• Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Jazco2nd schreef op dinsdag 31 maart 2020 @ 17:27:
Moet zeggen, als je eenmaal begint te lezen over hoe DNS werkt en hoe Unbound werkt, ontdek je interessante dingen. Zo heb ik nu Stubby gevonden, ook te gebruiken icm Unbound:

https://dnsprivacy.org/wiki/display/DP/About+Stubby
https://dnsprivacy.org/wi...DNSPrivacyClients-Unbound

Matthew Vance heeft een docker compose voor deze stubby-unbound combi.
https://github.com/MatthewVance/stubby-docker
Maar eens uitgebreid bestuderen, ik heb zijn Unbound al draaien.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Ik heb nog een vraag over het gebruik pi-hole in een docker container.
Pi-hole is afhankelijk van een aantal dependencies waaronder curl, lighttpd, php, en zo nog een aantal.

Als je pi-hole direct in het os installeert en er is een update voor laten we zeggen php dan kan je deze updaten met het commando sudo apt upgrade.
Als je pihole in een docker container draait moet je de hele container updaten. Hoe snel zijn ze met het updaten van een van de dependencies van van pi-hole zodra daar een update van beschikbaar is?
Dit is toch wel handig om te weten zeker als het om een kritiek veiligheidslek gaat.

Pi-Hole: open-source netwerk advertentie blocker


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Toet3r schreef op dinsdag 31 maart 2020 @ 19:01:
Ik heb nog een vraag over het gebruik pi-hole in een docker container.
Pi-hole is afhankelijk van een aantal waaronder curl, lighttpd, php, en zo nog een aantal.

Als je pi-hole direct in het os installeert en er is een update voor laten we zeggen php dan kan je deze updaten met het commando sudo apt upgrade.
Als je pihole in een docker container draait moet je de hele container updaten. Hoe snel zijn ze met het updaten van een van de decencies van van pi-hole zodra daar een update van beschikbaar is?
Dit is toch wel handig om te weten zeker als het om een kritiek veiligheidslek gaat.
Over het algemeen snel genoeg. Als het jou niet snel genoeg gaat, kun je ook zelf het image opnieuw bouwen.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • raven22
  • Registratie: Januari 2004
  • Laatst online: 15:12
de dockers van linux server hebben volgens mij wekelijkse updates

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
Oeff ik zit nu toch aardig vast met de installatie van PiHole op Ubuntu 19.10 via docker.

Het is een bekend probleem: Ubuntu gebruikt port 53 standaard al:
code:
1
2
3
4
5
6
7
8
$ sudo lsof -i -P -n | grep 53
systemd       1            root   59u  IPv4 3161953      0t0  UDP *:111 
avahi-dae   864           avahi   12u  IPv4   25581      0t0  UDP *:5353 
avahi-dae   864           avahi   13u  IPv6   25582      0t0  UDP *:5353 
nmbd       1634            root   21u  IPv4  104553      0t0  UDP 172.17.0.1:137 
systemd-r  7720 systemd-resolve   12u  IPv4 5983163      0t0  UDP 127.0.0.53:53 
systemd-r  7720 systemd-resolve   13u  IPv4 5983164      0t0  TCP 127.0.0.53:53 (LISTEN)
rpcbind    9135            _rpc    5u  IPv4 3161953      0t0  UDP *:111


En de oplossing zou dit zijn:
code:
1
sudo nano /etc/systemd/resolved.conf
uncomment en zet op 'no':
code:
1
2
Cache=no
DNSStubListener=no
vervolgens
code:
1
sudo systemctl start systemd-resolved


Maar dan kan ik niet meer internetten :( Toch vind ik heleboel sites waar mensen dit aanprijzen als de oplossing. Bestaat er geen andere oplossing?

EDIT: nu zo opgelost.. maar dan moet ik wel onthouden dat mijn router IP hier hard in staat.. voor het geval dat ooit wijzigt:

code:
1
sudo nano /etc/systemd/resolved.conf

Standaard is alles uitgecomment. Zorg ervoor dat het er zo uitziet
code:
1
2
3
4
5
6
7
8
9
10
11
[Resolve]
DNS=192.168.88.1   #uncommented & my routerip
#FallbackDNS=
Domains=lan             #uncommented & lan
#LLMNR=no
#MulticastDNS=no
#DNSSEC=no
#DNSOverTLS=no
Cache=no                  #uncommented
DNSStubListener=no #uncommented
#ReadEtcHosts=yes


code:
1
sudo systemctl restart systemd-resolved


Hoop dat dit niks anders breekt.. zeker als ik morgen via VPN weer met werk mag verbinden en dat graag op deze machine doe.

[ Voor 24% gewijzigd door Jazco2nd op 31-03-2020 21:47 ]


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Jazco2nd schreef op dinsdag 31 maart 2020 @ 20:52:
Oeff ik zit nu toch aardig vast met de installatie van PiHole op Ubuntu 19.10 via docker.

Het is een bekend probleem: Ubuntu gebruikt port 53 standaard al:
code:
1
2
3
4
5
6
7
8
$ sudo lsof -i -P -n | grep 53
systemd       1            root   59u  IPv4 3161953      0t0  UDP *:111 
avahi-dae   864           avahi   12u  IPv4   25581      0t0  UDP *:5353 
avahi-dae   864           avahi   13u  IPv6   25582      0t0  UDP *:5353 
nmbd       1634            root   21u  IPv4  104553      0t0  UDP 172.17.0.1:137 
systemd-r  7720 systemd-resolve   12u  IPv4 5983163      0t0  UDP 127.0.0.53:53 
systemd-r  7720 systemd-resolve   13u  IPv4 5983164      0t0  TCP 127.0.0.53:53 (LISTEN)
rpcbind    9135            _rpc    5u  IPv4 3161953      0t0  UDP *:111


En de oplossing zou dit zijn:
code:
1
sudo nano /etc/systemd/resolved.conf
uncomment en zet op 'no':
code:
1
2
Cache=no
DNSStubListener=no
vervolgens
code:
1
sudo systemctl start systemd-resolved


Maar dan kan ik niet meer internetten :( Toch vind ik heleboel sites waar mensen dit aanprijzen als de oplossing. Bestaat er geen andere oplossing?

EDIT: nu zo opgelost.. maar dan moet ik wel onthouden dat mijn router IP hier hard in staat.. voor het geval dat ooit wijzigt:

code:
1
sudo nano /etc/systemd/resolved.conf

Standaard is alles uitgecomment. Zorg ervoor dat het er zo uitziet
code:
1
2
3
4
5
6
7
8
9
10
11
[Resolve]
DNS=192.168.88.1   #uncommented & my routerip
#FallbackDNS=
Domains=lan             #uncommented & lan
#LLMNR=no
#MulticastDNS=no
#DNSSEC=no
#DNSOverTLS=no
Cache=no                  #uncommented
DNSStubListener=no #uncommented
#ReadEtcHosts=yes


code:
1
sudo systemctl restart systemd-resolved


Hoop dat dit niks anders breekt.. zeker als ik morgen via VPN weer met werk mag verbinden en dat graag op deze machine doe.
De manier om Pi-Hole zonder problemen als Docker container te draaien is met Macvlan, dan krijgt (of geef je) het een eigen IP-adres in je standaard netwerk-range en kun je je Pi-Hole dus op dat adres benaderen, onafhankelijk van de host.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • ninjazx9r98
  • Registratie: Juli 2002
  • Nu online
Voor de 5.0 beta komen er steeds meer meldingen over crashes na de laatste upgrades. Had er gisteren al last van op beide RPI's 4 die we hebben en heb vanmorgen op één een update gedaan naar de laatste versie maar ook die crashed na een seconde of 30.
Vooralsnog is de workaround die bij mij, en bij een aantal meldingen op het forum, helpt een reboot van de RPI zelf.
In pihole-FTL.log is het volgende terug te vinden:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
[2020-04-01 08:11:00.131 18962] !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
[2020-04-01 08:11:00.131 18962] ---------------------------->  FTL crashed!  <----------------------------
[2020-04-01 08:11:00.131 18962] !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
[2020-04-01 08:11:00.131 18962] Please report a bug at https://github.com/pi-hole/FTL/issues
[2020-04-01 08:11:00.131 18962] and include in your report already the following details:
[2020-04-01 08:11:00.132 18962] FTL has been running for 52 seconds
[2020-04-01 08:11:00.132 18962] FTL branch: release/v5.0
[2020-04-01 08:11:00.132 18962] FTL version: vDev-81c4eac
[2020-04-01 08:11:00.132 18962] FTL commit: 81c4eac
[2020-04-01 08:11:00.132 18962] FTL date: 2020-03-31 19:44:45 +0200
[2020-04-01 08:11:00.133 18962] FTL user: started as pihole, ended as pihole
[2020-04-01 08:11:00.133 18962] Compiled for armhf (compiled on CI) using arm-linux-gnueabihf-gcc (Debian 6.3.0-18) 6.3.0 20170516
[2020-04-01 08:11:00.133 18962] Received signal: Segmentation fault
[2020-04-01 08:11:00.133 18962]      at address: 0x1
[2020-04-01 08:11:00.133 18962]      with code: SEGV_MAPERR (Address not mapped to object)
[2020-04-01 08:11:00.133 18962] Backtrace:
[2020-04-01 08:11:00.134 18962] B[0000]: 0x446b30, /usr/bin/pihole-FTL(+0x23b30) [0x446b30]
[2020-04-01 08:11:00.134 18962] B[0001]: 0xb6da5130, /lib/arm-linux-gnueabihf/libc.so.6(__default_rt_sa_restorer+0) [0xb6da5130]
[2020-04-01 08:11:00.134 18962] ------ Listing content of directory /dev/shm ------
[2020-04-01 08:11:00.134 18962] File Mode User:Group  Filesize Filename
[2020-04-01 08:11:00.135 18962] rwxrwxrwx root:root 280 .
[2020-04-01 08:11:00.135 18962] rwxr-xr-x root:root 4K ..
[2020-04-01 08:11:00.135 18962] rw------- pihole:pihole 4K FTL-per-client-regex
[2020-04-01 08:11:00.136 18962] rw------- pihole:pihole 4K FTL-dns-cache
[2020-04-01 08:11:00.136 18962] rw------- pihole:pihole 29K FTL-overTime
[2020-04-01 08:11:00.136 18962] rw------- pihole:pihole 3M FTL-queries
[2020-04-01 08:11:00.137 18962] rw------- pihole:pihole 20K FTL-upstreams
[2020-04-01 08:11:00.137 18962] rw------- pihole:pihole 20K FTL-clients
[2020-04-01 08:11:00.137 18962] rw------- pihole:pihole 66K FTL-domains
[2020-04-01 08:11:00.138 18962] rw------- pihole:pihole 41K FTL-strings
[2020-04-01 08:11:00.138 18962] rw------- pihole:pihole 12 FTL-settings
[2020-04-01 08:11:00.138 18962] rw------- pihole:pihole 124 FTL-counters
[2020-04-01 08:11:00.139 18962] rw------- pihole:pihole 28 FTL-lock
[2020-04-01 08:11:00.139 18962] rw------- postgres:postgres 5K PostgreSQL.445062507
[2020-04-01 08:11:00.139 18962] ---------------------------------------------------
[2020-04-01 08:11:00.139 18962] Thank you for helping us to improve our FTL engine!
[2020-04-01 08:11:00.139 18962] FTL terminated!

  • makooy
  • Registratie: Januari 2011
  • Laatst online: 15:36
ninjazx9r98 schreef op woensdag 1 april 2020 @ 08:40:
Voor de 5.0 beta komen er steeds meer meldingen over crashes na de laatste upgrades. Had er gisteren al last van op beide RPI's 4 die we hebben en heb vanmorgen op één een update gedaan naar de laatste versie maar ook die crashed na een seconde of 30.
Vooralsnog is de workaround die bij mij, en bij een aantal meldingen op het forum, helpt een reboot van de RPI zelf.
In pihole-FTL.log is het volgende terug te vinden:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
[2020-04-01 08:11:00.131 18962] !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
[2020-04-01 08:11:00.131 18962] ---------------------------->  FTL crashed!  <----------------------------
[2020-04-01 08:11:00.131 18962] !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
[2020-04-01 08:11:00.131 18962] Please report a bug at https://github.com/pi-hole/FTL/issues
[2020-04-01 08:11:00.131 18962] and include in your report already the following details:
[2020-04-01 08:11:00.132 18962] FTL has been running for 52 seconds
[2020-04-01 08:11:00.132 18962] FTL branch: release/v5.0
[2020-04-01 08:11:00.132 18962] FTL version: vDev-81c4eac
[2020-04-01 08:11:00.132 18962] FTL commit: 81c4eac
[2020-04-01 08:11:00.132 18962] FTL date: 2020-03-31 19:44:45 +0200
[2020-04-01 08:11:00.133 18962] FTL user: started as pihole, ended as pihole
[2020-04-01 08:11:00.133 18962] Compiled for armhf (compiled on CI) using arm-linux-gnueabihf-gcc (Debian 6.3.0-18) 6.3.0 20170516
[2020-04-01 08:11:00.133 18962] Received signal: Segmentation fault
[2020-04-01 08:11:00.133 18962]      at address: 0x1
[2020-04-01 08:11:00.133 18962]      with code: SEGV_MAPERR (Address not mapped to object)
[2020-04-01 08:11:00.133 18962] Backtrace:
[2020-04-01 08:11:00.134 18962] B[0000]: 0x446b30, /usr/bin/pihole-FTL(+0x23b30) [0x446b30]
[2020-04-01 08:11:00.134 18962] B[0001]: 0xb6da5130, /lib/arm-linux-gnueabihf/libc.so.6(__default_rt_sa_restorer+0) [0xb6da5130]
[2020-04-01 08:11:00.134 18962] ------ Listing content of directory /dev/shm ------
[2020-04-01 08:11:00.134 18962] File Mode User:Group  Filesize Filename
[2020-04-01 08:11:00.135 18962] rwxrwxrwx root:root 280 .
[2020-04-01 08:11:00.135 18962] rwxr-xr-x root:root 4K ..
[2020-04-01 08:11:00.135 18962] rw------- pihole:pihole 4K FTL-per-client-regex
[2020-04-01 08:11:00.136 18962] rw------- pihole:pihole 4K FTL-dns-cache
[2020-04-01 08:11:00.136 18962] rw------- pihole:pihole 29K FTL-overTime
[2020-04-01 08:11:00.136 18962] rw------- pihole:pihole 3M FTL-queries
[2020-04-01 08:11:00.137 18962] rw------- pihole:pihole 20K FTL-upstreams
[2020-04-01 08:11:00.137 18962] rw------- pihole:pihole 20K FTL-clients
[2020-04-01 08:11:00.137 18962] rw------- pihole:pihole 66K FTL-domains
[2020-04-01 08:11:00.138 18962] rw------- pihole:pihole 41K FTL-strings
[2020-04-01 08:11:00.138 18962] rw------- pihole:pihole 12 FTL-settings
[2020-04-01 08:11:00.138 18962] rw------- pihole:pihole 124 FTL-counters
[2020-04-01 08:11:00.139 18962] rw------- pihole:pihole 28 FTL-lock
[2020-04-01 08:11:00.139 18962] rw------- postgres:postgres 5K PostgreSQL.445062507
[2020-04-01 08:11:00.139 18962] ---------------------------------------------------
[2020-04-01 08:11:00.139 18962] Thank you for helping us to improve our FTL engine!
[2020-04-01 08:11:00.139 18962] FTL terminated!
Nieuwere V5.0 builds zijn een drama.
Zie ook: https://discourse.pi-hole...er-update-v4-3-1/29920/40
En de afgesplitste topics van bovenstaande topic.

TWEAKERS EREDIVISIE VOETBALPOULE!


  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 19:01

Pierre

Van nature lui!

Ik heb Pi-Hole al een poos naar tevredenheid draaien, maar wat belt Netflix (op mijn Nvidia Shield) veel naar huis, kan ik daar iets aan doen?
Het is deze api-global.netflix.com je wordt er niet goed van.

In the end, we will remember not the words of our enemies, but the silence of our friends.


  • makooy
  • Registratie: Januari 2011
  • Laatst online: 15:36
Pierre schreef op woensdag 1 april 2020 @ 13:59:
Ik heb Pi-Hole al een poos naar tevredenheid draaien, maar wat belt Netflix (op mijn Nvidia Shield) veel naar huis, kan ik daar iets aan doen?
Het is deze api-global.netflix.com je wordt er niet goed van.
Heb je die url al op een blocklist staan? Anders kan je hem handmatig toevoegen en kijken of Netflix blijft werken :)

TWEAKERS EREDIVISIE VOETBALPOULE!


  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 19:01

Pierre

Van nature lui!

TerrorSource schreef op woensdag 1 april 2020 @ 14:01:
[...]


Heb je die url al op een blocklist staan? Anders kan je hem handmatig toevoegen en kijken of Netflix blijft werken :)
Lol dat had ik natuurlijk ook zelf kunnen bedenken :9 geen idee waarom ik dat niet eerder gedaan heb. Hij staat op de blacklist.

In the end, we will remember not the words of our enemies, but the silence of our friends.


  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
Freee!! schreef op woensdag 1 april 2020 @ 00:01:
[...]

De manier om Pi-Hole zonder problemen als Docker container te draaien is met Macvlan, dan krijgt (of geef je) het een eigen IP-adres in je standaard netwerk-range en kun je je Pi-Hole dus op dat adres benaderen, onafhankelijk van de host.
Ja dat maakt een hoop duidelijk. Dit en dit doorgelezen, het voorbeeld van Tonyklawrence volg ik nu (maar zit op Ubuntu, niet een Synology). Maar ik kom er nog niet uit.

Wat niet goed wordt uitgelegd is het netwerk dat je aanmaakt. Moet je hier de gegevens van je router invullen of juist niet? Want ik heb nu dit, en krijg een foutmelding, terwijl dit toch echt de subnet is van mijn (router) netwerk.

Daarnaast, vul ik bij "domainname" mijn dynamic dns domein in (van freedns) en onder virtualhost het volledige adres dat ik bij freedns heb. Klopt dat?

code:
1
2
3
$ sudo docker-compose -f ~/docker/docker-compose.yml up -d
Creating network "docker_pihole_network" with driver "macvlan"
ERROR: Invalid subnet  : invalid CIDR address:


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    hostname: pihole
    domainname: crabdance.com             # <-- domain only of my freedns domain
    mac_address: d0:ca:ab:cd:ef:01
    cap_add:
      - NET_ADMIN
    networks:
      pihole_network:
        ipv4_address: 192.168.88.199   # <-- in the rang of router subnet
    dns:
      - 127.0.0.1
      - 8.8.8.8
    ports:
      - 443/tcp
      - 53/tcp
      - 53/udp
      - 67/udp
      - 80/tcp
    environment:
      ServerIP: 192.168.88.199         # <-- in the range of router subnet
      VIRTUAL_HOST: blabla.crabdance.com  # <-- my freedns dyndomain
      WEBPASSWORD: ""                   # <-- my password
    restart: unless-stopped
networks:
  pihole_network:
    driver: macvlan
    driver_opts:
      parent: eno1                              #netwerk interface van de pc. 
    ipam:
      config:
        - subnet: 192.168.88.0/24            # <-- mijn LAN subnet
        - gateway: 192.168.88.1              # <-- router adres
        - ip_range: 192.168.88.192/28

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Jazco2nd schreef op woensdag 1 april 2020 @ 16:09:
[...]


Ja dat maakt een hoop duidelijk. Dit en dit doorgelezen, het voorbeeld van Tonyklawrence volg ik nu (maar zit op Ubuntu, niet een Synology). Maar ik kom er nog niet uit.

Wat niet goed wordt uitgelegd is het netwerk dat je aanmaakt. Moet je hier de gegevens van je router invullen of juist niet? Want ik heb nu dit, en krijg een foutmelding, terwijl dit toch echt de subnet is van mijn (router) netwerk.

Daarnaast, vul ik bij "domainname" mijn dynamic dns domein in (van freedns) en onder virtualhost het volledige adres dat ik bij freedns heb. Klopt dat?

code:
1
2
3
$ sudo docker-compose -f ~/docker/docker-compose.yml up -d
Creating network "docker_pihole_network" with driver "macvlan"
ERROR: Invalid subnet  : invalid CIDR address:


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    hostname: pihole
    domainname: crabdance.com             # <-- domain only of my freedns domain
    mac_address: d0:ca:ab:cd:ef:01
    cap_add:
      - NET_ADMIN
    networks:
      pihole_network:
        ipv4_address: 192.168.88.199   # <-- in the rang of router subnet
    dns:
      - 127.0.0.1
      - 8.8.8.8
    ports:
      - 443/tcp
      - 53/tcp
      - 53/udp
      - 67/udp
      - 80/tcp
    environment:
      ServerIP: 192.168.88.199         # <-- in the range of router subnet
      VIRTUAL_HOST: blabla.crabdance.com  # <-- my freedns dyndomain
      WEBPASSWORD: ""                   # <-- my password
    restart: unless-stopped
networks:
  pihole_network:
    driver: macvlan
    driver_opts:
      parent: eno1                              #netwerk interface van de pc. 
    ipam:
      config:
        - subnet: 192.168.88.0/24            # <-- mijn LAN subnet
        - gateway: 192.168.88.1              # <-- router adres
        - ip_range: 192.168.88.192/28
Voor je Macvlan netwerk heb je aan onderstaande code (met correcte substituties) genoeg:
code:
1
2
3
4
$ docker network create -d macvlan \
  --subnet=172.16.86.0/24 \
  --gateway=172.16.86.1 \
  -o parent=eth0 pub_net

In mijn geval (als voorbeeld) is dat:
code:
1
2
3
4
$ docker network create -d macvlan \
  --subnet=192.168.2.0/24 \
  --gateway=192.168.2.254 \
  -o parent=eth0 Whiskey

De yaml voor het aanmaken van mijn Pi-Hole container met docker-compose ziet er als volgt uit (met autocompose uit de werkende container getrokken):
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
Pi_Hole:
  cap_add:
    - NET_ADMIN
  container_name: Pi_Hole
  entrypoint:
    - /s6-init
  environment:
    - PHP_ENV_CONFIG=/etc/lighttpd/conf-enabled/15-fastcgi-php.conf
    - IPv6=false
    - TZ=Europe/Amsterdam
    - VERSION=v4.0
    - PIHOLE_INSTALL=/root/ph_install.sh
    - S6_LOGGING=0
    - S6_KEEP_ENV=1
    - S6_BEHAVIOUR_IF_STAGE2_FAILS=2
    - FTL_CMD=no-daemon
    - ServerIP=192.168.2.249
    - S6OVERLAY_RELEASE=https://github.com/just-containers/s6-overlay/releases/download/v1.21.4.0/s6-overlay-armhf.tar.gz
    - UBUNTU_SUITE=stretch
    - DNS1=192.168.2.248#5053
    - BLOCKINGMODE=NXDOMAIN
    - ARCH=armhf
    - DOCKER_REPO=multiarch/debian-debootstrap
    - PHP_ERROR_LOG=/var/log/lighttpd/error.log
    - DNSMASQ_USER=root
    - WEBPASSWORD=**********
    - DNS2=192.168.2.247#53
    - PATH=/opt/pihole:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
  hostname: Pi_Hole
  image: pihole/pihole:latest
  ipc: shareable
  labels:
    image: pihole/pihole:v4.3.2-1_armhf
    maintainer: adam@diginc.us
    omv_docker_extra_args: '-p 53:53/tcp -p53:53/udp -p 67:67/udp -p 80:80 -p 443:443 --cap-add=NET_ADMIN'
    url: https://www.github.com/pi-hole/docker-pi-hole
  log_driver: json-file
  net: WHISKEY
  ports:
    - 53:53/tcp
    - 192.168.2.249:443:443/tcp
    - 80:80/tcp
    - 53:53/udp
    - 67:67/udp
  restart: always
  volumes:
    - /dockerparms/pihole/dnsmasq.d:/etc/dnsmasq.d:rw
    - /dockerparms/pihole:/etc/pihole:rw
    - /etc/localtime:/etc/localtime:ro
    - /dockerparms/pihole/etc/hosts:/etc/hosts:rw


Eventueel na creatie tweaken in de GUI (ofwel van Docker ofwel in Portainer).

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
Dank ik ga zo weer aan de slag en het proberen.
Ik had jouw compose.yml ook gevonden maar met al die env variabelen dacht ik dat het helemaal maatwerk voor jouw situatie was en niet bruikbaar voor mij.. maar heb het waarschijnlijk mis.
Bij mij is parent ethernet IF "eno1". Hoe kom je aan de naam Whiskey? Is dat een willekeurige naam puur voor Docker? Hier kan ik niks over vinden of ik kijk verkeerd..

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Jazco2nd schreef op woensdag 1 april 2020 @ 19:00:
Dank ik ga zo weer aan de slag en het proberen.
Ik had jouw compose.yml ook gevonden maar met al die env variabelen dacht ik dat het helemaal maatwerk voor jouw situatie was en niet bruikbaar voor mij.. maar heb het waarschijnlijk mis.
Succes
Bij mij is parent ethernet IF "eno1". Hoe kom je aan de naam Whiskey? Is dat een willekeurige naam puur voor Docker? Hier kan ik niks over vinden of ik kijk verkeerd..
Dat is de naam van mijn thuisnetwerk, staat ook zo in mijn modem. Als mijn eigen computers hebben ook whisk(e)y-namen gehad, net als tot voor vrij kort alle VM's. De laptop waarop ik dit tik, heet HighlandPark. Whiskey is dus gewoon een vrij willekeurig gekozen naam, die wel lekker onderscheidend is.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
Ok, welke versie van docker compose gebruik je? Ik heb 2.0, 3.0 en 3.6 en 3.7 geprobeerd maar krijg foutmelding dat "log_driver" en "net" niet ondersteund worden..

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Jazco2nd schreef op woensdag 1 april 2020 @ 19:36:
Ok, welke versie van docker compose gebruik je? Ik heb 2.0, 3.0 en 3.6 en 3.7 geprobeerd maar krijg foutmelding dat "log_driver" en "net" niet ondersteund worden..
Niet, krijg het niet fatsoenlijk werkend op mijn RPi's, maar het levert leuke inzichten in welke waardes ik moet gebruiken bij het opnieuw opbouwen in het Docker run commando, de Docker GUI (ik gebruik OpenMediaVault) en/of Portainer. Meestal gebruik ik het Docker run commando voor een eerste opzet van de container waarna ik het in een GUI finetune totdat het werkt zoals ik wil. Daarna met autocompose de uiteindelijke parameters weer veilig stellen.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
Freee!! schreef op woensdag 1 april 2020 @ 19:43:
[...]

Niet, krijg het niet fatsoenlijk werkend op mijn RPi's, maar het levert leuke inzichten in welke waardes ik moet gebruiken bij het opnieuw opbouwen in het Docker run commando, de Docker GUI (ik gebruik OpenMediaVault) en/of Portainer. Meestal gebruik ik het Docker run commando voor een eerste opzet van de container waarna ik het in een GUI finetune totdat het werkt zoals ik wil. Daarna met autocompose de uiteindelijke parameters weer veilig stellen.
ha! ok, ik ga verder stuntelen, macvlan is in elk geval gelukt door het commando iets aan te passen (--driver ipv -d want -d en -o kan niet in 1 commando).

  • significant
  • Registratie: Juni 2008
  • Laatst online: 01:39
Goed, Pi-Hole ook up & running op de Raspberry Pi. Vervolgens 3 VLAN interfaces aangemaakt (dank, nero355 in "[Pi-Hole] Ervaringen & discussie").
Deze krijgen ook een IP behorend bij het behorende VLAN. Vervolgens heb ik bij de DHCP server van de betreffende VLAN op EdgeRouter de DNS ingevuld behorende bij het adres waarop de Raspberry Pi op dit VLAN luistert.

Pi-Hole ingesteld om op alle interfaces te luisteren, in Network Overview zie ik van de verschillende VLAN de apparaten terug. So far so good, ware het niet dat alle devices een kruis hebben bij Uses Pi-hole.
Firewall op EdgeRouter is weliswaar zo geconfigureerd dat enkele VLAN's geisoleerd zijn maar dat moge mijns inziens geen probleem zijn. Google levert vooral situatie waar de Pi op een VLAN ook op een ander VLAN Pi-hole functionaliteit aanbiedt.

Welke richting moet ik het zoeken?

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
significant schreef op woensdag 1 april 2020 @ 19:56:
Goed, Pi-Hole ook up & running op de Raspberry Pi. Vervolgens 3 VLAN interfaces aangemaakt (dank, nero355 in "[Pi-Hole] Ervaringen & discussie").
You are welcome! :)
Pi-Hole ingesteld om op alle interfaces te luisteren
Via een eigen Config bestand of via de WebGUI van Pi-Hole ?!

Ik zou het voor de zekerheid op de door mij uitgelegde manier doen ;)
in Network Overview zie ik van de verschillende VLAN de apparaten terug. So far so good, ware het niet dat alle devices een kruis hebben bij Uses Pi-hole.
Firewall op EdgeRouter is weliswaar zo geconfigureerd dat enkele VLAN's geisoleerd zijn maar dat moge mijns inziens geen probleem zijn. Google levert vooral situatie waar de Pi op een VLAN ook op een ander VLAN Pi-hole functionaliteit aanbiedt.

Welke richting moet ik het zoeken?
Volgens mij is die lijst op een soort Mac Address ARP Cache of zo gebaseerd en heel eerlijk gezegd zou ik er niet teveel op letten!

Zorg er gewoon voor dat al je apparaten het IP van Pi-Hole als DNS Server via DHCP krijgen en verder alles goed werkt zoals het hoort :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • significant
  • Registratie: Juni 2008
  • Laatst online: 01:39
nero355 schreef op woensdag 1 april 2020 @ 21:47:
Via een eigen Config bestand of via de WebGUI van Pi-Hole ?!

Ik zou het voor de zekerheid op de door mij uitgelegde manier doen ;)

[...]

Volgens mij is die lijst op een soort Mac Address ARP Cache of zo gebaseerd en heel eerlijk gezegd zou ik er niet teveel op letten!

Zorg er gewoon voor dat al je apparaten het IP van Pi-Hole als DNS Server via DHCP krijgen en verder alles goed werkt zoals het hoort :)
In /etc/dnsmasq.d staat voor ieder VLAN een bestand met daarin;
code:
1
interface=eth0.x

Met x VLAN nummer, in de Pi-hole webadmin onder "Interface listening behavior" is "Listen on all interfaces" geselecteerd.
Het staat nu al een week zo te draaien maar ik zie weinig activiteit (lees geen). Hoe verder te debuggen?

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
Jazco2nd schreef op woensdag 1 april 2020 @ 16:09:
[...]


Ja dat maakt een hoop duidelijk. Dit en dit doorgelezen, het voorbeeld van Tonyklawrence volg ik nu (maar zit op Ubuntu, niet een Synology). Maar ik kom er nog niet uit.

Wat niet goed wordt uitgelegd is het netwerk dat je aanmaakt. Moet je hier de gegevens van je router invullen of juist niet? Want ik heb nu dit, en krijg een foutmelding, terwijl dit toch echt de subnet is van mijn (router) netwerk.

Daarnaast, vul ik bij "domainname" mijn dynamic dns domein in (van freedns) en onder virtualhost het volledige adres dat ik bij freedns heb. Klopt dat?

code:
1
2
3
4
5
6
7
8
9
10
11
(..)
networks:
  pihole_network:
    driver: macvlan
    driver_opts:
      parent: eno1                              #netwerk interface van de pc. 
    ipam:
      config:
        - subnet: 192.168.88.0/24            # <-- mijn LAN subnet
        - gateway: 192.168.88.1              # <-- router adres
        - ip_range: 192.168.88.192/28

Fout!
code:
1
2
3
$ sudo docker-compose -f ~/docker/docker-compose.yml up -d
Creating network "docker_pihole_network" with driver "macvlan"
ERROR: Invalid subnet  : invalid CIDR address:
Ontdekt waarom dit in Docker Compose de foutmelding gaf: GEEN "-" plaatsen voor gateway en ip_range!
Maar dit roept weer vragen op waar de documentatie geen antwoorden op geeft:

Wanneer plaats je een "-" en wanneer niet? Ik zie bijvoorbeeld environment variables op 2 manieren gedefinieerd, ik dacht dat dat puur een layout keuze was, wat je zelf prettig vind. Nu blijkt er een functioneel verschil te zitten tussen bijvoorbeeld:

Opsomming met "-" zoals @Freee!! dat doet:
code:
1
2
3
4
5
6
7
services:
  servicename: pihole
    environment:
      - TZ=${TZ}
      - PUID=${PUID}
      - PGID=${PGID}
      - PHP_ENV_CONFIG=...


Opsomming zonder "-" zoals in het voorbeeld voor Pihole compose waar de Pihole documentatie naar verwijst:
code:
1
2
3
4
5
6
services:
  servicename: pihole
    environment:
      ServerIP: 192.168.88.5
      VIRTUAL_HOST: blabla.crabdance.com
      WEBPASSWORD:"kaas"


Ik kan de regels hierover niet vinden en vraag me af of je ze kan combineren.. en wat het dan betekent?

EDIT1: Je mag of de ene of de andere methode gebruiken. Niet mixen :)
EDIT2: Dit is het geworden. Portainer zegt hierna "Healthy" en het macvlan netwerk draait.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
services:
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    restart: always
    hostname: pihole
    domainname: localhost                  #precies zo, localhost
    mac_address: d0:ca:ab:cd:ef:01    # willekeurig, uit voorbeeld van Tonylawrence
    cap_add:
      - NET_ADMIN
    networks:
      MikroTik:
        ipv4_address: 192.168.88.5               #  zelf gekozen IP voor PiHole
    environment:
      ServerIP: 192.168.88.5                         # zelf gekozen IP voor PiHole
      VIRTUAL_HOST: pihole.localhost            #  precies zo, pihole.localhost
      WEBPASSWORD: ""                             # zelf gekozen
      PHP_ENV_CONFIG: "/etc/lighttpd/conf-enabled/15-fastcgi-php.conf"
      TZ: ${TZ}
    volumes:
      - ${USERDIR}/docker/pihole/dnsmasq.d:/etc/dnsmasq.d:rw
      - ${USERDIR}/docker/pihole:/etc/pihole:rw
      - /etc/localtime:/etc/localtime:ro
      - ${USERDIR}/docker/pihole/var-log/pihole.log:/var/log/pihole.log
    ports:
      - 443/tcp
      - 53/tcp
      - 53/udp
      - 67/udp
      - 80/tcp
    dns:
      - 127.0.0.1
      - 8.8.8.8
networks:
  MikroTik:                                        #router netwerk naam
    driver: macvlan
    driver_opts:
      parent: eno1                              #host netwerk interface naam
    ipam:
      config:
        - subnet: 192.168.88.0/24       #router CIDR
          gateway: 192.168.88.1          #router adres
          ip_range: 192.168.88.192/28

Maar als ik naar 192.168.88.5:80 of :443 krijg ik "unable to connect" gevonden :?
In mijn router zie ik ook niet dat een nieuw apparaat is verbonden met dit adres..
2 stappen verder, veel geleerd maar nog niet een 100% succes.

edit: voor referentiedoeleinden ipadres gewijzigd naar die ik standaard gebruik ipv 192.168.88.199.

[ Voor 31% gewijzigd door Jazco2nd op 02-04-2020 14:23 ]


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Jazco2nd schreef op donderdag 2 april 2020 @ 12:30:
[...]


Ontdekt waarom dit in Docker Compose de foutmelding gaf: GEEN "-" plaatsen voor gateway en ip_range!
Maar dit roept weer vragen op waar de documentatie geen antwoorden op geeft:

Wanneer plaats je een "-" en wanneer niet? Ik zie bijvoorbeeld environment variables op 2 manieren gedefinieerd, ik dacht dat dat puur een layout keuze was, wat je zelf prettig vind. Nu blijkt er een functioneel verschil te zitten tussen bijvoorbeeld:

Opsomming met "-" zoals @Freee!! dat doet:
code:
1
2
3
4
5
6
7
services:
  servicename: pihole
    environment:
      - TZ=${TZ}
      - PUID=${PUID}
      - PGID=${PGID}
      - PHP_ENV_CONFIG=...


Opsomming zonder "-" zoals in het voorbeeld voor Pihole compose waar de Pihole documentatie naar verwijst:
code:
1
2
3
4
5
6
services:
  servicename: pihole
    environment:
      ServerIP: 192.168.88.5
      VIRTUAL_HOST: blabla.crabdance.com
      WEBPASSWORD:"kaas"


Ik kan de regels hierover niet vinden en vraag me af of je ze kan combineren.. en wat het dan betekent?

EDIT1: Je mag of de ene of de andere methode gebruiken. Niet mixen :)
EDIT2: Dit is het geworden. Portainer zegt hierna "Healthy" en het macvlan netwerk draait.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
services:
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    restart: always
    hostname: pihole
    domainname: localhost            
    mac_address: d0:ca:ab:cd:ef:01    # willekeurig, uit voorbeeld van Tonylawrence
    cap_add:
      - NET_ADMIN
    networks:
      MikroTik:
        ipv4_address: 192.168.88.199               #  zelf gekozen IP voor PiHole
    environment:
      ServerIP: 192.168.88.199                         # zelf gekozen IP voor PiHole
      VIRTUAL_HOST: pihole.localhost        # match hostname + domainname
      WEBPASSWORD: ""                             # zelf gekozen
      PHP_ENV_CONFIG: "/etc/lighttpd/conf-enabled/15-fastcgi-php.conf"
      TZ: ${TZ}
    volumes:
      - ${USERDIR}/docker/pihole/dnsmasq.d:/etc/dnsmasq.d:rw
      - ${USERDIR}/docker/pihole:/etc/pihole:rw
      - /etc/localtime:/etc/localtime:ro
      - ${USERDIR}/docker/pihole/var-log/pihole.log:/var/log/pihole.log
    ports:
      - 443/tcp
      - 53/tcp
      - 53/udp
      - 67/udp
      - 80/tcp
    dns:
      - 127.0.0.1
      - 8.8.8.8
networks:
  MikroTik:                                        #router netwerk naam
    driver: macvlan
    driver_opts:
      parent: eno1                              #host netwerk interface naam
    ipam:
      config:
        - subnet: 192.168.88.0/24       #router CIDR
          gateway: 192.168.88.1          #router adres
          ip_range: 192.168.88.192/28

Maar als ik naar 192.168.88.199:80 of :443 krijg ik "unable to connect" gevonden :?
In mijn router zie ik ook niet dat een nieuw apparaat is verbonden met dit adres..
2 stappen verder, veel geleerd maar nog niet een 100% succes.
Probeer het eens met http://192.168.88.199/admin.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
Helaas werkt niet (getest op de host machine).
Maar misschien ook niet vreemd want in mijn router had ik het gekozen MAC en IP adres nu wel verwacht, staat er niet.. Dus ik mis een heel belangrijke stap of er gaat nog iets mis..

Kan ik het toewijzen van een IP adres niet geheel aan mijn router overlaten? Ik kan daarna in mijn router het IP wel wijzigen en reserveren..

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Jazco2nd schreef op donderdag 2 april 2020 @ 13:15:
[...]
Helaas werkt niet (getest op de host machine).
Maar misschien ook niet vreemd want in mijn router had ik het gekozen MAC en IP adres nu wel verwacht, staat er niet.. Dus ik mis een heel belangrijke stap of er gaat nog iets mis..

Kan ik het toewijzen van een IP adres niet geheel aan mijn router overlaten? Ik kan daarna in mijn router het IP wel wijzigen en reserveren..
Je kunt het aan je router overlaten, je Pi-Hole moet je gewoon op het IP-adres benaderen, dat het heeft met daarachter "/admin".

EDIT:
En wel even wachten, totdat de Pi-Hole stabiel draait.

[ Voor 4% gewijzigd door Freee!! op 02-04-2020 13:20 ]

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
Freee!! schreef op donderdag 2 april 2020 @ 13:19:
[...]

Je kunt het aan je router overlaten, je Pi-Hole moet je gewoon op het IP-adres benaderen, dat het heeft met daarachter "/admin".

EDIT:
En wel even wachten, totdat de Pi-Hole stabiel draait.
Ik heb ipv4_address en ServerIP uitgecomment en het netwerk, de container en het image verwijderd vervolgens opnieuw compose up -d gedaan. Nadat Portainer "Healthy" rapporteert ga ik checken. Volgens Portainer is nu IP 192.168.88.192 is toegewezen.
Logisch: dit is het eerste adres in de range van macvlan. Dit is dus toegewezen door docker/macvlan, niet door mijn router. Misschien dat ik daarom niks in de router zie.. ik had juist verwacht dat mijn router zou denken dat er een 2e apparaat is verbonden.

Kan nog steeds niet bij de UI.

EDIT: WEL vanaf een ander apparaat! Alleen niet vanaf de hostcomputer zelf!

Een methode zou zijn: 2e macvlan aanmaken. Dat staat hier (via Pihole documentatie die naar Jonathan Lawrence verwijst, in de comments daaronder een link naar deze uitleg): https://blog.oddbit.com/p...-docker-macvlan-networks/

Wie dit op een RPi of Synology heeft draaien, heeft hier geen last van want je opent geen browser op die apparaten..

Ik ga zo dus stoeien met macvlan #2.

Edit: voor referentie doeleinden:

Als je met de host waar Pihole op draait je webUI van Pihole wil kunnen bereiken, voeg je een macvlan op de host toe:
code:
1
2
3
4
5
sudo ip link add mynet-shim link eno1 type macvlan  mode bridge
sudo ip addr add 192.168.88.10/24 dev mynet-shim #ip adres van mijn hostpc, CIDR van router
sudo ip route add 192.168.88.5 dev mynet-shim  #ip adres van Pihole, zie mijn docker-compose.yml 
sudo systemctl restart systemd-resolved
sudo systemctl restart NetworkManager

En mocht dit tot problemen leiden kan je 'add' vervangen voor 'del' of je host rebooten (het is helaas niet persistent, dat kan vast wel).

[ Voor 22% gewijzigd door Jazco2nd op 08-04-2020 17:26 ]


  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
TheovdS schreef op vrijdag 4 oktober 2019 @ 14:39:
[...]

Thanks! Script werkt, maar kwam helaas dit tegen:
"Thank you for your responses. It seems that Mikrotik's DHCP server cannot do what I require because of what ******* said about the dns-update tool not supporting PTR records."

En volgens mij doet Pi-Hole een reverse DNS lookup en heeft een PTR record nodig.
Is het jou nog gelukt PiHole op je MikroTik zodanig in te stellen dat hostnames zichtbaar worden?
Ik wil Pihole DNS niet forceren aan devices die hun eigen DNS lokaal hebben ingesteld (want dat gebeurd in mijn geval zelden en met heel specifieke reden). Maar ben er nog niet uit wat de juiste methode is die werkt met de recente versies van RouterOS.

Hoe ik het nu heb ingesteld:
Settings > IP > DNS:
servers: mijn Pihole DNS ingevuld
Dynamic servers: hier staan nog mijn T-Mobile (glas) DNS servers.

PiHole doet zijn werk, maar alle queries lijken van de router te komen. Je ziet geen onderscheid in clients.

[ Voor 14% gewijzigd door Jazco2nd op 02-04-2020 16:58 ]


  • Bongoarnhem
  • Registratie: Maart 2009
  • Laatst online: 19:25
Jazco2nd schreef op donderdag 2 april 2020 @ 16:51:
[...]

Is het jou nog gelukt PiHole op je MikroTik zodanig in te stellen dat hostnames zichtbaar worden?
Ik wil Pihole DNS niet forceren aan devices die hun eigen DNS lokaal hebben ingesteld (want dat gebeurd in mijn geval zelden en met heel specifieke reden). Maar ben er nog niet uit wat de juiste methode is die werkt met de recente versies van RouterOS.

Hoe ik het nu heb ingesteld:
Settings > IP > DNS:
servers: mijn Pihole DNS ingevuld
Dynamic servers: hier staan nog mijn T-Mobile (glas) DNS servers.

PiHole doet zijn werk, maar alle queries lijken van de router te komen. Je ziet geen onderscheid in clients.
Misschien te simpel gedacht hè, maar kan je dat niet in Pihole instellen onder settings>DNS>advanced DNS settings en dan conditional forwarding?

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
Bongoarnhem schreef op donderdag 2 april 2020 @ 18:00:
[...]


Misschien te simpel gedacht hè, maar kan je dat niet in Pihole instellen onder settings>DNS>advanced DNS settings en dan conditional forwarding?
Staat reeds zo ingesteld, maar heeft geen effect. Je zal nog altijd je router in moeten stellen hiervoor (die moet de hostnames doorgeven).

  • TheovdS
  • Registratie: Oktober 2004
  • Laatst online: 16-01 02:24
Ik heb dat ook niet voor elkaar met RouterOS.


Ik ben vandaag eens aan het kijken naar AdGuard Home. Eens kijken hoe het bevalt. Het valt mij op dat je al veel zaken via de web-interface kan doen die je bij Pi-Hole via commando's moet doen zoals:
- Safe Search verplichten
- DNS over HTTPs
- Adult filtering

En je kunt ook per client specifieke filtering toepassen. Tot nu toe ben ik enthousiast :)

[ Voor 25% gewijzigd door TheovdS op 02-04-2020 20:04 ]


  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 18:29

Church of Noise

Drive it like you stole it

Kleine update: de bug in v5 beta is eruit, de huidige versie crasht niet meer.
Even pihole -up en alles zou goed moeten werken
(zie ook https://discourse.pi-hole...er-update-v4-3-1/29920/73 )

Ik had de crashes van FTL ook, is nu opgelost (zonder de workaround waarbij je MAXDBDAYS op 0 moest instellen in pihole-FTL.conf)

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Church of Noise schreef op donderdag 2 april 2020 @ 23:49:
Kleine update: de bug in v5 beta is eruit, de huidige versie crasht niet meer.
Even pihole -up en alles zou goed moeten werken
(zie ook https://discourse.pi-hole...er-update-v4-3-1/29920/73 )

Ik had de crashes van FTL ook, is nu opgelost (zonder de workaround waarbij je MAXDBDAYS op 0 moest instellen in pihole-FTL.conf)
Zit waarschijnlijk morgen in het nieuwe Docker image.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
significant schreef op donderdag 2 april 2020 @ 11:01:
In /etc/dnsmasq.d staat voor ieder VLAN een bestand met daarin;
code:
1
interface=eth0.x

Met x VLAN nummer, in de Pi-hole webadmin onder "Interface listening behavior" is "Listen on all interfaces" geselecteerd.
Het staat nu al een week zo te draaien maar ik zie weinig activiteit (lees geen). Hoe verder te debuggen?
Kan je DNS lookups doen vanaf die Clients :?

Dus met nslookup of dig een bepaalde domeinnaam opvragen ?

Anders alle Clients effe een rebootje geven voor de zekerheid of zelfs helemaal uit/aan doen ?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Remco Tr
  • Registratie: Mei 2005
  • Laatst online: 19:32
Benieuwd hoelang het nog gaat duren voordat de package van de nieuwe versie van unbound klaar is.

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Remco Tr schreef op vrijdag 3 april 2020 @ 18:38:
Benieuwd hoelang het nog gaat duren voordat de package van de nieuwe versie van unbound klaar is.
Alweer een nieuwe versie :? De huidige is minder dan een maand oud.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Remco Tr
  • Registratie: Mei 2005
  • Laatst online: 19:32
Ja bedoel die versie (1.10) wacht alleen tot debian package klaar is. Duurt eeuwen. Zelf compilen lukt me niet. Krijg hem we draaiend maar werkt alleen niet.
Freee!! schreef op vrijdag 3 april 2020 @ 19:26:
[...]

Alweer een nieuwe versie :? De huidige is minder dan een maand oud.

  • significant
  • Registratie: Juni 2008
  • Laatst online: 01:39
nero355 schreef op vrijdag 3 april 2020 @ 18:33:
[...]

Kan je DNS lookups doen vanaf die Clients :?

Dus met nslookup of dig een bepaalde domeinnaam opvragen ?

Anders alle Clients effe een rebootje geven voor de zekerheid of zelfs helemaal uit/aan doen ?
Reboot heeft geen zin gehad, wat bedoel je met je nslookup/dig suggestie?

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
significant schreef op zaterdag 4 april 2020 @ 14:39:
Reboot heeft geen zin gehad, wat bedoel je met je nslookup/dig suggestie?
Op het moment dat je zoiets doet :
nslookup tweakers.net

Krijg je ook meteen te zien welke DNS Server er wordt gebruikt ;)

En dig is meer een wat uitgebreidere tool die voor hetzelfde doel dient dus kijk maar effe welke van de twee er op je Clients beschikbaar is en test erop los :)

Je krijgt dan zoiets te zien :
nero@ThinkPad-T520-Nero:~$ nslookup tweakers.net
Server:         127.0.0.53
Address:        127.0.0.53#53

Non-authoritative answer:
Name:   tweakers.net
Address: 213.239.154.31
Name:   tweakers.net
Address: 2001:9a8:0:e:1337:0:80:2

of
nero@ThinkPad-T520-Nero:~$ dig tweakers.net

; <<>> DiG 9.11.5-P4-5.1ubuntu2.1-Ubuntu <<>> tweakers.net
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38832
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 65494
;; QUESTION SECTION:
;tweakers.net.                  IN      A

;; ANSWER SECTION:
tweakers.net.           29      IN      A       213.239.154.31

;; Query time: 0 msec
;; SERVER: 127.0.0.53#53(127.0.0.53)
;; WHEN: zo apr 05 14:38:28 CEST 2020
;; MSG SIZE  rcvd: 57

nero@ThinkPad-T520-Nero:~$ 

Ik zit alleen effe achter een Kubuntu aangedreven flaptop dus die praat tegen de lokale systemd DNS resolver aan die weer met mijn Pi-Hole kletst :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
En ik dacht dit networking gebeuren helemaal door te hebben mooi niet dus:

Ik heb een dynamic dns ingesteld, ingebouwd in mijn Mikrotik router. Omdat dit nogal een lange string is 3349234823409.mikrotik.com heb ik via freedns een CNAME ingesteld met een gratis gekozen subdomein.

So far so good.

SyncThing draait in een docker op dezelfde PC als PiHole. In mijn router is de poort voor syncthing geforward naar het IP van de ServerPC: 192.168.88.10:22000.
Clients kunnen buiten mijn LAN network probleemloos verbinden met het blabla.freedns.com:22000 adres. --> Maar zodra ze verbonden zijn met wifi krijgen ze een " [mijn externe IP, gekregen van ISP] connection refused".
Als ik het aanpas naar 192.168.88.10:22000 verbinden ze binnen mijn LAN wel direct.
Ik wil natuurlijk dat clients zowel binnen als buiten mijn lan altijd via blabla.freedns.com:22000 kunnen verbinden.

Volgens mij kan ik dit het makkelijkst verhelpen door in PiHole in te stellen dat blabla.freedns.com naar 192.168.88.10:22000 moet verwijzen..

Maar het forum van PiHole maakt mij aardig in de war want er worden verschillende bestanden genoemd waar ik dit in kan zetten;
  • - ik heb geen /etc/hosts bestand
  • - ook geen etc/lan
  • - ook geen etc/dnsmasq.d/02-pihole.conf wel een 01-pihole.conf
Moet ik zelf een /etc/hosts bestand aanmaken? Want dat staat weer nergens.. Of moet ik /etc/local,list gebruiken?

edit:
"connection refused" lijkt eerder op een NAT probleem.. ik heb inmiddels /etc/hosts aangemaakt en:

code:
1
192.168.88.10   188.42.455.11
erin gezet (restart van Pi-Hole gedaan) waarbij het 2e adres mijn externe IP is. Maar dat heeft geen effect.

[ Voor 18% gewijzigd door Jazco2nd op 06-04-2020 21:37 ]


Verwijderd

https://blacklist.cyberthreatcoalition.org/vetted/domain.txt , een lijst gevonden dat allemaal fake coronavirus sites blockt, zoals mis informatie en oplichting etc

  • synoniem
  • Registratie: April 2009
  • Niet online
Jazco2nd schreef op maandag 6 april 2020 @ 20:27:
En ik dacht dit networking gebeuren helemaal door te hebben mooi niet dus:

Ik heb een dynamic dns ingesteld, ingebouwd in mijn Mikrotik router. Omdat dit nogal een lange string is 3349234823409.mikrotik.com heb ik via freedns een CNAME ingesteld met een gratis gekozen subdomein.

So far so good.

SyncThing draait in een docker op dezelfde PC als PiHole. In mijn router is de poort voor syncthing geforward naar het IP van de ServerPC: 192.168.88.10:22000.
Clients kunnen buiten mijn LAN network probleemloos verbinden met het blabla.freedns.com:22000 adres. --> Maar zodra ze verbonden zijn met wifi krijgen ze een " [mijn externe IP, gekregen van ISP] connection refused".
Als ik het aanpas naar 192.168.88.10:22000 verbinden ze binnen mijn LAN wel direct.
Ik wil natuurlijk dat clients zowel binnen als buiten mijn lan altijd via blabla.freedns.com:22000 kunnen verbinden.

Volgens mij kan ik dit het makkelijkst verhelpen door in PiHole in te stellen dat blabla.freedns.com naar 192.168.88.10:22000 moet verwijzen..

Maar het forum van PiHole maakt mij aardig in de war want er worden verschillende bestanden genoemd waar ik dit in kan zetten;
  • - ik heb geen /etc/hosts bestand
  • - ook geen etc/lan
  • - ook geen etc/dnsmasq.d/02-pihole.conf wel een 01-pihole.conf
Moet ik zelf een /etc/hosts bestand aanmaken? Want dat staat weer nergens.. Of moet ik /etc/local,list gebruiken?

edit:
"connection refused" lijkt eerder op een NAT probleem.. ik heb inmiddels /etc/hosts aangemaakt en:

code:
1
192.168.88.10   188.42.455.11
erin gezet (restart van Pi-Hole gedaan) waarbij het 2e adres mijn externe IP is. Maar dat heeft geen effect.
Wat je wilt is dat de lokale dnsserverr het lokale ip geeft voor blabla.freedns.com. Dat kan je afaik alleen bereiken via dnsmasq dus dan heb je waarschijnlijk 01-pihole.conf nodig.

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 04-11 22:30
Beste leden,

Ik heb enkele vragen betreft Pi-Hole.

Vandaag geinstalleerd en het draait nog met de basic settings/lists van pi-hole zelf.

Heb een vraag. Heb 3 devices verbonden maar moest een static ip geven.
  • Android TV
  • PC
  • En de Pi-hole zelf.
Je ziet wel dat er geblocked wordt op computer, veel en wanneer je browst gaat de counter omhoog.
Dus het doet zijn werk.

Ik heb nu een Asus DSL-AC87VG modem / router in 1. Maar op deze zit geen DNS instellingen toepassen.
Nu wil ik niet elke keer dat ik me devices handmatig moet aanpassen om de DNS server toe te passen.
Iemand enig wat de beste oplossing is?ß

[ Voor 3% gewijzigd door theduke1989 op 07-04-2020 14:35 ]


  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

theduke1989 schreef op dinsdag 7 april 2020 @ 14:34:
Beste leden,

Ik heb enkele vragen betreft Pi-Hole.

Vandaag geinstalleerd en het draait nog met de basic settings/lists van pi-hole zelf.

Heb een vraag. Heb 3 devices verbonden maar moest een static ip geven.
  • Android TV
  • PC
  • En de Pi-hole zelf.
Je ziet wel dat er geblocked wordt op computer, veel en wanneer je browst gaat de counter omhoog.
Dus het doet zijn werk.

Ik heb nu een Asus DSL-AC87VG modem / router in 1. Maar op deze zit geen DNS instellingen toepassen.
Nu wil ik niet elke keer dat ik me devices handmatig moet aanpassen om de DNS server toe te passen.
Iemand enig wat de beste oplossing is?ß
Normaal gesproken pas je je DHCP-settings aan. Daar verander je je DNS ook voor al je clients die DHCP gebruiken.

Dit staat ook gewoon in de post-install.
Post-install: Make your network take advantage of Pi-hole

Once the installer has been run, you will need to configure your router to have DHCP clients use Pi-hole as their DNS server which ensures that all devices connecting to your network will have content blocked without any further intervention.

If your router does not support setting the DNS server, you can use Pi-hole's built-in DHCP server; just be sure to disable DHCP on your router first (if it has that feature available).

As a last resort, you can always manually set each device to use Pi-hole as their DNS server.

[ Voor 26% gewijzigd door Gunner op 07-04-2020 14:38 ]

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 04-11 22:30
@Gunner de DHCP settings op me router
Ik heb een range vanaf 20 dat alles een IP krijgt wat verbonden wordt, onder de .20 behoudt ik voor zaken zoals Router gateway, DNS pi-hole in dit geval en dan meerdere zaken. Om ze niet met elkaar in contact te laten komen.

Of kan ik het nog ergens anders uitvoeren?

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Heb je nu wel of niet DHCP-instellingen gewijzigd dat je DNS verwijst naar je pi-hole?

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 04-11 22:30
Gunner schreef op dinsdag 7 april 2020 @ 14:42:
[...]

Heb je nu wel of niet DHCP-instellingen gewijzigd dat je DNS verwijst naar je pi-hole?
had je EDIT pas gezien nadat ik een post had.

Oke dus even de dhcp settings van me router uitzetten en dan op de pi-hole doen.
Bedankt.

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 04-11 22:30
Misschien een domme vraag.

Ik kijk met regelmaat op kimovil voor nieuwe telefoons. Maar als je wordt doorverwezen naar een winkel worden alle links nu geblokt.

Maar niet altijd zijn ze het zelfde, welke moet ik whitelisten?

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
@theduke1989
kijk eens in query log voor de client waarmee je die site bezoekt. Als je site net hebt geprobeerd te openen zou bijna boven aan iets als geblocked moeten staan. probeer die eens te whitelisten.

Pi-Hole: open-source netwerk advertentie blocker


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
theduke1989 schreef op dinsdag 7 april 2020 @ 14:34:
Beste leden,

Ik heb enkele vragen betreft Pi-Hole.

Vandaag geinstalleerd en het draait nog met de basic settings/lists van pi-hole zelf.

Heb een vraag. Heb 3 devices verbonden maar moest een static ip geven.
  • Android TV
  • PC
  • En de Pi-hole zelf.
Je ziet wel dat er geblocked wordt op computer, veel en wanneer je browst gaat de counter omhoog.
Dus het doet zijn werk.

Ik heb nu een Asus DSL-AC87VG modem / router in 1. Maar op deze zit geen DNS instellingen toepassen.
Nu wil ik niet elke keer dat ik me devices handmatig moet aanpassen om de DNS server toe te passen.
Iemand enig wat de beste oplossing is?ß
Kijk eens hier : https://www.asus.com/support/FAQ/1011703/

Eerste hit als je Google raadpleegt : https://www.google.com/se...-AC87VG+lan+dhcp+settings :P
theduke1989 schreef op dinsdag 7 april 2020 @ 14:43:
Oke dus even de dhcp settings van me router uitzetten en dan op de pi-hole doen.
Bedankt.
Dat zegt @Gunner helemaal niet! :D
Jazco2nd schreef op maandag 6 april 2020 @ 20:27:
Ik wil natuurlijk dat clients zowel binnen als buiten mijn lan altijd via blabla.freedns.com:22000 kunnen verbinden.
Reverse NAT optie in je Router effe inschakelen indien mogelijk en anders zal je effe in dit Topic moeten zoeken hoe anderen dat hebben opgelost i.c.m. Docker :)
synoniem schreef op dinsdag 7 april 2020 @ 13:23:
Wat je wilt is dat de lokale dnsserverr het lokale ip geeft voor blabla.freedns.com. Dat kan je afaik alleen bereiken via dnsmasq dus dan heb je waarschijnlijk 01-pihole.conf nodig.
Daar moet je juist niet aan zitten, want tijdens elke update wordt die overschreven! :P

Je kan beter een bestand aanmaken zoals 02-mijn-config-dingetjes.conf of iets dergelijks :)

In dit geval zou ik het echter via /etc/hosts doen, maar ik doe niks met Docker dus een werkende oplossing heb ik niet..

[ Voor 29% gewijzigd door nero355 op 08-04-2020 14:26 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 04-11 22:30
DHCP is niet het probleem, het probleem is er zijn geen DNS instellingen toepasbaar in de Asus DSL modems, de link die jij aangeeft is voor routers, dus waar ik bijvoorbeeld geen preferred DNS 1 en 2 kan invoeren :(. DHCP was aan bij mij, dus heb deze uitgezet eerst op me modem, en dan pas via Pi-Hole aangezet zoals beschreven in de feature DHCP.

[ Voor 3% gewijzigd door theduke1989 op 08-04-2020 15:16 ]


  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Ik ben bezig met docker-compose en kom er niet helemaal uit
In dit topic en elders staan meerdere voorbeelden van docker-compose.yml
Bij een aantal wordt er binnen pihole: een netwerk gedefineerd met
code:
1
2
3
4
5
6
7
8
9
pihole:
    networks:
      pihole_network:

networks:
  pihole_network:
    driver: macvlan
    driver_opts:
      parent: eno1

Bij andere staat er
code:
1
network_mode: host
en bij een aantal en bij sommige staat er niks

mijn docker-compose.yml ziet er momenteel zo uit.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
version: "3"

services:
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    restart: unless-stopped
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "80:80/tcp"
      - "443:443/tcp"
    environment:
      TZ: 'Europe/Amsterdam'
      DNS1: 127.0.0.1:5353
      DNS2: 'no'
    dns:
      - 127.0.0.1
    volumes:
      - './pihole:/etc/pihole'
      - './dnsmasq.d:/etc/dnsmasq.d'

  unbound:
    image: mvance/unbound:latest
    restart: unless-stopped
    ports:
      - "5353:5353/tcp"
      - "5353:5353/udp"
    volumes:
      - './unbound:/etc/unbound'


Wat is nou precies het verschil tussen deze 3 :?

[ Voor 4% gewijzigd door Toet3r op 08-04-2020 16:14 ]

Pi-Hole: open-source netwerk advertentie blocker


  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
nero355 schreef op woensdag 8 april 2020 @ 14:25:
[...]
Reverse NAT optie in je Router effe inschakelen indien mogelijk en anders zal je effe in dit Topic moeten zoeken hoe anderen dat hebben opgelost i.c.m. Docker :)
Is inmiddels gelukt, heb een MikroTik/RouterOS router, dat is een ingewikkeld ding maar het was echt een NAT probleem.


Het enige waar ik nog mee zit is:
Als je wil dat de host PC het IP adres van Pihole kan bereiken (die via macvlan in Docker zijn eigen IP heeft) moet je op de host zelf (niet in Docker) een macvlan aanmaken. Anders heeft de hostPC dus ook geen toegang tot DNS.
code:
1
2
3
4
5
sudo ip link add mynet-shim link eno1 type macvlan  mode bridge
sudo ip addr add 192.168.88.10/24 dev mynet-shim #ip adres van mijn hostpc, CIDR van router
sudo ip route add 192.168.88.5 dev mynet-shim  #ip adres van Pihole, zie mijn docker-compose.yml 
sudo systemctl restart systemd-resolved
sudo systemctl restart NetworkManager

Nu lukt dat wel, maar ik heb geen idee hoe ik dit persistent krijg na een reboot. Bovenstaande commando's moet ik na elke reboot uitvoeren. Een .sh script via cronjob vind ik geen nette oplossing (ik reboot gelukkig niet vaak).

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Jazco2nd schreef op woensdag 8 april 2020 @ 17:30:
Is inmiddels gelukt, heb een MikroTik/RouterOS router, dat is een ingewikkeld ding maar het was echt een NAT probleem.
NICE! d:)b
Het enige waar ik nog mee zit is:
Als je wil dat de host PC het IP adres van Pihole kan bereiken (die via macvlan in Docker zijn eigen IP heeft) moet je op de host zelf (niet in Docker) een macvlan aanmaken. Anders heeft de hostPC dus ook geen toegang tot DNS.
code:
1
2
3
4
5
sudo ip link add mynet-shim link eno1 type macvlan  mode bridge
sudo ip addr add 192.168.88.10/24 dev mynet-shim #ip adres van mijn hostpc, CIDR van router
sudo ip route add 192.168.88.5 dev mynet-shim  #ip adres van Pihole, zie mijn docker-compose.yml 
sudo systemctl restart systemd-resolved
sudo systemctl restart NetworkManager

Nu lukt dat wel, maar ik heb geen idee hoe ik dit persistent krijg na een reboot. Bovenstaande commando's moet ik na elke reboot uitvoeren. Een .sh script via cronjob vind ik geen nette oplossing (ik reboot gelukkig niet vaak).
ip addr en ip route kan je persistent maken in /etc/network/interfaces normaal gesproken, echter is het sinds een bepaald moment best wel een beetje raar geworden in RaspBian en moet je met meerdere files aan de gang :F

Ik zou zoiets proberen :
In /etc/network/interfaces.d/ een bestand aanmaken dat heet local-dns-vlan.conf (of iets dat je zelf leuker vindt) en daarin zoiets neerzetten :
code:
1
2
3
4
auto eno1 (of de juiste die het moet zijn...)
iface (mynet-shim link eno1 type macvlan  mode bridge verwerken tot de juiste interface) inet manual
    (hier geef je eventuele MACvlan/Bridge opties mee)
post-up route add 192.168.88.5 dev mynet-shim (of wat het ook hoort te zijn)

En in /etc/dhcpcd.conf :
code:
1
2
interface eno1 (of wat het ook hoort te zijn)
static ip_address=192.168.88.10/24


Niet helemaal compleet of correct, maar ik denk dat het je het daarin moet zoeken :)

Succes alvast!
Toet3r schreef op woensdag 8 april 2020 @ 16:12:
Ik ben bezig met docker-compose en kom er niet helemaal uit
In dit topic en elders staan meerdere voorbeelden van docker-compose.yml
Bij een aantal wordt er binnen pihole: een netwerk gedefineerd met
code:
1
2
3
4
5
6
7
8
9
pihole:
    networks:
      pihole_network:

networks:
  pihole_network:
    driver: macvlan
    driver_opts:
      parent: eno1

Bij andere staat er
code:
1
network_mode: host
en bij een aantal en bij sommige staat er niks

mijn docker-compose.yml ziet er momenteel zo uit.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
version: "3"

services:
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    restart: unless-stopped
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "80:80/tcp"
      - "443:443/tcp"
    environment:
      TZ: 'Europe/Amsterdam'
      DNS1: 127.0.0.1:5353
      DNS2: 'no'
    dns:
      - 127.0.0.1
    volumes:
      - './pihole:/etc/pihole'
      - './dnsmasq.d:/etc/dnsmasq.d'

  unbound:
    image: mvance/unbound:latest
    restart: unless-stopped
    ports:
      - "5353:5353/tcp"
      - "5353:5353/udp"
    volumes:
      - './unbound:/etc/unbound'


Wat is nou precies het verschil tussen deze 3 :?
Heb je hier iets aan : https://docs.docker.com/network/ :?

Voor zover ik weet moet je ook zelf een eigen Docket netwerk definiëren, want het standaard netwerk is heel beperkt bruikbaar of zoiets...
Lees effe de Docker Networking documentatie door, want daar staat het helemaal uitgelegd :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
@nero355 Dank voor de uitleg. Ik zit echter op Ubuntu 19.10 op een home made Intel based server (die trouwens nauwelijks meer dan een RPi verbruikt, zie het zuinige server topic :) ).

De indruk die ik heb gekregen na lezen over Ubuntu is dat je niet zomaar handmatig deze bestanden moet aanmaken want dan moet je al je netwerk interfaces (ook van Docker) erin zetten. Dat gaat me nooit lukken en is veel te foutgevoelig..

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Jazco2nd schreef op woensdag 8 april 2020 @ 23:57:
@nero355 Dank voor de uitleg. Ik zit echter op Ubuntu 19.10 op een home made Intel based server (die trouwens nauwelijks meer dan een RPi verbruikt, zie het zuinige server topic :) ).
Interessant!

Maar welke post moet ik nou hebben :?
code:
1
https://gathering.tweakers.net/forum/list_messages/1673583?data%5Bfilter_userids%5D=Jazco2nd

:P :+
De indruk die ik heb gekregen na lezen over Ubuntu is dat je niet zomaar handmatig deze bestanden moet aanmaken want dan moet je al je netwerk interfaces (ook van Docker) erin zetten. Dat gaat me nooit lukken en is veel te foutgevoelig..
Hoe ziet je configuratie nu eruit dan :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Omdat dat ikzelf en ook anderen best wel wat vragen hebben hoe pi-hole in een docker container te draaien ben ik bezig met een handleiding te schrijven. Zodra ik een eerste opzet heb zal ik deze hier posten.

Pi-Hole: open-source netwerk advertentie blocker


  • Danielson
  • Registratie: Januari 2003
  • Laatst online: 18:41
Ik heb even een probleem met mijn PiHole installatie die ik niet kan verklaren; ik heb PiHole en Home Assistant op één host draaien, als ik nu mijn Home Assistant omgeving te bereiken krijg ik de volgende melding:

Afbeeldingslocatie: https://i.ibb.co/8mrjg0b/pihole.png

Maar nu komt het, deze melding krijg ik ook vanaf andere verbindingen waarbij mijn PiHole DNS server dus compleet niet gebruikt wordt! :?

ha.mijndomein.com en mijndomein.com staan op de whitelist.

Help!

[ Voor 6% gewijzigd door Danielson op 09-04-2020 11:30 ]


  • lier
  • Registratie: Januari 2004
  • Laatst online: 15:22

lier

MikroTik nerd

Danielson schreef op donderdag 9 april 2020 @ 11:29:
Maar nu komt het, deze melding krijg ik ook vanaf andere verbindingen waarbij mijn PiHole DNS server dus compleet niet gebruikt wordt! :?
Kan je hier posten nslookup ha.breekjenek.com?

Eerst het probleem, dan de oplossing


  • Danielson
  • Registratie: Januari 2003
  • Laatst online: 18:41
lier schreef op donderdag 9 april 2020 @ 11:40:
[...]

Kan je hier posten nslookup ha.breekjenek.com?
Never mind, denk dat het opgelost is! Poort 80 stond geforward naar mijn server voor het auto-renew verhaal van let's encrypt.

Dit was de vangpagina van PiHole, die ik dus indirect naar buiten publiceerde :P

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
Toet3r schreef op woensdag 8 april 2020 @ 16:12:
Ik ben bezig met docker-compose en kom er niet helemaal uit
In dit topic en elders staan meerdere voorbeelden van docker-compose.yml
Bij een aantal wordt er binnen pihole: een netwerk gedefineerd met
code:
1
2
3
4
5
6
7
8
9
pihole:
    networks:
      pihole_network:

networks:
  pihole_network:
    driver: macvlan
    driver_opts:
      parent: eno1

Bij andere staat er
code:
1
network_mode: host
en bij een aantal en bij sommige staat er niks

mijn docker-compose.yml ziet er momenteel zo uit.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
version: "3"

services:
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    restart: unless-stopped
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "80:80/tcp"
      - "443:443/tcp"
    environment:
      TZ: 'Europe/Amsterdam'
      DNS1: 127.0.0.1:5353
      DNS2: 'no'
    dns:
      - 127.0.0.1
    volumes:
      - './pihole:/etc/pihole'
      - './dnsmasq.d:/etc/dnsmasq.d'

  unbound:
    image: mvance/unbound:latest
    restart: unless-stopped
    ports:
      - "5353:5353/tcp"
      - "5353:5353/udp"
    volumes:
      - './unbound:/etc/unbound'


Wat is nou precies het verschil tussen deze 3 :?
  • Als jij PiHole installeert op een Raspberry of PC die verder niks anders gaat doen, kan je "network_mode:host" gebruiken. PiHole gebruikt dan het IP adres van de host, alsof het is geinstalleerd op het OS direct ipv via Docker.
  • Als je niks instelt, zal Docker by default een lokaal afgesloten network binnen de container aanmaken, waarbij je ports moet forwarden om vanaf je hostpc toegang te krijgen tot het docker netwerk.
  • Als je het installeert op een systeem waar je bijv ook andere dingen mee doet of zoals ik gewoon een browser op gebruikt, wil je het verkeer van PiHole scheiden. PiHole kan via macvlan worden gezien als een apart "device" (met MAC adres) en krijgt van je router een eigen IP adres. Dit is DE manier wanneer je via Docker installeert. Als je methode 1 kiest, kan je misschien ook overwegen het niet via Docker te installeren.
Toet3r schreef op donderdag 9 april 2020 @ 03:49:
Omdat dat ikzelf en ook anderen best wel wat vragen hebben hoe pi-hole in een docker container te draaien ben ik bezig met een handleiding te schrijven. Zodra ik een eerste opzet heb zal ik deze hier posten.
Zie hier mijn zorgvuldig geschreven docker-compose voor PiHole & macvlan + macvlan zodat de hostPC ook DNS & webUI van PiHole kan gebruiken + uitleg environment variables.
https://github.com/zilexa...pihole_docker-compose.yml

[ Voor 10% gewijzigd door Jazco2nd op 09-04-2020 14:19 ]


  • FastForwardNL
  • Registratie: Januari 2017
  • Laatst online: 18:09
Ik ben bezig om een Pi Hole te installeren. Nu wil ik hostnames i.p.v. ip adressen zien en het schijnt dat je dit kunt inschakelen via “Conditional Forwarding”.

Nu vraagt hij om een local domain name in te vullen. Iemand enig idee waar ik deze kan vinden? Ik heb een Ziggo Connect Box als router.

  • MadMax12
  • Registratie: Oktober 2002
  • Laatst online: 04-11 16:20
Ik heb dit destijds gedaan door het hosts bestand aan te vullen met de ip adressen en namen van je aangesloten apparaten.
kan via:
code:
1
sudo nano /etc/hosts

  • sOid
  • Registratie: Maart 2004
  • Niet online
Jazco2nd schreef op donderdag 9 april 2020 @ 14:04:

[...]


Zie hier mijn zorgvuldig geschreven docker-compose voor PiHole & macvlan + macvlan zodat de hostPC ook DNS & webUI van PiHole kan gebruiken + uitleg environment variables.
https://github.com/zilexa...pihole_docker-compose.yml
Ik had hier een vraag in het docker-topic over geplaatst, maar dat kon ik dus veel beter hier doen :+

Ik was ook bezig met het instellen van een macvlan. Maar mijn docker-compose is versie 3.7 (en wil ik eigenlijk niet downgraden). Maar het blijkt dat je met v3.7 geen gateway en ip_range kan specificeren. Althans, mij is het niet gelukt. Ik krijg dan deze foutmelding.
code:
1
networks.pihole_network.ipam.config value Additional properties are not allowed ('ip-range', 'gateway' were unexpected)


Weet jij een workaround? Welke versie van docker-compose gebruik jij? (Staat niet in je yml)

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 04-11 22:30
Ik wil graag Owncloud gaan draaien op mijn Rpi, momenteel draai ik er Pi-Hole op met alleen een installatie uitgevoerd, en fungeert als DHCP-

Heb gezien via Youtube zijn er channels die het tonen dat het kan. YouTube: owncloud raspberry pi 3 bij sommige is het zo dat je moet ''overclocken'' maar goed als ik ook Pi-hole draai is dit geen top oplossing denk ik ?

  • lolgast
  • Registratie: November 2006
  • Laatst online: 19:35
@sOid Welke functionaliteit in je docker-compose vereist dat je versie 3.7 gebruikt? Ik zie geen functie staan die je alleen in die versie krijgt, volgens mij kun je met version: '2' prima uit de voeten

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
@sOid eerst 3.6 totdat ik PiHole ging installeren. Gewoon veranderd naar 2.0 en het werkt allemaal prima.

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
theduke1989 schreef op vrijdag 10 april 2020 @ 19:55:
Ik wil graag Owncloud gaan draaien op mijn Rpi, momenteel draai ik er Pi-Hole op met alleen een installatie uitgevoerd, en fungeert als DHCP-

Heb gezien via Youtube zijn er channels die het tonen dat het kan. YouTube: owncloud raspberry pi 3 bij sommige is het zo dat je moet ''overclocken'' maar goed als ik ook Pi-hole draai is dit geen top oplossing denk ik ?
Voor de 388ste keer : https://discourse.pi-hole...e-along-side-pi-hole/8684 ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • sOid
  • Registratie: Maart 2004
  • Niet online
@lolgast Nee, in het eerdere voorbeeld niet. Maar dit is maar een deel van m'n volledige docker-compose file met in totaal 13 containers (incl pihole). In die andere containers zit wel functionaliteit die alleen door de latere compose-versies wordt ondersteund.

Vandaar mijn vraag: is er een goede workaround? Ik heb al wat met reverse proxy geprobeerd, maar dat lukt me niet helemaal (met HomeAssistant en nog wat andere diensten lukt reverse proxy overigens wel).

Ik kan natuurlijk een extra docker-compose file aanmaken, specifiek voor pihole. Zou dat nog een noemenswaardig nadeel hebben?

  • lolgast
  • Registratie: November 2006
  • Laatst online: 19:35
@sOid Dat verklaard wat.

Wat je misschien nog kunt proberen is eerst een macvlan aanmaken via
docker network create -d macvlan --subnet=192.168.178.0/24 --ip-range=192.168.178.253/32 --gateway=192.168.178.1 -o parent=eth0 macvlan_pihole
en die vervolgens gebruiken in je compose file. Mijne ziet er bijvoorbeeld zo uit
YAML:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
version: '3'

services:
  pihole-1:
    container_name: pihole-1
    hostname: pihole-1
    image: pihole/pihole:beta-v5.0
    ports:
      - 53:53/tcp
      - 53:53/udp
      - 80:80/tcp
      - 443:443/tcp
    environment:
      - TZ=Europe/Amsterdam
      - ServerIP=192.168.178.253
      - VIRTUAL_HOST=pihole-1
      - DNS1=1.1.1.2
      - DNS2=1.1.1.1
    volumes:
       - ./pihole-1/etc-pihole/:/etc/pihole/
       - ./pihole-1/etc-dnsmasq.d/:/etc/dnsmasq.d/
       - ./resolv.conf:/etc/resolv.conf:ro
    restart: unless-stopped
    networks:
      macvlan_pihole:
        ipv4_address: 192.168.178.253
      traefik: null

networks:
  traefik:
    external: true
  macvlan_pihole:
    external: true

  • JoHil
  • Registratie: April 2020
  • Laatst online: 30-10 19:08
Pi-Hole en de Ziggo Nextbox.
Op de Raspberry 3B heb ik Pi Hole geïnstalleerd. In de router de DNS ingesteld op IP-adres van de Raspberry.
Sommige websites werden geblokkeerd maar door die op de whitelist te ztten werkt het weer.
Over het algemeen werkt alles prima en wordt veel rommel geblokkeerd.
Echter; de TV, of beter gezegd, de Nextbox van Ziggo begon kuren te vertonen. Via de Ziggo helpdesk eerst terug naar de fabrieksinstellingen gegaan, geen resultaat. Daarna handmatig de fabrieksinstellingen gedownload en geïnstalleerd, geen resultaat. Toen ging mij een licht op. Op de router de DNS instellingen weer terug naar AUTO gezet en op de pc, laptop, ipad etc. de DNS het ip adres van de Pi-Hole ingevoerd. Daarna weer handmatig weer de fabrieksinstellingen van de Nextbox gedownload en geïnstalleerd. Hierna werkte de TV (dus de Nextbox) weer perfect.

  • lolgast
  • Registratie: November 2006
  • Laatst online: 19:35
@JoHil
Óf, je onderzoekt welk domein er geblocked wordt en whitelist die. Uit mijn hoofd dmdsdp.com

  • WeAreLegion
  • Registratie: Augustus 2002
  • Niet online
Gister ook Pi-Hole geinstalleerd op een oude Raspberry 3b die ik nog had liggen, en moet zeggen dat het alllemaal vrij soepel ging. Heb wat lists toegevoegd van blocklists en ding draait als een zonnetje. Het werkt samen met mijn ASUS AC87U router.

Heb alleen een vraag. Ik lees hier veel over DNS over HTTPS en dergelijke. Ik snap het idee er achter maar waarom zou je dat gebruiken als je DNS server achter een gesloten router zit?

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

WeAreLegion schreef op zondag 12 april 2020 @ 12:43:
Gister ook Pi-Hole geinstalleerd op een oude Raspberry 3b die ik nog had liggen, en moet zeggen dat het alllemaal vrij soepel ging. Heb wat lists toegevoegd van blocklists en ding draait als een zonnetje. Het werkt samen met mijn ASUS AC87U router.

Heb alleen een vraag. Ik lees hier veel over DNS over HTTPS en dergelijke. Ik snap het idee er achter maar waarom zou je dat gebruiken als je DNS server achter een gesloten router zit?
Omdat je vindt, dat ook jouw ISP jouw DNS verkeer niet hoeft te zien/weten :?

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • WeAreLegion
  • Registratie: Augustus 2002
  • Niet online
Freee!! schreef op zondag 12 april 2020 @ 14:17:
[...]

Omdat je vindt, dat ook jouw ISP jouw DNS verkeer niet hoeft te zien/weten :?
Ja okay al heb ik daar een VPN voor die dat afhandelt. Maar dat is wel een reden waarom je het zou doen

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
JoHil schreef op zondag 12 april 2020 @ 12:18:
Pi-Hole en de Ziggo Nextbox.
Op de Raspberry 3B heb ik Pi Hole geïnstalleerd. In de router de DNS ingesteld op IP-adres van de Raspberry.
Sommige websites werden geblokkeerd maar door die op de whitelist te ztten werkt het weer.
Over het algemeen werkt alles prima en wordt veel rommel geblokkeerd.
Echter; de TV, of beter gezegd, de Nextbox van Ziggo begon kuren te vertonen. Via de Ziggo helpdesk eerst terug naar de fabrieksinstellingen gegaan, geen resultaat. Daarna handmatig de fabrieksinstellingen gedownload en geïnstalleerd, geen resultaat. Toen ging mij een licht op. Op de router de DNS instellingen weer terug naar AUTO gezet en op de pc, laptop, ipad etc. de DNS het ip adres van de Pi-Hole ingevoerd. Daarna weer handmatig weer de fabrieksinstellingen van de Nextbox gedownload en geïnstalleerd. Hierna werkte de TV (dus de Nextbox) weer perfect.
Ik zou eerder denken dat die doos iets opvraagt wat alleen de Ziggo DNS Servers kennen en je dus beter de Ziggo DNS Servers als Forward DNS Servers kan gebruiken en daarmee ook meteen het hele probleem oplost :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 04-11 22:30
Zo beste mensen,

Iemand die nog enige tips kan geven, wat ik nog kan toevoegen aan instellingen van mijn Pi-Hole?

1. Basis installatie uitgevoerd ( https://github.com/pi-hol...ne-step-automated-install )
2. Pi-Hole als DCHP ingesteld.
3. Geen extra lijsten toegevoegd, alleen de standaard 4-5 lijsten.

Dus hij draait nu, en doet zijn werk. Zie veel blokkeren. Maar nog wat extra's
Geinstalleerd op ee Rpi3.

  • lolgast
  • Registratie: November 2006
  • Laatst online: 19:35
nero355 schreef op zondag 12 april 2020 @ 16:21:
[...]

Ik zou eerder denken dat die doos iets opvraagt wat alleen de Ziggo DNS Servers kennen en je dus beter de Ziggo DNS Servers als Forward DNS Servers kan gebruiken en daarmee ook meteen het hele probleem oplost :?
Nee hoor dat is het niet. Via verschillende regexen blokkeer je urls die zorgen voor oa de tvgids en film informatie. Die whitelisten laat alles werken. Of je nu Ziggo DNS, Google, Cloudfare, you name it gebruikt :)

Edit:
Ziggo gebruikt je kijkgedrag om aanbevelingen te doen. Die ‘dienst’ zit in de url-naamgeving verwerkt :9

[ Voor 9% gewijzigd door lolgast op 12-04-2020 16:39 ]


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
lolgast schreef op zondag 12 april 2020 @ 16:37:
Nee hoor dat is het niet. Via verschillende regexen blokkeer je urls die zorgen voor oa de tvgids en film informatie. Die whitelisten laat alles werken. Of je nu Ziggo DNS, Google, Cloudfare, you name it gebruikt :)

Edit:
Ziggo gebruikt je kijkgedrag om aanbevelingen te doen. Die ‘dienst’ zit in de url-naamgeving verwerkt :9
Ik weet ondertussen ook wel hoe het allemaal werkt, maar ik dacht ik noem het effe, want er zijn ISP's waarbij het dus wel degelijk een probleem kan vormen, omdat alleen hun DNS Server bepaalde domeinen kent voor de IPTV en dergelijke ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 09:15
theduke1989 schreef op zondag 12 april 2020 @ 16:34:
Zo beste mensen,

Iemand die nog enige tips kan geven, wat ik nog kan toevoegen aan instellingen van mijn Pi-Hole?

1. Basis installatie uitgevoerd ( https://github.com/pi-hol...ne-step-automated-install )
2. Pi-Hole als DCHP ingesteld.
3. Geen extra lijsten toegevoegd, alleen de standaard 4-5 lijsten.

Dus hij draait nu, en doet zijn werk. Zie veel blokkeren. Maar nog wat extra's
Geinstalleerd op ee Rpi3.
Wat ik nog extra heb:
- Deze blocklist nog toevoegen -> https://www.reddit.com/comments/dwxgld
- DNS-Over-HTTPS -> https://docs.pi-hole.net/guides/dns-over-https/
- WireGuard VPN (tunnel met enkel DNS queries). Dus op mijn 4G heb ik ook geen ads, tracking etc.
Install via PIvpn -> https://www.pivpn.io/
WireGuard setup gevolgd (vanaf part 4): https://www.reddit.com/r/...eguard_on_a_raspberry_pi/

  • g0tanks
  • Registratie: Oktober 2008
  • Laatst online: 17:22

g0tanks

Moderator CSA
Ik overweeg een Raspberry Pi 4 te kopen voor PiHole, maar ben nog terughoudend omdat ik een trend zie waarin websites steeds meer ads vanaf hun eigen server leveren. Hierdoor neemt de effectiviteit van PiHole af. Is dit iets waar ik me zorgen over moet maken?

Ultrawide gaming setup: AMD Ryzen 7 2700X | NVIDIA GeForce RTX 2080 | Dell Alienware AW3418DW


  • makooy
  • Registratie: Januari 2011
  • Laatst online: 15:36
g0tanks schreef op zondag 12 april 2020 @ 22:30:
Ik overweeg een Raspberry Pi 4 te kopen voor PiHole, maar ben nog terughoudend omdat ik een trend zie waarin websites steeds meer ads vanaf hun eigen server leveren. Hierdoor neemt de effectiviteit van PiHole af. Is dit iets waar ik me zorgen over moet maken?
PiHole blocked ondanks dat nog steeds veel.
Pi 4 is misschien wel overkill voor alleen PiHole.

TWEAKERS EREDIVISIE VOETBALPOULE!


  • Room42
  • Registratie: September 2001
  • Niet online
@g0tanks Ik zie de Pi-Hole sowieso niet als alles-in-eenoplossing. Het is een mooie toevoeging op de browser add-ons voor de devices/apps waarop zo'n add-on niet mogelijk is.

En ook met @TerrorSource, de Pi 4 is wel zwaar overkill, als dit zijn enige feature gaat worden. :D

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • g0tanks
  • Registratie: Oktober 2008
  • Laatst online: 17:22

g0tanks

Moderator CSA
Room42 schreef op zondag 12 april 2020 @ 22:45:
@g0tanks Ik zie de Pi-Hole sowieso niet als alles-in-eenoplossing. Het is een mooie toevoeging op de browser add-ons voor de devices/apps waarop zo'n add-on niet mogelijk is.

En ook met @TerrorSource, de Pi 4 is wel zwaar overkill, als dit zijn enige feature gaat worden. :D
Thanks voor de reacties. Ik had nog niet echt goed onderzoek gedaan, maar waarschijnlijk wordt het dan toch een Zero. :+ Ook met PiVPN erbij zou het geen problemen moeten opleveren als ik het zo lees.

Wel jammer dat je zoveel accesoires erbij nodig hebt (micro-HDMI adapter, micro-USB OTG adapter, etc.).

Ultrawide gaming setup: AMD Ryzen 7 2700X | NVIDIA GeForce RTX 2080 | Dell Alienware AW3418DW


  • makooy
  • Registratie: Januari 2011
  • Laatst online: 15:36
g0tanks schreef op zondag 12 april 2020 @ 23:14:
[...]


Thanks voor de reacties. Ik had nog niet echt goed onderzoek gedaan, maar waarschijnlijk wordt het dan toch een Zero. :+ Ook met PiVPN erbij zou het geen problemen moeten opleveren als ik het zo lees.

Wel jammer dat je zoveel accesoires erbij nodig hebt (micro-HDMI adapter, micro-USB OTG adapter, etc.).
Ik denk persoonlijk dat je beter naar een Pi 3b kan kijken, beste "bang for the buck". Prima prestaties voor de prijs die hij kost. Kijk ook eens naar V&A of Marktplaats. 3b's kosten niet zo veel meer.

TWEAKERS EREDIVISIE VOETBALPOULE!


  • Room42
  • Registratie: September 2001
  • Niet online
g0tanks schreef op zondag 12 april 2020 @ 23:14:
[...]


Thanks voor de reacties. Ik had nog niet echt goed onderzoek gedaan, maar waarschijnlijk wordt het dan toch een Zero. :+ Ook met PiVPN erbij zou het geen problemen moeten opleveren als ik het zo lees.

Wel jammer dat je zoveel accesoires erbij nodig hebt (micro-HDMI adapter, micro-USB OTG adapter, etc.).
@TerrorSource is me weer voor maar aanvullend vraag ik me ook af hoe jij de Zero (W?) dan aan het netwerk wilt hangen. Via WiFi lijkt me een te grote latency geven. DNS wil je zo snel mogelijk hebben.

Als je hem wel draadloos wilt aansluiten, kan het volledig headless. Dan heb je enkel een Micro-USB-lader nodig voor stroom. Je kunt de MicroSD-kaart voorbereiden zodat ie SSH en WiFi vooraf configureert en dan kun je via je DHCP-server (of een netwerk scan) zien op welk IP-adres je Pi terecht is gekomen. Misschien zelfs via raspberry.local, maar dat gebruik ik nooit. :P

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • g0tanks
  • Registratie: Oktober 2008
  • Laatst online: 17:22

g0tanks

Moderator CSA
TerrorSource schreef op zondag 12 april 2020 @ 23:18:
[...]


Ik denk persoonlijk dat je beter naar een Pi 3b kan kijken, beste "back for the buck". Prima prestaties voor de prijs die hij kost. Kijk ook eens naar V&A of Marktplaats. 3b's kosten niet zo veel meer.
Voor zover ik kan zien is nieuw de 3B vrijwel even duur als de 4 (2 GB):
pricewatch: Raspberry Pi 3 Model B 1GB
pricewatch: Raspberry Pi 4 Model B (2GB ram)

Tweedehandse opties ga ik naar kijken. :)
Room42 schreef op zondag 12 april 2020 @ 23:21:
[...]

@TerrorSource is me weer voor maar ik vraag me ook af hoe je de Zero (W?) dan aan het netwerk wilt hangen. Via WiFi lijkt me een te grote latency geven.
Ik had een micro-USB OTG + USB naar ethernet in gedachte hiervoor, sowieso niet draadloos.

Ultrawide gaming setup: AMD Ryzen 7 2700X | NVIDIA GeForce RTX 2080 | Dell Alienware AW3418DW


  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
Ik dacht dus dat ik alles al werkend had.. maar ik was unbound helemaal vergeten. Die stond wel in mijn docker-compose.yml en werd geinstalleerd, maar nog helemaal niet via de macvlan methode (alleen PiHole). In PiHole had ik unbound ook niet als custom DNS toegevoegd en ik had mijn nog helemaal niet verdiept in de config van unbound.

Nu probeer ik eerst unbound correct installeren, door het net als PiHole een eigen IP te geven, maar dat gaat niet goed. Als ik in Portainer kijk, zie ik dat alleen PiHole een IP adres heeft binnen het macvlan netwerk. Unbound heeft geen IP adres.

Waar gaat het hier mis? Het is toch juist de bedoeling dat zowel unbound als PiHole een eigen IP adres krijgen? Of alleen PiHole?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
version: "2.0"
services:  
  unbound:
    container_name: unbound
    image: mvance/unbound:latest
    restart: always
    hostname: unbound
    domainname: ServerPC
    mac_address: 5a:58:dd:5c:f1:d5
    networks:
      MikroTik:
        ipv4_address: 192.168.88.3
    environment:
      ServerIP: 192.168.88.3       
      VIRTUAL_HOST: unbound.ServerPC  
      TZ: ${TZ}
    volumes:
      - ${USERDIR}/docker/unbound/config:/opt/unbound/etc/unbound/
    ports:
      - 53/tcp
      - 53/udp
# ____________________ PiHole [SECURITY/ads-aware-dns-server]
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    restart: always
    hostname: pihole
    domainname: ServerPC            
    mac_address: d0:ca:ab:cd:ef:01
    cap_add:
      - NET_ADMIN
    networks:
      MikroTik:
        ipv4_address: 192.168.88.2  
    environment:
      ServerIP: 192.168.88.2         
      VIRTUAL_HOST: pihole.ServerPC  
      WEBPASSWORD: "removed"                 
      PHP_ENV_CONFIG: "/etc/lighttpd/conf-enabled/15-fastcgi-php.conf"
      TZ: ${TZ}
    volumes:
      - ${USERDIR}/docker/pihole/dnsmasq.d:/etc/dnsmasq.d:rw
      - ${USERDIR}/docker/pihole:/etc/pihole:rw
      - /etc/localtime:/etc/localtime:ro
      - ${USERDIR}/docker/pihole/var-log/pihole.log:/var/log/pihole.log
    ports:
      - 443/tcp
      - 53/tcp
      - 53/udp
      - 67/udp
      - 80/tcp
    dns:
      - 192.168.88.3
      - 8.8.8.8
networks:
  MikroTik:
    driver: macvlan
    driver_opts:
      parent: eno1
    ipam:
      config:
        - subnet: 192.168.88.0/24          
          gateway: 192.168.88.1          
          ip_range: 192.168.88.192/28

Het ip_range is trouwens nutteloos hier. Pihole krijgt netjes 192.168.88.2 als adres en werkt gewoon. Alleen unbound dus niet.

[ Voor 3% gewijzigd door Jazco2nd op 13-04-2020 01:17 ]


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Jazco2nd schreef op maandag 13 april 2020 @ 01:16:
Ik dacht dus dat ik alles al werkend had.. maar ik was unbound helemaal vergeten. Die stond wel in mijn docker-compose.yml en werd geinstalleerd, maar nog helemaal niet via de macvlan methode (alleen PiHole). In PiHole had ik unbound ook niet als custom DNS toegevoegd en ik had mijn nog helemaal niet verdiept in de config van unbound.

Nu probeer ik eerst unbound correct installeren, door het net als PiHole een eigen IP te geven, maar dat gaat niet goed. Als ik in Portainer kijk, zie ik dat alleen PiHole een IP adres heeft binnen het macvlan netwerk. Unbound heeft geen IP adres.

Waar gaat het hier mis? Het is toch juist de bedoeling dat zowel unbound als PiHole een eigen IP adres krijgen? Of alleen PiHole?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
version: "2.0"
services:  
  unbound:
    container_name: unbound
    image: mvance/unbound:latest
    restart: always
    hostname: unbound
    domainname: ServerPC
    mac_address: 5a:58:dd:5c:f1:d5
    networks:
      MikroTik:
        ipv4_address: 192.168.88.3
    environment:
      ServerIP: 192.168.88.3       
      VIRTUAL_HOST: unbound.ServerPC  
      TZ: ${TZ}
    volumes:
      - ${USERDIR}/docker/unbound/config:/opt/unbound/etc/unbound/
    ports:
      - 53/tcp
      - 53/udp
# ____________________ PiHole [SECURITY/ads-aware-dns-server]
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    restart: always
    hostname: pihole
    domainname: ServerPC            
    mac_address: d0:ca:ab:cd:ef:01
    cap_add:
      - NET_ADMIN
    networks:
      MikroTik:
        ipv4_address: 192.168.88.2  
    environment:
      ServerIP: 192.168.88.2         
      VIRTUAL_HOST: pihole.ServerPC  
      WEBPASSWORD: "removed"                 
      PHP_ENV_CONFIG: "/etc/lighttpd/conf-enabled/15-fastcgi-php.conf"
      TZ: ${TZ}
    volumes:
      - ${USERDIR}/docker/pihole/dnsmasq.d:/etc/dnsmasq.d:rw
      - ${USERDIR}/docker/pihole:/etc/pihole:rw
      - /etc/localtime:/etc/localtime:ro
      - ${USERDIR}/docker/pihole/var-log/pihole.log:/var/log/pihole.log
    ports:
      - 443/tcp
      - 53/tcp
      - 53/udp
      - 67/udp
      - 80/tcp
    dns:
      - 192.168.88.3
      - 8.8.8.8
networks:
  MikroTik:
    driver: macvlan
    driver_opts:
      parent: eno1
    ipam:
      config:
        - subnet: 192.168.88.0/24          
          gateway: 192.168.88.1          
          ip_range: 192.168.88.192/28

Het ip_range is trouwens nutteloos hier. Pihole krijgt netjes 192.168.88.2 als adres en werkt gewoon. Alleen unbound dus niet.
Je bent voor de Unbound in ieder geval de "driver: macvlan" vergeten.
Niet goed gekeken, ik zou proberen de Unbound container met Portainer te editen.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
Freee!! schreef op maandag 13 april 2020 @ 01:18:
[...]

Je bent voor de Unbound in ieder geval de "driver: macvlan" vergeten.
Niet goed gekeken, ik zou proberen de Unbound container met Portainer te editen.
Via Portainer kan ik onderaan bij de Unbound container kiezen voor "leave network", maar dan krijg ik de foutmelding dat dit image niet aan het network is gekoppeld, gek want dat staat er wel (zonder IP, bij Pihole staat er netjes een IP adres).
Ik kan gek genoeg hetzelfde netwerk kiezen en toevoegen. Dan komt er een IP adres (192.168.88.192) maar na 10-20sec is dat weer weg.

Ik heb de Pihole en Unbound containers (incl non-persistent volumes) en images en het netwerk verwijderd en opnieuw compose gedraaid, zelfde resultaat.. PiHole krijgt netjes een IP, unbound niet 8)7

Morgen met een frisse blik kijken!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

Jazco2nd schreef op maandag 13 april 2020 @ 01:28:
[...]
Via Portainer kan ik onderaan bij de Unbound container kiezen voor "leave network", maar dan krijg ik de foutmelding dat dit image niet aan het network is gekoppeld, gek want dat staat er wel (zonder IP, bij Pihole staat er netjes een IP adres).
Ik kan gek genoeg hetzelfde netwerk kiezen en toevoegen. Dan komt er een IP adres (192.168.88.192) maar na 10-20sec is dat weer weg.

Ik heb de Pihole en Unbound containers (incl non-persistent volumes) en images en het netwerk verwijderd en opnieuw compose gedraaid, zelfde resultaat.. PiHole krijgt netjes een IP, unbound niet 8)7

Morgen met een frisse blik kijken!
Niet direct met het netwerk rotzooien in Portainer, maar de container editen (Duplicate/Edit en daarna in de tab Network) en opnieuw deployen.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • makooy
  • Registratie: Januari 2011
  • Laatst online: 15:36
g0tanks schreef op zondag 12 april 2020 @ 23:30:
[...]


Voor zover ik kan zien is nieuw de 3B vrijwel even duur als de 4 (2 GB):
pricewatch: Raspberry Pi 3 Model B 1GB
pricewatch: Raspberry Pi 4 Model B (2GB ram)

Tweedehandse opties ga ik naar kijken. :)
[...]
Zolang de pi3b’s compleet voor rond de 25euro langskomen 2de hands ;) pi4 2GB komt alle accessoires nog bij zoals voeding, behuizing, koelblokjes(want die heeft de Pi4 echt! nodig, 3B niet).

TWEAKERS EREDIVISIE VOETBALPOULE!


  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 03-11 00:07
Freee!! schreef op maandag 13 april 2020 @ 01:32:
[...]

Niet direct met het netwerk rotzooien in Portainer, maar de container editen (Duplicate/Edit en daarna in de tab Network) en opnieuw deployen.
Ik werd vanochtend wakker met macvlans in mijn hoofd..

En een idee: waarom macvlan in Docker maken? Je kan ook de macvlan op de host zelf maken (bijv naast je fysieke eth0 een virtuele eth1 en eth2) en in Docker alleen een bridge naar eth1 voor Pihole en eth2 voor Unbound? Is dat niet simpeler? Dan krijg je IP adressen via je router en kan je ze in de router vastleggen of je kiest direct je vaste ip bij aanmaken van de macvlan.
Ik heb geen idee hoe helaas.

[ Voor 13% gewijzigd door Jazco2nd op 13-04-2020 10:52 ]


  • significant
  • Registratie: Juni 2008
  • Laatst online: 01:39
nero355 schreef op zondag 5 april 2020 @ 14:40:
[...]

Op het moment dat je zoiets doet :
nslookup tweakers.net

Krijg je ook meteen te zien welke DNS Server er wordt gebruikt ;)

En dig is meer een wat uitgebreidere tool die voor hetzelfde doel dient dus kijk maar effe welke van de twee er op je Clients beschikbaar is en test erop los :)

Je krijgt dan zoiets te zien :
nero@ThinkPad-T520-Nero:~$ nslookup tweakers.net
Server:         127.0.0.53
Address:        127.0.0.53#53

Non-authoritative answer:
Name:   tweakers.net
Address: 213.239.154.31
Name:   tweakers.net
Address: 2001:9a8:0:e:1337:0:80:2

of
nero@ThinkPad-T520-Nero:~$ dig tweakers.net

; <<>> DiG 9.11.5-P4-5.1ubuntu2.1-Ubuntu <<>> tweakers.net
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38832
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 65494
;; QUESTION SECTION:
;tweakers.net.                  IN      A

;; ANSWER SECTION:
tweakers.net.           29      IN      A       213.239.154.31

;; Query time: 0 msec
;; SERVER: 127.0.0.53#53(127.0.0.53)
;; WHEN: zo apr 05 14:38:28 CEST 2020
;; MSG SIZE  rcvd: 57

nero@ThinkPad-T520-Nero:~$ 

Ik zit alleen effe achter een Kubuntu aangedreven flaptop dus die praat tegen de lokale systemd DNS resolver aan die weer met mijn Pi-Hole kletst :+
Laat antwoord, maar desondanks:
Afbeeldingslocatie: https://tweakers.net/i/WcRHCvIEewl7-YMnCofQ8NVtIQc=/f/image/KloT8IdxPx2L3Itd1hO4tpb2.png
De DNS 192.168.10.11 is de PiHole, maar het blijft daar angstvallig leeg op mijn dashboard. Wat is de volgende stap?

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
significant schreef op maandag 13 april 2020 @ 11:36:
Laat antwoord, maar desondanks:
[Afbeelding]
De DNS 192.168.10.11 is de PiHole, maar het blijft daar angstvallig leeg op mijn dashboard. Wat is de volgende stap?
En als je handmatig tegen je Pi-Hole aan gaat praten zeg maar :?

nslookup tweakers.net 192.168.10.11

Zou het moeten zijn als het goed is :)

Ondertussen zou je op je Pi-Hole meteen mee kunnen kijken qua queries die er binnenkomen :
pihole tail


Als er iets verschijnt dan zou het kunnen dat je Query Log gewoon een probleem heeft en daarvoor moet je effe op het Pi-Hole Forum rondneuzen of gewoon een Repair van Pi-Hole uitvoeren en hopen dat het dan werkt! :)
g0tanks schreef op zondag 12 april 2020 @ 23:30:
Voor zover ik kan zien is nieuw de 3B vrijwel even duur als de 4 (2 GB):
pricewatch: Raspberry Pi 3 Model B 1GB
pricewatch: Raspberry Pi 4 Model B (2GB ram)

Tweedehandse opties ga ik naar kijken. :)
Inflation is a bitch... :/

Mijn 3B heeft destijds iets van € 25 of € 27 gekost!
En de officiële voeding was € 12,50 of zo...

De 2B en 3B hebben de beste performance/verbruik verhouding dus kijk vooral naar die twee modellen als het effe kan! :)
Jazco2nd schreef op maandag 13 april 2020 @ 10:50:
Ik werd vanochtend wakker met macvlans in mijn hoofd...
:(:) Ik ken dat gevoel als er iets niet werkt! :+
En een idee: waarom macvlan in Docker maken? Je kan ook de macvlan op de host zelf maken (bijv naast je fysieke eth0 een virtuele eth1 en eth2) en in Docker alleen een bridge naar eth1 voor Pihole en eth2 voor Unbound? Is dat niet simpeler? Dan krijg je IP adressen via je router en kan je ze in de router vastleggen of je kiest direct je vaste ip bij aanmaken van de macvlan.
Ik heb geen idee hoe helaas.
Voor zover ik weet maak je sowieso eerst een eigen Docker Netwerk en daar koppel je dan je Containers aan vast :?

- https://docs.docker.com/network/
- https://docs.docker.com/network/network-tutorial-macvlan/

Je moet ook sowieso zelf een netwerk aanmaken, want het standaard netwerk heeft allerlei beperkingen voor zover ik weet :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Freee!!
  • Registratie: December 2002
  • Laatst online: 19:49

Freee!!

Trotse papa van Toon en Len!

significant schreef op maandag 13 april 2020 @ 11:36:
[...]

Laat antwoord, maar desondanks:
[Afbeelding]
De DNS 192.168.10.11 is de PiHole, maar het blijft daar angstvallig leeg op mijn dashboard. Wat is de volgende stap?
Kijk eens in de Settings - API/Webinterface:
Afbeeldingslocatie: https://tweakers.net/i/TaezRHOqYd0j-aKZk2_eE0Dpwbs=/800x/filters:strip_icc():strip_exif()/f/image/M1VtIMYLBE8biPA7iXFhYWoz.jpg?f=fotoalbum_large
Die beide check-marks voor "Show" moeten een vinkje hebben.

[ Voor 4% gewijzigd door Freee!! op 13-04-2020 16:37 ]

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Zebby
  • Registratie: Maart 2009
  • Laatst online: 18:29
Ik gebruik nu in mijn HomeAssistant Pi AdGuard (de integratie PiHole is minder, aldus de maker). Merk eigenlijk geen toegevoegde waarde tot nu toe boven mijn in-browser blockers. Misschien nog wat lijstjes toevoegen.

  • makooy
  • Registratie: Januari 2011
  • Laatst online: 15:36
Zebby schreef op maandag 13 april 2020 @ 16:44:
Ik gebruik nu in mijn HomeAssistant Pi AdGuard (de integratie PiHole is minder, aldus de maker). Merk eigenlijk geen toegevoegde waarde tot nu toe boven mijn in-browser blockers. Misschien nog wat lijstjes toevoegen.
Alleen deze zou al voldoende moeten zijn:
https://www.reddit.com/r/...rnets_1_domain_blocklist/

TWEAKERS EREDIVISIE VOETBALPOULE!


  • icecreamfarmer
  • Registratie: Januari 2003
  • Laatst online: 16:34

icecreamfarmer

en het is

Ik leen even de TV van mijn broertje maar mij valt op dat ik nu wel ads heb als ik youtube naar de TV stream.
Op mijn oude TV met chromecast had ik nooit reclame.
Enig idee wat ik moet blokkeren?
Dit zie ik opdoemen wanneer de reclame tussendoor start:
r2---sn-5hnedn7l.googlevideo.com
api.eu-west-1.aiv-delivery.net

Een deel van google en samsung wordt al geblocked.

Ook wil ik nog een keer met OpenVPN spelen maar de laatste keer dat ik dat gedaan had was alles naar de maan.

[ Voor 13% gewijzigd door icecreamfarmer op 13-04-2020 18:02 ]

ik zie ik zie wat jij niet ziet


  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 18:29

Church of Noise

Drive it like you stole it

theduke1989 schreef op zondag 12 april 2020 @ 16:34:
Zo beste mensen,

Iemand die nog enige tips kan geven, wat ik nog kan toevoegen aan instellingen van mijn Pi-Hole?

1. Basis installatie uitgevoerd ( https://github.com/pi-hol...ne-step-automated-install )
2. Pi-Hole als DCHP ingesteld.
3. Geen extra lijsten toegevoegd, alleen de standaard 4-5 lijsten.

Dus hij draait nu, en doet zijn werk. Zie veel blokkeren. Maar nog wat extra's
Geinstalleerd op ee Rpi3.
Ik heb enkel Unbound toegevoegd (in de plaats van DNS over HTTPS (ook wel eens DOH), op die manier is er geen enkele unieke 'third party' die je DNS gegevens beheert (waar dat bij DOH allemaal bij Cloudflare passeert). Niet zo heel moeilijk te installeren (https://docs.pi-hole.net/guides/unbound/.

[ Voor 3% gewijzigd door Church of Noise op 13-04-2020 18:10 ]

Pagina: 1 ... 26 ... 111 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.