Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Ikkuh84 schreef op zaterdag 3 april 2021 @ 14:34:
Net een complete reinstall gedaan, probleem blijft gewoon.

Meer mensen die dit probleem kennen?
Wel vaker langs zien komen en volgens mij lag het elke keer NIET aan Pi-Hole maar aan iets of iemand anders! ;) :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 18:51

Freee!!

Trotse papa van Toon en Len!

nero355 schreef op zaterdag 3 april 2021 @ 14:54:
[...]
Wel vaker langs zien komen en volgens mij lag het elke keer NIET aan Pi-Hole maar aan iets of iemand anders! ;) :+
En meestal is het een extra DNS server in het lijstje.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Ikkuh84
  • Registratie: September 2001
  • Nu online
nero355 schreef op zaterdag 3 april 2021 @ 14:54:
[...]

Wel vaker langs zien komen en volgens mij lag het elke keer NIET aan Pi-Hole maar aan iets of iemand anders! ;) :+
Maar dat is juist het vreemde, ik woon alleen en er zit ook niemand anders op mijn netwerk oid. Het is echt van de ene op de andere dag veranderd, maar heb geen idee wat precies. Heb hem nu weer precies zo geinstalleerd als toen hij werkte, maar nog steds blokkeerd hij alleen wifi apparaten, en niks via kabel.

En sorry maar als ik zo'n antwoord krijg heb ik het gevoel dat je me niet serieus neemt met dat er niks aan de config veranderd is. Normaal zoek ik mijn problemen zelf op, maar zelfs dit kan ik niet vinden online, dus dit is mijn laatste poging om het toch gefixt te krijgen.
Freee!! schreef op zaterdag 3 april 2021 @ 14:57:
[...]

En meestal is het een extra DNS server in het lijstje.
Welk lijstje? Want ik heb alleen 127.0.0.1#5335 als upstream dns in pihole staan van Unbound. Zoals ik al zei, gisteren heeft het gewoon allemaal gewerkt.

[ Voor 36% gewijzigd door Ikkuh84 op 03-04-2021 15:05 ]

Acer Aspire 8930G | Intel Core 2 Duo T4600 | 4GB DDR3 | GeForce 9600M GT |


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 18:51

Freee!!

Trotse papa van Toon en Len!

Ikkuh84 schreef op zaterdag 3 april 2021 @ 14:59:
[...]
Maar dat is juist het vreemde, ik woon alleen en er zit ook niemand anders op mijn netwerk oid. Het is echt van de ene op de andere dag veranderd, maar heb geen idee wat precies. Heb hem nu weer precies zo geinstalleerd als toen hij werkte, maar nog steds blokkeerd hij alleen wifi apparaten, en niks via kabel.

En sorry maar als ik zo'n antwoord krijg heb ik het gevoel dat je me niet serieus neemt met dat er niks aan de config veranderd is. Normaal zoek ik mijn problemen zelf op, maar zelfs dit kan ik niet vinden online, dus dit is mijn laatste poging om het toch gefixt te krijgen.
Dit is waarschijnlijk helemaal geen verandering in de config van je Pi-Hole, je bekabelde apparatuur krijgt op één of andere manier een extra/andere DNS server voorgeschoteld dan je Pi-Hole. Kijk daar eens naar.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Ikkuh84
  • Registratie: September 2001
  • Nu online
Freee!! schreef op zaterdag 3 april 2021 @ 15:05:
[...]

Dit is waarschijnlijk helemaal geen verandering in de config van je Pi-Hole, je bekabelde apparatuur krijgt op één of andere manier een extra/andere DNS server voorgeschoteld dan je Pi-Hole. Kijk daar eens naar.
Dit is wat ik krijg als ik ipconfig /all doe:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
Ethernet adapter Ethernet:

   Connection-specific DNS Suffix  . : kpn
   Description . . . . . . . . . . . : Realtek PCIe FE Family Controller
   Physical Address. . . . . . . . . : D0-BF-9C-90-86-4C
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
   IPv6 Address. . . . . . . . . . . : 2a02:a443:e0c6:1:3d49:59bf:93f6:9ff8(Preferred)
   Temporary IPv6 Address. . . . . . : 2a02:a443:e0c6:1:95e4:73d3:8253:71eb(Preferred)
   Link-local IPv6 Address . . . . . : fe80::3d49:59bf:93f6:9ff8%14(Preferred)
   IPv4 Address. . . . . . . . . . . : 192.168.2.5(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Lease Obtained. . . . . . . . . . : zaterdag 3 april 2021 13:54:52
   Lease Expires . . . . . . . . . . : zondag 4 april 2021 13:54:55
   Default Gateway . . . . . . . . . : fe80::229a:7dff:fe7f:7587%14
                                       192.168.2.254
   DHCP Server . . . . . . . . . . . : 192.168.2.254
   DHCPv6 IAID . . . . . . . . . . . : 282115996
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-25-BF-99-CB-D0-BF-9C-90-86-4C
   DNS Servers . . . . . . . . . . . : fe80::229a:7dff:fe7f:7587%14
                                       192.168.2.23
                                       fe80::229a:7dff:fe7f:7587%14
   NetBIOS over Tcpip. . . . . . . . : Enabled


192.168.2.23 is mijn pihole

Acer Aspire 8930G | Intel Core 2 Duo T4600 | 4GB DDR3 | GeForce 9600M GT |


Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 18:51

Freee!!

Trotse papa van Toon en Len!

Ikkuh84 schreef op zaterdag 3 april 2021 @ 15:10:
[...]
Dit is wat ik krijg als ik ipconfig /all doe:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
Ethernet adapter Ethernet:

   Connection-specific DNS Suffix  . : kpn
   Description . . . . . . . . . . . : Realtek PCIe FE Family Controller
   Physical Address. . . . . . . . . : D0-BF-9C-90-86-4C
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
   IPv6 Address. . . . . . . . . . . : 2a02:a443:e0c6:1:3d49:59bf:93f6:9ff8(Preferred)
   Temporary IPv6 Address. . . . . . : 2a02:a443:e0c6:1:95e4:73d3:8253:71eb(Preferred)
   Link-local IPv6 Address . . . . . : fe80::3d49:59bf:93f6:9ff8%14(Preferred)
   IPv4 Address. . . . . . . . . . . : 192.168.2.5(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Lease Obtained. . . . . . . . . . : zaterdag 3 april 2021 13:54:52
   Lease Expires . . . . . . . . . . : zondag 4 april 2021 13:54:55
   Default Gateway . . . . . . . . . : fe80::229a:7dff:fe7f:7587%14
                                       192.168.2.254
   DHCP Server . . . . . . . . . . . : 192.168.2.254
   DHCPv6 IAID . . . . . . . . . . . : 282115996
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-25-BF-99-CB-D0-BF-9C-90-86-4C
   DNS Servers . . . . . . . . . . . : fe80::229a:7dff:fe7f:7587%14
                                       192.168.2.23
                                       fe80::229a:7dff:fe7f:7587%14
   NetBIOS over Tcpip. . . . . . . . : Enabled


192.168.2.23 is mijn pihole
En wat zit er op fe80::229a:7dff:fe7f:7587 :?

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Ikkuh84
  • Registratie: September 2001
  • Nu online
Freee!! schreef op zaterdag 3 april 2021 @ 15:15:
[...]

En wat zit er op fe80::229a:7dff:fe7f:7587 :?
Dat is een hele goeie vraag, want ik kom die alleen tegen in mijn modem (KPN Experia box) bij het kopje Link Local Gateway IPv6 Address. Ook de primary DNS staat gewoon gelinkt naar 192.168.2.23

Hoe zou ik erachter komen welk adres dat is? Of uberhaupt welk apparaat (terwijl ik sowieso niks nieuws aangesloten heb)

Acer Aspire 8930G | Intel Core 2 Duo T4600 | 4GB DDR3 | GeForce 9600M GT |


Acties:
  • +3 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 18:51

Freee!!

Trotse papa van Toon en Len!

Ikkuh84 schreef op zaterdag 3 april 2021 @ 15:25:
[...]
Dat is een hele goeie vraag, want ik kom die alleen tegen in mijn modem (KPN Experia box) bij het kopje Link Local Gateway IPv6 Address. Ook de primary DNS staat gewoon gelinkt naar 192.168.2.23

Hoe zou ik erachter komen welk adres dat is? Of uberhaupt welk apparaat (terwijl ik sowieso niks nieuws aangesloten heb)
Ik weet niet wat of waar dat is, maar daar zit dus een IPv6 DNS server, waarmee verschillende zaken langs je Pi-Hole gaan.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!

  • Lizard
  • Registratie: Februari 2000
  • Laatst online: 13:25
Ikkuh84 schreef op zaterdag 3 april 2021 @ 15:25:
[...]


Dat is een hele goeie vraag, want ik kom die alleen tegen in mijn modem (KPN Experia box) bij het kopje Link Local Gateway IPv6 Address. Ook de primary DNS staat gewoon gelinkt naar 192.168.2.23

Hoe zou ik erachter komen welk adres dat is? Of uberhaupt welk apparaat (terwijl ik sowieso niks nieuws aangesloten heb)
Zet op je bekabelde systeem eens IPV6 uit? Waarschijnlijk is het dan opgelost.

Acties:
  • 0 Henk 'm!

  • Ikkuh84
  • Registratie: September 2001
  • Nu online
Lizard schreef op zaterdag 3 april 2021 @ 15:31:
[...]

Zet op je bekabelde systeem eens IPV6 uit? Waarschijnlijk is het dan opgelost.
Inderdaad, nu werkt het weer. Maar deze stond normaal ook gewoon aan, en het werkte allemaal perfect. Snap gewoon niet waarom nu niet. Nouja, het werkt gelukkig nu.

Acer Aspire 8930G | Intel Core 2 Duo T4600 | 4GB DDR3 | GeForce 9600M GT |


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Ikkuh84 schreef op zaterdag 3 april 2021 @ 14:59:
Maar dat is juist het vreemde, ik woon alleen en er zit ook niemand anders op mijn netwerk oid. Het is echt van de ene op de andere dag veranderd, maar heb geen idee wat precies. Heb hem nu weer precies zo geinstalleerd als toen hij werkte, maar nog steds blokkeerd hij alleen wifi apparaten, en niks via kabel.
Dat betekent dus dat er iets in je netwerk veranderd is wat je niet in de gaten hebt/had en nu zit je ermee!
En sorry maar als ik zo'n antwoord krijg heb ik het gevoel dat je me niet serieus neemt met dat er niks aan de config veranderd is. Normaal zoek ik mijn problemen zelf op, maar zelfs dit kan ik niet vinden online, dus dit is mijn laatste poging om het toch gefixt te krijgen.
Als je dit topic een beetje doorbladert/searched dan zal je voorbeelden tegenkomen die precies op jouw probleem lijken! ;)

In dit geval is dat blijkbaar een update van het modem geweest dat KPN uitdeelt en heb je tegenwoordig ook een IPv6 blok erbij gekregen i.t.t. de oude situatie en als je meteen de output erbij had gepost dan konden wij je ook beter helpen! B)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Ikkuh84
  • Registratie: September 2001
  • Nu online
nero355 schreef op zaterdag 3 april 2021 @ 16:05:
[...]

Dat betekent dus dat er iets in je netwerk veranderd is wat je niet in de gaten hebt/had en nu zit je ermee!


[...]

Als je dit topic een beetje doorbladert/searched dan zal je voorbeelden tegenkomen die precies op jouw probleem lijken! ;)

In dit geval is dat blijkbaar een update van het modem geweest dat KPN uitdeelt en heb je tegenwoordig ook een IPv6 blok erbij gekregen i.t.t. de oude situatie en als je meteen de output erbij had gepost dan konden wij je ook beter helpen! B)
Je hebt gelijk dat ik gelijk meer info had moeten geven, was even gefrustreerd omdat ik (naar mijn weten) niks had veranderd. Dat nu blijkt dat Kpn en update had doorgevoerd was mij niet bekend, en had ook idd alleen laatste 2 pagina's van dit topic gelezen.

Blij dat het nu iig weer werkt.

Acer Aspire 8930G | Intel Core 2 Duo T4600 | 4GB DDR3 | GeForce 9600M GT |


Acties:
  • 0 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
Is er iemand die ook deelneemt aan de FTL test v5.8, en ook slechte retry resultaten heeft. Ben ondertussen al drie dagen aan het testen, maar er is tot op heden zeer weinig reactie van andere testers en/of developpers.

Voorlopige conclusie:
- ik gebruik unbound, maar dat is niet de oorzaak, testen met knot-resolver geven gelijkaardige resultaten.
- het valt mij op dat CNAME domain entries een hoog aantal retries veroorzaken.
- ben niet helemaal zeker dat een retry, zoals gemeld in het query log, en geregistreerd word in de database, ook effectief een retry is, ik vind namelijk helemaal geen log entries die dit bevestigen (zowel pihole log als unbound log).

Acties:
  • 0 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 15:41

Church of Noise

Drive it like you stole it

Mijn data heb je he :)
Erg weinig reactie op discourse opnieuw inderdaad, vind dat verwonderlijk...

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
jpgview schreef op zondag 4 april 2021 @ 10:35:
Is er iemand die ook deelneemt aan de FTL test v5.8, en ook slechte retry resultaten heeft. Ben ondertussen al drie dagen aan het testen, maar er is tot op heden zeer weinig reactie van andere testers en/of developpers.
Vertel dan eens hoe we dat zouden moeten nabootsen en dan zal ik heeeel misschien effe wat VM's aanslingeren om het eens voor je te testen, maar ik kan niks beloven op het moment, want met allerlei andere dingen bezig! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
nero355 schreef op zondag 4 april 2021 @ 15:32:
[...]
Vertel dan eens hoe we dat zouden moeten nabootsen
Als je het topic leest, vind je alle info die ik op dit moment heb, met uizondering van de scripts die ik gebruik, omdat we géén scripts mogen plaatsen op discourse (ik liep laatst een ban van het forum op, voor het plaatsen van een select statement, het hele topic werd zonder meer verwijderd).

DL6ER (de FTL developer) heeft net aangegeven dat er ergens iets mis is, lees hier, als ik het goed begrijp zit het probleem niet in unbound maar in dnsmasq (test met upstream 8.8.8.8).

Wordt ongetwijfeld vervolgd...

De vraag bij uitstek is en blijft of jullie ook allemaal zoveel retries hebben. Basically gaat het om queries, count(*), status 12 (retried) met een timestamp om middernacht (om alleen de resultaten van vandaag weer te geven).
Om de lijst van affected domains te krijgen, gebruik DISTINCT domain.

Je moet het bij voorkeur op discourse melden, de developers lezen niet mee op dit forum. Op reddit hebben ze het topic al weg gehaald, wegens zero reacties.

edit
DL6ER heeft zijn post aangepast, de referentie naar het pihole log en de upstream resover change lijken nu verdwenen. Je kan de originele tekst nog steeds lezen door op de edit count te klikken.

Wie extreem geintereseerd is, kan de discussie over dit probleem hier volgen, "Query retried out of nothing"

Er is nu dus ook een update van de dnsmasq v2.85 branche beschikbaar, als je al tester bent, updaten dus...
/edit

[ Voor 15% gewijzigd door jpgview op 04-04-2021 20:26 ]


Acties:
  • 0 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 12:51
jpgview schreef op zondag 4 april 2021 @ 18:16:
[...]


Als je het topic leest, vind je alle info die ik op dit moment heb, met uizondering van de scripts die ik gebruik, omdat we géén scripts mogen plaatsen op discourse (ik liep laatst een ban van het forum op, voor het plaatsen van een select statement, het hele topic werd zonder meer verwijderd).

DL6ER (de FTL developer) heeft net aangegeven dat er ergens iets mis is, lees hier, als ik het goed begrijp zit het probleem niet in unbound maar in dnsmasq (test met upstream 8.8.8.8).

Wordt ongetwijfeld vervolgd...

De vraag bij uitstek is en blijft of jullie ook allemaal zoveel retries hebben. Basically gaat het om queries, count(*), status 12 (retried) met een timestamp om middernacht (om alleen de resultaten van vandaag weer te geven).
Om de lijst van affected domains te krijgen, gebruik DISTINCT domain.

Je moet het bij voorkeur op discourse melden, de developers lezen niet mee op dit forum. Op reddit hebben ze het topic al weg gehaald, wegens zero reacties.

edit
DL6ER heeft zijn post aangepast, de referentie naar het pihole log en de upstream resover change lijken nu verdwenen. Je kan de originele tekst nog steeds lezen door op de edit count te klikken.

Wie extreem geintereseerd is, kan de discussie over dit probleem hier volgen, "Query retried out of nothing"

Er is nu dus ook een update van de dnsmasq v2.85 branche beschikbaar, als je al tester bent, updaten dus...
/edit
Ik heb hem geupdate naar de laatste versie. mocht je willen dat ik iets voor je test hoor ik het graag (en met name hoe ik het kan testen, want zo handig ben ik er nog niet mee.)

Acties:
  • 0 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Na eerdere onsuccesvolle pogingen om docker aan de gang te krijgen doe ik nu een nieuwe poging.
Ik wil in ieder geval pihole en unbound gaan draaien en liefst ook nog pivpn/wireguard en misschien ook de unifi network controller.

Wat ik begrijp van mijn eerder pogingen en uit dit topic is dat dit het beste kan met macvlan, zodat elke container een eigen ip-adres heeft.

De containers en andere apparaten in mijn netwerk moeten de pihole kunnen bereiken. De unbound container hoeft in princiepe alleen door pihole te worden aangesproken.

Nou heb ik nog een paar vragen:
1 Hoe kan ik zorgen dat containers en netwerk apparaten wel bij pihole kunnen maar niet bij elkaar kunnen rondneuzen.

2. pivn/wireguard moet wel de pihole kunnen bereiken voor adblocking maar hoeft verder nergens toegang toe.

3. klopt deze docker-compose.yml voor pihole en unbound een beetje
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
version: "3"

services:
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    restart: unless-stopped
    mac_address: d0:ca:ab:cd:ef:01
    networks:
      pi_net:
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "80:80/tcp"
      - "443:443/tcp"
    environment:
      TZ: 'europe/amsterdam'
    volumes:
      - './pihole/:/etc/pihole/'
      - './dnsmasq.d/:/etc/dnsmasq.d/'

  unbound:
    container_name: unbound
    image: mvance/unbound:latest
    restart: unless-stopped
    mac_address: d0:ca:ab:cd:ef:02
    networks:
      pi_net:
    ports:
      - "53:53/tcp"
      - "53:53/udp"
    volumes:
      - './unbound/:/etc/unbound/'

networks:
  pi_net:
    driver: macvlan
    driver_opts:
      parent: eth0
    ipam:
      config:
        - subnet: "192.168.1.0/24"
          gateway: "192.168.1.254"
          ip_range: "192.168.1.100/30"

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
Geen antwoord op je vragen maar wel een paar vraagjes

- Waarom gooi je voor unbound poort 53 open? Dat is toch poort 5335?
- Waarom zet je die poort ook naar buiten open als alleen pihole daarbij mag/moet kunnen? Dan heb je die ports mapping helemaal niet nodig. Immers, zover ik docker snap, als de twee maar in hetzelfde netwerk zitten dan kunnen ze elkaar 'zien'.

Je zou je vraag hier neer kunnen zetten

[ Voor 15% gewijzigd door Webgnome op 06-04-2021 09:23 ]

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 18:51

Freee!!

Trotse papa van Toon en Len!

Webgnome schreef op maandag 5 april 2021 @ 22:23:
Geen antwoord op je vragen maar wel een paar vraagjes

- Waarom gooi je voor unbound poort 53 open? Dat is toch poort 5335?
Dat hangt een beetje van de Unbound af, ik heb twee verschillende draaien (*2 op verschillende RPi's) en de ene gebruikt poort 5335, de andere 53.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Webgnome schreef op maandag 5 april 2021 @ 22:23:
Geen antwoord op je vragen maar wel een paar vraagjes

- Waarom gooi je voor unbound poort 53 open? Dat is toch poort 5335?
- Waarom zet je die poort ook naar buiten open als alleen pihole daarbij mag/moet kunnen? Dan heb je die ports mapping helemaal niet nodig. Immers, zover ik docker snap, als de twee maar in hetzelfde netwerk zitten dan kunnen ze elkaar 'zien'.

Je zou je vraag hier neer kunnen zetten
Omdat met macvlan de unbound container toch een ander ip krijgt. volgens mij maakt poort het ook niet heel veel uit. Mocht dat toch zo zijn kan ik altijd nog veranderen.

Ik ging er vanuit dat dit sowieso nodig was om te laten werken maar ik kan het mis hebben.

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Toet3r schreef op dinsdag 6 april 2021 @ 10:59:
Omdat met macvlan de unbound container toch een ander ip krijgt. volgens mij maakt poort het ook niet heel veel uit. Mocht dat toch zo zijn kan ik altijd nog veranderen.
Poort 5335 was eerst 5353 geloof ik, maar kreeg toen een conflict met bepaalde types Multicast verkeer dus hebben ze dat naar 5335 verschoven in de Pi-Hole Unbound Tutorial :)

En de enige reden dat het een hoge 5000 poort is komt inderdaad doordat het in de tutorial allemaal op dezelfde machine draait dus als je Unbound aan een apart IP koppelt dan kan je gewoon DNS poort 53 gebruiken! :Y)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • andregroeneveld
  • Registratie: Januari 2006
  • Laatst online: 12-03 09:29
Ik heb sinds een tijdje dat af en toe mijn pi-hole geen netwerkverbinding heeft. Een keer aan en uit en dan doet hij het weer maar afgelopen week werd dit bijna elke avond en nu dus helemaal niet meer. De back-up die ik ooit maakte die is belachelijk groot en ondanks mijn sd kaartje groot genoeg is werkt het niet na de back-up terugzetten. Ik begin maar opnieuw met instaleren. Tot op heden wel veel plezier van de pi-hole maar toch nu voor de 2e keer problemen. De 1e keer was de sd kaart kapot gegaan en nu weet ik het eigenlijk nog niet. Hopelijk corrupte data want anders is er wat met de raspberrypi 3+ z`n netwerk in en uitgang. Komt het vaker voor dat je elk jaar aan de bak moet omdat er iets hapert of heb ik gewoon pech?

Groetjes André,


Acties:
  • +1 Henk 'm!

  • peterstr
  • Registratie: Oktober 2011
  • Laatst online: 09-09 06:59
Die SD kaartjes vind ik dus het grote nadeel van een raspberry. Houd het wel lekker goedkoop allemaal maar die dingen zijn eigenlijk niet bedoeld om als disk te gebruiken in een "Computer".
Zeld heb ik een SSD schijf uit een oude laptop via een Sata naar USB kabel met extra voeding voor de disk aan mijn RPI3+ hangen als schijf. Dit werkt een stuk stabieler.

Kingston A400 2.5″ SATA SSD is een goede en betaalbare SDD die je voor dit doel kunt gebruiken zelfs zonder extra power.

Een goed artikel waar je hier wat meer over kunt vinden: https://jamesachambers.co...-pi-cheap-ssd-upgrade-30/

Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 18:51

Freee!!

Trotse papa van Toon en Len!

andregroeneveld schreef op donderdag 8 april 2021 @ 05:59:
[...]
De back-up die ik ooit maakte die is belachelijk groot en ondanks mijn sd kaartje groot genoeg is werkt het niet na de back-up terugzetten. Ik begin maar opnieuw met instaleren.
Hoe heb je die backup gemaakt?

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!
andregroeneveld schreef op donderdag 8 april 2021 @ 05:59:
Komt het vaker voor dat je elk jaar aan de bak moet omdat er iets hapert of heb ik gewoon pech?
Nope.
De mijne, een Raspberry Pi 1B, draait al bijna 5 jaar dedicated Pi-hole zonder glitch.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
peterstr schreef op donderdag 8 april 2021 @ 07:22:
Die SD kaartjes vind ik dus het grote nadeel van een raspberry. Houd het wel lekker goedkoop allemaal maar die dingen zijn eigenlijk niet bedoeld om als disk te gebruiken in een "Computer".
Waarom denk je dat ?
Dit was misschien in de begin jaren van SD kaartjes een gegeven.
Tegenwoordig niet meer voor een beetje kwaliteits kaartje.
En mijn 5 jaar oude SD kaartje doet het nog prima.
Zelfs enterprise servers kunnen uitgerust zijn met een SD slotje voor booten:
https://support.hpe.com/h...3546en_us&docLocale=en_US

Een extra externe SSD jaagt het stroom verbruik omhoog voor een altijd aan apparaat.
En voor de SSD snelheid hoef je het niet te doen want je zult hem toch op je 480 mbit (max) USB poortje aansluiten.
Ik weet ook niet wat je bedoelt met "Dit werkt een stuk stabieler" ?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 15:41

Church of Noise

Drive it like you stole it

deHakkelaar schreef op donderdag 8 april 2021 @ 11:51:
[...]

Nope.
De mijne, een Raspberry Pi 1B, draait al bijna 5 jaar dedicated Pi-hole zonder glitch.
Hieraan gerelateerd: reboot jij als er een kernel update binnenkomt - en is dat nodig?
Ik las ergens dat je bij een aantal updates, zoals die van de kernel, dat moet.
Idealiter beperk je het aantal reboots lijkt me...

Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
Om er even op in te haken. Ik reboot de pi wel als ik bij het inloggen te zien krijg dat voor updates ik moet updaten. Maar goed dat kan ook een paar weken later zijn aangezien ik er verder geen notificiatie voor heb ingesteld oid (kan dat eigenlijk?).

Ik probeer het apparaat wel op de moment dat ik inlog up to date te houden. Al is het risico natuurlijk niet heel groot aangezien dat apparaat , als het goed is, niet via internet bereikbaar is.

Strava | AP | IP | AW


Acties:
  • +3 Henk 'm!
Church of Noise schreef op donderdag 8 april 2021 @ 13:08:
Hieraan gerelateerd: reboot jij als er een kernel update binnenkomt - en is dat nodig?
Ik las ergens dat je bij een aantal updates, zoals die van de kernel, dat moet.
Idealiter beperk je het aantal reboots lijkt me...
Dat is de enige reden waarvoor ik een Linux server reboot ... een kernel update.
Al de andere processen vallen gewoon te herstarten na een update.
En ja je kan een nieuwe kernel niet activeren zonder herstart ... geloof ik ;)
Die kernel wordt zo vroeg in het boot proces geladen, nog voordat init start (systemd met PID 1), dat je er niet omheen kan om niet te rebooten.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • JanPedaal
  • Registratie: November 2003
  • Niet online

JanPedaal

Coureur extraordinaire

andregroeneveld schreef op donderdag 8 april 2021 @ 13:51:
Ik zie dat in de nieuwe beschrijving je niet meer zo kan clonen en dat je daar bepaalde voorbereidingen voor moet doen.
In welke beschrijving zie je dat? Ik heb tot nu toe altijd een kloon van de SD gemaakt met usbit en die zet ik zonder problemen terug.

Release your inner hooligan - With great power comes great responsibility, with horsepower comes no responsibility


Acties:
  • +2 Henk 'm!
Webgnome schreef op donderdag 8 april 2021 @ 13:10:
Maar goed dat kan ook een paar weken later zijn aangezien ik er verder geen notificiatie voor heb ingesteld oid (kan dat eigenlijk?).
Wou zelf al een cron jobje verzinnen maar vond onderstaande:
https://www.unixmen.com/h...-updates-on-debianubuntu/
pi@ph5b:~ $ apt show apticron
Package: apticron
Version: 1.2.1
Priority: optional
Section: admin
Maintainer: Tiago Bortoletto Vaz <tiago@debian.org>
Installed-Size: 55.3 kB
Pre-Depends: dpkg (>= 1.15.7.2)
Depends: bsd-mailx | mailx, apt (>= 1.1~exp9), ucf (>= 0.28), cron | cron-daemon, bzip2
Recommends: apt-listchanges, iproute2, gpg
Tag: admin::package-management, implemented-in::shell, network::server,
 role::program, suite::debian, use::monitor, works-with::mail
Download-Size: 18.8 kB
APT-Sources: http://raspbian.raspberrypi.org/raspbian buster/main armhf Packages
Description: Simple tool to mail about pending package updates - cron version
 Apticron is a simple script which sends daily emails about pending package
 updates such as security updates, properly handling packages on hold both by
 dselect and aptitude.


pi@ph5b:~ $ apt depends apticron
apticron
  PreDepends: dpkg (>= 1.15.7.2)
 |Depends: bsd-mailx
  Depends: <mailx>
    bsd-mailx
    mailutils
  Depends: apt (>= 1.1~exp9)
  Depends: ucf (>= 0.28)
 |Depends: cron
    bcron
  Depends: <cron-daemon>
    bcron
    systemd-cron
    cron
  Depends: bzip2
  Recommends: apt-listchanges
  Recommends: iproute2
  Recommends: gpg

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • andregroeneveld
  • Registratie: Januari 2006
  • Laatst online: 12-03 09:29
JanPedaal schreef op donderdag 8 april 2021 @ 15:14:
[...]

In welke beschrijving zie je dat? Ik heb tot nu toe altijd een kloon van de SD gemaakt met usbit en die zet ik zonder problemen terug.
http://users.telenet.be/MySQLplaylist/pi-hole.pdf

kan usbit ook werken voor sd?

[ Voor 5% gewijzigd door andregroeneveld op 08-04-2021 15:22 ]

Groetjes André,


Acties:
  • +2 Henk 'm!

  • JanPedaal
  • Registratie: November 2003
  • Niet online

JanPedaal

Coureur extraordinaire

Wat in de PDF staat geldt ook voor usbit. SD kaartjes zijn niet allemaal even groot, ook al is de geadverteerde opslagcapaciteit wel hetzelfde. Als je dus een SD kaart kloont, en je wil de kloon terugzetten op een kaartje dat net een paar MB kleiner is, gaat dat niet. Met usbit kan je dit wel "overrulen", waarbij het gedeelte dat niet past gewoon wordt weggelaten. Als in dat deel daadwerkelijk data staat kan dat leiden tot een corrupt systeem. Maar vaak is dat deel gevuld met lege ruimte en gaat het goed.
Omdat ik het voornamelijk gebruik als backup voordat ik ga updaten of klooien met een RPi, zet ik de image meestal terug naar dezelfde kaart en is het sowieso geen probleem.

USB image tool werkt voor USB sticks en voor SD kaarten.

Release your inner hooligan - With great power comes great responsibility, with horsepower comes no responsibility


Acties:
  • +2 Henk 'm!
JanPedaal schreef op donderdag 8 april 2021 @ 15:14:
[...]

In welke beschrijving zie je dat? Ik heb tot nu toe altijd een kloon van de SD gemaakt met usbit en die zet ik zonder problemen terug.
JanPedaal schreef op donderdag 8 april 2021 @ 15:32:
[...]

Wat in de PDF staat geldt ook voor usbit. SD kaartjes zijn niet allemaal even groot, ook al is de geadverteerde opslagcapaciteit wel hetzelfde. Als je dus een SD kaart kloont, en je wil de kloon terugzetten op een kaartje dat net een paar MB kleiner is, gaat dat niet. Met usbit kan je dit wel "overrulen", waarbij het gedeelte dat niet past gewoon wordt weggelaten. Als in dat deel daadwerkelijk data staat kan dat leiden tot een corrupt systeem. Maar vaak is dat deel gevuld met lege ruimte en gaat het goed.
Omdat ik het voornamelijk gebruik als backup voordat ik ga updaten of klooien met een RPi, zet ik de image meestal terug naar dezelfde kaart en is het sowieso geen probleem.

USB image tool werkt voor USB sticks en voor SD kaarten.
Als je de hele SD kaart wilt backuppen, hieronder handige tips om die backups te "schrinken" en moeiteloos weer terug zetten op een SD met grotere of gelijke afmeting/capaciteit:
https://discourse.pi-hole...for-use-as-backup/41117/3

Werkt zelfs als je wilt migreren naar een kleinere kaart zolang de data niet de capacitiet overschreidt.

[ Voor 40% gewijzigd door deHakkelaar op 08-04-2021 15:36 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • JanPedaal
  • Registratie: November 2003
  • Niet online

JanPedaal

Coureur extraordinaire

deHakkelaar schreef op donderdag 8 april 2021 @ 15:34:
[...]


[...]

Als je de hele SD kaart wilt backuppen, hieronder handige tips om die backups te "schrinken" en moeiteloos weer terug zetten op een SD met grotere of gelijke afmeting/capaciteit:
https://discourse.pi-hole...for-use-as-backup/41117/3

Werkt zelfs als je wilt migreren naar een kleinere kaart zolang de data niet de capacitiet overschreidt.
Het nadeel van deze methode is dat je wel eerst de volledige image over je netwerk stuurt, en dat je die daarna pas klein maakt. En ben al een tijd bezig om dit werkend te krijgen, maar de images die pishrink "gekrompen" heeft willen bij mij niet meer booten.
Als workaround wil ik nu proberen om eerst een image te schrijven naar een USB stick, en dan te pishrinken naar de NFS share. Dan heb ik de netwerkbelasting behoorlijk teruggedrongen. Maar het niet-booten is wel een probleem dat ik nog moet oplossen.

Ik ben erg gecharmeerd van de copy-functie die in Xbian-config zit (Xbian is een Kodi-distro). Die kan live naar NFS backuppen waarbij alleen de gebruikte ruimte wordt gekloond. Is me nog niet gelukt om dit in een standalone script te reproduceren. Tips zijn welkom :)

Release your inner hooligan - With great power comes great responsibility, with horsepower comes no responsibility


Acties:
  • 0 Henk 'm!
JanPedaal schreef op donderdag 8 april 2021 @ 15:44:
[...]

Het nadeel van deze methode is dat je wel eerst de volledige image over je netwerk stuurt, en dat je die daarna pas klein maakt. En ben al een tijd bezig om dit werkend te krijgen, maar de images die pishrink "gekrompen" heeft willen bij mij niet meer booten.
Als workaround wil ik nu proberen om eerst een image te schrijven naar een USB stick, en dan te pishrinken naar de NFS share. Dan heb ik de netwerkbelasting behoorlijk teruggedrongen. Maar het niet-booten is wel een probleem dat ik nog moet oplossen.

Ik ben erg gecharmeerd van de copy-functie die in Xbian-config zit (Xbian is een Kodi-distro). Die kan live naar NFS backuppen waarbij alleen de gebruikte ruimte wordt gekloond. Is me nog niet gelukt om dit in een standalone script te reproduceren. Tips zijn welkom :)
Heb niet zolang geleden nog Pishrink gebruikt voor een arcade Pi.
Had snellere SD kaart voor de arcade dus moest overzetten vd kleinere trage oude kaart.
Geen problemen ondervonden.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • JanPedaal
  • Registratie: November 2003
  • Niet online

JanPedaal

Coureur extraordinaire

deHakkelaar schreef op donderdag 8 april 2021 @ 15:52:
[...]
Heb niet zolang geleden nog Pishrink gebruikt voor een arcade Pi.
Had snellere SD kaart voor de arcade dus moest overzetten vd kleinere trage oude kaart.
Geen problemen ondervonden.
Misschien doe ik iets verkeerd. Op wat voor systeem shrink je de image?

Release your inner hooligan - With great power comes great responsibility, with horsepower comes no responsibility


Acties:
  • 0 Henk 'm!

  • alki
  • Registratie: Maart 2001
  • Laatst online: 13-09 23:00
Laatste 2 weken wat problemen met super traag laden van sites op mn telefoon, alsof ie op een dns timeout wacht en dan via de alternatieve dns gaat.Apps hebben hier ook last van bv die van de Rabobank en mn weerapp.
IS dit probleem bekend bij jullie ? Moet ik iets whitelisten?

Acties:
  • +3 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 18:51

Freee!!

Trotse papa van Toon en Len!

alki schreef op donderdag 8 april 2021 @ 15:54:
Laatste 2 weken wat problemen met super traag laden van sites op mn telefoon, alsof ie op een dns timeout wacht en dan via de alternatieve dns gaat.Apps hebben hier ook last van bv die van de Rabobank en mn weerapp.
IS dit probleem bekend bij jullie ? Moet ik iets whitelisten?
Kijk eens in de logs van je Pi-Hole.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!
JanPedaal schreef op donderdag 8 april 2021 @ 15:53:
[...]

Misschien doe ik iets verkeerd. Op wat voor systeem shrink je de image?
Een Debian laptop met SD card reader.
Maar je zou ook gewoon een Pi kunnen nemen met een USB card reader verbonden.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • prutser001
  • Registratie: Oktober 2004
  • Laatst online: 11-09 22:54

prutser001

Vaak zit het tegen en soms zi

Ik zag een tijdje terug iets over een combinatie image of installer voor pihole+dnsmasq+en nog wat.

Iemand enig idee waar dat te vinden is?

Ik wil dit op een ander soort systeem zetten.

Asus Z390 Maximus IX Hero, Intel 9900K, RTX3080, 64GB DDR4 3000, 2TB NVME, Samsung 850Evo 1TB, 4 x 14TB Toshiba, Be Quiet SB 801, Samsung 34"


Acties:
  • +4 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
prutser001 schreef op donderdag 8 april 2021 @ 16:22:
Ik zag een tijdje terug iets over een combinatie image of installer voor pihole+dnsmasq+en nog wat.

Iemand enig idee waar dat te vinden is?

Ik wil dit op een ander soort systeem zetten.
Je doet je nickname eer aan! :P :+

Pi-Hole heeft FTLDNS wat onderhuids voor een groot gedeelte DNSmasq is B)

- Waar ben je mee bezig ?
- Wat wil je precies opzetten ?
- Waarop ?!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
prutser001 schreef op donderdag 8 april 2021 @ 16:22:
Ik zag een tijdje terug iets over een combinatie image of installer voor pihole+dnsmasq+en nog wat.

Iemand enig idee waar dat te vinden is?

Ik wil dit op een ander soort systeem zetten.
Prutser :D
pi@ph5b:~ $ dig +short @localhost chaos txt version.bind
"dnsmasq-pi-hole-2.84"

Als je op zoek bent naar een SD image met alles erop en aan, geen idee.
Maar laat weten als je het vindt svp ?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • prutser001
  • Registratie: Oktober 2004
  • Laatst online: 11-09 22:54

prutser001

Vaak zit het tegen en soms zi

Dit dus https://www.itchy.nl/rasp...-openvpn-pihole-dnscrypt/

Wil dit niet op een RPI zetten maar op een ander bord IMB-150D. Vroeg me af of dit zomaar kon of dat ik dan b.v. uit moet gaan van een pi hole x86 image ofzo.

Het idee is dan op mijn edgerouter de DNS van de 'pi hole' op te geven.

En ja gooide wat namen door elkaar, en we zijn toch allemaal prutsers.

[ Voor 23% gewijzigd door prutser001 op 08-04-2021 16:45 ]

Asus Z390 Maximus IX Hero, Intel 9900K, RTX3080, 64GB DDR4 3000, 2TB NVME, Samsung 850Evo 1TB, 4 x 14TB Toshiba, Be Quiet SB 801, Samsung 34"


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
prutser001 schreef op donderdag 8 april 2021 @ 16:42:
Dit dus https://www.itchy.nl/rasp...-openvpn-pihole-dnscrypt/

Wil dit niet op een RPI zetten maar op een ander bord IMB-150D.
Deze : https://www.asrockind.com/en-gb/IMB-150D :?
Vroeg me af of dit zomaar kon of dat ik dan b.v. uit moet gaan van een pi hole x86 image ofzo.
Je hebt een Debian Linux based x86-64 image nodig inderdaad! :)
Het idee is dan op mijn edgerouter de DNS van de 'pi hole' op te geven.
Dat moet prima lukken met de instructies die daar worden gegeven! d:)b
En ja gooide wat namen door elkaar, en we zijn toch allemaal prutsers.
NO. >:) :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
prutser001 schreef op donderdag 8 april 2021 @ 16:42:
Dit dus https://www.itchy.nl/rasp...-openvpn-pihole-dnscrypt/

Wil dit niet op een RPI zetten maar op een ander bord IMB-150D. Vroeg me af of dit zomaar kon of dat ik dan b.v. uit moet gaan van een pi hole x86 image ofzo.

Het idee is dan op mijn edgerouter de DNS van de 'pi hole' op te geven.

En ja gooide wat namen door elkaar, en we zijn toch allemaal prutsers.
Dat is geen image of installer maar een HowTo.

Zolang je een Debian gebasseerde distro op die IMB-150D kan installeren,
en die IMB-150D een supported architecture heeft,
zou het meeste van die HowTo ook gewoon toe te passen zijn.

https://docs.pi-hole.net/main/prerequisites/
https://docs.pi-hole.net/ftldns/compatibility/

Mede prutser ;)

EDIT: Heb bovenstaande aangepast naar "meeste" want ...
zag bv dat raspi-config wordt gebruikt voor wachtwoord aanpassen etc.
Daar zal je wat anders voor moeten vinden zoals passwd etc.

[ Voor 11% gewijzigd door deHakkelaar op 08-04-2021 16:59 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • prutser001
  • Registratie: Oktober 2004
  • Laatst online: 11-09 22:54

prutser001

Vaak zit het tegen en soms zi

nero355 schreef op donderdag 8 april 2021 @ 16:50:
[...]

Deze : https://www.asrockind.com/en-gb/IMB-150D :?

[...]

Je hebt een Debian Linux based x86-64 image nodig inderdaad! :)

[...]


Dat moet prima lukken met de instructies die daar worden gegeven! d:)b

[...]

NO. >:) :+
Yup dat bordje, zijn ideaal voor dit soort toepassingen, heb er ook 2 draaien als NAS. En moet snel zat zijn voor mijn gebruik. Om een idee te geven diegene die als NAS draaien halen gewoon de volle Gbit snelheid.

Boot van mSata en met een 4p sata pci-e kaartje 4 HDD's en 1 op de onboard sata. Goed voor 20TB.

Asus Z390 Maximus IX Hero, Intel 9900K, RTX3080, 64GB DDR4 3000, 2TB NVME, Samsung 850Evo 1TB, 4 x 14TB Toshiba, Be Quiet SB 801, Samsung 34"


Acties:
  • +1 Henk 'm!
prutser001 schreef op donderdag 8 april 2021 @ 16:59:
Boot van mSata en met een 4p sata pci-e kaartje 4 HDD's en 1 op de onboard sata. Goed voor 20TB.
Klinkt als JBOD en geen RAID:
Afbeeldingslocatie: https://tweakers.net/i/vVJLrdmMNDBMxlaZAF4mYjygWWg=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/3waJdWw9rCzTSZyHDhNfF0d2.png?f=user_large

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
prutser001 schreef op donderdag 8 april 2021 @ 16:59:
Yup dat bordje, zijn ideaal voor dit soort toepassingen, heb er ook 2 draaien als NAS. En moet snel zat zijn voor mijn gebruik. Om een idee te geven diegene die als NAS draaien halen gewoon de volle Gbit snelheid.

Boot van mSata en met een 4p sata pci-e kaartje 4 HDD's en 1 op de onboard sata. Goed voor 20TB.
Sinds een paar dagen zit mijn oude G1820 die zeer vergelijkbaar is met die J1900 generatie ook ZFS RAIDZ2 en Samba te serveren en pompt inderdaad de 1 Gbps makkelijk vol! :*)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
nero355 schreef op donderdag 8 april 2021 @ 17:13:
[...]

Sinds een paar dagen zit mijn oude G1820 die zeer vergelijkbaar is met die J1900 generatie ook ZFS RAIDZ2 en Samba te serveren en pompt inderdaad de 1 Gbps makkelijk vol! :*)
Ik krijg dat niet voor elkaar zelfs met twee mirrored 140GB EVO SSD drives voor L2 read/write cache.
Onderstaand is wat ik uit de cache drives kan pompen:
root@nas:~# dd status=progress if=/dev/mapper/cachedev_0 of=/dev/null
913101824 bytes (913 MB) copied, 13.046289 s, 70.0 MB/s

Maar ja die NAS is al beetje op leeftijd ;)

EDIT: ow ik moest hem wat langer laten lopen dan komt ie ietsjes hoger uit maar nog geen gbit:
root@nas:~# dd status=progress if=/dev/mapper/cachedev_0 of=/dev/null
2666988544 bytes (2.7 GB) copied, 32.157673 s, 82.9 MB/s

[ Voor 16% gewijzigd door deHakkelaar op 08-04-2021 18:16 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +4 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 18:51

Freee!!

Trotse papa van Toon en Len!

Dat we het hier af en toe over RPi's hebben is één ding, maar het gaat nu wel heel erg off-topic.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +3 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Freee!! schreef op donderdag 8 april 2021 @ 17:53:
Dat we het hier af en toe over RPi's hebben is één ding, maar het gaat nu wel heel erg off-topic.
Dat is redelijk structureel in dit topic met al die Linux nerds.

Acties:
  • +4 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 18:51

Freee!!

Trotse papa van Toon en Len!

ed1703 schreef op donderdag 8 april 2021 @ 17:59:
[...]
Dat is redelijk structureel in dit topic met al die Linux nerds.
* Freee!! voelt zich af en toe best wel een buitenbeentje hier als AS/400-guru ;)

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
Is er iemand die windows 10 met IPv4 & IPv6 gebruikt en ook een hoge status 14 count heeft?

Lees hier en volgende, het lijkt erop dat de oorzaak windows is, die DNS requests herhaalt.

Volgens wat ik lees, geeft windows de voorkeur aan IPv6 (default), maar toch zijn de meeste queries afkomstig van het IPv4 address.

Wat ik al geprobeerd heb: network adapter priorities, maar dit heeft geen invloed op het probleem.

Ik weet dat dit meer een windows probleem, dan wel een pihole probleem is, maar de impact op pihole is wel merkbaar (overbodige queries).

Alle hulp is welkom, disable IPv6 is géén optie!

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
jpgview schreef op vrijdag 9 april 2021 @ 00:06:
Is er iemand die windows 10 met IPv4 & IPv6 gebruikt en ook een hoge status 14 count heeft?

Lees hier en volgende, het lijkt erop dat de oorzaak windows is, die DNS requests herhaalt.

Volgens wat ik lees, geeft windows de voorkeur aan IPv6 (default), maar toch zijn de meeste queries afkomstig van het IPv4 address.

Ik weet dat dit meer een windows probleem, dan wel een pihole probleem is, maar de impact op pihole is wel merkbaar (overbodige queries).

Alle hulp is welkom, disable IPv6 is géén optie!
Gewoon zoveel mogelijk Windows 10 vermijden lijkt me een prima optie! :+

Ik ben echt helemaal klaar met dat OS en zie het hooguit als een noodzakelijk kwaad voor een beperkt aantal dingen :
- Gamen O-)
- Adobe producten gebruiken, maar dat kan ook op een Mac apparaat inclusief betere Color Management! :o
- Eventueel Office gedoe als je dat voor je werk nodig hebt... :'(

Voor de rest heb ik het echt totaal niet nodig! 8) :Y) :*)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 18:35

rens-br

Admin IN & Moderator Mobile
Modbreak:Hoewel Pi Hole over het algemeen draait op Linux, is je geweldige mooie setup hier delen wel een beetje offtopic. (Hoe mooi die ook is).

Graag vanaf nu weer ontopic. :)

Acties:
  • 0 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 15:41

Church of Noise

Drive it like you stole it

jpgview schreef op vrijdag 9 april 2021 @ 00:06:
Is er iemand die windows 10 met IPv4 & IPv6 gebruikt en ook een hoge status 14 count heeft?

Lees hier en volgende, het lijkt erop dat de oorzaak windows is, die DNS requests herhaalt.

Volgens wat ik lees, geeft windows de voorkeur aan IPv6 (default), maar toch zijn de meeste queries afkomstig van het IPv4 address.

Wat ik al geprobeerd heb: network adapter priorities, maar dit heeft geen invloed op het probleem.

Ik weet dat dit meer een windows probleem, dan wel een pihole probleem is, maar de impact op pihole is wel merkbaar (overbodige queries).

Alle hulp is welkom, disable IPv6 is géén optie!
Ik test het dit weekend, eens ik weer toegang heb tot de Pi-Hole (en de laatste versie heb draaien)!

Afgaande op wat je op Discourse schreef, lijk ik de zaken te herkennen die je aanhaalt: Windows die zowel IPv4 en IPv6 gebruikt. Laat me weten als er een specifieke check/test/script is die/dat ik kan doen om te helpen!

Acties:
  • +1 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
Ga er vanuit dat je dit wel weet, maar voor de volledigheid (en andere users):

Scriptje om alle status 14 domains (alleen vandaag) te pakken te krijgen
#!/bin/bash

year=$(date +%Y)
month=$(date +%m)
day=$(date +%d)
timestamp=$(date "+%s" -d "${month}/${day}/${year} 00:00:00")

sqlite3 /etc/pihole/pihole-FTL.db ".timeout = 20000" \
"SELECT DISTINCT domain FROM "queries" \
WHERE timestamp > \"${timestamp}\" \
AND status= 14;"
Je krijgt dan een lijst van domains die een status 14 hebben in de database. Je kan dan bekijken wat er gebeurd is, door het pihole log te bekijken, resultaten voor het specifieke domain met (domain uit jouw lijst gebruiken):
cat /var/log/pihole/pihole.log | grep stackabuse.com
in mijn discourse post zie je een voorbeeld van waar we naar op zoek zijn.

Ondertussen ben ik uiteraard zelf op zoek naar een mogelijk oplossing. De adapter metrics aanpassen haalt niets uit (zie mijn vorige post). Nu bekijk ik de mogelijkheid om de network provider order te wijzigen, maar daar loop ik opnieuw vast (foutmelding failed to get network providers)

geen idee of de eerdere melding van @rens-br voor mij bedoeld was, maar nogmaals, dit beinvloed wel degelijk de goede werking van pihole (pihole draait op een raspberry pi 3 met latest Raspberry Pi OS, maar er zijn natuurlijk mogelijks ook windows, andoid, ... clients, die DNS requests doen), al is het voor de user vrijwel onzichtbaar...

[ Voor 4% gewijzigd door jpgview op 09-04-2021 09:59 ]


Acties:
  • 0 Henk 'm!

  • meesje
  • Registratie: Mei 2005
  • Nu online
Ik maak sinds een paar weken weer naar volle tevredenheid gebruik van Pi-Hole. Echter wel helemaal 'standaard'. Ik kan me van vroeger herinneren dat er een populaire lijst was welke nog meer blokkeerde.
Wat is jullie advies voor het meer blokkeren dan de 'standaard'. In de topic start kan ik iets dergelijks niet vinden. En ruim 200 pagina's doorbladeren is ook best veel. Sowieso gaan sommige reacties me te diep (en ook off-topic).

Acties:
  • +3 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 19:23

Pierre

Van nature lui!

meesje schreef op vrijdag 9 april 2021 @ 11:42:
Ik maak sinds een paar weken weer naar volle tevredenheid gebruik van Pi-Hole. Echter wel helemaal 'standaard'. Ik kan me van vroeger herinneren dat er een populaire lijst was welke nog meer blokkeerde.
Wat is jullie advies voor het meer blokkeren dan de 'standaard'. In de topic start kan ik iets dergelijks niet vinden. En ruim 200 pagina's doorbladeren is ook best veel. Sowieso gaan sommige reacties me te diep (en ook off-topic).
Naast de standaard gebruik ik deze https://dbl.oisd.nl/ doet wat het moet doen. Maar dit kon je ook zelf vinden hoor in dit topic.

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • 0 Henk 'm!

  • meesje
  • Registratie: Mei 2005
  • Nu online
Pierre schreef op vrijdag 9 april 2021 @ 11:56:
[...]

Naast de standaard gebruik ik deze https://dbl.oisd.nl/ doet wat het moet doen. Maar dit kon je ook zelf vinden hoor in dit topic.
Thanks! Met welke zoekopdracht (als leek) had ik dit kunnen vinden?

Acties:
  • +4 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 15:41

Church of Noise

Drive it like you stole it

meesje schreef op vrijdag 9 april 2021 @ 11:42:
Ik maak sinds een paar weken weer naar volle tevredenheid gebruik van Pi-Hole. Echter wel helemaal 'standaard'. Ik kan me van vroeger herinneren dat er een populaire lijst was welke nog meer blokkeerde.
Wat is jullie advies voor het meer blokkeren dan de 'standaard'. In de topic start kan ik iets dergelijks niet vinden. En ruim 200 pagina's doorbladeren is ook best veel. Sowieso gaan sommige reacties me te diep (en ook off-topic).
Ik ga even mezelf opnieuw quoten want dit punt komt nogal vaak terug:
Church of Noise schreef op dinsdag 1 december 2020 @ 11:31:
Er is een zeer handige script die berekent in welke mate lists effectief zijn: https://github.com/yubiuser/pihole_adlist_tool
Aanradertje om eens te draaien, en te zien welke lists nu echt bijdragen.

Zoals je wel kan vermoeden, ben ik geen fan van de "OMG 500 million domains on blocklist" approach. Less is more. Daarnaast ben ik een grote voorstander van transparantie, en ik huiver dan ook van blocklists die bestaande blocklists verzamelen en er nadien een en ander uithalen. Vandaar dat ik zelf de basis-blocklists kies en enkel waar ik dat wil, whitelist.
Dat zou ik ook eenieder aanraden: begin met de basis en kijk dan, bvb in je query log, of er zaken zijn die moeten geblokt worden. Na wat zoeken vind je dan misschien lists die daarop focussen.
Ik ben dus geen voorstander van de oisd.nl lijst.

Acties:
  • +1 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 19:23

Pierre

Van nature lui!

meesje schreef op vrijdag 9 april 2021 @ 12:50:
[...]

Thanks! Met welke zoekopdracht (als leek) had ik dit kunnen vinden?
Ik zocht op blocklist, hopelijk heb je er iets aan :P

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • 0 Henk 'm!

  • meesje
  • Registratie: Mei 2005
  • Nu online
Pierre schreef op vrijdag 9 april 2021 @ 16:43:
[...]

Ik zocht op blocklist, hopelijk heb je er iets aan :P
Op die term zou ik dus niet gekomen zijn. Dit wordt bv ook niet in de topic start genoemd.

Acties:
  • 0 Henk 'm!

  • andregroeneveld
  • Registratie: Januari 2006
  • Laatst online: 12-03 09:29
deHakkelaar schreef op vrijdag 9 april 2021 @ 11:01:
[...]

Denk nog net kantje boord on-topic omdat het om een Pi gaat ;)
Je zult moeten uitvinden ofdat die Pi CPU/GPU van jou ook zonder fan niet te heet wordt en er geen klok snelheid "throttling" optreed.
Zodra de on-board system management merkt dat de temperatuur naar boven de +/- 70 °C gaat, dan zal system management de CPU/GPU klok freqeuntie omlaag brengen net zolang totdat de temperatuur stabiliseerd op die 70 graden grens.
Je Pi gaat dus niet stuk maar alles draait gewoon aanzienlijk trager.
"Soft temperature limit" throttling kun je uitlezen met onderstaande:
pi@ph5b:~ $ vcgencmd get_throttled int
throttled=0x0

Linkje met tabel:
https://www.raspberrypi.o.../applications/vcgencmd.md
Door die commando`s die ik zelf nooit had kunnen vinden is duidelijk waarom de pi-hole af en toe geen netwerk verbinding had en ook niet benaderbaar. Het laatste wat je gestuurd hebt snap ik niet helemaal maar hij geeft aan: throttled=0x50005
Verder draait hij nu weer probleemloos _/-\o_

Groetjes André,


Acties:
  • +4 Henk 'm!
andregroeneveld schreef op zaterdag 10 april 2021 @ 09:20:
[...]


Door die commando`s die ik zelf nooit had kunnen vinden is duidelijk waarom de pi-hole af en toe geen netwerk verbinding had en ook niet benaderbaar. Het laatste wat je gestuurd hebt snap ik niet helemaal maar hij geeft aan: throttled=0x50005
Verder draait hij nu weer probleemloos _/-\o_
0x50005 hexadecimaal = 5*16^4 + 0*16^3 + 0*16^2 + 0*16^1 + 5*16^0 = 327685 decimaal
327685 decimaal = 0101 0000 0000 0000 0101 binair
Dus dat zijn van rechts naar links de bitjes 0, 2, 17 & 19 die hoog staan (een 1).
Volgens de eerder geplaatste linkje met tabel betekent dat sinds laatse power up, de huidige status is:

0 = Under-voltage detected
2 = Currently throttled
17 = Arm frequency capping has occurred
19 = Soft temperature limit has occurred

Eindelijk is m'n voetnoot toepasselijk ;)
Je zult de Pi even van de spanning af moeten halen (of mogelijk is reboot al voldoende) om die status weer ff te resetten en te kijken ofdat deze weer wijzigt na een poosje uptime.

Ps. Ik ping ook ff een mod met verzoekje om deze posts in het juiste draadje te slingeren.

EDIT: zie foutje in bovenstaand, moet zijn bitjes 16 & 18 ipv 17 & 19.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • andregroeneveld
  • Registratie: Januari 2006
  • Laatst online: 12-03 09:29
and those who don't, dat ben ik hahahahaha :)

Groetjes André,


Acties:
  • +1 Henk 'm!
andregroeneveld schreef op zaterdag 10 april 2021 @ 12:05:
and those who don't, dat ben ik hahahahaha :)
Gaat allemaal om het grond getal.
Voor decimaal is het grond getal 10, hexadecimaal is dat 16 en binair is dat 2.
Dus:
327685 decimaal = 3*10^5 + 2*10^4 + 7*10^3 + 6*10^2 + 8*10^1 + 5*10^0

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • andregroeneveld
  • Registratie: Januari 2006
  • Laatst online: 12-03 09:29
throttled=0x50000
Betekend;
From this we can see that bits 18 and 16 are set, indicating that the Pi has previously been throttled due to under-voltage, but is not currently throttled for any reason.

Maar het rebooten geeft wel even een probleem en daarna niet meer, zie onderstaande:
[Sat Apr 10 12:06:28 2021] Under-voltage detected! (0x00050005)
[Sat Apr 10 12:06:32 2021] Voltage normalised (0x00000000)
[Sat Apr 10 12:06:34 2021] Under-voltage detected! (0x00050005)
[Sat Apr 10 12:06:38 2021] Voltage normalised (0x00000000)
[Sat Apr 10 12:06:59 2021] Under-voltage detected! (0x00050005)
[Sat Apr 10 12:07:03 2021] Voltage normalised (0x00000000)

[ Voor 53% gewijzigd door andregroeneveld op 10-04-2021 12:14 ]

Groetjes André,


Acties:
  • +1 Henk 'm!
andregroeneveld schreef op zaterdag 10 april 2021 @ 12:12:
throttled=0x50000
Betekend;
From this we can see that bits 18 and 16 are set, indicating that the Pi has previously been throttled due to under-voltage, but is not currently throttled for any reason.
Als ik m'n calculator erbij pak en 0x5000 hexadecimaal omzet naar binair kom ik uit op:
0101 0000 0000 0000 0000
Juist dus

EDIT:
andregroeneveld schreef op zaterdag 10 april 2021 @ 12:12:
Maar het rebooten geeft wel even een probleem en daarna niet meer, zie onderstaande:
[Sat Apr 10 12:06:28 2021] Under-voltage detected! (0x00050005)
[Sat Apr 10 12:06:32 2021] Voltage normalised (0x00000000)
[Sat Apr 10 12:06:34 2021] Under-voltage detected! (0x00050005)
[Sat Apr 10 12:06:38 2021] Voltage normalised (0x00000000)
[Sat Apr 10 12:06:59 2021] Under-voltage detected! (0x00050005)
[Sat Apr 10 12:07:03 2021] Voltage normalised (0x00000000)
Dan heb je nog steeds voedings problemen en loop je risico dat de bende in de rats draait ofdat je data op de SD kaart vernaggelt..

[ Voor 89% gewijzigd door deHakkelaar op 10-04-2021 12:34 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • andregroeneveld
  • Registratie: Januari 2006
  • Laatst online: 12-03 09:29
Ik ga een nieuwe fan monteren. Ik heb nog een reserve.

Maar zonder fan krijg ik bij elke reboot 1 x deze melding en daarna niet meer.
[Sat Apr 10 12:26:05 2021] Under-voltage detected! (0x00050005)

[ Voor 57% gewijzigd door andregroeneveld op 10-04-2021 12:27 ]

Groetjes André,


Acties:
  • +3 Henk 'm!
andregroeneveld schreef op zaterdag 10 april 2021 @ 12:23:
Ik ga een nieuwe fan monteren. Ik heb nog een reserve.

Maar zonder fan krijg ik bij elke reboot 1 x deze melding en daarna niet meer.
[Sat Apr 10 12:26:05 2021] Under-voltage detected! (0x00050005)
Ik zou het risico niet lopen en op zoek gaan naar een andere voeding.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +6 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
FIREFOX users, opgelet!

Ik vond in een blocklist een entry voor het domain 'use-application-dns.net'

Dit is het canary domain van firefox, om na te gaan of de browser DoH (DNS over HTTPS) mag gebruiken.

Ongeveer een jaar geleden is er aan /etc/dnsmasq.d/01-pihole.conf een setting toegevoegd, om er voor te zorgen dat de reply NXDOMAIN is, wat firefox interpreteerd als 'DON'T USE DoH'.

Wanneer echter dit domain in een blocklist voorkomt, is het antwoord 0.0.0.0, waardoor firefox wel DoH kan gebruiken.

Lees het hele verhaal hier, alleen de eenvoudigste oplossing (mijn voorgestelde oplossingen te complex, dus rejected), lees vanaf hier.

TLDR: maak een exact whitelist entry voor het domain 'use-application-dns.net', dit neutrlizeerd eventuele blocklist entries en laat pihole-FTL (=dnsmasq) toe NXDOMAIN te antwoorden (setting in config file).

Acties:
  • +3 Henk 'm!
jpgview schreef op zaterdag 10 april 2021 @ 22:15:
FIREFOX users, opgelet!

Ik vond in een blocklist een entry voor het domain 'use-application-dns.net'
[..]
Welke oet zet nou een kanarie domein op de lijst specifiek voor Firefox.
Geeft wel aan dat die lijst beheerder(s) de ballen verstand hebben.
Heb je mogelijk al een issue aangemaakt op github ?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
deHakkelaar schreef op zondag 11 april 2021 @ 09:38:
[...]
Heb je mogelijk al een issue aangemaakt op github ?
new issue, see here

Opmerking van een developer:
Side note: The maintainers of the list in question are the same people that tried to sell Pi-hole devices and then rebranded when their scammy behavior came to light. I think they also allow companies to "sponsor" their lists?
Required action for all firefox users:
Still implies the users must add the whitelist entry to neutralize blocklist entries for the domain use-application-dns.net, this to ensure firefox will NOT use DoH.
edit
DL6ER (developer) vindt dit probleem ernstig genoeg om de code te wijzigen, lees hier, code hier.
Dit zal dus mogelijks (pending approvals) in een volgende pihole core release worden opgenomen.
Het kan nog wel even duren voor er een nieuwe core release komt, tot die tijd blijft de whitelist entry de beste oplossing!
/edit

edit2
net een github notification ontvangen dat het domain uit de lijst is verwijderd. Toch nog steeds voorstander van de whitelist entry (andere lijsten, en, de wekelijkse gravity run is net voorbij)
/edit2

[ Voor 39% gewijzigd door jpgview op 11-04-2021 10:52 ]


Acties:
  • +1 Henk 'm!

  • andregroeneveld
  • Registratie: Januari 2006
  • Laatst online: 12-03 09:29
deHakkelaar schreef op zaterdag 10 april 2021 @ 12:36:
[...]

Ik zou het risico niet lopen en op zoek gaan naar een andere voeding.
3 verschillende voedingen geprobeerd, zelfs een 5 Amp. Allemaal laten ze 1 melding zien na het opstarten met dit commando: dmesg -T | grep -i voltage

Doe ik dit commando: sudo zgrep -i voltage /var/log/syslog* dan zie ik wanneer de laatste keer is geweest en niet die van net na het opstarten.

Groetjes André,


Acties:
  • +2 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 12:51
andregroeneveld schreef op zondag 11 april 2021 @ 11:38:
[...]


3 verschillende voedingen geprobeerd, zelfs een 5 Amp. Allemaal laten ze 1 melding zien na het opstarten met dit commando: dmesg -T | grep -i voltage

Doe ik dit commando: sudo zgrep -i voltage /var/log/syslog* dan zie ik wanneer de laatste keer is geweest en niet die van net na het opstarten.
Welke voeding gebruik je, telefoon laders of originele raspberry voedingen? De laatste zijn meestal zonder losse kabel. Deze voedingen bevatten geen signaal kabels maar alleen stroom kabels waardoor er minder verlies optreed.

Voor een heel uitgebreid technisch verhaal over de voedingen en undervoltage...

Acties:
  • 0 Henk 'm!

  • andregroeneveld
  • Registratie: Januari 2006
  • Laatst online: 12-03 09:29
sweetdude schreef op zondag 11 april 2021 @ 12:30:
[...]


Welke voeding gebruik je, telefoon laders of originele raspberry voedingen? De laatste zijn meestal zonder losse kabel. Deze voedingen bevatten geen signaal kabels maar alleen stroom kabels waardoor er minder verlies optreed.

Voor een heel uitgebreid technisch verhaal over de voedingen en undervoltage...
Beiden gebruik ik.

Groetjes André,


Acties:
  • +2 Henk 'm!
Zodat dit weer een beetje on-topic blijft, je hebt een hardware probleem.
Of de voedingen, of de kabeltjes ertussen.
Of je Pi is DOA/DFS of gewoon stuk gegaan door gebruik.
Maar dit is zeer zeker geen Pi-hole probleem of gerelateerd.
Als je nog vragen hebt hierover, gaarne in het juiste Raspberry Pi draadje waar een mod al eerdere postings van ons naartoe heeft verplaatst:
Raspberry Pi - deel 2

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
jpgview schreef op zaterdag 10 april 2021 @ 22:15:
FIREFOX users, opgelet!

Ik vond in een blocklist een entry voor het domain 'use-application-dns.net'

Dit is het canary domain van firefox, om na te gaan of de browser DoH (DNS over HTTPS) mag gebruiken.

Ongeveer een jaar geleden is er aan /etc/dnsmasq.d/01-pihole.conf een setting toegevoegd, om er voor te zorgen dat de reply NXDOMAIN is, wat firefox interpreteerd als 'DON'T USE DoH'.

Wanneer echter dit domain in een blocklist voorkomt, is het antwoord 0.0.0.0, waardoor firefox wel DoH kan gebruiken.

Lees het hele verhaal hier, alleen de eenvoudigste oplossing (mijn voorgestelde oplossingen te complex, dus rejected), lees vanaf hier.

TLDR: maak een exact whitelist entry voor het domain 'use-application-dns.net', dit neutrlizeerd eventuele blocklist entries en laat pihole-FTL (=dnsmasq) toe NXDOMAIN te antwoorden (setting in config file).
Kleine aanvulling :

In principe maakt dit geen drol uit voor een daadwerkelijke Firefox browser gebruiker, want in de opties kan je DoH gewoon permanent uitschakelen!
Deze optie zit onderaan bij de Proxy settings :)

Het is dus meer voor eventuele Guest WiFi netwerken en stoute applicaties die hopelijk weer wel van het canary domain record gebruik maken!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • CeesBak
  • Registratie: Januari 2004
  • Laatst online: 12-09 11:00
Even wat ervaringen met twee Samsung televisies een QE50Q67TAS huiskamer en een UE40J5200AW slaapkamer. Televisies zijn bij ons vast bedraad aan de router, wel via switches. Beide televisies hebben problemen met PI-Hole in combinatie met verschillende Apps op de tv's. Er worden blijkbaar sites blocked waardoor deze Apps niet werken.

Eerst heb ik maar eens npostart.nl ge-white-list. Dat hielp bij beide tv's niet. Ik heb deze whitelist instelling wel laten staan.

In de huiskamer starten de video's niet, er bleef een geel cirkeltje ronddraaien in het midden van het scherm. Na direct te hebben gekeken in de query heb ik tag.aticdn.net ge-white-list. Daarna deed NPOstart het weer prima.

In de slaapkamer werkte NPOstart nog steeds niet. Er kwam voortdurend een melding dat er geen internetverbinding was waarna de app vanzelf opnieuw opstartte. Weer gekeken in de query en trof hits aan op cdn.samsungcloudsolution.com. Toen dit domain was opgenomen in de whitelist werkte ook de tv op de slaapkamer weer.

Ook TuneIn werkt niet na installatie van PI-Hole. Hier voor is tunein.com in de whitelist opgenomen.

Ook HayDay werkt niet in combo met PI-Hole. Hiervoor heb ik hayday.com in de whitelist opgenomen.

Al met al wel wat uitzoekwerk. Ook heb ik regelmatig dat doorlinken op Tweakers niet werkt vanwege blokkades. Wel veel minder reclame dat is goed merkbaar.

Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 15:41

Church of Noise

Drive it like you stole it

@CeesBak Is dat met de standard blocklist of heb je er meer?

Acties:
  • +1 Henk 'm!
@CeesBak, ik vermoed, net als @CoN, dat je een block/adlist hebt toegevoegd met dat npostart.nl domein op de lijst:
pi@ph5b:~ $ sqlite3 /etc/pihole/gravity.db 'SELECT address FROM adlist'
https://blocklist.cyberthreatcoalition.org/vetted/domain.txt
https://dehakkelaar.nl/lists/cryptojacking_campaign.list.txt
https://gitlab.com/ZeroDot1/CoinBlockerLists/raw/master/list.txt
https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts

Hij staat namelijk niet op de StevenBlack lijst die komt met een standaard Pi-hole installatie:
pi@ph5b:~ $ pihole -q npostart.nl
  [i] No results found for npostart.nl within the block lists

Als je het IP van die TV's achterhaald, kun je met onderstaande, als je <IP_VAN_TV> hieronder vervangt met werkelijke IP, live zien welk domeinen die TV's aanroepen en ofdat ze geblokkeerd worden:
code:
1
tail -F /var/log/pihole.log | grep -A3 <IP_VAN_TV>

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +4 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
Ik zie regelmatig users vragen stellen over apps en / of websites, die plotseling niet meer werken, en dan het whitelist trial end error princiepe volgen om een en ander terug aan de praat te krijgen. Ook mij is dit al overkomen, en het is basically dikke elende. Op het einde van de rit heb je altijd twijfels, of je niet teveel gewhitelist hebt.

Een van de redenen is de wekelijkse gravity update, door cron gestart, ergens (voor iedereen verschillend) op zondagochtend. Er worden, zonder dat je erover nadenkt, extra domains aan gravity toegevoegd.

Om hier een oplossing voor te bieden heb ik het volgende bedacht:

Het is vrij eenvoudig om de nieuw toegevoegde domains die, geblocked zullen worden te pakken te krijgen.
Gravity werkt als volgt:
- verwerk de blocklist en stokeer de domains in de gravity table van een nieuwe (temporary) database.
- als alle blocklisten gelezen zijn, en de overige tables uit de actieve database zijn gedupliceerd, swap dan de temporary database met de actieve database -> nieuwe gravity list actief.

Het probleem is nu dat de oude database verwijderd wordt, er is geen history.

Om dit probleem op te lossen, heb ik een cron job aangemaakt, die de actieve database copieert naar een backup database (opgelet, voldoende disk space required, geen probleem met een 32Gb SD). dit doe je 10 minuten voor de gravity run start (voor iedereen verschillend, zie /etc/cron.d/pihole)
sqlite3 copy commando om dit te verwezelijken:
sudo cp /etc/pihole/gravity.db /etc/pihole/gravityold.db
Nu hebben we dus een duplicaat van de database, net voor de nieuwe gravity database zal worden opgebouwd en geactiveerd.

Het vervolg is eigenlijk simpel. Wat willen we weten (op zondag, wanneer iets niet meer werkt)? Zijn er nieuwe domains aan de database toegevoegd, die reeds een block hebben veroorzaakt?

Daarvoor dit bash script (aangepast, zie edit):
#!/bin/bash

sqlite3 "/etc/pihole/pihole-FTL.db" << EOSQL
ATTACH '/etc/pihole/gravity.db' AS new;
ATTACH '/etc/pihole/gravityold.db' AS old;
SELECT DISTINCT queries.domain, '(' || adlist.address || ')' FROM queries
JOIN gravity ON new.gravity.domain = queries.domain
JOIN adlist ON adlist.id = new.gravity.adlist_id
WHERE queries.domain NOT IN (SELECT domain FROM old.gravity)
AND queries.domain IN (SELECT domain FROM new.gravity)
AND queries.status IN (1,9)
AND timestamp > (SELECT value FROM new.info WHERE property = 'updated');
EOSQL
) | column -t -s "|"
Als er uit deze query iets uitkomt, zijn er wel degelijk nieuwe domains geblocked (die voor zondag niet geblocked werden) -> mogelijke oorzaak van plotseling niet werkende web sites of apps.

Ik heb een feature request aangemaakt, om te vragen dat de oude database niet gewist zou worden, maar beschikbaar zou bliven tot de volgende gravity run (of manuele pihole -g)

Als je dit een goed idee vind, en al een discourse account hebt (nieuwe users mogen niet voten), vote dan voor de feature. Mij maakt het niet zoveel uit, de oplossing werkt als addon (extra cron job en scriptje).

edit
Na opmerkingen over de voorgestelde feature request heeft de developer (DL6ER) een aantal voorstellen gedaan om een en ander meer leesbaar en sneller te maken. De code in dit topic is aangepast om de voorgestelde verbeteringen te gebruiken.
/edit

[ Voor 18% gewijzigd door jpgview op 15-04-2021 10:07 . Reden: code update ]


Acties:
  • 0 Henk 'm!

  • CeesBak
  • Registratie: Januari 2004
  • Laatst online: 12-09 11:00
Church of Noise schreef op maandag 12 april 2021 @ 11:28:
@CeesBak Is dat met de standard blocklist of heb je er meer?
Inderdaad, ik draai met de standaard blacklist die automatisch wordt bijgewerkt. Ik heb pi-hole nog maar kort draaien.

Acties:
  • 0 Henk 'm!

  • CeesBak
  • Registratie: Januari 2004
  • Laatst online: 12-09 11:00
Dat is een leuke tip! Ga ik zeker uitproberen!
deHakkelaar schreef op maandag 12 april 2021 @ 18:41:
@CeesBak, ik vermoed, net als @CoN, dat je een block/adlist hebt toegevoegd met dat npostart.nl domein op de lijst:
pi@ph5b:~ $ sqlite3 /etc/pihole/gravity.db 'SELECT address FROM adlist'
https://blocklist.cyberthreatcoalition.org/vetted/domain.txt
https://dehakkelaar.nl/lists/cryptojacking_campaign.list.txt
https://gitlab.com/ZeroDot1/CoinBlockerLists/raw/master/list.txt
https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts

Hij staat namelijk niet op de StevenBlack lijst die komt met een standaard Pi-hole installatie:
pi@ph5b:~ $ pihole -q npostart.nl
  [i] No results found for npostart.nl within the block lists

Als je het IP van die TV's achterhaald, kun je met onderstaande, als je <IP_VAN_TV> hieronder vervangt met werkelijke IP, live zien welk domeinen die TV's aanroepen en ofdat ze geblokkeerd worden:
code:
1
tail -F /var/log/pihole.log | grep -A3 <IP_VAN_TV>

Acties:
  • +5 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 12-09 11:45
Pi-hole FTL v5.8, Web v5.5 and Core v5.3 released

https://pi-hole.net/2021/...-3-released/#page-content

Acties:
  • 0 Henk 'm!

  • Lizard
  • Registratie: Februari 2000
  • Laatst online: 13:25
Er zijn meerdere privilege escalations gevonden in pi-hole, ik verwacht dat er nog een fix komt...
https://github.com/pi-hol...ories/GHSA-3597-244c-wrpj

Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 15:41

Church of Noise

Drive it like you stole it

Lizard schreef op donderdag 15 april 2021 @ 09:50:
Er zijn meerdere privilege escalations gevonden in pi-hole, ik verwacht dat er nog een fix komt...
https://github.com/pi-hol...ories/GHSA-3597-244c-wrpj
Als ik het juist lees, is dit toch al gefixt sinds core v5.3?

code:
1
2
3
4
Affected versions
<=5.2.4
Patched versions
5.3

Acties:
  • +1 Henk 'm!

  • meesje
  • Registratie: Mei 2005
  • Nu online
Klopt het dat je pi-hole alleen kunt updaten via ssh/terminal (pihole -up)? Er is geen optie via de webinterface?

Acties:
  • +2 Henk 'm!

  • beerns
  • Registratie: Maart 2001
  • Laatst online: 11-09 13:21

beerns

it is I, Leclerc

Zo doe ik het altijd ja. Vind je het enorm boeiend of dat wel of niet kan? FF snel een ssh sessie opzetten en pihole -up doen is toch te overzien?

Volg. mij is t officiele standpunt dat de server herstart wordt tijdens de update en dat dit hierdoor niet kan (zou het process interrupten).

Persoonlijk werk ik dan ook gelijk de root hints file van Unbound bij (ja; met het handje, dat vind ik prettig) en het OS zelf.
Soort van algehele update vh systeem doe ik op dat moment.

Erik heeft bij ons in het dorp best wel een slechte naam. Ik geloof Hans ofzo, of Rob.....


Acties:
  • +1 Henk 'm!

  • allure
  • Registratie: Mei 2001
  • Laatst online: 17:38

allure

Titaan fase 2/3

Daarnaast moet je, als je pihole op een andere poort hebt draaien dan de standaard 80, ook de config van lighthttp nog bewerken en herstarten na een update.

Acties:
  • +1 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
Dit is een vervolg op deze entry.

De code is aangepast, zoals aanbevolen door DL6ER (developer).

Gisteren avond laat een nieuwe install van pihole gedaan, gelukkig laat genoeg om onmiddellijk pihole v5.3.1 (hotfix) binnen te halen.

Onmiddelijk een copy gemaakt van de database, zoals aangegeven in het originele topic.

Deze ochtend las ik dit en dit, minimale insentive om ook eens 'pihole -g' te runnen.

Daarna mijn, door DL6ER geoptimalizeerde, queries op de databases los gelaten, Ik vond de resultaten opmerkelijk. 'pihole -g', nauwelijks 8 uur na de vorige run:

Nieuwe domains (count) in de database (diff previous run / last run)
```
#!/bin/bash
(
sqlite3 "/etc/pihole/gravity.db" << EOSQL
ATTACH '/etc/pihole/gravityold.db' AS db2;
SELECT count(DISTINCT domain) FROM gravity WHERE domain NOT IN (SELECT domain FROM db2.gravity);
EOSQL
)
```
Verwijderde domains (count) in de database (diff previous run / last run)
```
#!/bin/bash
(
sqlite3 "/etc/pihole/gravity.db" << EOSQL
ATTACH '/etc/pihole/gravityold.db' AS db2;
SELECT count(DISTINCT domain) FROM db2.gravity WHERE domain NOT IN (SELECT domain FROM gravity);
EOSQL
)
```

Mijn resultaat, nogmaals, slechts 8 uur verschil tussen de twee gravity runs:
nieuwe domains: 11561
verwijderde domains: 8122

Natuurlijk zullen de getallen sterk verschillen voor iedere user,, wegens andere lijsten en aantal domains in blocklist (hoeveel lijsten), de size (diff count) vind ik echter opmerkelijk...

off topic
maar wel privacy related, op tweakers, (dit artikel), vond ik deze extension, lijkt vrijwel noodzakelijk in de privacy strijd tegen de grote jongens
/off topic

Acties:
  • +2 Henk 'm!

  • Sand0rf
  • Registratie: Oktober 2005
  • Laatst online: 18:49
Inmiddels is Core 5.3.1 ook al uitgebracht. In 5.3.0 zat een bug die ervoor zorgde dat je als upstream DNS server 127.0.0.1:5335 niet meer kon invoeren.

/post


Acties:
  • 0 Henk 'm!

  • Lizard
  • Registratie: Februari 2000
  • Laatst online: 13:25
Church of Noise schreef op donderdag 15 april 2021 @ 09:54:
[...]

Als ik het juist lees, is dit toch al gefixt sinds core v5.3?

code:
1
2
3
4
Affected versions
<=5.2.4
Patched versions
5.3
My bad, daar heb ik overheen gelezen, kon het ook niet zo snel terug lezen in de changelog, vandaar mijn (verkeerde) aanname.

Acties:
  • 0 Henk 'm!

Verwijderd

Hallo iedereen, ik ben momenteel een nieuwe netwerk opzet aan het maken en zoek een goede oplossing voor DNS en DHCP management (in docker).

Uiteraard staat Pi-hole en Adguard op de lijst (nog geen ervaring) maar ik wil ook alternatieven onderzoeken.
Ik zoek in principe niet eens een AD-blocking DNS server maar vooral eenvoudig host management en statistieken met de mogelijkheid om deze met features uit te breiden waar nodig.

Ik zit nu ook te kijken naar CoreDNS en NextDNS maar mogelijk hebben mensen hier ook deze zoektocht gemaakt?

Acties:
  • 0 Henk 'm!

  • meesje
  • Registratie: Mei 2005
  • Nu online
beerns schreef op donderdag 15 april 2021 @ 10:39:
Zo doe ik het altijd ja. Vind je het enorm boeiend of dat wel of niet kan? FF snel een ssh sessie opzetten en pihole -up doen is toch te overzien?

Volg. mij is t officiele standpunt dat de server herstart wordt tijdens de update en dat dit hierdoor niet kan (zou het process interrupten).

Persoonlijk werk ik dan ook gelijk de root hints file van Unbound bij (ja; met het handje, dat vind ik prettig) en het OS zelf.
Soort van algehele update vh systeem doe ik op dat moment.
Enorm boeiend? Daar ging mijn vraag niet over. Het is gewoon iets wat ik me afvroeg. Zie ik wellicht een optie over het hoofd in webinterface? Indien iets dergelijks beschikbaar zou zijn, zou dat mijn voorkeur hebben. Dat kan dus kennelijk niet.

Acties:
  • 0 Henk 'm!

  • JanPedaal
  • Registratie: November 2003
  • Niet online

JanPedaal

Coureur extraordinaire

Sand0rf schreef op donderdag 15 april 2021 @ 11:01:
[...]


Inmiddels is Core 5.3.1 ook al uitgebracht. In 5.3.0 zat een bug die ervoor zorgde dat je als upstream DNS server 127.0.0.1:5335 niet meer kon invoeren.
Mijn Pihole geeft aan: Core 5.2.4 en geen update beschikbaar. Is 5.3.0/1 een bèta? Of komt hij niet voor iedereen tegelijk beschikbaar?

Release your inner hooligan - With great power comes great responsibility, with horsepower comes no responsibility


Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 12-09 11:45
JanPedaal schreef op donderdag 15 april 2021 @ 13:10:
[...]

Mijn Pihole geeft aan: Core 5.2.4 en geen update beschikbaar. Is 5.3.0/1 een bèta? Of komt hij niet voor iedereen tegelijk beschikbaar?
pihole -up command moet voldoende zijn om de update binnen te halen.

5.3.0 werd uitgebracht gisteren maar er zaten kleine bugs in die zéér snel gefixed werden waardoor het atm 5.3.1 is.
Pagina: 1 ... 53 ... 110 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.