• Bongoarnhem
  • Registratie: Maart 2009
  • Laatst online: 19:25
DeadMetal schreef op vrijdag 6 maart 2020 @ 13:09:
Ja, ik had destijds Domoticz draaien ja. Tegenwoordig is mijn Pi wel stuk stabieler, en draai ik HA (maar dat terzijde). Maar toch, voor het geval dat...

Wat zou je in je router moeten aanpassen? Volgens mij probeerde ik toen een andere DNS-server als secondary DNS in te stellen in de DHCP settings, maar volgens mij was dat niet de oplossing.
Draai overigens Asuswrt-Merlin op een Asus RTAC68U.
De beste oplossing is 2 dns servers(pi holes) in je netwerk te hebben en in te stellen. Dan halveer je de kansen dat je netwerk niet functioneert als jij niet thuis bent.

  • streamnl
  • Registratie: November 2009
  • Niet online
Bongoarnhem schreef op vrijdag 6 maart 2020 @ 15:12:
[...]


De beste oplossing is 2 dns servers(pi holes) in je netwerk te hebben en in te stellen. Dan halveer je de kansen dat je netwerk niet functioneert als jij niet thuis bent.
Dat vind ik eigenlijk wel een goeie.
Is dit mogelijk op 1 Pi?
Dit zou dom zijn. Als de Pi hangt, dan doen beiden DNS het niet...

Aan de andere kant... Ik denk dat het weinig uitmaakt 2 DNS. Ikzelf kijk zelden op de admin pagina. Het draait goed en soepel.
Update doe ik via ssh.

Je zal (denk ik) niet merken als de DNS eruit ligt en hij op de andere DNS zit.
Of zie ik dit verkeerd?

Meer dan ik dacht...


  • gitaarwerk
  • Registratie: Augustus 2001
  • Niet online

gitaarwerk

Plays piano,…

twee pis is de oplossing. Ik vroeg me dit ook beetje af. Maar zie dat er toch een aantal doorslippen naar tweede dns. Dus is niet heel gek.

Ontwikkelaar van NPM library Gleamy


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
TerrorSource schreef op vrijdag 6 maart 2020 @ 13:34:
Ik draai Xwrt-Vortex dus bijna hetzelfde.
Bij LAN > DHCP Server kan je DNS1 en DNS2 instellen.
Clients zullen DNS2 gebruiken op het moment dat DNS1 onbereikbaar is
Bongoarnhem schreef op vrijdag 6 maart 2020 @ 15:12:
De beste oplossing is 2 dns servers(pi holes) in je netwerk te hebben en in te stellen. Dan halveer je de kansen dat je netwerk niet functioneert als jij niet thuis bent.
streamnl schreef op vrijdag 6 maart 2020 @ 18:16:
Dat vind ik eigenlijk wel een goeie.
Is dit mogelijk op 1 Pi?
Dit zou dom zijn. Als de Pi hangt, dan doen beiden DNS het niet...

Aan de andere kant... Ik denk dat het weinig uitmaakt 2 DNS. Ikzelf kijk zelden op de admin pagina. Het draait goed en soepel.
Update doe ik via ssh.

Je zal (denk ik) niet merken als de DNS eruit ligt en hij op de andere DNS zit.
Of zie ik dit verkeerd?
Dat merk je wel, want als de eene niet bereikbaar is zit er een vertraging in je DNS Requests, totdat je Client besluit de andere DNS Server te raadplegen! ;)

Daarom is het ook beter om de boel op een VRRP achtige manier te draaien, want altijd hetzelfde IP dat wordt opgevraagd bij twee verschillende systemen die online zijn of één ervan offline is : https://discourse.pi-hole...-pihole-ive-done-it/12716 d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • rinkel
  • Registratie: September 2002
  • Laatst online: 20:37
De 2e DNS server is toch voor een soort load-balancing?
Dus een van de twee wordt willekeurig gekozen, niet als de een onbereikbaar is.

  • Bongoarnhem
  • Registratie: Maart 2009
  • Laatst online: 19:25
rinkel schreef op vrijdag 6 maart 2020 @ 22:51:
De 2e DNS server is toch voor een soort load-balancing?
Dus een van de twee wordt willekeurig gekozen, niet als de een onbereikbaar is.
Ik heb een Asus router met Merlin-wrt firmware, daar werkt het inderdaad zo.
gitaarwerk schreef op vrijdag 6 maart 2020 @ 19:51:
twee pis is de oplossing. Ik vroeg me dit ook beetje af. Maar zie dat er toch een aantal doorslippen naar tweede dns. Dus is niet heel gek.
Ik heb een tweede(hands) Pi via tweakers gekocht(rpi 2) voor 15,-. Goeie sd-kaart gekocht en gaan.

  • Bongoarnhem
  • Registratie: Maart 2009
  • Laatst online: 19:25
gitaarwerk schreef op vrijdag 6 maart 2020 @ 11:01:
Nice, ik dacht eraan om een npm package te bouwen vanmiddag, maar dit kan ook wel werken _/-\o_

edit1: jpgview's quote weggehaald.

Er staan inderdaad hele generieke domeinen in. volledige google domeinen.. dus dit word wel lastig.
Initiële script is hier; https://github.com/gitaar...ties-to-pi-hole-blacklist

Bij gegenereerde files kun je zien dat er TLDs in zitten die je toch eigenlijk niet wilt blokkeren. En dat word een aardig uitzoekwerkje. Ik kijk de updates nog even aan. Ze zullen vast een hoop reacties krijgen. Zal zelf ook een bericht plaatsen.

Zelf ook een best effort geschreven in Node; Hele simpele tracker, maar ga er meer tijd in steken als het daadwerkelijk werkt zoals ik wil.
https://github.com/gitaar...ter/public/ignoreList.txt

edit2: Ben nu aan het testen met PiHole op tweede server manueel (anders word mijn vriendin niet zo blij). Maar lijkt alsof hoofd domeinen wel gewoon redelijk werken. Nog specifieke proberen. Maar lijkt mij eigenlijk wel bruikbaar. Moet nog met beide pis tegelijk checken. Dan ben ik wat zekerder.
Heb hier doorheen zitten scrollen, maar ik zie inderdaad veel generieke domeinen staan die me niet wenselijk lijken. Google.nl translate.Google adidas.com enz enz

Maar het werkt idd aardig, ik krijg alleen niet helder hoe dat komt. Wordt het dan toch via andere kanalen omgeleid?

  • geenwindows
  • Registratie: November 2015
  • Niet online
DeadMetal schreef op vrijdag 6 maart 2020 @ 13:01:
Ik heb een tijdje Pi-hole gedraaid op een Pi3, maar die was helaas niet stabiel. Vaak liep de Pi vast. Ik heb niet de indruk dat dit persé aan Pi-hole lag overigens. Het nadeel daarvan was, dat op dat moment geen van mijn apparaten meer websites konden laden. Niet handig als ik zelf niet thuis ben en gezinsleden kunnen plotseling niet meer internetten.

Is het mogelijk om mijn netwerk zo in te stellen dat als Pi-hole niet bereikbaar is, er een andere DNS-server gebruikt wordt?
check anders dit eens:
https://www.reddit.com/r/...n_2_pihole_servers_in_ha/

2 pi-holes op één ip adress, het is een master/slave constructie en werkt prima! voordeel, je hoeft maar één dns server aan je clients te geven.
enkel waar ik soms tegen aan liep was dat keepalive de verbinding verloor met de andere pi en dan bleef de cpu op volle toeren draaien, keepalive herstarten en het was weer rustig.
als je rasbian buster draait moet je wel een kleine aanpassing maken in pihole-gemini script:
https://www.reddit.com/r/...le_servers_in_ha/f0lxevf/
als je pi-hole update dan moet je ook gravity.sh weer bijwerken, pi-hole verwijderd de handmatige verandering bij updates...

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


  • PhilipsFan
  • Registratie: Oktober 2003
  • Laatst online: 16:55
Ik heb toch een beetje vreemd geval. Ik browse op mijn iPhone. In de netwerkconfiguratie van de iPhone staat DNS op manual, met als enige DNS-server het ip-nummer van mijn Pihole.

Als ik bijvoorbeeld naar de site ad.nl ga, dan krijg ik een hele rits cookies op de iPhone. Dus ik heb al die domeinen geblacklist op de Pihole (faktor.io etc), de DNS van iPhone geflushed en de site opnieuw opgevraagd. Krijg ik gewoon weer al die cookies.

Dat begrijp ik niet. Sites die ik blacklist op de Pihole zijn toch niet meer bereikbaar, dan kunnen ze toch ook geen cookies plaatsen?

  • rvk
  • Registratie: Mei 2011
  • Laatst online: 17:31

rvk

PhilipsFan schreef op zaterdag 7 maart 2020 @ 14:43:
Dat begrijp ik niet. Sites die ik blacklist op de Pihole zijn toch niet meer bereikbaar, dan kunnen ze toch ook geen cookies plaatsen?
Weet je zeker dat de cookies door desbetreffende sites geplaatst zijn? Je kunt toch overigens in de log van je pi-hole kijken of je de block ziet. Zo niet, dan is het niet die site geweest of roepen ze de site misschien op ip aan.

En als je ook geen allows ziet in de log voor ad.nl dan is er iets niet goed ingesteld op je phone.

  • rinkel
  • Registratie: September 2002
  • Laatst online: 20:37
PhilipsFan schreef op zaterdag 7 maart 2020 @ 14:43:
Ik heb toch een beetje vreemd geval. Ik browse op mijn iPhone. In de netwerkconfiguratie van de iPhone staat DNS op manual, met als enige DNS-server het ip-nummer van mijn Pihole.

Als ik bijvoorbeeld naar de site ad.nl ga, dan krijg ik een hele rits cookies op de iPhone. Dus ik heb al die domeinen geblacklist op de Pihole (faktor.io etc), de DNS van iPhone geflushed en de site opnieuw opgevraagd. Krijg ik gewoon weer al die cookies.

Dat begrijp ik niet. Sites die ik blacklist op de Pihole zijn toch niet meer bereikbaar, dan kunnen ze toch ook geen cookies plaatsen?
Maar worden die cookies niet gewoon door ad.nl geplaatst? of weet je zeker dat ze van 3e sites komen (zoals faktor.io)?

  • Hulliee
  • Registratie: November 2008
  • Niet online
PhilipsFan schreef op zaterdag 7 maart 2020 @ 14:43:
Ik heb toch een beetje vreemd geval. Ik browse op mijn iPhone. In de netwerkconfiguratie van de iPhone staat DNS op manual, met als enige DNS-server het ip-nummer van mijn Pihole.

Als ik bijvoorbeeld naar de site ad.nl ga, dan krijg ik een hele rits cookies op de iPhone. Dus ik heb al die domeinen geblacklist op de Pihole (faktor.io etc), de DNS van iPhone geflushed en de site opnieuw opgevraagd. Krijg ik gewoon weer al die cookies.

Dat begrijp ik niet. Sites die ik blacklist op de Pihole zijn toch niet meer bereikbaar, dan kunnen ze toch ook geen cookies plaatsen?
Pi-hole is dns blocker. Dat betekent dat de website die jij in je browser draait met de bijbehorende links naar ads(afbeeldingen), de url wordt vertaald pi-hole naar niets (black-hole) en het plaat wordt niet getoond.

Echter als je de website bezoekt en dus de gegevens ophaalt, dus zal de webserver keurig de cookies meesturen. Daar doet pi-hole niets aan. Je browser zou ze wel kunnen blokken, maar pi-hole.

  • PhilipsFan
  • Registratie: Oktober 2003
  • Laatst online: 16:55
rinkel schreef op zaterdag 7 maart 2020 @ 14:56:
[...]

Maar worden die cookies niet gewoon door ad.nl geplaatst? of weet je zeker dat ze van 3e sites komen (zoals faktor.io)?
Ik zie ze staan in de website information bij de settings van Safari, plus het aantal MB's wat de cookies innemen. Maar het kan toch niet dat ad.nl een cookie plaatst van faktor.io zonder dat er daadwerkelijk verbinding gemaakt is met faktor.io? Want als dat wel zo is dan moet ik maar eens een cursus 'how cookies work' gaan volgen ofzo.

  • rvk
  • Registratie: Mei 2011
  • Laatst online: 17:31

rvk

PhilipsFan schreef op zaterdag 7 maart 2020 @ 15:09:
[...]
Want als dat wel zo is dan moet ik maar eens een cursus 'how cookies work' gaan volgen ofzo.
Third party cookie
Wikipedia: HTTP cookie > Third-party cookie

[ Voor 3% gewijzigd door rvk op 07-03-2020 15:23 ]


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
PhilipsFan schreef op zaterdag 7 maart 2020 @ 14:43:
Ik heb toch een beetje vreemd geval. Ik browse op mijn iPhone. In de netwerkconfiguratie van de iPhone staat DNS op manual, met als enige DNS-server het ip-nummer van mijn Pihole.

Als ik bijvoorbeeld naar de site ad.nl ga, dan krijg ik een hele rits cookies op de iPhone. Dus ik heb al die domeinen geblacklist op de Pihole (faktor.io etc), de DNS van iPhone geflushed en de site opnieuw opgevraagd. Krijg ik gewoon weer al die cookies.

Dat begrijp ik niet. Sites die ik blacklist op de Pihole zijn toch niet meer bereikbaar, dan kunnen ze toch ook geen cookies plaatsen?
Ik denk/vermoed en weet het dus niet zeker, maar als straks Pi-Hole 5 uitkomt dan zou dit verleden tijd moeten worden, want mogelijk is er sprake van omleiding via CNAME records en krijg je ze op die manier toch weer binnen...

Nogmaals : Kan het mis hebben! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • fazertje
  • Registratie: Juli 2002
  • Laatst online: 03-11 20:51
Je bent zo vlug gewend aan een advertentie loos browsen. Ik draai Pi Hole op mijn NAS.

Ik had laatst Iscout 2020 en moest inloggen op andere router, schrok van de advertentie's....
Maar verder gegaan via mijn VPN, QA snelheid verschilt dat niet eens, je laat immers niets meer mee.

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 18:29

Church of Noise

Drive it like you stole it

Draait iemand beta 5 al op een Pi Zero (W)?
Gezien de aangegeven hogere load bij gebruik van de deep CNAME functionaliteit wil ik graag andere ervaringen horen.

Ik heb sinds een tijdje de laatste stabiele versie draaien op een Pi Zero W met een ethernet adapter, en zowel ik als de andere bewoner werken vaak van thuis dus ik wil geen risico lopen. Ik weet dat je de CNAME functionaliteit kan uitschakelen, maar wil liefst de nieuwe functionaliteit volledig gebruiken, vandaar de vraag.
(voor de volledigheid, ik gebruik ook Unbound en Log2Ram, en heb enkel de standaard blocklists)

  • SebasFM
  • Registratie: Maart 2004
  • Laatst online: 14:12

SebasFM

BOFH

Heb je niet een extra microSD kaartje (en evt PiZero) liggen waar je het op kan installeren? Kan je makkelijk uitproberen en weer snel terug op het moment dat het niet lekker werkt.
Als een goede werking van een willekeurig iets belangrijk is, zou ik persoonlijk geen beta draaien. Tenzij ik in dit geval een tweede pi zou hebben, maar dat terzijde.

[ Voor 31% gewijzigd door SebasFM op 09-03-2020 23:48 ]


  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
Church of Noise schreef op maandag 9 maart 2020 @ 22:50:
Draait iemand beta 5 al op een Pi Zero (W)?
Gezien de aangegeven hogere load bij gebruik van de deep CNAME functionaliteit wil ik graag andere ervaringen horen.
Zelf al meer dan een maand op beta5 op een 3B. Er zijn verschillende topics geweest over performance problemen, ook op een ZERO, die zijn ondertussen allemaal opgelost. De toegevoegde functionaliteit (deep CNAME inspection, regex whitelist, group management, identificatie van reden blocking, …) werkt allemaal perfect. Wat over blijft zijn cosmetic (web UI) en bijkomende feature requests, maar draagt niets bij tot de werking van pihole beta5.

Ergens (op discourse) heb ik gelezen dat de upgrade van beta5 naar v5 mogelijk zal zijn, maar dit is niet bevestigd (en dus geen zekerheid).

Omdat ik er vrij intens mee bezig ben, kom ik, op mijn systeem, tot de conclusie dat het CNAME probleem eigelijk veel minder aanwezig is dan in de media word aangegeven, blocked wegens CNAME detectie komt in mijn query log zelden te voorschijn, zelfs de regex blacklist blocks (voor CNAMEs) zijn verwaarloosbaar (NEXTDNS domains)

Mijn draft pihole5 manual bevat info over beta5, ook een script om de NEXTDNS CNAME entries toe te voegen (sectie 'Deep CNAME inspection). Opmerkingen altijd welkom

  • podarcis
  • Registratie: Oktober 2010
  • Laatst online: 16:21
Na een update naar de beta-versie van pihole op mijn raspberry ging het niet helemaal lekker. Pi-hole hield er met enige regelmaat mee op.

Dus pi-hole maar gedeinstalleerd, maar nu krijgt mijn pi (met een vast ip-adres) geen DNS-server meer. Door tijdelijk de naamserver in /etc/resolv.conf te zetten doet ie het weer, maar dat is na een reboot weer weg.

Opnieuw pi-hole installeren wil niet lukken via

code:
1
curl -sSL https://install.pi-hole.net | bash


loopt vast op het einde, dus dat lukt helaas ook niet. Iemand een truukje om het weer aan de gang te krijgen? Helemaal opnieuw installeren is van de ene kant het makkelijkst, maar er draait ook openvpn op en dat moet ik dan ook weer opnieuw configureren wat ik liever niet doe...

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
@podarcis
resolv.conf wordt overschreven zodra je reboot. Staat ook als comment bovenaan in de file. Als je een vast ip adres hebt ingesteld kan je de dns server veranderen in /etc/dhcpcd.conf.

Dit staat er onderaan in mijn dhcpcd.conf
code:
1
2
3
4
interface eth0
  static ip_address=192.168.1.254
  static routers=192.168.1.1
  static domain_name_servers=127.0.0.1

Pi-Hole: open-source netwerk advertentie blocker


  • podarcis
  • Registratie: Oktober 2010
  • Laatst online: 16:21
Toet3r schreef op dinsdag 10 maart 2020 @ 15:15:
@podarcis
resolv.conf wordt overschreven zodra je reboot. Staat ook als comment bovenaan in de file. Als je een vast ip adres hebt ingesteld kan je de dns server veranderen in /etc/dhcpcd.conf.

Dit staat er onderaan in mijn dhcpcd.conf
code:
1
2
3
4
interface eth0
  static ip_address=192.168.1.254
  static routers=192.168.1.1
  static domain_name_servers=127.0.0.1
Yep. En als ik dus pi-hole heb verwijderd, heb ik dus geen bekende DNS-server meer (want er draait op 127.0.0.1 geen DNS-server meer). Dus dhcpcd.conf aanpassen naar static domain_name_servers=8.8.8.8 zou het voor nu moeten oplossen?

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
@podarcis
Ja als je daar een andere dns server invult dan moet het werken.

Pi-Hole: open-source netwerk advertentie blocker


  • JB
  • Registratie: Mei 2002
  • Laatst online: 11:51

JB

Cédric roelt!

.

[ Voor 98% gewijzigd door JB op 12-03-2020 08:31 ]

Mijn boefje is liev!


  • Elect
  • Registratie: Mei 2000
  • Niet online
<verwijderd>

[ Voor 96% gewijzigd door Elect op 12-03-2020 16:02 ]

HelmChat.eu - Free Motorcycle Group Chats


  • bvsteyn
  • Registratie: November 2003
  • Laatst online: 18:49
vraag; maak al langer gebruik van pi-hole op een RPI, maar heb een dingetje waar ik nog niet uitkom. Stel ik open de website van de telegraaf dan worden netjes alle advertenties geblokkeerd. Wat echter ook geblokkeerd wordt zijn de video's (of de player). Hoe kan ik vinden wat ik vrij moet geven om wel de video's te kunnen bekijken zonder de hele site vrij te geven?

  • Room42
  • Registratie: September 2001
  • Niet online
@bvsteyn Het makkelijkst is even googlen op de site + pi-hole, wellicht dat iemand anders het al eens gevonden heeft. Anders kun je query logging inschakelen (wel even je lokale DNS cache wissen) en kijken wat er allemaal geblokkeerd wordt. Dan kijken of daar iets tussenzit dat duidelijk met de media te maken heeft, anders even systematisch testen of whitelisten helpt.

offtopic:
En anders natuurlijk naar kwaliteitsmedia gaan... :P * Room42 weet de deur wel te vinden, bedankt. ;)

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • bvsteyn
  • Registratie: November 2003
  • Laatst online: 18:49
Room42 schreef op vrijdag 13 maart 2020 @ 21:04:
@bvsteyn Het makkelijkst is even googlen op de site + pi-hole, wellicht dat iemand anders het al eens gevonden heeft. Anders kun je query logging inschakelen (wel even je lokale DNS cache wissen) en kijken wat er allemaal geblokkeerd wordt. Dan kijken of daar iets tussenzit dat duidelijk met de media te maken heeft, anders even systematisch testen of whitelisten helpt.

offtopic:
En anders natuurlijk naar kwaliteitsmedia gaan... :P * bvsteyn weet de deur wel te vinden, bedankt. ;)
Haha..kwaliteitsmedia is het niet idd. Dank voor de tips..ga er eens induiken dan. Het vreemde is wel dat de video's op nu.nl het wel gewoon doen ondanks pi-hole.

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

bvsteyn schreef op vrijdag 13 maart 2020 @ 21:24:
[...]
Haha..kwaliteitsmedia is het niet idd. Dank voor de tips..ga er eens induiken dan. Het vreemde is wel dat de video's op nu.nl het wel gewoon doen ondanks pi-hole.
Maar nu.nl host die video's dan ook zelf op hetzelfde domein.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • bvsteyn
  • Registratie: November 2003
  • Laatst online: 18:49
Freee!! schreef op vrijdag 13 maart 2020 @ 21:31:
[...]

Maar nu.nl host die video's dan ook zelf op hetzelfde domein.
Ah..is dat het! Thnx!

  • fabstar81
  • Registratie: Maart 2003
  • Laatst online: 05-10 22:48
Kan je in pi-hole bepaalde clients uitzonderen? Mobiel van mijn vrouw lijkt problemen te hebben met het internet sinds de DNS naar de pi-hole is gerouteerd

făbŞŤĄŘ - Mijn PC


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

fabstar81 schreef op zondag 15 maart 2020 @ 14:36:
Kan je in pi-hole bepaalde clients uitzonderen? Mobiel van mijn vrouw lijkt problemen te hebben met het internet sinds de DNS naar de pi-hole is gerouteerd
Schijnt in Pi-Hole 5 te kunnen, in 4 in ieder geval niet.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
fabstar81 schreef op zondag 15 maart 2020 @ 14:36:
Mobiel van mijn vrouw lijkt problemen te hebben met het internet sinds de DNS naar de pi-hole is gerouteerd
Dat is wel raar! Zit die vol met adware of zo :? :X :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
fabstar81 schreef op zondag 15 maart 2020 @ 14:36:
Kan je in pi-hole bepaalde clients uitzonderen? Mobiel van mijn vrouw lijkt problemen te hebben met het internet sinds de DNS naar de pi-hole is gerouteerd
Ja dat kan bij pihole versie 5. Je kan een groep aanmaken en vervolgens adlist(s) aan die groep toevoegen. Als je dan een client aan die groep verbind worden domeinen die op lijsten die aan die groep gekoppeld zijn geblocked. lijsten die niet aan de groep verbonden zijn worden dan niet geblocked.

Handig als je bijv bepaalde zaken wil blocken op pc voor kinderen bijvoorbeeld.

Pi-Hole: open-source netwerk advertentie blocker


  • Videopac
  • Registratie: November 2000
  • Laatst online: 19:54

Videopac

Rommelt wat aan.

fabstar81 schreef op zondag 15 maart 2020 @ 14:36:
Kan je in pi-hole bepaalde clients uitzonderen? Mobiel van mijn vrouw lijkt problemen te hebben met het internet sinds de DNS naar de pi-hole is gerouteerd
Merk / type?

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


  • fabstar81
  • Registratie: Maart 2003
  • Laatst online: 05-10 22:48
@Videopac, Pocophone F1

făbŞŤĄŘ - Mijn PC


  • Cr0kie
  • Registratie: Maart 2007
  • Laatst online: 23-10 14:02
fabstar81 schreef op zondag 15 maart 2020 @ 14:36:
Kan je in pi-hole bepaalde clients uitzonderen? Mobiel van mijn vrouw lijkt problemen te hebben met het internet sinds de DNS naar de pi-hole is gerouteerd
Hier ook, en vooral de FB app werkt niet meer

  • Room42
  • Registratie: September 2001
  • Niet online
Persoonlijk zou ik eerder kijken wat er misgaat door logging aan te zetten en slechts specifieke hosts whitelisten, maar dat kan wel wat inspanning vergen. :)

Een eenvoudige manier van een client 'excluden' is op die client de DNS-server aan te passen naar Google (8.8.8.8,4.4.4.4) of Cloudflare (1.1.1.1).

[ Voor 32% gewijzigd door Room42 op 16-03-2020 11:35 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • Loonytik
  • Registratie: Juni 2011
  • Laatst online: 01-11 07:07
fabstar81 schreef op zondag 15 maart 2020 @ 14:36:
Kan je in pi-hole bepaalde clients uitzonderen? Mobiel van mijn vrouw lijkt problemen te hebben met het internet sinds de DNS naar de pi-hole is gerouteerd
Het is mogelijk als je je Pihole ook als DHCP server gebruikt.

Heb op mijn pi het volgende gedaan:

een bestandje aangemaakt op de Pi bij /etc/dnsmasq.d/ genaamd 04-bypass.conf
In het bestandje heb ik het volgende gezet:
code:
1
2
dhcp-option=tag:nopie,option:dns-server,(ip Adres dns server 1),(ip Adres dns server 2)
dhcp-host=(mac adres van apparaat wat je wilt uitzonderen),set:nopie

Ip adres invullen zonder () dus bijv. als je google dns server wilt gebruiken 8.8.8.8 ik gebruik daar gewoon de dns servers van mijn provider. Daarna pihole-FTL herstart door middel van
code:
1
sudo service pihole-FTL restart


Referentie:
https://discourse.pi-hole...except-one-or-more/3372/3

[ Voor 4% gewijzigd door Loonytik op 16-03-2020 11:41 ]


  • fabstar81
  • Registratie: Maart 2003
  • Laatst online: 05-10 22:48
RobbertDs1 schreef op maandag 16 maart 2020 @ 11:26:
[...]


Hier ook, en vooral de FB app werkt niet meer
Dat is precies waarom hier gezegd wordt "de WiFi doet het niet". Lees: "kan niet op Facebook en instagram"

In de query log zie ik niet welke url ik zou moeten whitelisten. Makkelijkste is gewoon haar telefoon laten bypassen. Overigens maak ik gebruik van de dhcp server van pi-hole. Maar die veroorzaakt ook dat soms mijn WiFi Yeelight lampen niet lekker herkend worden.

Ben dus even terug geschakeld naar de ziggo modem als dhcp server tot ik het heb opgelost.

făbŞŤĄŘ - Mijn PC


  • Cr0kie
  • Registratie: Maart 2007
  • Laatst online: 23-10 14:02
fabstar81 schreef op maandag 16 maart 2020 @ 12:11:
[...]

Dat is precies waarom hier gezegd wordt "de WiFi doet het niet". Lees: "kan niet op Facebook en instagram"

In de query log zie ik niet welke url ik zou moeten whitelisten. Makkelijkste is gewoon haar telefoon laten bypassen. Overigens maak ik gebruik van de dhcp server van pi-hole. Maar die veroorzaakt ook dat soms mijn WiFi Yeelight lampen niet lekker herkend worden.

Ben dus even terug geschakeld naar de ziggo modem als dhcp server tot ik het heb opgelost.
Ik zoek hier ook nog wat verder!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
RobbertDs1 schreef op maandag 16 maart 2020 @ 11:26:
Hier ook, en vooral de FB app werkt niet meer
Wat ik me afvraag : Komen jullie dan ook niet op de Facebook of Instagram website als het probleem optreedt :?

Het kan namelijk zo zijn dat de app bepaalde API's gebruikt en dat daardoor de boel stuk gaat!

Random voorbeeld :
Ik kan deze webpagina niet bekijken, omdat er Instagram crap erop geintegreerd is en Firefox die blokkeert : https://www.rockstargames...The-Nagasaki-Shotaro-Bike
window.instgrm is undefined
Kortom : Kijk effe goed je Query Log na van de specifieke Client, want daar moet iets tussen zitten wat er niet doorheen komt!
Probeer ook eventueel een andere Forward DNS Server :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Reb87
  • Registratie: Maart 2003
  • Niet online
ik heb de addressen uit de TS gewhitelist om NPO start te kunnen gebruiken. Wat mij echter opvalt is dat de 'live tv' functie bij gebruik van de pi-hole ineens niet meer zo live is. Van vertragingen van dik 15 minuten tot random beelden van uren geleden. Is dat bij jullie ook, en valt er iets aan te doen? :)

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
Dit is GEEN pro/con DoH (DNS over HTTPS) post. Iedereen moet voor zichzelf uitmaken of DoH een optie is.

Persoonlijk ga ik voor unbound, omdat bij gebruik van DoH al je DNS requests door één provider gezien worden, met unbound ziet niemand het geheel.

In mijn (draft) pihole v5 manual, heb ik een sectie over DoH toegevoegd. Doel is het beschikbaar maken van een geconsolideerde lijst van DoH servers, die je op de firewall (NIET op pihole) kan blocken. Deze lijsten (DOHipv4.txt en DOHipv6.txt) worden dagelijks (automatisch) geupdate van volgende bronnen:

https://raw.githubusercon...-doh/master/doh-hosts.txt
https://raw.githubusercon...l/master/TheGreatWall.txt
https://raw.githubusercon...ohservers/master/list.txt
https://raw.githubusercon...-Servers/master/README.md
https://raw.githubusercontent.com/tjay/DoH-List/master/hosts
https://raw.githubusercon...h-list/master/domains.txt
https://raw.githubusercon...rl/curl/DNS-over-HTTPS.md
https://download.dnscrypt...son/public-resolvers.json (proto DoH only)

De bedoeling is om een URL Table Alias (pfsense terminologie) te maken, en een firewall rule die de alias gebruikt om port 443 te blocken. Block NIET alle ports, de lijst bevat ook IPs van servers die op port 443 EN port 53 reageren, alle poorten blocken kan voor pihole problemen zorgen

Dit zal niet op alle firewalls mogelijk zijn. Raadpleeg je firewall documentatie, om na te gaan of het kan...

Als je andere DoH server lijsten kent, kan je die altijd melden, als issue op de github pagina.

  • Videopac
  • Registratie: November 2000
  • Laatst online: 19:54

Videopac

Rommelt wat aan.

jpgview schreef op zaterdag 21 maart 2020 @ 11:03:
Dit is GEEN pro/con DoH (DNS over HTTPS) post. Iedereen moet voor zichzelf uitmaken of DoH een optie is.

Persoonlijk ga ik voor unbound, omdat bij gebruik van DoH al je DNS requests door één provider gezien worden, met unbound ziet niemand het geheel.

In mijn (draft) pihole v5 manual, heb ik een sectie over DoH toegevoegd. Doel is het beschikbaar maken van een geconsolideerde lijst van DoH servers, die je op de firewall (NIET op pihole) kan blocken. Deze lijsten (DOHipv4.txt en DOHipv6.txt) worden dagelijks (automatisch) geupdate van volgende bronnen:

https://raw.githubusercon...-doh/master/doh-hosts.txt
https://raw.githubusercon...l/master/TheGreatWall.txt
https://raw.githubusercon...ohservers/master/list.txt
https://raw.githubusercon...-Servers/master/README.md
https://raw.githubusercontent.com/tjay/DoH-List/master/hosts
https://raw.githubusercon...h-list/master/domains.txt
https://raw.githubusercon...rl/curl/DNS-over-HTTPS.md
https://download.dnscrypt...son/public-resolvers.json (proto DoH only)

De bedoeling is om een URL Table Alias (pfsense terminologie) te maken, en een firewall rule die de alias gebruikt om port 443 te blocken. Block NIET alle ports, de lijst bevat ook IPs van servers die op port 443 EN port 53 reageren, alle poorten blocken kan voor pihole problemen zorgen

Dit zal niet op alle firewalls mogelijk zijn. Raadpleeg je firewall documentatie, om na te gaan of het kan...

Als je andere DoH server lijsten kent, kan je die altijd melden, als issue op de github pagina.
Dank voor je goede werk.
Welke externe DNS server kun je dan het beste gebruiken? Ik gebruik nu Cloudflare maar als ik je lijst met DoH adressen, waar Cloudflare op staat: is mijn externe DNS server dan nog bereikbaar?

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
Videopac schreef op zaterdag 21 maart 2020 @ 14:01:
Welke externe DNS server kun je dan het beste gebruiken? Ik gebruik nu Cloudflare maar als ik je lijst met DoH adressen, waar Cloudflare op staat: is mijn externe DNS server dan nog bereikbaar?
Als je de spelregels volgt, die ik heb aangegeven (alleen port 443 blocken) kan het alleen een probleem vormen, indien je ook deze setup gebruikt. Je zal dan de cloudflare servers ( 1.1.1.1, 1.0.0.1, 2606:4700:4700::1001, 2606:4700:4700::1111) uit de lijsten moeten verwijderen.
Indien je gewoon de cloudflare servers gebruikt als upstream (dus niet de DoH oplossing) moet je niets doen, je gebruikt voor reguliere DNS requests (ook naar cloudflare) immers port 53.
Indien je clouflared (DoH setup) niet gebruikt als upstream resolver voor pi-hole, kan ik alleen maar aanbevelen de unbound oplossing te gebruiken (persoonlijke keuze, niemand heeft het volledige beeld van je DNS requests).

  • Nicap
  • Registratie: September 2000
  • Laatst online: 16:43

Nicap

Tsssk....

Ik krijg het hier niet meer voor elkaar om alles advertentievrij te krijgen via PiHole.
Hij draait al jaren, steeds up to date. Twee weken geleden voor het laatst geupdate, en meteen of tijdens de update ineens geen internet meer op alle clients.
Na lang zoekwerk bleek de lijn van Tmobile de oorzaak te zijn. Blijf het nog steeds toeval vinden dat het exact op hetzelfde moment gebeurde.
Maar na het niet werken na de update ben ik aardig lang bezig geweest om de oorzaak te vinden. Mijns inziens was PiHole de oorzaak. Dus die heb ik later uit het netwerk verwijderd, ook al was die intern gewoon bereikbaar.
De tmobile lijn is een week later spontaan weer gaan werken(zat tussentijds op de wifi van de buren).
Ik wilde de PiHole er weer tussen zettenm aangezien deze blijkbaar niet het probleem was.
Dus ik alle instellingen in de router weer gezet zoals ze voorheen stonden. Dus de DNS handmatig op 192.168.1.100 gezet, maar ik blijf op elke website advertenties zien.

Ik snap echt niet waar dit nou aan kan liggen.

Ook heb ik op de wifi geen intenet meer als ik de DNS op de pihole zet op mijn router(Synology AC1900)

De wifi van de router is uitgeschakeld, omdat ik twee TP-link EAP245 accespoints heb aangesloten.
Maar die werken blijkbaar niet als de piHole als DNS gebruikt wordt, waar ik daar voorheen geen last van had.

Iemand een idee in welke richting ik moete zoeken? Snap er echt helemaal niks van.

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 18:29

Church of Noise

Drive it like you stole it

Had iets gelijkaardig toen ik m'n pi-hole voor 't eerst had geconfigureerd, bleek een slecht SD-kaartje te zijn.
Na enkele weken puzzelen toch een nieuw gekocht, opnieuw geinstalleerd en alles werkt sindsdien pico bello.
Misschien iets om eens te proberen?

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
ik ben er volgens mij achter waarom clients van andere vlan's in mijn netwerk niet verschenen in de stats.
Ik heb in mijn router (edgerouter x sfp) 2 nat regels die dns requests van apparaten met hard-coded dns doorsturen naar mijn pi-hole. Hierdoor verschenen alle requests van clients uit andere vlans's bij het ip van mijn router: 192.168.1.1

Het werkt nu ik die regels op niet actief heb gezet en onderstaande regels heb toegevoegd aan
/etc/dnsmasq.d/05-custom.conf
code:
1
2
server/guest/192.168.2.1
server=/2.168.192.in-addr.arpa/192.168.2.1

Echter heb ik nu niet dat hardcoded dns request worden doorgestuurd naar mijn pi-hole.
Weet iemand een manier om beide werkend te krijgen?

[ Voor 8% gewijzigd door Toet3r op 22-03-2020 01:03 ]

Pi-Hole: open-source netwerk advertentie blocker


  • Nicap
  • Registratie: September 2000
  • Laatst online: 16:43

Nicap

Tsssk....

Church of Noise schreef op zaterdag 21 maart 2020 @ 22:51:
Had iets gelijkaardig toen ik m'n pi-hole voor 't eerst had geconfigureerd, bleek een slecht SD-kaartje te zijn.
Na enkele weken puzzelen toch een nieuw gekocht, opnieuw geinstalleerd en alles werkt sindsdien pico bello.
Misschien iets om eens te proberen?
Had ineens nog wat tijd over dit weekend :)
En na wat intensiever google blijkt het door de combinatie PiHole en PiVPN te liggen. Soms wil het dat na een update de interface naar tun0 gezet wordt. Ik heb hem gewijzigd naar eth0 na een reconfig en nu werkt alles weer.

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Nicap schreef op zondag 22 maart 2020 @ 13:16:
[...]
Had ineens nog wat tijd over dit weekend :)
En na wat intensiever google blijkt het door de combinatie PiHole en PiVPN te liggen. Soms wil het dat na een update de interface naar tun0 gezet wordt. Ik heb hem gewijzigd naar eth0 na een reconfig en nu werkt alles weer.
Heb je daar een linkje voor, net eergisteravond PiVPN geïnstalleerd, gebruikt alleen de PiHole op de andere Pi.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Nicap
  • Registratie: September 2000
  • Laatst online: 16:43

Nicap

Tsssk....

Freee!! schreef op zondag 22 maart 2020 @ 13:40:
[...]

Heb je daar een linkje voor, net eergisteravond PiVPN geïnstalleerd, gebruikt alleen de PiHole op de andere Pi.
Het ging om zowel PiHole als PiVPN op deelfde Rpi. Mocht je er toch last van hebben laat het even weten, dan zoek ik die pagina weer op. Heb hem niet gesaved namelijk.

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Nicap schreef op zondag 22 maart 2020 @ 14:21:
[...]
Het ging om zowel PiHole als PiVPN op deelfde Rpi. Mocht je er toch last van hebben laat het even weten, dan zoek ik die pagina weer op. Heb hem niet gesaved namelijk.
Ik heb er (nog) geen last van, heb hier twee RPi's, een 3B+ waarop PiHole (en twee keer Unbound) draait een een 4B waarop hetzelfde draait plus PiVPN.
NB: De PiHoles en de Unbounds draaien in Docker containers (Macvlan, dus eigen IP-adressen), weet niet of dat ook nog verschil maakt.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • DJ-Promo
  • Registratie: Juli 2006
  • Laatst online: 20:32
Iemand hier die degiro gebruikt en niet de data ziet van de koersen? Heb nog zitten zoeken in de blocked queries maar zie niet zo snel iets wat er op lijkt.

  • raven22
  • Registratie: Januari 2004
  • Laatst online: 15:12
ja hier, was denk ik tijdelijk probleem want nu alles weer ok (bij mij)

  • DJ-Promo
  • Registratie: Juli 2006
  • Laatst online: 20:32
raven22 schreef op maandag 23 maart 2020 @ 13:42:
ja hier, was denk ik tijdelijk probleem want nu alles weer ok (bij mij)
Ik heb het nog, gaat weg als ik zonder pi-hole werk.

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Toet3r schreef op zondag 22 maart 2020 @ 00:50:
ik ben er volgens mij achter waarom clients van andere vlan's in mijn netwerk niet verschenen in de stats.
Ik heb in mijn router (edgerouter x sfp) 2 nat regels die dns requests van apparaten met hard-coded dns doorsturen naar mijn pi-hole. Hierdoor verschenen alle requests van clients uit andere vlans's bij het ip van mijn router: 192.168.1.1

Het werkt nu ik die regels op niet actief heb gezet en onderstaande regels heb toegevoegd aan
/etc/dnsmasq.d/05-custom.conf
code:
1
2
server/guest/192.168.2.1
server=/2.168.192.in-addr.arpa/192.168.2.1

Echter heb ik nu niet dat hardcoded dns request worden doorgestuurd naar mijn pi-hole.
Weet iemand een manier om beide werkend te krijgen?
Ik heb geen idee wat je allemaal aan het doen bent, maar ik zou zoiets verwachten :
- EdgeRouter met meerdere VLAN's per interface.
- Pi-Hole met meerdere VLAN interfaces en dus in elk VLAN de DNS Server speelt.
- En dan je Firewall zo instellen dat als apparaat uit VLAN X naar buiten probeert te kletsen richting poort 53 dat het verkeer van die Client richting het Pi-Hole DNS IP in dat VLAN wordt doorgestuurd :?
Freee!! schreef op zondag 22 maart 2020 @ 13:40:
Heb je daar een linkje voor, net eergisteravond PiVPN geïnstalleerd, gebruikt alleen de PiHole op de andere Pi.
Gewoon /etc/dnsmasq.d/01-pihole.conf aanpassen of via de WebGUI fixen als dat nog bereikbaar is :)

Ik gok dat hij gewoon in hetzelfde OS PiVPN en Pi-Hole draait en bij PiVPN updates de config van Pi-Hole werd gesloopt, vanwege de integratie tussen de twee vanuit PiVPN tegenwoordig :?
Freee!! schreef op zondag 22 maart 2020 @ 14:30:
Ik heb er (nog) geen last van, heb hier twee RPi's, een 3B+ waarop PiHole (en twee keer Unbound) draait een een 4B waarop hetzelfde draait plus PiVPN.
NB: De PiHoles en de Unbounds draaien in Docker containers (Macvlan, dus eigen IP-adressen), weet niet of dat ook nog verschil maakt.
Ik denk dat jij ook geen last ervan kan krijgen op die manier :)
DJ-Promo schreef op maandag 23 maart 2020 @ 10:21:
Iemand hier die degiro gebruikt en niet de data ziet van de koersen? Heb nog zitten zoeken in de blocked queries maar zie niet zo snel iets wat er op lijkt.
Query Log al bekeken van de desbetreffende Client :?

Geef anders effe een link erbij dan kunnen andere mensen het ook zelf testen! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

nero355 schreef op maandag 23 maart 2020 @ 23:48:
[...]
Gewoon /etc/dnsmasq.d/01-pihole.conf aanpassen of via de WebGUI fixen als dat nog bereikbaar is :)
Heb ik niet, door Docker hangt 01-pihole.conf heel ergens anders (/dockerparms/pihole/dnsmasq.d/01-pihole.conf).
Ik gok dat hij gewoon in hetzelfde OS PiVPN en Pi-Hole draait en bij PiVPN updates de config van Pi-Hole werd gesloopt, vanwege de integratie tussen de twee vanuit PiVPN tegenwoordig :?
[...]
Ik denk dat jij ook geen last ervan kan krijgen op die manier :)
Ondertussen heb ik gemerkt, dat ik er wel last van heb.

Ik heb wel /etc/dnsmasq.d/02-ovpn.conf aangemaakt, moet nog merken, of dat helpt.

[ Voor 3% gewijzigd door Freee!! op 24-03-2020 00:17 ]

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Freee!! schreef op dinsdag 24 maart 2020 @ 00:15:
Heb ik niet, door Docker hangt 01-pihole.conf heel ergens anders (/dockerparms/pihole/dnsmasq.d/01-pihole.conf).
Mja, de equivalent in een Docker setup dan! :P :+
Ondertussen heb ik gemerkt, dat ik er wel last van heb.
Hoe dan ?! Of waardoor gebeurde het precies :?
Ik heb wel /etc/dnsmasq.d/02-ovpn.conf aangemaakt, moet nog merken, of dat helpt.
Dat is ook het beste i.p.v. met de config files van Pi-Hole zelf rommelen :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

nero355 schreef op dinsdag 24 maart 2020 @ 00:19:
[...]
Hoe dan ?! Of waardoor gebeurde het precies :?
Ik was vanmiddag even op de zaak van mijn vrouw voor wat updates daar en toen probeerde ik meteen even mijn PiVPN uit, kon niet op de GUI van één PiHole komen maar wel op de andere (waar de PiVPN niet op de RPi draait). En als ik de PiVPN test, zie ik het ook aan de resultaten van de query's op gebruik, alleen de PiHole op de RPi zonder PiVPN wordt gebruikt.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • gbonny
  • Registratie: Februari 2015
  • Laatst online: 04-11 19:33
bvsteyn schreef op vrijdag 13 maart 2020 @ 20:51:
vraag; maak al langer gebruik van pi-hole op een RPI, maar heb een dingetje waar ik nog niet uitkom. Stel ik open de website van de telegraaf dan worden netjes alle advertenties geblokkeerd. Wat echter ook geblokkeerd wordt zijn de video's (of de player). Hoe kan ik vinden wat ik vrij moet geven om wel de video's te kunnen bekijken zonder de hele site vrij te geven?
Bij mij lijkt het te helpen door "sdk.privacy-center.org" te whitelisten. Dubieuze domein naam.. :?

  • bvsteyn
  • Registratie: November 2003
  • Laatst online: 18:49
gbonny schreef op dinsdag 24 maart 2020 @ 09:41:
[...]

Bij mij lijkt het te helpen door "sdk.privacy-center.org" te whitelisten. Dubieuze domein naam.. :?
Ok, thnx! Ga ik eens mee testen!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 18:29

Church of Noise

Drive it like you stole it

Net Pi-Hole v5 beta met unbound en log2ram op m'n Pi Zero W geinstalleerd, loopt erg vlot en geen hoge loads op de CPU. (wilde dat enkel laten weten voor zij ook een Pi Zero (W) hebben en niet zeker zijn of dat vlot loopt - wel dus)

  • S023
  • Registratie: Juni 2019
  • Niet online
Mijn pihole draait nog op versie 4.3.1 en ik ervaar letterlijk geen enkel probleem. Is er nog een noodzaak om pihole te updaten om de juiste functionering te behouden? Ik zie dat 4.4 de laatste stabiele versie is.

Ik log nu alleen om de zoveel tijd in om de blocklist te updaten, is dat genoeg voor de komende maanden/jaren?

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
@S023
Ik zou pi-hole gewoon up-to-date houden. Dit vanwege zowel nieuwe functionaliteit als bugfixes.
4.4 is de laatste stable versie. Er is ook een v5 beta waar best wel wat nieuwe dingen inzitten.

https://pi-hole.net/2020/...beta-test-of-pi-hole-5-0/

[ Voor 15% gewijzigd door Toet3r op 27-03-2020 22:26 . Reden: linkje toegevoegd ]

Pi-Hole: open-source netwerk advertentie blocker


  • darkrain
  • Registratie: Augustus 2001
  • Laatst online: 20:58

darkrain

Moderator Discord / TFV & AWM

Geniet

S023 schreef op vrijdag 27 maart 2020 @ 21:32:
Mijn pihole draait nog op versie 4.3.1 en ik ervaar letterlijk geen enkel probleem. Is er nog een noodzaak om pihole te updaten om de juiste functionering te behouden? Ik zie dat 4.4 de laatste stabiele versie is.

Ik log nu alleen om de zoveel tijd in om de blocklist te updaten, is dat genoeg voor de komende maanden/jaren?
Nee dat is niet genoeg, updaten is ook patchen en dus security issues oplossen.
Dus ook mijn advies om het up-to-date te houden (beta is niet nodig).

Tweakers Discord


  • fabstar81
  • Registratie: Maart 2003
  • Laatst online: 05-10 22:48
ik heb met pi-hole problemen met de DHCP server. Sommige devices in mijn netwerk krijgen gewoon geen ip adres of zijn ineens niet te bereiken. zo heb ik een paar Yeelight lampen welke om de beurt dan wel dan niet werken. Ook mijn NodeMCU doet het soms wel soms niet. schakel ik over van de pi-hole dhcp naar mijn router dhcp is er niks aan de hand.

enige minpunt van de ziggo router is dat je maar maximaal 20 reserveringen kan doen. vandaar dat ik mijn toevlucht zoek naar pi-hole dhcp functionaliteit. meerdere mensen last van die ip-leases?

făbŞŤĄŘ - Mijn PC


  • gbonny
  • Registratie: Februari 2015
  • Laatst online: 04-11 19:33
Overigens sinds kort zie je wellicht op telegraaf.nl de melding dat je een adblocker gebruikt. Dat lijkt niet aan Pi-Hole te liggen maar aan adblock plus en ublock origin. Als je in die add ons telegraaf.nl weer whitelist zorgt Pi-Hole netjes voor de rest.

  • Room42
  • Registratie: September 2001
  • Niet online
fabstar81 schreef op zondag 29 maart 2020 @ 12:15:
ik heb met pi-hole problemen met de DHCP server. Sommige devices in mijn netwerk krijgen gewoon geen ip adres of zijn ineens niet te bereiken. zo heb ik een paar Yeelight lampen welke om de beurt dan wel dan niet werken. Ook mijn NodeMCU doet het soms wel soms niet. schakel ik over van de pi-hole dhcp naar mijn router dhcp is er niks aan de hand.

enige minpunt van de ziggo router is dat je maar maximaal 20 reserveringen kan doen. vandaar dat ik mijn toevlucht zoek naar pi-hole dhcp functionaliteit. meerdere mensen last van die ip-leases?
Mogelijk conflicteren de reeds uitgegeven leases. Je zou de Pi-hole eens een heel andere range kunnen geven dan de Ziggo-router. Dan weet je zeker dat de reeds uitgegeven IP-adressen niet conflicteren met de nieuwe Pi-hole-adressen.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • fabstar81
  • Registratie: Maart 2003
  • Laatst online: 05-10 22:48
Room42 schreef op zondag 29 maart 2020 @ 19:39:
[...]

Mogelijk conflicteren de reeds uitgegeven leases. Je zou de Pi-hole eens een heel andere range kunnen geven dan de Ziggo-router. Dan weet je zeker dat de reeds uitgegeven IP-adressen niet conflicteren met de nieuwe Pi-hole-adressen.
De router had als range geloof ik de hele range van 10 tot 250.

Pi-hole heb ik als range 110-150 gegeven of zo. Veel beperkter maar wel precies in de vroegere range van de router.

Zou een herstart van alle Devices helpen als de dhcp wordt overgenomen door pi-hole?

făbŞŤĄŘ - Mijn PC


  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 20:30
gbonny schreef op zondag 29 maart 2020 @ 19:19:
Overigens sinds kort zie je wellicht op telegraaf.nl de melding dat je een adblocker gebruikt. Dat lijkt niet aan Pi-Hole te liggen maar aan adblock plus en ublock origin. Als je in die add ons telegraaf.nl weer whitelist zorgt Pi-Hole netjes voor de rest.
Gebruik beide niet en heb toch een banner onderaan firefox dat ik gebruik maak van een adblocker. Shift F5 lost dat even op maar wat later is het er weer. Premium artikelen incognito openen werkt ook niet meer.
Was ook een topic over op het pihole forum maar kan dat nu niet zo snel terug vinden omdat ik de exacte tekst van de banner nu niet heb op m'n tablet. Heeft iets met google te maken volgens mij.

  • gbonny
  • Registratie: Februari 2015
  • Laatst online: 04-11 19:33
ninjazx9r98 schreef op zondag 29 maart 2020 @ 20:49:
[...]

Gebruik beide niet en heb toch een banner onderaan firefox dat ik gebruik maak van een adblocker. Shift F5 lost dat even op maar wat later is het er weer. Premium artikelen incognito openen werkt ook niet meer.
Was ook een topic over op het pihole forum maar kan dat nu niet zo snel terug vinden omdat ik de exacte tekst van de banner nu niet heb op m'n tablet. Heeft iets met google te maken volgens mij.
Had je deze in pihole op de white list staan, zie mn eerdere post:
gbonny schreef op dinsdag 24 maart 2020 @ 09:41:
[...]

Bij mij lijkt het te helpen door "sdk.privacy-center.org" te whitelisten. Dubieuze domein naam.. :?

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 20:30
gbonny schreef op zondag 29 maart 2020 @ 20:54:
[...]


Had je deze in pihole op de white list staan, zie mn eerdere post:

[...]
In je eerdere post heb je het over whitelisten in de addons en niet in pihole?
Heb de telegraaf overigens inderdaad niet in de whitelist van pihole staan, zal dat morgen eens proberen.

  • Room42
  • Registratie: September 2001
  • Niet online
fabstar81 schreef op zondag 29 maart 2020 @ 20:49:
[...]

De router had als range geloof ik de hele range van 10 tot 250.

Pi-hole heb ik als range 110-150 gegeven of zo. Veel beperkter maar wel precies in de vroegere range van de router.
Die is best krap! Zit de pool dan niet gewoon vol met (oude) leases?
Zou een herstart van alle Devices helpen als de dhcp wordt overgenomen door pi-hole?
Dat zou sowieso kunnen.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • fabstar81
  • Registratie: Maart 2003
  • Laatst online: 05-10 22:48
Room42 schreef op zondag 29 maart 2020 @ 21:23:
[...]

Die is best krap! Zit de pool dan niet gewoon vol met (oude) leases?

[...]

Dat zou sowieso kunnen.
Sterker nog, de Pi-hole range is van 110-140. Overigens vallen alle ip reserveringen buiten die range. Die range is dus alleen voor devices die geen vast ip adres hoeven.

De Devices waar ik problemen mee lijk te hebben zouden allemaal een ip reservering moeten krijgen buiten die range.

Die lampen krijgen vast ip adres vanwege domoticz en die NodeMCU omdat ik ze later nog eens wil configureren.

făbŞŤĄŘ - Mijn PC


  • hp-got
  • Registratie: September 2017
  • Laatst online: 17-01-2021

hp-got

Moi

fabstar81 schreef op zondag 29 maart 2020 @ 22:10:
[...]
Die lampen krijgen vast ip adres vanwege domoticz en die NodeMCU omdat ik ze later nog eens wil configureren.
Is het voor jou geen optie om alle statische DHCP leases in Pi-hole te configureren?

Als data het nieuwe goud is dan is je telefoon een goudmijn. | Mijn RIPE Atlas probe


  • Room42
  • Registratie: September 2001
  • Niet online
Dan zou je de leases wel in de Pi-Hole moeten kunnen zien. Geen idee of dat in de user interface zit (ik gebruik de Pi-Hole niet als DHCP-server) maar via de console moet dat wel te achterhalen zijn. Wat zie je in de logging?
hp-got schreef op zondag 29 maart 2020 @ 22:28:
[...]

Is het voor jou geen optie om alle statische DHCP leases in Pi-hole te configureren?
De reserveringen zitten, neem ik aan, @fabstar81, wel al in Pi-Hole? Anders gaat het inderdaad niet werken. :)

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • fabstar81
  • Registratie: Maart 2003
  • Laatst online: 05-10 22:48
hp-got schreef op zondag 29 maart 2020 @ 22:28:
[...]

Is het voor jou geen optie om alle statische DHCP leases in Pi-hole te configureren?
Dat is precies wat ik gedaan heb. Vervolgens, van die lijst... Doen sommige van die devices het niet.

făbŞŤĄŘ - Mijn PC


  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 20:30
@fabstar81
Heb je al eens een poging gedaan met reserveringen binnen de range die je gebruikt?
Uiteindelijk is het hetzelfde proces (dnsmasq) wat de adressen uitdeelt ongeacht of je wel of niet een reservering gebruikt. In eerste instantie vertel je de DHCP server dat alleen adressen binnen een bepaalde range uitgegeven moeten worden en vervolgens wil je een adres wat buiten die range valt. Ik weet het niet zeker maar het zou mij niet verbazen als je de statische adressen ook binnen de range moet laten vallen.

@gbonny
Whitelisten van de telegraaf heeft niets geholpen. In eerste instantie leek het te werken maar na een paar keer refresh had ik de banner weer te pakken.
You are seeing this message because ad or script blocking software is interfering with this page.
Disable any ad or script blocking software, then reload this page.
Een rondje Google levert diverse (mogelijke) boosdoeners op waaronder:
  • fundingchoices.google.com
  • fundingchoicesmessages.google.com
  • boingboing.net
Vooralsnog levert de banner nog niet genoeg irritatie op om er veel tijd in te steken dus laat ik het voor nu even zo.

[ Voor 78% gewijzigd door ninjazx9r98 op 30-03-2020 08:26 ]


  • gbonny
  • Registratie: Februari 2015
  • Laatst online: 04-11 19:33
ninjazx9r98 schreef op maandag 30 maart 2020 @ 08:10:
@gbonny
Whitelisten van de telegraaf heeft niets geholpen. In eerste instantie leek het te werken maar na een paar keer refresh had ik de banner weer te pakken.
Ninjazx9r98, misschien was ik wat onduidelijk maar ik bedoelde niet dat je "telegraaf.nl" moest whitelisten in Pi-Hole. Wel bedoelde ik dat je "sdk.privacy-center.org" ten behoeve van telegraaf.nl zou moeten whitelisten icm uBlock+Adblock uit op telegraaf.nl om de melding
code:
1
2
"You are seeing this message because ad or script blocking software is interfering with this page.
Disable any ad or script blocking software, then reload this page."
weg te krijgen.


Voor de volledigheid alles nog even op een rijtje wat ik gedaan heb:
- uBlock & AdBlock Plus uitschakelen op telegraaf.nl
- in Pi-Hole "sdk.privacy-center.org" whitelisten

Mijn actieve blocklists in Pi-Hole:
https://raw.githubusercon...nBlack/hosts/master/hosts
https://mirror1.malwaredomains.com/files/justdomains
http://sysctl.org/cameleon/hosts
https://s3.amazonaws.com/...ct.me/simple_tracking.txt
https://s3.amazonaws.com/lists.disconnect.me/simple_ad.txt
https://hosts-file.net/ad_servers.txt
https://blocklist.site/app/dl/crypto
https://blocklist.site/app/dl/drugs
https://blocklist.site/app/dl/fraud
https://blocklist.site/app/dl/fakenews
https://blocklist.site/app/dl/gambling
https://blocklist.site/app/dl/malware
https://blocklist.site/app/dl/phishing
https://blocklist.site/app/dl/ransomware
https://blocklist.site/app/dl/scam
https://blocklist.site/app/dl/spam
https://blocklist.site/app/dl/tracking
https://any.andryou.com/oisddbl.txt

Mijn actieve whitelist in Pi-Hole
api.demandbase.com
api.mapbox.com
gdlp01.c-wss.com
joomlacode.org
l.betrad.com
nus.cdn.wup.shop.nintendo.net
nus.wup.shop.nintendo.net
sdk.privacy-center.org
sjs.bizographics.com
tags.tiqcdn.com
thepiratebay.org
vcs.vdspf.com
www.ad.nl
www.joomlacode.org

Niet helemaal relevant aangezien je ABP en uBlock uitzet op telegraaf, maar wel voor de volledigheid:
AdBlock Plus filterlijsten (+ "geen opdringerige advertenties tonen" uit):
easylist dutch+easylist
adblock warning removal list
malware domains
nocoin filter list

Geen extra/aparte filterlijsten in uBlock.

Hopelijk is het zo comple(e)t(er) en werkt het ook voor een ander :)

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 20:30
gbonny schreef op maandag 30 maart 2020 @ 12:07:
[...]

Ninjazx9r98, misschien was ik wat onduidelijk maar ik bedoelde niet dat je "telegraaf.nl" moest whitelisten in Pi-Hole. Wel bedoelde ik dat je "sdk.privacy-center.org" ten behoeve van telegraaf.nl zou moeten whitelisten icm uBlock+Adblock uit op telegraaf.nl om de melding
code:
1
2
"You are seeing this message because ad or script blocking software is interfering with this page.
Disable any ad or script blocking software, then reload this page."
weg te krijgen.


Voor de volledigheid alles nog even op een rijtje wat ik gedaan heb:
- uBlock & AdBlock Plus uitschakelen op telegraaf.nl
- in Pi-Hole "sdk.privacy-center.org" whitelisten
Zoals ik eerder al aangegeven had, ik maak geen gebruik van uBlock en/of AdBlock Plus. Ik gebruik alleen PiHole en verder niets. Daarnaast heb ik sdk.privacy-center.org op de whitelist zag ik ik net en de bewuste banner komt nog steeds met enige regelmaat tevoorschijn.

Gooi de melding overigens eens in Google en je zult zien dat het echt niet alleen de Telegraaf is waar deze banner tevoorschijn komt, er zijn veel meer sites waar het gebeurt en hoe langer je zoekt hoe meer sites je tegenkomt die volgens zeggen gewhitelist moeten worden om de banner kwijt te raken. Een hele vracht aan urls whitelisten ben ik echter niet van plan, dan kan ik ze goed PiHole uitschakelen ;)
Ik kan voorlopig wel leven met die banner.

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
Ik heb een beetje richting/sturing nodig.

Ik heb inmiddels een aantal dockers draaien op een Ubuntu/Intel servertje, allemaal services die alleen lokaal draaien.
Nu wil ik graag PiHole gaan gebruiken, in sommige gevallen via VPN.
Deze uitleg is deels wat ik zoek:
  1. Lokaal netwerk DNS verzoeken lopen via de PiHole-DNS, geen VPN.
  2. Remote devices de DNS verzoeken gaan *altijd* via VPN verbinding met thuisserver via PiHole-DNS, overig verkeer loopt rechtstreeks via de ISP.
  3. Remote device DNS & alle http(s) verkeer gaan *optioneel* via VPN verbinding met de thuisserver, dns via PiHole DNS.
Voor 2: Docker image van mr-bolle doet precies dat als ik zijn diagram mag geloven (zie zijn uitleg onder 1.0 Preparation).
Ik hoop nu dat (1) daarmee ook is afgedekt. Twee vragen:

1.
Hoe zit het met (3): als ik buitenshuis alle internetverkeer+dns via VPN thuis wil laten lopen?
Zijn hier mensen die zijn docker image gebruiken die hier ervaring mee hebben?

2
Is het noodzakelijk voor mijn eisen om VPN & PiHole in 1 docker te draaien? En als ik in de toekomst Unbound wil gebruiken, kan dat in een aparte docker of wordt dat ingewikkeld? Is het algemene advies om juist alles (VPN server, PiHole, Unbound) in aparte dockers te draaien?

[ Voor 8% gewijzigd door Jazco2nd op 30-03-2020 20:20 ]


  • makooy
  • Registratie: Januari 2011
  • Laatst online: 15:36
Ik heb PiHole v5 geupdate net en nu zie ik in de admin pagina "Lost connection to API" staan en moet ik ook elke paar minuten "sudo systemctl restart pihole-FTL" uitvoeren op de Pi anders werkt hij niet meer.

Ik snap dat v5 nog beta is maar heeft iemand een idee?

TWEAKERS EREDIVISIE VOETBALPOULE!


  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 20:30
TerrorSource schreef op maandag 30 maart 2020 @ 22:54:
Ik heb PiHole v5 geupdate net en nu zie ik in de admin pagina "Lost connection to API" staan en moet ik ook elke paar minuten "sudo systemctl restart pihole-FTL" uitvoeren op de Pi anders werkt hij niet meer.

Ik snap dat v5 nog beta is maar heeft iemand een idee?
Had ik bij de laatste update die ik vanmorgen deed ook. Na een herstart van de raspberry die ik gebruik was het opgelost.

  • makooy
  • Registratie: Januari 2011
  • Laatst online: 15:36
ninjazx9r98 schreef op maandag 30 maart 2020 @ 23:21:
[...]

Had ik bij de laatste update die ik vanmorgen deed ook. Na een herstart van de raspberry die ik gebruik was het opgelost.
Hielp bij mij niet.
Na wat pijn en moeite PiHole opnieuw geinstalleerd.

Na updaten naar v5.0 zie ik nu in de admin portal "Lost connection to API".
Moet "sudo systemctl restart pihole-FTL" uitvoeren om het weer werkend te krijgen voor een 30sec, dan knalt hij er weer uit.

TWEAKERS EREDIVISIE VOETBALPOULE!


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Jazco2nd schreef op maandag 30 maart 2020 @ 20:09:
Ik heb een beetje richting/sturing nodig.

Ik heb inmiddels een aantal dockers draaien op een Ubuntu/Intel servertje, allemaal services die alleen lokaal draaien.
Nu wil ik graag PiHole gaan gebruiken, in sommige gevallen via VPN.
Deze uitleg is deels wat ik zoek:
  1. Lokaal netwerk DNS verzoeken lopen via de PiHole-DNS, geen VPN.
  2. Remote devices de DNS verzoeken gaan *altijd* via VPN verbinding met thuisserver via PiHole-DNS, overig verkeer loopt rechtstreeks via de ISP.
  3. Remote device DNS & alle http(s) verkeer gaan *optioneel* via VPN verbinding met de thuisserver, dns via PiHole DNS.
Voor 2: Docker image van mr-bolle doet precies dat als ik zijn diagram mag geloven (zie zijn uitleg onder 1.0 Preparation).
Ik hoop nu dat (1) daarmee ook is afgedekt. Twee vragen:

1.
Hoe zit het met (3): als ik buitenshuis alle internetverkeer+dns via VPN thuis wil laten lopen?
Zijn hier mensen die zijn docker image gebruiken die hier ervaring mee hebben?

2
Is het noodzakelijk voor mijn eisen om VPN & PiHole in 1 docker te draaien? En als ik in de toekomst Unbound wil gebruiken, kan dat in een aparte docker of wordt dat ingewikkeld? Is het algemene advies om juist alles (VPN server, PiHole, Unbound) in aparte dockers te draaien?
Dit script is een hele tijd bezig om keys te genereren en klapt dan alsnog op een RPi omdat kylemanna/openvpn niet op een ARM-processor wil draaien.

EDIT:
Dit script werkt wel op een Linux VM onder Windows 10 (VirtualBox), maar ik kan de gegenereerde certificates niet terugvinden op de aangegeven locatie.

[ Voor 4% gewijzigd door Freee!! op 31-03-2020 01:20 ]

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Videopac
  • Registratie: November 2000
  • Laatst online: 19:54

Videopac

Rommelt wat aan.

S023 schreef op vrijdag 27 maart 2020 @ 21:32:
Mijn pihole draait nog op versie 4.3.1 en ik ervaar letterlijk geen enkel probleem. Is er nog een noodzaak om pihole te updaten om de juiste functionering te behouden? Ik zie dat 4.4 de laatste stabiele versie is.

Ik log nu alleen om de zoveel tijd in om de blocklist te updaten, is dat genoeg voor de komende maanden/jaren?
darkrain schreef op zaterdag 28 maart 2020 @ 08:54:
[...]

Nee dat is niet genoeg, updaten is ook patchen en dus security issues oplossen.
Dus ook mijn advies om het up-to-date te houden (beta is niet nodig).
Dit dus. Het "bewijs":
nieuws: Lek in webinterface Pi-Hole maakte remote code execution mogelijk

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 20:30
TerrorSource schreef op maandag 30 maart 2020 @ 23:50:
[...]


Hielp bij mij niet.
Na wat pijn en moeite PiHole opnieuw geinstalleerd.

Na updaten naar v5.0 zie ik nu in de admin portal "Lost connection to API".
Moet "sudo systemctl restart pihole-FTL" uitvoeren om het weer werkend te krijgen voor een 30sec, dan knalt hij er weer uit.
Bij mij werkt het nog steeds na een volledige reboot maar voor wat het waard is, je bent zo te zien niet de enige.
https://discourse.pi-hole...after-update-v4-3-1/29920
Het is even wachten tot er een reactie komt van een ontwikkelaar en/of een oplossing.

Is nu aangevuld door iemand die twee RPI's heeft, bij de ene was het opgelost met één reboot (een RPI 4, daar heb ik er twee van draaien die het beide goed doen na één reboot) en een RPI 3B die twee reboots nodig had.

[ Voor 14% gewijzigd door ninjazx9r98 op 31-03-2020 13:14 ]


  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Ik heb pihole nu in docker draaien. Ik wil ook unbound in een docker container draaien maar als ik op hub.docker.com naar unbound arm image zoek geeft ie 33 resultaten. Maakt het nog uit welke ik kies?

Pi-Hole: open-source netwerk advertentie blocker


  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
nieuws: Lek in webinterface Pi-Hole maakte remote code execution mogelijk

Probleem is inmiddels verholpen maar toch interessant om hier te melden.

Pi-Hole: open-source netwerk advertentie blocker


  • DaMoUsYs
  • Registratie: Januari 2002
  • Laatst online: 21:05
@Toet3r kijk eens 2 posts boven je :P

Check dit en help mee!


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Toet3r schreef op dinsdag 31 maart 2020 @ 09:15:
Ik heb pihole nu in docker draaien. Ik wil ook unbound in een docker container draaien maar als ik op hub.docker.com naar unbound arm image zoek geeft ie 33 resultaten. Maakt het nog uit welke ik kies?
Ik heb klutchell/unbound en mvance/unbound-rpi draaien, allebei met Macvlan voor de vaste IP-adressen in het eigen netwerk, die Pi-Hole nodig heeft.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
Freee!! schreef op dinsdag 31 maart 2020 @ 00:02:
[...]

Dit script is een hele tijd bezig om keys te genereren en klapt dan alsnog op een RPi omdat kylemanna/openvpn niet op een ARM-processor wil draaien.

EDIT:
Dit script werkt wel op een Linux VM onder Windows 10 (VirtualBox), maar ik kan de gegenereerde certificates niet terugvinden op de aangegeven locatie.
Heb nog ff zitten lezen en nee ik ga zeker niet een dergelijke alles-in-1 oplossing gebruiken. Gewoon eerst netjes PiHole via docker naar wens werkend krijgen voor het LAN. Daarna unbound docker erbij, dat werkend krijgen en als dat alles werkt, met Wireguard stoeien voor remote devices.
Freee!! schreef op dinsdag 31 maart 2020 @ 11:55:
[...]

Ik heb klutchell/unbound en mvance/unbound-rpi draaien, allebei met Macvlan voor de vaste IP-adressen in het eigen netwerk, die Pi-Hole nodig heeft.
Wat is de use case voor het draaien van 2x unbound? Gewoon om te testen?
Ik had die van mvance ook gevonden (de niet-RPI versie). Zijn er onderscheidende verschillen tussen Klutchell en Mvance?

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Jazco2nd schreef op dinsdag 31 maart 2020 @ 12:31:
[...]
Wat is de use case voor het draaien van 2x unbound? Gewoon om te testen?
Ik had die van mvance ook gevonden (de niet-RPI versie). Zijn er onderscheidende verschillen tussen Klutchell en Mvance?
Redundantie, de kans, dat ze tegelijk kapot gaan door een update is vrij klein. De klutchell-variant is iets minder snel (en wordt daardoor minder gebruikt), maar kan het alleen aan indien nodig. En als Pi-Hole drie verschillende custom IPv4-adressen aankon, had ik er nog wel een derde bij gezocht ook.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
Freee!! schreef op dinsdag 31 maart 2020 @ 12:54:
[...]

Redundantie, de kans, dat ze tegelijk kapot gaan door een update is vrij klein. De klutchell-variant is iets minder snel (en wordt daardoor minder gebruikt), maar kan het alleen aan indien nodig. En als Pi-Hole drie verschillende custom IPv4-adressen aankon, had ik er nog wel een derde bij gezocht ook.
interessant! maar je hebt dus ook 2 instances van Pi-Hole draaien?

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Freee!! schreef op dinsdag 31 maart 2020 @ 11:55:
[...]

Ik heb klutchell/unbound en mvance/unbound-rpi draaien, allebei met Macvlan voor de vaste IP-adressen in het eigen netwerk, die Pi-Hole nodig heeft.
Is er nog verschil tussen deze 2?

Pi-Hole: open-source netwerk advertentie blocker


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Jazco2nd schreef op dinsdag 31 maart 2020 @ 13:01:
[...]
interessant! maar je hebt dus ook 2 instances van Pi-Hole draaien?
Sinds kort wel, twee RPi's, maar er is maar één versie, die ik lekker aan de praat krijg (pihole/pihole).
Toet3r schreef op dinsdag 31 maart 2020 @ 13:03:
[...]
Is er nog verschil tussen deze 2?
Weinig, klutchell is iets langzamer en moet je eigenlijk aanspreken op poort 5053 ipv 53, voor de rest is het verschil niet belangrijk.

[ Voor 32% gewijzigd door Freee!! op 31-03-2020 13:11 ]

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • fabstar81
  • Registratie: Maart 2003
  • Laatst online: 05-10 22:48
ninjazx9r98 schreef op maandag 30 maart 2020 @ 08:10:
@fabstar81
Heb je al eens een poging gedaan met reserveringen binnen de range die je gebruikt?
Uiteindelijk is het hetzelfde proces (dnsmasq) wat de adressen uitdeelt ongeacht of je wel of niet een reservering gebruikt. In eerste instantie vertel je de DHCP server dat alleen adressen binnen een bepaalde range uitgegeven moeten worden en vervolgens wil je een adres wat buiten die range valt. Ik weet het niet zeker maar het zou mij niet verbazen als je de statische adressen ook binnen de range moet laten vallen.
het uitgeven van adressen buiten de range werkt prima, echter niet voor een paar devices.

mijn vrij uit te geven range is van 110-140.
de statische ip adressen heb ik per device type onderverdeeld in ranges. bijvoorbeeld de IP camera's 10-20, telefoons en tablets 50-60, de lampen 30-50, etc..

alles werkt, behalve dat er bijvoorbeeld van de lampen 2 van de 10 niet goed een IP-adres krijgen.

făbŞŤĄŘ - Mijn PC


  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
Moet zeggen, als je eenmaal begint te lezen over hoe DNS werkt en hoe Unbound werkt, ontdek je interessante dingen. Zo heb ik nu Stubby gevonden, ook te gebruiken icm Unbound:

https://dnsprivacy.org/wiki/display/DP/About+Stubby
https://dnsprivacy.org/wi...DNSPrivacyClients-Unbound

Matthew Vance heeft een docker compose voor deze stubby-unbound combi.
https://github.com/MatthewVance/stubby-docker
Pagina: 1 ... 25 ... 111 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.