Acties:
  • +1 Henk 'm!

Verwijderd

jpgview schreef op dinsdag 7 juli 2020 @ 10:49:
Hier heb ik al melding gemaakt van een nieuwe feature, die er mogelijks aankomt (approximative matching).

De ontwikkeling gaat onvermoeid verder, in dezelfde branch (pihole checkout ftl new/tre-regex) word het nu mogelijk om bepaalde types queries te blocken, lees hier. Een user maakt hier melding van het feit dat zijn chromecast AAAA queries doet in een IPv4 only network omgeving. Deze nieuwe feature maakt het mogelijk om dit type queries (AAAA) te blocken, de A queries worden wel gewoon doorgelaten.

[Afbeelding]

edit
nog een wijziging, optie invert, het resultaat van een regex, lees hier.
hoe werkt invert?
- pihole-FTL evalueert de regex e.g. ^abc$;querytype=a
- pihole-FTL inverts het resultaat (match -> no match, no match -> match)
ik heb hiervoor nog geen nuttige toepassing gevonden

[Afbeelding]
/edit

edit2
nog een toevoeging, NOT querytype, dus, voorbeeld hieronder, geen AAAA, PTR, NS, ...

[Afbeelding]
Ik heb een aantal devices aan de allowAqueriesonly groep toegevoegd en test het resultaat (ongoing). een PS4 kan blijkbaar zonder problemen met deze beperking omgaan (PS4 in een IPv4 only omgeving doet toch AAAA queries), test loopt nog op andere devices, maar eerste resultaten zijn positief.
/edit2
Deze optie gebruik ik ook sinds kort en dan
code:
1
^.*;querytype=!a
en zie toch IPv6 resolves dus nog kijken waardoor dat komt.

Een uitbreiding zou hier op zijn dat er geen standaard Null zou worden gezonden maar dat je ook een response zou kunnen opgeven die voor die regel.

Zoiets als:
code:
1
.*;querytype=!a;NODATA


Nu is het antwoord op een geblokeerde AAAA IPv6 0.0.0.0 en ik heb het getest met NXDOMAIN en NODATA maar op Android kwam op elke block nog vier herhalingen van diezelfde resolve aanvraag en werkt dan averechts want dat gaat op voor alle blocks.

Acties:
  • 0 Henk 'm!

  • Kopernikus.1979
  • Registratie: Oktober 2020
  • Laatst online: 25-03-2023
Beste,

Ik gebruik al enkele maanden tevreden Pi-Hole samen met Unbound op mijn netwerk, een tijdje geleden heb ik hierbij een Wireguard split-tunnel opgezet zodat ik als ik niet thuis ben op mijn smartphone ook kan genieten van Pi-Hole. Nu heb ik dit ook gedaan op desktop op mijn werk, dit werkt prima echter moet ik nu en dan enkele interne RDP connecties maken die wel bereikbaar zijn via hun IP adres maar niet via hun hostname omdat mijn Pi-Hole deze natuurlijk niet kent. Nu vroeg ik me af als ik ergens een dns forward of static route zou kunnen opzetten zodat enkel de domeinen xxx.mijnbedrijf.be geforwared worden naar de DNS server van mijn werk ipv mijn Pi-Hole. Ik kan natuurlijk ook telkens voor ik een RDP verbinding maak de Wireguard even verbreken maar deze manier zou toch beter zijn... of zijn er nog andere opties?

Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
@Kopernikus.1979 waarom zou je op je WERK pihole willen gebruiken vanuit THUIS? Wat vind de IT afdeling van je werk hier van? En wat is het praktisch nut er van eigenlijk? Of is device dat je thuis / op je werk gebruikt dezelfde?

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • JeroenE
  • Registratie: Januari 2001
  • Niet online
@Kopernikus.1979 Zijn het steeds wisselende IP adressen? Als dat niet zo is kan je die ook op je desktop keihard inregelen via C:\Windows\System32\drivers\etc en dan het hosts bestandje. Je moet wel (local) admin zijn om dat te bestand kunnen bewerken, meen ik.

Het grootste probleem is natuurlijk dat je over 3 jaar als het IP adres van de RDP servers wel een keertje wijzigt dat jij nog moet weten dat je dit zo hebt ingesteld.

Acties:
  • 0 Henk 'm!

  • Kopernikus.1979
  • Registratie: Oktober 2020
  • Laatst online: 25-03-2023
Webgnome schreef op woensdag 17 maart 2021 @ 10:01:
@Kopernikus.1979 waarom zou je op je WERK pihole willen gebruiken vanuit THUIS? Wat vind de IT afdeling van je werk hier van? En wat is het praktisch nut er van eigenlijk? Of is device dat je thuis / op je werk gebruikt dezelfde?
Ik ben de IT afdeling :)
En waarom gebruiken, omdat het kan....

Acties:
  • 0 Henk 'm!

  • Kopernikus.1979
  • Registratie: Oktober 2020
  • Laatst online: 25-03-2023
JeroenE schreef op woensdag 17 maart 2021 @ 10:08:
@Kopernikus.1979 Zijn het steeds wisselende IP adressen? Als dat niet zo is kan je die ook op je desktop keihard inregelen via C:\Windows\System32\drivers\etc en dan het hosts bestandje. Je moet wel (local) admin zijn om dat te bestand kunnen bewerken, meen ik.

Het grootste probleem is natuurlijk dat je over 3 jaar als het IP adres van de RDP servers wel een keertje wijzigt dat jij nog moet weten dat je dit zo hebt ingesteld.
Ik denk dat ze weinig of nooit wijzigen, maar ideaal zou ik liever iets op DNS niveau hebben ofwel moet ik een local resolver opzetten maar dat maakt het onnodig ingewikkeld denk ik.

Zou ik dit niet in de Pihole dnsmasq config kunnen instellen?

Acties:
  • +1 Henk 'm!

  • JeroenE
  • Registratie: Januari 2001
  • Niet online
@Kopernikus.1979 Dat hosts bestandje is onderdeel van de DNS van je windows machine, anders zou het niet werken natuurlijk.

Volgens mij kan je in /etc/dnsmasq.d ook eigen bestandjes aanmaken die dnsmasq dan ook inleest bij het opstarten. Bijvoorbeeld rdpmijnbedrijf.conf en dan iets als

address=/rdp1.mijnbedrijf.be/4.3.2.1
address=/rdp128.mijnbedrijf.be/4.3.2.128

er in zetten.

Acties:
  • +2 Henk 'm!
Kopernikus.1979 schreef op woensdag 17 maart 2021 @ 09:42:
maar niet via hun hostname omdat mijn Pi-Hole deze natuurlijk niet kent.
Als het er niet teveel zijn en de IP's niet steeds veranderen, waarom niet gewoon DNS records aanmaken op Pi-hole voor die xxx.mijnbedrijf.be hosts:
http://pi.hole/admin/dns_records.php

[ Voor 50% gewijzigd door deHakkelaar op 17-03-2021 13:45 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Kopernikus.1979
  • Registratie: Oktober 2020
  • Laatst online: 25-03-2023
deHakkelaar schreef op woensdag 17 maart 2021 @ 13:43:
[...]


Als het er niet teveel zijn en de IP's niet steeds veranderen, waarom niet gewoon DNS records aanmaken op Pi-hole voor die xxx.mijnbedrijf.be hosts:
http://pi.hole/admin/dns_records.php
Het zijn er een stuk of 20 dus valt wel mee.
Zou het volgende ook werken?

server=/mijnbedrijf.be/10.1.1.1 (waar 10.1.1.1 de DNS server van mijn bedrijf is)

Acties:
  • +1 Henk 'm!
Dan zal je Pi-hole thuis moeten laten inbellen via VPN naar je werk.
Hij heeft toch geen verbinding/route naar die 10.1.1.1 server toch ? (traceroute/tracert)

EDIT: Ow ps. ja die server= config werkt als je een route hebt.
https://thekelleys.org.uk/dnsmasq/docs/dnsmasq-man.html

[ Voor 35% gewijzigd door deHakkelaar op 17-03-2021 15:39 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Ow nog 1e, je kan ze in onderstaande bestandje proppen ipv via de web GUI:
pi@ph5b:~ $ sudo nano /etc/pihole/custom.list
10.0.0.3 nas.dehakkelaar.nl
10.0.0.9 avr.dehakkelaar.nl
10.0.0.1 router.dehakkelaar.nl
10.0.0.2 ph5a.dehakkelaar.nl


En reload om toe te passen:
code:
1
sudo service pihole-FTL reload

[ Voor 14% gewijzigd door deHakkelaar op 20-03-2021 12:17 . Reden: FQDN's ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Kopernikus.1979 schreef op woensdag 17 maart 2021 @ 15:07:
Het zijn er een stuk of 20 dus valt wel mee.
Zou het volgende ook werken?

server=/mijnbedrijf.be/10.1.1.1 (waar 10.1.1.1 de DNS server van mijn bedrijf is)
Dat lijkt me wel de beste optie inderdaad, maar zoals @deHakkelaar al zegt : Wel effe over je VPN heen bereikbaar maken! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • LeBrun
  • Registratie: November 2010
  • Laatst online: 10-09 12:07
Morning! Gisteren stopte mijn pi hole er opeens mee. Kon nog wel in de webui maar het werd stil in het query log. Dat had ik een paar uur later pas door, sommige devices kregen wel nog DNS terug, maar het viel me op dat dat soms met reclame was.Toen de DNS resolver herstart en het werkte weer. FYI: ik heb Unbound draaien. Iemand een idee wat dit veroorzaakt? Hij stopte ermee rond 18:44 op 17 maart. Dit is mijn debug log:

-----head of error.log------
2021-03-14 00:00:03: (server.c.1759) logfiles cycled UID = 0 PID = 22035
2021-03-14 15:18:10: (server.c.2059) server stopped by UID = 0 PID = 1
2021-03-14 15:18:19: (server.c.1464) server started (lighttpd/1.4.53)
2021-03-14 15:18:19: (server.c.1493) WARNING: unknown config-key: alias.url (ignored)
2021-03-14 21:13:26: (mod_fastcgi.c.421) FastCGI-stderr: PHP Notice: Undefined variable: viewPort in /var/www/html/pihole/index.php on line 73
2021-03-14 21:13:26: (mod_fastcgi.c.421) FastCGI-stderr: PHP Notice: Undefined variable: serverName in /var/www/html/pihole/index.php on line 74
2021-03-17 09:42:04: (server.c.2059) server stopped by UID = 0 PID = 1
2021-03-17 09:42:11: (server.c.1464) server started (lighttpd/1.4.53)
2021-03-17 09:42:11: (server.c.1493) WARNING: unknown config-key: alias.url (ignored)
2021-03-17 09:46:24: (server.c.2059) server stopped by UID = 0 PID = 1
2021-03-17 09:46:31: (server.c.1464) server started (lighttpd/1.4.53)
2021-03-17 09:46:31: (server.c.1493) WARNING: unknown config-key: alias.url (ignored)
2021-03-17 09:56:35: (server.c.2059) server stopped by UID = 0 PID = 1
2021-03-17 09:56:42: (server.c.1464) server started (lighttpd/1.4.53)
2021-03-17 09:56:42: (server.c.1493) WARNING: unknown config-key: alias.url (ignored)
2021-03-17 11:54:35: (server.c.2059) server stopped by UID = 0 PID = 1
2021-03-17 11:54:44: (server.c.1464) server started (lighttpd/1.4.53)
2021-03-17 11:54:44: (server.c.1493) WARNING: unknown config-key: alias.url (ignored)
2021-03-17 17:04:19: (server.c.2059) server stopped by UID = 0 PID = 1
2021-03-17 17:04:27: (server.c.1464) server started (lighttpd/1.4.53)
2021-03-17 17:04:27: (server.c.1493) WARNING: unknown config-key: alias.url (ignored)
2021-03-17 18:44:51: (server.c.2059) server stopped by UID = 0 PID = 1
2021-03-17 18:44:59: (server.c.1464) server started (lighttpd/1.4.53)
2021-03-17 18:44:59: (server.c.1493) WARNING: unknown config-key: alias.url (ignored)
2021-03-17 21:31:47: (mod_fastcgi.c.421) FastCGI-stderr: PHP Notice: Undefined variable: viewPort in /var/www/html/pihole/index.php on line 73

-----tail of error.log------
2021-03-17 09:46:24: (server.c.2059) server stopped by UID = 0 PID = 1
2021-03-17 09:46:31: (server.c.1464) server started (lighttpd/1.4.53)
2021-03-17 09:46:31: (server.c.1493) WARNING: unknown config-key: alias.url (ignored)
2021-03-17 09:56:35: (server.c.2059) server stopped by UID = 0 PID = 1
2021-03-17 09:56:42: (server.c.1464) server started (lighttpd/1.4.53)
2021-03-17 09:56:42: (server.c.1493) WARNING: unknown config-key: alias.url (ignored)
2021-03-17 11:54:35: (server.c.2059) server stopped by UID = 0 PID = 1
2021-03-17 11:54:44: (server.c.1464) server started (lighttpd/1.4.53)
2021-03-17 11:54:44: (server.c.1493) WARNING: unknown config-key: alias.url (ignored)
2021-03-17 17:04:19: (server.c.2059) server stopped by UID = 0 PID = 1
2021-03-17 17:04:27: (server.c.1464) server started (lighttpd/1.4.53)
2021-03-17 17:04:27: (server.c.1493) WARNING: unknown config-key: alias.url (ignored)
2021-03-17 18:44:51: (server.c.2059) server stopped by UID = 0 PID = 1
2021-03-17 18:44:59: (server.c.1464) server started (lighttpd/1.4.53)
2021-03-17 18:44:59: (server.c.1493) WARNING: unknown config-key: alias.url (ignored)
2021-03-17 21:31:47: (mod_fastcgi.c.421) FastCGI-stderr: PHP Notice: Undefined variable: viewPort in /var/www/html/pihole/index.php on line 73
2021-03-17 21:31:47: (mod_fastcgi.c.421) FastCGI-stderr: PHP Notice: Undefined variable: serverName in /var/www/html/pihole/index.php on line 74
2021-03-18 08:50:29: (mod_fastcgi.c.421) FastCGI-stderr: PHP Notice: Undefined variable: viewPort in /var/www/html/pihole/index.php on line 73
2021-03-18 08:50:29: (mod_fastcgi.c.421) FastCGI-stderr: PHP Notice: Undefined variable: serverName in /var/www/html/pihole/index.php on line 74
2021-03-18 08:50:29: (mod_fastcgi.c.421) FastCGI-stderr: PHP Notice: Undefined variable: viewPort in /var/www/html/pihole/index.php on line 73
2021-03-18 08:50:29: (mod_fastcgi.c.421) FastCGI-stderr: PHP Notice: Undefined variable: serverName in /var/www/html/pihole/index.php on line 74
2021-03-18 08:50:52: (mod_fastcgi.c.421) FastCGI-stderr: PHP Notice: Undefined variable: viewPort in /var/www/html/pihole/index.php on line 73
2021-03-18 08:50:52: (mod_fastcgi.c.421) FastCGI-stderr: PHP Notice: Undefined variable: serverName in /var/www/html/pihole/index.php on line 74
2021-03-18 08:50:52: (mod_fastcgi.c.421) FastCGI-stderr: PHP Notice: Undefined variable: viewPort in /var/www/html/pihole/index.php on line 73
2021-03-18 08:50:52: (mod_fastcgi.c.421) FastCGI-stderr: PHP Notice: Undefined variable: serverName in /var/www/html/pihole/index.php on line 74


Het lijkt mij te maken te hebben met deze:
2021-03-17 18:44:51: (server.c.2059) server stopped by UID = 0 PID = 1
2021-03-17 18:44:59: (server.c.1464) server started (lighttpd/1.4.53)
2021-03-17 18:44:59: (server.c.1493) WARNING: unknown config-key: alias.url (ignored)

Hebben jullie dit wel eens gehad? Vind het niet erg als ik hem soms even moet herstarten, maar toch geen fijn idee dat ie er op een willekeurig moment mee kan ophouden :/

Acties:
  • +1 Henk 'm!
LeBrun schreef op donderdag 18 maart 2021 @ 09:01:
2021-03-14 15:18:10: (server.c.2059) server stopped by UID = 0 PID = 1
2021-03-14 15:18:19: (server.c.1464) server started (lighttpd/1.4.53)
@LeBrun, iets zorgt ervoor dat de lighttpd daemon elke keer wordt herstart door systemd (PID 1) ... lijkt het:
pi@ph5b:~ $ ps 1
  PID TTY      STAT   TIME COMMAND
    1 ?        Ss     0:19 /sbin/init

pi@ph5b:~ $ readlink -f /sbin/init
/lib/systemd/systemd

Dat kan meerdere oorzaken hebben.
Als het een Raspi betreft, check onderstaande ofdat je power supply het wel aankan ("under-voltage" berichten is fout):
code:
1
sudo zgrep -i voltage /var/log/syslog*

code:
1
dmesg -T | grep -i voltage

pi@ph5b:~ $ vcgencmd get_throttled int
throttled=0x0

En anders, check de kernel ring buffer logs ofdat de OOM killer misschien aktief is geweest:
code:
1
dmesg -T | less

En check syslogs rond dat tijdstip:
code:
1
less /var/log/syslog

En ook de systemd journals:
code:
1
journalctl

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • Arjan1986
  • Registratie: December 2015
  • Laatst online: 21:12
nu.nl video werkte bij mij niet meer, heb de 2 volgende domeinen op de whitelist gezet:
sat.public.bd.313.nl
consent.313.nl

Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
Arjan1986 schreef op vrijdag 19 maart 2021 @ 21:10:
nu.nl video werkte bij mij niet meer, heb de 2 volgende domeinen op de whitelist gezet:
sat.public.bd.313.nl
consent.313.nl
  • En wat is nu de vraag?
  • Werkt het niet meer en na het whitelisten van die twee domeinen weer wel?
  • Of werkt het en na het whitelisten van die domeinen niet meer?
  • Of werkt het niet en na het whitelisten van die twee domeinen nog steeds niet?
  • Heb je al een flushdns gedaan?

Strava | AP | IP | AW


Acties:
  • +3 Henk 'm!

  • Arjan1986
  • Registratie: December 2015
  • Laatst online: 21:12
Webgnome schreef op vrijdag 19 maart 2021 @ 22:15:
[...]
  • En wat is nu de vraag?
  • Werkt het niet meer en na het whitelisten van die twee domeinen weer wel?
  • Of werkt het en na het whitelisten van die domeinen niet meer?
  • Of werkt het niet en na het whitelisten van die twee domeinen nog steeds niet?
  • Heb je al een flushdns gedaan?
Geen vraag.
Werkte niet meer, nu dus wel na whitelist.. is gewoon een tip voor als meer mensen hier tegenaan lopen.

Acties:
  • +1 Henk 'm!
Arjan1986 schreef op vrijdag 19 maart 2021 @ 22:52:
[...]

Geen vraag.
Werkte niet meer, nu dus wel na whitelist.. is gewoon een tip voor als meer mensen hier tegenaan lopen.
Is draadje/wiki voor:
https://discourse.pi-hole...y-whitelisted-domains/212

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Lizard
  • Registratie: Februari 2000
  • Laatst online: 13:25
Webgnome schreef op vrijdag 19 maart 2021 @ 22:15:
[...]
  • En wat is nu de vraag?
  • Werkt het niet meer en na het whitelisten van die twee domeinen weer wel?
  • Of werkt het en na het whitelisten van die domeinen niet meer?
  • Of werkt het niet en na het whitelisten van die twee domeinen nog steeds niet?
  • Heb je al een flushdns gedaan?
Ik vind dat er wat overdreven gereageerd wordt op de post van @Arjan1986. Dit is het 'Ervaringen en discussie' topic. En hij geeft redelijk duidelijk aan wat voor hem de oplossing is.
In de OP staan al verwijzingen naar whitelists die voor specifieke sites moeten worden toegepast.
Die link naar een discourse staat niet in de OP vermeld dus hoe moeten we dat weten?

Acties:
  • 0 Henk 'm!

  • meesje
  • Registratie: Mei 2005
  • Laatst online: 23:31
Arjan1986 schreef op vrijdag 19 maart 2021 @ 22:52:
[...]

Geen vraag.
Werkte niet meer, nu dus wel na whitelist.. is gewoon een tip voor als meer mensen hier tegenaan lopen.
Bedankt voor delen!

Acties:
  • +1 Henk 'm!
Lizard schreef op zaterdag 20 maart 2021 @ 12:31:
Ik vind dat er wat overdreven gereageerd wordt op de post van @Arjan1986. Dit is het 'Ervaringen en discussie' topic. En hij geeft redelijk duidelijk aan wat voor hem de oplossing is.
In de OP staan al verwijzingen naar whitelists die voor specifieke sites moeten worden toegepast.
Die link naar een discourse staat niet in de OP vermeld dus hoe moeten we dat weten?
Sorry hoor.
Probeer alleen maar te helpen door aan te geven dat er een centrale plek is waar je dit soort whitelist domeinen kan opvoeren.
Veel overzichtelijker daar.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Lizard
  • Registratie: Februari 2000
  • Laatst online: 13:25
deHakkelaar schreef op zaterdag 20 maart 2021 @ 12:50:
[...]

Sorry hoor.
Probeer alleen maar te helpen door aan te geven dat er een centrale plek is waar je dit soort whitelist domeinen kan opvoeren.
Veel overzichtelijker daar.
Dat is ook prima. Misschien reageerde ik net ook iets te kort door de bocht. Maar door de 2 posts kort achter elkaar kwam het bij mij zo over.
Misschien een tip dat die link aan de OP toegevoegd kan worden door @iAR of @Heijmenberg99 zodat het voor de normale gebruikers ook makkelijker te vinden is.

Acties:
  • +1 Henk 'm!
Ze staan niet op de default lijst plus een aantal lijsten die ik heb toegevoegt:
pi@ph5b:~ $ pihole -q sat.public.bd.313.nl
  [i] No results found for sat.public.bd.313.nl within the block lists

pi@ph5b:~ $ pihole -q consent.313.nl
  [i] No results found for consent.313.nl within the block lists

Ff checken welke lijst(en)?

EDIT:
pi@ph5b:~ $ sqlite3 --header --column /etc/pihole/gravity.db 'SELECT * FROM adlist'
id          address                                                           enabled     date_added  date_modified  comment                                 date_updated
----------  ----------------------------------------------------------------  ----------  ----------  -------------  --------------------------------------  ------------
1           https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts  1           1604660847  1604660847     Migrated from /etc/pihole/adlists.list  1615977249
3           https://dehakkelaar.nl/lists/cryptojacking_campaign.list.txt      1           1604661036  1604661036                                             1615977253
4           https://gitlab.com/ZeroDot1/CoinBlockerLists/raw/master/list.txt  1           1604661050  1604661050                                             1615977269
5           https://blocklist.cyberthreatcoalition.org/vetted/domain.txt      1           1604661063  1604661063                                             1615977283

[ Voor 61% gewijzigd door deHakkelaar op 20-03-2021 13:04 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Arjan1986
  • Registratie: December 2015
  • Laatst online: 21:12
Om even te reageren op de vorige reactie's:

Niet iedereen heeft een account op discourse om daar te reageren (ook nog in het engels voor mij geen probleem voor sommige misschieen wel)

De volgende lijst was de boosdoener ga ik hem daarom verwijderen, nee.
https://badmojr.github.io/1Hosts/Pro/hosts.txt

Ik postte dit omdat die 2 domeinen benodigd zijn om de video te laten spelen.
Het is aan diegene die dit probleem ook hebben, om te kijken of deze 2 domeinen toevallig geblockt staan meer niet...

Acties:
  • +1 Henk 'm!
Arjan1986 schreef op zaterdag 20 maart 2021 @ 13:33:
Om even te reageren op de vorige reactie's:

Niet iedereen heeft een account op discourse om daar te reageren (ook nog in het engels voor mij geen probleem voor sommige misschieen wel)

De volgende lijst was de boosdoener ga ik hem daarom verwijderen, nee.
https://badmojr.github.io/1Hosts/Pro/hosts.txt

Ik postte dit omdat die 2 domeinen benodigd zijn om de video te laten spelen.
Het is aan diegene die dit probleem ook hebben, om te kijken of deze 2 domeinen toevallig geblockt staan meer niet...
Als je niet wilt bijdragen is ook prima hoor.
Maar dat is gewoon niet constructief.
Je kan bv ook een issue aanmaken voor die twee domeinen:
https://github.com/badmojr/1Hosts/issues
Maar hebt dan wel een account nodig en tja alles is zo'n beetje Engels tegenwoordig :+

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +4 Henk 'm!

  • Heijmenberg99
  • Registratie: December 2014
  • Laatst online: 21:23
Lizard schreef op zaterdag 20 maart 2021 @ 12:57:
[...]

Dat is ook prima. Misschien reageerde ik net ook iets te kort door de bocht. Maar door de 2 posts kort achter elkaar kwam het bij mij zo over.
Misschien een tip dat die link aan de OP toegevoegd kan worden door @iAR of @Heijmenberg99 zodat het voor de normale gebruikers ook makkelijker te vinden is.
Done ;)

Acties:
  • 0 Henk 'm!
Aha snapte al niet wat Lizard met OP bedoelde ... verwarde deze met de OP van Arjan1986.
Mooi idd en thx!
[Pi-Hole] Ervaringen & discussie

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Lizard schreef op zaterdag 20 maart 2021 @ 12:31:
Ik vind dat er wat overdreven gereageerd wordt op de post van @Arjan1986. Dit is het 'Ervaringen en discussie' topic. En hij geeft redelijk duidelijk aan wat voor hem de oplossing is.
Ik begreep hem wel, maar @Webgnome heeft ook wel een punt : Maak er een leuk verhaaltje van! :)

In het verleden waren er ook zulke reacties :
- Bert20 in "[Pi-Hole] Ervaringen & discussie"
- Bert20 in "[Pi-Hole] Ervaringen & discussie"
- Maarten60 in "[Pi-Hole] Ervaringen & discussie"
- masauri in "[Pi-Hole] Ervaringen & discussie"
- Eiríkr in "[Pi-Hole] Ervaringen & discussie"

Dus zo kan het ook! :*)
In de OP staan al verwijzingen naar whitelists die voor specifieke sites moeten worden toegepast.
Die link naar een discourse staat niet in de OP vermeld dus hoe moeten we dat weten?
Tja, beetje zelf zoeken kan geen kwaad en al helemaal niet op het officiële forum van Pi-Hole zelf :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • meesje
  • Registratie: Mei 2005
  • Laatst online: 23:31
Verdorie zeg, iemand deelt hier een ervaring en dan gaan we daar over zeuren. Lekker dankbaar zeg!

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
meesje schreef op zaterdag 20 maart 2021 @ 15:34:
Verdorie zeg, iemand deelt hier een ervaring en dan gaan we daar over zeuren. Lekker dankbaar zeg!
Nee hoor! :)

Gewoon wat vriendelijk bedoelde suggesties! d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • meesje
  • Registratie: Mei 2005
  • Laatst online: 23:31
nero355 schreef op zaterdag 20 maart 2021 @ 16:06:
[...]

Nee hoor! :)

Gewoon wat vriendelijk bedoelde suggesties! d:)b
Ah ok. Ik vind beide goed hoor. :)
Jouw draadje kende ik nog niet. Deze week ben ik weer met pi-hole gestart. Even weg geweest en nu dit topic weer aan mijn bookmarks toegevoegd.

Acties:
  • +1 Henk 'm!

Verwijderd

Arjan1986 schreef op zaterdag 20 maart 2021 @ 13:33:
Om even te reageren op de vorige reactie's:

Niet iedereen heeft een account op discourse om daar te reageren (ook nog in het engels voor mij geen probleem voor sommige misschieen wel)

De volgende lijst was de boosdoener ga ik hem daarom verwijderen, nee.
https://badmojr.github.io/1Hosts/Pro/hosts.txt

Ik postte dit omdat die 2 domeinen benodigd zijn om de video te laten spelen.
Het is aan diegene die dit probleem ook hebben, om te kijken of deze 2 domeinen toevallig geblockt staan meer niet...
...of die, die daar niet meer kunnen posten.

Acties:
  • +1 Henk 'm!
meesje schreef op zaterdag 20 maart 2021 @ 15:34:
Verdorie zeg, iemand deelt hier een ervaring en dan gaan we daar over zeuren. Lekker dankbaar zeg!
Ik, en anderen, proberen te helpen en ik investeer mijn tijd/energie maar wordt als zeurder bestempelt?
Bedankt!
Verwijderd schreef op zaterdag 20 maart 2021 @ 22:53:
..of die, die daar niet meer kunnen posten.
Hoezo?

Even m'n fluwele handschoentjes af doen, die éérste posting van @Arjan1986 draagt weinig bij.
Die domeinen zijn over een half jaartje weer veranderd zoals dat gaat in reclame wereld.
In éérste instantie was ook niet duidelijk welke lijst blokkeert voor de volledigheid.
Alles is gebasseerd op bevindingen van die ééne persoon die het mogelijk fout kan hebben.
Anderen kunnen dit niet wijzigen voor correctie.
Anderen zullen moeite hebben om de juiste relevante whitelist domeinen te vinden in dit erg lange draadje.
Waarom mogen we iemand niet wijzen op betere alternatieven die al aanwezig zijn en een breder publiek hebben?
Mijn twee centen.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • meesje
  • Registratie: Mei 2005
  • Laatst online: 23:31
@deHakkelaar Nog even nagelezen. Klopt helemaal! Later had ik het geïnterpreteerd als dat whitelist berichten alleen daar geplaatst mogen worden. Deze interpretatie is niet juist. Excuses daarvoor.

Acties:
  • +1 Henk 'm!
@meesje, heel onbeleefd maar ikzelf lees ook vaak te snel over dingen heen ;)
Slechte gewoonte die ik probeer af te leren.

@Arjan1986 , laat je niet afschrikken!
Doe gewoon wat je zelf nodig acht en leer van dit alles zoals ik ook dagelijks doe.
Cheers!

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Kapitein187
  • Registratie: September 2012
  • Laatst online: 22:26
Ik heb 2 Pi's met allebei Pi-Hole & unbound. DHCP door router. Nu zingen al mijn Google Nest speakers in koor dat ze geen verbinding kunnen maken met internet, ze staan gewoon in het overzicht van m'n router als verbonden. En ik heb de standaard Google domains gewhitelist. Heeft iemand een oplossin?

"Op de wind van gisteren kun je vandaag niet zeilen"


Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 15:41

Church of Noise

Drive it like you stole it

Kapitein187 schreef op zondag 21 maart 2021 @ 13:29:
Ik heb 2 Pi's met allebei Pi-Hole & unbound. DHCP door router. Nu zingen al mijn Google Nest speakers in koor dat ze geen verbinding kunnen maken met internet, ze staan gewoon in het overzicht van m'n router als verbonden. En ik heb de standaard Google domains gewhitelist. Heeft iemand een oplossin?
In eerste instantie, disable Pi-Hole eens even (kan via de web interface) en kijk als ze dan werken.
Moesten ze werken bij uitgeschakelde Pi-Hole: kijk eens grondig door je query log in Pi-Hole en meer specifiek naar wat geblokkeerd is als je de Google Next speakers aanschakelt.

Als het disablen van pi-Hole geen invloed heeft, zal je elders moeten kijken. Werkt alle andere activiteit op je netwerk naar behoren en heb je de werking van Unbound al getest (bvb door te dig'en naar sigfail en sigok,verteiltesysteme.net) ?

Acties:
  • 0 Henk 'm!

  • Kapitein187
  • Registratie: September 2012
  • Laatst online: 22:26
Church of Noise schreef op zondag 21 maart 2021 @ 14:02:
[...]

In eerste instantie, disable Pi-Hole eens even (kan via de web interface) en kijk als ze dan werken.
Moesten ze werken bij uitgeschakelde Pi-Hole: kijk eens grondig door je query log in Pi-Hole en meer specifiek naar wat geblokkeerd is als je de Google Next speakers aanschakelt.

Als het disablen van pi-Hole geen invloed heeft, zal je elders moeten kijken. Werkt alle andere activiteit op je netwerk naar behoren en heb je de werking van Unbound al getest (bvb door te dig'en naar sigfail en sigok,verteiltesysteme.net) ?
Unbound werkt, ik heb net de apparaten toegevoegd aan een apparte groep (geen blocklists), werkte niet. Daarna toch maar een andere upstream DNS geselecteerd in Pi-Hole en daarna werken ze weer.. dus ergens gaat iets mis met DNS voor Google apparaten.

"Op de wind van gisteren kun je vandaag niet zeilen"


Acties:
  • +1 Henk 'm!
@Kapitein187, check welke domeinen worden aangeroepen door die Nest client IP's en ook of ze niet blocked zijn:
http://pi.hole/admin/queries.php

Voer een test uit voor die domeinen op je PC met de nslookup tool:
code:
1
nslookup <DOMAIN> <PIHOLE_IP>

En ook op Pi-hole zelf:
code:
1
nslookup <DOMAIN> $(hostname -I)

code:
1
nslookup <DOMAIN> 127.0.0.1 -port=5335

Welke DNS server(s) deelt je DHCP server uit:
code:
1
pihole-FTL dhcp-discover

Geven al die DNS servers het juiste antwoord als je test met de nslookup tool:
code:
1
nslookup pi.hole <DNS_SERVER_IP>

code:
1
nslookup tweakers.net <DNS_SERVER_IP>

Heb je IPv6 aktief op je netwerk?
Disable alles IPv6 gerelateerd in Pi-hole en op je router aan de LAN zijde only voor diagnose (plus mogelijk een power cycle voor betrokken clients).
Dit omdat via IPv6 router discovery de DNS server toewijzing voor de clients net even anders gaat als met IPv4 DHCP.
En niet alle router firmware het toelaat hier wijzigingen in aan te brengen.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Kapitein187 schreef op zondag 21 maart 2021 @ 13:29:
Ik heb 2 Pi's met allebei Pi-Hole & unbound. DHCP door router. Nu zingen al mijn Google Nest speakers in koor dat ze geen verbinding kunnen maken met internet, ze staan gewoon in het overzicht van m'n router als verbonden. En ik heb de standaard Google domains gewhitelist. Heeft iemand een oplossing?
Als ik heel eerlijk ben : Verwijder die Google spyware uit je huis! :)

* nero355 is echt totaal geen fan van dergelijke apparaten! O-) 8)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Kapitein187
  • Registratie: September 2012
  • Laatst online: 22:26
deHakkelaar schreef op zondag 21 maart 2021 @ 14:45:
@Kapitein187, check welke domeinen worden aangeroepen door die Nest client IP's en ook of ze niet blocked zijn:
http://pi.hole/admin/queries.php

Voer een test uit voor die domeinen op je PC met de nslookup tool:
code:
1
nslookup <DOMAIN> <PIHOLE_IP>

En ook op Pi-hole zelf:
code:
1
nslookup <DOMAIN> $(hostname -I)

code:
1
nslookup <DOMAIN> 127.0.0.1 -port=5335

Welke DNS server(s) deelt je DHCP server uit:
code:
1
pihole-FTL dhcp-discover

Geven al die DNS servers het juiste antwoord als je test met de nslookup tool:
code:
1
nslookup pi.hole <DNS_SERVER_IP>

code:
1
nslookup tweakers.net <DNS_SERVER_IP>

Heb je IPv6 aktief op je netwerk?
Disable alles IPv6 gerelateerd in Pi-hole en op je router aan de LAN zijde only voor diagnose (plus mogelijk een power cycle voor betrokken clients).
Dit omdat via IPv6 router discovery de DNS server toewijzing voor de clients net even anders gaat als met IPv4 DHCP.
En niet alle router firmware het toelaat hier wijzigingen in aan te brengen.
Ik denk dat er wat anders aan de hand was, ik heb alles terug gezet naar zoals het was - dus alle apparaten die de blocklists volgen.

Exact om 11:30 viel alles dood volgens mn Pi-hole 1 graph.
Ik denk dat deze er voor zorgde dat de apparaten die via die Pi gingen dus geen verbinding hadden.
Wel vreemd dat het verkeer niet automatisch via m'n 2e pihole ging- het adres staat netjes in mn router onde DNS.

Overigens zie ik de activiteit onder queries niet alsof het van de speaker komt, maar via de router.

Afbeeldingslocatie: https://tweakers.net/i/T1McX75_WvzNCEkiUQyfrP_Hb58=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/cIEj01PdUqMAkvZS4uXMkxxf.png?f=user_large

Edit:
Welke DNS server(s) deelt je DHCP server uit:
code:
1
2
3
4
5
pihole-FTL dhcp-discover
   dns-server: 192.168.50.125
   dns-server: 192.168.50.234
   router: 192.168.50.1
   --- end of options ---

Dit klopt, heb ik ook zo staan in m'n router.

code:
1
2
3
4
5
6
7
 nslookup tweakers.net
Server:         127.0.0.1
Address:        127.0.0.1#53

Non-authoritative answer:
Name:   tweakers.net
Address: 213.239.154.31

127.0.0.1 is de Unbound server, dus dat is ook correct.

code:
1
2
3
4
5
6
7
8
9
 nslookup tweakers.net 192.168.50.125
Server:         192.168.50.125
Address:        192.168.50.125#53

Non-authoritative answer:
Name:   tweakers.net
Address: 213.239.154.31
Name:   tweakers.net
Address: 2001:9a8:0:e:1337:0:80:2


code:
1
2
3
4
5
6
 nslookup pi.hole 192.168.50.125
Server:         192.168.50.125
Address:        192.168.50.125#53

Name:   pi.hole
Address: 192.168.50.125

code:
1
2
3
4
5
6
nslookup pi.hole 192.168.50.234
Server:         192.168.50.234
Address:        192.168.50.234#53

Name:   pi.hole
Address: 192.168.50.234

[ Voor 21% gewijzigd door Kapitein187 op 21-03-2021 16:22 ]

"Op de wind van gisteren kun je vandaag niet zeilen"


Acties:
  • +1 Henk 'm!

Verwijderd

deHakkelaar schreef op zondag 21 maart 2021 @ 11:39:

[...het niet kunnen posten op het discourse forum]

Hoezo?
Discourse doet zichzelf daar geen eer aan. Ik heb mijn biezen gepakt nadat ik een uitgesloten werd van de discourse.

In de tijd daar velen zien komen en ook vertrekken. Het was nu eenmaal mijn beurt.

Acties:
  • +1 Henk 'm!
Kapitein187 schreef op zondag 21 maart 2021 @ 16:07:
Exact om 11:30 viel alles dood volgens mn Pi-hole 1 graph.
Check de logs:
code:
1
ls -1 /var/log/pihole*

".gz" bestanden kun je weergeven met zcat of zless.
Kapitein187 schreef op zondag 21 maart 2021 @ 16:07:
Wel vreemd dat het verkeer niet automatisch via m'n 2e pihole ging- het adres staat netjes in mn router onde DNS.
Dat is vreemd idd.
Check op een PC in een command prompt ofdat het werkelijk Pi-hole zelf is die antwoord en niet dat 1 of andere router security feature DNS queries verwerkt op 1 of andere manier:
code:
1
nslookup -class=chaos -type=txt version.bind 192.168.50.125

code:
1
nslookup -class=chaos -type=txt version.bind 192.168.50.234
Kapitein187 schreef op zondag 21 maart 2021 @ 16:07:
Overigens zie ik de activiteit onder queries niet alsof het van de speaker komt, maar via de router.
Wat is/zijn je router upstream DNS servers?
Meestal in de router aangeduid als WAN of Internet DNS IP's.
Als dat het Pi-hole IP is valt dat af te raden als je ook "Conditional Forwarding" in Pi-hole aan hebt staan?
Hierdoor onstaat een "partial DNS forwarding loop" waar queries aleen maar looptie loop doen todat resources (RAM, disk, concurrent connections etc) op zijn en er dingen fout gaan.

IPv6 op je LAN ?
Anders weet ik het ook niet.
Kapitein187 schreef op zondag 21 maart 2021 @ 16:07:
127.0.0.1 is de Unbound server, dus dat is ook correct.
Zowel de pihole-FTL en de unbound daemons luisteren beiden op het 127.0.0.1 localhost IP:
pi@ph5b:~ $ nslookup -class=chaos -type=txt -port=53 version.bind 127.0.0.1
Server:         127.0.0.1
Address:        127.0.0.1#53

version.bind    text = "dnsmasq-pi-hole-2.84"

pi@ph5b:~ $ nslookup -class=chaos -type=txt -port=5335 version.bind 127.0.0.1
Server:         127.0.0.1
Address:        127.0.0.1#5335

Non-authoritative answer:
version.bind    text = "unbound 1.9.0"

Alleen de poorten verschillen (53 & 5335):
pi@ph5b:~ $ sudo netstat -nltup | grep 'Proto\|:53 \|:5335'
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:53              0.0.0.0:*               LISTEN      24556/pihole-FTL
tcp        0      0 127.0.0.1:5335          0.0.0.0:*               LISTEN      427/unbound
tcp6       0      0 :::53                   :::*                    LISTEN      24556/pihole-FTL
udp        0      0 127.0.0.1:5335          0.0.0.0:*                           427/unbound
udp        0      0 0.0.0.0:53              0.0.0.0:*                           24556/pihole-FTL
udp6       0      0 :::53                   :::*                                24556/pihole-FTL

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Kapitein187
  • Registratie: September 2012
  • Laatst online: 22:26
deHakkelaar schreef op zondag 21 maart 2021 @ 17:37:
[...]

Check de logs:
code:
1
ls -1 /var/log/pihole*

".gz" bestanden kun je weergeven met zcat of zless.

[...]

Dat is vreemd idd.
Check op een PC in een command prompt ofdat het werkelijk Pi-hole zelf is die antwoord en niet dat 1 of andere router security feature DNS queries verwerkt op 1 of andere manier:
code:
1
nslookup -class=chaos -type=txt version.bind 192.168.50.125

code:
1
nslookup -class=chaos -type=txt version.bind 192.168.50.234


[...]

Wat is/zijn je router upstream DNS servers?
Meestal in de router aangeduid als WAN of Internet DNS IP's.
Als dat het Pi-hole IP is valt dat af te raden als je ook "Conditional Forwarding" in Pi-hole aan hebt staan?
Hierdoor onstaat een "partial DNS forwarding loop" waar queries aleen maar looptie loop doen todat resources (RAM, disk, concurrent connections etc) op zijn en er dingen fout gaan.

IPv6 op je LAN ?
Anders weet ik het ook niet.

[...]

Zowel de pihole-FTL en de unbound daemons luisteren beiden op het 127.0.0.1 localhost IP:
pi@ph5b:~ $ nslookup -class=chaos -type=txt -port=53 version.bind 127.0.0.1
Server:         127.0.0.1
Address:        127.0.0.1#53

version.bind    text = "dnsmasq-pi-hole-2.84"

pi@ph5b:~ $ nslookup -class=chaos -type=txt -port=5335 version.bind 127.0.0.1
Server:         127.0.0.1
Address:        127.0.0.1#5335

Non-authoritative answer:
version.bind    text = "unbound 1.9.0"

Alleen de poorten verschillen (53 & 5335):
pi@ph5b:~ $ sudo netstat -nltup | grep 'Proto\|:53 \|:5335'
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:53              0.0.0.0:*               LISTEN      24556/pihole-FTL
tcp        0      0 127.0.0.1:5335          0.0.0.0:*               LISTEN      427/unbound
tcp6       0      0 :::53                   :::*                    LISTEN      24556/pihole-FTL
udp        0      0 127.0.0.1:5335          0.0.0.0:*                           427/unbound
udp        0      0 0.0.0.0:53              0.0.0.0:*                           24556/pihole-FTL
udp6       0      0 :::53                   :::*                                24556/pihole-FTL
Nee geen IPv6, Ziggo ondersteund dat niet met bridge modus/eigen router.

Bij WAN Upstream heb ik het volgende.
Afbeeldingslocatie: https://tweakers.net/i/280hdD1Io0EvVNqh5d1l4MzKrs4=/800x/filters:strip_exif()/f/image/UdSJXbS2fpe7lmxhxAwnNEcg.png?f=fotoalbum_large
Bij LAN DNS m'n raspberries
Afbeeldingslocatie: https://tweakers.net/i/zi1EyfL28YsZTLxoNK_nAZ-g72M=/800x/filters:strip_exif()/f/image/ZmQJ7V5cw76h83RxbUoLpeDP.png?f=fotoalbum_large

Ik had begrepen dat ik juist niet m'n Pi als WAN DNS moest zetten, conditional forwarding heb ik niet aan staan.

"Op de wind van gisteren kun je vandaag niet zeilen"


Acties:
  • +2 Henk 'm!
Kapitein187 schreef op zondag 21 maart 2021 @ 18:00:
Ik had begrepen dat ik juist niet m'n Pi als WAN DNS moest zetten, conditional forwarding heb ik niet aan staan.
Helemaal juist.
En als je nu Conditional Forwarding configureert zul je de client hostnamen ipv IP's weergegeven zien worden op de web GUI.
Die hostnamen worden namelijk initieel alleen door de DHCP server opgevangen tijdens de DHCP lease interaktie met de clients.

EDIT: Ik heb 1 vd 2 Pi-hole's bij mij een shutdown gegeven en alles blijft hier nog door pruttelen.
Had nooit getest namelijk en gewoon aangenomen dat het wel zou werken.
Geen problemen met DNS ondervonden met 1tje down.

[ Voor 17% gewijzigd door deHakkelaar op 21-03-2021 18:25 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Kapitein187
  • Registratie: September 2012
  • Laatst online: 22:26
deHakkelaar schreef op zondag 21 maart 2021 @ 18:20:
[...]

Helemaal juist.
En als je nu Conditional Forwarding configureert zul je de client hostnamen ipv IP's weergegeven zien worden op de web GUI.
Die hostnamen worden namelijk initieel alleen door de DHCP server opgevangen tijdens de DHCP lease interaktie met de clients.

EDIT: Ik heb 1 vd 2 Pi-hole's bij mij een shutdown gegeven en alles blijft hier nog door pruttelen.
Had nooit getest namelijk en gewoon aangenomen dat het wel zou werken.
Geen problemen met DNS.
Thnx.

Ik zie de hostnames altijd al in m'n PiHole web portal :)

Daarom conditional forwarding niet nodig al denk ik het zelf.
Ik zet 1 van de 2 straks wel uit en kijken wat er gebeurd!

"Op de wind van gisteren kun je vandaag niet zeilen"


Acties:
  • +1 Henk 'm!
Kapitein187 schreef op zondag 21 maart 2021 @ 18:27:
Ik zie de hostnames altijd al in m'n PiHole web portal :)
Dat is vreemd.
Wat zijn je upstreams ?
code:
1
nslookup -class=chaos -type=txt servers.bind 127.0.0.1

Pi-hole moet toch ergens die namen vandaan halen alstie niet zelf als DHCP server functioneert.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Kapitein187
  • Registratie: September 2012
  • Laatst online: 22:26
deHakkelaar schreef op zondag 21 maart 2021 @ 18:34:
[...]

Dat is vreemd.
Wat zijn je upstreams ?
code:
1
nslookup -class=chaos -type=txt servers.bind 127.0.0.1

Pi-hole moet toch ergens die namen vandaan halen alstie niet zelf als DHCP server functioneert.
code:
1
2
root@DietPi:~# nslookup -class=chaos -type=txt servers.bind 127.0.0.1                                         Server:         127.0.0.1                              
Address:        127.0.0.1#53                                                                                  servers.bind    text = "127.0.0.1#5335 350 0"

"Op de wind van gisteren kun je vandaag niet zeilen"


Acties:
  • 0 Henk 'm!
Kapitein187 schreef op zondag 21 maart 2021 @ 18:41:
code:
1
servers.bind    text = "127.0.0.1#5335 350 0"
Ok alleen maar unbound op 127.0.0.1#5335 zie ik.
Dan nog vreemd dat Pi-hole de namen weet.

[ Voor 45% gewijzigd door deHakkelaar op 21-03-2021 18:45 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Kapitein187
  • Registratie: September 2012
  • Laatst online: 22:26
deHakkelaar schreef op zondag 21 maart 2021 @ 18:43:
Ok alleen maar unbound op 127.0.0.1#5335 zie ik.
Dan nog vreemd dat Pi-hole de namen weet.
Klopt, goed om te weten iig dat unbound goed werkt ;) ik heb geen idee dan hoe het komt dat de namen er staan zonder cond.fwd.

[ Voor 10% gewijzigd door Kapitein187 op 21-03-2021 18:47 ]

"Op de wind van gisteren kun je vandaag niet zeilen"


Acties:
  • 0 Henk 'm!
Kapitein187 schreef op zondag 21 maart 2021 @ 18:45:
Klopt, goed om te weten iig dat unbound goed werkt ;) ik heb geen idee dan hoe het komt dat de namen er staan zonder cond.fwd.
Wat ik eerder zij, alleen de DHCP server weet van deze namen af en maakt tijdelijke DNS A, AAAA en PTR records aan in z'n eigen DNS setup:
pi@ph5b:~ $ nslookup 10.0.0.11 localhost
11.0.0.10.in-addr.arpa  name = laptop.dehakkelaar.nl.

Mijn laptop client is default als volgt geconfigureerd:
dehakkelaar@laptop:~$ cat /etc/dhcp/dhclient.conf
[..]
send host-name = gethostname();

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • HendriekB
  • Registratie: December 2020
  • Laatst online: 20-02-2024
Iemand die toevallig weet welke servers ik moet blacklisten in Belgie voor Goplay.be en vtmgo...

Acties:
  • 0 Henk 'm!

  • Grim
  • Registratie: September 2010
  • Laatst online: 19-01-2024
HendriekB schreef op maandag 22 maart 2021 @ 15:16:
Iemand die toevallig weet welke servers ik moet blacklisten in Belgie voor Goplay.be en vtmgo...
Wegens wat technische problemen heb ik al een tijdje geen PiHole meer. Wat ik wel weet is dat goplay/vtm best goede controles hebben of hun advertenties doorkomen of niet. Je gaat de advertenties dan wel kunnen blokkeren maar je gaat ook niet de video krijgen die je wilt zien.

Mocht je toch iets vinden, laat gerust weten! :)

Steam: Grim


Acties:
  • +1 Henk 'm!

  • Kapitein187
  • Registratie: September 2012
  • Laatst online: 22:26
Ik heb bij sommige pagina's op tweakers reclame van Coolblue.
De advertentie linkt naar: https://googleads.g.doubleclick.net/ als ik er op klik.
En het image adres is: https://tweakers.net/i/ne...p_icc()/i/0718884066.jpeg
Een pixel.

Andere ads zie ik niet en een site zoals: https://adblock-tester.com/ laat zien dat alles goed geblokt word.

Afbeeldingslocatie: https://tweakers.net/i/CBmOkPnoAl4t4Y-FQGr_vNsg6tE=/800x/filters:strip_exif()/f/image/UHBGNAxTPByHaIndESPg7iku.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/5RfQeFb2nLit_FDpCbm86zNzdNs=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/A6nvqCoePYLgeJhj5N19vsu5.png?f=user_large

"Op de wind van gisteren kun je vandaag niet zeilen"


Acties:
  • +1 Henk 'm!
HendriekB schreef op maandag 22 maart 2021 @ 15:16:
Iemand die toevallig weet welke servers ik moet blacklisten in Belgie voor Goplay.be en vtmgo...
Kapitein187 schreef op maandag 22 maart 2021 @ 16:33:
Ik heb bij sommige pagina's op tweakers reclame van Coolblue.
Zo te zien komt die ad van de eigen Tweakers site (het src gedeelte hieronder) en niet van een extern domein welke je zou kunnen blokkeren met Pi-hole:
nieuws: Samsung introduceert twaalf monitoren in S8-, S7- en S6-series
code:
1
<img referrerpolicy="unsafe-url" src="/i/nice_bokjlT_qy3DGjobgdpddmmf=/1280x400/filters:max_bytes(102400):strip_icc()/i/2723526819.jpeg">

Pointers in onderstaande FAQ:
https://discourse.pi-hole...an-ad-is-coming-from/1522

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
LeBrun schreef op donderdag 11 maart 2021 @ 12:41:
[...]


Goed om te horen! gebruik je een ethernet adapter of draait het via WiFi?

En begrijp ik goed dat je er geen PiVPN op draait? Vraag me af of dat nog een verschil maakt.

edit: het gaat trouwens om een tweepersoonshuishouden. Als we thuis werken max 20 devices, waarvan een aanzienlijk deel slimme verlichting. Die doen bijna geen requests.
Even nog hierop reagerende. Wij hebben sinds afgelopen weekend nlziet. En blijkbaar wil die om de minuut contact met conviva. Nou daar zijn mijn pihole's het niet mee eens. De zero heeft nu zowaar de volgende load: Load: 0.41 0.32 0.23 . Niet heel schokkend maar een stuk hoger dan wanneer mijn ega NIET naar nlziet kijkt ;)

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 12-09 11:45
HendriekB schreef op maandag 22 maart 2021 @ 15:16:
Iemand die toevallig weet welke servers ik moet blacklisten in Belgie voor Goplay.be en vtmgo...
Op Goplay.be heb ik geen ads. Ik gebruik de OISD lijst.

Ivm VTMGo, heb ik ook al zitten op zoeken en heb zelfs moeten whitelisten om gebruik te kunnen maken van VTMGo.
In de FAQ vernoemen ze zelfs Pihole en het domein dat je moet whitelisten:
https://customerservice.v...t-af-Wat-kan-er-mis-zijn-

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Kapitein187 schreef op maandag 22 maart 2021 @ 16:33:
Ik heb bij sommige pagina's op tweakers reclame van Coolblue.
De advertentie linkt naar: https://googleads.g.doubleclick.net/ als ik er op klik.
En het image adres is: https://tweakers.net/i/ne...p_icc()/i/0718884066.jpeg
Een pixel.

Andere ads zie ik niet en een site zoals: https://adblock-tester.com/ laat zien dat alles goed geblokt word.

[Afbeelding]

[Afbeelding]
Simpel : Tweakers is af en toe het een en ander aan het testen met alternatieve advertenties/de manier waarop banners worden voorgeschoteld! :)

Neem gewoon een cheapass abonnementje tegen de ads en je hebt nooit meer last van ze! :Y)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Hemingr
  • Registratie: December 2019
  • Laatst online: 12-09 09:29
Mijn oude raspberry pi begon langzaam te overlijden, dus een nieuwe gekocht en een verse install erop.

Na de standaard dingetjes zie ik dat waar de oude raspberry pi een ipv6 address krijgt:

Afbeeldingslocatie: https://tweakers.net/i/Z58ivv0EKe1sbd7HfG7-Q6bGWw0=/800x/filters:strip_exif()/f/image/LSCmHPWqdQ9UFlCFGCnerWe2.png?f=fotoalbum_large

Krijgt de nieuwe deze niet.
Afbeeldingslocatie: https://tweakers.net/i/TKR-njzGfTJy8ZMjCOyvcTc2RHc=/800x/filters:strip_exif()/f/image/9oBHE6FQBm4xBt5NWi4hj0XO.png?f=fotoalbum_large

De twee hangen naast elkaar aan dezelfde router. As ik op beide "ip a" doe krijg ik op zowel de oude (melchior) als de nieuwe (fafner) een ipv6 address toegewezen.

Afbeeldingslocatie: https://tweakers.net/i/UkzlCNl6jolTj_wgXLb8X8OBInk=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/wxg0Hwn3O0FKqVmangMVtNAZ.png?f=user_large

Afbeeldingslocatie: https://tweakers.net/i/miLB5Ct2hYzbt8AFnCis5ejiV2s=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/NvJVP5vXK1M7HSzUZDjZdNcR.png?f=user_large

(pardon het bijsnijden).

In de Pi-Hole setup heb ik zowel ipv4 en ipv6 aangeklikt, en ik kan me niet indenken dat ik bij de nieuwe pi iets anders heb gedaan als bij de oude.

Het rare is dat het ipv6 address in de web interface van melchior anders is dan die in eth0.

Iemand enig idee?

Make Tweakers Great Again


Acties:
  • +2 Henk 'm!

  • rvk
  • Registratie: Mei 2011
  • Laatst online: 20:45

rvk

Hemingr schreef op woensdag 24 maart 2021 @ 14:42:
De twee hangen naast elkaar aan dezelfde router. As ik op beide "ip a" doe krijg ik op zowel de oude (melchior) als de nieuwe (fafner) een ipv6 address toegewezen.
Weet je zeker dat de nieuwe pi een ipv6 adres krijgt?
Het fe80::/10 adres is geen geldig ip adres maar een soort local adres (zoals 169.* dat is voor ipv4).
Dat lijkt mij dus geen toegewezen adres.

Wikipedia: Link-local address

Waar staat de fd5a:: adres bij de oude met ip a?

[ Voor 5% gewijzigd door rvk op 24-03-2021 15:06 ]


Acties:
  • 0 Henk 'm!

  • Hemingr
  • Registratie: December 2019
  • Laatst online: 12-09 09:29
rvk schreef op woensdag 24 maart 2021 @ 15:04:
[...]

Weet je zeker dat de nieuwe pi een ipv6 adres krijgt?
Het fe80::/10 adres is geen geldig ip adres maar een soort local adres (zoals 169.* dat is voor ipv4).
Dat lijkt mij dus geen toegewezen adres.

Wikipedia: Link-local address

Waar staat de fd5a:: adres bij de oude met ip a?
Het fd5a:: adres staat nergens bij ip a, enkel dat locale adres. Raar. Wellicht een overblijfsel van een rare oude configuratie. Ik zie ook dat ik in de unifi controller ipv6 uit heb staan.

Make Tweakers Great Again


Acties:
  • 0 Henk 'm!

  • blazez
  • Registratie: Juli 2006
  • Laatst online: 13-09 20:53
Klein vraagje
Ik misbruik de pihole wel eens om even quick en dirty een blokkering aan te zetten dmv een blacklist. Hier zijn betere methoden voor, ik weet het maar voor nu was dit even voldoende voldoende.
Nou zit er een probleempje in de manier dat ik een wildcard blacklist aanmaak.
Voorbeeltje om nu.nl te blokkeren

Als ik via ssh een wildcard blacklist toevoeg met
sudo -u pi pihole --wild nu.nl
(^|\.)nu\.nl$

Als ik via de web interface een wildcard blacklist aanmaak
(\.|^)nu\.nl$

de eerste wordt nu.nl niet geblokkeerd en bij de tweede wordt er wel geblokkeerd.
Het verschil in de blacklist pagina zit hem in de eerste paar karakters tussen de eerste haakjes.
Helaas kom ik er niet echt uit om snel te achterhalen wat de juiste notatie hier is en waarom het commandline niet wil werken (terwijl het in mijn gedachten toch juist hetzelfde zou moeten zijn).
Wat doe ik dan verkeerd?

Acties:
  • +2 Henk 'm!
blazez schreef op woensdag 24 maart 2021 @ 21:15:
[..]
Als ik via ssh een wildcard blacklist toevoeg met
sudo -u pi pihole --wild nu.nl
[..]
de eerste wordt nu.nl niet geblokkeerd en bij de tweede wordt er wel geblokkeerd.
[..]
Waarom de sudo ?
Werkt gewoon bij mij zoals verwacht:
pi@ph5b:~ $ pihole --wild -h
Usage: pihole --wild [options] <domain> <domain2 ...>
Example: 'pihole --wild site.com', or 'pihole --wild site1.com site2.com'
Regex blacklist one or more domains

Options:
  -d, --delmode       Remove domain(s) from the regex blacklist
  -nr, --noreload     Update regex blacklist without reloading the DNS server
  -q, --quiet         Make output less verbose
  -h, --help          Show this help dialog
  -l, --list          Display all your regex blacklistlisted domains
  --nuke              Removes all entries in a list

pi@ph5b:~ $ pihole --wild -l
Not showing empty list

pi@ph5b:~ $ nslookup 12345abcd.nu.nl localhost
Server:         localhost
Address:        ::1#53

Non-authoritative answer:
*** Can't find 12345abcd.nu.nl: No answer

pi@ph5b:~ $ pihole --wild nu.nl
  [i] Adding (^|\.)nu\.nl$ to the regex blacklist...
  [✓] Reloading DNS lists

pi@ph5b:~ $ pihole --wild -l
Displaying regex blacklist:
  1: (^|\.)nu\.nl$ (enabled, last modified Thu, 25 Mar 2021 02:19:18 +0100)

pi@ph5b:~ $ nslookup 12345abcd.nu.nl localhost
Server:         localhost
Address:        ::1#53

Name:   12345abcd.nu.nl
Address: 0.0.0.0
Name:   12345abcd.nu.nl
Address: ::

pi@ph5b:~ $ nslookup nu.nl localhost
Server:         localhost
Address:        ::1#53

Name:   nu.nl
Address: 0.0.0.0
Name:   nu.nl
Address: ::

[ Voor 4% gewijzigd door deHakkelaar op 25-03-2021 02:46 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • blazez
  • Registratie: Juli 2006
  • Laatst online: 13-09 20:53
deHakkelaar schreef op donderdag 25 maart 2021 @ 02:32:
[...]

Waarom de sudo ?
Werkt gewoon bij mij zoals verwacht:
Ik had er mee zitten spelen om het vanuit een sh script te kunnen starten. Dat werkte toen wel, en recentelijk ineens niet meer. Als ik het commandline doe lijkt het nu wel te werken, maar via het script niet meer.
Waarschijnlijk weer eens helemaal opnieuw mee starten als ik er moed voor heb (erg lastig met concentratieproblemen, dan is linux niet echt "the place to be" zeg maar. Soms maak je het jezelf ook te moeilijk met spelen)

Iemand ergens een simpele uitleg over die verschillen in de tekens tussen de blokhaken bij het commandline of via de web interface aanmaken ?

Acties:
  • +1 Henk 'm!
blazez schreef op donderdag 25 maart 2021 @ 10:37:
[...]
Iemand ergens een simpele uitleg over die verschillen in de tekens tussen de blokhaken bij het commandline of via de web interface aanmaken ?
Als ik nu.nl opgeef, maakt Pi-hole er automatisch de volgende extended regular expression (regex) van:
(^|\.)nu\.nl$

( = Begin groepering;
^ = Match begin van regel/string;
| = Or;
\. = Match een puntje "." (escapen met \);
) = Einde groepering;
n = Match gewoon de letter "n";
u = Match gewoon de letter "u";
\. = Match een puntje "." (escapen met \);
n = Match gewoon de letter "n";
l = Match gewoon de letter "l";
$ = Match einde van regel/string.

Je kunt ze terug vinden below (check "Tutorial"):
https://docs.pi-hole.net/regex/overview/

En er zijn ook sites om regex (ERE etc) te testen:
https://duckduckgo.com/?t=ffsb&q=test+regex&ia=web

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • mithras
  • Registratie: Maart 2003
  • Niet online
Heeft iemand ervaring met pi-hole icm Traefik als reverse-proxy? Ik heb op mijn primaire rpi al pi-hole draaien (gewoon in host mode). Nu heb ik op een tweede rpi allemaal sites achter Traefik draaien en dat bevalt héél goed. Dus een 2e instance voor pi-hole ook achter Traefik gezet.

Gevolg is dat de enige client die pi-hole ziet, is 172.20.0.7 (de interface van traefik in mijn interne-traefik netwerk). Nu heeft iemand een soortgelijke case gepost op de community van pi-hole en van traefik maar komt daar vooralsnog niet verder.

Het zou het mooiste zijn als je in het verkeer wat vanaf Traefik komt toch iets kan aangeven zodat de pi de externe bron kan achterhalen. Andere manier zou zijn om de webinterface van de pi wel achter Traefik te zetten maar de DNS queries zelf direct op de pi-hole container te laten landen. Heeft iemand ervaring met een van beide mogelijkheden?

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
mithras schreef op donderdag 25 maart 2021 @ 16:27:
Heeft iemand ervaring met pi-hole icm Traefik als reverse-proxy?
Ik zou zeggen kijk eens rond in :
- [Docker] [alle OS] Het grote Docker ervaringen en tips topic
- [Traefik - Proxy/Loadbalancer] Ervaringen & Discussie

En stel eventueel dezelfde vraag in één van die topics, want daar weten ze waarschijnlijk meer erover :)

* nero355 wordt een beetje moe van al dat geDocker... -O- Pure ellende gewoon! :P

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 15:41

Church of Noise

Drive it like you stole it

Draait er iemand Grafana als dashboard voor Unbound?
Heb dat vandaag proberen opzetten (https://github.com/jianershi/unbound-config maar bij het opzetten van Unbound Explorer loopt het mis (Grafana moet ik anders aanpakken wegens armv6 op Pi Zero maar dat is opgelost)

Acties:
  • +1 Henk 'm!

  • Lizard
  • Registratie: Februari 2000
  • Laatst online: 13:25
Church of Noise schreef op vrijdag 26 maart 2021 @ 17:03:
Draait er iemand Grafana als dashboard voor Unbound?
Heb dat vandaag proberen opzetten (https://github.com/jianershi/unbound-config maar bij het opzetten van Unbound Explorer loopt het mis (Grafana moet ik anders aanpakken wegens armv6 op Pi Zero maar dat is opgelost)
Ik heb het net geprobeerd en liep ook tegen problemen aan.
Na wat uitzoekwerk kwam ik deze foutmelding tegen:
code:
1
Failed to scrape socket: %sx509: certificate relies on legacy Common Name field,

En deze bug: https://github.com/golang/go/issues/39568

Voor mij was de oplossing om versie 1.14.15 van go te installeren en daarmee de exporter te compilen.

Daarna werkt het bij mij.

Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
mithras schreef op donderdag 25 maart 2021 @ 16:27:
Heeft iemand ervaring met pi-hole icm Traefik als reverse-proxy? Ik heb op mijn primaire rpi al pi-hole draaien (gewoon in host mode). Nu heb ik op een tweede rpi allemaal sites achter Traefik draaien en dat bevalt héél goed. Dus een 2e instance voor pi-hole ook achter Traefik gezet.

Gevolg is dat de enige client die pi-hole ziet, is 172.20.0.7 (de interface van traefik in mijn interne-traefik netwerk). Nu heeft iemand een soortgelijke case gepost op de community van pi-hole en van traefik maar komt daar vooralsnog niet verder.

Het zou het mooiste zijn als je in het verkeer wat vanaf Traefik komt toch iets kan aangeven zodat de pi de externe bron kan achterhalen. Andere manier zou zijn om de webinterface van de pi wel achter Traefik te zetten maar de DNS queries zelf direct op de pi-hole container te laten landen. Heeft iemand ervaring met een van beide mogelijkheden?
Tuurlijk wil je de dns / dhcp queries direct op de pihole laten landen. Die is daar toch voor? Of wilde je meerdere piholes op een systeem draaien? ( waarom? als dat systeem stuk is, is alles stuk).

Zoals de moderator in een van je linkjes ook zelf aangeeft. Dit is niet een Traefik issue dit is een networking issue (of precieser: een networking issue omdat mensen niet begrijpen hoe dat netwerken in de basis werken en hoe dat docker het dus afhandelt). Zoals terecht gesteld wordt kun je de dns queries wel via traefik laten doen maar dan zal pi netjes antwoorden AAN traefik en dus NIET aan de client die er eigenlijk om vroeg. Success with that. Dus zet gewoon de dns/dhcp poort open voor de pihole docker en je bent waarschijnlijk gewoon klaar.

offtopic:
mij ontgaat bij pihole echt het nut van docker. Wil je het redundant uitvoeren? Dan draai je het niet meerdere malen op 1 systeem maar op twee, drie of meer systemen. Wil je gemak? Wat is er moeilijker dan curl -sSL https://install.pi-hole.net | bash en klaar. Is het hip? Is dat nodig dan?.

[ Voor 34% gewijzigd door Webgnome op 27-03-2021 09:02 ]

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • The Druid
  • Registratie: Augustus 2000
  • Laatst online: 15:06
Church of Noise schreef op vrijdag 26 maart 2021 @ 17:03:
Draait er iemand Grafana als dashboard voor Unbound?
Heb dat vandaag proberen opzetten (https://github.com/jianershi/unbound-config maar bij het opzetten van Unbound Explorer loopt het mis (Grafana moet ik anders aanpakken wegens armv6 op Pi Zero maar dat is opgelost)
Oh cool hier ga ik vandaag ook eens even mee prutsen!

To Cow or not to Cow, that is the Chicken


Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 20:56

Freee!!

Trotse papa van Toon en Len!

Webgnome schreef op zaterdag 27 maart 2021 @ 06:34:
[...]
offtopic:
mij ontgaat bij pihole echt het nut van docker. Wil je het redundant uitvoeren? Dan draai je het niet meerdere malen op 1 systeem maar op twee, drie of meer systemen. Wil je gemak? Wat is er moeilijker dan curl -sSL https://install.pi-hole.net | bash en klaar. Is het hip? Is dat nodig dan?.
Het nut van Docker is dat je, in combinatie met macvlan, je Pi-Hole een eigen IP-adres kunt geven en dan niet met poortconflicten te maken hebt. En als je dan toch al Docker gebruikt, geldt hetzelfde voor Unbound. Voor redundantie moet je inderdaad meerdere systemen gebruiken.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!

  • MarcoC
  • Registratie: September 2003
  • Laatst online: 13-09 23:38
Webgnome schreef op zaterdag 27 maart 2021 @ 06:34:
[...]

offtopic:
mij ontgaat bij pihole echt het nut van docker. Wil je het redundant uitvoeren? Dan draai je het niet meerdere malen op 1 systeem maar op twee, drie of meer systemen. Wil je gemak? Wat is er moeilijker dan curl -sSL https://install.pi-hole.net | bash en klaar. Is het hip? Is dat nodig dan?.
Heel simpel: al mijn applicaties draaien in Docker. Ik maak daar geen uitzonderingen op.

Acties:
  • 0 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 15:41

Church of Noise

Drive it like you stole it

Lizard schreef op vrijdag 26 maart 2021 @ 22:55:
[...]

Ik heb het net geprobeerd en liep ook tegen problemen aan.
Na wat uitzoekwerk kwam ik deze foutmelding tegen:
code:
1
Failed to scrape socket: %sx509: certificate relies on legacy Common Name field,

En deze bug: https://github.com/golang/go/issues/39568

Voor mij was de oplossing om versie 1.14.15 van go te installeren en daarmee de exporter te compilen.

Daarna werkt het bij mij.
@Lizard for president! Dankje!
Heb het zelf opgelost door de nieuwste versie te draaien, probleem lag er aan dat de versie die je via apt installeert bij raspberry pi os versie 1.11 is, huidige versie is 1.16.2 en daarbij bestaat het probleem niet.

Ik heb ondertussen bijna alles draaiend, enige probleem is dat ik die unbound-exporter.service niet vind en dus ook niet kan draaiend krijgen. Als gevolg staat mijn dashboard momenteel nog vol N/A.

Nog iemand tegengekomen?

Acties:
  • +1 Henk 'm!

  • Lizard
  • Registratie: Februari 2000
  • Laatst online: 13:25
Church of Noise schreef op zaterdag 27 maart 2021 @ 13:59:
[...]

@Lizard for president! Dankje!
Heb het zelf opgelost door de nieuwste versie te draaien, probleem lag er aan dat de versie die je via apt installeert bij raspberry pi os versie 1.11 is, huidige versie is 1.16.2 en daarbij bestaat het probleem niet.

Ik heb ondertussen bijna alles draaiend, enige probleem is dat ik die unbound-exporter.service niet vind en dus ook niet kan draaiend krijgen. Als gevolg staat mijn dashboard momenteel nog vol N/A.

Nog iemand tegengekomen?
Die staat gewoon in de repo? https://github.com/jianer.../unbound-exporter.service
Maar met de nieuwste versie van go, krijg ik de exporter wel gecompiled maar dus wel eerder genoemde foutmelding.

Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 15:41

Church of Noise

Drive it like you stole it

Uiteindelijk het Grafana dashboard aan het werk gekregen, dankzij de hulp van @Lizard .
Blijkt inderdaad dat je Go versie 1.14.15 moet gebruiken, alles erna zorgt voor het probleem dat ie vermeldde...

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Freee!! schreef op zaterdag 27 maart 2021 @ 11:29:
Het nut van Docker is dat je, in combinatie met macvlan, je Pi-Hole een eigen IP-adres kunt geven en dan niet met poortconflicten te maken hebt. En als je dan toch al Docker gebruikt, geldt hetzelfde voor Unbound. Voor redundantie moet je inderdaad meerdere systemen gebruiken.
Dat kan ook met een IP Alias :)

eth0:0
eth0:1
eth0:54
eth0:99
enz...
enz..
enz.

:Y)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • mithras
  • Registratie: Maart 2003
  • Niet online
nero355 schreef op vrijdag 26 maart 2021 @ 16:32:
[...]

Ik zou zeggen kijk eens rond in :
- [Docker] [alle OS] Het grote Docker ervaringen en tips topic
- [Traefik - Proxy/Loadbalancer] Ervaringen & Discussie

En stel eventueel dezelfde vraag in één van die topics, want daar weten ze waarschijnlijk meer erover :)
Ja ik ben zelf een van de leden die veel in het Traefik topic zit, maar de meeste vragen daar zoeken een oplossing in een standaard reverse-proxy. Juist dát is met pi-hole niet een probleem ;)

Oplossingsrichting zie ik ook wel voor me, maar voordat ik een tijd loop te klooien leek me hier de vraag stellen een stuk efficienter :)
* nero355 wordt een beetje moe van al dat geDocker... -O- Pure ellende gewoon! :P
Docker biedt echt enorme voordelen (zie hieronder verder). Maar dit is geen docker issue, het is prima verklaarbaar gedrag.
Webgnome schreef op zaterdag 27 maart 2021 @ 06:34:
[...]

Tuurlijk wil je de dns / dhcp queries direct op de pihole laten landen. Die is daar toch voor? Of wilde je meerdere piholes op een systeem draaien? ( waarom? als dat systeem stuk is, is alles stuk).
Volgens mij ontgaat je het doel :)

Queries moeten inderdaad op de pi-hole landen, daar is het systeem ook voor, binnen mijn LAN is het mijn DNS server. Voor redundancy wil ik 2x een rpi met beide pi-hole draaien, maar al jaren draai ik één pi-hole naar alle tevredenheid. Traefik doet hier niets om meerdere pi-holes op een systeem te draaien oid. Het is een tool (net als docker) die ik graag om een andere reden gebruik.
Zoals de moderator in een van je linkjes ook zelf aangeeft. Dit is niet een Traefik issue dit is een networking issue (of precieser: een networking issue omdat mensen niet begrijpen hoe dat netwerken in de basis werken en hoe dat docker het dus afhandelt).
Zoals terecht gesteld wordt kun je de dns queries wel via traefik laten doen maar dan zal pi netjes antwoorden AAN traefik en dus NIET aan de client die er eigenlijk om vroeg. Success with that.
Ik begrijp prima hoe het werkt hoor ;)

De werking is prima uitlegbaar dus het gevolg is ook duidelijk. Neemt niet weg dat de huidige situatie mij niet bevalt en ik op zoek ben of iemand een van beide oplossingsroutes eerder heeft geprobeerd en wat daarmee de ervaring is :)
Dus zet gewoon de dns/dhcp poort open voor de pihole docker en je bent waarschijnlijk gewoon klaar.
Dat 2x "gewoon" is nou nét waar het om draait. Door de gelaagdheid van systemen overzie je gewoon niet altijd de nitty gritty details van een stukje implementatie in één deel van de keten. Wat mij betreft prima argument om in een topic als dit eens om ervaringen te vragen :)
offtopic:
mij ontgaat bij pihole echt het nut van docker. Wil je het redundant uitvoeren? Dan draai je het niet meerdere malen op 1 systeem maar op twee, drie of meer systemen. Wil je gemak? Wat is er moeilijker dan curl -sSL https://install.pi-hole.net | bash en klaar. Is het hip? Is dat nodig dan?.
Het heeft niks met redundantie of gemak of moeilijk doen te maken hoor ;)

Op diverse pi's draai ik een tiental applicaties, waaronder pi-hole. Het probleem waar je vroeg of laat tegenaan loopt is je beheersbaarheid van al die applicaties. De een installeert automatisch lighttpd (thanks pi-hole), de ander vraagt of eist nginx of apache. Je hebt talloze talen geïnstalleerd staan. Tot overmaat van ramp krijg je straks een tool die alvast overstapt op php8+ only en een andere tool die nog niet compatible is. Thanks dat je niet zoals python met venvs kan werken dus zit je altijd met veel gedoe.

We dwalen af en alle bovenstaande troubles zijn vást op te lossen, maar een image is gewoon standalone, sandboxed en bevat alles wat je nodig hebt. Upgrade verkeerd? Een image terug is zo voor elkaar.

De reden voor Traefik omdat je netjes een intern FQDN kan gebruiken die routeert naar een service, je hoeft geen poort mapping te doen, HTTPS wordt volledig voor je afgehandeld op een uniforme manier. Alle andere services draaien al achter Traefik en het is dan mooi dat de admin-interface van pi-hole dat óók doet. Maar ik zie dat ik de eerste hier ben die dit bedenkt dus er is nog weinig ervaring :>

Ik ga nog wel even klooien want mijn eerste pogingen lijken te stranden :)

Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
mithras schreef op zondag 28 maart 2021 @ 21:34:
[...]
Ja ik ben zelf een van de leden die veel in het Traefik topic zit, maar de meeste vragen daar zoeken een oplossing in een standaard reverse-proxy. Juist dát is met pi-hole niet een probleem ;)

Oplossingsrichting zie ik ook wel voor me, maar voordat ik een tijd loop te klooien leek me hier de vraag stellen een stuk efficienter :)

[...]
Docker biedt echt enorme voordelen (zie hieronder verder). Maar dit is geen docker issue, het is prima verklaarbaar gedrag.


[...]
Volgens mij ontgaat je het doel :)

Queries moeten inderdaad op de pi-hole landen, daar is het systeem ook voor, binnen mijn LAN is het mijn DNS server. Voor redundancy wil ik 2x een rpi met beide pi-hole draaien, maar al jaren draai ik één pi-hole naar alle tevredenheid. Traefik doet hier niets om meerdere pi-holes op een systeem te draaien oid. Het is een tool (net als docker) die ik graag om een andere reden gebruik.

[...]
Ik begrijp prima hoe het werkt hoor ;)

De werking is prima uitlegbaar dus het gevolg is ook duidelijk. Neemt niet weg dat de huidige situatie mij niet bevalt en ik op zoek ben of iemand een van beide oplossingsroutes eerder heeft geprobeerd en wat daarmee de ervaring is :)

[...]
Dat 2x "gewoon" is nou nét waar het om draait. Door de gelaagdheid van systemen overzie je gewoon niet altijd de nitty gritty details van een stukje implementatie in één deel van de keten. Wat mij betreft prima argument om in een topic als dit eens om ervaringen te vragen :)


[...]
Het heeft niks met redundantie of gemak of moeilijk doen te maken hoor ;)

Op diverse pi's draai ik een tiental applicaties, waaronder pi-hole. Het probleem waar je vroeg of laat tegenaan loopt is je beheersbaarheid van al die applicaties. De een installeert automatisch lighttpd (thanks pi-hole), de ander vraagt of eist nginx of apache. Je hebt talloze talen geïnstalleerd staan. Tot overmaat van ramp krijg je straks een tool die alvast overstapt op php8+ only en een andere tool die nog niet compatible is. Thanks dat je niet zoals python met venvs kan werken dus zit je altijd met veel gedoe.

We dwalen af en alle bovenstaande troubles zijn vást op te lossen, maar een image is gewoon standalone, sandboxed en bevat alles wat je nodig hebt. Upgrade verkeerd? Een image terug is zo voor elkaar.

De reden voor Traefik omdat je netjes een intern FQDN kan gebruiken die routeert naar een service, je hoeft geen poort mapping te doen, HTTPS wordt volledig voor je afgehandeld op een uniforme manier. Alle andere services draaien al achter Traefik en het is dan mooi dat de admin-interface van pi-hole dat óók doet. Maar ik zie dat ik de eerste hier ben die dit bedenkt dus er is nog weinig ervaring :>

Ik ga nog wel even klooien want mijn eerste pogingen lijken te stranden :)
Thanks voor de uitleg. Maar voor mij persoonlijk ontgaat het nut bij zoiets als pihole.


In any case. Vandaag ineens *poef* geen internet meer. Ik weet nog niet precies waarom maar blijkbaar had een van de twee pi's bedacht dat hij geen DNS host meer wilde zijn:

Afbeeldingslocatie: https://tweakers.net/i/JltIasLaLGz2I9_u0_K2IbIBUwQ=/800x/filters:strip_exif()/f/image/35H3WwSavR73j6Id3OeZwEAR.png?f=fotoalbum_large

Ik heb hier twee piholes draaien dus ik ben nog even aan het zoeken waarom dat we ineens geen internet meer hadden. Maar het lijkt erop dat de pi zero cloudflare dns over https niet meer wilde supporten. Nu gebruikt ik dat toch al niet heel erg dus die er ook maar meteen af gegooid. De load op dat systeempje direct naar 0.. dat was > 1.

Nu nog even uitzoeken waarom windows dan niet gewoon netjes naar de andere dns server ging om daar te vragen waar iets staat..

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 21:20
Ben wel benieuwd naar de toekomst van DNS-filtering. Recentelijk weer eens wat aandacht geschonken aan m'n setup, maar als ik dan zie dat bijv. iPhone requests doet naar doh.dns.apple.com (DNS-over-HTTPS) dan is het naar mijn idee een kwestie van tijd voordat DNS-filtering steeds minder effectief gaat zijn :/ DNS-over-HTTPS valt niet/nauwelijks te blokkeren. Is op iOS voor zover ik weet ook niet uit te schakelen (en daarnaast: een app zou ook kunnen besluiten om het hardcoded te gebruiken).

[ Voor 22% gewijzigd door ThinkPad op 28-03-2021 22:14 ]


Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 15:41

Church of Noise

Drive it like you stole it

Akkoord met je @ThinkPad , en ik hoop dat ook daarvoor een oplossing komt...

Ondertussen: valt het blokkeren van doh.dns.apple.com niet te overwegen?
Dan ziet de iPhone vermoedelijk dat ie de DoH servers niet kan contacteren en valt dan terug op klassieke DNS?

Voor hardcoded zaken, zoek ik op vandaag ook typische DNS adressen op die hardcoded worden en die blokkeer ik gewoon netjes in m'n router (want ik kan poort 53 niet specifiek blokkeren, anders kon ik die poort dichtgooien voor alles behalve de Pi-Hole)

Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
ThinkPadd schreef op zondag 28 maart 2021 @ 22:12:
Ben wel benieuwd naar de toekomst van DNS-filtering. Recentelijk weer eens wat aandacht geschonken aan m'n setup, maar als ik dan zie dat bijv. iPhone requests doet naar doh.dns.apple.com (DNS-over-HTTPS) dan is het naar mijn idee een kwestie van tijd voordat DNS-filtering steeds minder effectief gaat zijn :/ DNS-over-HTTPS valt niet/nauwelijks te blokkeren. Is op iOS voor zover ik weet ook niet uit te schakelen (en daarnaast: een app zou ook kunnen besluiten om het hardcoded te gebruiken).
Kun je doh.dns.apple.com dan niet blokkeren? Wat gebeurt er als je dat wel doet? Maar het blijft inderdaad een slechte zaak dat steeds meer bedrijven eigen doh omgevingen op gaan zetten. Maar tot nu toe is hier in ieder geval het merendeel nog ouderwets DNS

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 21:20
Tuurlijk kan dat en zal voor iOS zelf wellicht ook wel werken als die dat respecteert (geen idee). Maar ik vermoed zodra er geld bij komt kijken (reclame-inkomsten...) dat DNS-over-HTTPS dan ineens een flinke vlucht zal gaan nemen en ze het technisch een stuk complexer gaan maken (ontwikkeling is nu nog niet echt begonnen heb ik het idee). En nu is het domein een herkenbare naam (doh.blablabla.com), maar als het sdkl28037slj.cloudfront.com is en bij een volgend request 2983xm2sl23.cloudfront.com dan wordt het al lastig, een wildcard/RegEx valt dan al gauw af als er ook legitieme subdomeinen vanaf die host bij zitten die je wel wil doorlaten.

Blokkade op IP-adres gaat hem ook niet worden, ik meen gelezen te hebben dat de DNS-over-HTTPS van bijv. Cloudflare overlappende IP-adressen gebruikt voor de servers die ook als CDN fungeren. Blokkeer je die IP's, dan heb je kans dat bepaalde websites gewoon niet meer werken omdat de content niet kan worden opgehaald :/

Er staat je als developer volgens mij niets in de weg om in je app het hele DNS-resolving van de client te bypassen en alle requests naar je eigen DoH servers te sturen. Ik voorzie dat dat een trend is die we steeds meer gaan zien voor de grote partijen (Facebook e.d.). Die willen niet meer vertrouwen of de DNS van de client waarop ze draaien wel echt de waarheid spreekt. Ze vragen zelf wel bij het moederschip wat de juiste informatie is.

[ Voor 30% gewijzigd door ThinkPad op 28-03-2021 23:11 ]


Acties:
  • +4 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
Ik heb alle, mij bekende, lijsten van DoH servers geconsolideerd, en update dagelijks de IP lijsten op github.
Voor hen die een firewall hebben die ermee kunnen werken is het een oplossing, al blijft het een kat en muis spel. De IPv4 lijst vind je hier, de iPv6 lijst vind je hier, hoe je een en ander op pfsense en opnsense kan configureren vind je hier (users.telenet.be whitelisten).

Blijkbaar zijn er regionale veschillen voor de IP addressen, b.v. het domain dns.nextdns.io zou in de verschillende regios een ander IP address opleveren. Om gebruikers toe te laten de IP lijst zelf te maken, heb ik ook de database op github geplaatst, zodat iedereen een, voor zijn regio aangepaste lijst kan maken.

In de handleiding zijjn een paar voorbeelden van sqlite3 queries opgenomen waarmee je aan de slag kunt, het is zelfs mogelijk een pihole compatible lijst te maken (nooit zelf gebruikt, omdat de voorkeur uitgaat naar IP blocking op de firewall)

Heb net even gecontroleerd, géén van de mij bekende lijsten heeft al een entry voor doh.dns.apple.com.

Ik heb zelf geen apple devices ter beschikking en kan dus niet controleren of het blokkeren van de volgende IPs er voor zorgt dat het device dan maar DNS over poort 53 gebruikt. Iemand met een apple device (IOS14 of mac BIg Sur, lees hier, sectie Domain Name System resolution) moet die test maar eens doen.
- 2a01:b740:a02:4000::1c2
- 2a01:b740:a02:3000::1c2
- 17.253.52.247
- 17.253.52.119
Als die test een gunstig resultaat opleverd (fallback op DNS poort 53), moet er een issue bij een van de blocklist maintainers worden gemaakt om het domain aan zijn lijst toe te voegen.

doh.dns.apple.com is trouwens een cname voor doh.dns.apple.com.v.aaplimg.com, het toevoegen van doh.dns.apple.com.v.aaplimg.com aan die lijst zou er dan voor zorgen dat ook andere CNAME entries die er naar verwijzen geblocked worden.

In de handleiding staat ook nog een query die je kan uitvoeren, om te controleren of er ooit een device een query heeft gedaan, om het IP van een bekende DoH server te pakken te krijgen, wat zou willen zeggen dat je al een device hebt dat DoH gebruikt i.p.v. pihole. Die query moet je beide tables van de DoH.db uitvoeren, aanpassen maar...

Als iemand nog een DoH blocklist heeft, die niet in de handleiding (of de database) is opgenomen, mag je dit altijd melden (bij voorkeur github issue), ik onderzoek dan of die geschikt is om te verwerken (geen IP's, wel DNS entries).

Acties:
  • +2 Henk 'm!
ThinkPadd schreef op zondag 28 maart 2021 @ 22:12:
DNS-over-HTTPS valt niet/nauwelijks te blokkeren. Is op iOS voor zover ik weet ook niet uit te schakelen (en daarnaast: een app zou ook kunnen besluiten om het hardcoded te gebruiken).
Het zijn juist de apps die DoH toepassen, niet iOS zelf.
Firefox bv checked een kanarie domein en aan de hand van het resultaat, past DoH toe of niet:
https://support.mozilla.o...ks-disable-dns-over-https

Pi-hole heeft dit kanarie domein al toegepast:
pi@ph5a:~ $ cat /etc/dnsmasq.d/01-pihole.conf
[..]
server=/use-application-dns.net/

C:\>nslookup use-application-dns.net. 8.8.8.8
Server:  dns.google
Address:  8.8.8.8

Non-authoritative answer:
Name:    use-application-dns.net
Address:  63.245.208.212

C:\>nslookup use-application-dns.net. pi.hole
Server:  ph5a
Address:  10.0.0.2

*** ph5a can't find use-application-dns.net.: Non-existent domain

DoH is een stinkende etterende pukkel om als admin nog een beetje grip te houden op je netwerk.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

nero355 schreef op vrijdag 26 maart 2021 @ 16:32:
* nero355 wordt een beetje moe van al dat geDocker... -O- Pure ellende gewoon! :P
offtopic:
Don't get me started. Toen laatst het gehele OV plat lag door sneeuw hadden we les via Teams. Het stond al op de planning om in Ubuntu te gaan werken, de Windows gebruikers werd aangeraden VirtualBox te installeren en Ubuntu in een VM te zetten, no problem there. Daarna werd Docker onder Windows (host) geïnstalleerd en toen begonnen de problemen :X die op afstand nogal lastig op te lossen waren. De geVM'de Ubuntu's begonnen ineens te stoppen met werken en hele vage fouten te geven, bij een enkeling waren er ineens driver-issues op de host. Uiteindelijk maar aangeraden Docker eraf te gooien wat de problemen oploste.

Toen we laatst weer naar Docker zijn gaan kijken hebben we die maar in de Ubuntu VM laten zetten, dat werkte meteen goed.

* Raven is blij met dual boot Windows / Kubuntu
Ik had Docker in Kubuntu geïnstalleerd en daar ging alles meteen goed :)

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Raven schreef op maandag 29 maart 2021 @ 09:33:
offtopic:
Toen laatst het gehele OV plat lag door sneeuw hadden we les via Teams.
offtopic:
FYI : Daar is ook een Electron variant van voor een aantal Linux distro's ;)
offtopic:
Het stond al op de planning om in Ubuntu te gaan werken, de Windows gebruikers werd aangeraden VirtualBox te installeren en Ubuntu in een VM te zetten, no problem there.

Daarna werd Docker onder Windows (host) geïnstalleerd en toen begonnen de problemen :X die op afstand nogal lastig op te lossen waren. De geVM'de Ubuntu's begonnen ineens te stoppen met werken en hele vage fouten te geven, bij een enkeling waren er ineens driver-issues op de host. Uiteindelijk maar aangeraden Docker eraf te gooien wat de problemen oploste.
offtopic:
Ja, duh!
- Docker wil eigen interfaces draaien.
- VirtualBox wil eigen interfaces draaien.

Zoek dan maar eens uit wie eerst wie Bridged! :P :+
offtopic:
Toen we laatst weer naar Docker zijn gaan kijken hebben we die maar in de Ubuntu VM laten zetten, dat werkte meteen goed.

* Raven is blij met dual boot Windows / Kubuntu
Ik had Docker in Kubuntu geïnstalleerd en daar ging alles meteen goed :)
offtopic:
Een cheapass NUCje of Raspberry Pi voldoet daarvoor prima! :)

* nero355 heeft gewoon een extra bakkie met Proxmox erop om af en toe wat te testen :Y) 8) :*)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

nero355 schreef op maandag 29 maart 2021 @ 18:14:
[...]

offtopic:
FYI : Daar is ook een Electron variant van voor een aantal Linux distro's ;)
offtopic:
Bedoel je de Linux versie die MS zelf aanbied? Heb die op Ubuntu draaien, lijkt prima te werken.
nero355 schreef op maandag 29 maart 2021 @ 18:14:
[...]

offtopic:
Ja, duh!
- Docker wil eigen interfaces draaien.
- VirtualBox wil eigen interfaces draaien.

Zoek dan maar eens uit wie eerst wie Bridged! :P :+
offtopic:
De problemen waren geen netwerkproblemen, denk aan kernel panics in de VM's, audio/gpu driver-issues op de host (gek genoeg geen netwerk issues). 't zou mogelijk met Hyper-V te maken hebben, maar die uit loste de issues niet op, Docker eraf wel, de VM's werkten daarna meteen weer normaal.
nero355 schreef op maandag 29 maart 2021 @ 18:14:
[...]

offtopic:
Een cheapass NUCje of Raspberry Pi voldoet daarvoor prima! :)

* nero355 heeft gewoon een extra bakkie met Proxmox erop om af en toe wat te testen :Y) 8) :*)
offtopic:
I know ;) , maar je denkt toch niet dat iedereen zo'n ding gaat aanschaffen om op school te gebruiken? :P

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Raven schreef op maandag 29 maart 2021 @ 19:34:
offtopic:
Bedoel je de Linux versie die MS zelf aanbied? Heb die op Ubuntu draaien, lijkt prima te werken.
offtopic:
Yup! :)
offtopic:
De problemen waren geen netwerkproblemen, denk aan kernel panics in de VM's, audio/gpu driver-issues op de host (gek genoeg geen netwerk issues). 't zou mogelijk met Hyper-V te maken hebben, maar die uit loste de issues niet op, Docker eraf wel, de VM's werkten daarna meteen weer normaal.
offtopic:
Bizar! 8)7 :D
offtopic:
I know ;) , maar je denkt toch niet dat iedereen zo'n ding gaat aanschaffen om op school te gebruiken? :P
offtopic:
Tja, het is tenslotte niet alsof zo'n opleiding iets belangrijks is of zo... _O- 8)7 :+

En je kan na de opleiding ook nog eens niks nuttigs doen met zo'n Raspberry Pi ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +10 Henk 'm!

  • MisteRMeesteR
  • Registratie: December 2001
  • Laatst online: 22:23

MisteRMeesteR

Moderator Internet & Netwerken

Is Gek op... :)

on-topic: zullen we stoppen met het off-topic gaan ;) ?

www.google.nl


Acties:
  • 0 Henk 'm!

  • JB
  • Registratie: Mei 2002
  • Laatst online: 23:02

JB

Cédric roelt!

Mijn Pi Hole setup lijkt stucque. Ik draai alles op een Raspberry Pi met Micro SD kaartje, maar zodra ik de voeding erin druk, gebeurd er niet veel meer. De netwerkkaart ledjes blijven donker en via SSH is dus ook niets (meer) bereikbaar. De SD kaart zelf kan ik nog wel uitlezen maar hoe sluit ik uit of het iets hardwarematigs mbt de Raspberry Pi zelf? Ik heb nog geen 2e SD kaartje, die kan ik bestellen maar kan ik "gewoon" de gehele inhoud overkopiëren op de nieuwe en dan proberen te booten of werkt dat sowieso niet? Daarmee sluit ik uit of de SD kaart gaar is, maar als dat niet werkt is dat niet zo zinvol.

Mijn boefje is liev!


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 20:56

Freee!!

Trotse papa van Toon en Len!

JB schreef op dinsdag 30 maart 2021 @ 20:21:
Mijn Pi Hole setup lijkt stucque. Ik draai alles op een Raspberry Pi met Micro SD kaartje, maar zodra ik de voeding erin druk, gebeurd er niet veel meer. De netwerkkaart ledjes blijven donker en via SSH is dus ook niets (meer) bereikbaar. De SD kaart zelf kan ik nog wel uitlezen maar hoe sluit ik uit of het iets hardwarematigs mbt de Raspberry Pi zelf? Ik heb nog geen 2e SD kaartje, die kan ik bestellen maar kan ik "gewoon" de gehele inhoud overkopiëren op de nieuwe en dan proberen te booten of werkt dat sowieso niet? Daarmee sluit ik uit of de SD kaart gaar is, maar als dat niet werkt is dat niet zo zinvol.
Ik zou het met een nieuw (en goed) SD kaartje proberen met een minimale installatie, kijken of dat wel werkt. Indien dat werkt, is er iets mis met je huidige kaartje en/of de installatie daarop. Maar dit lijkt me meer een Raspberry Pi probleem dan een Pi-Hole probleem, dus het hoort meer in Raspberry Pi - deel 2 thuis.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • JB
  • Registratie: Mei 2002
  • Laatst online: 23:02

JB

Cédric roelt!

Freee!! schreef op dinsdag 30 maart 2021 @ 20:42:
[...]

Ik zou het met een nieuw (en goed) SD kaartje proberen met een minimale installatie, kijken of dat wel werkt. Indien dat werkt, is er iets mis met je huidige kaartje en/of de installatie daarop. Maar dit lijkt me meer een Raspberry Pi probleem dan een Pi-Hole probleem, dus het hoort meer in Raspberry Pi - deel 2 thuis.
Via HDMI aan de tv gehangen, heb verder niets in huis om beeld te krijgen. Pi Hole meldt dit tijdens booten, dus lijkt niet hardwarematig vooralsnog?

"end Kernel panic - not syncing: Attempted to kill init!"

Ik ben geen Linux guru, is dit te redden of beter gewoon Pi Hole opnieuw installeren :?

Bovenstaande gebeurde overigens na een "sudo apt-get upgrade" omdat ik Pi Hole wilde bijwerken.

Dit heb ik dus;

https://github.com/raspberrypi/linux/issues/1416

[ Voor 21% gewijzigd door JB op 30-03-2021 20:58 ]

Mijn boefje is liev!


Acties:
  • +2 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 22:05
JB schreef op dinsdag 30 maart 2021 @ 20:46:
[...]

Via HDMI aan de tv gehangen, heb verder niets in huis om beeld te krijgen. Pi Hole meldt dit tijdens booten, dus lijkt niet hardwarematig vooralsnog?

"end Kernel panic - not syncing: Attempted to kill init!"

Ik ben geen Linux guru, is dit te redden of beter gewoon Pi Hole opnieuw installeren :?

Bovenstaande gebeurde overigens na een "sudo apt-get upgrade" omdat ik Pi Hole wilde bijwerken.

Dit heb ik dus;

https://github.com/raspberrypi/linux/issues/1416
als ik jou was gewoon vanaf scratch opnieuw installeren, binnen een half uurtje werkt de boel weer, de meeste tijd is wachten... maar ja, ik ben er ervaren mee, doe het zowat met ogen dicht :+ :*) ;)

Acties:
  • +2 Henk 'm!

  • JB
  • Registratie: Mei 2002
  • Laatst online: 23:02

JB

Cédric roelt!

dss58 schreef op woensdag 31 maart 2021 @ 03:10:
[...]

als ik jou was gewoon vanaf scratch opnieuw installeren, binnen een half uurtje werkt de boel weer, de meeste tijd is wachten... maar ja, ik ben er ervaren mee, doe het zowat met ogen dicht :+ :*) ;)
Ook gedaan, draait weer. Gisteravond zo voor elkaar. Nieuw kaartje is onderweg, dus daar kan straks wederom een frisse install op. Het is meer dat je de hardware wil kunnen vertrouwen ipv zaakje weer plat gaat :)

[ Voor 8% gewijzigd door JB op 31-03-2021 09:03 ]

Mijn boefje is liev!


Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
Ik was een beetje mijn pihole log aan het checken en ik zie het volgende patroon:

Afbeeldingslocatie: https://tweakers.net/i/y2G_0TBbUitotpYSlxHFogHLvn8=/800x/filters:strip_exif()/f/image/nBI6Nn1aJsRmQPiIoe4KuEUm.png?f=fotoalbum_large

Weet iemand waar dat vandaan zou kunnen komen? Ik had ooit gelezen dat dat iets met windows te maken had maar kan het helaas niet meer terug vinden :S

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 22:10

MJV

Ik meen dat het een Windows (of Chrome) mechanisme is om te controleren op DNS hijacking. Die randomized domeinen moeten netjes niet resolven.

https://isc.sans.edu/foru...weird+DNS+requests/10312/

[ Voor 22% gewijzigd door MJV op 01-04-2021 21:26 ]


Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
MJV schreef op donderdag 1 april 2021 @ 21:24:
Ik meen dat het een Windows (of Chrome) mechanisme is om te controleren op DNS hijacking. Die randomized domeinen moeten netjes niet resolven.

https://isc.sans.edu/foru...weird+DNS+requests/10312/
Thanks. Zal is kijken wat daar aan te doen is. Nu heb ik weer een ander probleem. Om de een of andere reden heeft mijn unbound install nu bedacht dat ie soms er erg lang over doet om requests te resolven. Soms wel tot 10 seconden.. weet iemand waar ik zou moeten beginnen met zoeken naar een oorzaak?

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Webgnome schreef op zaterdag 3 april 2021 @ 13:54:
Thanks. Zal is kijken wat daar aan te doen is.
Kan je niks aan doen voor zover ik weet... :|

Vooral sinds de "Laten we eens alle chrome://flags killen in Google Chrome" trend die Google aan het bewandelen is sinds een jaar of 2 a 3 of zo! :F

Geloof me...

Ik heb ze ooit ALLEMAAL doorgebladerd en kon niks vinden wat daarmee te maken had! :X :+
Nu heb ik weer een ander probleem. Om de een of andere reden heeft mijn unbound install nu bedacht dat ie soms er erg lang over doet om requests te resolven. Soms wel tot 10 seconden.. weet iemand waar ik zou moeten beginnen met zoeken naar een oorzaak?
Effe je root servers lijst updaten een keertje :?

Doe ik éénmaal per maand :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Ikkuh84
  • Registratie: September 2001
  • Laatst online: 23:09
Maandenlang draaide Pihole + Unbound geweldig, kom ik gisteren thuis van werk, merk ik dat hij bekabeld apparatuur niet meer goed blokkeerd. Met wifi blokkeerd hij alles perfect, maar als ik bijv mijn bekabelde laptop gebruik, blokkeerd hij (bijna, alleen beaconsx.gvtx.com) niks meer. Heb laatste weken niks aan mijn config aangepast, alles is up to date (inc block lijsten).

Net een complete reinstall gedaan, probleem blijft gewoon.

Meer mensen die dit probleem kennen?

Acer Aspire 8930G | Intel Core 2 Duo T4600 | 4GB DDR3 | GeForce 9600M GT |

Pagina: 1 ... 52 ... 110 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.