The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Pi-hole is afhankelijk van een aantal dependencies waaronder curl, lighttpd, php, en zo nog een aantal.
Als je pi-hole direct in het os installeert en er is een update voor laten we zeggen php dan kan je deze updaten met het commando sudo apt upgrade.
Als je pihole in een docker container draait moet je de hele container updaten. Hoe snel zijn ze met het updaten van een van de dependencies van van pi-hole zodra daar een update van beschikbaar is?
Dit is toch wel handig om te weten zeker als het om een kritiek veiligheidslek gaat.
Over het algemeen snel genoeg. Als het jou niet snel genoeg gaat, kun je ook zelf het image opnieuw bouwen.Toet3r schreef op dinsdag 31 maart 2020 @ 19:01:
Ik heb nog een vraag over het gebruik pi-hole in een docker container.
Pi-hole is afhankelijk van een aantal waaronder curl, lighttpd, php, en zo nog een aantal.
Als je pi-hole direct in het os installeert en er is een update voor laten we zeggen php dan kan je deze updaten met het commando sudo apt upgrade.
Als je pihole in een docker container draait moet je de hele container updaten. Hoe snel zijn ze met het updaten van een van de decencies van van pi-hole zodra daar een update van beschikbaar is?
Dit is toch wel handig om te weten zeker als het om een kritiek veiligheidslek gaat.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Het is een bekend probleem: Ubuntu gebruikt port 53 standaard al:
1
2
3
4
5
6
7
8
| $ sudo lsof -i -P -n | grep 53 systemd 1 root 59u IPv4 3161953 0t0 UDP *:111 avahi-dae 864 avahi 12u IPv4 25581 0t0 UDP *:5353 avahi-dae 864 avahi 13u IPv6 25582 0t0 UDP *:5353 nmbd 1634 root 21u IPv4 104553 0t0 UDP 172.17.0.1:137 systemd-r 7720 systemd-resolve 12u IPv4 5983163 0t0 UDP 127.0.0.53:53 systemd-r 7720 systemd-resolve 13u IPv4 5983164 0t0 TCP 127.0.0.53:53 (LISTEN) rpcbind 9135 _rpc 5u IPv4 3161953 0t0 UDP *:111 |
En de oplossing zou dit zijn:
1
| sudo nano /etc/systemd/resolved.conf |
1
2
| Cache=no DNSStubListener=no |
1
| sudo systemctl start systemd-resolved |
Maar dan kan ik niet meer internetten
EDIT: nu zo opgelost.. maar dan moet ik wel onthouden dat mijn router IP hier hard in staat.. voor het geval dat ooit wijzigt:
1
| sudo nano /etc/systemd/resolved.conf |
Standaard is alles uitgecomment. Zorg ervoor dat het er zo uitziet
1
2
3
4
5
6
7
8
9
10
11
| [Resolve] DNS=192.168.88.1 #uncommented & my routerip #FallbackDNS= Domains=lan #uncommented & lan #LLMNR=no #MulticastDNS=no #DNSSEC=no #DNSOverTLS=no Cache=no #uncommented DNSStubListener=no #uncommented #ReadEtcHosts=yes |
1
| sudo systemctl restart systemd-resolved |
Hoop dat dit niks anders breekt.. zeker als ik morgen via VPN weer met werk mag verbinden en dat graag op deze machine doe.
[ Voor 24% gewijzigd door Jazco2nd op 31-03-2020 21:47 ]
De manier om Pi-Hole zonder problemen als Docker container te draaien is met Macvlan, dan krijgt (of geef je) het een eigen IP-adres in je standaard netwerk-range en kun je je Pi-Hole dus op dat adres benaderen, onafhankelijk van de host.Jazco2nd schreef op dinsdag 31 maart 2020 @ 20:52:
Oeff ik zit nu toch aardig vast met de installatie van PiHole op Ubuntu 19.10 via docker.
Het is een bekend probleem: Ubuntu gebruikt port 53 standaard al:
code:
1 2 3 4 5 6 7 8 $ sudo lsof -i -P -n | grep 53 systemd 1 root 59u IPv4 3161953 0t0 UDP *:111 avahi-dae 864 avahi 12u IPv4 25581 0t0 UDP *:5353 avahi-dae 864 avahi 13u IPv6 25582 0t0 UDP *:5353 nmbd 1634 root 21u IPv4 104553 0t0 UDP 172.17.0.1:137 systemd-r 7720 systemd-resolve 12u IPv4 5983163 0t0 UDP 127.0.0.53:53 systemd-r 7720 systemd-resolve 13u IPv4 5983164 0t0 TCP 127.0.0.53:53 (LISTEN) rpcbind 9135 _rpc 5u IPv4 3161953 0t0 UDP *:111
En de oplossing zou dit zijn:
code:uncomment en zet op 'no':
1 sudo nano /etc/systemd/resolved.conf
code:vervolgens
1 2 Cache=no DNSStubListener=nocode:
1 sudo systemctl start systemd-resolved
Maar dan kan ik niet meer internettenToch vind ik heleboel sites waar mensen dit aanprijzen als de oplossing. Bestaat er geen andere oplossing?
EDIT: nu zo opgelost.. maar dan moet ik wel onthouden dat mijn router IP hier hard in staat.. voor het geval dat ooit wijzigt:
code:
1 sudo nano /etc/systemd/resolved.conf
Standaard is alles uitgecomment. Zorg ervoor dat het er zo uitziet
code:
1 2 3 4 5 6 7 8 9 10 11 [Resolve] DNS=192.168.88.1 #uncommented & my routerip #FallbackDNS= Domains=lan #uncommented & lan #LLMNR=no #MulticastDNS=no #DNSSEC=no #DNSOverTLS=no Cache=no #uncommented DNSStubListener=no #uncommented #ReadEtcHosts=yes
code:
1 sudo systemctl restart systemd-resolved
Hoop dat dit niks anders breekt.. zeker als ik morgen via VPN weer met werk mag verbinden en dat graag op deze machine doe.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Vooralsnog is de workaround die bij mij, en bij een aantal meldingen op het forum, helpt een reboot van de RPI zelf.
In pihole-FTL.log is het volgende terug te vinden:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
| [2020-04-01 08:11:00.131 18962] !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! [2020-04-01 08:11:00.131 18962] ----------------------------> FTL crashed! <---------------------------- [2020-04-01 08:11:00.131 18962] !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! [2020-04-01 08:11:00.131 18962] Please report a bug at https://github.com/pi-hole/FTL/issues [2020-04-01 08:11:00.131 18962] and include in your report already the following details: [2020-04-01 08:11:00.132 18962] FTL has been running for 52 seconds [2020-04-01 08:11:00.132 18962] FTL branch: release/v5.0 [2020-04-01 08:11:00.132 18962] FTL version: vDev-81c4eac [2020-04-01 08:11:00.132 18962] FTL commit: 81c4eac [2020-04-01 08:11:00.132 18962] FTL date: 2020-03-31 19:44:45 +0200 [2020-04-01 08:11:00.133 18962] FTL user: started as pihole, ended as pihole [2020-04-01 08:11:00.133 18962] Compiled for armhf (compiled on CI) using arm-linux-gnueabihf-gcc (Debian 6.3.0-18) 6.3.0 20170516 [2020-04-01 08:11:00.133 18962] Received signal: Segmentation fault [2020-04-01 08:11:00.133 18962] at address: 0x1 [2020-04-01 08:11:00.133 18962] with code: SEGV_MAPERR (Address not mapped to object) [2020-04-01 08:11:00.133 18962] Backtrace: [2020-04-01 08:11:00.134 18962] B[0000]: 0x446b30, /usr/bin/pihole-FTL(+0x23b30) [0x446b30] [2020-04-01 08:11:00.134 18962] B[0001]: 0xb6da5130, /lib/arm-linux-gnueabihf/libc.so.6(__default_rt_sa_restorer+0) [0xb6da5130] [2020-04-01 08:11:00.134 18962] ------ Listing content of directory /dev/shm ------ [2020-04-01 08:11:00.134 18962] File Mode User:Group Filesize Filename [2020-04-01 08:11:00.135 18962] rwxrwxrwx root:root 280 . [2020-04-01 08:11:00.135 18962] rwxr-xr-x root:root 4K .. [2020-04-01 08:11:00.135 18962] rw------- pihole:pihole 4K FTL-per-client-regex [2020-04-01 08:11:00.136 18962] rw------- pihole:pihole 4K FTL-dns-cache [2020-04-01 08:11:00.136 18962] rw------- pihole:pihole 29K FTL-overTime [2020-04-01 08:11:00.136 18962] rw------- pihole:pihole 3M FTL-queries [2020-04-01 08:11:00.137 18962] rw------- pihole:pihole 20K FTL-upstreams [2020-04-01 08:11:00.137 18962] rw------- pihole:pihole 20K FTL-clients [2020-04-01 08:11:00.137 18962] rw------- pihole:pihole 66K FTL-domains [2020-04-01 08:11:00.138 18962] rw------- pihole:pihole 41K FTL-strings [2020-04-01 08:11:00.138 18962] rw------- pihole:pihole 12 FTL-settings [2020-04-01 08:11:00.138 18962] rw------- pihole:pihole 124 FTL-counters [2020-04-01 08:11:00.139 18962] rw------- pihole:pihole 28 FTL-lock [2020-04-01 08:11:00.139 18962] rw------- postgres:postgres 5K PostgreSQL.445062507 [2020-04-01 08:11:00.139 18962] --------------------------------------------------- [2020-04-01 08:11:00.139 18962] Thank you for helping us to improve our FTL engine! [2020-04-01 08:11:00.139 18962] FTL terminated! |
Nieuwere V5.0 builds zijn een drama.ninjazx9r98 schreef op woensdag 1 april 2020 @ 08:40:
Voor de 5.0 beta komen er steeds meer meldingen over crashes na de laatste upgrades. Had er gisteren al last van op beide RPI's 4 die we hebben en heb vanmorgen op één een update gedaan naar de laatste versie maar ook die crashed na een seconde of 30.
Vooralsnog is de workaround die bij mij, en bij een aantal meldingen op het forum, helpt een reboot van de RPI zelf.
In pihole-FTL.log is het volgende terug te vinden:
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 [2020-04-01 08:11:00.131 18962] !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! [2020-04-01 08:11:00.131 18962] ----------------------------> FTL crashed! <---------------------------- [2020-04-01 08:11:00.131 18962] !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! [2020-04-01 08:11:00.131 18962] Please report a bug at https://github.com/pi-hole/FTL/issues [2020-04-01 08:11:00.131 18962] and include in your report already the following details: [2020-04-01 08:11:00.132 18962] FTL has been running for 52 seconds [2020-04-01 08:11:00.132 18962] FTL branch: release/v5.0 [2020-04-01 08:11:00.132 18962] FTL version: vDev-81c4eac [2020-04-01 08:11:00.132 18962] FTL commit: 81c4eac [2020-04-01 08:11:00.132 18962] FTL date: 2020-03-31 19:44:45 +0200 [2020-04-01 08:11:00.133 18962] FTL user: started as pihole, ended as pihole [2020-04-01 08:11:00.133 18962] Compiled for armhf (compiled on CI) using arm-linux-gnueabihf-gcc (Debian 6.3.0-18) 6.3.0 20170516 [2020-04-01 08:11:00.133 18962] Received signal: Segmentation fault [2020-04-01 08:11:00.133 18962] at address: 0x1 [2020-04-01 08:11:00.133 18962] with code: SEGV_MAPERR (Address not mapped to object) [2020-04-01 08:11:00.133 18962] Backtrace: [2020-04-01 08:11:00.134 18962] B[0000]: 0x446b30, /usr/bin/pihole-FTL(+0x23b30) [0x446b30] [2020-04-01 08:11:00.134 18962] B[0001]: 0xb6da5130, /lib/arm-linux-gnueabihf/libc.so.6(__default_rt_sa_restorer+0) [0xb6da5130] [2020-04-01 08:11:00.134 18962] ------ Listing content of directory /dev/shm ------ [2020-04-01 08:11:00.134 18962] File Mode User:Group Filesize Filename [2020-04-01 08:11:00.135 18962] rwxrwxrwx root:root 280 . [2020-04-01 08:11:00.135 18962] rwxr-xr-x root:root 4K .. [2020-04-01 08:11:00.135 18962] rw------- pihole:pihole 4K FTL-per-client-regex [2020-04-01 08:11:00.136 18962] rw------- pihole:pihole 4K FTL-dns-cache [2020-04-01 08:11:00.136 18962] rw------- pihole:pihole 29K FTL-overTime [2020-04-01 08:11:00.136 18962] rw------- pihole:pihole 3M FTL-queries [2020-04-01 08:11:00.137 18962] rw------- pihole:pihole 20K FTL-upstreams [2020-04-01 08:11:00.137 18962] rw------- pihole:pihole 20K FTL-clients [2020-04-01 08:11:00.137 18962] rw------- pihole:pihole 66K FTL-domains [2020-04-01 08:11:00.138 18962] rw------- pihole:pihole 41K FTL-strings [2020-04-01 08:11:00.138 18962] rw------- pihole:pihole 12 FTL-settings [2020-04-01 08:11:00.138 18962] rw------- pihole:pihole 124 FTL-counters [2020-04-01 08:11:00.139 18962] rw------- pihole:pihole 28 FTL-lock [2020-04-01 08:11:00.139 18962] rw------- postgres:postgres 5K PostgreSQL.445062507 [2020-04-01 08:11:00.139 18962] --------------------------------------------------- [2020-04-01 08:11:00.139 18962] Thank you for helping us to improve our FTL engine! [2020-04-01 08:11:00.139 18962] FTL terminated!
Zie ook: https://discourse.pi-hole...er-update-v4-3-1/29920/40
En de afgesplitste topics van bovenstaande topic.
Het is deze api-global.netflix.com je wordt er niet goed van.
In the end, we will remember not the words of our enemies, but the silence of our friends.
Heb je die url al op een blocklist staan? Anders kan je hem handmatig toevoegen en kijken of Netflix blijft werkenPierre schreef op woensdag 1 april 2020 @ 13:59:
Ik heb Pi-Hole al een poos naar tevredenheid draaien, maar wat belt Netflix (op mijn Nvidia Shield) veel naar huis, kan ik daar iets aan doen?
Het is deze api-global.netflix.com je wordt er niet goed van.
Lol dat had ik natuurlijk ook zelf kunnen bedenkenTerrorSource schreef op woensdag 1 april 2020 @ 14:01:
[...]
Heb je die url al op een blocklist staan? Anders kan je hem handmatig toevoegen en kijken of Netflix blijft werken
In the end, we will remember not the words of our enemies, but the silence of our friends.
Ja dat maakt een hoop duidelijk. Dit en dit doorgelezen, het voorbeeld van Tonyklawrence volg ik nu (maar zit op Ubuntu, niet een Synology). Maar ik kom er nog niet uit.Freee!! schreef op woensdag 1 april 2020 @ 00:01:
[...]
De manier om Pi-Hole zonder problemen als Docker container te draaien is met Macvlan, dan krijgt (of geef je) het een eigen IP-adres in je standaard netwerk-range en kun je je Pi-Hole dus op dat adres benaderen, onafhankelijk van de host.
Wat niet goed wordt uitgelegd is het netwerk dat je aanmaakt. Moet je hier de gegevens van je router invullen of juist niet? Want ik heb nu dit, en krijg een foutmelding, terwijl dit toch echt de subnet is van mijn (router) netwerk.
Daarnaast, vul ik bij "domainname" mijn dynamic dns domein in (van freedns) en onder virtualhost het volledige adres dat ik bij freedns heb. Klopt dat?
1
2
3
| $ sudo docker-compose -f ~/docker/docker-compose.yml up -d Creating network "docker_pihole_network" with driver "macvlan" ERROR: Invalid subnet : invalid CIDR address: |
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
| pihole:
container_name: pihole
image: pihole/pihole:latest
hostname: pihole
domainname: crabdance.com # <-- domain only of my freedns domain
mac_address: d0:ca:ab:cd:ef:01
cap_add:
- NET_ADMIN
networks:
pihole_network:
ipv4_address: 192.168.88.199 # <-- in the rang of router subnet
dns:
- 127.0.0.1
- 8.8.8.8
ports:
- 443/tcp
- 53/tcp
- 53/udp
- 67/udp
- 80/tcp
environment:
ServerIP: 192.168.88.199 # <-- in the range of router subnet
VIRTUAL_HOST: blabla.crabdance.com # <-- my freedns dyndomain
WEBPASSWORD: "" # <-- my password
restart: unless-stopped
networks:
pihole_network:
driver: macvlan
driver_opts:
parent: eno1 #netwerk interface van de pc.
ipam:
config:
- subnet: 192.168.88.0/24 # <-- mijn LAN subnet
- gateway: 192.168.88.1 # <-- router adres
- ip_range: 192.168.88.192/28 |
Voor je Macvlan netwerk heb je aan onderstaande code (met correcte substituties) genoeg:Jazco2nd schreef op woensdag 1 april 2020 @ 16:09:
[...]
Ja dat maakt een hoop duidelijk. Dit en dit doorgelezen, het voorbeeld van Tonyklawrence volg ik nu (maar zit op Ubuntu, niet een Synology). Maar ik kom er nog niet uit.
Wat niet goed wordt uitgelegd is het netwerk dat je aanmaakt. Moet je hier de gegevens van je router invullen of juist niet? Want ik heb nu dit, en krijg een foutmelding, terwijl dit toch echt de subnet is van mijn (router) netwerk.
Daarnaast, vul ik bij "domainname" mijn dynamic dns domein in (van freedns) en onder virtualhost het volledige adres dat ik bij freedns heb. Klopt dat?
code:
1 2 3 $ sudo docker-compose -f ~/docker/docker-compose.yml up -d Creating network "docker_pihole_network" with driver "macvlan" ERROR: Invalid subnet : invalid CIDR address:
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35pihole: container_name: pihole image: pihole/pihole:latest hostname: pihole domainname: crabdance.com # <-- domain only of my freedns domain mac_address: d0:ca:ab:cd:ef:01 cap_add: - NET_ADMIN networks: pihole_network: ipv4_address: 192.168.88.199 # <-- in the rang of router subnet dns: - 127.0.0.1 - 8.8.8.8 ports: - 443/tcp - 53/tcp - 53/udp - 67/udp - 80/tcp environment: ServerIP: 192.168.88.199 # <-- in the range of router subnet VIRTUAL_HOST: blabla.crabdance.com # <-- my freedns dyndomain WEBPASSWORD: "" # <-- my password restart: unless-stopped networks: pihole_network: driver: macvlan driver_opts: parent: eno1 #netwerk interface van de pc. ipam: config: - subnet: 192.168.88.0/24 # <-- mijn LAN subnet - gateway: 192.168.88.1 # <-- router adres - ip_range: 192.168.88.192/28
1
2
3
4
| $ docker network create -d macvlan \ --subnet=172.16.86.0/24 \ --gateway=172.16.86.1 \ -o parent=eth0 pub_net |
In mijn geval (als voorbeeld) is dat:
1
2
3
4
| $ docker network create -d macvlan \ --subnet=192.168.2.0/24 \ --gateway=192.168.2.254 \ -o parent=eth0 Whiskey |
De yaml voor het aanmaken van mijn Pi-Hole container met docker-compose ziet er als volgt uit (met autocompose uit de werkende container getrokken):
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
| Pi_Hole:
cap_add:
- NET_ADMIN
container_name: Pi_Hole
entrypoint:
- /s6-init
environment:
- PHP_ENV_CONFIG=/etc/lighttpd/conf-enabled/15-fastcgi-php.conf
- IPv6=false
- TZ=Europe/Amsterdam
- VERSION=v4.0
- PIHOLE_INSTALL=/root/ph_install.sh
- S6_LOGGING=0
- S6_KEEP_ENV=1
- S6_BEHAVIOUR_IF_STAGE2_FAILS=2
- FTL_CMD=no-daemon
- ServerIP=192.168.2.249
- S6OVERLAY_RELEASE=https://github.com/just-containers/s6-overlay/releases/download/v1.21.4.0/s6-overlay-armhf.tar.gz
- UBUNTU_SUITE=stretch
- DNS1=192.168.2.248#5053
- BLOCKINGMODE=NXDOMAIN
- ARCH=armhf
- DOCKER_REPO=multiarch/debian-debootstrap
- PHP_ERROR_LOG=/var/log/lighttpd/error.log
- DNSMASQ_USER=root
- WEBPASSWORD=**********
- DNS2=192.168.2.247#53
- PATH=/opt/pihole:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
hostname: Pi_Hole
image: pihole/pihole:latest
ipc: shareable
labels:
image: pihole/pihole:v4.3.2-1_armhf
maintainer: adam@diginc.us
omv_docker_extra_args: '-p 53:53/tcp -p53:53/udp -p 67:67/udp -p 80:80 -p 443:443 --cap-add=NET_ADMIN'
url: https://www.github.com/pi-hole/docker-pi-hole
log_driver: json-file
net: WHISKEY
ports:
- 53:53/tcp
- 192.168.2.249:443:443/tcp
- 80:80/tcp
- 53:53/udp
- 67:67/udp
restart: always
volumes:
- /dockerparms/pihole/dnsmasq.d:/etc/dnsmasq.d:rw
- /dockerparms/pihole:/etc/pihole:rw
- /etc/localtime:/etc/localtime:ro
- /dockerparms/pihole/etc/hosts:/etc/hosts:rw |
Eventueel na creatie tweaken in de GUI (ofwel van Docker ofwel in Portainer).
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Ik had jouw compose.yml ook gevonden maar met al die env variabelen dacht ik dat het helemaal maatwerk voor jouw situatie was en niet bruikbaar voor mij.. maar heb het waarschijnlijk mis.
Bij mij is parent ethernet IF "eno1". Hoe kom je aan de naam Whiskey? Is dat een willekeurige naam puur voor Docker? Hier kan ik niks over vinden of ik kijk verkeerd..
SuccesJazco2nd schreef op woensdag 1 april 2020 @ 19:00:
Dank ik ga zo weer aan de slag en het proberen.
Ik had jouw compose.yml ook gevonden maar met al die env variabelen dacht ik dat het helemaal maatwerk voor jouw situatie was en niet bruikbaar voor mij.. maar heb het waarschijnlijk mis.
Dat is de naam van mijn thuisnetwerk, staat ook zo in mijn modem. Als mijn eigen computers hebben ook whisk(e)y-namen gehad, net als tot voor vrij kort alle VM's. De laptop waarop ik dit tik, heet HighlandPark. Whiskey is dus gewoon een vrij willekeurig gekozen naam, die wel lekker onderscheidend is.Bij mij is parent ethernet IF "eno1". Hoe kom je aan de naam Whiskey? Is dat een willekeurige naam puur voor Docker? Hier kan ik niks over vinden of ik kijk verkeerd..
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Niet, krijg het niet fatsoenlijk werkend op mijn RPi's, maar het levert leuke inzichten in welke waardes ik moet gebruiken bij het opnieuw opbouwen in het Docker run commando, de Docker GUI (ik gebruik OpenMediaVault) en/of Portainer. Meestal gebruik ik het Docker run commando voor een eerste opzet van de container waarna ik het in een GUI finetune totdat het werkt zoals ik wil. Daarna met autocompose de uiteindelijke parameters weer veilig stellen.Jazco2nd schreef op woensdag 1 april 2020 @ 19:36:
Ok, welke versie van docker compose gebruik je? Ik heb 2.0, 3.0 en 3.6 en 3.7 geprobeerd maar krijg foutmelding dat "log_driver" en "net" niet ondersteund worden..
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
ha! ok, ik ga verder stuntelen, macvlan is in elk geval gelukt door het commando iets aan te passen (--driver ipv -d want -d en -o kan niet in 1 commando).Freee!! schreef op woensdag 1 april 2020 @ 19:43:
[...]
Niet, krijg het niet fatsoenlijk werkend op mijn RPi's, maar het levert leuke inzichten in welke waardes ik moet gebruiken bij het opnieuw opbouwen in het Docker run commando, de Docker GUI (ik gebruik OpenMediaVault) en/of Portainer. Meestal gebruik ik het Docker run commando voor een eerste opzet van de container waarna ik het in een GUI finetune totdat het werkt zoals ik wil. Daarna met autocompose de uiteindelijke parameters weer veilig stellen.
Deze krijgen ook een IP behorend bij het behorende VLAN. Vervolgens heb ik bij de DHCP server van de betreffende VLAN op EdgeRouter de DNS ingevuld behorende bij het adres waarop de Raspberry Pi op dit VLAN luistert.
Pi-Hole ingesteld om op alle interfaces te luisteren, in Network Overview zie ik van de verschillende VLAN de apparaten terug. So far so good, ware het niet dat alle devices een kruis hebben bij Uses Pi-hole.
Firewall op EdgeRouter is weliswaar zo geconfigureerd dat enkele VLAN's geisoleerd zijn maar dat moge mijns inziens geen probleem zijn. Google levert vooral situatie waar de Pi op een VLAN ook op een ander VLAN Pi-hole functionaliteit aanbiedt.
Welke richting moet ik het zoeken?
You are welcome!significant schreef op woensdag 1 april 2020 @ 19:56:
Goed, Pi-Hole ook up & running op de Raspberry Pi. Vervolgens 3 VLAN interfaces aangemaakt (dank, nero355 in "[Pi-Hole] Ervaringen & discussie").
Via een eigen Config bestand of via de WebGUI van Pi-Hole ?!Pi-Hole ingesteld om op alle interfaces te luisteren
Ik zou het voor de zekerheid op de door mij uitgelegde manier doen
Volgens mij is die lijst op een soort Mac Address ARP Cache of zo gebaseerd en heel eerlijk gezegd zou ik er niet teveel op letten!in Network Overview zie ik van de verschillende VLAN de apparaten terug. So far so good, ware het niet dat alle devices een kruis hebben bij Uses Pi-hole.
Firewall op EdgeRouter is weliswaar zo geconfigureerd dat enkele VLAN's geisoleerd zijn maar dat moge mijns inziens geen probleem zijn. Google levert vooral situatie waar de Pi op een VLAN ook op een ander VLAN Pi-hole functionaliteit aanbiedt.
Welke richting moet ik het zoeken?
Zorg er gewoon voor dat al je apparaten het IP van Pi-Hole als DNS Server via DHCP krijgen en verder alles goed werkt zoals het hoort
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
In /etc/dnsmasq.d staat voor ieder VLAN een bestand met daarin;nero355 schreef op woensdag 1 april 2020 @ 21:47:
Via een eigen Config bestand of via de WebGUI van Pi-Hole ?!
Ik zou het voor de zekerheid op de door mij uitgelegde manier doen
[...]
Volgens mij is die lijst op een soort Mac Address ARP Cache of zo gebaseerd en heel eerlijk gezegd zou ik er niet teveel op letten!
Zorg er gewoon voor dat al je apparaten het IP van Pi-Hole als DNS Server via DHCP krijgen en verder alles goed werkt zoals het hoort
1
| interface=eth0.x |
Met x VLAN nummer, in de Pi-hole webadmin onder "Interface listening behavior" is "Listen on all interfaces" geselecteerd.
Het staat nu al een week zo te draaien maar ik zie weinig activiteit (lees geen). Hoe verder te debuggen?
Ontdekt waarom dit in Docker Compose de foutmelding gaf: GEEN "-" plaatsen voor gateway en ip_range!Jazco2nd schreef op woensdag 1 april 2020 @ 16:09:
[...]
Ja dat maakt een hoop duidelijk. Dit en dit doorgelezen, het voorbeeld van Tonyklawrence volg ik nu (maar zit op Ubuntu, niet een Synology). Maar ik kom er nog niet uit.
Wat niet goed wordt uitgelegd is het netwerk dat je aanmaakt. Moet je hier de gegevens van je router invullen of juist niet? Want ik heb nu dit, en krijg een foutmelding, terwijl dit toch echt de subnet is van mijn (router) netwerk.
Daarnaast, vul ik bij "domainname" mijn dynamic dns domein in (van freedns) en onder virtualhost het volledige adres dat ik bij freedns heb. Klopt dat?
code:
1 2 3 4 5 6 7 8 9 10 11(..) networks: pihole_network: driver: macvlan driver_opts: parent: eno1 #netwerk interface van de pc. ipam: config: - subnet: 192.168.88.0/24 # <-- mijn LAN subnet - gateway: 192.168.88.1 # <-- router adres - ip_range: 192.168.88.192/28
Fout!
code:
1 2 3 $ sudo docker-compose -f ~/docker/docker-compose.yml up -d Creating network "docker_pihole_network" with driver "macvlan" ERROR: Invalid subnet : invalid CIDR address:
Maar dit roept weer vragen op waar de documentatie geen antwoorden op geeft:
Wanneer plaats je een "-" en wanneer niet? Ik zie bijvoorbeeld environment variables op 2 manieren gedefinieerd, ik dacht dat dat puur een layout keuze was, wat je zelf prettig vind. Nu blijkt er een functioneel verschil te zitten tussen bijvoorbeeld:
Opsomming met "-" zoals @Freee!! dat doet:
1
2
3
4
5
6
7
| services:
servicename: pihole
environment:
- TZ=${TZ}
- PUID=${PUID}
- PGID=${PGID}
- PHP_ENV_CONFIG=... |
Opsomming zonder "-" zoals in het voorbeeld voor Pihole compose waar de Pihole documentatie naar verwijst:
1
2
3
4
5
6
| services:
servicename: pihole
environment:
ServerIP: 192.168.88.5
VIRTUAL_HOST: blabla.crabdance.com
WEBPASSWORD:"kaas" |
Ik kan de regels hierover niet vinden en vraag me af of je ze kan combineren.. en wat het dan betekent?
EDIT1: Je mag of de ene of de andere methode gebruiken. Niet mixen
EDIT2: Dit is het geworden. Portainer zegt hierna "Healthy" en het macvlan netwerk draait.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
| services:
pihole:
container_name: pihole
image: pihole/pihole:latest
restart: always
hostname: pihole
domainname: localhost #precies zo, localhost
mac_address: d0:ca:ab:cd:ef:01 # willekeurig, uit voorbeeld van Tonylawrence
cap_add:
- NET_ADMIN
networks:
MikroTik:
ipv4_address: 192.168.88.5 # zelf gekozen IP voor PiHole
environment:
ServerIP: 192.168.88.5 # zelf gekozen IP voor PiHole
VIRTUAL_HOST: pihole.localhost # precies zo, pihole.localhost
WEBPASSWORD: "" # zelf gekozen
PHP_ENV_CONFIG: "/etc/lighttpd/conf-enabled/15-fastcgi-php.conf"
TZ: ${TZ}
volumes:
- ${USERDIR}/docker/pihole/dnsmasq.d:/etc/dnsmasq.d:rw
- ${USERDIR}/docker/pihole:/etc/pihole:rw
- /etc/localtime:/etc/localtime:ro
- ${USERDIR}/docker/pihole/var-log/pihole.log:/var/log/pihole.log
ports:
- 443/tcp
- 53/tcp
- 53/udp
- 67/udp
- 80/tcp
dns:
- 127.0.0.1
- 8.8.8.8
networks:
MikroTik: #router netwerk naam
driver: macvlan
driver_opts:
parent: eno1 #host netwerk interface naam
ipam:
config:
- subnet: 192.168.88.0/24 #router CIDR
gateway: 192.168.88.1 #router adres
ip_range: 192.168.88.192/28 |
Maar als ik naar 192.168.88.5:80 of :443 krijg ik "unable to connect" gevonden
In mijn router zie ik ook niet dat een nieuw apparaat is verbonden met dit adres..
2 stappen verder, veel geleerd maar nog niet een 100% succes.
edit: voor referentiedoeleinden ipadres gewijzigd naar die ik standaard gebruik ipv 192.168.88.199.
[ Voor 31% gewijzigd door Jazco2nd op 02-04-2020 14:23 ]
Probeer het eens met http://192.168.88.199/admin.Jazco2nd schreef op donderdag 2 april 2020 @ 12:30:
[...]
Ontdekt waarom dit in Docker Compose de foutmelding gaf: GEEN "-" plaatsen voor gateway en ip_range!
Maar dit roept weer vragen op waar de documentatie geen antwoorden op geeft:
Wanneer plaats je een "-" en wanneer niet? Ik zie bijvoorbeeld environment variables op 2 manieren gedefinieerd, ik dacht dat dat puur een layout keuze was, wat je zelf prettig vind. Nu blijkt er een functioneel verschil te zitten tussen bijvoorbeeld:
Opsomming met "-" zoals @Freee!! dat doet:
code:
1 2 3 4 5 6 7services: servicename: pihole environment: - TZ=${TZ} - PUID=${PUID} - PGID=${PGID} - PHP_ENV_CONFIG=...
Opsomming zonder "-" zoals in het voorbeeld voor Pihole compose waar de Pihole documentatie naar verwijst:
code:
1 2 3 4 5 6services: servicename: pihole environment: ServerIP: 192.168.88.5 VIRTUAL_HOST: blabla.crabdance.com WEBPASSWORD:"kaas"
Ik kan de regels hierover niet vinden en vraag me af of je ze kan combineren.. en wat het dan betekent?
EDIT1: Je mag of de ene of de andere methode gebruiken. Niet mixen![]()
EDIT2: Dit is het geworden. Portainer zegt hierna "Healthy" en het macvlan netwerk draait.
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43services: pihole: container_name: pihole image: pihole/pihole:latest restart: always hostname: pihole domainname: localhost mac_address: d0:ca:ab:cd:ef:01 # willekeurig, uit voorbeeld van Tonylawrence cap_add: - NET_ADMIN networks: MikroTik: ipv4_address: 192.168.88.199 # zelf gekozen IP voor PiHole environment: ServerIP: 192.168.88.199 # zelf gekozen IP voor PiHole VIRTUAL_HOST: pihole.localhost # match hostname + domainname WEBPASSWORD: "" # zelf gekozen PHP_ENV_CONFIG: "/etc/lighttpd/conf-enabled/15-fastcgi-php.conf" TZ: ${TZ} volumes: - ${USERDIR}/docker/pihole/dnsmasq.d:/etc/dnsmasq.d:rw - ${USERDIR}/docker/pihole:/etc/pihole:rw - /etc/localtime:/etc/localtime:ro - ${USERDIR}/docker/pihole/var-log/pihole.log:/var/log/pihole.log ports: - 443/tcp - 53/tcp - 53/udp - 67/udp - 80/tcp dns: - 127.0.0.1 - 8.8.8.8 networks: MikroTik: #router netwerk naam driver: macvlan driver_opts: parent: eno1 #host netwerk interface naam ipam: config: - subnet: 192.168.88.0/24 #router CIDR gateway: 192.168.88.1 #router adres ip_range: 192.168.88.192/28
Maar als ik naar 192.168.88.199:80 of :443 krijg ik "unable to connect" gevonden![]()
In mijn router zie ik ook niet dat een nieuw apparaat is verbonden met dit adres..
2 stappen verder, veel geleerd maar nog niet een 100% succes.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Helaas werkt niet (getest op de host machine).Freee!! schreef op donderdag 2 april 2020 @ 13:05:
[...]
Probeer het eens met http://192.168.88.199/admin.
Maar misschien ook niet vreemd want in mijn router had ik het gekozen MAC en IP adres nu wel verwacht, staat er niet.. Dus ik mis een heel belangrijke stap of er gaat nog iets mis..
Kan ik het toewijzen van een IP adres niet geheel aan mijn router overlaten? Ik kan daarna in mijn router het IP wel wijzigen en reserveren..
Je kunt het aan je router overlaten, je Pi-Hole moet je gewoon op het IP-adres benaderen, dat het heeft met daarachter "/admin".Jazco2nd schreef op donderdag 2 april 2020 @ 13:15:
[...]
Helaas werkt niet (getest op de host machine).
Maar misschien ook niet vreemd want in mijn router had ik het gekozen MAC en IP adres nu wel verwacht, staat er niet.. Dus ik mis een heel belangrijke stap of er gaat nog iets mis..
Kan ik het toewijzen van een IP adres niet geheel aan mijn router overlaten? Ik kan daarna in mijn router het IP wel wijzigen en reserveren..
EDIT:
En wel even wachten, totdat de Pi-Hole stabiel draait.
[ Voor 4% gewijzigd door Freee!! op 02-04-2020 13:20 ]
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Ik heb ipv4_address en ServerIP uitgecomment en het netwerk, de container en het image verwijderd vervolgens opnieuw compose up -d gedaan. Nadat Portainer "Healthy" rapporteert ga ik checken. Volgens Portainer is nu IP 192.168.88.192 is toegewezen.Freee!! schreef op donderdag 2 april 2020 @ 13:19:
[...]
Je kunt het aan je router overlaten, je Pi-Hole moet je gewoon op het IP-adres benaderen, dat het heeft met daarachter "/admin".
EDIT:
En wel even wachten, totdat de Pi-Hole stabiel draait.
Logisch: dit is het eerste adres in de range van macvlan. Dit is dus toegewezen door docker/macvlan, niet door mijn router. Misschien dat ik daarom niks in de router zie.. ik had juist verwacht dat mijn router zou denken dat er een 2e apparaat is verbonden.
Kan nog steeds niet bij de UI.
EDIT: WEL vanaf een ander apparaat! Alleen niet vanaf de hostcomputer zelf!
Een methode zou zijn: 2e macvlan aanmaken. Dat staat hier (via Pihole documentatie die naar Jonathan Lawrence verwijst, in de comments daaronder een link naar deze uitleg): https://blog.oddbit.com/p...-docker-macvlan-networks/
Wie dit op een RPi of Synology heeft draaien, heeft hier geen last van want je opent geen browser op die apparaten..
Ik ga zo dus stoeien met macvlan #2.
Edit: voor referentie doeleinden:
Als je met de host waar Pihole op draait je webUI van Pihole wil kunnen bereiken, voeg je een macvlan op de host toe:
1
2
3
4
5
| sudo ip link add mynet-shim link eno1 type macvlan mode bridge sudo ip addr add 192.168.88.10/24 dev mynet-shim #ip adres van mijn hostpc, CIDR van router sudo ip route add 192.168.88.5 dev mynet-shim #ip adres van Pihole, zie mijn docker-compose.yml sudo systemctl restart systemd-resolved sudo systemctl restart NetworkManager |
En mocht dit tot problemen leiden kan je 'add' vervangen voor 'del' of je host rebooten (het is helaas niet persistent, dat kan vast wel).
[ Voor 22% gewijzigd door Jazco2nd op 08-04-2020 17:26 ]
Is het jou nog gelukt PiHole op je MikroTik zodanig in te stellen dat hostnames zichtbaar worden?TheovdS schreef op vrijdag 4 oktober 2019 @ 14:39:
[...]
Thanks! Script werkt, maar kwam helaas dit tegen:
"Thank you for your responses. It seems that Mikrotik's DHCP server cannot do what I require because of what ******* said about the dns-update tool not supporting PTR records."
En volgens mij doet Pi-Hole een reverse DNS lookup en heeft een PTR record nodig.
Ik wil Pihole DNS niet forceren aan devices die hun eigen DNS lokaal hebben ingesteld (want dat gebeurd in mijn geval zelden en met heel specifieke reden). Maar ben er nog niet uit wat de juiste methode is die werkt met de recente versies van RouterOS.
Hoe ik het nu heb ingesteld:
Settings > IP > DNS:
servers: mijn Pihole DNS ingevuld
Dynamic servers: hier staan nog mijn T-Mobile (glas) DNS servers.
PiHole doet zijn werk, maar alle queries lijken van de router te komen. Je ziet geen onderscheid in clients.
[ Voor 14% gewijzigd door Jazco2nd op 02-04-2020 16:58 ]
Misschien te simpel gedacht hè, maar kan je dat niet in Pihole instellen onder settings>DNS>advanced DNS settings en dan conditional forwarding?Jazco2nd schreef op donderdag 2 april 2020 @ 16:51:
[...]
Is het jou nog gelukt PiHole op je MikroTik zodanig in te stellen dat hostnames zichtbaar worden?
Ik wil Pihole DNS niet forceren aan devices die hun eigen DNS lokaal hebben ingesteld (want dat gebeurd in mijn geval zelden en met heel specifieke reden). Maar ben er nog niet uit wat de juiste methode is die werkt met de recente versies van RouterOS.
Hoe ik het nu heb ingesteld:
Settings > IP > DNS:
servers: mijn Pihole DNS ingevuld
Dynamic servers: hier staan nog mijn T-Mobile (glas) DNS servers.
PiHole doet zijn werk, maar alle queries lijken van de router te komen. Je ziet geen onderscheid in clients.
Staat reeds zo ingesteld, maar heeft geen effect. Je zal nog altijd je router in moeten stellen hiervoor (die moet de hostnames doorgeven).Bongoarnhem schreef op donderdag 2 april 2020 @ 18:00:
[...]
Misschien te simpel gedacht hè, maar kan je dat niet in Pihole instellen onder settings>DNS>advanced DNS settings en dan conditional forwarding?
Ik ben vandaag eens aan het kijken naar AdGuard Home. Eens kijken hoe het bevalt. Het valt mij op dat je al veel zaken via de web-interface kan doen die je bij Pi-Hole via commando's moet doen zoals:
- Safe Search verplichten
- DNS over HTTPs
- Adult filtering
En je kunt ook per client specifieke filtering toepassen. Tot nu toe ben ik enthousiast
[ Voor 25% gewijzigd door TheovdS op 02-04-2020 20:04 ]
Even pihole -up en alles zou goed moeten werken
(zie ook https://discourse.pi-hole...er-update-v4-3-1/29920/73 )
Ik had de crashes van FTL ook, is nu opgelost (zonder de workaround waarbij je MAXDBDAYS op 0 moest instellen in pihole-FTL.conf)
Zit waarschijnlijk morgen in het nieuwe Docker image.Church of Noise schreef op donderdag 2 april 2020 @ 23:49:
Kleine update: de bug in v5 beta is eruit, de huidige versie crasht niet meer.
Even pihole -up en alles zou goed moeten werken
(zie ook https://discourse.pi-hole...er-update-v4-3-1/29920/73 )
Ik had de crashes van FTL ook, is nu opgelost (zonder de workaround waarbij je MAXDBDAYS op 0 moest instellen in pihole-FTL.conf)
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Kan je DNS lookups doen vanaf die Clientssignificant schreef op donderdag 2 april 2020 @ 11:01:
In /etc/dnsmasq.d staat voor ieder VLAN een bestand met daarin;
code:
1 interface=eth0.x
Met x VLAN nummer, in de Pi-hole webadmin onder "Interface listening behavior" is "Listen on all interfaces" geselecteerd.
Het staat nu al een week zo te draaien maar ik zie weinig activiteit (lees geen). Hoe verder te debuggen?
Dus met nslookup of dig een bepaalde domeinnaam opvragen ?
Anders alle Clients effe een rebootje geven voor de zekerheid of zelfs helemaal uit/aan doen ?
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Alweer een nieuwe versieRemco Tr schreef op vrijdag 3 april 2020 @ 18:38:
Benieuwd hoelang het nog gaat duren voordat de package van de nieuwe versie van unbound klaar is.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Freee!! schreef op vrijdag 3 april 2020 @ 19:26:
[...]
Alweer een nieuwe versieDe huidige is minder dan een maand oud.
Reboot heeft geen zin gehad, wat bedoel je met je nslookup/dig suggestie?nero355 schreef op vrijdag 3 april 2020 @ 18:33:
[...]
Kan je DNS lookups doen vanaf die Clients
Dus met nslookup of dig een bepaalde domeinnaam opvragen ?
Anders alle Clients effe een rebootje geven voor de zekerheid of zelfs helemaal uit/aan doen ?
Op het moment dat je zoiets doet :significant schreef op zaterdag 4 april 2020 @ 14:39:
Reboot heeft geen zin gehad, wat bedoel je met je nslookup/dig suggestie?
nslookup tweakers.net
Krijg je ook meteen te zien welke DNS Server er wordt gebruikt
En dig is meer een wat uitgebreidere tool die voor hetzelfde doel dient dus kijk maar effe welke van de twee er op je Clients beschikbaar is en test erop los
Je krijgt dan zoiets te zien :
nero@ThinkPad-T520-Nero:~$ nslookup tweakers.net Server: 127.0.0.53 Address: 127.0.0.53#53 Non-authoritative answer: Name: tweakers.net Address: 213.239.154.31 Name: tweakers.net Address: 2001:9a8:0:e:1337:0:80:2
of
nero@ThinkPad-T520-Nero:~$ dig tweakers.net ; <<>> DiG 9.11.5-P4-5.1ubuntu2.1-Ubuntu <<>> tweakers.net ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38832 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 65494 ;; QUESTION SECTION: ;tweakers.net. IN A ;; ANSWER SECTION: tweakers.net. 29 IN A 213.239.154.31 ;; Query time: 0 msec ;; SERVER: 127.0.0.53#53(127.0.0.53) ;; WHEN: zo apr 05 14:38:28 CEST 2020 ;; MSG SIZE rcvd: 57 nero@ThinkPad-T520-Nero:~$
Ik zit alleen effe achter een Kubuntu aangedreven flaptop dus die praat tegen de lokale systemd DNS resolver aan die weer met mijn Pi-Hole kletst
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik heb een dynamic dns ingesteld, ingebouwd in mijn Mikrotik router. Omdat dit nogal een lange string is 3349234823409.mikrotik.com heb ik via freedns een CNAME ingesteld met een gratis gekozen subdomein.
So far so good.
SyncThing draait in een docker op dezelfde PC als PiHole. In mijn router is de poort voor syncthing geforward naar het IP van de ServerPC: 192.168.88.10:22000.
Clients kunnen buiten mijn LAN network probleemloos verbinden met het blabla.freedns.com:22000 adres. --> Maar zodra ze verbonden zijn met wifi krijgen ze een " [mijn externe IP, gekregen van ISP] connection refused".
Als ik het aanpas naar 192.168.88.10:22000 verbinden ze binnen mijn LAN wel direct.
Ik wil natuurlijk dat clients zowel binnen als buiten mijn lan altijd via blabla.freedns.com:22000 kunnen verbinden.
Volgens mij kan ik dit het makkelijkst verhelpen door in PiHole in te stellen dat blabla.freedns.com naar 192.168.88.10:22000 moet verwijzen..
Maar het forum van PiHole maakt mij aardig in de war want er worden verschillende bestanden genoemd waar ik dit in kan zetten;
- - ik heb geen /etc/hosts bestand
- - ook geen etc/lan
- - ook geen etc/dnsmasq.d/02-pihole.conf wel een 01-pihole.conf
edit:
"connection refused" lijkt eerder op een NAT probleem.. ik heb inmiddels /etc/hosts aangemaakt en:
1
| 192.168.88.10 188.42.455.11 |
[ Voor 18% gewijzigd door Jazco2nd op 06-04-2020 21:37 ]
Verwijderd
Wat je wilt is dat de lokale dnsserverr het lokale ip geeft voor blabla.freedns.com. Dat kan je afaik alleen bereiken via dnsmasq dus dan heb je waarschijnlijk 01-pihole.conf nodig.Jazco2nd schreef op maandag 6 april 2020 @ 20:27:
En ik dacht dit networking gebeuren helemaal door te hebben mooi niet dus:
Ik heb een dynamic dns ingesteld, ingebouwd in mijn Mikrotik router. Omdat dit nogal een lange string is 3349234823409.mikrotik.com heb ik via freedns een CNAME ingesteld met een gratis gekozen subdomein.
So far so good.
SyncThing draait in een docker op dezelfde PC als PiHole. In mijn router is de poort voor syncthing geforward naar het IP van de ServerPC: 192.168.88.10:22000.
Clients kunnen buiten mijn LAN network probleemloos verbinden met het blabla.freedns.com:22000 adres. --> Maar zodra ze verbonden zijn met wifi krijgen ze een " [mijn externe IP, gekregen van ISP] connection refused".
Als ik het aanpas naar 192.168.88.10:22000 verbinden ze binnen mijn LAN wel direct.
Ik wil natuurlijk dat clients zowel binnen als buiten mijn lan altijd via blabla.freedns.com:22000 kunnen verbinden.
Volgens mij kan ik dit het makkelijkst verhelpen door in PiHole in te stellen dat blabla.freedns.com naar 192.168.88.10:22000 moet verwijzen..
Maar het forum van PiHole maakt mij aardig in de war want er worden verschillende bestanden genoemd waar ik dit in kan zetten;Moet ik zelf een /etc/hosts bestand aanmaken? Want dat staat weer nergens.. Of moet ik /etc/local,list gebruiken?
- - ik heb geen /etc/hosts bestand
- - ook geen etc/lan
- - ook geen etc/dnsmasq.d/02-pihole.conf wel een 01-pihole.conf
edit:
"connection refused" lijkt eerder op een NAT probleem.. ik heb inmiddels /etc/hosts aangemaakt en:
code:erin gezet (restart van Pi-Hole gedaan) waarbij het 2e adres mijn externe IP is. Maar dat heeft geen effect.
1 192.168.88.10 188.42.455.11
Ik heb enkele vragen betreft Pi-Hole.
Vandaag geinstalleerd en het draait nog met de basic settings/lists van pi-hole zelf.
Heb een vraag. Heb 3 devices verbonden maar moest een static ip geven.
- Android TV
- PC
- En de Pi-hole zelf.
Dus het doet zijn werk.
Ik heb nu een Asus DSL-AC87VG modem / router in 1. Maar op deze zit geen DNS instellingen toepassen.
Nu wil ik niet elke keer dat ik me devices handmatig moet aanpassen om de DNS server toe te passen.
Iemand enig wat de beste oplossing is?ß
[ Voor 3% gewijzigd door theduke1989 op 07-04-2020 14:35 ]
Normaal gesproken pas je je DHCP-settings aan. Daar verander je je DNS ook voor al je clients die DHCP gebruiken.theduke1989 schreef op dinsdag 7 april 2020 @ 14:34:
Beste leden,
Ik heb enkele vragen betreft Pi-Hole.
Vandaag geinstalleerd en het draait nog met de basic settings/lists van pi-hole zelf.
Heb een vraag. Heb 3 devices verbonden maar moest een static ip geven.Je ziet wel dat er geblocked wordt op computer, veel en wanneer je browst gaat de counter omhoog.
- Android TV
- PC
- En de Pi-hole zelf.
Dus het doet zijn werk.
Ik heb nu een Asus DSL-AC87VG modem / router in 1. Maar op deze zit geen DNS instellingen toepassen.
Nu wil ik niet elke keer dat ik me devices handmatig moet aanpassen om de DNS server toe te passen.
Iemand enig wat de beste oplossing is?ß
Dit staat ook gewoon in de post-install.
Post-install: Make your network take advantage of Pi-hole
Once the installer has been run, you will need to configure your router to have DHCP clients use Pi-hole as their DNS server which ensures that all devices connecting to your network will have content blocked without any further intervention.
If your router does not support setting the DNS server, you can use Pi-hole's built-in DHCP server; just be sure to disable DHCP on your router first (if it has that feature available).
As a last resort, you can always manually set each device to use Pi-hole as their DNS server.
[ Voor 26% gewijzigd door Gunner op 07-04-2020 14:38 ]
Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC
Ik heb een range vanaf 20 dat alles een IP krijgt wat verbonden wordt, onder de .20 behoudt ik voor zaken zoals Router gateway, DNS pi-hole in dit geval en dan meerdere zaken. Om ze niet met elkaar in contact te laten komen.
Of kan ik het nog ergens anders uitvoeren?
Heb je nu wel of niet DHCP-instellingen gewijzigd dat je DNS verwijst naar je pi-hole?
Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC
had je EDIT pas gezien nadat ik een post had.Gunner schreef op dinsdag 7 april 2020 @ 14:42:
[...]
Heb je nu wel of niet DHCP-instellingen gewijzigd dat je DNS verwijst naar je pi-hole?
Oke dus even de dhcp settings van me router uitzetten en dan op de pi-hole doen.
Bedankt.
kijk eens in query log voor de client waarmee je die site bezoekt. Als je site net hebt geprobeerd te openen zou bijna boven aan iets als geblocked moeten staan. probeer die eens te whitelisten.
Kijk eens hier : https://www.asus.com/support/FAQ/1011703/theduke1989 schreef op dinsdag 7 april 2020 @ 14:34:
Beste leden,
Ik heb enkele vragen betreft Pi-Hole.
Vandaag geinstalleerd en het draait nog met de basic settings/lists van pi-hole zelf.
Heb een vraag. Heb 3 devices verbonden maar moest een static ip geven.Je ziet wel dat er geblocked wordt op computer, veel en wanneer je browst gaat de counter omhoog.
- Android TV
- PC
- En de Pi-hole zelf.
Dus het doet zijn werk.
Ik heb nu een Asus DSL-AC87VG modem / router in 1. Maar op deze zit geen DNS instellingen toepassen.
Nu wil ik niet elke keer dat ik me devices handmatig moet aanpassen om de DNS server toe te passen.
Iemand enig wat de beste oplossing is?ß
Eerste hit als je Google raadpleegt : https://www.google.com/se...-AC87VG+lan+dhcp+settings
Dat zegt @Gunner helemaal niet!theduke1989 schreef op dinsdag 7 april 2020 @ 14:43:
Oke dus even de dhcp settings van me router uitzetten en dan op de pi-hole doen.
Bedankt.
Reverse NAT optie in je Router effe inschakelen indien mogelijk en anders zal je effe in dit Topic moeten zoeken hoe anderen dat hebben opgelost i.c.m. DockerJazco2nd schreef op maandag 6 april 2020 @ 20:27:
Ik wil natuurlijk dat clients zowel binnen als buiten mijn lan altijd via blabla.freedns.com:22000 kunnen verbinden.
Daar moet je juist niet aan zitten, want tijdens elke update wordt die overschreven!synoniem schreef op dinsdag 7 april 2020 @ 13:23:
Wat je wilt is dat de lokale dnsserverr het lokale ip geeft voor blabla.freedns.com. Dat kan je afaik alleen bereiken via dnsmasq dus dan heb je waarschijnlijk 01-pihole.conf nodig.
Je kan beter een bestand aanmaken zoals 02-mijn-config-dingetjes.conf of iets dergelijks
In dit geval zou ik het echter via /etc/hosts doen, maar ik doe niks met Docker dus een werkende oplossing heb ik niet..
[ Voor 29% gewijzigd door nero355 op 08-04-2020 14:26 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
DHCP is niet het probleem, het probleem is er zijn geen DNS instellingen toepasbaar in de Asus DSL modems, de link die jij aangeeft is voor routers, dus waar ik bijvoorbeeld geen preferred DNS 1 en 2 kan invoerennero355 schreef op woensdag 8 april 2020 @ 14:25:
[...]
Kijk eens hier : https://www.asus.com/support/FAQ/1011703/
Eerste hit als je Google raadpleegt : https://www.google.com/se...-AC87VG+lan+dhcp+settings
[...]
Dat zegt @Gunner helemaal niet!
[ Voor 3% gewijzigd door theduke1989 op 08-04-2020 15:16 ]
In dit topic en elders staan meerdere voorbeelden van docker-compose.yml
Bij een aantal wordt er binnen pihole: een netwerk gedefineerd met
1
2
3
4
5
6
7
8
9
| pihole:
networks:
pihole_network:
networks:
pihole_network:
driver: macvlan
driver_opts:
parent: eno1 |
Bij andere staat er
1
| network_mode: host |
mijn docker-compose.yml ziet er momenteel zo uit.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
| version: "3"
services:
pihole:
container_name: pihole
image: pihole/pihole:latest
restart: unless-stopped
ports:
- "53:53/tcp"
- "53:53/udp"
- "80:80/tcp"
- "443:443/tcp"
environment:
TZ: 'Europe/Amsterdam'
DNS1: 127.0.0.1:5353
DNS2: 'no'
dns:
- 127.0.0.1
volumes:
- './pihole:/etc/pihole'
- './dnsmasq.d:/etc/dnsmasq.d'
unbound:
image: mvance/unbound:latest
restart: unless-stopped
ports:
- "5353:5353/tcp"
- "5353:5353/udp"
volumes:
- './unbound:/etc/unbound' |
Wat is nou precies het verschil tussen deze 3
[ Voor 4% gewijzigd door Toet3r op 08-04-2020 16:14 ]
Is inmiddels gelukt, heb een MikroTik/RouterOS router, dat is een ingewikkeld ding maar het was echt een NAT probleem.nero355 schreef op woensdag 8 april 2020 @ 14:25:
[...]
Reverse NAT optie in je Router effe inschakelen indien mogelijk en anders zal je effe in dit Topic moeten zoeken hoe anderen dat hebben opgelost i.c.m. Docker
Het enige waar ik nog mee zit is:
Als je wil dat de host PC het IP adres van Pihole kan bereiken (die via macvlan in Docker zijn eigen IP heeft) moet je op de host zelf (niet in Docker) een macvlan aanmaken. Anders heeft de hostPC dus ook geen toegang tot DNS.
1
2
3
4
5
| sudo ip link add mynet-shim link eno1 type macvlan mode bridge sudo ip addr add 192.168.88.10/24 dev mynet-shim #ip adres van mijn hostpc, CIDR van router sudo ip route add 192.168.88.5 dev mynet-shim #ip adres van Pihole, zie mijn docker-compose.yml sudo systemctl restart systemd-resolved sudo systemctl restart NetworkManager |
Nu lukt dat wel, maar ik heb geen idee hoe ik dit persistent krijg na een reboot. Bovenstaande commando's moet ik na elke reboot uitvoeren. Een .sh script via cronjob vind ik geen nette oplossing (ik reboot gelukkig niet vaak).
NICE!Jazco2nd schreef op woensdag 8 april 2020 @ 17:30:
Is inmiddels gelukt, heb een MikroTik/RouterOS router, dat is een ingewikkeld ding maar het was echt een NAT probleem.
ip addr en ip route kan je persistent maken in /etc/network/interfaces normaal gesproken, echter is het sinds een bepaald moment best wel een beetje raar geworden in RaspBian en moet je met meerdere files aan de gangHet enige waar ik nog mee zit is:
Als je wil dat de host PC het IP adres van Pihole kan bereiken (die via macvlan in Docker zijn eigen IP heeft) moet je op de host zelf (niet in Docker) een macvlan aanmaken. Anders heeft de hostPC dus ook geen toegang tot DNS.
code:
1 2 3 4 5 sudo ip link add mynet-shim link eno1 type macvlan mode bridge sudo ip addr add 192.168.88.10/24 dev mynet-shim #ip adres van mijn hostpc, CIDR van router sudo ip route add 192.168.88.5 dev mynet-shim #ip adres van Pihole, zie mijn docker-compose.yml sudo systemctl restart systemd-resolved sudo systemctl restart NetworkManager
Nu lukt dat wel, maar ik heb geen idee hoe ik dit persistent krijg na een reboot. Bovenstaande commando's moet ik na elke reboot uitvoeren. Een .sh script via cronjob vind ik geen nette oplossing (ik reboot gelukkig niet vaak).
Ik zou zoiets proberen :
In /etc/network/interfaces.d/ een bestand aanmaken dat heet local-dns-vlan.conf (of iets dat je zelf leuker vindt) en daarin zoiets neerzetten :
1
2
3
4
| auto eno1 (of de juiste die het moet zijn...)
iface (mynet-shim link eno1 type macvlan mode bridge verwerken tot de juiste interface) inet manual
(hier geef je eventuele MACvlan/Bridge opties mee)
post-up route add 192.168.88.5 dev mynet-shim (of wat het ook hoort te zijn) |
En in /etc/dhcpcd.conf :
1
2
| interface eno1 (of wat het ook hoort te zijn) static ip_address=192.168.88.10/24 |
Niet helemaal compleet of correct, maar ik denk dat het je het daarin moet zoeken
Succes alvast!
Heb je hier iets aan : https://docs.docker.com/network/Toet3r schreef op woensdag 8 april 2020 @ 16:12:
Ik ben bezig met docker-compose en kom er niet helemaal uit
In dit topic en elders staan meerdere voorbeelden van docker-compose.yml
Bij een aantal wordt er binnen pihole: een netwerk gedefineerd met
code:
1 2 3 4 5 6 7 8 9pihole: networks: pihole_network: networks: pihole_network: driver: macvlan driver_opts: parent: eno1
Bij andere staat ercode:en bij een aantal en bij sommige staat er niks
1 network_mode: host
mijn docker-compose.yml ziet er momenteel zo uit.
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30version: "3" services: pihole: container_name: pihole image: pihole/pihole:latest restart: unless-stopped ports: - "53:53/tcp" - "53:53/udp" - "80:80/tcp" - "443:443/tcp" environment: TZ: 'Europe/Amsterdam' DNS1: 127.0.0.1:5353 DNS2: 'no' dns: - 127.0.0.1 volumes: - './pihole:/etc/pihole' - './dnsmasq.d:/etc/dnsmasq.d' unbound: image: mvance/unbound:latest restart: unless-stopped ports: - "5353:5353/tcp" - "5353:5353/udp" volumes: - './unbound:/etc/unbound'
Wat is nou precies het verschil tussen deze 3
Voor zover ik weet moet je ook zelf een eigen Docket netwerk definiëren, want het standaard netwerk is heel beperkt bruikbaar of zoiets...
Lees effe de Docker Networking documentatie door, want daar staat het helemaal uitgelegd
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
De indruk die ik heb gekregen na lezen over Ubuntu is dat je niet zomaar handmatig deze bestanden moet aanmaken want dan moet je al je netwerk interfaces (ook van Docker) erin zetten. Dat gaat me nooit lukken en is veel te foutgevoelig..
Interessant!Jazco2nd schreef op woensdag 8 april 2020 @ 23:57:
@nero355 Dank voor de uitleg. Ik zit echter op Ubuntu 19.10 op een home made Intel based server (die trouwens nauwelijks meer dan een RPi verbruikt, zie het zuinige server topic).
Maar welke post moet ik nou hebben
1
| https://gathering.tweakers.net/forum/list_messages/1673583?data%5Bfilter_userids%5D=Jazco2nd |
Hoe ziet je configuratie nu eruit danDe indruk die ik heb gekregen na lezen over Ubuntu is dat je niet zomaar handmatig deze bestanden moet aanmaken want dan moet je al je netwerk interfaces (ook van Docker) erin zetten. Dat gaat me nooit lukken en is veel te foutgevoelig..
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||

Maar nu komt het, deze melding krijg ik ook vanaf andere verbindingen waarbij mijn PiHole DNS server dus compleet niet gebruikt wordt!
ha.mijndomein.com en mijndomein.com staan op de whitelist.
Help!
[ Voor 6% gewijzigd door Danielson op 09-04-2020 11:30 ]
Kan je hier posten nslookup ha.breekjenek.com?Danielson schreef op donderdag 9 april 2020 @ 11:29:
Maar nu komt het, deze melding krijg ik ook vanaf andere verbindingen waarbij mijn PiHole DNS server dus compleet niet gebruikt wordt!
Eerst het probleem, dan de oplossing
Never mind, denk dat het opgelost is! Poort 80 stond geforward naar mijn server voor het auto-renew verhaal van let's encrypt.lier schreef op donderdag 9 april 2020 @ 11:40:
[...]
Kan je hier posten nslookup ha.breekjenek.com?
Dit was de vangpagina van PiHole, die ik dus indirect naar buiten publiceerde
Toet3r schreef op woensdag 8 april 2020 @ 16:12:
Ik ben bezig met docker-compose en kom er niet helemaal uit
In dit topic en elders staan meerdere voorbeelden van docker-compose.yml
Bij een aantal wordt er binnen pihole: een netwerk gedefineerd met
code:
1 2 3 4 5 6 7 8 9pihole: networks: pihole_network: networks: pihole_network: driver: macvlan driver_opts: parent: eno1
Bij andere staat ercode:en bij een aantal en bij sommige staat er niks
1 network_mode: host
mijn docker-compose.yml ziet er momenteel zo uit.
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30version: "3" services: pihole: container_name: pihole image: pihole/pihole:latest restart: unless-stopped ports: - "53:53/tcp" - "53:53/udp" - "80:80/tcp" - "443:443/tcp" environment: TZ: 'Europe/Amsterdam' DNS1: 127.0.0.1:5353 DNS2: 'no' dns: - 127.0.0.1 volumes: - './pihole:/etc/pihole' - './dnsmasq.d:/etc/dnsmasq.d' unbound: image: mvance/unbound:latest restart: unless-stopped ports: - "5353:5353/tcp" - "5353:5353/udp" volumes: - './unbound:/etc/unbound'
Wat is nou precies het verschil tussen deze 3
- Als jij PiHole installeert op een Raspberry of PC die verder niks anders gaat doen, kan je "network_mode:host" gebruiken. PiHole gebruikt dan het IP adres van de host, alsof het is geinstalleerd op het OS direct ipv via Docker.
- Als je niks instelt, zal Docker by default een lokaal afgesloten network binnen de container aanmaken, waarbij je ports moet forwarden om vanaf je hostpc toegang te krijgen tot het docker netwerk.
- Als je het installeert op een systeem waar je bijv ook andere dingen mee doet of zoals ik gewoon een browser op gebruikt, wil je het verkeer van PiHole scheiden. PiHole kan via macvlan worden gezien als een apart "device" (met MAC adres) en krijgt van je router een eigen IP adres. Dit is DE manier wanneer je via Docker installeert. Als je methode 1 kiest, kan je misschien ook overwegen het niet via Docker te installeren.
Zie hier mijn zorgvuldig geschreven docker-compose voor PiHole & macvlan + macvlan zodat de hostPC ook DNS & webUI van PiHole kan gebruiken + uitleg environment variables.Toet3r schreef op donderdag 9 april 2020 @ 03:49:
Omdat dat ikzelf en ook anderen best wel wat vragen hebben hoe pi-hole in een docker container te draaien ben ik bezig met een handleiding te schrijven. Zodra ik een eerste opzet heb zal ik deze hier posten.
https://github.com/zilexa...pihole_docker-compose.yml
[ Voor 10% gewijzigd door Jazco2nd op 09-04-2020 14:19 ]
Nu vraagt hij om een local domain name in te vullen. Iemand enig idee waar ik deze kan vinden? Ik heb een Ziggo Connect Box als router.
kan via:
1
| sudo nano /etc/hosts |
Ik had hier een vraag in het docker-topic over geplaatst, maar dat kon ik dus veel beter hier doenJazco2nd schreef op donderdag 9 april 2020 @ 14:04:
[...]
Zie hier mijn zorgvuldig geschreven docker-compose voor PiHole & macvlan + macvlan zodat de hostPC ook DNS & webUI van PiHole kan gebruiken + uitleg environment variables.
https://github.com/zilexa...pihole_docker-compose.yml
Ik was ook bezig met het instellen van een macvlan. Maar mijn docker-compose is versie 3.7 (en wil ik eigenlijk niet downgraden). Maar het blijkt dat je met v3.7 geen gateway en ip_range kan specificeren. Althans, mij is het niet gelukt. Ik krijg dan deze foutmelding.
1
| networks.pihole_network.ipam.config value Additional properties are not allowed ('ip-range', 'gateway' were unexpected) |
Weet jij een workaround? Welke versie van docker-compose gebruik jij? (Staat niet in je yml)
Heb gezien via Youtube zijn er channels die het tonen dat het kan. YouTube: owncloud raspberry pi 3 bij sommige is het zo dat je moet ''overclocken'' maar goed als ik ook Pi-hole draai is dit geen top oplossing denk ik ?
Voor de 388ste keer : https://discourse.pi-hole...e-along-side-pi-hole/8684theduke1989 schreef op vrijdag 10 april 2020 @ 19:55:
Ik wil graag Owncloud gaan draaien op mijn Rpi, momenteel draai ik er Pi-Hole op met alleen een installatie uitgevoerd, en fungeert als DHCP-
Heb gezien via Youtube zijn er channels die het tonen dat het kan. YouTube: owncloud raspberry pi 3 bij sommige is het zo dat je moet ''overclocken'' maar goed als ik ook Pi-hole draai is dit geen top oplossing denk ik ?
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Vandaar mijn vraag: is er een goede workaround? Ik heb al wat met reverse proxy geprobeerd, maar dat lukt me niet helemaal (met HomeAssistant en nog wat andere diensten lukt reverse proxy overigens wel).
Ik kan natuurlijk een extra docker-compose file aanmaken, specifiek voor pihole. Zou dat nog een noemenswaardig nadeel hebben?
Wat je misschien nog kunt proberen is eerst een macvlan aanmaken via
docker network create -d macvlan --subnet=192.168.178.0/24 --ip-range=192.168.178.253/32 --gateway=192.168.178.1 -o parent=eth0 macvlan_pihole
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
| version: '3' services: pihole-1: container_name: pihole-1 hostname: pihole-1 image: pihole/pihole:beta-v5.0 ports: - 53:53/tcp - 53:53/udp - 80:80/tcp - 443:443/tcp environment: - TZ=Europe/Amsterdam - ServerIP=192.168.178.253 - VIRTUAL_HOST=pihole-1 - DNS1=1.1.1.2 - DNS2=1.1.1.1 volumes: - ./pihole-1/etc-pihole/:/etc/pihole/ - ./pihole-1/etc-dnsmasq.d/:/etc/dnsmasq.d/ - ./resolv.conf:/etc/resolv.conf:ro restart: unless-stopped networks: macvlan_pihole: ipv4_address: 192.168.178.253 traefik: null networks: traefik: external: true macvlan_pihole: external: true |
Op de Raspberry 3B heb ik Pi Hole geïnstalleerd. In de router de DNS ingesteld op IP-adres van de Raspberry.
Sommige websites werden geblokkeerd maar door die op de whitelist te ztten werkt het weer.
Over het algemeen werkt alles prima en wordt veel rommel geblokkeerd.
Echter; de TV, of beter gezegd, de Nextbox van Ziggo begon kuren te vertonen. Via de Ziggo helpdesk eerst terug naar de fabrieksinstellingen gegaan, geen resultaat. Daarna handmatig de fabrieksinstellingen gedownload en geïnstalleerd, geen resultaat. Toen ging mij een licht op. Op de router de DNS instellingen weer terug naar AUTO gezet en op de pc, laptop, ipad etc. de DNS het ip adres van de Pi-Hole ingevoerd. Daarna weer handmatig weer de fabrieksinstellingen van de Nextbox gedownload en geïnstalleerd. Hierna werkte de TV (dus de Nextbox) weer perfect.
Óf, je onderzoekt welk domein er geblocked wordt en whitelist die. Uit mijn hoofd dmdsdp.com
Heb alleen een vraag. Ik lees hier veel over DNS over HTTPS en dergelijke. Ik snap het idee er achter maar waarom zou je dat gebruiken als je DNS server achter een gesloten router zit?
Omdat je vindt, dat ook jouw ISP jouw DNS verkeer niet hoeft te zien/wetenWeAreLegion schreef op zondag 12 april 2020 @ 12:43:
Gister ook Pi-Hole geinstalleerd op een oude Raspberry 3b die ik nog had liggen, en moet zeggen dat het alllemaal vrij soepel ging. Heb wat lists toegevoegd van blocklists en ding draait als een zonnetje. Het werkt samen met mijn ASUS AC87U router.
Heb alleen een vraag. Ik lees hier veel over DNS over HTTPS en dergelijke. Ik snap het idee er achter maar waarom zou je dat gebruiken als je DNS server achter een gesloten router zit?
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Ja okay al heb ik daar een VPN voor die dat afhandelt. Maar dat is wel een reden waarom je het zou doenFreee!! schreef op zondag 12 april 2020 @ 14:17:
[...]
Omdat je vindt, dat ook jouw ISP jouw DNS verkeer niet hoeft te zien/weten
Ik zou eerder denken dat die doos iets opvraagt wat alleen de Ziggo DNS Servers kennen en je dus beter de Ziggo DNS Servers als Forward DNS Servers kan gebruiken en daarmee ook meteen het hele probleem oplostJoHil schreef op zondag 12 april 2020 @ 12:18:
Pi-Hole en de Ziggo Nextbox.
Op de Raspberry 3B heb ik Pi Hole geïnstalleerd. In de router de DNS ingesteld op IP-adres van de Raspberry.
Sommige websites werden geblokkeerd maar door die op de whitelist te ztten werkt het weer.
Over het algemeen werkt alles prima en wordt veel rommel geblokkeerd.
Echter; de TV, of beter gezegd, de Nextbox van Ziggo begon kuren te vertonen. Via de Ziggo helpdesk eerst terug naar de fabrieksinstellingen gegaan, geen resultaat. Daarna handmatig de fabrieksinstellingen gedownload en geïnstalleerd, geen resultaat. Toen ging mij een licht op. Op de router de DNS instellingen weer terug naar AUTO gezet en op de pc, laptop, ipad etc. de DNS het ip adres van de Pi-Hole ingevoerd. Daarna weer handmatig weer de fabrieksinstellingen van de Nextbox gedownload en geïnstalleerd. Hierna werkte de TV (dus de Nextbox) weer perfect.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Iemand die nog enige tips kan geven, wat ik nog kan toevoegen aan instellingen van mijn Pi-Hole?
1. Basis installatie uitgevoerd ( https://github.com/pi-hol...ne-step-automated-install )
2. Pi-Hole als DCHP ingesteld.
3. Geen extra lijsten toegevoegd, alleen de standaard 4-5 lijsten.
Dus hij draait nu, en doet zijn werk. Zie veel blokkeren. Maar nog wat extra's
Geinstalleerd op ee Rpi3.
Nee hoor dat is het niet. Via verschillende regexen blokkeer je urls die zorgen voor oa de tvgids en film informatie. Die whitelisten laat alles werken. Of je nu Ziggo DNS, Google, Cloudfare, you name it gebruiktnero355 schreef op zondag 12 april 2020 @ 16:21:
[...]
Ik zou eerder denken dat die doos iets opvraagt wat alleen de Ziggo DNS Servers kennen en je dus beter de Ziggo DNS Servers als Forward DNS Servers kan gebruiken en daarmee ook meteen het hele probleem oplost
Edit:
Ziggo gebruikt je kijkgedrag om aanbevelingen te doen. Die ‘dienst’ zit in de url-naamgeving verwerkt
[ Voor 9% gewijzigd door lolgast op 12-04-2020 16:39 ]
Ik weet ondertussen ook wel hoe het allemaal werkt, maar ik dacht ik noem het effe, want er zijn ISP's waarbij het dus wel degelijk een probleem kan vormen, omdat alleen hun DNS Server bepaalde domeinen kent voor de IPTV en dergelijkelolgast schreef op zondag 12 april 2020 @ 16:37:
Nee hoor dat is het niet. Via verschillende regexen blokkeer je urls die zorgen voor oa de tvgids en film informatie. Die whitelisten laat alles werken. Of je nu Ziggo DNS, Google, Cloudfare, you name it gebruikt
Edit:
Ziggo gebruikt je kijkgedrag om aanbevelingen te doen. Die ‘dienst’ zit in de url-naamgeving verwerkt
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Wat ik nog extra heb:theduke1989 schreef op zondag 12 april 2020 @ 16:34:
Zo beste mensen,
Iemand die nog enige tips kan geven, wat ik nog kan toevoegen aan instellingen van mijn Pi-Hole?
1. Basis installatie uitgevoerd ( https://github.com/pi-hol...ne-step-automated-install )
2. Pi-Hole als DCHP ingesteld.
3. Geen extra lijsten toegevoegd, alleen de standaard 4-5 lijsten.
Dus hij draait nu, en doet zijn werk. Zie veel blokkeren. Maar nog wat extra's
Geinstalleerd op ee Rpi3.
- Deze blocklist nog toevoegen -> https://www.reddit.com/comments/dwxgld
- DNS-Over-HTTPS -> https://docs.pi-hole.net/guides/dns-over-https/
- WireGuard VPN (tunnel met enkel DNS queries). Dus op mijn 4G heb ik ook geen ads, tracking etc.
Install via PIvpn -> https://www.pivpn.io/
WireGuard setup gevolgd (vanaf part 4): https://www.reddit.com/r/...eguard_on_a_raspberry_pi/
Ultrawide gaming setup: AMD Ryzen 7 2700X | NVIDIA GeForce RTX 2080 | Dell Alienware AW3418DW
PiHole blocked ondanks dat nog steeds veel.g0tanks schreef op zondag 12 april 2020 @ 22:30:
Ik overweeg een Raspberry Pi 4 te kopen voor PiHole, maar ben nog terughoudend omdat ik een trend zie waarin websites steeds meer ads vanaf hun eigen server leveren. Hierdoor neemt de effectiviteit van PiHole af. Is dit iets waar ik me zorgen over moet maken?
Pi 4 is misschien wel overkill voor alleen PiHole.
En ook met @TerrorSource, de Pi 4 is wel zwaar overkill, als dit zijn enige feature gaat worden.
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Thanks voor de reacties. Ik had nog niet echt goed onderzoek gedaan, maar waarschijnlijk wordt het dan toch een Zero.Room42 schreef op zondag 12 april 2020 @ 22:45:
@g0tanks Ik zie de Pi-Hole sowieso niet als alles-in-eenoplossing. Het is een mooie toevoeging op de browser add-ons voor de devices/apps waarop zo'n add-on niet mogelijk is.
En ook met @TerrorSource, de Pi 4 is wel zwaar overkill, als dit zijn enige feature gaat worden.
Wel jammer dat je zoveel accesoires erbij nodig hebt (micro-HDMI adapter, micro-USB OTG adapter, etc.).
Ultrawide gaming setup: AMD Ryzen 7 2700X | NVIDIA GeForce RTX 2080 | Dell Alienware AW3418DW
Ik denk persoonlijk dat je beter naar een Pi 3b kan kijken, beste "bang for the buck". Prima prestaties voor de prijs die hij kost. Kijk ook eens naar V&A of Marktplaats. 3b's kosten niet zo veel meer.g0tanks schreef op zondag 12 april 2020 @ 23:14:
[...]
Thanks voor de reacties. Ik had nog niet echt goed onderzoek gedaan, maar waarschijnlijk wordt het dan toch een Zero.Ook met PiVPN erbij zou het geen problemen moeten opleveren als ik het zo lees.
Wel jammer dat je zoveel accesoires erbij nodig hebt (micro-HDMI adapter, micro-USB OTG adapter, etc.).
@TerrorSource is me weer voor maar aanvullend vraag ik me ook af hoe jij de Zero (W?) dan aan het netwerk wilt hangen. Via WiFi lijkt me een te grote latency geven. DNS wil je zo snel mogelijk hebben.g0tanks schreef op zondag 12 april 2020 @ 23:14:
[...]
Thanks voor de reacties. Ik had nog niet echt goed onderzoek gedaan, maar waarschijnlijk wordt het dan toch een Zero.Ook met PiVPN erbij zou het geen problemen moeten opleveren als ik het zo lees.
Wel jammer dat je zoveel accesoires erbij nodig hebt (micro-HDMI adapter, micro-USB OTG adapter, etc.).
Als je hem wel draadloos wilt aansluiten, kan het volledig headless. Dan heb je enkel een Micro-USB-lader nodig voor stroom. Je kunt de MicroSD-kaart voorbereiden zodat ie SSH en WiFi vooraf configureert en dan kun je via je DHCP-server (of een netwerk scan) zien op welk IP-adres je Pi terecht is gekomen. Misschien zelfs via raspberry.local, maar dat gebruik ik nooit.
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Voor zover ik kan zien is nieuw de 3B vrijwel even duur als de 4 (2 GB):TerrorSource schreef op zondag 12 april 2020 @ 23:18:
[...]
Ik denk persoonlijk dat je beter naar een Pi 3b kan kijken, beste "back for the buck". Prima prestaties voor de prijs die hij kost. Kijk ook eens naar V&A of Marktplaats. 3b's kosten niet zo veel meer.
pricewatch: Raspberry Pi 3 Model B 1GB
pricewatch: Raspberry Pi 4 Model B (2GB ram)
Tweedehandse opties ga ik naar kijken.
Ik had een micro-USB OTG + USB naar ethernet in gedachte hiervoor, sowieso niet draadloos.Room42 schreef op zondag 12 april 2020 @ 23:21:
[...]
@TerrorSource is me weer voor maar ik vraag me ook af hoe je de Zero (W?) dan aan het netwerk wilt hangen. Via WiFi lijkt me een te grote latency geven.
Ultrawide gaming setup: AMD Ryzen 7 2700X | NVIDIA GeForce RTX 2080 | Dell Alienware AW3418DW
Nu probeer ik eerst unbound correct installeren, door het net als PiHole een eigen IP te geven, maar dat gaat niet goed. Als ik in Portainer kijk, zie ik dat alleen PiHole een IP adres heeft binnen het macvlan netwerk. Unbound heeft geen IP adres.
Waar gaat het hier mis? Het is toch juist de bedoeling dat zowel unbound als PiHole een eigen IP adres krijgen? Of alleen PiHole?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
| version: "2.0"
services:
unbound:
container_name: unbound
image: mvance/unbound:latest
restart: always
hostname: unbound
domainname: ServerPC
mac_address: 5a:58:dd:5c:f1:d5
networks:
MikroTik:
ipv4_address: 192.168.88.3
environment:
ServerIP: 192.168.88.3
VIRTUAL_HOST: unbound.ServerPC
TZ: ${TZ}
volumes:
- ${USERDIR}/docker/unbound/config:/opt/unbound/etc/unbound/
ports:
- 53/tcp
- 53/udp
# ____________________ PiHole [SECURITY/ads-aware-dns-server]
pihole:
container_name: pihole
image: pihole/pihole:latest
restart: always
hostname: pihole
domainname: ServerPC
mac_address: d0:ca:ab:cd:ef:01
cap_add:
- NET_ADMIN
networks:
MikroTik:
ipv4_address: 192.168.88.2
environment:
ServerIP: 192.168.88.2
VIRTUAL_HOST: pihole.ServerPC
WEBPASSWORD: "removed"
PHP_ENV_CONFIG: "/etc/lighttpd/conf-enabled/15-fastcgi-php.conf"
TZ: ${TZ}
volumes:
- ${USERDIR}/docker/pihole/dnsmasq.d:/etc/dnsmasq.d:rw
- ${USERDIR}/docker/pihole:/etc/pihole:rw
- /etc/localtime:/etc/localtime:ro
- ${USERDIR}/docker/pihole/var-log/pihole.log:/var/log/pihole.log
ports:
- 443/tcp
- 53/tcp
- 53/udp
- 67/udp
- 80/tcp
dns:
- 192.168.88.3
- 8.8.8.8
networks:
MikroTik:
driver: macvlan
driver_opts:
parent: eno1
ipam:
config:
- subnet: 192.168.88.0/24
gateway: 192.168.88.1
ip_range: 192.168.88.192/28 |
Het ip_range is trouwens nutteloos hier. Pihole krijgt netjes 192.168.88.2 als adres en werkt gewoon. Alleen unbound dus niet.
[ Voor 3% gewijzigd door Jazco2nd op 13-04-2020 01:17 ]
Je bent voor de Unbound in ieder geval de "driver: macvlan" vergeten.Jazco2nd schreef op maandag 13 april 2020 @ 01:16:
Ik dacht dus dat ik alles al werkend had.. maar ik was unbound helemaal vergeten. Die stond wel in mijn docker-compose.yml en werd geinstalleerd, maar nog helemaal niet via de macvlan methode (alleen PiHole). In PiHole had ik unbound ook niet als custom DNS toegevoegd en ik had mijn nog helemaal niet verdiept in de config van unbound.
Nu probeer ik eerst unbound correct installeren, door het net als PiHole een eigen IP te geven, maar dat gaat niet goed. Als ik in Portainer kijk, zie ik dat alleen PiHole een IP adres heeft binnen het macvlan netwerk. Unbound heeft geen IP adres.
Waar gaat het hier mis? Het is toch juist de bedoeling dat zowel unbound als PiHole een eigen IP adres krijgen? Of alleen PiHole?
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64version: "2.0" services: unbound: container_name: unbound image: mvance/unbound:latest restart: always hostname: unbound domainname: ServerPC mac_address: 5a:58:dd:5c:f1:d5 networks: MikroTik: ipv4_address: 192.168.88.3 environment: ServerIP: 192.168.88.3 VIRTUAL_HOST: unbound.ServerPC TZ: ${TZ} volumes: - ${USERDIR}/docker/unbound/config:/opt/unbound/etc/unbound/ ports: - 53/tcp - 53/udp # ____________________ PiHole [SECURITY/ads-aware-dns-server] pihole: container_name: pihole image: pihole/pihole:latest restart: always hostname: pihole domainname: ServerPC mac_address: d0:ca:ab:cd:ef:01 cap_add: - NET_ADMIN networks: MikroTik: ipv4_address: 192.168.88.2 environment: ServerIP: 192.168.88.2 VIRTUAL_HOST: pihole.ServerPC WEBPASSWORD: "removed" PHP_ENV_CONFIG: "/etc/lighttpd/conf-enabled/15-fastcgi-php.conf" TZ: ${TZ} volumes: - ${USERDIR}/docker/pihole/dnsmasq.d:/etc/dnsmasq.d:rw - ${USERDIR}/docker/pihole:/etc/pihole:rw - /etc/localtime:/etc/localtime:ro - ${USERDIR}/docker/pihole/var-log/pihole.log:/var/log/pihole.log ports: - 443/tcp - 53/tcp - 53/udp - 67/udp - 80/tcp dns: - 192.168.88.3 - 8.8.8.8 networks: MikroTik: driver: macvlan driver_opts: parent: eno1 ipam: config: - subnet: 192.168.88.0/24 gateway: 192.168.88.1 ip_range: 192.168.88.192/28
Het ip_range is trouwens nutteloos hier. Pihole krijgt netjes 192.168.88.2 als adres en werkt gewoon. Alleen unbound dus niet.
Niet goed gekeken, ik zou proberen de Unbound container met Portainer te editen.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Via Portainer kan ik onderaan bij de Unbound container kiezen voor "leave network", maar dan krijg ik de foutmelding dat dit image niet aan het network is gekoppeld, gek want dat staat er wel (zonder IP, bij Pihole staat er netjes een IP adres).Freee!! schreef op maandag 13 april 2020 @ 01:18:
[...]
Je bent voor de Unbound in ieder geval de "driver: macvlan" vergeten.
Niet goed gekeken, ik zou proberen de Unbound container met Portainer te editen.
Ik kan gek genoeg hetzelfde netwerk kiezen en toevoegen. Dan komt er een IP adres (192.168.88.192) maar na 10-20sec is dat weer weg.
Ik heb de Pihole en Unbound containers (incl non-persistent volumes) en images en het netwerk verwijderd en opnieuw compose gedraaid, zelfde resultaat.. PiHole krijgt netjes een IP, unbound niet
Morgen met een frisse blik kijken!
Niet direct met het netwerk rotzooien in Portainer, maar de container editen (Duplicate/Edit en daarna in de tab Network) en opnieuw deployen.Jazco2nd schreef op maandag 13 april 2020 @ 01:28:
[...]
Via Portainer kan ik onderaan bij de Unbound container kiezen voor "leave network", maar dan krijg ik de foutmelding dat dit image niet aan het network is gekoppeld, gek want dat staat er wel (zonder IP, bij Pihole staat er netjes een IP adres).
Ik kan gek genoeg hetzelfde netwerk kiezen en toevoegen. Dan komt er een IP adres (192.168.88.192) maar na 10-20sec is dat weer weg.
Ik heb de Pihole en Unbound containers (incl non-persistent volumes) en images en het netwerk verwijderd en opnieuw compose gedraaid, zelfde resultaat.. PiHole krijgt netjes een IP, unbound niet![]()
Morgen met een frisse blik kijken!
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Zolang de pi3b’s compleet voor rond de 25euro langskomen 2de handsg0tanks schreef op zondag 12 april 2020 @ 23:30:
[...]
Voor zover ik kan zien is nieuw de 3B vrijwel even duur als de 4 (2 GB):
pricewatch: Raspberry Pi 3 Model B 1GB
pricewatch: Raspberry Pi 4 Model B (2GB ram)
Tweedehandse opties ga ik naar kijken.
[...]
Ik werd vanochtend wakker met macvlans in mijn hoofd..Freee!! schreef op maandag 13 april 2020 @ 01:32:
[...]
Niet direct met het netwerk rotzooien in Portainer, maar de container editen (Duplicate/Edit en daarna in de tab Network) en opnieuw deployen.
En een idee: waarom macvlan in Docker maken? Je kan ook de macvlan op de host zelf maken (bijv naast je fysieke eth0 een virtuele eth1 en eth2) en in Docker alleen een bridge naar eth1 voor Pihole en eth2 voor Unbound? Is dat niet simpeler? Dan krijg je IP adressen via je router en kan je ze in de router vastleggen of je kiest direct je vaste ip bij aanmaken van de macvlan.
Ik heb geen idee hoe helaas.
[ Voor 13% gewijzigd door Jazco2nd op 13-04-2020 10:52 ]
Laat antwoord, maar desondanks:nero355 schreef op zondag 5 april 2020 @ 14:40:
[...]
Op het moment dat je zoiets doet :
nslookup tweakers.net
Krijg je ook meteen te zien welke DNS Server er wordt gebruikt
En dig is meer een wat uitgebreidere tool die voor hetzelfde doel dient dus kijk maar effe welke van de twee er op je Clients beschikbaar is en test erop los
Je krijgt dan zoiets te zien :
nero@ThinkPad-T520-Nero:~$ nslookup tweakers.net Server: 127.0.0.53 Address: 127.0.0.53#53 Non-authoritative answer: Name: tweakers.net Address: 213.239.154.31 Name: tweakers.net Address: 2001:9a8:0:e:1337:0:80:2
of
nero@ThinkPad-T520-Nero:~$ dig tweakers.net ; <<>> DiG 9.11.5-P4-5.1ubuntu2.1-Ubuntu <<>> tweakers.net ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38832 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 65494 ;; QUESTION SECTION: ;tweakers.net. IN A ;; ANSWER SECTION: tweakers.net. 29 IN A 213.239.154.31 ;; Query time: 0 msec ;; SERVER: 127.0.0.53#53(127.0.0.53) ;; WHEN: zo apr 05 14:38:28 CEST 2020 ;; MSG SIZE rcvd: 57 nero@ThinkPad-T520-Nero:~$
Ik zit alleen effe achter een Kubuntu aangedreven flaptop dus die praat tegen de lokale systemd DNS resolver aan die weer met mijn Pi-Hole kletst

De DNS 192.168.10.11 is de PiHole, maar het blijft daar angstvallig leeg op mijn dashboard. Wat is de volgende stap?
En als je handmatig tegen je Pi-Hole aan gaat praten zeg maarsignificant schreef op maandag 13 april 2020 @ 11:36:
Laat antwoord, maar desondanks:
[Afbeelding]
De DNS 192.168.10.11 is de PiHole, maar het blijft daar angstvallig leeg op mijn dashboard. Wat is de volgende stap?
nslookup tweakers.net 192.168.10.11
Zou het moeten zijn als het goed is
Ondertussen zou je op je Pi-Hole meteen mee kunnen kijken qua queries die er binnenkomen :
pihole tail
Als er iets verschijnt dan zou het kunnen dat je Query Log gewoon een probleem heeft en daarvoor moet je effe op het Pi-Hole Forum rondneuzen of gewoon een Repair van Pi-Hole uitvoeren en hopen dat het dan werkt!
Inflation is a bitch...g0tanks schreef op zondag 12 april 2020 @ 23:30:
Voor zover ik kan zien is nieuw de 3B vrijwel even duur als de 4 (2 GB):
pricewatch: Raspberry Pi 3 Model B 1GB
pricewatch: Raspberry Pi 4 Model B (2GB ram)
Tweedehandse opties ga ik naar kijken.
Mijn 3B heeft destijds iets van € 25 of € 27 gekost!
En de officiële voeding was € 12,50 of zo...
De 2B en 3B hebben de beste performance/verbruik verhouding dus kijk vooral naar die twee modellen als het effe kan!
Jazco2nd schreef op maandag 13 april 2020 @ 10:50:
Ik werd vanochtend wakker met macvlans in mijn hoofd...
Voor zover ik weet maak je sowieso eerst een eigen Docker Netwerk en daar koppel je dan je Containers aan vastEn een idee: waarom macvlan in Docker maken? Je kan ook de macvlan op de host zelf maken (bijv naast je fysieke eth0 een virtuele eth1 en eth2) en in Docker alleen een bridge naar eth1 voor Pihole en eth2 voor Unbound? Is dat niet simpeler? Dan krijg je IP adressen via je router en kan je ze in de router vastleggen of je kiest direct je vaste ip bij aanmaken van de macvlan.
Ik heb geen idee hoe helaas.
- https://docs.docker.com/network/
- https://docs.docker.com/network/network-tutorial-macvlan/
Je moet ook sowieso zelf een netwerk aanmaken, want het standaard netwerk heeft allerlei beperkingen voor zover ik weet
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Kijk eens in de Settings - API/Webinterface:significant schreef op maandag 13 april 2020 @ 11:36:
[...]
Laat antwoord, maar desondanks:
[Afbeelding]
De DNS 192.168.10.11 is de PiHole, maar het blijft daar angstvallig leeg op mijn dashboard. Wat is de volgende stap?
:strip_exif()/f/image/M1VtIMYLBE8biPA7iXFhYWoz.jpg?f=fotoalbum_large)
Die beide check-marks voor "Show" moeten een vinkje hebben.
[ Voor 4% gewijzigd door Freee!! op 13-04-2020 16:37 ]
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Alleen deze zou al voldoende moeten zijn:Zebby schreef op maandag 13 april 2020 @ 16:44:
Ik gebruik nu in mijn HomeAssistant Pi AdGuard (de integratie PiHole is minder, aldus de maker). Merk eigenlijk geen toegevoegde waarde tot nu toe boven mijn in-browser blockers. Misschien nog wat lijstjes toevoegen.
https://www.reddit.com/r/...rnets_1_domain_blocklist/
Op mijn oude TV met chromecast had ik nooit reclame.
Enig idee wat ik moet blokkeren?
Dit zie ik opdoemen wanneer de reclame tussendoor start:
r2---sn-5hnedn7l.googlevideo.com
api.eu-west-1.aiv-delivery.net
Een deel van google en samsung wordt al geblocked.
Ook wil ik nog een keer met OpenVPN spelen maar de laatste keer dat ik dat gedaan had was alles naar de maan.
[ Voor 13% gewijzigd door icecreamfarmer op 13-04-2020 18:02 ]
ik zie ik zie wat jij niet ziet
Ik heb enkel Unbound toegevoegd (in de plaats van DNS over HTTPS (ook wel eens DOH), op die manier is er geen enkele unieke 'third party' die je DNS gegevens beheert (waar dat bij DOH allemaal bij Cloudflare passeert). Niet zo heel moeilijk te installeren (https://docs.pi-hole.net/guides/unbound/.theduke1989 schreef op zondag 12 april 2020 @ 16:34:
Zo beste mensen,
Iemand die nog enige tips kan geven, wat ik nog kan toevoegen aan instellingen van mijn Pi-Hole?
1. Basis installatie uitgevoerd ( https://github.com/pi-hol...ne-step-automated-install )
2. Pi-Hole als DCHP ingesteld.
3. Geen extra lijsten toegevoegd, alleen de standaard 4-5 lijsten.
Dus hij draait nu, en doet zijn werk. Zie veel blokkeren. Maar nog wat extra's
Geinstalleerd op ee Rpi3.
[ Voor 3% gewijzigd door Church of Noise op 13-04-2020 18:10 ]
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.
Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.