The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
En met logging uit en privacy op de ene laagste stand werkt het nog steeds? Dat is mij namelijk reproduceerbaar; gelijk alle advertenties weer in beeld.dss58 schreef op dinsdag 26 mei 2020 @ 22:44:
[...]
toevallig vandaag hetzelfde opnieuw geinstalleerd op een pi3, werkt fantastisch goed hier, dus geen idee wat er bij je fout gaat
Een volledige herinstallatie helpt niet. Wellicht is het een bug van Pi-hole 5?
Ik zet liever alle logging uit om data corruptie te voorkomen.
[ Voor 6% gewijzigd door CR2032 op 27-05-2020 13:17 ]
Ik heb er geen checksum van (het is een eigengemaakt image) maar als ik de hele riedel weer doorloop (Raspbian, OpenVPN, Pihole etc etc etc, ik word al moe als ik eraan denk) dan zal ik een checksum maken zodat ik kan controleren of het bestand beschadigd is geraakt. Goede tip. Maar voor nu dus geen oplossing.Freee!! schreef op woensdag 27 mei 2020 @ 13:10:
[...]
Hash/checksum van de rar-file en het uitgepakte bestand al gecontroleerd
logging staat gewoon aan, laatste paar jaar heb ik pihole vaak geinstalleerd al dan niet voor mezelf, nog nooit problemen mee gehadCR2032 schreef op woensdag 27 mei 2020 @ 13:16:
[...]
En met logging uit en privacy op de ene laagste stand werkt het nog steeds? Dat is mij namelijk reproduceerbaar; gelijk alle advertenties weer in beeld.
Een volledige herinstallatie helpt niet. Wellicht is het een bug van Pi-hole 5?
Ik zet liever alle logging uit om data corruptie te voorkomen.
Heeft iemand toevallig een gevoel bij het verschil in performance/system requirements van Pi-hole 5.0 vergeleken met de voorgaande versie? Is het lichter of zwaarder geworden? Ik draai pi-hole op een eerste versie raspberry met minimale cpu en ram en zit nu al regelmatig op een load van 0.8 en 85% geheugen gebruik. Maak me wat zorgen of dit niet op het punt begint te komen dat het mijn overall internet performance beinvloedt als 5.0 nog iets zwaarder zou zijn.
gutta cavat lapidem non vi, sed saepe cadendo. Sic homo fit doctus, non vi, sed saepe legendo
Ik draai Pihole 5 op een raspberry pi zero en hier, in ons kleine interne netwerkje met 3 laptops, 1 tv die ingesteld staat met pihole en 3 telefoons merk ik echt niks van dat de pi het heel druk heeft. Heeft natuurlijk ook alles te maken met dat heel veel zaken op en duur gecached worden door de systemen zelftwit schreef op woensdag 27 mei 2020 @ 15:44:
Dank voor reacties op mijn vraag eerder, lijkt dat ik een stuk minder gekke internet klachten heb nu ik alleen de genoemde door collega tweaker bijgehouden blocklist gebruik.
Heeft iemand toevallig een gevoel bij het verschil in performance/system requirements van Pi-hole 5.0 vergeleken met de voorgaande versie? Is het lichter of zwaarder geworden? Ik draai pi-hole op een eerste versie raspberry met minimale cpu en ram en zit nu al regelmatig op een load van 0.8 en 85% geheugen gebruik. Maak me wat zorgen of dit niet op het punt begint te komen dat het mijn overall internet performance beinvloedt als 5.0 nog iets zwaarder zou zijn.
Het is maar DNS Resolving hé!twit schreef op woensdag 27 mei 2020 @ 15:44:
Dank voor reacties op mijn vraag eerder, lijkt dat ik een stuk minder gekke internet klachten heb nu ik alleen de genoemde door collega tweaker bijgehouden blocklist gebruik.
Heeft iemand toevallig een gevoel bij het verschil in performance/system requirements van Pi-hole 5.0 vergeleken met de voorgaande versie? Is het lichter of zwaarder geworden? Ik draai pi-hole op een eerste versie raspberry met minimale cpu en ram en zit nu al regelmatig op een load van 0.8 en 85% geheugen gebruik. Maak me wat zorgen of dit niet op het punt begint te komen dat het mijn overall internet performance beinvloedt als 5.0 nog iets zwaarder zou zijn.
Om je een idee te geven van een Raspberry Pi 3B met daarop :
- UniFi Controller (dus ook Oracle Java zooi en MongoDB)
- Pi-Hole versie 5.0
- Unbound
Temp: 55.8 °C
Load: 0.04 0.05 0.01
Memory usage: 33.9 %
Nou heeft deze wel onlangs een reboot gehad zonder veilig afgesloten te zijn en die ook nog eens overleefd voor de 4de of 5de keer de afgelopen jaren, maar toch : Zo stabiel als een rots! En nog steeds retesnel!
Om dan maar ook gelijk alle mythes wat betreft logging uit de wereld te helpen : Deze staat gewoon volledig aan!
Ik log niks naar RAM namelijk! Waar dan ook!
/EDIT :
Dat lijkt me gewoon de eerste Raspberry Pi B dan : https://en.wikipedia.org/...:Raspberry_Pi_Model_B.JPGtwit schreef op woensdag 27 mei 2020 @ 17:46:
Dank! Exact wat de mijne ook staat te doen trouwens (iig de Unifi controller) en ik zag hem regelmatig op 70% ram + 0.5 load (op de originele PI, ik geloof dat jullie die Pi Zero noemen)
Of misschien de 2B
Dat lijkt me allemaal primaen was niet helemaal zeker of dat mogelijk delay zou opleveren maar heb net ook even naar de replies in de logging zitten kijken en ik zie daar veelal slechts enkele miliseconden die waarschijnlijk niet door de raspberry zelf veroorzaakt zijn.
[ Voor 21% gewijzigd door nero355 op 27-05-2020 18:05 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Dank! Exact wat de mijne ook staat te doen trouwens (iig de Unifi controller) en ik zag hem regelmatig op 70% ram + 0.5 load (op de originele PI, ik geloof dat jullie die Pi Zero noemen) en was niet helemaal zeker of dat mogelijk delay zou opleveren maar heb net ook even naar de replies in de logging zitten kijken en ik zie daar veelal slechts enkele miliseconden die waarschijnlijk niet door de raspberry zelf veroorzaakt zijn.nero355 schreef op woensdag 27 mei 2020 @ 17:24:
[...]
Het is maar DNS Resolving hé!
Om je een idee te geven van een Raspberry Pi 3B met daarop :
- UniFi Controller (dus ook Oracle Java zooi en MongoDB)
- Pi-Hole versie 5.0
- Unbound
Temp: 55.8 °C
Load: 0.04 0.05 0.01
Memory usage: 33.9 %
Nou heeft deze wel onlangs een reboot gehad zonder veilig afgesloten te zijn en die ook nog eens overleefd voor de 4de of 5de keer de afgelopen jaren, maar toch : Zo stabiel als een rots! En nog steeds retesnel!
Om dan maar ook gelijk alle mythes wat betreft logging uit de wereld te helpen : Deze staat gewoon volledig aan!
Ik log niks naar RAM namelijk! Waar dan ook!
gutta cavat lapidem non vi, sed saepe cadendo. Sic homo fit doctus, non vi, sed saepe legendo
Bedankt. Inmiddels oplossing gevonden door op een andere manier logging naar /var uit te zetten.dss58 schreef op woensdag 27 mei 2020 @ 13:54:
[...]
logging staat gewoon aan, laatste paar jaar heb ik pihole vaak geinstalleerd al dan niet voor mezelf, nog nooit problemen mee gehad
Stond gewoon op de webinterface.
sudo pihole logging off. En dan blijft alles werken. Weird.
@twit
Geen performance verschil met Pi-hole 5. Draait hier op een Pi Zero met Unbound.
Temp: 37.4 °C
Load: 0.22 0.21 0.13
Memory usage: 13.4 %
Websites, apps overal weer ads. Gewoon standaard domeinen van grote ad-boeren. Is dat toeval en heeft het te maken mat dat DNS over HTTPS gebeuren of mis ik iets fundamenteels in V5?
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Zo ongeveer elke app die ads heeft, weer app, marktplaats, websites, ect.
Meeste is gewoon googleads die zo'n beetje standaard geblokt word door elke adblocker.
Heb zo'n 10 blocklists in gebruik die toegepast zijn op alle devices binnen het netwerk
Zal vanavond eens op de desktop kijken, kijkt fijner dan op de telefoon
En weet je zeker, dat je telefoon DNS via de Pi-Hole doetsapphire schreef op donderdag 28 mei 2020 @ 15:49:
@nero355 Waar ik ads zie?
Zo ongeveer elke app die ads heeft, weer app, marktplaats, websites, ect.
Meeste is gewoon googleads die zo'n beetje standaard geblokt word door elke adblocker.
Heb zo'n 10 blocklists in gebruik die toegepast zijn op alle devices binnen het netwerk
Zal vanavond eens op de desktop kijken, kijkt fijner dan op de telefoon
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Of heb je nog een "secondary" DNS server ingevuld in je router? Want de secondary DNS server is geen backup waarop wordt teruggevallen wanneer je PiHole niet reageert. Beide DNS servers kunnen gebruikt worden.
Kan je in je router meerdere keren dezelfde DNS Server invullen ?sapphire schreef op donderdag 28 mei 2020 @ 16:08:
@Freee!! @Jazco2nd
Telefoon via de wifi van de router en uiteraard 1 DNS ingesteld in de router (is al jaren zo maar ook nagekeken of dit nog zo was)
Zo ja, gewoon doen!
Verder natuurlijk de eerder genoemde ellende checken als je bijvoorbeeld Chrome gebruikt via chrome://flags
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Lijkt me sterk dat de router na jaren een vast DNS te hebben opeens moeilijk gaat doen over een 2e leeg veld maar ik ga het proberen.nero355 schreef op donderdag 28 mei 2020 @ 16:53:
[...]
Kan je in je router meerdere keren dezelfde DNS Server invullen ?
Zo ja, gewoon doen!
Verder natuurlijk de eerder genoemde ellende checken als je bijvoorbeeld Chrome gebruikt via chrome://flags
Had op Chrome mobile DNS over HTTPS al uitgezet vanmorgen maar veranderde niets, en is geen oplossing voor de rest van de apps ed.
Hier precies hetzelfde, zie mijn laatste posts.sapphire schreef op donderdag 28 mei 2020 @ 08:50:
Ik weet niet wat het is maar sinds ik de update naar Pihole 5 gedaan heb word er steeds minder geblokt lijkt het.
Websites, apps overal weer ads. Gewoon standaard domeinen van grote ad-boeren. Is dat toeval en heeft het te maken mat dat DNS over HTTPS gebeuren of mis ik iets fundamenteels in V5?
Het lijkt erop dat er een stevige bug zit in Pi-Hole 5.
Want het is reproduceerbaar ook vanaf een clean Install en modem firmware reset.
Voor nu werkt het hier weer, maar stabiel is het niet. *fingers crossed*
@CR2032 Bloedirritant! Laad je een webpagina, wil je ergens op klikken en dan verschiet hij doordat de ad later inlaad en klik je verkeerd...na 10x word dat wel vervelend
Ik heb trouwens 2 KAKU camera's die elke paar seconden een DNS request naar servers in China doen op de blacklist staan. van de 73K requests komen er 2x 33K van die krengen
[ Voor 21% gewijzigd door sapphire op 28-05-2020 23:08 ]
Je mobiel moet je overigens even herstarten om de cache te wissen.
[ Voor 20% gewijzigd door Room42 op 28-05-2020 23:08 ]
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Geen idee of dit een oplossing is.sapphire schreef op donderdag 28 mei 2020 @ 23:06:
Vanavond alle lijsten bijgewerkt, gravity geupdate, reset gedaan, router nagekeken, telefoon nagekeken (caches geleegd, ect) en gewoon nog ads
Op discourse zijn er ook een paar klachten over. Een user geeft aan dat hij pihole -r heeft gedraaid (full reinstall), en het privacy level heeft gewijzigd van level 5 naar level 0, probleem opgelost, lees hier.
Een aantal privacy levels zouden in v5.1 gewoon verwijderd worden, omdat ze blocking problemen veroorzaken (zie hier - GitHub). Alles over privacy levels... De documentatie is al aangepast.. Zelf draai ik pihole met privacy level 0, en heb geen enkel probleem met v5.0 (ik draai beta5 al sinds dag 1, nooit blocking problemen ondervonden;, een aantal devices zijn 24/7 actief).
zie mijn post van maandag, indien mogelijk, block DoH op je firewall... Je zal heel snel merken dat een device DoH gebruikt, omdat niets meer werkt (op dat device).Room42 schreef op donderdag 28 mei 2020 @ 23:07:
Als je DNS-over-HTTPS gebruikt, zal de Pi-hole genegeerd worden, ja.
[ Voor 15% gewijzigd door jpgview op 28-05-2020 23:36 ]
zet het op https://discourse.pi-hole.net/ , daar zitten de ontwikkelaarssapphire schreef op donderdag 28 mei 2020 @ 23:06:
Vanavond alle lijsten bijgewerkt, gravity geupdate, reset gedaan, router nagekeken, telefoon nagekeken (caches geleegd, ect) en gewoon nog ads
@CR2032 Bloedirritant! Laad je een webpagina, wil je ergens op klikken en dan verschiet hij doordat de ad later inlaad en klik je verkeerd...na 10x word dat wel vervelend
Ik heb trouwens 2 KAKU camera's die elke paar seconden een DNS request naar servers in China doen op de blacklist staan. van de 73K requests komen er 2x 33K van die krengen
De originele (eerste) Pi was de 1B. De zero is pas later gekomen.twit schreef op woensdag 27 mei 2020 @ 17:46:
[...]
Dank! Exact wat de mijne ook staat te doen trouwens (iig de Unifi controller) en ik zag hem regelmatig op 70% ram + 0.5 load (op de originele PI, ik geloof dat jullie die Pi Zero noemen) en was niet helemaal zeker of dat mogelijk delay zou opleveren maar heb net ook even naar de replies in de logging zitten kijken en ik zie daar veelal slechts enkele miliseconden die waarschijnlijk niet door de raspberry zelf veroorzaakt zijn.
Release your inner hooligan - With great power comes great responsibility, with horsepower comes no responsibility
sapphire schreef op donderdag 28 mei 2020 @ 23:06:
Ik heb trouwens 2 KAKU camera's die elke paar seconden een DNS request naar servers in China doen op de blacklist staan. van de 73K requests komen er 2x 33K van die krengen
Is het niet handiger dergelijke apparaten in een apart VLAN te stoppen dat géén toegang tot het internet heeft? Ik heb hier een apart (draadloos) netwerk speciaal voor dergelijke apparaten.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Zeker maar dan kan vrouwlief vanaf werk niet meer kijken. En "maar schat dan is het querylog van de Pihole zo vol" is waarschijnlijk geen goed genoeg excuus voor haarRaven schreef op vrijdag 29 mei 2020 @ 09:48:
[...]
offtopic:
Is het niet handiger dergelijke apparaten in een apart VLAN te stoppen dat géén toegang tot het internet heeft? Ik heb hier een apart (draadloos) netwerk speciaal voor dergelijke apparaten.
Anyway voor wie het nog niet wist, in de command line moet je even een macvlan netwerkje opzetten en daarna kun je je image verder opbouwen in portainer tot een container.
1
2
3
4
5
6
7
8
9
| [i] Target: https://abp.oisd.nl/
[✓] Status: Retrieval successful
[i] Received 375784 domains, 375784 domains invalid!
Sample of invalid domains:
- ||0--e.info^
- ||0-0-----------------------------------------------------------0.com^
- ||0-0-0-0-0-0-0-0-0-0-0-0-0-18-0-0-0-0-0-0-0-0-0-0-0-0-0.info^
- ||0-0-0-0-0-0-0-0-0-0-0-0-0-33-0-0-0-0-0-0-0-0-0-0-0-0-0.info^
- ||0-168.com^ |
Deze mirror laadt wel, opmaak is iets anders, weet iemand hoe dat zit?
1
2
3
| [i] Target: https://any.andryou.com/oisddbl.txt [✓] Status: Retrieval successful [i] Received 938773 domains |
[ Voor 95% gewijzigd door pennywiser op 29-05-2020 18:05 ]
Er is wel net een nieuwe versie, 1.24, kan die het wel?Miki schreef op vrijdag 29 mei 2020 @ 10:50:
Domme ik, ik dacht lekker eenvoudig met portainer een pihole image op te zetten en deze te voorzien van een in portainer aangemaakte macvlan, altijd fijn om een apart IP-adres te hebben zodat je geheel gevrijwaard bent bent van eventuele poort conflicten niet waar. Maar nein, Portainer is daar nog niet in staat toe om dit automatisch mee te nemen bij het creëren van een container.
Anyway voor wie het nog niet wist, in de command line moet je even een macvlan netwerkje opzetten en daarna kun je je image verder opbouwen in portainer tot een container.
Deze moet je hebben, https://dbl.oisd.nlpennywiser schreef op vrijdag 29 mei 2020 @ 17:51:
Wordt oisd niet meer door pihole gesupport? Gezien de comments in het reddit topic..
Die link redirect gelijk naar Reddit.
..maar werkt wel
1
2
3
| [i] Target: https://dbl.oisd.nl/ [✓] Status: Retrieval successful [i] Received 938773 domains |
[ Voor 27% gewijzigd door pennywiser op 29-05-2020 18:13 ]
Misschien moet je even goed lezen er staat gewoon op die pagina welke URL je moet toevoegen in je PiHole (AdLists).
In the end, we will remember not the words of our enemies, but the silence of our friends.
Het is een beetje verwarrend als je een geredirecte link in de adlists moet gooien, eerste wat ik doe is kijken of ik een lijst kan downloaden.Pierre schreef op vrijdag 29 mei 2020 @ 18:13:
[...]
Misschien moet je even goed lezen er staat gewoon op die pagina welke URL je moet toevoegen in je PiHole (AdLists).
https://hosts.oisd.nl gewoon deze gebruiken.pennywiser schreef op vrijdag 29 mei 2020 @ 18:15:
[...]
Het is een beetje verwarrend als je een geredirecte link in de adlists moet gooien, eerste wat ik doe is kijken of ik een lijst kan downloaden.
In the end, we will remember not the words of our enemies, but the silence of our friends.
Ik zat met hetzelfde issue. En nog ter aanvulling, een macvlan docker network maken doe je zo:Miki schreef op vrijdag 29 mei 2020 @ 10:50:
Domme ik, ik dacht lekker eenvoudig met portainer een pihole image op te zetten en deze te voorzien van een in portainer aangemaakte macvlan, altijd fijn om een apart IP-adres te hebben zodat je geheel gevrijwaard bent bent van eventuele poort conflicten niet waar. Maar nein, Portainer is daar nog niet in staat toe om dit automatisch mee te nemen bij het creëren van een container.
Anyway voor wie het nog niet wist, in de command line moet je even een macvlan netwerkje opzetten en daarna kun je je image verder opbouwen in portainer tot een container.
1
| docker network create --driver=macvlan --gateway=192.168.1.0 --subnet=192.168.1.0/24 --ip-range=192.168.1.100/32 -o parent=[NETWORK INTERFACE] pihole |
Door de ip-range op /32 te zetten, zal er voor dit macvlan netwerk slechts één IP-adres beschikbaar zijn, en wordt het IP adres voor pihole dus 192.168.1.100. Dit kan je naar eigen voorkeur aanpassen natuurlijk. Als je /30 doet, zijn er twee IP-adressen.
Of direct in het docker-compose.yml bestand:
1
2
3
4
5
6
7
8
9
10
| networks:
pihole:
driver: macvlan
driver_opts:
parent: [NETWORK INTERFACE]
ipam:
config:
- subnet: "192.168.1.0/24"
gateway: "192.168.1.254"
ip_range: "192.168.1.100/32" |
[ Voor 13% gewijzigd door BonJonBovi op 29-05-2020 19:26 ]
Ik zie nu hier en daar wat dingetjes op een enkele website verschijnen, maar ik heb meer het idee dat het komt doordat een bepaalde URL verdwenen is in één van de default blocklists dus ik hou het effe in de gatensapphire schreef op donderdag 28 mei 2020 @ 23:06:
Vanavond alle lijsten bijgewerkt, gravity geupdate, reset gedaan, router nagekeken, telefoon nagekeken (caches geleegd, ect) en gewoon nog ads
@CR2032 Bloedirritant! Laad je een webpagina, wil je ergens op klikken en dan verschiet hij doordat de ad later inlaad en klik je verkeerd...na 10x word dat wel vervelend
Het probleem met de meeste apparaten is dat als je iets blokkeert je juist nóg meer DNS Requests krijgt richting je Pi-Hole, want die apparaten snappen niet "that NO means NO!!!"Ik heb trouwens 2 KAKU camera's die elke paar seconden een DNS request naar servers in China doen op de blacklist staan. van de 73K requests komen er 2x 33K van die krengen
Eigenlijk zou je moeten weten wat ze nou precies opvragen/proberen te doen en daar dan een neppe website voor oprichten, zoals sommigen doen voor al die apparaten die zo nodig constant moeten checken of ze wel online zijn/internet toegang hebben
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
@dss58 Als ik tijd heb dit weekend zal ik eens kijken er naar.
@nero355 Die KaKu meuk dingen deden voordat ze geblokkeerd werden ook al enorm veel requests, als ik de blokkade uitzet gaan ze rustig door. Domme chineese gerelabelde meuk is het maargoed, het werkt.....
Waarvoor ze dat doen weet ik nog steeds niet, alle functionaliteit werkt gewoon, ben er wel achtergekomen dat de servers van de chineese fabrikant zijn die dezelfde IP camera zonder KaKu doosje ook in de PW heeft staan
Nope, vanochtend ge-update en daarna opnieuw geprobeerd maar je krijgt dan een foutmelding met de strekking: failed to create endpoint blablabla.pennywiser schreef op vrijdag 29 mei 2020 @ 17:53:
[...]
Er is wel net een nieuwe versie, 1.24, kan die het wel?
Ik zou liever alles in portainer willen doen maar goed, de command line is niet eng en je hebt het snel opgezet als je je 2min inleest en het IP-adres van je router weet, zie ook post @BonJonBovi. Daarna hoef je er niet meer aan te zitten.
Het is gewoon fijn dat iedere container zijn eigen IP-adres heeft en dat je hierdoor niet hoeft te bekommeren om eventuele poorten.
[ Voor 12% gewijzigd door Miki op 29-05-2020 21:36 ]
Op deze site bijvoorbeeld: https://www.reddit.com/r/pihole/
Die ziet er zo uit:
/f/image/7KeCDCEtQzT7mH4f4ON2hY5j.png?f=fotoalbum_large)
Als ik het log ernaast hou zie ik dit soort entries:
:fill(white):strip_exif()/f/image/D6IlKGVhnfLnUJUJsvyXxTga.png?f=user_large)
aax.amazon-adsystem.com wordt dus gewoon geparsed. Terwijl deze exact zo in de lijsten staat:
:fill(white):strip_exif()/f/image/C5VNwk2kiAOxcOhYTg4AoeBV.png?f=user_large)
Dit zijn de lijsten die ik actief heb:
/f/image/3BlHFkz2W2VQoke5HMRHDvQq.png?f=fotoalbum_large)
Enig idee waarom deze adressen dan toch gewoon doorgelate worden?
[ Voor 6% gewijzigd door fsfikke op 30-05-2020 13:53 ]
Zijn spaties in de aanbieding ofzo? www.spatiegebruik.nl
Gebruik je ook de DHCP server van je modem? Adverteert die misschien een externe DNS server naar je clienten?fsfikke schreef op vrijdag 29 mei 2020 @ 22:01:
Ik wil eindelijk ook PI-Hole goed opzetten, vooral om al mijn devices schoon te houden zonder vertragende ad-blockers. Dus Raspberry 4b 4GB gekocht, PI-Hole erop, zooitje lijsten toegevoegd, ad-blockers uit en DNS vanuit het modem naar de Raspberry (geen sec. DNS of IPV6 DNS). Maar een ding snap ik niet, ik zie opeens weer overal (verschillende brosers) Google ads![]()
Op deze site bijvoorbeeld: https://www.reddit.com/r/pihole/
Die ziet er zo uit:
[Afbeelding]
Als ik het log ernaast hou zie ik dit soort entries:
[Afbeelding]
aax.amazon-adsystem.com wordt dus gewoon geparsed. Terwijl deze exact zo in de lijsten staat:
[Afbeelding]
Dit zijn de lijsten die ik actief heb:
[Afbeelding]
Enig idee waarom deze adressen dan toch gewoon doorgelate worden?
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
sapphire schreef op vrijdag 29 mei 2020 @ 20:23:
Geen helemaal verse install gedaan maar wel opnieuw en Privacylevel op 0 maar geen verandering
TL;DR: zodra je onverwachte advertenties ziet, run (windows) ipconfig /all en controleer welke DNS servers het systeem gebruikt.fsfikke schreef op vrijdag 29 mei 2020 @ 22:01:
Maar een ding snap ik niet, ik zie opeens weer overal (verschillende brosers) Google ads
Als dit allemaal te ingewikkeld is, kan je ook overwegen een topic aan te maken op discourse, met een debug token erbij, de devlopers en moderators kunnen je log dan eens bekijken, en mogelijks een oorzaak aangeven. Voor het verzenden van het debug log moeten bepaalde outgoing ports op je firewall open zijn.
Vragen:
1. Gebruiken jullie windows 10
2. Indien ja, heeft dat device (windows 10) een IPv6 address.
3. Indien ja, zodra je een advertentie ziet, waarvan je zeker bent, dat die geblocked zou moeten zijn, run cmd en ipconfig /all en kijk naar de DNS servers
Lees verder als je op de twee eerste vragen ja hebt geantwoord, anders bied ook dit géén oplossing...
Reden voor de vraag.
Ik draai pihole, mijn DHCP server (niet pihole, maar dat doet er niet toe) geeft alleen een IPv4 address (pihole address) als DNS server uit. Mijn windows 10 machine krijgt van pfsense een IPv4 (DHCP) en IPv6 (track interface) GUA address.
Wanneer ik de machine opstart, en ik ipconfig /all run, toont deze als DNS alleen het IPv4 address van de pihole. Na verloop van tijd (nog steeds niet achterhaald wat de exacte trigger is) toont ipconfig /all een IPv4 DNS address (pihole address) EN een IPv6 DNS address. Blijkt nu dat er in IPv6 een mechanisme zit, dat er voor zorgt dat de client een IPv6 DNS server address krijgt (leert), ook als dat niet geconfigureerd is via DHCP.
Na onderzoek, op mijn eigen omgeving, bleek al snel dat de client (windows 10) het DNS IPv6 address dat de router (pfsense in mijn geval) gebruikt, verkreeg. Door er voor te zorgen dat pfsense het IPv6 address van mijn pihole als IPV6 DNS address ging gebruiken, was het probleem opgelost.
Ik ben mij die vraag beginnen stellen toen, op een keer mijn pihole een keertje down was (full rebuild - new OS), en ik op mijn windows 10 toch geen DNS errors kreeg (gewoon surfen as usual). Alle DNS queries werden gewoon opgelost door de IPv6 resolver die windows 10 geleerd had.
[ Voor 9% gewijzigd door jpgview op 29-05-2020 23:48 ]
Nee die Windows 10 desktop heeft geen IPV6 adres en ja de PC (en alle andere apparaten for that matter) gebruiken als DNS de router die op zijn beurt ingesteld staat om de Pi-Hole te gebruiken.
Lijkt me sowieso sterk dat het Pi-Hole niet is aangezien dit de enige veranderde variabele is sinds de update naar V5. Prima maar dan word het maar gewoon afwachten op een update lijkt me.
Verder geen Windows, Android, iOS, router updates, geen router instellingen veranderd, ect.
Verder gaat het hem qua tijd komende dage niet worden, kijk van de week wel of ik tijd heb om een log te uploaden
Ik heb het voor de zekerheid ook effe zelf getest hier : Geen ads met versie 5.0fsfikke schreef op vrijdag 29 mei 2020 @ 22:01:
Op deze site bijvoorbeeld: https://www.reddit.com/r/pihole/
Die ziet er zo uit:
[Afbeelding]
Wat ik wel heb gedaan bij mij meteen na de installatie : Alle bekende apparaten handmatig in een hernoemde Default Group gezet!
Heb je dat al gedaan ?!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Waarom gebruiken je apparaten de router als DNS, waarom configureer je de apparaten (DHCP) niet zo dat ze als DNS server de pihole gebruiken?sapphire schreef op zaterdag 30 mei 2020 @ 00:14:
Nee die Windows 10 desktop heeft geen IPV6 adres en ja de PC (en alle andere apparaten for that matter) gebruiken als DNS de router die op zijn beurt ingesteld staat om de Pi-Hole te gebruiken.
vb.
router 192.168.2.1
pihole 192.168.2.10
DHCP instellingen: DNS 192.1682.10
Zorg ervoor dat je slechts één DNS server opgeeft (DHCP configuratie). Als de router dat niet toelaat, vul dan twee keer het IP address van de pihole in. Als dat ook niet mogelijk is, geef dan je pihole een secondary IP address, zodat je er twee verschillende kan opgeven.
De benaming secondary DNS is vreselijk misleidend, er zijn tientallen topics op discourse, die dit aangeven. Als je een primary and secondary DNS opgeeft, zullen beide gebruikt worden…
Ik kan me niet voorstellen dat dit een pihole v5 bug is, Vier maanden beta test, door ervaren gebruikers, geen klachten. Als dit een bug zou zijn in de final release, zou discourse verzuipen in de topics over blocking problemen, dat is niet zo.
Alle apparaten, die niet als client zijn gedefineerd (group management) zijn per definitie member van the default group.nero355 schreef op zaterdag 30 mei 2020 @ 00:44:
Wat ik wel heb gedaan bij mij meteen na de installatie : Alle bekende apparaten handmatig in een hernoemde Default Group gezet!
In mijn manual geef ik aan (sectie 9) hoe je een local LAN lijst kan maken, wat het probleem 'IP address i.p.v. device name' oplost. Ik weet dat er nu via met menu 'Local DNS Records' kunnen aangemaakt worden, maar die lijst voldoet niet aan de hosts file specification. In de manual, sectie 17.2 staat ook een script, om die lijst scripted te importeren in pihole.
Ik raad iedereen aan om DHCP fixed IP addressen te gebruiken (gebaseerd op het MAC address), om toekomstige ellende te voorkomen.
[ Voor 38% gewijzigd door jpgview op 30-05-2020 09:17 ]
Hier lag het inderdaad aannero355 schreef op zaterdag 30 mei 2020 @ 00:44:
[...]
Ik heb het voor de zekerheid ook effe zelf getest hier : Geen ads met versie 5.0
Wat ik wel heb gedaan bij mij meteen na de installatie : Alle bekende apparaten handmatig in een hernoemde Default Group gezet!
Heb je dat al gedaan ?!
Ik had de clients in groepen ingedeeld, maar de lijsten werken standaard alleen op de default groep.
Ik had trouwens gehoopt door het indelen van clients in groepen meer inzicht te kunnen krijgen in welke clients/groepen welke requests uitsturen etc. Maar op het dashboard is nog steeds alles opgelijst op IP-adres wat het niet echt overzichtelijk maakt. Is dat aan te passen?
[ Voor 4% gewijzigd door fsfikke op 30-05-2020 14:27 ]
Zijn spaties in de aanbieding ofzo? www.spatiegebruik.nl
De router kan prima omgaan met 1 DNS, de 2e heb ik nooit ingesteld staan. Ja nu omdat ik die suggestie kreeg heb ik 2x de Pihole, 1 of 2x hetzelfde hetzelfde heeft de router geen problemen mee.jpgview schreef op zaterdag 30 mei 2020 @ 08:59:
[...]
Waarom gebruiken je apparaten de router als DNS, waarom configureer je de apparaten (DHCP) niet zo dat ze als DNS server de pihole gebruiken?
vb.
router 192.168.2.1
pihole 192.168.2.10
DHCP instellingen: DNS 192.1682.10
Zorg ervoor dat je slechts één DNS server opgeeft (DHCP configuratie). Als de router dat niet toelaat, vul dan twee keer het IP address van de pihole in. Als dat ook niet mogelijk is, geef dan je pihole een secondary IP address, zodat je er twee verschillende kan opgeven.
De benaming secondary DNS is vreselijk misleidend, er zijn tientallen topics op discourse, die dit aangeven. Als je een primary and secondary DNS opgeeft, zullen beide gebruikt worden…
Ik kan me niet voorstellen dat dit een pihole v5 bug is, Vier maanden beta test, door ervaren gebruikers, geen klachten. Als dit een bug zou zijn in de final release, zou discourse verzuipen in de topics over blocking problemen, dat is niet zo.
[...]
Alle apparaten, die niet als client zijn gedefineerd (group management) zijn per definitie member van the default group.
In mijn manual geef ik aan (sectie 9) hoe je een local LAN lijst kan maken, wat het probleem 'IP address i.p.v. device name' oplost. Ik weet dat er nu via met menu 'Local DNS Records' kunnen aangemaakt worden, maar die lijst voldoet niet aan de hosts file specification. In de manual, sectie 17.2 staat ook een script, om die lijst scripted te importeren in pihole.
Ik raad iedereen aan om DHCP fixed IP addressen te gebruiken (gebaseerd op het MAC address), om toekomstige ellende te voorkomen.
En waarom en router als DNS? Omdat het out of the box zo werkt. Router handeld de DHCP af en alle DNS requests stuurt hij door naar de Pihole. Als ik alle devices handmatig een DNS moet gaan instellen heeft 1 centrale DNS imho weinig nut en is niet altijd mogelijk als devices dichtgetimmerd zijn.
Zal vanavond of morgen eens de groups opnieuw instellen
Overigens zegt 4 maanden beta testen door ervaren gebruikers niets
De Adobe suite zit ook vol bugs ondanks uitgebreid testen, Radeon drivers idem. Ik werk dagelijks met Topdesk, guess what loop dagelijks tegen bugs aan die er al jaren inzitten
Zelf betatester geweest van wat Netgear spullen, zitten ook genoeg bugs nog in
https://www.reddit.com/r/...ntirely_on_vps_free_tier/
Het probleem is dat sommige fabrikanten vinden dat als je de tweede/derde/vierde DNS Server niet invult daar automatisch één van je DNS Servers aan de WAN kant terecht komensapphire schreef op zaterdag 30 mei 2020 @ 14:02:
De router kan prima omgaan met 1 DNS, de 2e heb ik nooit ingesteld staan. Ja nu omdat ik die suggestie kreeg heb ik 2x de Pihole, 1 of 2x hetzelfde hetzelfde heeft de router geen problemen mee.
Echt vreselijk irritant, want dat betekent dus ook dat eventuele DNS Requests die lokaal horen te blijven richting je ISP worden gestuurd!
Dus jouw Router heeft alleen Pi-Hole aan de WAN kant ingesteld staan en niet aan de LAN kant bij de DHCP DNS SettingsEn waarom en router als DNS? Omdat het out of the box zo werkt. Router handeld de DHCP af en alle DNS requests stuurt hij door naar de Pihole. Als ik alle devices handmatig een DNS moet gaan instellen heeft 1 centrale DNS imho weinig nut en is niet altijd mogelijk als devices dichtgetimmerd zijn.
Dat is niet handig!
Ja, maar daar noem je ook echt iets zeg... brrr!!!Ik werk dagelijks met Topdesk, guess what loop dagelijks tegen bugs aan die er al jaren inzitten
Weet ik, maar ik noemde dat effe gewoon voor de zekerheid en bovendien geef ik graag waar mogelijk een optie liever een eigen naamjpgview schreef op zaterdag 30 mei 2020 @ 08:59:
Alle apparaten, die niet als client zijn gedefineerd (group management) zijn per definitie member van the default group.
Dat is dus niet waar : Alleen de GUI moet daarop nog aangepast worden, maar volgens dit Topic is het verder geen probleem => https://discourse.pi-hole...al-dns-records-page/33124In mijn manual geef ik aan (sectie 9) hoe je een local LAN lijst kan maken, wat het probleem 'IP address i.p.v. device name' oplost. Ik weet dat er nu via met menu 'Local DNS Records' kunnen aangemaakt worden, maar die lijst voldoet niet aan de hosts file specification. In de manual, sectie 17.2 staat ook een script, om die lijst scripted te importeren in pihole.
Of bedoel je wat anders
Dat is inderdaad sowieso wel aan te radenIk raad iedereen aan om DHCP fixed IP addressen te gebruiken (gebaseerd op het MAC address), om toekomstige ellende te voorkomen.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
uit de Wikipedia pagina:nero355 schreef op zaterdag 30 mei 2020 @ 18:27:
Dat is dus niet waar : Alleen de GUI moet daarop nog aangepast worden, maar volgens dit Topic is het verder geen probleem => https://discourse.pi-hole...al-dns-records-page/33124
Of bedoel je wat anders
Als je een hosts entry aanmaakt, via de web interface, word een entry IP, single space, name toegevoegd aan /etc/pihole/custom.list. System administrators gebruiken meestal een TAB om de verschillende velden te scheiden. Als je ook maar iets anders dan een single space gebruikt, of meerdere hostnames toevoegd, toont de web interface de entries niet meer.The hosts file contains lines of text consisting of an IP address in the first text field followed by one or more host names. Each field is separated by white space – tabs are often preferred for historical reasons, but spaces are also used. Comment lines may be included; they are indicated by an octothorpe (#) in the first position of such lines. Entirely blank lines in the file are ignored.
Je geeft zelf aan dat er web interface aanpassingen nodig zijn, wat deze zullen inhouden is nog niet helemaal duidelijk. Als je het bestand begint te gebruiken, met een formaat, verschillend van het origineel, is het mogelijk dat, bij een volgende release de web interface crashed, omdat een en ander niet meer voldoet aan wat verwacht word. Ik wil niet de oorzaak zijn van crashende interfaces (of zelfs failed upgrades) in toekomstige releases, vandaar de aanbeveling om de feature niet te gebruiken.
Dat dnsmasq (pihole-FTL) het bestand wel correct verwerkt is logish, er word gewoon een standaard dnsmasq setting gebruikt (addn-hosts=/etc/pihole/custom.list in /etc/dnsmasq.d/01-pihole.conf), die het hosts format wel correct leest en verwerkt.
Ze zijn trouwens ook al bezig met een web interface voor CNAME entries, zie hier, hopelijk doen ze het deze keer een beetje meer in lijn met algemeen geldende Linux standaarden.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Bij mij werkte dit:sapphire schreef op donderdag 28 mei 2020 @ 23:06:
Vanavond alle lijsten bijgewerkt, gravity geupdate, reset gedaan, router nagekeken, telefoon nagekeken (caches geleegd, ect) en gewoon nog ads
...
sudo pihole -R
sudo pihole logging off
client herstarten of DNS cache leegmaken
De logging of privacy settings vooral niet aanpassen via de webinterface. Dat gaat direct mis.
Inmiddels ook geüpgrade naar het nieuwe Raspberry Pi OS.
Dat was even spannend, maar alles werkt nog steeds.
[ Voor 6% gewijzigd door CR2032 op 01-06-2020 15:00 ]
Dat is de reden waarom ik kies voor docker zodat als het mis gaat je alleen de container opnieuw moet opzetten.CR2032 schreef op maandag 1 juni 2020 @ 14:56:
[...]
Bij mij werkte dit:
sudo pihole -R
sudo pihole logging off
client herstarten of DNS cache leegmaken
De logging of privacy settings vooral niet aanpassen via de webinterface. Dat gaat direct mis.
Inmiddels ook geüpgrade naar het nieuwe Raspberry Pi OS.
Dat was even spannend, maar alles werkt nog steeds.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Wel gezien maar ik heb nog wat behoefte aan een wat meer inhoudelijke analyse en duiding van dit alles door een techsite zoals ArsTechnica.Freee!! schreef op maandag 1 juni 2020 @ 19:24:
Iemand deze al gezien
Websites port scanning visitors
Overigens ben ik ook benieuwd of Xs4all met hun poort beveiliging het er vanaf brengen.
Die website laat het anders prima zien : Er worden gewoon een aantal bekende default poorten gescand om te kijken of het een gehackt apparaat betreft en dat kan je in je browser uitlezen met de Developer ToolsMiki schreef op maandag 1 juni 2020 @ 19:45:
Wel gezien maar ik heb nog wat behoefte aan een wat meer inhoudelijke analyse en duiding van dit alles door een techsite zoals ArsTechnica.
Echt vind ik het nog steeds belachelijk, want je kan prima die poorten om legitieme redenen openen richting het internet of precies dezelfde services draaien op een andere poort die niet wordt gescand!
Dicht is dicht dus dat moet gewoon werken!Overigens ben ik ook benieuwd of Xs4all met hun poort beveiliging het er vanaf brengen.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
- Navigeer naar de web interface en log in
- Blacklist
- Voer domein in (online-metrix.net)
- Vink 'Wildcard' aan
- Optioneel: voeg een comment toe zodat je weet waarom je dit geblokkeerd hebt
- Klik op 'Add to Blacklist'
Steam: Grim
Ik maak altijd een image bestand van de SD-card. Met 1 terminal commando heb je dan een kloon van je SD-card. Die zet je zo weer terug, altijd handig.Miki schreef op maandag 1 juni 2020 @ 18:29:
[...]
Dat is de reden waarom ik kies voor docker zodat als het mis gaat je alleen de container opnieuw moet opzetten.
sudo dd if=/dev/disk2 of=pi-hole-ok.img bs=1M
Dat is de basis van een script, dat elke nacht om 03:00 wordt afgetrapt om een gezipt image van de SD-card op een USB-drive te zetten.CR2032 schreef op dinsdag 2 juni 2020 @ 18:55:
[...]
Ik maak altijd een image bestand van de SD-card. Met 1 terminal commando heb je dan een kloon van je SD-card. Die zet je zo weer terug, altijd handig.
sudo dd if=/dev/disk2 of=pi-hole-ok.img bs=1M
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Ben nu bezig met Log2ram om dat eens te proberen
Overigens vanavond een volledige reinstall van de Pihole gedaan, van scratch. Ander SD kaartje, nieuwe ISO van PI OS en Pi-hole helemaal vers.
Lijkt nog niet goed te werken, moet nog even kijken naar alle cliënts of die wel in een goede groep staan maar dat komt morgen wel, nu ...
Kewl, hoe heb je dat gedaan met cronjob?Freee!! schreef op dinsdag 2 juni 2020 @ 19:06:
[...]
Dat is de basis van een script, dat elke nacht om 03:00 wordt afgetrapt om een gezipt image van de SD-card op een USB-drive te zetten.
1
| 0 3 * * * /mnt/backup/system_backup.sh |
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Als je zelf niet zoveel cronjob kennis hebt en wat wilt experimenteren wat al die cijfertjes precies betekenen kan je eens kijken op Crontab guru. Aangezien ikzelf maar sporadisch crontabs gebruik is het altijd handig om even te controleren of je juist bent
Steam: Grim
Wat je ook zou kunnen doen is Webmin op je Pi zettenGrim schreef op woensdag 3 juni 2020 @ 07:54:
[...]
Als je zelf niet zoveel cronjob kennis hebt en wat wilt experimenteren wat al die cijfertjes precies betekenen kan je eens kijken op Crontab guru. Aangezien ikzelf maar sporadisch crontabs gebruik is het altijd handig om even te controleren of je juist bent
https://raspberrytips.nl/webmin-raspberry-pi/
Dan heb je een GUI voor je Crontab, en nog veel meer
[ Voor 5% gewijzigd door asing op 03-06-2020 08:35 ]
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Ah zo, dan snap ik het dat je dan flexibel genoeg bent om het zo op te lossen. Mijn RPi3 draait zonder sd kaartje, mijn OS draait op een oude portable Lacie harde schijf dus over corruptie maak ik me veel minder zorgenCR2032 schreef op dinsdag 2 juni 2020 @ 18:55:
[...]
Ik maak altijd een image bestand van de SD-card. Met 1 terminal commando heb je dan een kloon van je SD-card. Die zet je zo weer terug, altijd handig.
sudo dd if=/dev/disk2 of=pi-hole-ok.img bs=1M
Desondanks is het overwegen van Docker wel de moeite waard om te overwegen, je hoeft dan namelijk niet steeds opnieuw een kaartje te branden, in plaats daarvan zet je gewoon een nieuwe container op of pas je de oude container aan en herstart je deze met de gewijzigde instellingen.
Er zijn genoeg tutorials te vinden om je wat houvast te geven al moet je wel logisch blijven nadenken bij het overnemen van ip-adressen. Deze moeten immers corresponderen met je eigen netwerk.
Ik heb bijvoorbeeld deze gebruikt als basis:
https://homenetworkguy.co...ith-docker-and-portainer/
En deze voor eventueel updaten van je PiHole installatie binnen portainer is deze link een handig vertrekpunt:
https://homenetworkguy.co...e-pi-hole-from-portainer/
En ook van deze gast heb ik e.e.a. geleerd:
YouTube: BLOCK EVERYTHING w/ PiHole on Docker, OpenDNS and IFTTT
Voor mij was de belangrijkste reden de 'instalatieblob' die je binnenhaalt bij een reguliere Pi-hole configuratie. Helaas worden er geen packages gemaakt van PiHole (deb of rpm), waardoor je niet weet of de installatie de rest van je systeem ongemoeid laat. Zeker als je er nog wat naast wilt draaien op je Raspberry Pi wil je geen gedoe en dan is Docker ideaal. Docker-compose en Portainer zijn je vriend ;-)
Als je het install script naloopt weet je dat precies, bovendien is er een uninstall flag. De docker zet ook lokaal files weg in volumes, dat komt op hetzelfde neer. Ik gebruik ook nog pivpn op dezelfde pi, en deze haken in op elkaar, dat gaat overzichtelijker zonder Docker ertussen.zordaz schreef op woensdag 3 juni 2020 @ 10:52:
Ik ben onlangs ook overgestapt van een native Pi-hole installatie naar Docker (op DietPi) en kan het inderdaad aanbevelen.
Voor mij was de belangrijkste reden de 'instalatieblob' die je binnenhaalt bij een reguliere Pi-hole configuratie. Helaas worden er geen packages gemaakt van PiHole (deb of rpm), waardoor je niet weet of de installatie de rest van je systeem ongemoeid laat. Zeker als je er nog wat naast wilt draaien op je Raspberry Pi wil je geen gedoe en dan is Docker ideaal. Docker-compose en Portainer zijn je vriend ;-)
[ Voor 6% gewijzigd door pennywiser op 03-06-2020 11:05 ]
1
| curl -sSL https://install.pi-hole.net | bash |
Dan weet je niet wat er precies gebeurt. En dat is dan ook meteen de 'kracht' van een docker. Dan weet je zeker dat het andere zaken in je host niet in de weg zit. Instellingen zoals blocklists etc kun je dan via de volumes regelen.
Toen ik Pi-Hole in Docker opzette, heb ik gewoon een handleiding gevolgd, waarin onder andere ook werd aangegeven dat permanente data in een persistente folder moeten en hoe dat op te zetten.Webgnome schreef op woensdag 3 juni 2020 @ 11:00:
Dat is natuurlijk alleen van belang als je je raspberry pi voor van alles en nog wat gaat gebruiken. In mijn persoonlijke situatie heb ik een dedicated raspberry zero voor pihole. De vraag is echter hoe gaan jullie om als je in docker/composer draait met de blocklists en dat soort zaken? Die data ga je toch hopelijk niet in je container opslaan maar komt vanuit een mount/volume?
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Met het lezen van de install.log en /var/log/apt/history.log kom je een heel eind. Wat echter PiHole niet doet of je in de loop der tijd ook andere services bent gaan installeren en of de dep's daarvan afhankelijk zijn.Webgnome schreef op woensdag 3 juni 2020 @ 11:16:
@pennywiser deels waar natuurlijk. Het intall script van pihole , zover ik dat ken, is niet meer dan
code:
1 curl -sSL https://install.pi-hole.net | bash
Dan weet je niet wat er precies gebeurt. En dat is dan ook meteen de 'kracht' van een docker. Dan weet je zeker dat het andere zaken in je host niet in de weg zit. Instellingen zoals blocklists etc kun je dan via de volumes regelen.
Wat dat betreft is een .deb beter. Of een docker-container in dit geval.
Wat een faal trouwens dat je bij een willekeurige toets gewoon maar gaat aannemen dat je wilt purgen? Of lees ik dit script verkeerd?read -rp " ${QST} Do you wish to go through each dependency for removal? (Choosing No will leave all dependencies installed) [Y/n] " yn
case ${yn} in
[Yy]* ) removeAndPurge; break;;
[Nn]* ) removeNoPurge; break;;
* ) removeAndPurge; break;;
esac
beter * ) echo "Please answer yes or no.";;
maar goed.
[ Voor 3% gewijzigd door ed1703 op 03-06-2020 11:43 ]
Exact. En een RPI2,3 of 4 is meer dan krachtig om naast wat DNS-queries ook andere zaken te draaien, dus Docker is echt ideaal.Webgnome schreef op woensdag 3 juni 2020 @ 11:16:
@pennywiser deels waar natuurlijk. Het intall script van pihole , zover ik dat ken, is niet meer dan
code:
1 curl -sSL https://install.pi-hole.net | bash
Dan weet je niet wat er precies gebeurt. En dat is dan ook meteen de 'kracht' van een docker. Dan weet je zeker dat het andere zaken in je host niet in de weg zit. Instellingen zoals blocklists etc kun je dan via de volumes regelen.
Als je op de Pi-hole forums kijkt zie je ook dat veel support vragen gaan over problemen die samenhangen met de Curl installatie methode. Dat zou niet spelen bij packages omdat dan de afhankelijkheden voorafgaand aan de installatie, maar ook bij het achteraf installeren van extra software geborgd zijn.
Ik ben bij Docker terecht gekomen, omdat de installatie van Pi-Hole volledig in de soep liep (en met Docker ging het in één keer goed).zordaz schreef op woensdag 3 juni 2020 @ 11:45:
[...]
Exact. En een RPI2,3 of 4 is meer dan krachtig om naast wat DNS-queries ook andere zaken te draaien, dus Docker is echt ideaal.
Als je op de Pi-hole forums kijkt zie je ook dat veel support vragen gaan over problemen die samenhangen met de Curl installatie methode. Dat zou niet spelen bij packages omdat dan de afhankelijkheden voorafgaand aan de installatie, maar ook bij het achteraf installeren van extra software geborgd zijn.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Je kunt volumes "binden" vanuit Docker, dus ik heb op /home/pi/pihole al mijn data staan. Zie ook mijn eerste link van mijn post hierboven.Webgnome schreef op woensdag 3 juni 2020 @ 11:00:
Dat is natuurlijk alleen van belang als je je raspberry pi voor van alles en nog wat gaat gebruiken. In mijn persoonlijke situatie heb ik een dedicated raspberry zero voor pihole. De vraag is echter hoe gaan jullie om als je in docker/composer draait met de blocklists en dat soort zaken? Die data ga je toch hopelijk niet in je container opslaan maar komt vanuit een mount/volume?
Wat moet het script nog meer zijn dan volgens jou? Ik haal daar prima uit wat er allemaal gebeurt, en er is altijd nog de uninstall flag. Ik snap je punt wel, en OpenVPN en Pihole samen laten werken via 2 docker containers met compose kan ook, maar heeft niet mijn voorkeur, is veel meer sleutelwerk, en higher maintenance.Webgnome schreef op woensdag 3 juni 2020 @ 11:16:
@pennywiser deels waar natuurlijk. Het intall script van pihole , zover ik dat ken, is niet meer dan
code:
1 curl -sSL https://install.pi-hole.net | bash
Dan weet je niet wat er precies gebeurt. En dat is dan ook meteen de 'kracht' van een docker. Dan weet je zeker dat het andere zaken in je host niet in de weg zit. Instellingen zoals blocklists etc kun je dan via de volumes regelen.
[ Voor 3% gewijzigd door pennywiser op 03-06-2020 12:41 ]
Vraag je je dan niet af wat er precies mis ging, de oplossing is dan toch niet een docker lanceren? Het lost je problemen wel gelijk op natuurlijkFreee!! schreef op woensdag 3 juni 2020 @ 12:00:
[...]
Ik ben bij Docker terecht gekomen, omdat de installatie van Pi-Hole volledig in de soep liep (en met Docker ging het in één keer goed).
Natuurlijk heb ik geprobeerd het uit te zoeken, maar op een gegeven moment was ik het zat en liep ik tegen Docker aan, waarvan ik na enige studie ook meteen wat voordelen zag (geen poortconflicten was de belangrijkste).pennywiser schreef op woensdag 3 juni 2020 @ 12:40:
[...]
Vraag je je dan niet af wat er precies mis ging, de oplossing is dan toch niet een docker lanceren? Het lost je problemen wel gelijk op natuurlijk.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Het punt is dat je uberhaupt in die scripts moet gaan grasduinen om te kijken wat er gebeurt. Juist om dat overbodig te maken zijn in de jaren 90 apt-get en yum ontwikkeld, samen met package-formaten als .deb en .rpm. Het is in de praktijk daarom een enorme stap terug in de tijd om met eigen installers te werken op systemen waarop je native meer software draait. Dat geeft ook meer beheerwerk, waarschijnlijk meer dan Docker.pennywiser schreef op woensdag 3 juni 2020 @ 12:33:
[...]
Wat moet het script nog meer zijn dan volgens jou? Ik haal daar prima uit wat er allemaal gebeurt, en er is altijd nog de uninstall flag. Ik snap je punt wel, en OpenVPN en Pihole samen laten werken via 2 docker containers met compose kan ook, maar heeft niet mijn voorkeur, is veel meer sleutelwerk, en higher maintenance.
- Er draaide een virtueel netwerk (virbr0) dat poort 53 gebruikte. Ik heb dit uit moeten zetten anders kreeg ik pi-hole niet aan de praat. Maar ik weet niet of ik nu nog virtual machines kan starten, moet ik nog uitzoeken.
- Als ik network host gebruik, dan had ik een probleem met poort 80. Als ik network bridge gebruik is het geen probleem. Erg vreemd. Ik kon geen poort 80 vinden behalve een Firefox service. Maar ja, dat is de browser en die kan ik moeilijk uitzetten want ik gebruik deze PC voor van alles.
- Ik heb een Minecraft server draaien voor mijn kinderen in Docker. Helaas wil deze niet starten als de DNS lookup via Pi-hole gaat. Dit is tot nu toe de enige container die niet wil starten als Pi-hole draait, dus het zal aan die Minecraft container liggen. Maar goed, geen idee hoe ik dit moet fixen. Dus ik ga maar een issue openen bij de maker van de Minecraft container.
Ben jij ook tegen dit soort dingen aangelopen? Ik draai het dus niet op een R-PI maar een NUC met de Desktop versie van Fedora 32.
Ik heb trouwens de DNS op de router nog niet verandert. Helaas loop ik ook hier tegen een issue aan, namelijk dat Network-manager het vertikt om /etc/resolve.conf aan te passen. Dit moet ik dus handmatig doen om de DNS naar Pi-hole te zetten.
[ Voor 8% gewijzigd door ceesiebo1 op 03-06-2020 14:20 ]
Ik wil je niet erg ontmoedigen, maar Fedora als basis voor je netwerkdiensten gebruiken is vragen om veel onderhoud. Ten eerste is 32 pas uit sinds april, medio oktober/november komt 33 en als een half jaar daarna 34 het levenslicht ziet wordt 32 EOL.ceesiebo1 schreef op woensdag 3 juni 2020 @ 14:15:
@Freee!! , ik ben ook bezig geweest met de Docker installatie. Maar ik liep toch tegen wat zaken aan die me vrij veel uitzoekwerk opleverde en ook poort conflicten. Nu draai ik op de laatste versie van Fedora en ik liep tegen het volgende aan:
- Er draaide een virtueel netwerk (virbr0) dat poort 53 gebruikte. Ik heb dit uit moeten zetten anders kreeg ik pi-hole niet aan de praat. Maar ik weet niet of ik nu nog virtual machines kan starten, moet ik nog uitzoeken.
- Als ik network host gebruik, dan had ik een probleem met poort 80. Als ik network bridge gebruik is het geen probleem. Erg vreemd. Ik kon geen poort 80 vinden behalve een Firefox service. Maar ja, dat is de browser en die kan ik moeilijk uitzetten want ik gebruik deze PC voor van alles.
- Ik heb een Minecraft server draaien voor mijn kinderen in Docker. Helaas wil deze niet starten als de DNS lookup via Pi-hole gaat. Dit is tot nu toe de enige container die niet wil starten als Pi-hole draait, dus het zal aan die Minecraft container liggen. Maar goed, geen idee hoe ik dit moet fixen. Dus ik ga maar een issue openen bij de maker van de Minecraft container.
Ben jij ook tegen dit soort dingen aangelopen? Ik draai het dus niet op een R-PI maar een NUC met de Desktop versie van Fedora 32.
Als ik jou was zou ik opteren voor iets met een langere support cyclus. Ik weet dat het werkt op Ubuntu 20.04 LTS, want daar zit ik op. Maar je kan ook naar CentOS, wat een lang ondersteunde fork van RedHat is.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Pi-Hole moet je met network Macvlan draaien onder Docker, waardoor het dus een eigen IP-adres krijgt (zet het vast in je eigen range) en poort-conflicten uitgesloten zijn.ceesiebo1 schreef op woensdag 3 juni 2020 @ 14:15:
@Freee!! , ik ben ook bezig geweest met de Docker installatie. Maar ik liep toch tegen wat zaken aan die me vrij veel uitzoekwerk opleverde en ook poort conflicten. Nu draai ik op de laatste versie van Fedora en ik liep tegen het volgende aan:
- Er draaide een virtueel netwerk (virbr0) dat poort 53 gebruikte. Ik heb dit uit moeten zetten anders kreeg ik pi-hole niet aan de praat. Maar ik weet niet of ik nu nog virtual machines kan starten, moet ik nog uitzoeken.
- Als ik network host gebruik, dan had ik een probleem met poort 80. Als ik network bridge gebruik is het geen probleem. Erg vreemd. Ik kon geen poort 80 vinden behalve een Firefox service. Maar ja, dat is de browser en die kan ik moeilijk uitzetten want ik gebruik deze PC voor van alles.
- Ik heb een Minecraft server draaien voor mijn kinderen in Docker. Helaas wil deze niet starten als de DNS lookup via Pi-hole gaat. Dit is tot nu toe de enige container die niet wil starten als Pi-hole draait, dus het zal aan die Minecraft container liggen. Maar goed, geen idee hoe ik dit moet fixen. Dus ik ga maar een issue openen bij de maker van de Minecraft container.
Ben jij ook tegen dit soort dingen aangelopen? Ik draai het dus niet op een R-PI maar een NUC met de Desktop versie van Fedora 32.
Ik heb trouwens de DNS op de router nog niet verandert. Helaas loop ik ook hier tegen een issue aan, namelijk dat Network-manager het vertikt om /etc/resolve.conf aan te passen. Dit moet ik dus handmatig doen om de DNS naar Pi-hole te zetten.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Je kan weer terug naar Ubuntu. Unity is al 2 jaar geleden ingewisseld voor Gnome.ceesiebo1 schreef op woensdag 3 juni 2020 @ 14:29:
Klopt helemaal. Heb vrij lang Ubuntu gebruikt, maar werd een beetje moe van hun Unity interface en Amazon integratie. In die periode ben ik overgestapt naar Fedora en dat liep als een trein. Tot nu toe altijd tevreden geweest. Alleen nu met Pi-Hole is het even flink zoeken. CentOS vond ik altijd vrij ouderwets.
Fedora heb ik een tijd als server gebruikt, tot phpBB de PHP versie ineens te nieuw ging vinden en niet wilde upgraden. Daarnaast was het iedere upgrade weer spannend of alles zou werken. Domoticz viel bijvoorbeeld geregeld om.
Ik gebruik het dus wel op mijn laptop maar niet meer op een server. 30 was de laatste en die heb ik 2 weken geleden uit gezet.
Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Zie deze post hoe je snel een macvlan opzet:
BonJonBovi schreef op vrijdag 29 mei 2020 @ 19:23:
[...]
Ik zat met hetzelfde issue. En nog ter aanvulling, een macvlan docker network maken doe je zo:
code:
1 docker network create --driver=macvlan --gateway=192.168.1.0 --subnet=192.168.1.0/24 --ip-range=192.168.1.100/32 -o parent=[NETWORK INTERFACE] pihole
Door de ip-range op /32 te zetten, zal er voor dit macvlan netwerk slechts één IP-adres beschikbaar zijn, en wordt het IP adres voor pihole dus 192.168.1.100. Dit kan je naar eigen voorkeur aanpassen natuurlijk. Als je /30 doet, zijn er twee IP-adressen.
Of direct in het docker-compose.yml bestand:
code:
1 2 3 4 5 6 7 8 9 10networks: pihole: driver: macvlan driver_opts: parent: [NETWORK INTERFACE] ipam: config: - subnet: "192.168.1.0/24" gateway: "192.168.1.254" ip_range: "192.168.1.100/32"
De Pi-hole container start nu wel, maar met een foutmelding: DNS resolution is currently unavailable. Even verder zoeken...
Ik ben zelf niet zo’n fan van compose maar je kunt even nalopen hoe je je DNS servers hebt gedefinieerd in je compose bestand. Ondanks het toekennen van een aparte ip-adres en specifieke Up stream DNS servers moet je docker container DNS server nog altijd naar 127.0.0.1 verwijzen. Zie ook je eigen link. De tweede DNS server mag wel een externe zijn zoals Google’s 8.8.8.8 of Cloudflare 1.1.1.1ceesiebo1 schreef op woensdag 3 juni 2020 @ 15:10:
@Miki , bedankt. Ik had het gezien in een tutorial op https://tonylawrence.com/...free-your-synology-ports/.
De Pi-hole container start nu wel, maar met een foutmelding: DNS resolution is currently unavailable. Even verder zoeken...
[ Voor 6% gewijzigd door Miki op 03-06-2020 15:22 ]
WARNING Misconfigured DNS in /etc/resolv.conf: Two DNS servers are recommended, 127.0.0.1 and any backup server
WARNING Misconfigured DNS in /etc/resolv.conf: Primary DNS should be 127.0.0.1 (found 127.0.0.11)
Ik doe schijnbaar nog iets fout maar ik kan de DNS nog niet benaderen. Volgens Portainer draait mijn pihole op 192.168.178.192 maar die doet niks. Schijnbaar toch ergens een foutje gemaakt. Wederom verder zoeken :-)
//Misconfigured DNS is weg. Ik gebruikte de verkeerde argumenten. Met environment variables pakt die wel de goede. Helaas kan ik DNS nog steeds niet benaderen.
Als ik pihole zie draaien op IP 192.168.178.192 in het macvlan netwerk, dan draait daar toch ook de DNS op en moet ik een nslookup daarop kunnen doen?
[ Voor 20% gewijzigd door ceesiebo1 op 03-06-2020 15:57 ]
Je kunt in portainer je instellingen nalopen middels edit en later eenvoudig verwerken met deploy container:ceesiebo1 schreef op woensdag 3 juni 2020 @ 15:42:
Fout is weg en ik zie nu netjes 'DNS service is running'. Maar het rare is dat ik dus wel in mijn script die DNS servers opgeef (127.0.0.1 en 8.8.8.8) maar in de log dit zie:
WARNING Misconfigured DNS in /etc/resolv.conf: Two DNS servers are recommended, 127.0.0.1 and any backup server
WARNING Misconfigured DNS in /etc/resolv.conf: Primary DNS should be 127.0.0.1 (found 127.0.0.11)
Ik doe schijnbaar nog iets fout maar ik kan de DNS nog niet benaderen. Volgens Portainer draait mijn pihole op 192.168.178.192 maar die doet niks. Schijnbaar toch ergens een foutje gemaakt. Wederom verder zoeken :-)
//Misconfigured DNS is weg. Ik gebruikte de verkeerde argumenten. Met environment variables pakt die wel de goede. Helaas kan ik DNS nog steeds niet benaderen.
Als ik pihole zie draaien op IP 192.168.178.192 in het macvlan netwerk, dan draait daar toch ook de DNS op en moet ik een nslookup daarop kunnen doen?
Ik heb deze instellingen voor mijn netwerk:
:fill(white):strip_exif()/f/image/Z5PbQtkLfnS7Sh21v7YLqi5x.png?f=user_large)
:fill(white):strip_exif()/f/image/WmFaLVRRifCXsTHjWLAAC9wm.png?f=user_large)
Mijn macvlan ziet er zo uit:
/f/image/MuKnomAfEKUGwIP0Xmi2HZSq.png?f=fotoalbum_large)
Volgens logging van pihole container gaat alles goed, maar een nslookup gaat mis. Ik zie mijn container hier gewoon draaien:
Ik snap er niks van. Het zou zomaar kunnen dat de firewall mijn actie blokkeert trouwens. Hier liep ik bij andere zaken ook wel eens tegenaan. Op deze manier kan ik dus niet pi.hole/admin starten of uberhaupt pihole gebruiken aangezien ik niet de DNS van pihole kan instellen. Het is net alsof de machine niet bestaat. Ook al vul ik het IP van pihole in de browser in, dan wordt er niks gevonden.
[ Voor 32% gewijzigd door ceesiebo1 op 03-06-2020 17:34 ]
1
| sudo pihole -up --checkonly |
Resultaat: pihole van 4.x naar 5 upgraded. Meer mensen die herkennen dat die checkonly er kennelijk voor Jan Doedel in zit?
Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)
Hier nog iemand. Ik kreeg het ook met de master branch niet heel lekker aan de gang. Ik heb uiteindelijk 5.0 met de v5.0 branch geïnstalleerd, waarna alles direct werkte (blijkbaar toch een verschil?). Krijg ik nu ook de update melding in de web interface niet meer (want alleen de master branch krijgt updates), maar ik gok dat ik via genoeg andere plekken er op geattendeerd zal worden dat pihole een update beschikbaar heeft.The Eagle schreef op woensdag 3 juni 2020 @ 17:12:
Mhz. Ik doe net een
code:
1 sudo pihole -up --checkonly
Resultaat: pihole van 4.x naar 5 upgraded. Meer mensen die herkennen dat die checkonly er kennelijk voor Jan Doedel in zit?
Edit: bij mij was het checkout, heeft er niets mee te maken.
[ Voor 4% gewijzigd door ed1703 op 03-06-2020 18:08 ]
Misschien wel handig als er een foutmelding wordt gegeven bij onbekende parameters.
Ik krijg precies dezelfde foutmelding , echter alles lijkt goed te draaienWARNING Misconfigured DNS in /etc/resolv.conf: Two DNS servers are recommended, 127.0.0.1 and any backup server
WARNING Misconfigured DNS in /etc/resolv.conf: Primary DNS should be 127.0.0.1 (found 127.0.0.11)
in /etc/resolv.conf staat ook geen verwijzing naar 127.0.0.11
ik gebruik portainer 1.23.2 en heb volgende handleiding gebruikt. https://servicemax.com.au...on-synology-the-best-way/
Dit klopt zoals je screenshot het laat zien, maar het zijn wel twee verschillende dingen.Miki schreef op woensdag 3 juni 2020 @ 16:14:
[...]
Je kunt in portainer je instellingen nalopen middels edit en later eenvoudig verwerken met deploy container:
Ik heb deze instellingen voor mijn netwerk:
[Afbeelding]
[Afbeelding]
Mijn macvlan ziet er zo uit:
[Afbeelding]
In je container settings geef je de DNS voor je container op (zodat Pihole naar buiten kan) de omgevingsvariabelen zijn de configuratie voor PiHole zelf, die Pihole dus als upstream DNS server gebruikt.
De waarschuwing uit Pihole komt wanneer je niet localhost als container DNS hebt.
In plain docker met flags zou het er dus zo uitzien, met bijvoorbeeld Google DNS als 2e container DNS (de Docker default) en PiHole upstream via Cloudfare.
1
| docker run --dns 127.0.0.01 --dns 8.8.8.8 -e DNS1="1.1.1.1" -e DNS2="1.0.0.1" |
In jou omgevingsvariabelen zou ik DNS2 ook op 1.0.0.1 zetten, dat is de Cloudfare backup server, nu heb je geen backup als 1.1.1.1 niet werkt.
Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO
In de handleiding staat wel een screenshot waar ze de container DNS zetten, onder de tekstDr. Mabuse schreef op woensdag 3 juni 2020 @ 17:44:
[...]
Ik krijg precies dezelfde foutmelding , echter alles lijkt goed te draaien
in /etc/resolv.conf staat ook geen verwijzing naar 127.0.0.11
ik gebruik portainer 1.23.2 en heb volgende handleiding gebruikt. https://servicemax.com.au...on-synology-the-best-way/
127.0.0.11 is de DNS van de Docker service, zodat de containers elkaar kunnen vinden, als je geen --dns flag meegeeft zal dat de eerste DNS service zijn, vandaar de melding.The Primary DNS must be the localhost so put in 127.0.0.1, and I’m using Getflix so I’ll make the Secondary DNS 54.252.183.5 but this probably won’t work for you
Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO
Ik denk dat de combinatie Fedora-32 en Pi-hole niet werkt. Ik had het werkend met network bridge maar ik krijg het niet werkend met macvlan welke handleiding of website ik ook benader.
Mocht er iemand anders het wel werkend hebben gekregen onder Fedora, dan hoor ik het graag. Anders zal ik het een keer met Ubuntu proberen. Bedankt voor jullie hulp in ieder geval.
Ik ben me bewust dat ik geen backup DNS server heb maar ik acht de kans dat Cloudflare een hogere uptime heeft dan mijn raspberry server vrij groot isKlippy schreef op woensdag 3 juni 2020 @ 17:45:
[...]
Dit klopt zoals je screenshot het laat zien, maar het zijn wel twee verschillende dingen.
In je container settings geef je de DNS voor je container op (zodat Pihole naar buiten kan) de omgevingsvariabelen zijn de configuratie voor PiHole zelf, die Pihole dus als upstream DNS server gebruikt.
De waarschuwing uit Pihole komt wanneer je niet localhost als container DNS hebt.
In plain docker met flags zou het er dus zo uitzien, met bijvoorbeeld Google DNS als 2e container DNS (de Docker default) en PiHole upstream via Cloudfare.
code:
1 docker run --dns 127.0.0.01 --dns 8.8.8.8 -e DNS1="1.1.1.1" -e DNS2="1.0.0.1"
In jou omgevingsvariabelen zou ik DNS2 ook op 1.0.0.1 zetten, dat is de Cloudfare backup server, nu heb je geen backup als 1.1.1.1 niet werkt.
En mochten ze wel een keer down time hebben dan kan ik deze zo omzetten in het admin panel.
ceesiebo1 schreef op woensdag 3 juni 2020 @ 18:15:
Ik heb de handleiding https://servicemax.com.au...on-synology-the-best-way/ gevolgd,
Ik geloof dat er iets met het copy-pasten is misgegaan
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Waarom zou je die checkonly willen gebruiken dan?The Eagle schreef op woensdag 3 juni 2020 @ 17:12:
Mhz. Ik doe net een
code:
1 sudo pihole -up --checkonly
Resultaat: pihole van 4.x naar 5 upgraded. Meer mensen die herkennen dat die checkonly er kennelijk voor Jan Doedel in zit?
Ik doe soms eens een
1
| pihole -v |
Alle commands:
https://docs.pi-hole.net/core/pihole-command/
https://docs.pi-hole.net/main/prerequisites/ceesiebo1 schreef op woensdag 3 juni 2020 @ 18:15:
Ik denk dat de combinatie Fedora-32 en Pi-hole niet werkt.
Een normale kale installatie op een Fedora systeem zou in ieder geval gewoon moeten werken
Zie hier : https://docs.pi-hole.net/main/basic-install/Webgnome schreef op woensdag 3 juni 2020 @ 11:16:
@pennywiser deels waar natuurlijk. Het intall script van pihole , zover ik dat ken, is niet meer dan
code:
1 curl -sSL https://install.pi-hole.net | bash
Dan weet je niet wat er precies gebeurt. En dat is dan ook meteen de 'kracht' van een docker. Dan weet je zeker dat het andere zaken in je host niet in de weg zit. Instellingen zoals blocklists etc kun je dan via de volumes regelen.
Als je toch al VM's op een Intel NUC draait dan zou je een mini VM voor Pi-Hole kunnen aanmakenceesiebo1 schreef op woensdag 3 juni 2020 @ 14:15:
[- Er draaide een virtueel netwerk (virbr0) dat poort 53 gebruikte. Ik heb dit uit moeten zetten anders kreeg ik pi-hole niet aan de praat. Maar ik weet niet of ik nu nog virtual machines kan starten, moet ik nog uitzoeken.
Ben jij ook tegen dit soort dingen aangelopen? Ik draai het dus niet op een R-PI maar een NUC met de Desktop versie van Fedora 32.
Daarvoor moet je systemd vertellen om te stoppen met zijn DNS ResolverIk heb trouwens de DNS op de router nog niet verandert. Helaas loop ik ook hier tegen een issue aan, namelijk dat Network-manager het vertikt om /etc/resolve.conf aan te passen. Dit moet ik dus handmatig doen om de DNS naar Pi-hole te zetten.
Ik geloof dat deze post dat goed genoeg uitlegt :
Lang geleden dat ik ermee gestoeid heb dus ik weet het niet meer helemaal 100% zekerJazco2nd schreef op dinsdag 31 maart 2020 @ 20:52:
Oeff ik zit nu toch aardig vast met de installatie van PiHole op Ubuntu 19.10 via docker.
Het is een bekend probleem: Ubuntu gebruikt port 53 standaard al:
code:
1 2 3 4 5 6 7 8 $ sudo lsof -i -P -n | grep 53 systemd 1 root 59u IPv4 3161953 0t0 UDP *:111 avahi-dae 864 avahi 12u IPv4 25581 0t0 UDP *:5353 avahi-dae 864 avahi 13u IPv6 25582 0t0 UDP *:5353 nmbd 1634 root 21u IPv4 104553 0t0 UDP 172.17.0.1:137 systemd-r 7720 systemd-resolve 12u IPv4 5983163 0t0 UDP 127.0.0.53:53 systemd-r 7720 systemd-resolve 13u IPv4 5983164 0t0 TCP 127.0.0.53:53 (LISTEN) rpcbind 9135 _rpc 5u IPv4 3161953 0t0 UDP *:111
En de oplossing zou dit zijn:
code:uncomment en zet op 'no':
1 sudo nano /etc/systemd/resolved.conf
code:vervolgens
1 2 Cache=no DNSStubListener=nocode:
1 sudo systemctl start systemd-resolved
code:
1 sudo nano /etc/systemd/resolved.conf
Standaard is alles uitgecomment. Zorg ervoor dat het er zo uitziet
code:
1 2 3 4 5 6 7 8 9 10 11 [Resolve] DNS=192.168.88.1 #uncommented & my routerip #FallbackDNS= Domains=lan #uncommented & lan #LLMNR=no #MulticastDNS=no #DNSSEC=no #DNSOverTLS=no Cache=no #uncommented DNSStubListener=no #uncommented #ReadEtcHosts=yes
code:
1 sudo systemctl restart systemd-resolved
Als je een server zonder GUI draait dan maakt dat geen bal uit!ceesiebo1 schreef op woensdag 3 juni 2020 @ 14:29:
CentOS vond ik altijd vrij ouderwets.
Is een van de meest gebruikte distros in de wereld van webhosting!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Maar ik zal je post goed doorlezen. Misschien staat er nog een goede tip in.
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.
Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.