Klopt, je moet gebruiken wat je wil. :)
Strongswan i.c.m. PiHole is voor mij een pré omdat:
- IkeV2 extreem stabiel is en seamless kan overschakelen tussen verschillende netwerken en een van de veiligste protocollen is. Van WiFi naar 4G of vice-versa levert geen onderbreking op in de verbinding met je VPN. Dat heeft als extra voordeel dat eventuele downloads/streams die je hebt draaien ook netjes direct overpakken. En omdat de PiHole zo ook constant je DNS is en blijft, heb je ook niet dat er tussendoor tóch nog een ad geladen wordt of tracking gegevens worden verstuurd binnen die kleine window of opportunity dat je unrestricted internettoegang hebt. (Met één uitzondering, als je terugkomt op je thuisnetwerk die gewhitelist is in je profiel zodat de VPN thuis uitschakelt. Dan kan een stream soms even opnieuw willen verbinden omdat je VPN weglazert, maar zelfs dat gaat hier vaak behoorlijk goed omdat het hoe dan ook al via m'n thuis IP gaat.)
- Het native ondersteund wordt door iPhone, iPad, Mac, Android, Linux en Windows. Alle besturingssystemen kunnen er mee overweg zonder apps te hoeven installeren.
- Je profielen kunt bouwen voor de iPhone waardoor zoals gezegd de VPN te allen tijde geforceerd wordt, dus handmatig inschakelen is dan niet nodig. (Handmatig uitschakelen evt. wel als je VPN plat gaat of PiHole iets blokkeert en je er ff vanaf moet :P) Android kan always-on volgens mij zonder profiel.

Maar, eerlijk is eerlijk. OpenVPN/WireGuard/PiVPN is vele malen makkelijker om te installeren.
Wil je dus makkelijk en snel je apparaten op een VPN gooien om te genieten van PiHole, dan is het wel simpeler en makkelijker om iets te gebruiken dat "out of the box" werkt. Strongswan vereist dat je het configureert en vereist dat je een certificaat aanmaakt. (Al zijn daar wat copy/paste voorbeeld configs voor :P)

Geen quote of mention @WhatsappHack? Dan niet raar opkijken als je geen reactie krijgt. ;)


  • rinkel
  • Registratie: September 2002
  • Laatst online: 17:42
nero355 schreef op dinsdag 25 februari 2020 @ 15:42:
[...]
Vanwege de Writes op het microSDXC kaartje ?!

Zou ik me niet al te druk over maken voor alleen VPN gebruik! :P

Of je moet natuurlijk alles wat je draait straks op één Pi 4 gaan draaien, want dan kan ik me wel voostellen dat een USB HDD/SSD wel wenselijk is :)
Op dit moment draait alles op een rpi3b+ waaraan een externe ssd hangt. Aangezien ik het al zo heb draaien wil ik dat ook op een 4 :P

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
WhatsappHack schreef op dinsdag 25 februari 2020 @ 15:56:
Klopt, je moet gebruiken wat je wil. :)
Strongswan i.c.m. PiHole is voor mij een pré omdat:
- IkeV2 extreem stabiel is en seamless kan overschakelen tussen verschillende netwerken en een van de veiligste protocollen is. Van WiFi naar 4G of vice-versa levert geen onderbreking op in de verbinding met je VPN. Dat heeft als extra voordeel dat eventuele downloads/streams die je hebt draaien ook netjes direct overpakken. En omdat de PiHole zo ook constant je DNS is en blijft, heb je ook niet dat er tussendoor tóch nog een ad geladen wordt of tracking gegevens worden verstuurd binnen die kleine window of opportunity dat je unrestricted internettoegang hebt. (Met één uitzondering, als je terugkomt op je thuisnetwerk die gewhitelist is in je profiel zodat de VPN thuis uitschakelt. Dan kan een stream soms even opnieuw willen verbinden omdat je VPN weglazert, maar zelfs dat gaat hier vaak behoorlijk goed omdat het hoe dan ook al via m'n thuis IP gaat.)
- Het native ondersteund wordt door iPhone, iPad, Mac, Android, Linux en Windows. Alle besturingssystemen kunnen er mee overweg zonder apps te hoeven installeren.
- Je profielen kunt bouwen voor de iPhone waardoor zoals gezegd de VPN te allen tijde geforceerd wordt, dus handmatig inschakelen is dan niet nodig. (Handmatig uitschakelen evt. wel als je VPN plat gaat of PiHole iets blokkeert en je er ff vanaf moet :P) Android kan always-on volgens mij zonder profiel.
Ik ben overtuigd! :D d:)b

Echter ga ik "databundelloos" door het leven met een onbeperkte 8 KB/s verbinding via 3G of 4G en heb ik er dus geen behoefte aan, want Data staat altijd uit, tenzij ik effe snel iemand wil Telegrammen :+
Maar, eerlijk is eerlijk. OpenVPN/WireGuard/PiVPN is vele malen makkelijker om te installeren.
Wil je dus makkelijk en snel je apparaten op een VPN gooien om te genieten van PiHole, dan is het wel simpeler en makkelijker om iets te gebruiken dat "out of the box" werkt. Strongswan vereist dat je het configureert en vereist dat je een certificaat aanmaakt. (Al zijn daar wat copy/paste voorbeeld configs voor :P)
Self Signed Certificate of liever Let's Encrypt ? En in geval van de laatste : Wel of niet compatible met hun botje ?!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||

@nero355 Ik had geen zin in gelazer dus voor een paar euro een 2 jaar geldig certificaat gekocht.
Maar: Ja, het kan ook met LetsEncrypt. Moet je certbot natuurlijk het certificaat wel laten wegschrijven naar het pad dat je in Strongswan hebt opgegeven waar je certificaten zich bevinden.

Self-signed heb ik niet echt mee getest. De iPhone weigerde hem doodleuk. Is vast in het profiel ergens in te stellen dat ie die moet accepteren, maar gezien een 2-jarig certificaat €7 ofzo was (en anders idd met LE kan) overwon mijn luiheid het van de noodzaak om anders de juiste parameters te moeten zoeken. :+
Als 't mensen helpt kan ik er misschien alsnog eens naar kijken welke regel je daarvoor moet toevoegen aan de .mobileconfig.

[ Voor 9% gewijzigd door WhatsappHack op 25-02-2020 16:53 ]

Geen quote of mention @WhatsappHack? Dan niet raar opkijken als je geen reactie krijgt. ;)


Verwijderd

.

[ Voor 99% gewijzigd door Verwijderd op 01-11-2023 01:20 ]


  • DoeEensGek
  • Registratie: Maart 2009
  • Laatst online: 02-11 16:27
Ik heb zelf pihole draaien in combi met pivpn en gebruik dan op de mobiele telefoon's deze android app.

Voordeel van "OpenVPN for Android"(source) tegenover de originele "OpenVPN" is dat je (bijna) volle bak vooruit kan en ook het switchen tussen wifi's etc. geen problemen geven. Batterij slurpen doet hij ook niet en op thuis wifi werkt ook alles probleemloos.



In de tussentijd is er een aardig lijstje aan blocklists ontstaan:
code:
1
2
3
4
5
6
7
8
9
10
11
12
    https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts    
    https://mirror1.malwaredomains.com/files/justdomains    
    http://sysctl.org/cameleon/hosts    
    https://zeustracker.abuse.ch/blocklist.php?download=domainblocklist     
    https://s3.amazonaws.com/lists.disconnect.me/simple_tracking.txt    
    https://s3.amazonaws.com/lists.disconnect.me/simple_ad.txt  
    https://hosts-file.net/ad_servers.txt   
    https://v.firebog.net/hosts/Easylist-Dutch.txt  
    https://v.firebog.net/hosts/Easylist.txt    
    https://v.firebog.net/hosts/Easyprivacy.txt     
    https://raw.githubusercontent.com/hoshsadiq/adblock-nocoin-list/master/hosts.txt    
    https://dbl.oisd.nl/

Is het verstandig om zoveel lijstjes te gebruiken? Merk er zelf eigenlijk weinig van in dagelijks internet gebruik.

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Verwijderd schreef op dinsdag 25 februari 2020 @ 18:32:
[code]interface eth0
static domain_name_servers=127.0.0.1
Daar zou ik effe het IP van je Router neerzetten :)

En hier :
code:
1
2
3
4
pi@raspberrypi:~ $ cat /etc/resolv.conf
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
# DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
nameserver 127.0.0.1
Kan je hetzelfde doen als tijdelijke oplossing om bijvoorbeeld Pi-Hole alleen effe te update als er wat mis is en na een reboot zal er weer 127.0.0.1 staan als het goed is :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 10:58

MRE-Inc

Copa Mundial de Fútbol de 1982

WhatsappHack schreef op dinsdag 25 februari 2020 @ 15:56:
Klopt, je moet gebruiken wat je wil. :)
Strongswan i.c.m. PiHole is voor mij een pré omdat:
- IkeV2 extreem stabiel is en seamless kan overschakelen tussen verschillende netwerken en een van de veiligste protocollen is. Van WiFi naar 4G of vice-versa levert geen onderbreking op in de verbinding met je VPN. Dat heeft als extra voordeel dat eventuele downloads/streams die je hebt draaien ook netjes direct overpakken. En omdat de PiHole zo ook constant je DNS is en blijft, heb je ook niet dat er tussendoor tóch nog een ad geladen wordt of tracking gegevens worden verstuurd binnen die kleine window of opportunity dat je unrestricted internettoegang hebt. (Met één uitzondering, als je terugkomt op je thuisnetwerk die gewhitelist is in je profiel zodat de VPN thuis uitschakelt. Dan kan een stream soms even opnieuw willen verbinden omdat je VPN weglazert, maar zelfs dat gaat hier vaak behoorlijk goed omdat het hoe dan ook al via m'n thuis IP gaat.)
- Het native ondersteund wordt door iPhone, iPad, Mac, Android, Linux en Windows. Alle besturingssystemen kunnen er mee overweg zonder apps te hoeven installeren.
- Je profielen kunt bouwen voor de iPhone waardoor zoals gezegd de VPN te allen tijde geforceerd wordt, dus handmatig inschakelen is dan niet nodig. (Handmatig uitschakelen evt. wel als je VPN plat gaat of PiHole iets blokkeert en je er ff vanaf moet :P) Android kan always-on volgens mij zonder profiel.

Maar, eerlijk is eerlijk. OpenVPN/WireGuard/PiVPN is vele malen makkelijker om te installeren.
Wil je dus makkelijk en snel je apparaten op een VPN gooien om te genieten van PiHole, dan is het wel simpeler en makkelijker om iets te gebruiken dat "out of the box" werkt. Strongswan vereist dat je het configureert en vereist dat je een certificaat aanmaakt. (Al zijn daar wat copy/paste voorbeeld configs voor :P)
En hoe is dan de performance ? Ik heb had altijd een always on vpn op mijn iphone met een L2TP/IPSec vpn server en dan kwam ik echt nooit boven de 15mbit uit. Voor een beetje surfen genoeg, maar het liefst wil je natuurlijk een zo hoog mogelijke doorvoersnelheid. Hoe zit dat met die strongswan en ikev2 ?

Omdat ik het wel interessant vind en liever gebruik maak van de native mogelijkheden van het os (zowel iOS als Windows10) ben ik eens wat gaan zoeken. En zoals eerder gezegd, is de *nix kant niet mijn sterkste ding.

Ik kwam onderstaande twee guides tegen waarvan de bovenste gebruik maakt van een self signed certificaat en alles handmatig doet en de 2e van een Lets Encrypt certigicaat gebruik maakt en alles heel erg automatiseert middels een script. De guides zijn ook geschreven voor Ubuntu dus weet niet of je dat zo op een RPi3 met Raspbian Buster kan draaien zoals ik thuis heb.

https://www.digitalocean....trongswan-on-ubuntu-16-04

https://github.com/jawj/IKEv2-setup/blob/master/setup.sh

Als de performance van ikev2 goed is, dan wil ik dit wel eens proberen. Het enige wat ik zo 1, 2 3 niet kon vinden in de 2e link was of de .mobileconfig die gegenereerd wordt ook de autoconnect heeft en een lijst van ssid's die je kunt excluden.

XBL: MRE Inc


Verwijderd

.

[ Voor 101% gewijzigd door Verwijderd op 01-11-2023 01:20 ]


  • FightingAce
  • Registratie: Augustus 2014
  • Laatst online: 18:22
@Verwijderd Misschien een idee om je probleem eens op de PiHole subreddit te plaatsen samen met je debug token. De devs zijn daar ook regelmatig te vinden.

  • Multensor
  • Registratie: Juli 2004
  • Laatst online: 10:10

Multensor

wtf

Ik probeer op mijn pi ook eens pi-hole te installeren, maar krijg de volgende melding:

[✗] Check for existing repository in /etc/.pihole
[i] Clone https://github.com/pi-hole/pi-hole.git into /etc/.pihole...
Error: Could not update local repository. Contact support.

Ik heb toegang tot git en kan ook gewoon de repo handmating clonen. Maar de installer komt niet verder :/. Enig idee hoe ik hier voorbij kom?

Edit: Blijkbaar heeft OctoPi (de OS van mn pi voor octoprint) een aangepaste versie van git die niet met sudo werkt. En dit lijkt ene probleem the zijn: https://www.reddit.com/r/...oes_this_want_to/ds1kxo4/

Edit2: En opgelost door git wel met sudo te laten werken (hoe dat moet staat in de warning msg)

[ Voor 29% gewijzigd door Multensor op 26-02-2020 14:38 ]

erhmm.

@MRE-Inc Performance is over t algemeen prima. De upload gaat om de een of andere reden verder onderuit dan de download, maar op 4G haalde ik in de buurt van Eindhoven:
Met VPN: 74/18
Zonder VPN: 81/27
In een advertentievrije Speedtest-app dankzij de PiHole :’)

Al is dat miss logisch bedenk ik me net, want de uploadsnelheid van m’n thuisverbinding is veel hoger dan de downloadsnelheid - dus meer performance op downstream (vanuit ‘t oogpunt van ‘t apparaat dat de VPN gebruikt) is dan logisch.

Kan ook net aan de mirror gelegen hebben natuurlijk, want daar zit vaak een wereld van verschil in bij Speedtest.net - maar alé. L2TP vond ik ook niets trouwens. Was ook instabiel.

Betreffende profielen, deze voldoet denk ik wel aan wat je zoekt ;)
WhatsappHack in "[iOS] Always on VPN"

[ Voor 8% gewijzigd door WhatsappHack op 26-02-2020 14:23 ]

Geen quote of mention @WhatsappHack? Dan niet raar opkijken als je geen reactie krijgt. ;)


  • streamnl
  • Registratie: November 2009
  • Niet online
Nu ik thuis ben (en nuchter...) enkele kleine/simpele testjes gedaan met Wireguard (pivpn) icm PiHole

Wireguard draait op dezelfde raspberry (model 3B) waar ook PiHole op draait.
Alles wat gebruikt maakt via de wifi, gaat via de Pihole. De test zijn uitgevoerd met speedtest (dezelfde server).


Wireguard aan
Iphone SE
Simyo 4G, ping 35 ms, down 16Mbps, up 6,63Mbps (je ziet reclame.... )
wifi 2,4Ghz, ping 5ms, down 12Mbps, up 14Mbps

Macbook pro (2015)
wifi 5, ping 5ms, down 78Mbps, up 74Mbps


Wireguard uit
Iphone SE
Simyo 4G, ping 34ms, down 21Mbps, up 5Mbps (je ziet reclame.... )
wifi 2,4Ghz, ping 5ms, down 8Mbps, up 8Mbps

Macbook pro (2015)
wifi 5Ghz, ping 4ms, down 196Mbps, up 128Mbps


Op de Mac een behoorlijke vermindering. Ben benieuwd of dit te finetune valt. (Echter merk ik in praktijk er totaal niets van de vermidering.)
Op de Iphone, valt het wel mee.

Het enige wat ik nog wil testen, is wireguard op mijn werk. Tot nu toe zijn alle "open" vpn's geblokkeerd die ik gebruikt heb. Ook via steath e.d. Ik hoop dat wireguard wel werkt. Geen reclame (en meer privacy) op mijn werk... dat zou fijn zijn...
Maandag weet ik het. Wordt vervolgt

Meer dan ik dacht...


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
@streamnl : De 3B heeft maar een 100 Mbps NICje dus meer dan dat ga je sowieso nooit halen! ;)

De 3B+ heeft een USB 2.0 limiet van de 1 Gbps NIC die op 300 Mbps zit geloof ik.
De 4 heeft gewoon een volledige 1 Gbps NIC en een veel snellere SoC voor dergelijke toepassingen!
FightingAce schreef op woensdag 26 februari 2020 @ 10:10:
@Verwijderd Misschien een idee om je probleem eens op de PiHole subreddit te plaatsen samen met je debug token. De devs zijn daar ook regelmatig te vinden.
Gewoon lekker op hun eigen Forum posten : https://discourse.pi-hole.net/ d:)b
Verwijderd schreef op woensdag 26 februari 2020 @ 08:57:
Tja.... als ik dat aanpas dan kan ik weer verbindingen maken vanuit de Pi en inderdaad pihole updaten en zo. Echter de update zet het weer terug en loopt net als de installatie vast op "DNS Resolution is currently not available". Het is net Groundhog day...

Als je het mij vraagt dan werkt Pi-hole op dit moment gewoon out of the box totaal niet! Ik zou dus oppassen met een nieuwe verse installatie. Ik heb een nieuwe pi, met een vers geïnstalleerd OS (Rasbian Buster Lite) en de Pi-Hole installatie mislukt...
Je zou nog een Repair kunnen proberen :
pihole -r


En als dat niet helpt dan weet ik het ook niet meer :'(

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • streamnl
  • Registratie: November 2009
  • Niet online
nero355 schreef op woensdag 26 februari 2020 @ 14:47:
@streamnl : De 3B heeft maar een 100 Mbps NICje dus meer dan dat ga je sowieso nooit halen! ;)

De 3B+ heeft een USB 2.0 limiet van de 1 Gbps NIC die op 300 Mbps zit geloof ik.
De 4 heeft gewoon een volledige 1 Gbps NIC en een veel snellere SoC voor dergelijke toepassingen!
I know, I know. En ik héb 1 rpi4 maar die gebruik ik voor mijn raspistick.
Ach ja, je moet maar een reden hebben om weer een nieuwe raspberry te kopen ;)

Al had ik niet verwacht dat hij zo laag zou uitkomen. Ik had meer verwacht zoals bij de PiHole. Dan komt hij gewoon bijna bij de 200Mbps.

Ligt dit aan het feit dat hij nu alles moet versleutelen?

[ Voor 15% gewijzigd door streamnl op 26-02-2020 14:57 ]

Meer dan ik dacht...


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
streamnl schreef op woensdag 26 februari 2020 @ 14:54:
I know, I know. En ik héb 1 rpi4 maar die gebruik ik voor mijn raspistick.
Ach ja, je moet maar een reden hebben om weer een nieuwe raspberry te kopen ;)
Ook zonde... Kan je ze niet omruilen qua functie ?!

VPN op de Pi 4 lijkt me veel beter dan op de 3B :)
Al had ik niet verwacht dat hij zo laag zou uitkomen. Ik had meer verwacht zoals bij de PiHole. Dan komt hij gewoon bijna bij de 200Mbps.
Wat bedoel je daarmee :?
Ligt dit aan het feit dat hij nu alles moet versleutelen?
Alles wordt op de CPU gedaan dus dat kost wat kracht hé! :)

En met een beetje pech wordt daarbij maar 1 Core gebruikt en dan gaat het ook gelijk een stuk langzamer dan wat je met alle 4 Cores zou kunnen bereiken...

Als je bijvoorbeeld een AMD of Intel CPU met AES-NI zou gebruiken dan gaat het echt veeeel sneller! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • streamnl
  • Registratie: November 2009
  • Niet online
#Ook zonde... Kan je ze niet omruilen qua functie ?!

Dat zou kunnen, alleen voor sommige games is een 4 echt beter dan een 3.
Ik moet er gewoon nog 1 aanschaffen. Anders ga ik straks weer klagen over de raspistick


#VPN op de Pi 4 lijkt me veel beter dan op de 3B :)
Wat bedoel je daarmee :?


Voor de dns afhandeling is een zero in principe voldoende. Ik merk niet aan mijn randapparatuur of ik een zero gebruik of (zoals nu) een 3B. De 3B heeft een rj45 aansluiting waardoor ik hem liever gebruik dan een zero.

Ik had verwacht/gehoopt dat Wireguard ongeveer hetzelfde zou werken als de Pi-Hole. Weinig nodig maar o zo fijn. Ik heb niet stil gestaan dat hij alles moet versleutelen.
(iets met een klepel en een klok :+ )


Bedankt voor je reactie/uitleg.

Meer dan ik dacht...


  • zeropatience
  • Registratie: Juli 2009
  • Laatst online: 13:28
Ik heb een Sonos one staan waarvan ik de volgende link op de exact blocking list heb gezet. connectivitycheck.gstatic.com
Sinds ik dat heb geblokkeerd schiet de teller van 29% naar 90% van wat er word geblokkeerd.
mijn vraag is heb ik hier goed aan gedaan?
Ter info, Pi hole heeft de nieuwste update en als ik via de Sonos de Google assistent aanspreek dan werkt alles.


Pi hole

  • FightingAce
  • Registratie: Augustus 2014
  • Laatst online: 18:22
@zeropatience Waarschijnlijk blijft je Sonos telkens proberen om verbinding te maken en zie je daarom zoveel hits. Beetje jammere implementatie. Het is aan jou om te bepalen of je dit domein wilt blokkeren natuurlijk. De PiHole zal er vast niet veel moeite mee hebben, maar je grafiekjes worden wat minder mooi.

  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 10:58

MRE-Inc

Copa Mundial de Fútbol de 1982

@zeropatience Ik heb hetzelfde met een cheap ass Chinese baby camera die naar een paar .cn adresssen wil connecten. Alles geblokkeerd in PiHole en firewall en mijn grafiekjes staan dan ook zo. Volgens mij niks om zorgen over te maken. Die dingen willen gewoon naar buiten toe en blijven dat proberen.

Ik heb vanavond in VMWare Workstation even een test RPi geinstalleerd met Raspbian Buster with Desktop. Kan ik mooi dingen testen alvorens deze wijzigingen door te voeren op mijn echte RPi

Ben even aan de slag gegaan met StrongSwan IKEv2 VPN middels dit script: https://github.com/jawj/IKEv2-setup/blob/master/setup.sh

Om het op Raspbian te laten werken (script schijnt voor Ubuntu gemaakt te zijn met verwijzingen naar bepaalde Ubuntu repo's) heb ik een klein aantal dingen moeten wijzigen.

Regel 30, 31 en 32 gecomment door er een # voor te zetten.

code:
1
2
3
#add-apt-repository universe
#add-apt-repository restricted
#add-apt-repository multiverse


Regel 42 ging in eerste instantie ook fout op mijn test vm maar dat kwam omdat de netwerk instellingen op NAT stonden ipv Bridged.

code:
1
IP=$(dig -4 +short myip.opendns.com @resolver1.opendns.com)


Hierdoor kon het externe ip adres niet geresolved worden.

Regel 136 heb ik aangepast naar het volgende:

code:
1
apt-get -o Acquire::ForceIPv4=true install -y strongswan strongswan-libcharon libcharon-standard-plugins libcharon-extra-plugins iptables-persistent postfix mutt unattended-upgrades certbot uuid-runtime


omdat het script fout liep op language-pack-en libstrongswan-standard-plugins. Deze 2 heb ik dus uit de regel verwijderd.

Verder nog op het einde een error op onderstaande uit het script (regel 211 tm 215). Dit kwam ook naar voren in de logging via sudo cat /var/log/letsencrypt/letsencrypt.log Nog niet echt een idee waar het aan kan liggen.

code:
1
2
3
4
5
echo 'rsa-key-size = 4096
pre-hook = /sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
post-hook = /sbin/iptables -D INPUT -p tcp --dport 80 -j ACCEPT
renew-hook = /usr/sbin/ipsec reload && /usr/sbin/ipsec secrets
' > /etc/letsencrypt/cli.ini


Tijdens het uitvoeren van het script kreeg ik:
Saving debug log to /var/log/letsencrypt/letsencrypt.log
Plugins selected: Authenticator standalone, Installer None
Running pre-hook command: /sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
Obtaining a new certificate
Performing the following challenges:
http-01 challenge for vpn.domainvanmij.nl
Waiting for verification...
Cleaning up challenges
Running post-hook command: /sbin/iptables -D INPUT -p tcp --dport 80 -j ACCEPT
Hook command "/sbin/iptables -D INPUT -p tcp --dport 80 -j ACCEPT" returned error code 1
Error output from iptables:
iptables: Bad rule (does a matching rule exist in that chain?).
Mijn eigen mail adres ingevuld en ik kreeg netjes 2 .mobileconfig bestanden en een uitleg voor Windows in mijn mailbox. Volgens de de Readme.md zou het ssl certificaat vanzelf moeten verlengen om de 3 maanden, echter vind ik dat niet terug in het script. Iemand met meer verstand van dit script die het wel ziet ?

Al met al een intressant project om van te leren. Komende week mee verder aangezien ik op mijn router nog bepaalde poorten moet forwarden.

Met dank overigens aan @WhatsappHack door zijn ervaring te delen. OVerigens ziet mijn .mobileconfig er wel flink wat minder lang uit dan die van jou in het eerder genoemde Always On VPN topic: Bij mij staan er natuurlijk nog geen wifi ssid's uitzonderingen in. Verder vreemd at ik uit de logging kan opmaken dat er wel een ssl certificaat is maar in de .mobileconfig bij AuthenticationMethod - None staat en in de mobileconfig van @WhatsappHack staat oa Certificate. Nu nog uitzoeken waarom ??


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
<?xml version='1.0' encoding='UTF-8'?>
<!DOCTYPE plist PUBLIC '-//Apple//DTD PLIST 1.0//EN' 'http://www.apple.com/DTDs/PropertyList-1.0.dtd'>
<plist version='1.0'>
<dict>
  <key>PayloadContent</key>
  <array>
    <dict>
      <key>IKEv2</key>
      <dict>
        <key>AuthenticationMethod</key>
        <string>None</string>
        <key>ChildSecurityAssociationParameters</key>
        <dict>
          <key>EncryptionAlgorithm</key>
          <string>AES-256-GCM</string>
          <key>IntegrityAlgorithm</key>
          <string>SHA2-384</string>
          <key>DiffieHellmanGroup</key>
          <integer>20</integer>
          <key>LifeTimeInMinutes</key>
          <integer>1440</integer>
        </dict>
        <key>DeadPeerDetectionRate</key>
        <string>Medium</string>
        <key>DisableMOBIKE</key>
        <integer>0</integer>
        <key>DisableRedirect</key>
        <integer>0</integer>
        <key>EnableCertificateRevocationCheck</key>
        <integer>0</integer>
        <key>EnablePFS</key>
        <true/>
        <key>ExtendedAuthEnabled</key>
        <true/>
        <key>IKESecurityAssociationParameters</key>
        <dict>
          <key>EncryptionAlgorithm</key>
          <string>AES-256-GCM</string>
          <key>IntegrityAlgorithm</key>
          <string>SHA2-384</string>
          <key>DiffieHellmanGroup</key>
          <integer>20</integer>
          <key>LifeTimeInMinutes</key>
          <integer>1440</integer>
        </dict>
        <key>OnDemandEnabled</key>
        <integer>1</integer>
        <key>OnDemandRules</key>
        <array>
          <dict>
            <key>Action</key>
            <string>Connect</string>
          </dict>
        </array>
        <key>RemoteAddress</key>
        <string>vpn.mijneigendomeinnaam.nl</string>
        <key>RemoteIdentifier</key>
        <string>vpn.mijneigendomeinnaam.nl</string>
        <key>UseConfigurationAttributeInternalIPSubnet</key>
        <integer>0</integer>
      </dict>
      <key>IPv4</key>
      <dict>
        <key>OverridePrimary</key>
        <integer>1</integer>
      </dict>
      <key>PayloadDescription</key>
      <string>Configures VPN settings</string>
      <key>PayloadDisplayName</key>
      <string>VPN</string>
      <key>PayloadIdentifier</key>
      <string>com.apple.vpn.managed.2123aea9-ae81-4311-8e50-7fdfec14b0a7</string>
      <key>PayloadType</key>
      <string>com.apple.vpn.managed</string>
      <key>PayloadUUID</key>
      <string>96464745-8f0b-408f-8c17-df276cfa6582</string>
      <key>PayloadVersion</key>
      <integer>1</integer>
      <key>Proxies</key>
      <dict>
        <key>HTTPEnable</key>
        <integer>0</integer>
        <key>HTTPSEnable</key>
        <integer>0</integer>
      </dict>
      <key>UserDefinedName</key>
      <string>vpn.mijneigendomeinnaam.nl</string>
      <key>VPNType</key>
      <string>IKEv2</string>
    </dict>
  </array>
  <key>PayloadDisplayName</key>
  <string>IKEv2 VPN configuration (vpn.mijneigendomeinnaam.nl)</string>
  <key>PayloadIdentifier</key>
  <string>com.mackerron.vpn.70f2cf73-958c-4ac9-aa88-633db562f735</string>
  <key>PayloadRemovalDisallowed</key>
  <false/>
  <key>PayloadType</key>
  <string>Configuration</string>
  <key>PayloadUUID</key>
  <string>78948e89-84dc-4a98-8d19-97e600d481f2</string>
  <key>PayloadVersion</key>
  <integer>1</integer>
</dict>
</plist>

[ Voor 38% gewijzigd door MRE-Inc op 26-02-2020 21:06 ]

XBL: MRE Inc

@MRE-Inc Het certificaat wordt bij mij gebruikt om de server te identificeren. Dit houdt MitM-aanvallen tegen, immers kan een aanvaller geen certificaat maken dat geldig is voor het externe ID (tenzij ze toegang weten te krijgen tot de server waar het domein draait dat ik hiervoor in heb gezet I guess, maar dat zijn bordercases.). Hierdoor is ‘t ook wat lastiger (of wellicht zelfs onmogelijk als Apple ‘t zo heeft ingesteld) op mijn setup om een self-signed certificaat te laten werken.

Dus de server bewijst aan mij wie hij is met het geldige certificaat en vervolgens authenticeer ik met EAP (over TLS gok ik).

Althans, zo had ik ‘t begrepen toen ik de documentatie las en de boel vervolgens zo heb toegepast. :P Jouw methode zal wellicht wat gebruiksvriendelijker zijn, al lever je dan een beetje in qua veiligheid.

[ Voor 24% gewijzigd door WhatsappHack op 26-02-2020 21:20 ]

Geen quote of mention @WhatsappHack? Dan niet raar opkijken als je geen reactie krijgt. ;)


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
zeropatience schreef op woensdag 26 februari 2020 @ 18:31:
Ik heb een Sonos one staan waarvan ik de volgende link op de exact blocking list heb gezet. connectivitycheck.gstatic.com
Sinds ik dat heb geblokkeerd schiet de teller van 29% naar 90% van wat er word geblokkeerd.
mijn vraag is heb ik hier goed aan gedaan?
Ter info, Pi hole heeft de nieuwste update en als ik via de Sonos de Google assistent aanspreek dan werkt alles.
[Afbeelding: Pi hole]
Dat effect krijg je dus met alle apparaten die dat adres gebruiken om te checken of ze het Internet op kunnen... :/
Zo'n beetje elk Android/Google apparaat gebruikt het, maar helaas dus ook andere apparaten!

Verschrikkelijk irritant, maar weinig aan te doen, behalve natuurlijk gewoon het verkeer toe te laten :)

/EDIT :
Dat is inderdaad ook een mogelijkheid! Helemaal vergeten... :$

Heb daar zelfs nog in dat Topic gereageerd! _O- :+

[ Voor 17% gewijzigd door nero355 op 28-02-2020 00:33 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • JayOne
  • Registratie: November 2017
  • Laatst online: 04-11 16:16
nero355 schreef op woensdag 26 februari 2020 @ 23:52:
[...]

Dat effect krijg je dus met alle apparaten die dat adres gebruiken om te checken of ze het Internet op kunnen... :/
Zo'n beetje elk Android/Google apparaat gebruikt het, maar helaas dus ook andere apparaten!

Verschrikkelijk irritant, maar weinig aan te doen, behalve natuurlijk gewoon het verkeer toe te laten :)
@zeropatience

Wellicht is dit iets om te implementeren?

What's the speed of dark?


  • Nyarlathotep
  • Registratie: November 2003
  • Laatst online: 12:12

Nyarlathotep

Crawling Chaos

Ook ik ben nu lid van de pihole familie!

Het was eigenlijk kinderlijk eenvoudig te installeren op mijn Synology NAS. Docker image downloaden, stapjes volgen en na een kwartier had ik een werkend systeem.
Ik zal hier dus wat vaker mee gaan lezen in de hoop nog wat handigheidjes te ontdekken.
En wellicht wat netwerkkennis op te doen, want op dat vlak heb ik een hoop te leren nog :)

Even een lichtelijke offtopic vraag: Zijn er mensen die het ook op hun Synology hebben draaien? En... Kan ik een tweede docker image met Pivpn er naast draaien?

Mijn muziekcollectie op Discogs


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Nyarlathotep schreef op donderdag 27 februari 2020 @ 10:19:
[...]
Kan ik een tweede docker image met Pivpn er naast draaien?
Ik heb geen ervaring met PiVPN, maar ik voorzie totaal geen problemen met het ernaast draaien, is er volgens mij zelfs speciaal voor ontwikkeld.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • JoowrusZ
  • Registratie: Juni 2010
  • Laatst online: 04-11 19:42
Ik krijg sinds vandaag de volgende melding:


[i] Target: dbl.oisd.nl ()
[✗] Status: Connection Refused
[✗] List download failed: no cached list available

ook als ik handmatig naar https://dbl.oisd.nl ga werkt het niet meer, meer mensen last van?

  • GieltjE
  • Registratie: December 2003
  • Laatst online: 17:21

GieltjE

Niks te zien...

Hier is https://dbl.oisd.nl ook down (ook zonder s), vermoed dat dit vast wel ergens opgelost gaat worden.

Hell / 0


  • SkylerNL
  • Registratie: Juni 2013
  • Laatst online: 28-10 14:03
Update Feb 26th 23:12 CET
Imagine me running rm -r /*/* as root .. Yes somehow I managed to do just that.

Will fix tomorrow. New users please help yourselves to the mirrors :)
https://www.reddit.com/r/...rnets_1_domain_blocklist/

  • streamnl
  • Registratie: November 2009
  • Niet online
@nero355

Je maakte me toch nieuwsgierig. Dus vanochtend even een andere sd kaart geïnstalleerd en die in de model 4 gestopt. Nu met Pi-Hole en wireguard behaal ik bijna hetzelfde als zonder wireguard. Het enige wat afwijkt is de upload snelheid. Dit is met Pi-Hole en wireguard (op 5Ghz)

Afbeeldingslocatie: https://tweakers.net/ext/f/6voUB7HUQnDBTlCX8Ksofjkl/full.png

De 4 mag nu even blijven hangen aan de netwerkkabel totdat ik een nieuwe behuizing heb geprint. (hij past helaas niet in een origineel hoesje van een 3).

Dus je had/hebt helemaal gelijk. d:)b

Meer dan ik dacht...


  • streamnl
  • Registratie: November 2009
  • Niet online
Voor de mensen die last hebben van:
[i] Target: dbl.oisd.nl ()
[✗] Status: Connection Refused
[✗] List download failed: no cached list available

Ik had hier ook last van en na wat uitzoeken heb ik een mirror gebruikt en die werkt wel:

https://any.andryou.com/oisddbl.txt

ik denk dat zijn server eruit ligt ofzo


(sorry, ik dacht dat ik edit deed ipv een nieuw bericht...(

[ Voor 27% gewijzigd door streamnl op 27-02-2020 13:53 ]

Meer dan ik dacht...


  • GieltjE
  • Registratie: December 2003
  • Laatst online: 17:21

GieltjE

Niks te zien...

Met de rpi 2 was het erg interesant om vanaf de usb te booten (bootloader op (trage) sd), was vele malen sneller dan werken vanaf de sd zelf.

Hell / 0


  • andregroeneveld
  • Registratie: Januari 2006
  • Laatst online: 12-03 09:29
streamnl schreef op donderdag 27 februari 2020 @ 13:52:
Voor de mensen die last hebben van:
[i] Target: dbl.oisd.nl ()
[✗] Status: Connection Refused
[✗] List download failed: no cached list available

Ik had hier ook last van en na wat uitzoeken heb ik een mirror gebruikt en die werkt wel:

https://any.andryou.com/oisddbl.txt

ik denk dat zijn server eruit ligt ofzo


(sorry, ik dacht dat ik edit deed ipv een nieuw bericht...(
Helemaal goed. Dank je wel. Snapte het al niet 8)7

Groetjes André,


  • Peutpeut
  • Registratie: December 2013
  • Laatst online: 04-11 23:55
streamnl schreef op donderdag 27 februari 2020 @ 13:52:
Voor de mensen die last hebben van:
[i] Target: dbl.oisd.nl ()
[✗] Status: Connection Refused
[✗] List download failed: no cached list available

Ik had hier ook last van en na wat uitzoeken heb ik een mirror gebruikt en die werkt wel:

https://any.andryou.com/oisddbl.txt

ik denk dat zijn server eruit ligt ofzo


(sorry, ik dacht dat ik edit deed ipv een nieuw bericht...(
Hier hetzelfde issue na updaten. Nog even geprobeerd of het update van Gravity via de WebUI wel werkt maar ook dan een foutmelding op de oisd lijst. Zal een dezer dagen wel weer online komen.

14590 Wp PV | 14.4 kWh Thuisaccu


  • Bongoarnhem
  • Registratie: Maart 2009
  • Laatst online: 19:25
Met betrekking tot de klachten dat dbl.oisd.nl offline is, lees even de post van @SkylerNL hierboven, daar staat uitgelegd waarom de lijst tijdelijk offline is.

  • steefje
  • Registratie: Maart 2004
  • Laatst online: 14:41
Aangezien ik nog een Rasp 3 over had, leek het mij leuk om eens wat te gaan spelen met Pi-hole. Ik heb net even snel Raspbian geïnstalleerd en zal thuis P-Hole wel installeren.
Ik heb thuis een Ziggo modem en daaraan heb ik een eigen router hangen. De Ziggo modem stuurt alleen internet door naar mijn router en vanaf deze router ga ik vervolgens bedraag of draadloos het net op.

Moet ik mijn raspberr nu aansluiten op mijn Ziggo modem of op mijn eigen router?

PSN ID Binloading_nl


  • rinkel
  • Registratie: September 2002
  • Laatst online: 17:42
steefje schreef op vrijdag 28 februari 2020 @ 14:09:
Aangezien ik nog een Rasp 3 over had, leek het mij leuk om eens wat te gaan spelen met Pi-hole. Ik heb net even snel Raspbian geïnstalleerd en zal thuis P-Hole wel installeren.
Ik heb thuis een Ziggo modem en daaraan heb ik een eigen router hangen. De Ziggo modem stuurt alleen internet door naar mijn router en vanaf deze router ga ik vervolgens bedraag of draadloos het net op.

Moet ik mijn raspberr nu aansluiten op mijn Ziggo modem of op mijn eigen router?
Op je eigen router, al je andere apparaten zitten daar toch ook op?

  • steefje
  • Registratie: Maart 2004
  • Laatst online: 14:41
rinkel schreef op vrijdag 28 februari 2020 @ 14:25:
[...]

Op je eigen router, al je andere apparaten zitten daar toch ook op?
Jep, alles heb ik aangesloten op mijn eigen router. Ga ik dat straks even proberen. Bedankt!

PSN ID Binloading_nl


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
steefje schreef op vrijdag 28 februari 2020 @ 14:09:
Moet ik mijn raspberr nu aansluiten op mijn Ziggo modem of op mijn eigen router?
Pi-Hole is niks anders dan een lokale DNS Server die dus op je eigen netwerk draait! :P

Het enige dat je dan nog moet doen is zoiets opzoeken in de WebGUI van je Router : https://i.stack.imgur.com/XeI6B.png
En daar dus het IP van Pi-Hole als LAN DNS Server invullen :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • steefje
  • Registratie: Maart 2004
  • Laatst online: 14:41
nero355 schreef op vrijdag 28 februari 2020 @ 15:24:
[...]

Pi-Hole is niks anders dan een lokale DNS Server die dus op je eigen netwerk draait! :P

Het enige dat je dan nog moet doen is zoiets opzoeken in de WebGUI van je Router : https://i.stack.imgur.com/XeI6B.png
En daar dus het IP van Pi-Hole als LAN DNS Server invullen :)
Dat stuk begreep ik nog wel :*) Ik was in twijfel omdat de Ziggo het internet als ware doorstuurt, dus zat dacht dat ik het bij de bron moest aanpakken. Ik ga er eens mee spelen van het weekend.

PSN ID Binloading_nl


  • MadMax12
  • Registratie: Oktober 2002
  • Laatst online: 04-11 16:20
Misschien een domme vraag, maar ik heb vanavond geprobeerd PiVPN te installeren om dit uit te proberen naast de goed draaiende Pi-Hole, alleen sinds de installatie doet Pi-Hole het blijkbaar niet meer en heb ik geen werkende Pi-Hole meer.
Als ik in het dashboard kijk zie ik niets geks, maar mijn router en alle gebruikers slaan op hol. Dus tijdelijk maar 1.1.1.1 in de router gezet, zodat iedereen gewoon op internet kan, maar blijf het raar vinden.
Na het probleem heb ik PiVPN van de Rpi3 verwijderd, in de hoop dat dit het op zou lossen, maar helaas.
Mijn router(Ampilfi router) geeft een fout op het ip-adres van de DNS server.
Iemand een oplossing? Miss dat ik morgen probeer de Pi-Hole opnieuw te installeren, want die bevalt iets te goed om het zonder te gaan doen.

P.s. ik zie dat een deel van het verkeer nog gewoon via de Pi-Hole gaat. Er staat ook Domiticz op de Rpi3 en die gaat gewoon door.

[ Voor 7% gewijzigd door MadMax12 op 28-02-2020 23:07 ]


  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 14:57
steefje schreef op vrijdag 28 februari 2020 @ 15:50:
[...]


Dat stuk begreep ik nog wel :*) Ik was in twijfel omdat de Ziggo het internet als ware doorstuurt, dus zat dacht dat ik het bij de bron moest aanpakken. Ik ga er eens mee spelen van het weekend.
Volgens mij gebruikt ziggo inderdaad standaard dns servers van Ziggo in modem (iemand corrigeert me wel als ik het fout heb). Je kan wel lokaal aangeven door handmatig dns servers aan te passen naar pi hole.

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
MadMax12 schreef op vrijdag 28 februari 2020 @ 23:03:
Misschien een domme vraag, maar ik heb vanavond geprobeerd PiVPN te installeren om dit uit te proberen naast de goed draaiende Pi-Hole, alleen sinds de installatie doet Pi-Hole het blijkbaar niet meer en heb ik geen werkende Pi-Hole meer.
Als ik in het dashboard kijk zie ik niets geks, maar mijn router en alle gebruikers slaan op hol. Dus tijdelijk maar 1.1.1.1 in de router gezet, zodat iedereen gewoon op internet kan, maar blijf het raar vinden.
Na het probleem heb ik PiVPN van de Rpi3 verwijderd, in de hoop dat dit het op zou lossen, maar helaas.
Mijn router(Ampilfi router) geeft een fout op het ip-adres van de DNS server.
Iemand een oplossing? Miss dat ik morgen probeer de Pi-Hole opnieuw te installeren, want die bevalt iets te goed om het zonder te gaan doen.

P.s. ik zie dat een deel van het verkeer nog gewoon via de Pi-Hole gaat. Er staat ook Domiticz op de Rpi3 en die gaat gewoon door.
Vreemd, ik heb pi-hole met pivpn draaien zonder enkel probleem, het kan dus wel. Ik zou zo snel ook niet kunnen bedenken waar het probleem zich bevind. Je kan pi-hole heel makkelijk opnieuw configureren met het commando pihole -r

Edit:
Met op hol slaan bedoel je dat dns resolven niet meer lukt op je clients? of iets anders.
Wat voor fout geeft je router aan?

[ Voor 5% gewijzigd door Toet3r op 28-02-2020 23:41 ]

Pi-Hole: open-source netwerk advertentie blocker


Verwijderd

hey hoi, sorry als dit niet hoort hier.. maar ik wil eventjes meegeven dat ik een nieuwe blocking list voor pihole begin, daarbij is hier de link naar het .txt bestand + dat ik een discord server heb opgezet hiervoor met een ticket systeem waar ik elke dag naar gaat kijken om jullie verzoeken te behandelen via het ticket systeem wat in het discord kanaal zit.

Groetjes!!

https://gitlab.com/julian...blob/master/Blocklist.txt
https://discord.gg/3unDcP7

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
MadMax12 schreef op vrijdag 28 februari 2020 @ 23:03:
Misschien een domme vraag, maar ik heb vanavond geprobeerd PiVPN te installeren om dit uit te proberen naast de goed draaiende Pi-Hole, alleen sinds de installatie doet Pi-Hole het blijkbaar niet meer en heb ik geen werkende Pi-Hole meer.
Als ik in het dashboard kijk zie ik niets geks, maar mijn router en alle gebruikers slaan op hol. Dus tijdelijk maar 1.1.1.1 in de router gezet, zodat iedereen gewoon op internet kan, maar blijf het raar vinden.
Na het probleem heb ik PiVPN van de Rpi3 verwijderd, in de hoop dat dit het op zou lossen, maar helaas.
Mijn router(Ampilfi router) geeft een fout op het ip-adres van de DNS server.
Iemand een oplossing? Miss dat ik morgen probeer de Pi-Hole opnieuw te installeren, want die bevalt iets te goed om het zonder te gaan doen.

P.s. ik zie dat een deel van het verkeer nog gewoon via de Pi-Hole gaat. Er staat ook Domiticz op de Rpi3 en die gaat gewoon door.
Wat lukt er niet dan :?

Alleen geen DNS neem ik aan ?! Wat gebeurt er als je vanaf de Pi-Hole Server het een en ander probeert ?!

Lees effe een stukje terug en volg de verschillende tips die al zijn gepost ;)
Toet3r schreef op vrijdag 28 februari 2020 @ 23:27:
Je kan pi-hole heel makkelijk opnieuw configureren met het commando pihole -r
Dat is altijd een goed punt om mee te beginnen! :)
Wat voor fout geeft je router aan?
Ik gok dat die helemaal niks zegt en je het echt op de Pi-Hole zelf moet gaan uitzoeken...
grote_oever schreef op vrijdag 28 februari 2020 @ 23:08:
Volgens mij gebruikt ziggo inderdaad standaard dns servers van Ziggo in modem (iemand corrigeert me wel als ik het fout heb). Je kan wel lokaal aangeven door handmatig dns servers aan te passen naar pi hole.
Als je een eigen Router achter een Ziggo Modem in Bridge Mode hebt staan dan krijgt je Router via DHCP aan zijn WAN kant een IP van Ziggo samen met de Ziggo DNS Servers, zoals bij elke ISP het geval zal zijn :)

Vervolgens gebruikt je Router die DNS Servers als Upstream DNS Servers voor het lokale netwerk aan de LAN kant, tenzij jij wat anders instelt!

Zo werkt elke NAT Router zo'n beetje :P

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Bongoarnhem
  • Registratie: Maart 2009
  • Laatst online: 19:25
Verwijderd schreef op vrijdag 28 februari 2020 @ 23:44:
hey hoi, sorry als dit niet hoort hier.. maar ik wil eventjes meegeven dat ik een nieuwe blocking list voor pihole begin, daarbij is hier de link naar het .txt bestand + dat ik een discord server heb opgezet hiervoor met een ticket systeem waar ik elke dag naar gaat kijken om jullie verzoeken te behandelen via het ticket systeem wat in het discord kanaal zit.

Groetjes!!

https://gitlab.com/julian...blob/master/Blocklist.txt
https://discord.gg/3unDcP7
Altijd mooi een eigen lijst, waarop zijn je adressen gebaseerd en wat blokkeer je allemaal?

Verwijderd

Bongoarnhem schreef op zaterdag 29 februari 2020 @ 12:11:
[...]


Altijd mooi een eigen lijst, waarop zijn je adressen gebaseerd en wat blokkeer je allemaal?
Nu vooral ads dat is gewoon irritant een traag ladende site, binnenkort ga ik kijken naar tracking dat compleet maken, wil er zo’n beetje alles in gaan doen

  • Spinozo
  • Registratie: Juli 2014
  • Laatst online: 26-04 23:10
Nyarlathotep schreef op donderdag 27 februari 2020 @ 10:19:
Ook ik ben nu lid van de pihole familie!

Het was eigenlijk kinderlijk eenvoudig te installeren op mijn Synology NAS. Docker image downloaden, stapjes volgen en na een kwartier had ik een werkend systeem.
Ik zal hier dus wat vaker mee gaan lezen in de hoop nog wat handigheidjes te ontdekken.
En wellicht wat netwerkkennis op te doen, want op dat vlak heb ik een hoop te leren nog :)

Even een lichtelijke offtopic vraag: Zijn er mensen die het ook op hun Synology hebben draaien? En... Kan ik een tweede docker image met Pivpn er naast draaien?
Ik loop een dagje op je achter en heb het gisteren op mijn Synology geïnstalleerd in Docker. Ik heb deze installatie gevolgd: https://discourse.pi-hole...n-synology-docker/18067/3

Het blokkeren van ads in apps is goud!

Volgende stap wordt https en VPN.

  • vonkkie
  • Registratie: Januari 2014
  • Laatst online: 04-11 22:17
vervallen

[ Voor 112% gewijzigd door vonkkie op 29-02-2020 14:29 ]


  • GG85
  • Registratie: Januari 2002
  • Laatst online: 04-11 21:33

GG85

.......

vonkkie schreef op zaterdag 29 februari 2020 @ 14:10:
heren is er bekend waarom dbl.oisd niet werkt

in ieder geval niet bij mij
10 posts naar boven lezen al te veel moeite :)?

De dude heeft zn server gecrashed is is daarna vader geworden dus het duurt wat langer voor de server weer up is

[ Voor 6% gewijzigd door GG85 op 29-02-2020 14:15 ]


  • vonkkie
  • Registratie: Januari 2014
  • Laatst online: 04-11 22:17
daarom kan ik dit bericht wissen kwam het net tegen

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

vonkkie schreef op zaterdag 29 februari 2020 @ 14:15:
daarom kan ik dit bericht wissen kwam het net tegen
Je kunt berichten hier niet wissen, maar leeg editten (en een korte verklaring in de plaats) werkt wel.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • makooy
  • Registratie: Januari 2011
  • Laatst online: 15:36
Verwijderd schreef op vrijdag 28 februari 2020 @ 23:44:
hey hoi, sorry als dit niet hoort hier.. maar ik wil eventjes meegeven dat ik een nieuwe blocking list voor pihole begin, daarbij is hier de link naar het .txt bestand + dat ik een discord server heb opgezet hiervoor met een ticket systeem waar ik elke dag naar gaat kijken om jullie verzoeken te behandelen via het ticket systeem wat in het discord kanaal zit.

Groetjes!!

https://gitlab.com/julian...blob/master/Blocklist.txt
https://discord.gg/3unDcP7
Kan je dit niet samen doen met @sjhgvr die al een enorm mooi systeem heeft (had op zijn eigen servers) ?

TWEAKERS EREDIVISIE VOETBALPOULE!


Verwijderd

TerrorSource schreef op zaterdag 29 februari 2020 @ 14:36:
[...]


Kan je dit niet samen doen met @sjhgvr die al een enorm mooi systeem heeft (had op zijn eigen servers) ?
Jammer genoeg heeft hij het druk en zag er niks in om ook een discord server erbij te doen

  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

MadMax12 schreef op vrijdag 28 februari 2020 @ 23:03:
Misschien een domme vraag, maar ik heb vanavond geprobeerd PiVPN te installeren om dit uit te proberen naast de goed draaiende Pi-Hole, alleen sinds de installatie doet Pi-Hole het blijkbaar niet meer en heb ik geen werkende Pi-Hole meer.
Hmmm vreemd. Lastig op afstand.
Ik gebruik al tijden een installatie zoals die hier ook uitgevoerd wordt.
https://www.zwiebelfam.nl/vpn-verbinding/
VPN werkend?
Dan voeg je met de bekende code regel Pi-Hole toe. Heb al zeker 4 installaties gedaan, allen direct werkend.
Alleen ik gebruik geen VNC maar de gratis versie van Teamviewer (Linux) voor remote zaken.

Teamviewer via cmd line installatie.
https://medium.com/@ghimi...r-connection-77df16e901fe

Zo heb ik het gedaan:
1. Type in your raspberry pi terminal, which will download Teamviewer debian file:
wget https://download.teamview...teamviewer-host_armhf.deb
2. Install the file using the command:
sudo dpkg -i teamviewer-host_armhf.deb
3. Fix all unmet dependencies using:
sudo apt-get update
4. Install all dependencies using either:
“sudo apt-get -f install ” or “ sudo apt-get -f upgrade ” to install dependencies as well as upgrade other modules.

  • MadMax12
  • Registratie: Oktober 2002
  • Laatst online: 04-11 16:20
@nero355 @Toet3r @route99 Bedankt voor de reacties.
Heb pihole -r uitgevoerd. Eerst een repair, maar dat hielp niet, net helemaal opnieuw en alles draait weer prima. Nu alleen nog weer wat blocklists toevoegen, want die zijn wel weg, de rest doet het zoals voorheen.

Dit weekend nog even een keer rustig PiVPN erbij proberen te installeren met Wireguard. Wil dit even testen op 2 apparaten voordat ik alles om zet.

[ Voor 21% gewijzigd door MadMax12 op 29-02-2020 15:12 ]


  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

Fijn dat het weer werkt!

Wireguard, ok die. Ik heb echt een thuis VPN, meer heb ik niet nodig, kan iig altijd op plaatsen waar het nodig is veilig surfen en ik kan makkelijk bij mijn data (hoef ik geen andere verbinding op te zetten voor de data).

Heb ff mijn bash_history gecheckt, heb het met Teamviewer zo gedaan (ter correcte archivering/..)
Bron was tich: https://pimylifeup.com/raspberry-pi-teamviewer/
code:
1
2
3
4
5
6
sudo apt-get update
sudo apt-get upgrade
wget https://download.teamviewer.com/download/linux/teamviewer-host_armhf.deb
sudo dpkg -i teamviewer-host_armhf.deb
sudo apt --fix-broken install
sudo teamviewer passwd jewachtwoord

[ Voor 30% gewijzigd door route99 op 29-02-2020 15:24 ]


  • MJV
  • Registratie: Mei 2003
  • Laatst online: 10:29

MJV

Hier ook erg goede ervaringen met pihole + WireGuard. OpenVPN was nooit echt lekker stabiel op mijn smartphone, en die moest ik eigenlijk weer uit zetten als ik thuis was. WireGuard in "always on" modus blijft gewoon draaien en ook via 4g dus mooi de requests via pihole.

Uitwisselen van profiel met QR code is ook echt een uitkomst.

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
route99 schreef op zaterdag 29 februari 2020 @ 15:16:
Fijn dat het weer werkt!

Wireguard, ok die. Ik heb echt een thuis VPN, meer heb ik niet nodig, kan iig altijd op plaatsen waar het nodig is veilig surfen en ik kan makkelijk bij mijn data (hoef ik geen andere verbinding op te zetten voor de data).

Heb ff mijn bash_history gecheckt, heb het met Teamviewer zo gedaan (ter correcte archivering/..)
Bron was tich: https://pimylifeup.com/raspberry-pi-teamviewer/
code:
1
2
3
4
5
6
sudo apt-get update
sudo apt-get upgrade
wget https://download.teamviewer.com/download/linux/teamviewer-host_armhf.deb
sudo dpkg -i teamviewer-host_armhf.deb
sudo apt --fix-broken install
sudo teamviewer passwd jewachtwoord
route99 schreef op zaterdag 29 februari 2020 @ 14:53:
[...]
Hmmm vreemd. Lastig op afstand.
Ik gebruik al tijden een installatie zoals die hier ook uitgevoerd wordt.
https://www.zwiebelfam.nl/vpn-verbinding/
VPN werkend?
Dan voeg je met de bekende code regel Pi-Hole toe. Heb al zeker 4 installaties gedaan, allen direct werkend.
Alleen ik gebruik geen VNC maar de gratis versie van Teamviewer (Linux) voor remote zaken.

Teamviewer via cmd line installatie.
https://medium.com/@ghimi...r-connection-77df16e901fe

Zo heb ik het gedaan:

[...]
Waarom draaien jullie een GUI op de Raspberry Pi als je alles gewoon direct via SSH kan doen :?

Uiteindelijk doe je hetzelfde via PuTTy vanaf je Windows PC en je Pi heeft het ook nog eens minder druk/meer CPU kracht over voor andere zaken! :)

Vooral TeamViewer lijkt me echt overbodig, omdat die in principe ook gelijk je Pi benaderbaar maakt via het Internet dus kijk daarmee uit! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

@nero355 Mss omdat ik het net zo duidelijk voor mijn neus wilt hebben net als... jij mijn antwoorden zo compleet quote... In stijl met de Putty aanpak had ik echter een sterk verkorte quote van je verwacht..dat had ik best gesnapt, ik heb het immers zelf geschreven... of quote iets zeer specifieks eruit.

Dus: het is een persoonlijk stijl van werken, daar heeft ieder een keuze voor gemaakt, dus die respecteer ik.

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
@nero355 Ik doe ook alles via SSH maar moet soms toch nog commando's opzoeken. Heb wel wat ervaring met linux (fedora, ubuntu) maar ben ook weer geen kenner.

Zeker voor de mensen met niet al teveel linux kennis kan een GUI wel handig zijn. Dit zou ook kunnen doornmiddel van Webmin of VNC. Dat zou een overweging kunnen zijn. of gewoon persoonlijke voorkeur.

Pi-Hole: open-source netwerk advertentie blocker


  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

Ik werk best redelijk vaak met cmd-line, maar soms vind ik iets als TV toch wel handig... (=persoonlijke voorkeur)
Ben ergens rond 1996 al begonnen met Linux, dus reken me niet meer tot de onervaren mensen.
Moet ook nog wel eens een commando opzoeken omdat ik het niet elke dag doe.
De huidige servers (2, niet op dezelfde locatie)) voor data opslag heb ik in 2011 gebouwd, draaien op Debian (inmiddels Stretch LTS) en dat helpt me weer bij de Debian based RPi... was echt een eitje....

[ Voor 79% gewijzigd door route99 op 29-02-2020 19:26 ]


  • streamnl
  • Registratie: November 2009
  • Niet online
ik werk ook meestal met ssh behalve op mijn werk. Daar is dat geblokkeerd en VNC niet. Dat is ook de reden dat ik Raspberry toch met een gui installeer. Wel headless.

Als maandag blijkt dat Wireguard wel werkt... dan zie ik geen reden meer voor de PiHole icm een gui.
Al geloof ik niet dat je verschil merkt in de performance

Meer dan ik dacht...


  • The Eagle
  • Registratie: Januari 2002
  • Nu online

The Eagle

I wear my sunglasses at night

Laatste pi install stond op raspbian ssh niet eens aan. Moet je dus bij de initiele install even doen. Simpel klusje, maar als je dat niet doet heb je dus geen ssh. En das stamdaard image van pi foundation dus ja.

Argument van resources zie ik niet zo. Sure, een gui vreet meer maar pihole is heel lightweight. En een moderne pi is meer dan krachtig genoeg, dus dat merk je niet.
Of je moet je pi voor veel meer zaken tegelijk inzetten. Maar dat heeft niks met de combi pihole/gui te maken.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

The Eagle schreef op zondag 1 maart 2020 @ 11:19:
Laatste pi install stond op raspbian ssh niet eens aan.
Die staat nooit aan bij een verse install sinds onderstaande maand in 2016, moet je idd zelf doen.
https://www.raspberrypi.org/documentation/remote-access/ssh/
2. Enable SSH
As of the November 2016 release, Raspbian has the SSH server disabled by default. It can be enabled manually from the desktop:
De Pi 3B+ heeft totaal geen resources probleem voor de combi VPN + Pi-hole.
De VPN gebruik ik best veel en lift dus mee via mijn mobiel graag mee op de voordelen die Pi-Hole biedt, dus niet alleen om publieke Wi-Fi veiliger te kunnen gebruiken.

[ Voor 22% gewijzigd door route99 op 01-03-2020 11:38 ]


  • geenwindows
  • Registratie: November 2015
  • Niet online
ssh inschakelen bij een verse install kan ook veel makkelijker.
voordat je de sd kaart in de pi drukt eerst in de boot parity een leeg tekstbestandje maken en deze "ssh" noemen, dan staat ssh direct aan.

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


  • Antrax
  • Registratie: April 2012
  • Laatst online: 15:30
Ik heb geprobeerd te zoeken in dit draadje naar iemand die ook een Connect router heeft van Ziggo (dit omdat het internet via de Horizon mega langzaam was hebben wij een aparte router gekregen).
Na enkele uren installatie kom er zojuist achter dat de Connect box geen mogelijkheid heeft om de DNS servers aan te passen naar die van de pi-hole.

Het uitschakelen van de DHCP server op de Connect box zorgt ervoor dat geen enkel apparaat op het netwerk de DHCP server van pi-hole gebruikt, zit alsnog de Connect box in de weg? Is er iemand die daar een oplossing voor heeft?

.Gertjan.: Ik ben een zelfstandige alcoholist, dus ik bepaal zelf wel wanneer ik aan het bier ga!


  • Octopuz
  • Registratie: December 2002
  • Niet online
Ik gebruik de dbl.oisd.nl blocklist op 5.0 beta. Kan ik daarvan door de (wildcard) mogelijkheden in 5.0 beter de wildcard-versie gebruiken?

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Antrax schreef op zondag 1 maart 2020 @ 12:43:
Ik heb geprobeerd te zoeken in dit draadje naar iemand die ook een Connect router heeft van Ziggo (dit omdat het internet via de Horizon mega langzaam was hebben wij een aparte router gekregen).
Na enkele uren installatie kom er zojuist achter dat de Connect box geen mogelijkheid heeft om de DNS servers aan te passen naar die van de pi-hole.

Het uitschakelen van de DHCP server op de Connect box zorgt ervoor dat geen enkel apparaat op het netwerk de DHCP server van pi-hole gebruikt, zit alsnog de Connect box in de weg? Is er iemand die daar een oplossing voor heeft?
Eigen router achter de Connect box.
En ja, de gebruikte methodiek van Ziggo is één reden, dat ik bij VDSL blijf, veel minder problemen om een Pi-Hole te draaien.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • gitaarwerk
  • Registratie: Augustus 2001
  • Niet online

gitaarwerk

Plays piano,…

Net 2x PiHole geinstalleerd. FriendlyArms ZeroPie Neo2 Black. Was even een uitdaging. Ubuntu 16.04 is het ondersteunde OS. Dat werkt a sich prima. Unifi systemen detecteren een statisch IP. Das lekker. Op een eMMC geinstalleerd.

Dnsmasq was een beetje aan het opspelen. Na wat brute force rebooten en services hercondigureren lijkt het nu te werken.

Geen foolproof systeem voor dit platform, maar het werkt goed nu.

Ontwikkelaar van NPM library Gleamy


  • alesandro_46
  • Registratie: Januari 2012
  • Laatst online: 18:53
gitaarwerk schreef op zondag 1 maart 2020 @ 19:29:
Net 2x PiHole geinstalleerd. FriendlyArms ZeroPie Neo2 Black. Was even een uitdaging. Ubuntu 16.04 is het ondersteunde OS. Dat werkt a sich prima. Unifi systemen detecteren een statisch IP. Das lekker. Op een eMMC geinstalleerd.

Dnsmasq was een beetje aan het opspelen. Na wat brute force rebooten en services hercondigureren lijkt het nu te werken.

Geen foolproof systeem voor dit platform, maar het werkt goed nu.
Waarom niet iets van ARMbian erop gezet? Ze ondersteunen de Nanopi Neo2 black.
Buiten de Raspberry Pi komt een SBC zonder ondersteuning voor ARMbian er hier niet in. :P

Deze ruimte is bewust leeg gelaten


  • gitaarwerk
  • Registratie: Augustus 2001
  • Niet online

gitaarwerk

Plays piano,…

alesandro_46 schreef op zondag 1 maart 2020 @ 20:21:
[...]

Waarom niet iets van ARMbian erop gezet? Ze ondersteunen de Nanopi Neo2 black.
Buiten de Raspberry Pi komt een SBC zonder ondersteuning voor ARMbian er hier niet in. :P
ik had een emmc flash utility tool met specifieke distros.

De login-screen komt wel redelijk overeen met die van mijn versie :) Wat is de reden waarom het er voor jou niet in komt?

toevoeging: An sich is het systeem verder prima. Ik kan niet direct vanuit de terminal remote ubuntu upgraden naar een 18 LTS versie. Verder werkt het goed. Ik zou zeggen dat het mijn onkunde is om dit fatsoenlijk te installeren. Met een beetje logs kijken kom je er wel achter. Enige is dat hier en daar direct bij installatie aanpassingen worden gedaan en erna bij fouten niet de instellingen terug worden gezet. O.a. de dnsmasq e.d.

[ Voor 28% gewijzigd door gitaarwerk op 02-03-2020 08:45 ]

Ontwikkelaar van NPM library Gleamy


  • Videopac
  • Registratie: November 2000
  • Nu online

Videopac

Rommelt wat aan.

alesandro_46 schreef op zondag 1 maart 2020 @ 20:21:
[...]

Waarom niet iets van ARMbian erop gezet? Ze ondersteunen de Nanopi Neo2 black.
Buiten de Raspberry Pi komt een SBC zonder ondersteuning voor ARMbian er hier niet in. :P
Dit. Ik heb Armbian gebruikt om Pi-Hole op een Banana Pi Pro te installeren. Dat was erg eenvoudig.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)

The Eagle schreef op zondag 1 maart 2020 @ 11:19:
Argument van resources zie ik niet zo. Sure, een gui vreet meer maar pihole is heel lightweight. En een moderne pi is meer dan krachtig genoeg, dus dat merk je niet.
Of je moet je pi voor veel meer zaken tegelijk inzetten. Maar dat heeft niks met de combi pihole/gui te maken.
Resources CPU, RAM, disk etc;
Meer software betekent automatisch onveiliger;
En minder stabiel;
Afhankelijkheden (dependencies);
Meer complex te onderhouden/tinkeren met al die software en dependencies die mee worden geinstalleerd:
pi@noads:~ $ apt depends gnome
gnome
Depends: gnome-core (= 1:3.22+3+b2)
Depends: desktop-base
Depends: network-manager-gnome (>= 1.4)
Depends: libproxy1-plugin-networkmanager
Depends: cheese (>= 3.22)
Depends: evolution (>= 3.22)
Depends: evolution-plugins (>= 3.22)
Depends: file-roller (>= 3.22)
Depends: gnome-calendar (>= 3.22)
Depends: gnome-clocks (>= 3.22)
Depends: gnome-color-manager (>= 3.22)
Depends: gnome-dictionary (>= 3.20)
Depends: gnome-documents (>= 3.22)
Depends: gnome-getting-started-docs (>= 3.22)
Depends: gnome-maps (>= 3.22)
Depends: gnome-music (>= 3.22)
|Depends: shotwell
Depends: gnome-photos (>= 3.22)
Depends: gnome-screenshot (>= 3.22)
Depends: gnome-sound-recorder
Depends: gnome-tweak-tool (>= 3.22)
Depends: gnome-weather (>= 3.20)
Depends: nautilus-sendto (>= 3.8)
Depends: gnome-orca (>= 3.22)
Depends: rygel-playbin (>= 0.24)
Depends: rygel-tracker (>= 0.24)
Depends: seahorse (>= 3.20)
Depends: vinagre (>= 3.22)
Depends: avahi-daemon
Depends: gimp (>= 2.8)
Depends: inkscape (>= 0.48)
Depends: libreoffice-evolution
Depends: libreoffice-gnome
Depends: libreoffice-writer
Depends: libreoffice-calc
Depends: libreoffice-impress
Depends: libgsf-bin
Depends: rhythmbox (>= 3.0)
Depends: simple-scan
Depends: xdg-user-dirs-gtk
Depends: cups-pk-helper (>= 0.2)
Depends: gedit-plugins (>= 3.22)
Depends: gstreamer1.0-libav (>= 1.10)
Depends: gstreamer1.0-plugins-ugly (>= 1.10)
Depends: rhythmbox-plugins
Depends: rhythmbox-plugin-cdrecorder
Depends: totem-plugins
Depends: libgtk2-perl (>= 1:1.130)
Recommends: brasero
Recommends: gnome-games
Recommends: polari
Recommends: transmission-gtk
Suggests: alacarte
Suggests: empathy
|Suggests: goobox
Suggests: sound-juicer
Suggests: xul-ext-ublock-origin
Suggests: xul-ext-gnome-keyring
|Suggests: firefox-esr-l10n-all
Suggests: firefox-l10n-all
pi@noads:~ $ apt depends kde-standard
kde-standard
Depends: akregator (>= 4:16.04.0)
Depends: ark (>= 4:16.04.0)
Depends: dragonplayer (>= 4:16.04.0)
Depends: gwenview (>= 4:16.04.0)
Depends: juk (>= 4:16.04.0)
Depends: kaddressbook (>= 4:16.04.0)
Depends: kate (>= 4:16.04.0)
Depends: kcalc (>= 4:16.04.0)
Depends: kde-plasma-desktop (>= 5:92)
Depends: khelpcenter (>= 4:16.04.0)
Depends: kmail (>= 4:16.04.0)
Depends: knotes (>= 4:16.04.0)
Depends: kopete (>= 4:16.04.0)
Depends: korganizer (>= 4:16.04.0)
Depends: kde-spectacle (>= 16.04.0)
Depends: kwalletmanager (>= 4:16.04.0)
Depends: okular (>= 4:16.04.0)
Depends: plasma-dataengines-addons (>= 4:5.8)
|Depends: plasma-pa (>= 5.8)
Depends: kmix (>= 4:16.04.0)
Depends: plasma-runners-addons (>= 4:5.8)
Depends: plasma-wallpapers-addons (>= 4:5.8)
Depends: plasma-widgets-addons (>= 4:5.8)
Depends: polkit-kde-agent-1 (>= 4:5.8)
Depends: sweeper (>= 4:16.04.0)
Breaks: <kde-minimal> (<< 5:57)
Recommends: konq-plugins (>= 4:16.04.0)
Recommends: plasma-nm (>= 4:5.8)
Suggests: <kde-l10n> (>= 4:16.04.0)
Suggests: skanlite
EDIT: Ps. bovenstaande zijn de directe dependencies.
Meeste van die packages hebben weer hun eigen dependencies bv:
pi@noads:~ $ apt depends network-manager-gnome
network-manager-gnome
Depends: libatk1.0-0 (>= 1.12.4)
Depends: libc6 (>= 2.4)
Depends: libcairo2 (>= 1.2.4)
Depends: libgdk-pixbuf2.0-0 (>= 2.22.0)
Depends: libglib2.0-0 (>= 2.41.1)
Depends: libgtk-3-0 (>= 3.4)
Depends: libjansson4 (>= 2.0.1)
Depends: libmm-glib0 (>= 0.7.991)
Depends: libnm0 (>= 1.5.90)
Depends: libnma0 (= 1.4.4-1+deb9u1)
Depends: libnotify4 (>= 0.7.0)
Depends: libpango-1.0-0 (>= 1.14.0)
Depends: libpangocairo-1.0-0 (>= 1.14.0)
Depends: libsecret-1-0 (>= 0.7)
|Depends: dconf-gsettings-backend
Depends: <gsettings-backend>
gconf-gsettings-backend
dconf-gsettings-backend
Depends: network-manager (>= 1.6)
|Depends: policykit-1-gnome
Depends: <polkit-1-auth-agent>
gnome-flashback
gnome-shell
lxpolkit
lxqt-policykit
mate-polkit
policykit-1-gnome
polkit-kde-agent-1
|Depends: <default-dbus-session-bus>
dbus-user-session
Depends: <dbus-session-bus>
dbus-user-session
dbus-x11
Recommends: notification-daemon
dunst
cinnamon
gnome-flashback
gnome-shell
lxqt-notificationd
mate-notification-daemon
notify-osd
plasma-workspace
python-jarabe
python-jarabe-0.104
xfce4-notifyd
Recommends: gnome-keyring
Recommends: mobile-broadband-provider-info
Recommends: iso-codes
Suggests: network-manager-openconnect-gnome
Suggests: network-manager-openvpn-gnome
Suggests: network-manager-vpnc-gnome
Suggests: network-manager-pptp-gnome

[ Voor 18% gewijzigd door deHakkelaar op 02-03-2020 00:47 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


  • streamnl
  • Registratie: November 2009
  • Niet online
streamnl schreef op zaterdag 29 februari 2020 @ 19:29:
ik werk ook meestal met ssh behalve op mijn werk. Daar is dat geblokkeerd en VNC niet. Dat is ook de reden dat ik Raspberry toch met een gui installeer. Wel headless.

Als maandag blijkt dat Wireguard wel werkt... dan zie ik geen reden meer voor de PiHole icm een gui.
Al geloof ik niet dat je verschil merkt in de performance
:-(
Helaas... nog geen PiHole op mijn werk. Erg jammer

Edit: ik heb de poort nog op de standaard poort staan. Vanavond de poort aanpassen naar 443 (die is op mijn werk open). Hopelijk kan ik morgen dan wel gebruik maken van PiHole

[ Voor 15% gewijzigd door streamnl op 02-03-2020 07:52 ]

Meer dan ik dacht...


  • grote_oever
  • Registratie: Augustus 2002
  • Laatst online: 14:57
Antrax schreef op zondag 1 maart 2020 @ 12:43:
Ik heb geprobeerd te zoeken in dit draadje naar iemand die ook een Connect router heeft van Ziggo (dit omdat het internet via de Horizon mega langzaam was hebben wij een aparte router gekregen).
Na enkele uren installatie kom er zojuist achter dat de Connect box geen mogelijkheid heeft om de DNS servers aan te passen naar die van de pi-hole.

Het uitschakelen van de DHCP server op de Connect box zorgt ervoor dat geen enkel apparaat op het netwerk de DHCP server van pi-hole gebruikt, zit alsnog de Connect box in de weg? Is er iemand die daar een oplossing voor heeft?
Zie mijn reactie iets terug. Handmatig dns instellen op alle devices of je modem bridge mode laten zetten een eigen router kopen, zoals UniFi.

  • MadMax12
  • Registratie: Oktober 2002
  • Laatst online: 04-11 16:20
Gisteravond weer poging gedaan om PiVPN(met Wireguard) erbij op te zetten en het lijkt nu gelukt te zijn. Draait nu goed op mijn iPhone, maar nog niet helemaal soepel op de MacBook.
Nu op het werk dus via de VPN verbinding met/via huis.

  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

@MadMax12 Zit je op de MacBook wel op een ander ip subnet, bijv 192.168.1.x. Ik begreep altijd dat het nodig is.
Als je via 4G op je iPhone zit....dan zit je zo wie zo op een ander ip net, dan heb je er geen last van. Mogelijk wel als je via de wi-fi waar de MacBook op zit werkt...dan weer wel...Als het subnet hetzelfde is qua ip range als waar de RPi thuis op zit.

[ Voor 4% gewijzigd door route99 op 02-03-2020 10:19 ]


  • MadMax12
  • Registratie: Oktober 2002
  • Laatst online: 04-11 16:20
Dat is wel iets wat je zegt. Ben er eigenlijk vanuit gegaan dat ik beide apparaten met dezelfde client kan doen, maar is ook niet heel slim bedenk ik nu. Zal vanmiddag eens voor elk apparaat een client maken, dan is het al opgelost denk ik. Niet slim gedacht van mij, samen met het feit dat ik een lerende Noob ben met PiHole en PiVPN, of eigenlijk alles met Pi. Zo leer je elke dag weer iets. En daar is dit forum gelukkig ook voor.

[ Voor 35% gewijzigd door MadMax12 op 02-03-2020 11:22 ]


  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

@MadMax12 Dat komt er nog bij... je moet aparte ovpn-profielen (dus verschillende ovpn-bestandjes) hebben, maar daar was ik eigenlijk vanuit gegaan dat je dat had.
Had er wel heel aan gedacht... maar dacht.. iemand die een RPi draaiend krijgt.... die "weet dat wel"... verkeerde aanname van mij... |:(
Maar dus ook 2e verschillende ip subnets aan beide lokale zijden.... heb het nooit gecheckt maar wel eens ooit gelezen...
Tip: Als je toch aan het "verbeteren" bent... mijn antwoord staat er nu 2x onder elkaar... das teveel eer...ff die quote... removen... _/-\o_

[ Voor 16% gewijzigd door route99 op 02-03-2020 11:05 ]


  • MadMax12
  • Registratie: Oktober 2002
  • Laatst online: 04-11 16:20
@route99 Voor Wireguards maak je losse clients(profielen), wat ook bestandjes zijn net als de ovpn-profielen.
Ben gewoon te snel geweest en heb dus ook niet goed gelezen tijdens het installeren en configureren.

Maar we zullen het hier nu weer bij PiHole houden en niet te veel afdwalen richting PiVPN.

  • TyKH
  • Registratie: Juni 2008
  • Laatst online: 12:39
Antrax schreef op zondag 1 maart 2020 @ 12:43:
Ik heb geprobeerd te zoeken in dit draadje naar iemand die ook een Connect router heeft van Ziggo (dit omdat het internet via de Horizon mega langzaam was hebben wij een aparte router gekregen).
Na enkele uren installatie kom er zojuist achter dat de Connect box geen mogelijkheid heeft om de DNS servers aan te passen naar die van de pi-hole.

Het uitschakelen van de DHCP server op de Connect box zorgt ervoor dat geen enkel apparaat op het netwerk de DHCP server van pi-hole gebruikt, zit alsnog de Connect box in de weg? Is er iemand die daar een oplossing voor heeft?
Volgens mij moet je de ConnectBox is bridge modus zetten zodat je router alles regelt. Hiervoor moet je wel Ziggo bellen want alleen zij kunnen dat, Vervolgens kan je in je router dan de DNS server veranderen naar die van die Pi-Hole.

Correct me if I'm wrong, ik wil namelijk ook een Pi-Hole kan inzetten en heb zelf ook Ziggo ;)

PSN: TyKashin


  • SkylerNL
  • Registratie: Juni 2013
  • Laatst online: 28-10 14:03
Antrax schreef op zondag 1 maart 2020 @ 12:43:
Ik heb geprobeerd te zoeken in dit draadje naar iemand die ook een Connect router heeft van Ziggo (dit omdat het internet via de Horizon mega langzaam was hebben wij een aparte router gekregen).
Na enkele uren installatie kom er zojuist achter dat de Connect box geen mogelijkheid heeft om de DNS servers aan te passen naar die van de pi-hole.

Het uitschakelen van de DHCP server op de Connect box zorgt ervoor dat geen enkel apparaat op het netwerk de DHCP server van pi-hole gebruikt, zit alsnog de Connect box in de weg? Is er iemand die daar een oplossing voor heeft?
Hmm vreemd.

Gisteravond (2-3-2020) de DHCP op de connect box uitgeschakeld en de DHCP in PiHole aangezet in dezelfde 192.168.178.x range en de devices in het netwerk hebben netjes een IP-adres van PiHole gekregen.

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
TyKH schreef op dinsdag 3 maart 2020 @ 10:02:
Volgens mij moet je de ConnectBox is bridge modus zetten zodat je router alles regelt. Hiervoor moet je wel Ziggo bellen want alleen zij kunnen dat, Vervolgens kan je in je router dan de DNS server veranderen naar die van die Pi-Hole.

Correct me if I'm wrong, ik wil namelijk ook een Pi-Hole kan inzetten en heb zelf ook Ziggo ;)
Ik begreep laatst dat er ook bepaalde Ziggo Modem/Routers zijn die je zelf naar Bridge Mode kan schoppen dus eerst effe zelf rondneuzen in de WebGUI, voordat je de Helpdesk belt, want dat scheelt weer wat tijd en gedoe! :)

Neem anders eens een kijkje in [Ziggo] Ervaringen & Discussie - Deel 10 of het daar ergens staat uitgelegd...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • MadMax12
  • Registratie: Oktober 2002
  • Laatst online: 04-11 16:20
Alle routers behalve de nieuwste (witte)Connectbox zijn zelf te doen, de Connectbox moet helaas via de helpdesk.
Gaat overigens best snel is mijn ervaring.

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 08:34
In voormalig UPC gebied kan je de Connectbox zelf in bridge mode zetten. In voormalig Ziggo gebied moet de helpdesk het doen.

  • Cr0kie
  • Registratie: Maart 2007
  • Laatst online: 23-10 14:02
Korvaag schreef op zaterdag 15 februari 2020 @ 18:30:
Ja dat kan goed het probleem zijn. Je kan in de Experiabox bv je eigen DNS opgeven, maar dan blijft ie nog steeds additioneel de KPN DNS adverteren. Windows heeft dan dus meerdere DNS'en en je kan niet bepalen welke ie gebruikt.

Als je in je netwerkverbindingen hard de Pi-hole als enige DNS specificeert kan het natuurlijk wel :)

Edit: oja.. de Experiabox is slechts een voorbeeld natuurlijk.
Experiabox heeft als 2de DNS nog steeds die van KPN. Dit tot hekelpunt van vele.
Je kan wel een andere router als DHCP gebruiken.

Verwijderd

Ik heb besloten om alles te containerizen via Docker op mijn Pi, zo ook Pihole.

Container aangemaakt middels de volgende regels code.
Ding hoeft alleen DNS te doen, DHCP wordt door de gateway gedaan.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
sudo docker run -d \
    --name pihole \
    -p 53:53/tcp -p 53:53/udp \
    -p 80:80 \
    -v "${DOCKER_CONFIGS}/pihole/:/etc/pihole/" \
    -v "${DOCKER_CONFIGS}/dnsmasq.d/:/etc/dnsmasq.d/" \
    -v "${DOCKER_CONFIGS}/pihole/dnsmasq.conf:/etc/dnsmasq.d/00-additional.conf" \
    -e ServerIP=192.168.1.13 \
    -e ServerIPv6="${IPv6}" \
    -e TZ=Europe/Amsterdam \
    --dns=127.0.0.1 --dns=192.168.1.1 \
    --hostname=PiHole-pi4 \
    --restart=unless-stopped \
    pihole/pihole:latest


Nu wil ik ook een aantal intern static DNS entries hebben.
Bijv. 192.168.1.1 => gateway

Heb deze instructie gevolgd:
https://blog.mattwebb.io/...ps-with-pihole-on-docker/
maar helaas resulteert dat niet in een werkende oplossing.
Ik mis sowieso de 00-additional.conf file waaraan gerefereerd wordt op de host (pi zelf).

De hostnames die ik invul worden niet gevonden via nslookup <hostname> 192.168.1.13
Externe DNS lookups via de docker pihole gaan gewoon goed. En kan ook de admin pagina benaderen van pihole.

Wellicht nog benoemenswaardig, ik heb nog wat andere containers draaien die naar elkaar linken.
Maar die vinden elkaars naam niet. Wellicht dat er meer aan de hand is met mijn docker/pihole setup waar ik (nog) niet de vinger op heb weten te leggen.

Wie heeft voor mij een goude tip? :-)

  • rvk
  • Registratie: Mei 2011
  • Laatst online: 17:31

rvk

RobbertDs1 schreef op donderdag 5 maart 2020 @ 11:23:
[...]
Experiabox heeft als 2de DNS nog steeds die van KPN. Dit tot hekelpunt van vele.
Je kan wel een andere router als DHCP gebruiken.
Dan moet je geen ASUS nemen :+ Daar kon ik ook maar één alternatieve DNS invullen en de 2e werd automatisch de ASUS zelf.

Ik heb nu de firmware maar vervangen door Asuswrt-Merlin en daar kun je het wel opgeven (of de router IP als DNS toegevoegd moet worden).

Verder DNS over TLS toegevoegd en met een iptables en een PHP scriptje alleen ip-adressen over internet toegelaten waar ik met mijn Android telefoon kom (via tasker script en private DNS op Android) :)

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Verwijderd schreef op donderdag 5 maart 2020 @ 12:32:
Ik heb besloten om alles te containerizen via Docker op mijn Pi, zo ook Pihole.

Container aangemaakt middels de volgende regels code.
Ding hoeft alleen DNS te doen, DHCP wordt door de gateway gedaan.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
sudo docker run -d \
    --name pihole \
    -p 53:53/tcp -p 53:53/udp \
    -p 80:80 \
    -v "${DOCKER_CONFIGS}/pihole/:/etc/pihole/" \
    -v "${DOCKER_CONFIGS}/dnsmasq.d/:/etc/dnsmasq.d/" \
    -v "${DOCKER_CONFIGS}/pihole/dnsmasq.conf:/etc/dnsmasq.d/00-additional.conf" \
    -e ServerIP=192.168.1.13 \
    -e ServerIPv6="${IPv6}" \
    -e TZ=Europe/Amsterdam \
    --dns=127.0.0.1 --dns=192.168.1.1 \
    --hostname=PiHole-pi4 \
    --restart=unless-stopped \
    pihole/pihole:latest


Nu wil ik ook een aantal intern static DNS entries hebben.
Bijv. 192.168.1.1 => gateway

Heb deze instructie gevolgd:
https://blog.mattwebb.io/...ps-with-pihole-on-docker/
maar helaas resulteert dat niet in een werkende oplossing.
Ik mis sowieso de 00-additional.conf file waaraan gerefereerd wordt op de host (pi zelf).

De hostnames die ik invul worden niet gevonden via nslookup <hostname> 192.168.1.13
Externe DNS lookups via de docker pihole gaan gewoon goed. En kan ook de admin pagina benaderen van pihole.

Wellicht nog benoemenswaardig, ik heb nog wat andere containers draaien die naar elkaar linken.
Maar die vinden elkaars naam niet. Wellicht dat er meer aan de hand is met mijn docker/pihole setup waar ik (nog) niet de vinger op heb weten te leggen.

Wie heeft voor mij een goude tip? :-)
Probeer dit eens : Zandpad in "[Pi-Hole] Ervaringen & discussie"

En anders zou ik maar gewoon een /etc/hosts file faken richting de Docker Container en daarin alles zetten! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Verwijderd

nero355 schreef op donderdag 5 maart 2020 @ 18:42:
[...]

Probeer dit eens : Zandpad in "[Pi-Hole] Ervaringen & discussie"

En anders zou ik maar gewoon een /etc/hosts file faken richting de Docker Container en daarin alles zetten! :)
code:
1
-v /etc/hosts:/etc/hosts

geprobeerd, (& container herstart) maar helaas nog steeds geen succes.
De host zelf ziet de static dns entries (uiteraard), de container ook (wanneer ik in de shell van de container zit) maar een client in het netwerk niet. (nslookup gateway 192.168.1.13) bijv. geeft geen resultaat.

Daarnaast kan ik ook geen andere containers in hetzelfde netwerk pingen op naam.
docker exec -ti container1 ping container2
geeft:
No address associated with hostname

:?

  • Korvaag
  • Registratie: Januari 2000
  • Laatst online: 19:49
RobbertDs1 schreef op donderdag 5 maart 2020 @ 11:23:
[...]

Experiabox heeft als 2de DNS nog steeds die van KPN. Dit tot hekelpunt van vele.
Dat is toch precies wat ik zeg? Ik snap de reden van je post niet helemaal ?

UNOX: The worst operating system


  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 17:52

Mars Warrior

Earth, the final frontier

@Verwijderd , moet je ook niet net=host oid toevoegen in jou geval?

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


  • Spinozo
  • Registratie: Juli 2014
  • Laatst online: 26-04 23:10
Potentiële nieuwe blocklist voor Pihole.

https://spreadprivacy.com/duckduckgo-tracker-radar/

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
Spinozo schreef op vrijdag 6 maart 2020 @ 01:16:
Potentiële nieuwe blocklist voor Pihole.
Na een comment op discourse het script gewijzigd. Het is niet haalbaar alle domains van de csv file te gebruiken als block list. Er zijn teveel geldige domains (‘google.com’, ‘youtube.com’, ‘twitter.com’, ‘snapchat.com’, …) die geblocked zouden worden.

Heb het script aangepast, zodat alleen domains van bepaalde categorieen (columns) worden gebruikt, voor de aanmaak van de lijst. Als voorbeeld 'Ad Fraude' en 'Malware'. Het is aan de gebruiker om de columns te kiezen die hij wenst te blocken, door de code toe te voegen (duplicate) voor de gewenste column.

GitHub csv file hier.

@gitaarwerk aangepast script...

[ Voor 120% gewijzigd door jpgview op 06-03-2020 14:53 ]


  • gitaarwerk
  • Registratie: Augustus 2001
  • Niet online

gitaarwerk

Plays piano,…

Nice, ik dacht eraan om een npm package te bouwen vanmiddag, maar dit kan ook wel werken _/-\o_

edit1: jpgview's quote weggehaald.

Er staan inderdaad hele generieke domeinen in. volledige google domeinen.. dus dit word wel lastig.
Initiële script is hier; https://github.com/gitaar...ties-to-pi-hole-blacklist

Bij gegenereerde files kun je zien dat er TLDs in zitten die je toch eigenlijk niet wilt blokkeren. En dat word een aardig uitzoekwerkje. Ik kijk de updates nog even aan. Ze zullen vast een hoop reacties krijgen. Zal zelf ook een bericht plaatsen.

Zelf ook een best effort geschreven in Node; Hele simpele tracker, maar ga er meer tijd in steken als het daadwerkelijk werkt zoals ik wil.
https://github.com/gitaar...ter/public/ignoreList.txt

edit2: Ben nu aan het testen met PiHole op tweede server manueel (anders word mijn vriendin niet zo blij). Maar lijkt alsof hoofd domeinen wel gewoon redelijk werken. Nog specifieke proberen. Maar lijkt mij eigenlijk wel bruikbaar. Moet nog met beide pis tegelijk checken. Dan ben ik wat zekerder.

[ Voor 78% gewijzigd door gitaarwerk op 06-03-2020 13:05 ]

Ontwikkelaar van NPM library Gleamy


  • DeadMetal
  • Registratie: Mei 2002
  • Laatst online: 19:19
Ik heb een tijdje Pi-hole gedraaid op een Pi3, maar die was helaas niet stabiel. Vaak liep de Pi vast. Ik heb niet de indruk dat dit persé aan Pi-hole lag overigens. Het nadeel daarvan was, dat op dat moment geen van mijn apparaten meer websites konden laden. Niet handig als ik zelf niet thuis ben en gezinsleden kunnen plotseling niet meer internetten.

Is het mogelijk om mijn netwerk zo in te stellen dat als Pi-hole niet bereikbaar is, er een andere DNS-server gebruikt wordt?

  • makooy
  • Registratie: Januari 2011
  • Laatst online: 15:36
DeadMetal schreef op vrijdag 6 maart 2020 @ 13:01:
Ik heb een tijdje Pi-hole gedraaid op een Pi3, maar die was helaas niet stabiel. Vaak liep de Pi vast. Ik heb niet de indruk dat dit persé aan Pi-hole lag overigens. Het nadeel daarvan was, dat op dat moment geen van mijn apparaten meer websites konden laden. Niet handig als ik zelf niet thuis ben en gezinsleden kunnen plotseling niet meer internetten.

Is het mogelijk om mijn netwerk zo in te stellen dat als Pi-hole niet bereikbaar is, er een andere DNS-server gebruikt wordt?
Ligt aan je router/modem.

Had je toevallig Domoticz op dezelfde Pi draaien of een "goedkoop" sd-kaartje erin zitten?

Je kan ook via een script de Pi laten herstarten op het moment dat PiHole onbereikbaar is bijvoorbeeld.

TWEAKERS EREDIVISIE VOETBALPOULE!


  • DeadMetal
  • Registratie: Mei 2002
  • Laatst online: 19:19
Ja, ik had destijds Domoticz draaien ja. Tegenwoordig is mijn Pi wel stuk stabieler, en draai ik HA (maar dat terzijde). Maar toch, voor het geval dat...

Wat zou je in je router moeten aanpassen? Volgens mij probeerde ik toen een andere DNS-server als secondary DNS in te stellen in de DHCP settings, maar volgens mij was dat niet de oplossing.
Draai overigens Asuswrt-Merlin op een Asus RTAC68U.

  • makooy
  • Registratie: Januari 2011
  • Laatst online: 15:36
DeadMetal schreef op vrijdag 6 maart 2020 @ 13:09:
Ja, ik had destijds Domoticz draaien ja. Tegenwoordig is mijn Pi wel stuk stabieler, en draai ik HA (maar dat terzijde). Maar toch, voor het geval dat...

Wat zou je in je router moeten aanpassen? Volgens mij probeerde ik toen een andere DNS-server als secondary DNS in te stellen in de DHCP settings, maar volgens mij was dat niet de oplossing.
Draai overigens Asuswrt-Merlin op een Asus RTAC68U.
Ik draai Xwrt-Vortex dus bijna hetzelfde.
Bij LAN > DHCP Server kan je DNS1 en DNS2 instellen.
Clients zullen DNS2 gebruiken op het moment dat DNS1 onbereikbaar is

TWEAKERS EREDIVISIE VOETBALPOULE!


  • FightingAce
  • Registratie: Augustus 2014
  • Laatst online: 18:22
@TerrorSource In de meeste gevalllen worden dan beide opgegeven DNS servers gebruikt. Het invullen van een tweede DNS server zorgt er over het algemeen voor dat je niet kan garanderen dat al je DNS requests via de PiHole lopen.
Pagina: 1 ... 24 ... 111 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.