 0x00000002 (Reachable)

resolver #2
  domain   : local
  options  : mdns
  timeout  : 5
  flags    : Request A records, Request AAAA records
  reach    : 0x00000000 (Not Reachable)
  order    : 300000

resolver #3
  domain   : 254.169.in-addr.arpa
  options  : mdns
  timeout  : 5
  flags    : Request A records, Request AAAA records
  reach    : 0x00000000 (Not Reachable)
  order    : 300200

resolver #4
  domain   : 8.e.f.ip6.arpa
  options  : mdns
  timeout  : 5
  flags    : Request A records, Request AAAA records
  reach    : 0x00000000 (Not Reachable)
  order    : 300400

resolver #5
  domain   : 9.e.f.ip6.arpa
  options  : mdns
  timeout  : 5
  flags    : Request A records, Request AAAA records
  reach    : 0x00000000 (Not Reachable)
  order    : 300600

resolver #6
  domain   : a.e.f.ip6.arpa
  options  : mdns
  timeout  : 5
  flags    : Request A records, Request AAAA records
  reach    : 0x00000000 (Not Reachable)
  order    : 300800

resolver #7
  domain   : b.e.f.ip6.arpa
  options  : mdns
  timeout  : 5
  flags    : Request A records, Request AAAA records
  reach    : 0x00000000 (Not Reachable)
  order    : 301000

DNS configuration (for scoped queries)

resolver #1
  search domain[0] : lan
  nameserver[0] : 2001:b88:1002::10
  nameserver[1] : 2001:b88:1202::10
  nameserver[2] : 2001:730:3e42:1000::53
  nameserver[3] : 192.168.178.5
  if_index : 5 (en0)
  flags    : Scoped, Request A records, Request AAAA records
  reach    : 0x00000002 (Reachable)


Als ik handmatig een DNS instel van enkel 192.168.178.5 (statisch) dan worden advertenties prima geblokkeerd. Iemand enig idee hoe ik dit fix?

  • DaMoUsYs
  • Registratie: Januari 2002
  • Laatst online: 21:05
Ook de IPv6 DNS via de pi-hole laten lopen ?

Check dit en help mee!


  • -Casper
  • Registratie: Juni 2012
  • Laatst online: 18:22
Ik heb de dhcp nu via de Pi lopen om te zorgen dat ik geen statische DNS hoef in te stellen. Om de een of andere reden zet hij de dns voor ipv4 wel goed maar niet voor V6. Moet ik nog iets uitzetten in de connectbox / aanzetten in pihole?

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
-Casper schreef op dinsdag 18 februari 2020 @ 18:35:
Ik heb de dhcp nu via de Pi lopen om te zorgen dat ik geen statische DNS hoef in te stellen. Om de een of andere reden zet hij de dns voor ipv4 wel goed maar niet voor V6. Moet ik nog iets uitzetten in de connectbox / aanzetten in pihole?
DaMoUsYs schreef op dinsdag 18 februari 2020 @ 13:54:
Ook de IPv6 DNS via de pi-hole laten lopen ?
Heb je dat gedaan :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • DaMoUsYs
  • Registratie: Januari 2002
  • Laatst online: 21:05
Is dat een vraag aan mij ?
Zo ja, dan heb ik dat gedaan
Mijn Windows AD/DHCP server deelt DHCP en DHCPv6 uit
En mijn AD/DNS haalt zijn gegevens op bij de Pi-Hole

Check dit en help mee!


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Voor @-Casper natuurlijk! :)
Zo ja, dan heb ik dat gedaan
Mijn Windows AD/DHCP server deelt DHCP en DHCPv6 uit
En mijn AD/DNS haalt zijn gegevens op bij de Pi-Hole
NICE! d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Al iemand een idee in een dual stack omgeving, ik zie weinig info hierover.

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Sinds ik ben overgegaan van een asus rt-ac68u naar een edgerouter x sfp krijg ik conditional forwarding met geen mogelijkheid meer werkend. Heb op de pihole bij settings-dns conditional forwarding aangevinkt en het ip adres van de edgerouter: 192.168.1.1 en domain name: lan ingevuld.
Alsnog zie ik alleen ip adressen. Heb echt geen idee of dit nou aan pihole of aan mijn router ligt.

Pi-Hole: open-source netwerk advertentie blocker


  • -Casper
  • Registratie: Juni 2012
  • Laatst online: 18:22
Afbeeldingslocatie: https://i.imgur.com/GK9W6kw.png
Dit zijn me huidige DHCP settings. Lijkt me dat dit moet werken voor zowel ipv4 & ipv6 toch?

Edit: lijkt erop dat ie wat meer tijd nodig had. Inmiddels worden advertenties geblokkeerd :D Bedankt voor de hulp

[ Voor 16% gewijzigd door -Casper op 19-02-2020 09:05 ]


  • FightingAce
  • Registratie: Augustus 2014
  • Nu online
Toet3r schreef op woensdag 19 februari 2020 @ 06:31:
Sinds ik ben overgegaan van een asus rt-ac68u naar een edgerouter x sfp krijg ik conditional forwarding met geen mogelijkheid meer werkend. Heb op de pihole bij settings-dns conditional forwarding aangevinkt en het ip adres van de edgerouter: 192.168.1.1 en domain name: lan ingevuld.
Alsnog zie ik alleen ip adressen. Heb echt geen idee of dit nou aan pihole of aan mijn router ligt.
Mogelijk werkt de oplossing uit dit Reddit-topic.

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Om de een of andere reden pikt Pi-Hole/Lighttpd hier een onlangs verlopen Let's Encrypt certificaat op, terwijl alle andere pagina's op dezelfde RPi (die hetzelfde certificaat gebruiken, maar dan in Apache) wel de bijgewerkte gebruiken.

Lighttpd is inmiddels meerdere keren geherstart, maar Pi-Hole/Lighttpd vertikt het om de certificaat opnieuw te laden en ik zie geen foutmeldingen, buiten certificate expired in verschillende browsers.

Kent iemand dit toevallig? :S

edit: Opgelost, geen idee hoe het zo lang heeft gewerkt maar tijdens het automatisch bijwerken van 't certificaat en het voor Lighttpd combineren van key/cert in 1 file ging bij het combineren iets niet goed, permissie issue.

[ Voor 21% gewijzigd door Raven op 19-02-2020 14:44 ]

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Dat had ik ondertussen gevonden, maar toch bedankt :)
Het werkt nu.

Edit:
Viel me net nog wat anders op.

Ik heb 2 vlans die beide gebruik maken van mijn pihole voor dns afhandeling.
192.168.1.0/24 - LAN
192.168.2.0/24 - gasten wifi

Als ik vanaf de gasten wifi een dns request doe wordt die in de pihole stats bij 192.168.1.1 (router) geteld en niet bij bijvoorbeeld 192.168.2.10 wat je wel zou verwachten.
Ik heb op me router 2 NAT regels die alle dns requests die niet voor de pihole zijn afvangen en alsnog naar de pihole stuurt, dit vanwege hard-codes dns. Deze komen wel bij 192.168.1.1 in de stats.
Als alle requests van gasten wifi bij de stats op mijn router ip worden geschoven zou dat betekenen dat android de dhcp dns server niet gebruikt.

[ Voor 50% gewijzigd door Toet3r op 19-02-2020 17:11 ]

Pi-Hole: open-source netwerk advertentie blocker


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Hij staat ook hier : JB in "[Pi-Hole] Ervaringen & discussie" dankzij @JB :*)
Toet3r schreef op woensdag 19 februari 2020 @ 16:45:
Viel me net nog wat anders op.

Ik heb 2 vlans die beide gebruik maken van mijn pihole voor dns afhandeling.
192.168.1.0/24 - LAN
192.168.2.0/24 - gasten wifi

Als ik vanaf de gasten wifi een dns request doe wordt die in de pihole stats bij 192.168.1.1 (router) geteld en niet bij bijvoorbeeld 192.168.2.10 wat je wel zou verwachten.
Ik heb op me router 2 NAT regels die alle dns requests die niet voor de pihole zijn afvangen en alsnog naar de pihole stuurt, dit vanwege hard-codes dns. Deze komen wel bij 192.168.1.1 in de stats.
Als alle requests van gasten wifi bij de stats op mijn router ip worden geschoven zou dat betekenen dat android de dhcp dns server niet gebruikt.
Maak wat VLAN pootjes aan, zoals ik hier had uitgelegd : nero355 in "[Pi-Hole] Ervaringen & discussie" :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
@nero355
als ik dit type: echo "8021q" >> /etc/modules
krijg ik
-bash: /etc/modules: Permission denied

Pi-Hole: open-source netwerk advertentie blocker


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Toet3r schreef op woensdag 19 februari 2020 @ 22:26:
@nero355
als ik dit type: echo "8021q" >> /etc/modules
krijg ik

[...]
Ja, sorry ik werk nooit met sudo, maar doe gelijk sudo su om meteen root te worden :$

Oude FreeBSD tik... O-) :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
nero355 schreef op woensdag 19 februari 2020 @ 22:29:
[...]

Ja, sorry ik werk nooit met sudo, maar doe gelijk sudo su om meteen root te worden :$

Oude FreeBSD tik... O-) :+
heb hem maar met sudo nano in modules gezet anders lukte niet.
Had ik eigenlijk ook wel eerder kunnen bedenken lol.

[ Voor 8% gewijzigd door Toet3r op 19-02-2020 23:34 ]

Pi-Hole: open-source netwerk advertentie blocker


  • -Casper
  • Registratie: Juni 2012
  • Laatst online: 18:22
Ik heb een bijzondere situatie.. Ik heb eerder de DHCP op mijn Ziggo modemrouter (connectbox) uitgezet en die op de PiHole geactiveerd. Dat leek eerst al niet helemaal te werken maar naar verloop van tijd werden advertenties geblokkeerd. Tot vanmorgen...

Nu heb ik even een check gedaan maar de DHCP staat nog steeds goed. Het lijkt er echter op dat (niet alle) requests via de PiHole worden gedaan. Om dit te troubleshooten heb ik de DHCP uitgezet op de PiHole, waardoor er effectief geen DHCP meer zou moeten draaien in het netwerk. Ik krijg echter nog steeds doodleuk een DHCP lease aangeboden... Iemand enig idee hoe dit kan?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
C:\Users\Casper>ipconfig /release

Windows IP Configuration

No operation can be performed on Ethernet 2 while it has its media disconnected.

Ethernet adapter Ethernet:

   Connection-specific DNS Suffix  . : lan
   IPv6 Address. . . . . . . . . . . : 2001:1c01:3bc3:d300::1df
   IPv6 Address. . . . . . . . . . . : 2001:1c01:3bc3:d300:8975:745a:a941:2b8c
   Temporary IPv6 Address. . . . . . : 2001:1c01:3bc3:d300:3cc1:8081:c99:50da
   Link-local IPv6 Address . . . . . : fe80::8975:745a:a941:2b8c%13
   Default Gateway . . . . . . . . . : fe80::4ad3:43ff:feda:d6e8%13

Ethernet adapter Ethernet 2:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :

C:\Users\Casper>ipconfig /renew

Windows IP Configuration

No operation can be performed on Ethernet 2 while it has its media disconnected.

Ethernet adapter Ethernet:

   Connection-specific DNS Suffix  . : lan
   IPv6 Address. . . . . . . . . . . : 2001:1c01:3bc3:d300::1df
   IPv6 Address. . . . . . . . . . . : 2001:1c01:3bc3:d300:8975:745a:a941:2b8c
   Temporary IPv6 Address. . . . . . : 2001:1c01:3bc3:d300:3cc1:8081:c99:50da
   Link-local IPv6 Address . . . . . : fe80::8975:745a:a941:2b8c%13
   IPv4 Address. . . . . . . . . . . : 192.168.178.10
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : fe80::4ad3:43ff:feda:d6e8%13
                                       192.168.178.1

Ethernet adapter Ethernet 2:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :


Als iemand een manier heeft om te achterhalen wie de DHCP lease verleent zou dat al wat beter idee moeten geven waar ik moet zoeken.

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

@-Casper Doe eens een ipconfig /all dan zie je welke DHCP server je gebruikt.

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


  • -Casper
  • Registratie: Juni 2012
  • Laatst online: 18:22
Gunner schreef op donderdag 20 februari 2020 @ 08:59:
@-Casper Doe eens een ipconfig /all dan zie je welke DHCP server je gebruikt.
Daar bleek dus dat het toch de Pi was die de DHCP deed. Nog eens de interface gecheckt en daar blijkt die inderdaad aan te staan (terwijl ik die eerder vanmorgen juist uit had gezet). Nu staan in ieder geval wel alle apparaten in de DHCP leases (wat eerder niet het geval was) dus ik denk dat het probleem nu opgelost is.

  • Patrick89
  • Registratie: Juni 2009
  • Laatst online: 04-11 13:03

Patrick89

PSN : Gamesource

Zijn er trouwens nog mensen hier de Pi-Hole draaien via een add-on van home-assistant. Ik zou graag willen updaten naar die nieuwe versie, maar vind weinig info over updates..

Denkt u aub aan het milieu voor u deze reactie afdrukt ;(..


  • Bert20
  • Registratie: Oktober 2003
  • Laatst online: 07-06 20:16
Patrick89 schreef op zondag 16 februari 2020 @ 11:46:
Misschien handig om die whitelist op de voorpagina ook eens bij te werken...

Zoals deze is ook wel belangrijk :
b.scorecardresearch.com (NPO)
best.aliexpress.com (AliExpress)

@iAR
Eindelijk NPO ook weer werkend dankzij de tips hier :-)
Wel kwam ik in mijn logs ook tegen:
- sb.scorecardresearch.com

Deze staat ook op de whitelist nu....
Moet nog even testen om deze weer weg te halen en enkel
- b.scorecardresearch.com
- tag.aticdn.net
te whitelister.

Maar nu even niet. Het werkt, dus ff afblijven nu.

  • Bert20
  • Registratie: Oktober 2003
  • Laatst online: 07-06 20:16
sjhgvr schreef op zondag 16 februari 2020 @ 12:27:
[...]

Of mijn blocklist gebruiken en geen whitelist nodig hebben? ;) :P

Edit; zit serieus b.scorecardresearch.com in de blocklist _O-
Ff kijken of die echt nodig is.
Edit2; klein moment, m'n zwangere wederhelft is me aan het "vlooien" :*)
Edit3: Fixed. Bedankt ;)
Ah inmiddels deze lijst geïmplementeerd :-) Nice, sofar super goed!!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
nero355 schreef op woensdag 19 februari 2020 @ 21:25:
[...]

Hij staat ook hier : JB in "[Pi-Hole] Ervaringen & discussie" dankzij @JB :*)


[...]

Maak wat VLAN pootjes aan, zoals ik hier had uitgelegd : nero355 in "[Pi-Hole] Ervaringen & discussie" :)
Heb nog een vraagje. In jouw post waar je naar verwees staat:
#eth0 VLAN 10 voor DNS in dat VLAN :
interface eth0.10
static ip_address=10.0.0.139/24
Ik snap niet helemaal wat ik daar nou moet invullen.
Ik heb 2 vlans
vlan10 192.168.1.0/24 - LAN
vlan20 192.168.2.0/24 - gasten wifi

mijn pihole zit in vlan 10 op ip 192.168.1.254
wat moet ik dan invullen?

Pi-Hole: open-source netwerk advertentie blocker


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Toet3r schreef op donderdag 20 februari 2020 @ 22:05:
Ik snap niet helemaal wat ik daar nou moet invullen.
Ik heb 2 vlans
vlan10 192.168.1.0/24 - LAN
vlan20 192.168.2.0/24 - gasten wifi

mijn pihole zit in vlan 10 op ip 192.168.1.254
wat moet ik dan invullen?
code:
1
2
3
4
5
interface eth0.10
static ip_address=192.168.1.254/24

interface eth0.20
static ip_address=192.168.2.254/24

Zoiets gok ik...

Aan jou om te bepalen welk IP je Pi-Hole heeft binnen dat VLAN tenslotte! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
@nero355
Dank je ga ik morgen verder mee prutsen :)

Heb ondertussen wel unbound geïnstalleerd en geconfigureerd op mijn pi en het werkt perfect :)

Pi-Hole: open-source netwerk advertentie blocker


  • -Casper
  • Registratie: Juni 2012
  • Laatst online: 18:22
Mijn pihole lijkt nog steeds niet helemaal lekker te werken en ik denk dat dit komt omdat mijn PiHole geen IPv6 adres heeft. Zoals eerder gezegd heb ik een connectbox waar de dhcp op is uitgeschakeld. Alle apparaten hebben echter nog wel een IPv6 DNS server vanuit de dhcp gekregen.

Ik wil dus graag een IPv6 adres toewijzen aan de pi maar ben hier totaal niet bekend mee. Wat is een logisch adres om als statisch adres te gebruiken?

  • rinkel
  • Registratie: September 2002
  • Laatst online: 20:37
Er is een nieuwe versie van Unbound
Hier nog niet geinstalleerd aangezien de repo nog niet is bijgewerkt.

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

rinkel schreef op zondag 23 februari 2020 @ 14:49:
Er is een nieuwe versie van Unbound
Hier nog niet geinstalleerd aangezien de repo nog niet is bijgewerkt.
Een Unbound Docker Container is nu 17 uur geleden bijgewerkt, de andere nog niet.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • -Casper
  • Registratie: Juni 2012
  • Laatst online: 18:22
Thanks! Ik heb ernaar gekeken en wat onderzoek gedaan. Als ik ifconfig op mijn pi doe (host van de docker) krijg ik deze output:
code:
1
2
3
4
5
6
7
8
9
10
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.178.5  netmask 255.255.255.0  broadcast 192.168.178.255
        inet6 fe80::21cd:5593:8de0:8bd7  prefixlen 64  scopeid 0x20<link>
        inet6 2001:1c01:3bc3:d300:7076:16f9:e19d:4b1f  prefixlen 64  scopeid 0x0<global>
        inet6 2001:1c01:3bc3:d300:21cd:5593:8de0:8bd7  prefixlen 64  scopeid 0x0<global>
        ether dc:a6:32:7e:ee:69  txqueuelen 1000  (Ethernet)
        RX packets 19516  bytes 26609486 (25.3 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 8324  bytes 2511099 (2.3 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0


Maar als ik in de pihole admin kijk zie ik bij settings geen ipv6 adres (is leeg). ipv4 wordt wel correct weergeven. Twee dingen die me verbazen:

1) Mijn apparaten krijgen allemaal wel een ipv6 adres. In de TCP/IP settings van mijn macbook zie ik wel een opmerkelijk verschil tussen ipv4 en ipv6, waar bij ipv4 een DHCP server genoemd wordt, maar ipv6 simpelweg Automatically (of manually / link-local only). Ik neem aan dat voor IPv6 ook een DHCP server nodig is?

2) Mijn apparaten hebben een IPv6 DNS server maar het adres kan ik niet thuisbrengen binnen mijn eigen netwerk. Lijkt haast wel alsof die op de normale Ziggo DNS ingesteld zijn ipv de PiHole. Maar wordt deze dan nog gegeven aan de client door de connectbox? Moet ik meer doen in de connectbox dan enkel de DHCP uitzetten?

  • CAFAN
  • Registratie: Mei 2010
  • Laatst online: 04-11 11:45
Sinds vandaag ook bezig met een Pi-Hole maar loop tegen wat problemen aan:

Ik heb mij Pi-Hole geinstalleerd op een Ubuntu server. Ik heb de DHCP server op de Pi-Hole aangezet en op mijn connect box uit gezet. Als DNS gebruik ik OpenDNS.

Als ik alles opgezet heb werkt het allemaal prima. Laptop, mobiel en media box loggen in op mijn Pi-Hole en er worden zaken geblokt. Echter na verloop van tijd valt in 1 keer mijn complete internet weg. Ik kan dan ook niet meer in de web interface van de Pi-Hole komen. ik moet dan de DHCP op de connect box weer aan zetten en restarten, voordat mijn internet weer werkt. Dit is vandaag al een enkele keer gebeurd.

Ik kan helaas nergens terug vinden wat er gebeurd, de Ubuntu server blijft ook gewoon aan staan.

Iemand een idee?

  • Remco Tr
  • Registratie: Mei 2005
  • Laatst online: 19:32
rinkel schreef op zondag 23 februari 2020 @ 14:49:
Er is een nieuwe versie van Unbound
Hier nog niet geinstalleerd aangezien de repo nog niet is bijgewerkt.
Weet iemand hoelang het meestal duurt voordat hij beschikbaar is voor Raspbian Buster?

[ Voor 0% gewijzigd door Remco Tr op 24-02-2020 00:26 . Reden: Buster ipv Stretch ]


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
-Casper schreef op zondag 23 februari 2020 @ 16:33:
Thanks! Ik heb ernaar gekeken en wat onderzoek gedaan.
Dan was dit je ook opgevallen :
Als ik ifconfig op mijn pi doe (host van de docker) krijg ik deze output:
code:
1
2
3
inet6 fe80::21cd:5593:8de0:8bd7  prefixlen 64  scopeid 0x20<link>
        inet6 2001:1c01:3bc3:d300:7076:16f9:e19d:4b1f  prefixlen 64  scopeid 0x0<global>
        inet6 2001:1c01:3bc3:d300:21cd:5593:8de0:8bd7  prefixlen 64  scopeid 0x0<global>

Maar als ik in de pihole admin kijk zie ik bij settings geen ipv6 adres (is leeg). ipv4 wordt wel correct weergeven. Twee dingen die me verbazen:

1) Mijn apparaten krijgen allemaal wel een ipv6 adres. In de TCP/IP settings van mijn macbook zie ik wel een opmerkelijk verschil tussen ipv4 en ipv6, waar bij ipv4 een DHCP server genoemd wordt, maar ipv6 simpelweg Automatically (of manually / link-local only). Ik neem aan dat voor IPv6 ook een DHCP server nodig is?
Dat kan op meerdere manieren gebeuren :
- Een IPv6 DHCP Server die alles doet : inet6 2001:1c01:3bc3:d300:21cd:5593:8de0:8bd7
- Een IPv6 DHCP Server die het MAC adres in feite achter zijn subnet plakt : fe80::21cd:5593:8de0:8bd7 IPv6 adres dat aan de hand van je MAC adres wordt berekend! wordt inet6 2001:1c01:3bc3:d300:21cd:5593:8de0:8bd7

;)
2) Mijn apparaten hebben een IPv6 DNS server maar het adres kan ik niet thuisbrengen binnen mijn eigen netwerk. Lijkt haast wel alsof die op de normale Ziggo DNS ingesteld zijn ipv de PiHole. Maar wordt deze dan nog gegeven aan de client door de connectbox? Moet ik meer doen in de connectbox dan enkel de DHCP uitzetten?
Het zou goed kunnen dat je op die Ziggo doos ook IPv6 DHCP moet uitzetten inderdaad! :)

Kijk alleen uit met wat je precies doet, want soms gebruikt Ziggo CG-NAT voor IPv4 i.c.m. normale IPv6 voor sommige aansluitingen voor zover ik heb begrepen en je zou dan misschien wat onverwachte effecten kunnen krijgen...

Succes alvast! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • xeph20
  • Registratie: November 2017
  • Laatst online: 13:12
Weet iemand een simpele manier om het te laten werken met een Telenet Router?

Was zo blij toen mij pi zero Pi-hole had en alles perfect werkte om dan erachter te komen dat ik via telenet geen statisch DNS kan instellen

Ook DHCP uitschakelen om die van pihole zelf te gebruiken kon niet :(

Geen zin om een nieuwe router te kopen en ook niet om elk device apart met de zero te laten verbinden..
Het is net de bedoeling dat bezoek en dergelijke hier ook meteen de vruchten van plukken. (heb ook gewoon duzd devices...)

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
@xeph20 : Gebruik eens de Search en lees de ervaringen van anderen door =>
code:
1
https://gathering.tweakers.net/forum/list_messages/1844277?data[filter_keywords]=telenet


Hier zitten ook nog wat interessante reacties daarover :
code:
1
https://gathering.tweakers.net/forum/list_messages/1878543?data[filter_keywords]=telenet

en :
code:
1
https://gathering.tweakers.net/forum/list_messages/1883441?data[filter_keywords]=telenet


TL;DR is volgens mij dat je gewoon het beste een eigen Router kan kopen en dat Telenet ding in Bridge Mode moet laten zetten, maar dat moet je zelf maar effe doublechecken :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • xeph20
  • Registratie: November 2017
  • Laatst online: 13:12
nero355 schreef op maandag 24 februari 2020 @ 00:46:
@xeph20 : Gebruik eens de Search en lees de ervaringen van anderen door =>
code:
1
https://gathering.tweakers.net/forum/list_messages/1844277?data[filter_keywords]=telenet


Hier zitten ook nog wat interessante reacties daarover :
code:
1
https://gathering.tweakers.net/forum/list_messages/1878543?data[filter_keywords]=telenet

en :
code:
1
https://gathering.tweakers.net/forum/list_messages/1883441?data[filter_keywords]=telenet


TL;DR is volgens mij dat je gewoon het beste een eigen Router kan kopen en dat Telenet ding in Bridge Mode moet laten zetten, maar dat moet je zelf maar effe doublechecken :)
De enige echte oplossing die ertussen staat is er inderdaad een router aanhangen maar zoals ik had gezegd zie ik het niet echt zitten om hiervoor speciaal een nieuwe router te kopen :s

Had op een alternatief gehoopt

  • Equator
  • Registratie: April 2001
  • Laatst online: 18:15

Equator

Crew Council

#whisky #barista

@xeph20 Je kan altijd nog je clients handmatig configureren :P Als dat er een handvol zijn is dat niet zo'n probleem toch.

  • FightingAce
  • Registratie: Augustus 2014
  • Nu online
xeph20 schreef op maandag 24 februari 2020 @ 06:35:
[...]


De enige echte oplossing die ertussen staat is er inderdaad een router aanhangen maar zoals ik had gezegd zie ik het niet echt zitten om hiervoor speciaal een nieuwe router te kopen :s

Had op een alternatief gehoopt
Naar een fatsoenlijke isp overstappen? :P

  • Grim
  • Registratie: September 2010
  • Laatst online: 19-01-2024
xeph20 schreef op maandag 24 februari 2020 @ 00:16:
Weet iemand een simpele manier om het te laten werken met een Telenet Router?

Was zo blij toen mij pi zero Pi-hole had en alles perfect werkte om dan erachter te komen dat ik via telenet geen statisch DNS kan instellen

Ook DHCP uitschakelen om die van pihole zelf te gebruiken kon niet :(

Geen zin om een nieuwe router te kopen en ook niet om elk device apart met de zero te laten verbinden..
Het is net de bedoeling dat bezoek en dergelijke hier ook meteen de vruchten van plukken. (heb ook gewoon duzd devices...)
Er is geen mogelijkheid om DNS aan te passen op Telenet router. Een eigen router erachter is de enige mogelijkheid.

Steam: Grim


  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
downloads: Pi-hole Core 4.3.3

kleine update van pihole Core is beschikbaar.

Pi-Hole: open-source netwerk advertentie blocker


  • Bert20
  • Registratie: Oktober 2003
  • Laatst online: 07-06 20:16
@sjhgvr
Ik heb deze op mijn whitelist toe moeten voegen om de app store op de LG-TV te openen.
Zonder kreeg ik de melding dat er geen juiste/stabiele internet verbinding was.

nl.lgrecommends.lgappstv.com

  • sjhgvr
  • Registratie: Januari 2004
  • Laatst online: 04-11 18:17
Bert20 schreef op maandag 24 februari 2020 @ 17:50:
@sjhgvr
Ik heb deze op mijn whitelist toe moeten voegen om de app store op de LG-TV te openen.
Zonder kreeg ik de melding dat er geen juiste/stabiele internet verbinding was.

nl.lgrecommends.lgappstv.com
Fixed. Bedankt.
Volgende keer aub melden op Reddit of via report apenaanhangsel oisd punt nl (y)

oisd.nl


  • streamnl
  • Registratie: November 2009
  • Niet online
Ik heb sinds vandaag PiHole draaien icm Wireguard (ipv openvpn).

Tot nu toe ben ik erg tevreden.
Installatie ging vele malen gemakkelijker (en sneller).

En mijn internetsnelheid is veel sneller dan via openvpn.

[ Voor 1% gewijzigd door streamnl op 24-02-2020 20:05 . Reden: Wireguard IPV Wireshark ]

Meer dan ik dacht...


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Freee!! schreef op zondag 23 februari 2020 @ 15:58:
[...]
Een Unbound Docker Container is nu 17 uur geleden bijgewerkt, de andere nog niet.
Kleine correctie, de andere Docker Container is ook bijgewerkt, alleen de RPI-versie nog niet.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
streamnl schreef op maandag 24 februari 2020 @ 18:30:
Ik heb sinds vandaag PiHole draaien icm Wireshark (ipv openvpn).

Tot nu toe ben ik erg tevreden.
Installatie ging vele malen gemakkelijker (en sneller).

En mijn internetsnelheid is veel sneller dan via openvpn.
Bedoel je niet Wireguard?. Wireshark is een packet sniffer.

Heb ook wireguard op mijn pi staan. QR code scannen op je apparaat voor configuratie is echt super handig.

Pi-Hole: open-source netwerk advertentie blocker


  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 10:58

MRE-Inc

Copa Mundial de Fútbol de 1982

Toet3r schreef op maandag 24 februari 2020 @ 19:22:
[...]

Bedoel je niet Wireguard?. Wireshark is een packet sniffer.

Heb ook wireguard op mijn pi staan. QR code scannen op je apparaat voor configuratie is echt super handig.
Achter een eigen router neem ik aan ? Ik krijg de installatie van pivpn met wireguard wel geinstalleerd, maar mijn iphone blijft steken op handshake verificatie die continu mislukt. Ik heb zelf een Edge router lite 3 en de standaard instellingen van pivpn gebruikt (ip adres 10.6.0.1 op wg0, poort forwarding, extra route toegevoegd.) Krijg het echter niet aan de praat. De normale eth0 interface van de pi zit gewoon in het normale lan van mijn netwerk. Heb al tig guides doorgelezen, maar werken ho maar :/

XBL: MRE Inc


  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
MRE-Inc schreef op maandag 24 februari 2020 @ 19:28:
[...]


Achter een eigen router neem ik aan ? Ik krijg de installatie van pivpn met wireguard wel geinstalleerd, maar mijn iphone blijft steken op handshake verificatie die continu mislukt. Ik heb zelf een Edge router lite 3 en de standaard instellingen van pivpn gebruikt (ip adres 10.6.0.1 op wg0, poort forwarding, extra route toegevoegd.) Krijg het echter niet aan de praat. De normale eth0 interface van de pi zit gewoon in het normale lan van mijn netwerk. Heb al tig guides doorgelezen, maar werken ho maar :/
Ik heb mijn pi aan achter mijn edgerouter hangen ja.
Heb je profiel in wireguard app op je iphone als een weg gegooid en opnieuw erop gezet. Dit kan heel makkelijk doormiddel van QR code met commando pivpn -qr. Kijken of in je iptables alles goed staat kan ook helpen kan met: cat /etc/iptables/rules.v4

Dit staat er momenteel in mijn iptables
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
*filter
:INPUT DROP
:FORWARD DROP
:OUTPUT ACCEPT
-A INPUT -i eth0 -p udp -m udp --dport 51820 -m comment --comment wireguard-input-rule -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 53 -j ACCEPT
-A INPUT -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -s 192.168.1.0/24 -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -s 192.168.1.0/24 -i eth0 -p tcp -m tcp --dport 80 -j ACCEPT
-A FORWARD -d 10.6.0.0/24 -i eth0 -o wg0 -m conntrack --ctstate RELATED,ESTABLISHED -m comment --comment wireguard-forward-rule -j ACCEPT
-A FORWARD -s 10.6.0.0/24 -i wg0 -o eth0 -m comment --comment wireguard-forward-rule -j ACCEPT
COMMIT

*nat
:PREROUTING ACCEPT
:INPUT ACCEPT
:OUTPUT ACCEPT
:POSTROUTING ACCEPT
-A POSTROUTING -s 10.6.0.0/24 -o eth0 -m comment --comment wireguard-nat-rule -j MASQUERADE
COMMIT

[ Voor 34% gewijzigd door Toet3r op 24-02-2020 19:39 ]

Pi-Hole: open-source netwerk advertentie blocker


  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 10:58

MRE-Inc

Copa Mundial de Fútbol de 1982

Toet3r schreef op maandag 24 februari 2020 @ 19:31:
[...]

Ik heb mijn pi aan achter mijn edgerouter hangen ja.
Heb je profiel in wireguard app op je iphone als een weg gegooid en opnieuw erop gezet. Dit kan heel makkelijk doormiddel van QR code met commando pivpn -qr. Kijken of in je iptables alles goed staat kan ook helpen kan met: cat /etc/iptables/rules.v4
Ja dat met die qr code icm de wireguard app op mijn iphone ging prima, echter als ik de pivpn installatie uitvoer op mijn rpi3 en dan de standaard instellingen hanteer dan werkt het dus gewoon niet. Ben zelf niet zo bekend met linux cli enzo, maar kan me met mijn it achtergrond wel redelijk uit de voeten maken met wat guides. Die van die iptables had ik echter nog niet gezien.

Heb nu wireguard op mijn ERL3 geinstalleerd, maar exact hetzelfde probleem. Handshake did not complete within 5 seconds. Zal de installatie van pivpn nog eens uitvoeren en dan die iptables nalopen.

Heb jij ook nog een extra route in je ERL moeten zetten ? Mijn wg0 interface van de wireguard op de rpi3 heeft namelijk 10.6.0.1/24 als adres. Maar mijn normale lan in 192.168.1.0/24. Pi Hole luistert ook op zowel eth0 met 192.168.1.2 als wg0 met 10.6.0.1.

Ik kon vanaf mijn ELR3 dus ook niet pingen naar 10.6.0.1 tenzij ik een static rout aanmaakte naar 10.6.0.0/24 met als next hop het ip adres van de rpi op eth0, dus 192.168.1.2.

Ben benieuwd hoe jij eea werkend hebt gekregen. Neem aan een port forward van 51820 naar je wg0 interface adres ? Of naar het eth0 adres van je pi hole ?

Edit: ik heb geen /etc/iptables/rules.v4 bestand en oko geen iptables directory in de /etc directory :(

Een cat iptables.up.rules geeft:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
# Generated by webmin
*filter
:OUTPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
-A FORWARD -i wg0 -j ACCEPT
-A FORWARD -o wg0 -j ACCEPT
COMMIT
# Completed
# Generated by webmin
*mangle
:OUTPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
COMMIT
# Completed
# Generated by webmin
*nat
:OUTPUT ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
-A POSTROUTING -m comment -s 10.6.0.0/24 -o eth0 -j MASQUERADE --comment wireguard-nat-rule
-A POSTROUTING -o eth0.34 -j MASQUERADE
COMMIT
# Completed

[ Voor 19% gewijzigd door MRE-Inc op 24-02-2020 19:45 ]

XBL: MRE Inc


  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
@MRE-Inc
Nee ik heb geen extra regel op mijn edgerouter hoeven zetten.
Check mijn edit van mijn vorige post dat zijn mijn iptables rules.

Heb een port forward naar ip van mijn pi-hole: 192.168.1.254

PiVPN en wireguard van je pi mikken en opnieuw installeren kan misschien ook helpen

[ Voor 17% gewijzigd door Toet3r op 24-02-2020 19:46 ]

Pi-Hole: open-source netwerk advertentie blocker


  • -Casper
  • Registratie: Juni 2012
  • Laatst online: 18:22
nero355 schreef op maandag 24 februari 2020 @ 00:08:
[...]

Dan was dit je ook opgevallen :

[...]

Dat kan op meerdere manieren gebeuren :
- Een IPv6 DHCP Server die alles doet : inet6 2001:1c01:3bc3:d300:21cd:5593:8de0:8bd7
- Een IPv6 DHCP Server die het MAC adres in feite achter zijn subnet plakt : fe80::21cd:5593:8de0:8bd7 IPv6 adres dat aan de hand van je MAC adres wordt berekend! wordt inet6 2001:1c01:3bc3:d300:21cd:5593:8de0:8bd7

;)


[...]

Het zou goed kunnen dat je op die Ziggo doos ook IPv6 DHCP moet uitzetten inderdaad! :)

Kijk alleen uit met wat je precies doet, want soms gebruikt Ziggo CG-NAT voor IPv4 i.c.m. normale IPv6 voor sommige aansluitingen voor zover ik heb begrepen en je zou dan misschien wat onverwachte effecten kunnen krijgen...

Succes alvast! ;)
Thanks, dat geeft wel iets meer duidelijkheid. Maar dan vraag ik me nog steeds af waarom mijn PiHole docker geen IPv6 heeft terwijl de host dat wel heeft...

  • streamnl
  • Registratie: November 2009
  • Niet online
Toet3r schreef op maandag 24 februari 2020 @ 19:22:
[...]

Bedoel je niet Wireguard?. Wireshark is een packet sniffer.

Heb ook wireguard op mijn pi staan. QR code scannen op je apparaat voor configuratie is echt super handig.
Lang leven mobiel en t9... (en carnaval).
Bedankt, ik heb mijn bericht aangepast.

2de keer vandaag dat ik iets verkeerd typ.

Meer dan ik dacht...


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
MRE-Inc schreef op maandag 24 februari 2020 @ 19:39:
Heb jij ook nog een extra route in je ERL moeten zetten ? Mijn wg0 interface van de wireguard op de rpi3 heeft namelijk 10.6.0.1/24 als adres. Maar mijn normale lan in 192.168.1.0/24. Pi Hole luistert ook op zowel eth0 met 192.168.1.2 als wg0 met 10.6.0.1.
Je NAT staat aan dus dat lijkt me niet nodig! :)
Ik kon vanaf mijn ELR3 dus ook niet pingen naar 10.6.0.1 tenzij ik een static rout aanmaakte naar 10.6.0.0/24 met als next hop het ip adres van de rpi op eth0, dus 192.168.1.2.
Lijkt me ook wel logisch, want je Router weet niet waar dat IP zich bevindt! ;)
Ben benieuwd hoe jij eea werkend hebt gekregen. Neem aan een port forward van 51820 naar je wg0 interface adres ? Of naar het eth0 adres van je pi hole ?
Het eth0 adres natuurlijk, want wg0 is lokaal op de Pi en daarheen een poort forwarden heeft geen nut! :P
Een cat iptables.up.rules geeft:

code:
1
# Generated by webmin
Heb je WebMin draaien :?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
*filter
:OUTPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
-A FORWARD -i wg0 -j ACCEPT
-A FORWARD -o wg0 -j ACCEPT
COMMIT
# Completed
# Generated by webmin
*mangle
:OUTPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
COMMIT
# Completed
# Generated by webmin
*nat
:OUTPUT ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
-A POSTROUTING -m comment -s 10.6.0.0/24 -o eth0 -j MASQUERADE --comment wireguard-nat-rule
-A POSTROUTING -o eth0.34 -j MASQUERADE
COMMIT
# Completed
Dat is dus het stukje NAT voor de WireGuard VPN, zodat je Clients via de VPN kunnen internetten, maar als ze het juiste adres weten ook je lokale netwerk kunnen bereiken! ;)

Doe maar eens een tracert/traceroute als alles straks werkt...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 10:58

MRE-Inc

Copa Mundial de Fútbol de 1982

nero355 schreef op dinsdag 25 februari 2020 @ 00:08:
[...]

Je NAT staat aan dus dat lijkt me niet nodig! :)


[...]

Lijkt me ook wel logisch, want je Router weet niet waar dat IP zich bevindt! ;)


[...]

Het eth0 adres natuurlijk, want wg0 is lokaal op de Pi en daarheen een poort forwarden heeft geen nut! :P


[...]

Heb je WebMin draaien :?


[...]

Dat is dus het stukje NAT voor de WireGuard VPN, zodat je Clients via de VPN kunnen internetten, maar als ze het juiste adres weten ook je lokale netwerk kunnen bereiken! ;)

Doe maar eens een tracert/traceroute als alles straks werkt...
Dank !! :) Moet eerlijk bekennen dat mijn netwerk kennis behoorlijk roestig is aangezien ik er al meer dan 10 jaar niks meer aan gedaan heb op mn werk. Dat in combinatie met mijn beperkte kennis van linux ed. zorgt er voor dat ik me de afgelopen dagen weer erg veel heb moeten inlezen en het ene artikel zegt dit, de andere dat. Dus het is soms door de bomen het bos zoeken.

Verder lijkt het opgelost aangezien er een port range waarin 51820 van Wireguard ook zat, al naar een andere host werd doorgestuurd. Nadat ik die rule verwijderd had, werkte de handshake. Zal er nog wel even flink aan moeten finetunen, want ik wil gewoon een always on vpn naar mijn huis om oa mijn eigen netwerk te kunnen bereiken en ook te kunnen internetten met gebruik van pihole.

Overigens had ik de iptables van @Toet3r even overgenomen in mijn eigen iptables aangezien de ip ranges overeen kwamen, maar toen had ik op mijn iPhone geen internet. Ik kon wel mijn pihole op zijn interne ip adres bereiken via de webinterface. Dus dat moet ik ook nog even uitzoeken.

[ Voor 9% gewijzigd door MRE-Inc op 25-02-2020 00:46 ]

XBL: MRE Inc


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
MRE-Inc schreef op dinsdag 25 februari 2020 @ 00:44:
Dank !! :) Moet eerlijk bekennen dat mijn netwerk kennis behoorlijk roestig is aangezien ik er al meer dan 10 jaar niks meer aan gedaan heb op mn werk. Dat in combinatie met mijn beperkte kennis van linux ed. zorgt er voor dat ik me de afgelopen dagen weer erg veel heb moeten inlezen en het ene artikel zegt dit, de andere dat. Dus het is soms door de bomen het bos zoeken.
Mwa, Pi-Hole en PiVPN zijn best wel straightforward op voorwaarde dat je weet wat je aan het doen bent! :)
Verder lijkt het opgelost aangezien er een port range waarin 51820 van Wireguard ook zat, al naar een andere host werd doorgestuurd. Nadat ik die rule verwijderd had, werkte de handshake. Zal er nog wel even flink aan moeten finetunen, want ik wil gewoon een always on vpn naar mijn huis om oa mijn eigen netwerk te kunnen bereiken en ook te kunnen internetten met gebruik van pihole.
Ik zou dan de poort veranderen van de server en eventueel Wireguard lekker Bridgen met je lokale netwerk dan zou je het minste gezeik moeten hebben d:)b
Overigens had ik de iptables van @Toet3r even overgenomen in mijn eigen iptables aangezien de ip ranges overeen kwamen, maar toen had ik op mijn iPhone geen internet. Ik kon wel mijn pihole op zijn interne ip adres bereiken via de webinterface. Dus dat moet ik ook nog even uitzoeken.
Wat ik zeg : NAT wegpleuren en de boel Bridged draaien om gewoon makkelijker overal bij te kunnen!

Heeft uiteraard ook zo zijn nadelen... ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
downloads: Pi-hole Core 4.3.5

Er is een kleine update op de update van gister :)
Dit vanwege enkele bugs.
MRE-Inc schreef op dinsdag 25 februari 2020 @ 00:44:
[...]

Overigens had ik de iptables van @Toet3r even overgenomen in mijn eigen iptables aangezien de ip ranges overeen kwamen, maar toen had ik op mijn iPhone geen internet. Ik kon wel mijn pihole op zijn interne ip adres bereiken via de webinterface. Dus dat moet ik ook nog even uitzoeken.
Die iptabel regels van mij zijn niet perse allemaal nodig. Ik heb ze omdat ik niet al het verkeer wil toestaan naar mijn rapsberry pi. Enkel het noodzakelijke.

Dit zou voldoende moeten zijn om wireguard te laten werken als je verder al het inkomende verkeer toe wil staan.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
*filter
:INPUT ACCEPT
:OUTPUT ACCEPT
:FORWARD ACCEPT
COMMIT

*nat
:PREROUTING ACCEPT
:INPUT ACCEPT
:OUTPUT ACCEPT
:POSTROUTING ACCEPT
-A POSTROUTING -s 10.6.0.0/24 -o eth0 -m comment --comment wireguard-nat-rule -j MASQUERADE
COMMIT

[ Voor 82% gewijzigd door Toet3r op 25-02-2020 05:52 ]

Pi-Hole: open-source netwerk advertentie blocker


  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 10:58

MRE-Inc

Copa Mundial de Fútbol de 1982

Toet3r schreef op dinsdag 25 februari 2020 @ 05:45:
downloads: Pi-hole Core 4.3.5

Er is een kleine update op de update van gister :)
Dit vanwege enkele bugs.


[...]

Die iptabel regels van mij zijn niet perse allemaal nodig. Ik heb ze omdat ik niet al het verkeer wil toestaan naar mijn rapsberry pi. Enkel het noodzakelijke.

Dit zou voldoende moeten zijn om wireguard te laten werken als je verder al het inkomende verkeer toe wil staan.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
*filter
:INPUT ACCEPT
:OUTPUT ACCEPT
:FORWARD ACCEPT
COMMIT

*nat
:PREROUTING ACCEPT
:INPUT ACCEPT
:OUTPUT ACCEPT
:POSTROUTING ACCEPT
-A POSTROUTING -s 10.6.0.0/24 -o eth0 -m comment --comment wireguard-nat-rule -j MASQUERADE
COMMIT
Ik heb bovenstaande. Ben gisteren nog even met een schone lei begonnen en dat was ook een goede start om even mijn dns blocklists door te lopen en op te schonen. Uiteindelijk allemaal gelukt. Had nog een iptables uitleg gevonden waaruit ik precies kon opmaken wat jouw regels inhielden.

Wat nog het domste was van mij, is dat ik het verkeer aan het monitoren was toen ik een connectie maakte met wireguard en de packets naar de Xbox zag oplopen. In mijn router stond een portforwarding range ingesteld naar mijn XBox One X zodat ik remote kan gamen. In die range viel dus ook de 51820 poort. Al het binnenkomende verkeer ging dus niet naar mijn rpi3, maar naar de Xbox. Tijdens het sporten schoot me dat ineens te binnen, dus toen ik om ongeveer 23:45 thuis kwam, dat direct aangepast en voila...... het werkte.

Iig bedankt voor het meedenken @Toet3r en @nero355 d:)b

Edit: wat een performance verschil zeg tussen Wireguard en L2TP/IPSec vpn via mijn ERL3.

XBL: MRE Inc


  • 911GT2
  • Registratie: November 2001
  • Laatst online: 11:09
Ik heb Pi-hole nu al een tijdje draaien, maar ik krijg thuis veel kritiek omdat hij ook de shopping ads van google lijkt te blokkeren. Is er een specifiek domein wat ik daarvoor moet whitelisten? Want nu zeggen ze hier, zet hem dan maar uit als het niet werk. (Lees te goed werkt)

  • Remco Tr
  • Registratie: Mei 2005
  • Laatst online: 19:32
911GT2 schreef op dinsdag 25 februari 2020 @ 10:35:
Ik heb Pi-hole nu al een tijdje draaien, maar ik krijg thuis veel kritiek omdat hij ook de shopping ads van google lijkt te blokkeren. Is er een specifiek domein wat ik daarvoor moet whitelisten? Want nu zeggen ze hier, zet hem dan maar uit als het niet werk. (Lees te goed werkt)
www.googleadservices.com

  • Peutpeut
  • Registratie: December 2013
  • Laatst online: 04-11 23:55
Toet3r schreef op dinsdag 25 februari 2020 @ 05:45:
downloads: Pi-hole Core 4.3.5

Er is een kleine update op de update van gister :)
Dit vanwege enkele bugs.


[...]
Na het installeren van de update is de poort in lighttpd.conf teruggezet naar zijn oorspronkelijke waarde waardoor alles in de soep liep. Duurde even voordat ik daar achter was. :+

Iets om rekening mee te houden mochten er Tweakers zijn die nog meer servers draaien.

14590 Wp PV | 14.4 kWh Thuisaccu


Verwijderd

.

[ Voor 99% gewijzigd door Verwijderd op 01-11-2023 01:20 ]


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Verwijderd schreef op dinsdag 25 februari 2020 @ 14:37:
Ik ben gestrand in mijn pogingen Pi-Hole op een raspberry Pi3 te installeren. Aanvankelijk gebruikte ik de handleiding van een tweaker maar ik het inmiddels helemaal terug gebracht naar:
1) Nieuwe Rasbian Buster Lite image installeren en opstarten
2) Pi-Hole installatie starten.

Deze installatie eindigt dan met de melding: "DNS resolution is not available". Daarna is niets meer te bereiken vanuit de Pi vanwege DNS probleem. Voor de installatie werkte de DNS nog prima.

Iemand een tip?
Doe eens :
code:
1
2
3
4
cat /etc/dhcpcd.conf
cat /etc/resolv.conf
cat /etc/pihole/setupVars.conf
nslookup tweakers.net

en vertel ons eens wat je ziet :)
911GT2 schreef op dinsdag 25 februari 2020 @ 10:35:
Ik heb Pi-hole nu al een tijdje draaien, maar ik krijg thuis veel kritiek omdat hij ook de shopping ads van google lijkt te blokkeren. Is er een specifiek domein wat ik daarvoor moet whitelisten? Want nu zeggen ze hier, zet hem dan maar uit als het niet werk. (Lees te goed werkt)
Gewoon aanleren om niet op die rommel te clicken! d:)b
MRE-Inc schreef op dinsdag 25 februari 2020 @ 07:30:
wat een performance verschil zeg tussen Wireguard en L2TP/IPSec vpn via mijn ERL3.
Vooral de Pi 4 schijnt echt een beest te zijn qua VPN performance vergeleken met de oudere versies of de gemiddelde cheapass Router :)

[ Voor 12% gewijzigd door nero355 op 25-02-2020 14:57 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||

@MRE-Inc Als je al roestig bent misschien niet handig als tip, maar als je een iPhone hebt zou ik toch aanraden om te overwegen naar een IKEv2 VPN zoals Strongswan over te stappen. Dan kan je iPhone volledig native met de VPN verbinden plus kan je eventueel een VPN-profiel naar je iPhone pushen die het apparaat forceert om éérst verbinding met de VPN te maken en *dan* pas verbinding met de rest van 't internet kan maken. (Extra handig als je naast PiHole een firewall draait, dan ben je te allen tijde, eventueel zelfs op 4G, beveiligd dankzij je firewall & PiHole.) Met third-party apps zoals OpenVPN en Wireguard is het altijd minder.

Geen quote of mention @WhatsappHack? Dan niet raar opkijken als je geen reactie krijgt. ;)


  • rinkel
  • Registratie: September 2002
  • Laatst online: 20:37
WhatsappHack schreef op dinsdag 25 februari 2020 @ 14:59:
@MRE-Inc Als je al roestig bent misschien niet handig als tip, maar als je een iPhone hebt zou ik toch aanraden om te overwegen naar een IKEv2 VPN zoals Strongswan over te stappen. Dan kan je iPhone volledig native met de VPN verbinden plus kan je eventueel een VPN-profiel naar je iPhone pushen die het apparaat forceert om éérst verbinding met de VPN te maken en *dan* pas verbinding met de rest van 't internet kan maken. (Extra handig als je naast PiHole een firewall draait, dan ben je te allen tijde, eventueel zelfs op 4G, beveiligd dankzij je firewall & PiHole.) Met third-party apps zoals OpenVPN en Wireguard is het altijd minder.
Maar als je OpenVpn ook op de RPI draait met Pihole heb je toch ook addblock & VPN?
Of draait strongswan ook op de PI ? (Ken strongswan niet)
rinkel schreef op dinsdag 25 februari 2020 @ 15:18:
[...]

Maar als je OpenVpn ook op de RPI draait met Pihole heb je toch ook addblock & VPN?
Of draait strongswan ook op de PI ? (Ken strongswan niet)
Strongswan draait waar je maar wil zolang het een Linux-bak is. In mijn geval draait het inderdaad op dezelfde VM als de PiHole. Je kan het op dezelfde bak zetten, je kan het ook op een andere bak zetten. Is maar net wat je zelf wilt eigenlijk. :) Zolang je in de configuratie van Strongswan maar het interne IP van je PiHole meegeeft als DNS voor de clients zal het je PiHole gebruiken.

Geen quote of mention @WhatsappHack? Dan niet raar opkijken als je geen reactie krijgt. ;)


  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 10:58

MRE-Inc

Copa Mundial de Fútbol de 1982

nero355 schreef op dinsdag 25 februari 2020 @ 14:56:

Vooral de Pi 4 schijnt echt een beest te zijn qua VPN performance vergeleken met de oudere versies of de gemiddelde cheapass Router :)
Daar was ik stiekem al naar aan het kijken. Echter als ik nu naar mijn ERL3 kijk waarop ik kan zien hoe het verkeer loopt en welke host dat genereert, dan zie ik nu de hele dag dus mijn iPhone en HP Laptop via Wireguard op de rpi3 verkeer aan het doorvoeren zijn. In mijn rpi3 zit een alleen een microsd kaart van 32GB. Ik vraag me af wat dit verkeer voor impact heeft op dat kaartje.

Zag namelijk dat wireguard op een EdgeRouter3 ook mogelijk is, maar dat project al een maand niet is bijgewerkt: https://github.com/Lochnair/vyatta-wireguard

Er is wel iemand die dat dan geforked heeft: https://github.com/FossoresLP/vyatta-wireguard Deze is zelfs nog een paar dagen terug nog bijgewerkt. Wil wel eens weten wat voor performance impact dat heeft als het op een ERL3 draait. Zit nu via 4G rond de 50-60mbit, maar lees dat het veel hoger kan. Ook omdat ik zelf 1Gbit glas heb liggen up en down.

@WhatsappHack volgens mij heb jij iets soortgelijks al eens niet zo heel lang geleden in een iPhone topic gepost. Dat heb ik toen iig gelezen maar door tijd gebruik niet verder naar kunnen kijken. Zal er nog eens induiken want het klinkt wel intressant.

XBL: MRE Inc


  • rinkel
  • Registratie: September 2002
  • Laatst online: 20:37
nero355 schreef op dinsdag 25 februari 2020 @ 14:56:
[...]


Vooral de Pi 4 schijnt echt een beest te zijn qua VPN performance vergeleken met de oudere versies of de gemiddelde cheapass Router :)
Ik wacht nog even op native usb-boot op de rpi4, daarnaast is de meterkast al een aardige oven aan t worden.

Ik twijfel nog over OpenVpn of WireGuard. Maar nu komt @WhatsappHack ineens met een 3e VPN op de proppen... :D
Ik moet zeggen dat ik eigenlijk al redelijk tevreden ben met OpenVpn op de Rpi3b+

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

MRE-Inc schreef op dinsdag 25 februari 2020 @ 15:22:
[...]
Ik vraag me af wat dit verkeer voor impact heeft op dat kaartje.
Zolang dat verkeer netjes volledig in RAM wordt afgehandeld (zoals het hoort), heeft dat totaal geen impact op dat kaartje.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
MRE-Inc schreef op dinsdag 25 februari 2020 @ 15:22:
Daar was ik stiekem al naar aan het kijken. Echter als ik nu naar mijn ERL3 kijk waarop ik kan zien hoe het verkeer loopt en welke host dat genereert, dan zie ik nu de hele dag dus mijn iPhone en HP Laptop via Wireguard op de rpi3 verkeer aan het doorvoeren zijn. In mijn rpi3 zit een alleen een microsd kaart van 32GB. Ik vraag me af wat dit verkeer voor impact heeft op dat kaartje.
Dat boeit niet, want dat verkeer schrijft niks weg natuurlijk ;)
Zag namelijk dat wireguard op een EdgeRouter3 ook mogelijk is, maar dat project al een maand niet is bijgewerkt: https://github.com/Lochnair/vyatta-wireguard

Er is wel iemand die dat dan geforked heeft: https://github.com/FossoresLP/vyatta-wireguard Deze is zelfs nog een paar dagen terug nog bijgewerkt. Wil wel eens weten wat voor performance impact dat heeft als het op een ERL3 draait.
Vergeet dat hele idee en draai het lekker op de Pi zou ik zeggen!

Ubiquiti heeft er zo'n puinhoop van gemaakt als het om firmware en software updates gaat het afgelopen jaar dat je daar liever niet van afhankelijk wil zijn! :/
Zit nu via 4G rond de 50-60mbit, maar lees dat het veel hoger kan. Ook omdat ik zelf 1Gbit glas heb liggen up en down.
Tja, wat wil je via die VPN allemaal gaan doen :?

Om 1 Gbps via VPN te halen zou je al gauw een Qotom kastje of zo moeten neerzetten, zoals ze in Zelfbouw project: Firewall / Router / AP doen :)
rinkel schreef op dinsdag 25 februari 2020 @ 15:28:
Ik wacht nog even op native usb-boot op de rpi4, daarnaast is de meterkast al een aardige oven aan t worden.
Vanwege de Writes op het microSDXC kaartje ?!

Zou ik me niet al te druk over maken voor alleen VPN gebruik! :P

Of je moet natuurlijk alles wat je draait straks op één Pi 4 gaan draaien, want dan kan ik me wel voostellen dat een USB HDD/SSD wel wenselijk is :)
Ik twijfel nog over OpenVpn of WireGuard. Maar nu komt @WhatsappHack ineens met een 3e VPN op de proppen... :D
Ik moet zeggen dat ik eigenlijk al redelijk tevreden ben met OpenVpn op de Rpi3b+
Wat ik al zei : Het ligt er maar net aan wat je ermee gaat doen! :)

En volgens mij gaat het meer om ondersteuning van de Client software vanuit het OS zelf ?
Dat je dus niet een losse app ervoor hoeft te gebruiken ? Of is er ook nog een stukje hardware offloading om de CPU en batterij te ontzien :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||

Pagina: 1 ... 23 ... 111 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.