Acties:
  • 0 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
cautje schreef op vrijdag 28 mei 2021 @ 17:30:
ok, dat is jammer.
Ik zou graag een week op alle apparaten in huis youtube blokkeren.
op de switch, chromebook en TV.
Zou wellicht vie een andere truc kunnen?
youtube redirecten?
Ah, ik dacht dat je reclame op YouTube wil blokkeren. Las er te snel over heen. Dan zouden die domeinen juist wel goed moeten zijn. Check je pi-hole logging of het goed gaat.

Blokkeren als wildcard in je blacklists

[ Voor 4% gewijzigd door Hulliee op 28-05-2021 17:35 ]


Acties:
  • +1 Henk 'm!

  • cautje
  • Registratie: Februari 2003
  • Laatst online: 12-09 14:17
Ja, gelukt!

Nu zegt hij, "blocked regex blacklist"

THX!!!

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
cautje schreef op vrijdag 28 mei 2021 @ 17:09:
ik heb youtube.com en googlevideo.com geblokkeerd bij domain onder Domain management.
All en de groep users kunnen beiden nog gewoon youtube gebruiken.
Hou rekening met apparaten die je DNS Server niet respecteren en zelfs direct naar buiten toe verbinden met de Google DNS Servers of via DNS over HTTPS en dat soort onzin! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • cautje
  • Registratie: Februari 2003
  • Laatst online: 12-09 14:17
Boeven zijn het!

Het lijkt nu wel te werken, laten we maar eens kijken wat voor een uitwerking dit gaat hebben op de schoolprestaties...

Acties:
  • +1 Henk 'm!

  • Cyberpope
  • Registratie: April 2000
  • Niet online

Cyberpope

When does the hurting stop??

Kun in je router geen domeinen blokken. Dat werkt dan beter als via de pihole.

With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......


Acties:
  • 0 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
cautje schreef op vrijdag 28 mei 2021 @ 17:46:
Boeven zijn het!

Het lijkt nu wel te werken, laten we maar eens kijken wat voor een uitwerking dit gaat hebben op de schoolprestaties...
Wat @nero355 bedoeld is dat je kinderen (neem ik aan), zelf de dns-server op hun device kunnen aanpassen en daarmee de blokkade omzeilen.

Acties:
  • +1 Henk 'm!

  • Yucko
  • Registratie: Mei 2000
  • Laatst online: 07:59

Yucko

One clown to rule them all !

zolang ze geen DoH gebruiken zou je DNS requests gericht aan iets anders dan je Pi-Hole alsnog kunnen omleiden naar je Pi-Hole, maar dan moet je router die functie natuurlijk wel ondersteunen ;)

iPhone 15 Pro Max Titanium Black 256GB -  iPad Pro 2018 12.9" Space Gray 64GB -  AirPods Pro -  Watch 5 Space Gray LTE -  TV 4K 128GB -  TV 4 64GB -  Wireless CarPlay


Acties:
  • +2 Henk 'm!

  • heeten12
  • Registratie: Maart 2009
  • Laatst online: 12-09 22:08
Als het dan helemaal draconisch wil doen met een router die het kan:

- Doh blokkeren op IP niveau
- DNS redirect naar Pihole
- bekende VPN providers blokkeren op IP niveau
- YouTube ook op IP niveau evt met lijsten die ook andere video diensten blokkeren

Met helemaal een krachtige router met bijvoorbeeld suricata of Sensei (OPNSense) actief je verkeer filteren.

Hoe dan ook uiteindelijk is een goed gesprek vaak nog het beste. Omzeilen zal linksom of rechtsom vaak wel te doen zijn

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Hulliee schreef op vrijdag 28 mei 2021 @ 18:14:
Wat @nero355 bedoeld is dat je kinderen (neem ik aan), zelf de dns-server op hun device kunnen aanpassen en daarmee de blokkade omzeilen.
Ik dacht dat het om Privacy toestanden ging dus dat bedoelde ik eigenlijk helemaal niet! :P
Maar het is inderdaad ook een optie die eigenlijk hetzelfde doet! :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
heeten12 schreef op vrijdag 28 mei 2021 @ 19:11:
Als het dan helemaal draconisch wil doen met een router die het kan:

- Doh blokkeren op IP niveau

Met helemaal een krachtige router met bijvoorbeeld suricata of Sensei (OPNSense) actief je verkeer filteren.
- DoH blokkeren op router (met pfsense, lees hier (users.telenet.be whitelisten)

- Suricata. Is er dan een manier om met suricata DoH te blokkeren? Als dat zo is hoor ik dat graag. Enige dat ik tot hiertoe gevonden heb, zit niet in het suricata package van pfsense, lees hier.

Acties:
  • 0 Henk 'm!

  • heeten12
  • Registratie: Maart 2009
  • Laatst online: 12-09 22:08
Nee helaas! Ik ben ook al tijden op zoek naar een dergelijke oplossing om DOH te blokkeren.

Ik bedoelde ermee dat je bijvoorbeeld Sensei kan inzetten om video diensten of applicaties te blokkeren.

Acties:
  • 0 Henk 'm!

  • blaaspijp
  • Registratie: November 2004
  • Laatst online: 07:13
Hallo,

In de log van pihole zie ik dat 1 tablet blijft zoeken naar een vreemd ipadres. Deze zit niet in de range van de DHCP-server en er is ook geen ander apparaat met dit ip.
Weet iemand misschien wat hier aan de hand is?

Afbeeldingslocatie: https://tweakers.net/i/7BCFt4ROniij3dKfGkeu9ZpsrsI=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/uCixzS3cNx5abE34qt6wdIJ4.png?f=user_large

Acties:
  • 0 Henk 'm!

  • Lizard
  • Registratie: Februari 2000
  • Laatst online: 00:52
blaaspijp schreef op zondag 30 mei 2021 @ 09:24:
Hallo,

In de log van pihole zie ik dat 1 tablet blijft zoeken naar een vreemd ipadres. Deze zit niet in de range van de DHCP-server en er is ook geen ander apparaat met dit ip.
Weet iemand misschien wat hier aan de hand is?

[Afbeelding]
Ik zie hier 2 'rare' dingen. .255 is een broadcast adrest, dus het zou kunnen zijn dat een bepaalde app (of de tablet zelf) apparaten probeert te 'discoveren'.
Maar wat me ook opvalt uit de log is dat het om een AAAA record gaat wat aanduidt dat het een ipv6 request is.
Ik vermoed dat het een of andere app is die niet goed met ipv6 overweg kan. Maar het blijft een beetje koffiedik kijken.

Acties:
  • +3 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
blaaspijp schreef op zondag 30 mei 2021 @ 09:24:
Hallo,

In de log van pihole zie ik dat 1 tablet blijft zoeken naar een vreemd ipadres. Deze zit niet in de range van de DHCP-server en er is ook geen ander apparaat met dit ip.
Lizard schreef op zondag 30 mei 2021 @ 11:36:
[...]

Ik vermoed dat het een of andere app is die niet goed met ipv6 overweg kan.
Er zijn wel meer apps / devices die AAAA queries doen, terwijl dit helemaal niet nodig is (IPv4 only devices). Zelf heb ik een pc, chromecast, tablet, nvidia shield die zich daar aan bezondigen, alleen een IPv4 address, toch AAAA queries.

Je kan het niet stoppen, de requests zullen er altijd zijn. Wat je wel kan doen is er voor zorgen dat de requests niet meer geforward worden, zoals dat volgens jouw screenshot het geval is.

- Maak een groep 'allowAqueriesOnly', wijs de clients, waarvan je de AAAA queries wil stoppen, aan deze groep toe.
- Maak een regex blacklist entry '.*;querytype=!A', wijs toe aan de groep, alleen die groep dus

Afbeeldingslocatie: https://tweakers.net/i/TOQ79mvAAm9fTP4kyIE76GV-7M8=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/8aMvUKUqJceWMaCC4Iw8uKAm.png?f=user_large

- Maak een regex whitelist entry '.*;querytype=PTR', wijs toe aan de default groep (alle clients).

Verder, nu je toch bezig bent kan deze regex ook nuttig zijn:
- regex blacklist entry '.*;querytype=ANY', wijs toe aan de default groep (alle clients).

Draait bij mij al een paar maand, geen problemen.

[ Voor 8% gewijzigd door jpgview op 30-05-2021 12:46 ]


Acties:
  • 0 Henk 'm!

  • Lizard
  • Registratie: Februari 2000
  • Laatst online: 00:52
@jpgview Maar wat ik aan de log dus vreemd vind, is dat een AAAA query gedaan wordt met een private ipv4 ip. Vandaar wordt die ook extern gestuurd en blijft die niet in het interne netwerk. Ik kan het hier niet nabootsen, ik heb standaard ipv6 uitstaan.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
jpgview schreef op zaterdag 29 mei 2021 @ 12:04:
- Suricata. Is er dan een manier om met suricata DoH te blokkeren? Als dat zo is hoor ik dat graag. Enige dat ik tot hiertoe gevonden heb, zit niet in het suricata package van pfsense, lees hier.
Wat je natuurlijk WEL kan doen : Bouw zelf een Suricata doosje! :*)

- PC of VM met 2 NIC's daarin.
- Installeer je favoriete Linux distro.
- Maak een volledig transparante Linux Bridge aan.
- Laat Suricata daarop dingen sniffen.
- Deze zet je nog vóór je Router, zodat de boel op de juiste plek wordt Detected & Prevented :Y) 8) d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
jpgview schreef op zondag 30 mei 2021 @ 12:30:
[...]


[...]


Er zijn wel meer apps / devices die AAAA queries doen, terwijl dit helemaal niet nodig is (IPv4 only devices). Zelf heb ik een pc, chromecast, tablet, nvidia shield die zich daar aan bezondigen, alleen een IPv4 address, toch AAAA queries.

Je kan het niet stoppen, de requests zullen er altijd zijn. Wat je wel kan doen is er voor zorgen dat de requests niet meer geforward worden, zoals dat volgens jouw screenshot het geval is.

- Maak een groep 'allowAqueriesOnly', wijs de clients, waarvan je de AAAA queries wil stoppen, aan deze groep toe.
- Maak een regex blacklist entry '.*;querytype=!A', wijs toe aan de groep, alleen die groep dus

[Afbeelding]

- Maak een regex whitelist entry '.*;querytype=PTR', wijs toe aan de default groep (alle clients).

Verder, nu je toch bezig bent kan deze regex ook nuttig zijn:
- regex blacklist entry '.*;querytype=ANY', wijs toe aan de default groep (alle clients).

Draait bij mij al een paar maand, geen problemen.
Zou je misschien ook kunnen aangeven wat het probleem precies is, waarom en welke implicaties dit heeft?
If it aint broke, dont fix it.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Lizard schreef op zondag 30 mei 2021 @ 13:59:
@jpgview Maar wat ik aan de log dus vreemd vind, is dat een AAAA query gedaan wordt met een private ipv4 ip. Vandaar wordt die ook extern gestuurd en blijft die niet in het interne netwerk. Ik kan het hier niet nabootsen, ik heb standaard ipv6 uitstaan.
Meestal weet een app niet ofdat deze zowel IPv4 als IPv6 funtionaliteit heeft naar de bestemming.
Daarom zoekt de app zowel het IPv4 als het IPv6 adres op van een desbetreffend domein.
Daarna kijkt de app eerst ofdat via het IPv6 adres valt te verbinden, zoniet dan doet ie het over IPv4.

EDIT:
pi@ph5b:~ $ dig +short @127.0.0.1 tweakers.net a
213.239.154.30

pi@ph5b:~ $ dig +short @127.0.0.1 tweakers.net aaaa
2001:9a8:0:e:1337:0:80:1

pi@ph5b:~ $ dig +short @::1 tweakers.net a
213.239.154.30

pi@ph5b:~ $ dig +short @::1 tweakers.net aaaa
2001:9a8:0:e:1337:0:80:1

[ Voor 20% gewijzigd door deHakkelaar op 30-05-2021 17:04 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • blaaspijp
  • Registratie: November 2004
  • Laatst online: 07:13
Lizard schreef op zondag 30 mei 2021 @ 13:59:
@jpgview Maar wat ik aan de log dus vreemd vind, is dat een AAAA query gedaan wordt met een private ipv4 ip. Vandaar wordt die ook extern gestuurd en blijft die niet in het interne netwerk. Ik kan het hier niet nabootsen, ik heb standaard ipv6 uitstaan.
Ik heb ook een ipv4 netwerk.
IPv6 geheel uit.

Acties:
  • +1 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
deHakkelaar schreef op zondag 30 mei 2021 @ 16:47:
Zou je misschien ook kunnen aangeven wat het probleem precies is, waarom en welke implicaties dit heeft?
If it aint broke, dont fix it.
Ik vind het gewoon onzinnig dat een device een AAAA query doet, terwijl met het antwoord toch niets zinnigs kan gebeuren. Overkill? Misschien, persoonlijke keuze, iedereen doet wat hij/zij wil.

jij zegt: If it aint broke, dont fix it.
ik zeg: Baat het niet, dan schaadt het niet

Zoals @blaaspijp in zijn screenshot liet zien wordt de query gewoon geforward, en, indien mogelijk beantwoord, met alle daarbij horende gevolgen (entry in de unbound cache, entry in de redis cache en entry in de pihole-FTL cache).

Door de regexes toe te voegen antwoord pihole-FTL ogenblikelijk met :: en houd het op. Een van mijn feature request, zie hier, is om ook het antwoord te kunnen bepalen (op vraag van @Verwijderd ingediend). Dit lijkt voorlopig een dead end.

De ANY regex voeg ik hierom toe, ik weet nu al dat het op mijn omgeving géén impact zal hebben (draait al een paar maand)
nero355 schreef op zondag 30 mei 2021 @ 15:13:
Wat je natuurlijk WEL kan doen : Bouw zelf een Suricata doosje! :*)
Op een door de weekse dag draaien er meer (4) devices ter onderseuning van internet, dit terwijl ik op één, max 2 pc's tegelijk bezig ben. Nog ééntje erbij? Nog effe en ik moet een licentie voor een datacenter aanvragen...

[ Voor 17% gewijzigd door jpgview op 30-05-2021 23:35 ]


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
jpgview schreef op zondag 30 mei 2021 @ 23:16:
Op een door de weekse dag draaien er meer (4) devices ter onderseuning van internet, dit terwijl ik op één, max 2 pc's tegelijk bezig ben. Nog ééntje erbij? Nog effe en ik moet een licentie voor een datacenter aanvragen...
Tja, ik zou zeggen kijk eens rond in Zelfbouw project: Firewall / Router / AP voor een leuk DIY bouwsel dat makkelijk de boel onder Proxmox voor je kan draaien bijvoorbeeld en dan kan je alles met één of twee device(s) doen i.p.v. meerdere naast elkaar! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
jpgview schreef op zondag 30 mei 2021 @ 23:16:
[...]


Ik vind het gewoon onzinnig dat een device een AAAA query doet, terwijl met het antwoord toch niets zinnigs kan gebeuren. Overkill? Misschien, persoonlijke keuze, iedereen doet wat hij/zij wil.

jij zegt: If it aint broke, dont fix it.
ik zeg: Baat het niet, dan schaadt het niet

Zoals @blaaspijp in zijn screenshot liet zien wordt de query gewoon geforward, en, indien mogelijk beantwoord, met alle daarbij horende gevolgen (entry in de unbound cache, entry in de redis cache en entry in de pihole-FTL cache).

Door de regexes toe te voegen antwoord pihole-FTL ogenblikelijk met :: en houd het op. Een van mijn feature request, zie hier, is om ook het antwoord te kunnen bepalen (op vraag van @Verwijderd ingediend). Dit lijkt voorlopig een dead end.

De ANY regex voeg ik hierom toe, ik weet nu al dat het op mijn omgeving géén impact zal hebben (draait al een paar maand)


[...]


Op een door de weekse dag draaien er meer (4) devices ter onderseuning van internet, dit terwijl ik op één, max 2 pc's tegelijk bezig ben. Nog ééntje erbij? Nog effe en ik moet een licentie voor een datacenter aanvragen...
Je mag wel wat duidelijker uitleggen wat je precies doet.
Die ".*;querytype=!A" regex sluit dus gewoon alles uit behalve A records.
Dus ook die voor bv je mail MX.
Zonder filter:
C:\>nslookup -type=mx tweakers.net 10.0.0.2
Server:  ph5a.home.dehakkelaar.nl
Address:  10.0.0.2

Non-authoritative answer:
tweakers.net    MX preference = 10, mail exchanger = mx1-eu.spamexperts.com
tweakers.net    MX preference = 20, mail exchanger = mx2-eu.spamexperts.com
tweakers.net    MX preference = 30, mail exchanger = mx3-eu.spamexperts.com
tweakers.net    MX preference = 40, mail exchanger = mx4-eu.spamexperts.com

Met jouw filter:
C:\>nslookup -type=mx tweakers.net 10.0.0.4
Server:  4.0.0.10.in-addr.arpa
Address:  10.0.0.4

tweakers.net.home.dehakkelaar.nl     internet address = 0.0.0.0

Moet je dan voor allerlij DNS record types een uitzondering gaan aanmaken op de whitelist zoals je voor PTR records hebt gedaan?
DNS record types zijn er nogal een boel en je weet niet welke je mogelijk nodig zal hebben:
Wikipedia: List of DNS record types
En lost dat ANY gedoe nou iets op dan?
Je zoekt problemen die er niet zijn en maakt het jezelf en anderen die er minder verstand van hebben behoorlijk lastig zo.
jpgview schreef op zondag 30 mei 2021 @ 23:16:
ik zeg: Baat het niet, dan schaadt het niet
Het schaadt dus wel!

EDIT: En deze ".*;querytype=ANY" heeft natuurlijk geen functie als deze ".*;querytype=!A" de lading al dekt.

[ Voor 4% gewijzigd door deHakkelaar op 31-05-2021 06:12 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
deHakkelaar schreef op maandag 31 mei 2021 @ 05:41:

Moet je dan voor allerlij DNS record types een uitzondering gaan aanmaken op de whitelist zoals je voor PTR records hebt gedaan?
Deze regexes heb ik al maanden (bijna een jaar, lees hier) in gebruik, PTR uitzondering toegevoegd na een paar dagen, omdat er probleempjes opdoken. Sinds beide regexes bestaan hebben de devices geen enkel probleem gehad, het werkt gewoon.

meten is weten. Met deze query (192.168.2.240 is het IP van mijn nvidia shield) controleer ik of het kan.
code:
1
SELECT type, count(type) FROM "queries" WHERE client = '192.168.2.240' GROUP BY TYPE;

resultaat:
Afbeeldingslocatie: https://tweakers.net/i/tbRRIfdRyL1UFPS_Eoq5xJrdHvY=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/hEGX5VIMhaWOIXc4DBAeL51O.png?f=user_large

de verklaring van de types vind je hier. 5682 AAAA queries geblocked dus (MAXDBDAYS=8), verder alleen maar A queries, geen andere regexes nodig dus (voor dit device - de PTR uitzondering heb ik toegevoegd voor een ander device, toegewezen aan de default groep, om het niet te ingewikkeld te maken).
deHakkelaar schreef op maandag 31 mei 2021 @ 05:41:
EDIT: En deze ".*;querytype=ANY" heeft natuurlijk geen functie als deze ".*;querytype=!A" de lading al dekt.
ANY is toegewezen aan alle devices (default groep)
!A is toegewezen aan allowAqueriesOnly groep. Alleen als je al je devices aan de allowAqueriesOnly groep toevoegd, is de ANY overbodig (de groep allowAqueriesOnly is dan ook overbodig).

[ Voor 76% gewijzigd door jpgview op 31-05-2021 10:38 . Reden: meten is weten ]


Acties:
  • +1 Henk 'm!
jpgview schreef op maandag 31 mei 2021 @ 08:42:
ANY is toegewezen aan alle devices (default groep)
!A is toegewezen aan allowAqueriesOnly groep. Alleen als je al je devices aan de allowAqueriesOnly groep toevoegd, is de ANY overbodig (de groep allowAqueriesOnly is dan ook overbodig).
Oops sorry!
Bovenstaande had ik te snel overheen gelezen.

Op zich is je methode gewiekst genoeg.
Maar ontbreken er een paar naar mijn smaak.
MX record lookups zal een client apparaat niet snel maken.
Maar wel als je bv de sendmail MTA installeert om via script mail notificaties te verzenden.

Een ander die veel gebruikt wordt is het SRV record.
Debian/Ubuntu APT bv checkt SRV records voor APT mirrors:
pi@ph5b:~ $ host -t srv _http._tcp.apt.xbian.org
_http._tcp.apt.xbian.org has SRV record 10 1 80 apt.xbian.org.
_http._tcp.apt.xbian.org has SRV record 10 1 80 apt1.xbian.org.
_http._tcp.apt.xbian.org has SRV record 10 1 80 xbian-apt.mirrorservice.org.

https://github.com/Debian...oc/srv-records-support.md
Als APT geen SRV vindt dan valt ie terug naar gewone A of AAAA records maar toch.
En ik las dat Minecraft ook SRV lookups doet als je wilt verbinden met een server.
En geloof ook dat mDNS/Bonjour SRV lookups doet voor discovery.

Als ik de afgelopen 24 uur bekijk met Android, iOS, M$, Linux clients etc, dan zie ik nog een paar types die m'n clients maken zoals TXT en HTTPS:
pi@ph5a:~ $ nc localhost 4711 <<< '>querytypes >quit'
A (IPv4): 74.86
AAAA (IPv6): 5.32
ANY: 0.00
SRV: 0.04
SOA: 0.00
PTR: 2.23
TXT: 0.11
NAPTR: 0.00
MX: 0.04
DS: 0.00
RRSIG: 0.00
DNSKEY: 0.00
NS: 0.00
OTHER: 0.00

SVCB: 0.00
HTTPS: 17.39


Eigenlijk horen die ook thuis op je whitelist en een dikke waarschuwing in je instructies dat je de funtionaliteit beperkt en mogelijk dus dat somige zaken dan niet werken zoals het hoort.

En is het misschien mogelijk om net als dat je met Netfilter/iptables doet, in 1e instantie alles te blokkeren/droppen en dan gaten schieten met de whitelist om die record types toe te laten die je wel doorgang wilt laten genieten?
Dus een group met een blacklist ".*" om alles te blacklisten.
En whitelisten met zoiets als ".*;querytype=(A|PTR|MX|SRV|TXT|HTTPS)".
Dat ziet er wat overzichtelijker uit voor de niet ingeweiden onder ons ;)

Het effect als je alleen Pihole draait is helaas slechts beperkt tot alleen maar het blokkeren van die AAAA queries want gelogged in Pi-hole worden ze alsnog.
Een klein beetje effect merk je wel als je unbound/redis upstream gebruikt met je cache hits wat dus ook een extra vermelding in je instructies waard is.
If at first you don't succeed, try, try again ;)

EDIT: ships ... vergat MX toe te voegen voor de whitelist.
En heb ook maar APT SRV linkje toegevoegt.

EDIT2: Door TXT records te blokkeren, kan mogelijk Pi-hole ook niet goed functioneren met updaten/repair etc:
pi@ph5b:~ $ dig +short -t txt versions.pi-hole.net @ns1.pi-hole.net
"Raspbian=9,10,11 Ubuntu=16,18,20,21 Debian=9,10,11 Fedora=33,34 CentOS=7,8"

[ Voor 13% gewijzigd door deHakkelaar op 27-10-2021 18:30 . Reden: Was TXT record vergeten van Pi-hole zelf ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
Alleen voor unbound gebruikers (maar het veroorzaakt mogelijks problemen voor pi-hole)

Samen met een aantal mede pi-hole gebruikers, is er een probleem gevonden, dat de oorzaak is voor het, meermaals per dag, automatisch herstarten van unbound.

Het is een vrij complex probleem, dat blijkbaar niemand ooit eerder had opgemerkt had, maar wel de oorzaak is van unbound errors (onmiddelijk na elke restart) en een verhoogd aantal retry entries in het pi-hole query log.

Je kan het hele topic hier lezen, ik heb hier een summary gemaakt, credit aan allen, die hebben bijgedragen aan de oplossing.

Let wel, dit is géén linux forum / helpdesk. een redelijke kennis van linux is vereist om een en ander te begrijpen, uit te voeren.

Al mijn testen / resultaten zijn geregistreerd op een raspberry pi 3B, Raspberry Pi OS Lite, Release date: May 7th 2021 met unbound 1.13.1, een andere user heeft hetzelfde probleem met unbound 1.9.0, wat ergens logisch is, omdat er een externe oorzaak is.

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
@jpgview

Ik heb net dit gedraaid :
journalctl -xr | grep unbound | more

En daarmee zie ik eigenlijk alleen de laatste keer dat ik zelf Unbound een paar keer een schop heb gegeven en verder niks : Dan zou het toch ook goed moeten zitten :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
nero355 schreef op woensdag 2 juni 2021 @ 18:54:
@jpgview

Ik heb net dit gedraaid :
journalctl -xr | grep unbound | more

En daarmee zie ik eigenlijk alleen de laatste keer dat ik zelf Unbound een paar keer een schop heb gegeven en verder niks : Dan zou het toch ook goed moeten zitten :?
kan het niet bevestigen / noch ontkennen. Geen idee of alles gelogd word op die manier. Voor unbound is er immers niets fout, unbound reageert op een correcte manier op een SIGHUP signaal. Het probleem is dat resolvconf dit signaal stuurt, tewijl dit, voor zover we ondertussen weten, niet nodig is. Met unbound logging actief en verbosity 0 zie je dit trouwens ook niet, verbosity 1 is noodzakelijk om de messages te zien.

wat ik me wel afrvaag, ook op het pi-hole forum, gebeurd dit ook in een IPv4 only omgeving, waarbij pihole een static IPv4 address heeft?

Acties:
  • +1 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
Unbound draait hier ook sinds 3 mei in een docker. Volgens de logging geen herstart geweest.

Acties:
  • +2 Henk 'm!
jpgview schreef op woensdag 2 juni 2021 @ 19:41:
[...]
wat ik me wel afrvaag, ook op het pi-hole forum, gebeurd dit ook in een IPv4 only omgeving, waarbij pihole een static IPv4 address heeft?
Nee niet in mijn IPv4 only omgeving.

Wat ik ervan opmaak is dat dit een IPv6 probleem is met router advertisement (RA) die bij wijzigingen upstream via een complex proces unbound schopt (EDIT:vermoedelijk om de cache te actualiseren).
Staat in de router de IPv6 ondersteuning uit voor je LAN, dan heb je hier ook geen last van.
KISS.

[ Voor 4% gewijzigd door deHakkelaar op 03-06-2021 01:24 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • zierbeek
  • Registratie: Maart 2016
  • Laatst online: 12-09 15:47
Ik krijg, bij wat ik ook doe, 'failed, tried to write to a readonly database' De pihole draait in een docker container. Via cli kan ik wel gewoon de database aanpassen en dingen toevoegen met pihole -b of -w .

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
-rwxrwxrwx 1 matthias matthias      1385 Apr 29 07:42 01-pihole.conf
-rwxrwxrwx 1 matthias matthias        65 Apr 30 15:20 adlists.list
-rwxrwxrwx 1 matthias matthias        50 May 19 08:41 custom.list
drwxrwxrwx 2 matthias matthias      4096 Jun  3 14:52 dnsmasq.d
-rw-r--r-- 1 matthias matthias       618 Jun  3 14:52 dns-servers.conf
-rw-r--r-- 1 matthias matthias        18 Jun  3 11:22 GitHubVersions
-rw-rw-r-- 1 matthias matthias 151605248 Jun  4 09:54 gravity.db
-rw-r--r-- 1 matthias matthias   1700355 May 30 02:15 list.1.raw.githubusercontent.com.domains
-rwxrwxrwx 1 matthias matthias        95 May 30 02:15 list.1.raw.githubusercontent.com.domains.sha1
-rw-r--r-- 1 matthias matthias  21670100 May 30 02:15 list.2.dbl.oisd.nl.domains
-rwxrwxrwx 1 matthias matthias        81 May 30 02:15 list.2.dbl.oisd.nl.domains.sha1
-rw-r--r-- 1 matthias matthias  21670100 May 30 02:15 list.3.dbl.oisd.nl.domains
-rwxrwxrwx 1 matthias matthias        81 May 30 02:15 list.3.dbl.oisd.nl.domains.sha1
-rw-r--r-- 1 matthias matthias     14451 May 30 02:15 list.4.dehakkelaar.nl.domains
-rw-r--r-- 1 matthias matthias        84 May 18 09:07 list.4.dehakkelaar.nl.domains.sha1
-rw-r--r-- 1 matthias matthias   4510366 May 30 02:15 list.5.gitlab.com.domains
-rw-r--r-- 1 matthias matthias        80 May 18 09:07 list.5.gitlab.com.domains.sha1
-rw-r--r-- 1 matthias matthias   3639855 May 30 02:15 list.6.blocklist.cyberthreatcoalition.org.domains
-rw-r--r-- 1 matthias matthias       104 May 18 09:07 list.6.blocklist.cyberthreatcoalition.org.domains.sha1
-rw-r--r-- 1 matthias matthias        20 Jun  4 09:50 localbranches
-rw-r--r-- 1 matthias matthias        37 May 30 02:15 local.list
-rw-r--r-- 1 matthias matthias        42 Jun  4 09:50 localversions
drwxrwxrwx 2 matthias matthias      4096 Apr 29 07:42 migration_backup
-rw-r--r-- 1 matthias matthias         0 Apr 28 20:27 pihole-FTL.conf
-rwxrwxrwx 1 matthias matthias  88334336 Jun  4 09:58 pihole-FTL.db
-rwxrwxrwx 1 matthias matthias       410 Jun  3 14:52 setupVars.conf
-rwxrwxrwx 1 matthias matthias       410 Jun  3 14:52 setupVars.conf.update.bak

Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 09:12
via cli vanuit je docker? Of vanuit je host?

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
zierbeek schreef op vrijdag 4 juni 2021 @ 11:59:
Ik krijg, bij wat ik ook doe, 'failed, tried to write to a readonly database' De pihole draait in een docker container. Via cli kan ik wel gewoon de database aanpassen en dingen toevoegen met pihole -b of -w .

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
-rwxrwxrwx 1 matthias matthias      1385 Apr 29 07:42 01-pihole.conf
-rwxrwxrwx 1 matthias matthias        65 Apr 30 15:20 adlists.list
-rwxrwxrwx 1 matthias matthias        50 May 19 08:41 custom.list
drwxrwxrwx 2 matthias matthias      4096 Jun  3 14:52 dnsmasq.d
-rw-r--r-- 1 matthias matthias       618 Jun  3 14:52 dns-servers.conf
-rw-r--r-- 1 matthias matthias        18 Jun  3 11:22 GitHubVersions
-rw-rw-r-- 1 matthias matthias 151605248 Jun  4 09:54 gravity.db
-rw-r--r-- 1 matthias matthias   1700355 May 30 02:15 list.1.raw.githubusercontent.com.domains
-rwxrwxrwx 1 matthias matthias        95 May 30 02:15 list.1.raw.githubusercontent.com.domains.sha1
-rw-r--r-- 1 matthias matthias  21670100 May 30 02:15 list.2.dbl.oisd.nl.domains
-rwxrwxrwx 1 matthias matthias        81 May 30 02:15 list.2.dbl.oisd.nl.domains.sha1
-rw-r--r-- 1 matthias matthias  21670100 May 30 02:15 list.3.dbl.oisd.nl.domains
-rwxrwxrwx 1 matthias matthias        81 May 30 02:15 list.3.dbl.oisd.nl.domains.sha1
-rw-r--r-- 1 matthias matthias     14451 May 30 02:15 list.4.dehakkelaar.nl.domains
-rw-r--r-- 1 matthias matthias        84 May 18 09:07 list.4.dehakkelaar.nl.domains.sha1
-rw-r--r-- 1 matthias matthias   4510366 May 30 02:15 list.5.gitlab.com.domains
-rw-r--r-- 1 matthias matthias        80 May 18 09:07 list.5.gitlab.com.domains.sha1
-rw-r--r-- 1 matthias matthias   3639855 May 30 02:15 list.6.blocklist.cyberthreatcoalition.org.domains
-rw-r--r-- 1 matthias matthias       104 May 18 09:07 list.6.blocklist.cyberthreatcoalition.org.domains.sha1
-rw-r--r-- 1 matthias matthias        20 Jun  4 09:50 localbranches
-rw-r--r-- 1 matthias matthias        37 May 30 02:15 local.list
-rw-r--r-- 1 matthias matthias        42 Jun  4 09:50 localversions
drwxrwxrwx 2 matthias matthias      4096 Apr 29 07:42 migration_backup
-rw-r--r-- 1 matthias matthias         0 Apr 28 20:27 pihole-FTL.conf
-rwxrwxrwx 1 matthias matthias  88334336 Jun  4 09:58 pihole-FTL.db
-rwxrwxrwx 1 matthias matthias       410 Jun  3 14:52 setupVars.conf
-rwxrwxrwx 1 matthias matthias       410 Jun  3 14:52 setupVars.conf.update.bak
Je permissies staan niet goed.

Zie https://discourse.pi-hole...les-in-etc-pihole/29331/3

Acties:
  • 0 Henk 'm!

  • zierbeek
  • Registratie: Maart 2016
  • Laatst online: 12-09 15:47
hmm pihole user bestaat niet...

Acties:
  • 0 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
zierbeek schreef op vrijdag 4 juni 2021 @ 14:17:
[...]


hmm pihole user bestaat niet...
Dacht dat @Freee!! ook docker draait en @nero355 weet hier ook wel het eea van.

Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Nu online

Freee!!

Trotse papa van Toon en Len!

ed1703 schreef op vrijdag 4 juni 2021 @ 14:27:
[...]
Dacht dat @Freee!! ook docker draait en @nero355 weet hier ook wel het eea van.
Met Pi-Hole in Docker moet je even goed opletten met volume settings.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
ed1703 schreef op vrijdag 4 juni 2021 @ 14:27:
Dacht dat @Freee!! ook docker draait en @nero355 weet hier ook wel het eea van.
Ik weet wel wat details, maar heel eerlijk gezegd laat ik graag de eer aan iemand anders over, want ik heb best wel een hekel aan welke vorm van Software Containers dan ook! :P :+

* nero355 is meer een VM liefhebber : Volledige vrijheid en veel minder gezeik! :Y) 8) :*)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

nero355 schreef op vrijdag 4 juni 2021 @ 16:21:
* nero355 is meer een VM liefhebber : Volledige vrijheid en veel minder gezeik! :Y) 8) :*)
Volledige vrijheid heb je met een container net zo goed (sterker nog, mijns inziens heb je met een container meer vrijheid dan met een vm*, een vm is immers altijd gebonden aan de resources die het toegewezen krijgt. Het gezeik is relatief. :)

* Heb je eea vernaggelt in de container, dan herstart je de container, waar je bij een VM een snapshot moet terugzetten (als je die al hebt...) en mogelijk meer wijzigingen kwijt bent.

[ Voor 43% gewijzigd door CH4OS op 04-06-2021 16:31 ]


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

zierbeek schreef op vrijdag 4 juni 2021 @ 11:59:
Ik krijg, bij wat ik ook doe, 'failed, tried to write to a readonly database' De pihole draait in een docker container. Via cli kan ik wel gewoon de database aanpassen en dingen toevoegen met pihole -b of -w .

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
-rwxrwxrwx 1 matthias matthias      1385 Apr 29 07:42 01-pihole.conf
-rwxrwxrwx 1 matthias matthias        65 Apr 30 15:20 adlists.list
-rwxrwxrwx 1 matthias matthias        50 May 19 08:41 custom.list
drwxrwxrwx 2 matthias matthias      4096 Jun  3 14:52 dnsmasq.d
-rw-r--r-- 1 matthias matthias       618 Jun  3 14:52 dns-servers.conf
-rw-r--r-- 1 matthias matthias        18 Jun  3 11:22 GitHubVersions
-rw-rw-r-- 1 matthias matthias 151605248 Jun  4 09:54 gravity.db
-rw-r--r-- 1 matthias matthias   1700355 May 30 02:15 list.1.raw.githubusercontent.com.domains
-rwxrwxrwx 1 matthias matthias        95 May 30 02:15 list.1.raw.githubusercontent.com.domains.sha1
-rw-r--r-- 1 matthias matthias  21670100 May 30 02:15 list.2.dbl.oisd.nl.domains
-rwxrwxrwx 1 matthias matthias        81 May 30 02:15 list.2.dbl.oisd.nl.domains.sha1
-rw-r--r-- 1 matthias matthias  21670100 May 30 02:15 list.3.dbl.oisd.nl.domains
-rwxrwxrwx 1 matthias matthias        81 May 30 02:15 list.3.dbl.oisd.nl.domains.sha1
-rw-r--r-- 1 matthias matthias     14451 May 30 02:15 list.4.dehakkelaar.nl.domains
-rw-r--r-- 1 matthias matthias        84 May 18 09:07 list.4.dehakkelaar.nl.domains.sha1
-rw-r--r-- 1 matthias matthias   4510366 May 30 02:15 list.5.gitlab.com.domains
-rw-r--r-- 1 matthias matthias        80 May 18 09:07 list.5.gitlab.com.domains.sha1
-rw-r--r-- 1 matthias matthias   3639855 May 30 02:15 list.6.blocklist.cyberthreatcoalition.org.domains
-rw-r--r-- 1 matthias matthias       104 May 18 09:07 list.6.blocklist.cyberthreatcoalition.org.domains.sha1
-rw-r--r-- 1 matthias matthias        20 Jun  4 09:50 localbranches
-rw-r--r-- 1 matthias matthias        37 May 30 02:15 local.list
-rw-r--r-- 1 matthias matthias        42 Jun  4 09:50 localversions
drwxrwxrwx 2 matthias matthias      4096 Apr 29 07:42 migration_backup
-rw-r--r-- 1 matthias matthias         0 Apr 28 20:27 pihole-FTL.conf
-rwxrwxrwx 1 matthias matthias  88334336 Jun  4 09:58 pihole-FTL.db
-rwxrwxrwx 1 matthias matthias       410 Jun  3 14:52 setupVars.conf
-rwxrwxrwx 1 matthias matthias       410 Jun  3 14:52 setupVars.conf.update.bak
Draait de container met dezelfde UID (en eventueel GID) als matthias die je hier ziet? :)

Acties:
  • 0 Henk 'm!

  • zierbeek
  • Registratie: Maart 2016
  • Laatst online: 12-09 15:47
CH4OS schreef op vrijdag 4 juni 2021 @ 16:25:
[...]
Draait de container met dezelfde UID (en eventueel GID) als matthias die je hier ziet? :)
euhm ik dnek het well, hoe kan ik dat juist chechken om zeker te zijn? :)

Acties:
  • +1 Henk 'm!

  • zierbeek
  • Registratie: Maart 2016
  • Laatst online: 12-09 15:47
nero355 schreef op vrijdag 4 juni 2021 @ 16:21:
[...]

Ik weet wel wat details, maar heel eerlijk gezegd laat ik graag de eer aan iemand anders over, want ik heb best wel een hekel aan welke vorm van Software Containers dan ook! :P :+

* nero355 is meer een VM liefhebber : Volledige vrijheid en veel minder gezeik! :Y) 8) :*)
nu ja, het is eignelijk een vm met docker containers erin haha ;)

Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

zierbeek schreef op vrijdag 4 juni 2021 @ 16:32:
euhm ik dnek het well, hoe kan ik dat juist chechken om zeker te zijn? :)
Normaliter kun je UID en GID meegeven als environment variabelen in Docker. Maar ik zie ook dat daarvoor een issue open staat op de pihole/pihole Github pagina.

Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

zierbeek schreef op vrijdag 4 juni 2021 @ 16:33:
Nu ja, het is eignelijk een vm met docker containers erin haha ;)
Maakt niet uit, dat heb ik thuis ook draaien. :) Zowel in Pi als mijn Docker VM heb ik Pi-Hole in Docker draaien. ;)

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
CH4OS schreef op vrijdag 4 juni 2021 @ 16:23:
Volledige vrijheid heb je met een container net zo goed (sterker nog, mijns inziens heb je met een container meer vrijheid dan met een vm*, een vm is immers altijd gebonden aan de resources die het toegewezen krijgt. Het gezeik is relatief. :)

* Heb je eea vernaggelt in de container, dan herstart je de container, waar je bij een VM een snapshot moet terugzetten (als je die al hebt...) en mogelijk meer wijzigingen kwijt bent.
Veel succes met FreeBSD of Windows in een Container draaien alvast! ;)

Om over het doorsturen van een volledige HBA maar niet te beginnen...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • zierbeek
  • Registratie: Maart 2016
  • Laatst online: 12-09 15:47
CH4OS schreef op vrijdag 4 juni 2021 @ 16:34:
[...]
Normaliter kun je UID en GID meegeven als environment variabelen in Docker. Maar ik zie ook dat daarvoor een issue open staat op de pihole/pihole Github pagina.
wel het is via docker-compose gedaan

Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Nu online

Freee!!

Trotse papa van Toon en Len!

zierbeek schreef op vrijdag 4 juni 2021 @ 16:35:
[...]
wel het is via docker-compose gedaan
Daar kun je die environment variabelen ook doorgeven.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

nero355 schreef op vrijdag 4 juni 2021 @ 16:35:
Veel succes met FreeBSD of Windows in een Container draaien alvast! ;)
We gaan iets teveel offtopic denk ik, maar met Wine en Proton kun je een boel Windows apps in de Linux-omgeving laten draaien. Laten we niet vergeten dat Docker primair een Linux tool is en in die hoedanigheid dus ook een Linux environment emuleert.
Om over het doorsturen van een volledige HBA maar niet te beginnen...
Docker is vooral bedoeld om applicaties te containerizen. Een HBA doorgeven aan een Docker-container wil ik niet bepaald best practice noemen, dan is de storage die daaruit voortvloeit (in principe) ook alleen in de Docker container beschikbaar, waarmee je jezelf alleen maar in de vingers snijdt. Je wilt je Docker container zo licht als mogelijk hebben. Je moet een container niet zien als een volwaardige VM, het is meer een abstractielaag voor de applicatie en de benodigde tools zelf. De opslag pak je dan meestal juist van buitenaf. Een container is dan een extra laag in de user space, min of meer. Een VM is een complete computer, maar dan virtueel. Hopelijk zie je het verschil? :)

Als je dus dingen wilt in Docker, waar het niet echt voor bedoeld is, is het natuurlijk ook niet raar dat je "negatieve" ervaringen hebt. Je gebruikt een normale auto ook niet als vrachtwagen of speedboat. ;)

[ Voor 15% gewijzigd door CH4OS op 04-06-2021 16:46 ]


Acties:
  • +1 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

zierbeek schreef op vrijdag 4 juni 2021 @ 16:35:
wel het is via docker-compose gedaan
Dan is het alleen maar gemakkelijker. Hoe ziet jouw Docker-compose er momenteel uit? :) Plaats dus even de inhoud van jouw docker-compose.yml in code-tags. Let wel op gevoelige info zoals wachtwoorden, om die er even uit te halen, wij hoeven jouw wachtwoord om in te loggen op (de webinterface van) de Pi-Hole niet te weten.

[ Voor 34% gewijzigd door CH4OS op 04-06-2021 16:41 ]


Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Nu online

Freee!!

Trotse papa van Toon en Len!

CH4OS schreef op vrijdag 4 juni 2021 @ 16:38:
[...]
Dan is het alleen maar gemakkelijker. Hoe ziet jouw Docker-compose er momenteel uit? :)
Ik wou ook net voorstellen, dat hij zijn Docker-compose hier post.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
CH4OS schreef op vrijdag 4 juni 2021 @ 16:38:
We gaan iets teveel offtopic denk ik
Klopt, maar het is wel nuttige info :)
Maar met Wine en Proton kun je een boel Windows apps in de Linux-omgeving laten draaien. Laten we niet vergeten dat Docker primair een Linux tool is en in die hoedanigheid dus ook een Linux environment emuleert.
- Docker draait ook onder Windows voor zover ik weet.
- Een volledig Windows Server OS stop je niet effe in een Container...
Docker is vooral bedoeld om applicaties te containerizen. Een HBA doorgeven aan een Docker-container wil ik niet bepaald best practice noemen, dan is de storage die daaruit voortvloeit (in principe) ook alleen in de Docker container beschikbaar, waarmee je jezelf alleen maar in de vingers snijdt.
Klopt, maar een VM i.c.m. een via een vorm van IOMMU doorgestuurde HBA kan het dus wel en je kan dan altijd bij die Storage komen op welke manier dan ook :)
Als je dus dingen wilt in Docker, waar het niet echt voor bedoeld is, is het natuurlijk ook niet raar dat je "negatieve" ervaringen hebt. Je gebruikt een normale auto ook niet als vrachtwagen of speedboat. ;)
Je vergeet dat er meer dan Docker is zoals LXC Containers ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • zierbeek
  • Registratie: Maart 2016
  • Laatst online: 12-09 15:47
Yep will do ! :)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "67:67/udp"
      - "80:80/tcp"
    environment:
      TZ: 'Europe/Brussels'
      WEBPASSWORD: ***
    volumes:
      - /etc/config/pihole/:/etc/pihole/
      - /etc/config/pihole/dnsmasq.d/:/etc/dnsmasq.d/
    cap_add:
      - NET_ADMIN
    restart: unless-stopped

Acties:
  • +2 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

nero355 schreef op vrijdag 4 juni 2021 @ 16:46:
- Docker draait ook onder Windows voor zover ik weet.
Sterker nog, dat draait een Linux VM waarin Docker draait. :)
- Een volledig Windows Server OS stop je niet effe in een Container...
Dat wil je ook niet. Een VM vervangt een fysieke machine, waar een Docker container een applicatie die geinstalleerd is (hetzij in een fysiek systeem danwel in een virtuele) vervangt. Je kunt in Docker dus geen OS virtualisatie doen, dat is ook niet nodig. :)

Als de applicatie op zijn plaat ligt, herstart je de container en is de applicatie met een minuut weer online, terwijl je anders de gehele (virtuele) server moet herstarten en misschien dan vast zit aan andere afhankelijkheden en los daarvan, meer tijd kwijt bent omdat het herstarten van de gehele machine veel langer duurt. Je bent dus veel flexibeler. :)
Klopt, maar een VM i.c.m. een via een vorm van IOMMU doorgestuurde HBA kan het dus wel en je kan dan altijd bij die Storage komen op welke manier dan ook :)
Maar met Docker wil je geen storage beheren, Docker (of Podman for that matter) wil je niet dat soort verantwoordelijkheden geven. Sterker nog, zolang je data niet persist, zul je altijd terugkomen op hoe de bestanden origineel waren.

Je exposed data van jouw ZFS liever via een mount, dan dat je een HBA doorgeeft aan een container waarmee je de ZFS pool opzet; herstart je de container, zijn anders al jouw files verdwenen.
Je vergeet dat er meer dan Docker is zoals LXC Containers ;)
Het principe is wel gelijk, de implementatie van LXC containers, is iets anders, die delen over het algemeen de kernel van het host OS zover ik weet, waar Podman en Docker container een eigen kernel hebben draaien.

Ik denk dat https://geekflare.com/docker-vs-virtual-machine/ wel goede leesvoer is wat eea verder verduidelijkt. Anders wil ik graag in DM eea verder uitleggen. :)

[ Voor 10% gewijzigd door CH4OS op 04-06-2021 16:56 ]


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

zierbeek schreef op vrijdag 4 juni 2021 @ 16:48:
Yep will do ! :)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "67:67/udp"
      - "80:80/tcp"
    environment:
      TZ: 'Europe/Brussels'
      WEBPASSWORD: ***
    volumes:
      - /etc/config/pihole/:/etc/pihole/
      - /etc/config/pihole/dnsmasq.d/:/etc/dnsmasq.d/
    cap_add:
      - NET_ADMIN
    restart: unless-stopped
Ik zal als ik thuis ben even mijn docker-compose.yml delen. Dan kan ik beter zien waar de verschillen zitten. :) Ik hou het meestal wel wat gestructureerder. Voor Pi-Hole heb ik bijvoorbeeld /home/user/docker/pi-hole als map, daarin staat dan de docker-compose.yml, maar ook de mappen van de volume mounts (die vermeld staan onder volumes).

[ Voor 15% gewijzigd door CH4OS op 04-06-2021 16:59 ]


Acties:
  • 0 Henk 'm!

  • Dzine
  • Registratie: Februari 2003
  • Laatst online: 23-08 09:02
2 vragen v de kenners hier, ik ben een pi-hole aan het overwegen omdat Adguard helaas niet voldoende is voor Youtube (op iOS). Daarmee zit het hele huis natuurlijk erachter.

- Hoe hoog is de WAF van een pi-hole. Eigenlijk meer hoe bruikbaar blijft het internet voor de wife op normale settings? Specifiek omdat ze de Gsuite voor haar werk gebruikt.

- Ik heb nog een oude laptop liggen met win10 waar ik ook van plan ben een simple plex servertje van te maken. Kan ik pi-hole op windows laten lopen en is dat aan te raden?

Zelfs als niemand me gelooft, ben ik de koning in mijn hoofd....


Acties:
  • +4 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 09:12
Dzine schreef op zondag 6 juni 2021 @ 21:48:
2 vragen v de kenners hier, ik ben een pi-hole aan het overwegen omdat Adguard helaas niet voldoende is voor Youtube (op iOS). Daarmee zit het hele huis natuurlijk erachter.

1 Hoe hoog is de WAF van een pi-hole. Eigenlijk meer hoe bruikbaar blijft het internet voor de wife op normale settings? Specifiek omdat ze de Gsuite voor haar werk gebruikt.

2 Ik heb nog een oude laptop liggen met win10 waar ik ook van plan ben een simple plex servertje van te maken. Kan ik pi-hole op windows laten lopen en is dat aan te raden?
1 Dat hangt maar helemaal af van wat je standaard in je whitelist zet. Het zal in het begin wat zoeken zijn maar op den duur heb je een situatie die voor beide werkzaam is.
2 Kan in een docker waarschijnlijk maar waarom denk je dat het PI hole heet :+

3 Pihole gaat je niet helpen bij Youtube omdat die ook wel snappen dat men die adds niet wil zien. Wat Pihole doet is domeinen blokkeren en als je de adds van hetzelfde domein serveerd als waar je videocontent vandaan komt kan Pihole daar het verschil niet in maken. Dus voor Youtube gaat pihole niets helpen

[ Voor 15% gewijzigd door Webgnome op 06-06-2021 22:53 ]

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!

  • Leipo
  • Registratie: November 2000
  • Niet online
Een aantal reclames worden wel geblocked op ios, maar tegenwoordig worden veel reclames op YouTube gehost door hetzelfde domein als de video’s : als je die blocked in je PI zul je ook de video’s blokkeren

Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Nu online

Freee!!

Trotse papa van Toon en Len!

Dzine schreef op zondag 6 juni 2021 @ 21:48:
2 vragen v de kenners hier, ik ben een pi-hole aan het overwegen omdat Adguard helaas niet voldoende is voor Youtube (op iOS). Daarmee zit het hele huis natuurlijk erachter.
De advertenties op YT komen gewoon direct vanaf YT, dus blokkeren van een advertentiedomein gaat niet werken, Pi-Hole heeft precies hetzelfde probleem hier als AdGuard.
- Hoe hoog is de WAF van een pi-hole. Eigenlijk meer hoe bruikbaar blijft het internet voor de wife op normale settings? Specifiek omdat ze de Gsuite voor haar werk gebruikt.
Volkomen afhankelijk van je settings.
- Ik heb nog een oude laptop liggen met win10 waar ik ook van plan ben een simple plex servertje van te maken. Kan ik pi-hole op windows laten lopen en is dat aan te raden?
Het kan (in een Linux VM), maar zoals al eerder gevraagd, waarom denk je, dat het Pi-Hole heet :?

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • period!
  • Registratie: Januari 2019
  • Laatst online: 13-09 09:40
zierbeek schreef op vrijdag 4 juni 2021 @ 16:48:
Yep will do ! :)
code:
1
2
  pihole:
    container_name:  ect
Ik heb mijn .yaml gebaseerd op deze
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
pihole:
    container_name: pihole
    domainname: docker
    hostname: pihole
    image: pihole/pihole:latest
    ports:
      - '53:53/tcp'
      - '53:53/udp'
      # - '67:67/udp'
      - '80:80'
      - '443:443'
    restart: unless-stopped
    volumes:
      - ${USERDIR}/docker/pihole/pihole:/etc/pihole
      # - ${USERDIR}/docker/pihole/pihole.log:/var/log/pihole.log
      - ${USERDIR}/docker/pihole/dnsmasq.d:/etc/dnsmasq.d
    cap_add:
      - NET_ADMIN
    environment:
      - ServerIP=${SERVER_IP}
      - TZ=${TZ}
      - WEBPASSWORD=PIHOLEWEBPASSWORD
      - DNS1=127.0.0.1
      - DNS2=1.1.1.1

https://www.smarthomebegi...buntu-with-reverse-proxy/

Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Nu online

Freee!!

Trotse papa van Toon en Len!

period! schreef op zondag 6 juni 2021 @ 23:13:
[...]
Ik heb mijn .yaml gebaseerd op deze

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
pihole:
    container_name: pihole
    domainname: docker
    hostname: pihole
    image: pihole/pihole:latest
    ports:
      - '53:53/tcp'
      - '53:53/udp'
      # - '67:67/udp'
      - '80:80'
      - '443:443'
    restart: unless-stopped
    volumes:
      - ${USERDIR}/docker/pihole/pihole:/etc/pihole
      # - ${USERDIR}/docker/pihole/pihole.log:/var/log/pihole.log
      - ${USERDIR}/docker/pihole/dnsmasq.d:/etc/dnsmasq.d
    cap_add:
      - NET_ADMIN
    environment:
      - ServerIP=${SERVER_IP}
      - TZ=${TZ}
      - WEBPASSWORD=PIHOLEWEBPASSWORD
      - DNS1=127.0.0.1
      - DNS2=1.1.1.1


https://www.smarthomebegi...buntu-with-reverse-proxy/
code:
1
      - DNS1=127.0.0.1

geeft geen foutmelding, maar doet ook niets nuttigs. Ik zou daar toch echt een andere upstream DNS server invullen.

De relevante entries bij zijn:
code:
1
2
3
4
5
6
  dns:
    - 127.0.0.1
    - 192.168.2.249
  environment:
    - "DNS1=192.168.2.238#5053"
    - "DNS2=192.168.2.237#53"

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • period!
  • Registratie: Januari 2019
  • Laatst online: 13-09 09:40
deze .yaml komt rechtstreeks uit het gelinkte artikel, maar dit is wel een goede basis die iig werkt.
Draai samen met unbound,en met minimale aanpassing werkt t prima.

Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Nu online

Freee!!

Trotse papa van Toon en Len!

period! schreef op zondag 6 juni 2021 @ 23:47:
deze .yaml komt rechtstreeks uit het gelinkte artikel, maar dit is wel een goede basis die iig werkt.
Draai samen met unbound,en met minimale aanpassing werkt t prima.
Ik heb twee Unbounds draaien (DNS1 & DNS2), de yaml is met autocompose uit de draaiende container gehaald.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!

  • period!
  • Registratie: Januari 2019
  • Laatst online: 13-09 09:40
Freee!! schreef op maandag 7 juni 2021 @ 00:19:
[...]

Ik heb twee Unbounds draaien (DNS1 & DNS2), de yaml is met autocompose uit de draaiende container gehaald.
https://github.com/Red5d/docker-autocompose
Dat autocompose had ik nog niet van gehoord, ga ik is bekijken, ziet er interessant uit.
Ben net begonnen met het docker gebeuren, ik draai het op m'n 2e "expirimental" rpi , pihole unbound met een torproxy en wat andere zooi.
De andere "stable" rpi draait pihole, unbound en pivpn bare metal.
erg leuk speelgoed :)

Acties:
  • +1 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 10:21

rens-br

Admin IN & Moderator Mobile
Ik heb de vraag van @period! afgesplitst naar: [Pi-Hole] Request in log die niet van mij zijn

[ Voor 43% gewijzigd door rens-br op 07-06-2021 15:27 ]


Acties:
  • 0 Henk 'm!

  • Dzine
  • Registratie: Februari 2003
  • Laatst online: 23-08 09:02
Freee!! schreef op zondag 6 juni 2021 @ 22:56:
[...]

De advertenties op YT komen gewoon direct vanaf YT, dus blokkeren van een advertentiedomein gaat niet werken, Pi-Hole heeft precies hetzelfde probleem hier als AdGuard.

[...]

Volkomen afhankelijk van je settings.

[...]

Het kan (in een Linux VM), maar zoals al eerder gevraagd, waarom denk je, dat het Pi-Hole heet :?
Helder, thanks ook @Webgnome

Zelfs als niemand me gelooft, ben ik de koning in mijn hoofd....


Acties:
  • +1 Henk 'm!
CH4OS schreef op vrijdag 4 juni 2021 @ 16:25:
[...]
Draait de container met dezelfde UID (en eventueel GID) als matthias die je hier ziet? :)
zierbeek schreef op vrijdag 4 juni 2021 @ 16:32:
[...]
euhm ik dnek het well, hoe kan ik dat juist chechken om zeker te zijn? :)
Heb geen containers aktief maar:
$ id dehakkelaar
uid=1026(dehakkelaar) gid=100(users) groups=100(users)

$ ps -e
[..]
18878 ?        00:06:33 dockerd
[..]

$ ps -o uid,user,gid,group,pid,cmd -C dockerd
  UID USER       GID GROUP      PID CMD
    0 root         0 root     18878 /var/packages/Docker/target/usr/bin/dockerd --config-file /var/packages/Docker

Of op PID:
$ ps -o uid,user,gid,group,pid,cmd 18878
  UID USER       GID GROUP      PID CMD
    0 root         0 root     18878 /var/packages/Docker/target/usr/bin/dockerd --config-file /var/packages/Docker/

[ Voor 24% gewijzigd door deHakkelaar op 07-06-2021 17:30 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

deHakkelaar schreef op maandag 7 juni 2021 @ 16:31:
[...]


[...]

Heb geen containers aktief maar:
$ id dehakkelaar
uid=1026(dehakkelaar) gid=100(users) groups=100(users)

$ ps -e
[..]
18878 ?        00:06:33 dockerd
[..]

$ ps -o user,uid,group,gid,pid,cmd -C dockerd
USER       UID GROUP      GID   PID CMD
root         0 root         0 18878 /var/packages/Docker/target/usr/bin/dockerd --config-file /var/packages/Docker/etc/dockerd.j

Of op PID:
$ ps -o user,uid,group,gid,pid,cmd 18878
USER       UID GROUP      GID   PID CMD
root         0 root         0 18878 /var/packages/Docker/target/usr/bin/dockerd --config-file /var/packages/Docker/etc/dockerd.j
Dat laat alleen zien dat de deamon van Docker onder root draait en dat klopt, zou je dat niet doen loop je tegen een berg issues aan met Docker. :) Een van de voordelen van Podman (een alternatief op Docker) is dat die wel rootless kan draaien.

Acties:
  • +1 Henk 'm!
Ik laat alleen zien hoe je gemakkelijk een proces kan vinden en de UID's etc.
Implementatie is die van m'n Synology NAS.

EDIT: Misschien dat iemand met een aktieve container kan weergeven hoe zo'n thread eruitziet:
$ pstree -s 18878
init───dockerd─┬─containerd───16*[{containerd}]
               └─16*[{dockerd}]

[ Voor 48% gewijzigd door deHakkelaar op 07-06-2021 16:56 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

deHakkelaar schreef op maandag 7 juni 2021 @ 16:50:
Ik laat alleen zien hoe je gemakkelijk een proces kan vinden en de UID's etc.
Implementatie is die van m'n Synology NAS.
Ah, aangezien je mij ook citeerde en mijn vraag daar dus niet echt over ging. :) Feit blijft dat Docker dezelfde user (en eventueel group ID) moet meegeven aan de gebruiker in de container, omdat anders het lokale filesystem het als een andere gebruiker ziet en dan toestemming weigert. Daarbij werkt het overigens op basis van het getal het beste, heb ik ervaren.

Als dus op het lokale bestandssysteem de rechten op dehakkelaar staan, zou je aan Docker moeten meegeven dat de container als user id 1026 draait.

[ Voor 11% gewijzigd door CH4OS op 07-06-2021 16:56 ]


Acties:
  • +1 Henk 'm!
Ja de context verdween een beetje als ik alleen zierbeek quote :D
$ pstree -ps 18878
init(1)───dockerd(18878)─┬─containerd(19042)─┬─{containerd}(19138)
                         │                   ├─{containerd}(19139)
                         │                   ├─{containerd}(19140)
                         │                   ├─{containerd}(19141)
                         │                   ├─{containerd}(19159)
                         │                   ├─{containerd}(19163)
                         │                   ├─{containerd}(19164)
                         │                   ├─{containerd}(19165)
                         │                   ├─{containerd}(19187)
                         │                   ├─{containerd}(19197)
                         │                   ├─{containerd}(19200)
                         │                   ├─{containerd}(19201)
                         │                   ├─{containerd}(21766)
                         │                   ├─{containerd}(28185)
                         │                   ├─{containerd}(4054)
                         │                   └─{containerd}(27754)
                         ├─{dockerd}(18926)
                         ├─{dockerd}(18927)
                         ├─{dockerd}(18928)
                         ├─{dockerd}(18929)
                         ├─{dockerd}(18930)
                         ├─{dockerd}(18982)
                         ├─{dockerd}(19000)
                         ├─{dockerd}(19001)
                         ├─{dockerd}(19190)
                         ├─{dockerd}(19205)
                         ├─{dockerd}(19215)
                         ├─{dockerd}(19216)
                         ├─{dockerd}(19217)
                         ├─{dockerd}(30455)
                         ├─{dockerd}(3966)
                         └─{dockerd}(26364)

[ Voor 129% gewijzigd door deHakkelaar op 07-06-2021 17:01 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
CH4OS schreef op maandag 7 juni 2021 @ 16:55:
[...]
Ah, aangezien je mij ook citeerde en mijn vraag daar dus niet echt over ging. :)
Heb er maar 1e opgestart.
Is dit niet de UID die jij bedoelt dan?
$ ps -C pihole-FTL
  PID TTY          TIME CMD
 7578 ?        00:00:00 pihole-FTL

$ pstree -ps 7578
init(1)───dockerd(18878)───containerd(19042)───containerd-shim(6867)───s6-svscan(6885)───s6-supervise(7554)───bash(7558)───pihole-FTL(7578)─┬─{DNS client}(7629)
                                                                                                                                            ├─{database}(7627)
                                                                                                                                            ├─{housekeeper}(7628)
                                                                                                                                            ├─{socket listener}(7626)
                                                                                                                                            └─{telnet-IPv4}(7624)

$ ps -o uid,user,gid,group,pid,cmd 7578
  UID USER       GID GROUP      PID CMD
    0 root         0 root      7578 pihole-FTL no-daemon


EDIT: Ook raar dat ie in de container ook als root draait:
$ docker exec pihole ps -o uid,user,gid,group,pid,cmd -C pihole-FTL
  UID USER       GID GROUP      PID CMD
    0 root         0 root       519 pihole-FTL no-daemon

Tov bare metal:
pi@ph5b:~ $ ps -o uid,user,gid,group,pid,cmd -C pihole-FTL
  UID USER       GID GROUP      PID CMD
  999 pihole     995 pihole    3233 /usr/bin/pihole-FTL

Ja dit is voor mij ook de eerste keer dat ik hem aanzwengel dus moet ook nog wat leren geloof ik ;)

[ Voor 15% gewijzigd door deHakkelaar op 07-06-2021 18:57 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

deHakkelaar schreef op maandag 7 juni 2021 @ 18:33:
EDIT: Ook raar dat ie in de container ook als root draait:
$ docker exec pihole ps -o uid,user,gid,group,pid,cmd -C pihole-FTL
  UID USER       GID GROUP      PID CMD
    0 root         0 root       519 pihole-FTL no-daemon
Dat doet Docker by default inderdaad, maar dit wil je dus niet altijd, bijvoorbeeld omdat de rechten anders staan. Je moet dus de user ID en de group ID kunnen meegeven aan de container, maar de Pi-Hole container respecteert dat nog niet.

Acties:
  • +1 Henk 'm!
Ja ik vond hem in de DNSMASQ_USER environmentals:
$ docker exec pihole ps -o uid,user,gid,group,pid,cmd -C pihole-FTL
  UID USER       GID GROUP      PID CMD
  999 pihole     999 pihole     519 pihole-FTL no-daemon


EDIT:
$ ps -o uid,user,gid,group,pid,cmd -C pihole-FTL
  UID USER       GID GROUP      PID CMD
  999 999        999 999      22156 pihole-FTL no-daemon

[ Voor 26% gewijzigd door deHakkelaar op 07-06-2021 19:40 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

zierbeek schreef op vrijdag 4 juni 2021 @ 16:48:
Yep will do ! :)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "67:67/udp"
      - "80:80/tcp"
    environment:
      TZ: 'Europe/Brussels'
      WEBPASSWORD: ***
    volumes:
      - /etc/config/pihole/:/etc/pihole/
      - /etc/config/pihole/dnsmasq.d/:/etc/dnsmasq.d/
    cap_add:
      - NET_ADMIN
    restart: unless-stopped
Sorry voor de vertraging, dit is mijn docker-compose.yml:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
version: "3.3"
services:
    pihole:
        container_name: pihole
        image: pihole/pihole:latest
        dns:
          - 127.0.0.1
          - 1.1.1.1
        ports:
          - "53:53/tcp"
          - "53:53/udp"
          - "67:67/udp"
          - "80:80/tcp"
        environment:
          TZ: 'Europe/Amsterdam'
          WEBPASSWORD: 'JaDachtHetNietHoor!'
          ServerIP: '192.168.0.4'
          DNS1: 1.1.1.1
          DNS2: 208.67.222.222
        volumes:
          - ./etc:/etc/pihole/
          - ./dnsmasq.d:/etc/dnsmasq.d/
        # Recommended but not required (DHCP needs NET_ADMIN)
        # https://github.com/pi-hole/docker-pi-hole#note-on-capabilities
        cap_add:
          - NET_ADMIN
        restart: unless-stopped

Acties:
  • 0 Henk 'm!

  • omgwtfbbq
  • Registratie: Juli 2007
  • Laatst online: 13-09 15:39
Ik heb de poort die Pi-hole gebruikt gewijzigd (80 naar 81) omdat ik apache daar wil hebben draaien. Beetje hobby web dev enzo. Echter, zodra ik de poort wijzig lijkt geen enkele DNS request meer bij de Pi-hole aan te komen. Ziggo modem/router routeert ze gewoon naar het IP-adres, en ik kan daar geen specifieke poort aan hangen. Zodra ik poort weer terugzet naar 80 begint alles weer met werken.

Hoe zorg ik dat toch alles blijft werken als die gebruikte poort verander? Vergeet ik iets behalve de lighttpd.conf aanpassen?

Acties:
  • +1 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

omgwtfbbq schreef op maandag 7 juni 2021 @ 22:46:
Ik heb de poort die Pi-hole gebruikt gewijzigd (80 naar 81) omdat ik apache daar wil hebben draaien. Beetje hobby web dev enzo. Echter, zodra ik de poort wijzig lijkt geen enkele DNS request meer bij de Pi-hole aan te komen. Ziggo modem/router routeert ze gewoon naar het IP-adres, en ik kan daar geen specifieke poort aan hangen. Zodra ik poort weer terugzet naar 80 begint alles weer met werken.

Hoe zorg ik dat toch alles blijft werken als die gebruikte poort verander? Vergeet ik iets behalve de lighttpd.conf aanpassen?
Met een Docker container kun je poorten ook remappen. Zo kun je poort 8080 bijvoorbeeld remappen naar 80 op de container. Bij komend voordeel; als je met instellingen een booboo maakt, kan je het soms fixen door de container te herstarten.

Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Nu online

Freee!!

Trotse papa van Toon en Len!

CH4OS schreef op dinsdag 8 juni 2021 @ 01:02:
[...]
Met een Docker container kun je poorten ook remappen. Zo kun je poort 8080 bijvoorbeeld remappen naar 80 op de container. Bij komend voordeel; als je met instellingen een booboo maakt, kan je het soms fixen door de container te herstarten.
Correct, één van de voordelen van Docker.
En met een Docker container en macvlan kun je je Pi-Hole een eigen IP-adres geven, voorkomt poort-conflicten.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • omgwtfbbq
  • Registratie: Juli 2007
  • Laatst online: 13-09 15:39
Ik heb eerder Pi-hole geprobeerd te installeren met Docker, maar kreeg dat toen niet werkend. Ik las ook al eerder iets over een tweede IP toekennen aan de RPi specifiek voor Pi-Hole, dus dat is misschien wel de way to go.

Ik vond het gewoon bijzonder dat een poort wijziging van de admin interface zoveel invloed zou hebben op de rest.

Bedankt voor de suggesties!

Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Nu online

Freee!!

Trotse papa van Toon en Len!

omgwtfbbq schreef op dinsdag 8 juni 2021 @ 07:51:
Ik heb eerder Pi-hole geprobeerd te installeren met Docker, maar kreeg dat toen niet werkend. Ik las ook al eerder iets over een tweede IP toekennen aan de RPi specifiek voor Pi-Hole, dus dat is misschien wel de way to go.

Ik vond het gewoon bijzonder dat een poort wijziging van de admin interface zoveel invloed zou hebben op de rest.

Bedankt voor de suggesties!
Lees je goed in over macvlan voordat je eraan begint (ik heb op dat gebied wat mazzel gehad).

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Freee!! schreef op dinsdag 8 juni 2021 @ 08:54:
Lees je goed in over macvlan voordat je eraan begint (ik heb op dat gebied wat mazzel gehad).
Macvlan is geloof ik wel alleen nodig op Mac, maar daar heb ik geen ervaring mee.

Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Nu online

Freee!!

Trotse papa van Toon en Len!

CH4OS schreef op dinsdag 8 juni 2021 @ 09:30:
[...]
Macvlan is geloof ik wel alleen nodig op Mac, maar daar heb ik geen ervaring mee.
Mijn beide RPi's hebben Docker met macvlan voor diverse (niet alle) containers.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

@Freee!! Ah check, ik dacht dat het alleen voor Mac was, maar zoals ik al zei, ik heb er ook geen ervaring mee. ;)

Acties:
  • +2 Henk 'm!

  • Toppe
  • Registratie: Januari 2004
  • Nu online

Toppe

Oké ✅

Gister de nieuwe beta van iOS15 geïnstalleerd en de 'Private relay' functie aangezet. Het was een beetje te verwachten maar Pi-Hole heeft dus geen enkele functie meer buiten het tegen gaan van zinloos netwerk verkeer van andere apparaten. Ik zie op wel iPhone als iPad gewoon weer reclame :(

Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!


Acties:
  • +3 Henk 'm!

  • mr.DJ95
  • Registratie: Februari 2010
  • Laatst online: 11-09 18:23
Toppe schreef op dinsdag 8 juni 2021 @ 12:46:
Gister de nieuwe beta van iOS15 geïnstalleerd en de 'Private relay' functie aangezet. Het was een beetje te verwachten maar Pi-Hole heeft dus geen enkele functie meer buiten het tegen gaan van zinloos netwerk verkeer van andere apparaten. Ik zie op wel iPhone als iPad gewoon weer reclame :(
Ik denk dat je beter af bent met de pi-hole. Desnoods VPN naar huis en alsnog gebruik maken van je eigen vertrouwde adblocker.
CH4OS schreef op dinsdag 8 juni 2021 @ 10:50:
@Freee!! Ah check, ik dacht dat het alleen voor Mac was, maar zoals ik al zei, ik heb er ook geen ervaring mee. ;)
Ik heb hier eerder mijn docker-compose gepost (zie pinned posts) In deze compose wordt er automagisch een MacVLAN netwerk aangemaakt zonder extra benodigde config. Mogelijk alleen even het subnet en ander custom spul aanpassen.

[ Voor 30% gewijzigd door mr.DJ95 op 08-06-2021 12:54 ]


Acties:
  • 0 Henk 'm!

  • Toppe
  • Registratie: Januari 2004
  • Nu online

Toppe

Oké ✅

mr.DJ95 schreef op dinsdag 8 juni 2021 @ 12:52:
[...]


Ik denk dat je beter af bent met de pi-hole. Desnoods VPN naar huis en alsnog gebruik maken van je eigen vertrouwde adblocker.
Het heeft beide voordeel. Via https://mylocation.org denkt hij dat ik in USA zit. Opzich makkelijk maar als ik kebab google is het makkelijker als hij lokaal zoekt.

Overigens is het doel van private relay niet zozeer om advertenties te blokkeren

Donstil: Je moet kopen wat je wilt hebben. Niet wat je nodig hebt!


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

mr.DJ95 schreef op dinsdag 8 juni 2021 @ 12:52:
Ik heb hier eerder mijn docker-compose gepost (zie pinned posts) In deze compose wordt er automagisch een MacVLAN netwerk aangemaakt zonder extra benodigde config. Mogelijk alleen even het subnet en ander custom spul aanpassen.
Ik heb verder geen issues met Pi-Hole op mijn Pi, de poorten zijn gewoon beschikbaar, een apart IP-adres heb ik er niet voor nodig. :) Mijn Pi doet niet zo heel veel (eigenlijk alleen Pi-Hole en DSMR Reader).

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
omgwtfbbq schreef op maandag 7 juni 2021 @ 22:46:
Ik heb de poort die Pi-hole gebruikt gewijzigd (80 naar 81) omdat ik apache daar wil hebben draaien. Beetje hobby web dev enzo. Echter, zodra ik de poort wijzig lijkt geen enkele DNS request meer bij de Pi-hole aan te komen. Ziggo modem/router routeert ze gewoon naar het IP-adres, en ik kan daar geen specifieke poort aan hangen. Zodra ik poort weer terugzet naar 80 begint alles weer met werken.

Hoe zorg ik dat toch alles blijft werken als die gebruikte poort verander? Vergeet ik iets behalve de lighttpd.conf aanpassen?
Geen idee wat je verkeerd doet, maar volgens mij zijn er een aantal mensen die LigHTTPd volledig door Apache of NginX hebben vervangen op het Pi-Hole Forum dus kijk daar eens effe rond : https://discourse.pi-hole.net/ :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Corrigan
  • Registratie: Juni 2016
  • Niet online
Heeft iemand RTL XL nog steeds werkend met een Pi-Hole?
Ik heb diverse tips van het internet en dit forum geprobeerd voor het whitelisten.

Zonder succes, kom steeds niet verder dan het RTL XL video menu. Starten van een video geeft een zwart scherm met een draaiende cirkel. Alleen de standaard blocklist werkt ook niet.

Tips zijn welkom!

Geprobeerd:
cdns.gigya.com
gigya.com
nl.sitestat.com
crwdcntrl.net

Acties:
  • 0 Henk 'm!

  • Eraser127
  • Registratie: Maart 2001
  • Laatst online: 12-09 23:06

Eraser127

Nijkerk

Ik heb een 'probleem' met mijn PiHole. Sinds een aantal weken draait Pihole op een RPi 1 en dat doet het prima. Deze zit als DNS verwijzing in de router (Ziggo) Nu kwam ik er achter dat mijn vrouw met haar telefoon (Sony Xperia X) via google advertenties (als ze een product zoekt) niet op bepaalde sites komt terwijl ik daar met mijn telefoon (OnePlus 3T) dan wel kom.

Beide telefoons verbinden via WiFi naar een Ubiquiti UniFi AP-AC LITE naar een Ubiquiti UniFi Switch. IP toewijzing gaat automatisch.

Hoe kan ik dit oplossen? Ik zou kunnen whitelisten of blacklisten in PiHole, maar het is mij vreemd dat er verschil zit op twee devices.

My Discogs


Acties:
  • +1 Henk 'm!

  • JeroenE
  • Registratie: Januari 2001
  • Niet online
Wellicht probeert jouw telefoon via DoH alsnog aan het juiste adres te komen als er geen juist adres van de Pihole komt. Er zijn steeds meer telefoons/apps die zelf uitzoeken wat het adres is ipv via de standaard DNS te gebruiken.

Of dat de ene telefoon wel over IPv6 verbindingen maakt en de andere niet. Als jouw PiHole alleen met IPv4 werkt dan werkt het blokkeren op de andere dus wel en op de de ene niet.

Acties:
  • +1 Henk 'm!

  • DoeEensGek
  • Registratie: Maart 2009
  • Laatst online: 07-09 18:45
Mijn oneplus trekt weinig aan van de DNS die PiHole hem geeft.
Alleen als ik wireguard aan heb staan gaat allles netjes langs PiHole.
@Eraser127 kans dat jouw oneplus ook gewoon om pihole heen gaat is reëel.

Acties:
  • +3 Henk 'm!
Eraser127 schreef op donderdag 10 juni 2021 @ 09:23:
Ik heb een 'probleem' met mijn PiHole. Sinds een aantal weken draait Pihole op een RPi 1 en dat doet het prima. Deze zit als DNS verwijzing in de router (Ziggo) Nu kwam ik er achter dat mijn vrouw met haar telefoon (Sony Xperia X) via google advertenties (als ze een product zoekt) niet op bepaalde sites komt terwijl ik daar met mijn telefoon (OnePlus 3T) dan wel kom.

Beide telefoons verbinden via WiFi naar een Ubiquiti UniFi AP-AC LITE naar een Ubiquiti UniFi Switch. IP toewijzing gaat automatisch.

Hoe kan ik dit oplossen? Ik zou kunnen whitelisten of blacklisten in PiHole, maar het is mij vreemd dat er verschil zit op twee devices.
De Google zoek resultaten waar "Ad" voor staan worden natuurlijk geblokkeerd omdat het ads zijn.
Als de één ze wel laad en de ander niet, dan is er hoogst waarschijnlijk nog wat mis met je DNS.
De drie hoofd oorzaken waardoor ads vaak nog doorkomen zijn:

1) Je clients gebruiken naast Pi-hole nog een andere DNS server die is toegewezen via DHCP en niet is Pi-holed, .
Als je onderstaande uitvoert op Pi-hole kun je zien welke DNS server(s) je clients krijgen toegewezen via DHCPv4:
pi@ph5b:~ $ pihole-FTL dhcp-discover
[..]
   dns-server: 10.0.0.2
   dns-server: 10.0.0.4
[..]


2) Als je router IPv6 ondersteunt en aan staat, dan kan via IPv6 router advertisement (RA) ook een andere DNS server als Pi-hole worden toegewezen.

3) Je browser heeft DoH aan staan welke ook Pi-hole omzeilt.

Voor Windows check heb je:
code:
1
netsh interface ip show dnsservers

&
code:
1
netsh interface ip6 show dnsservers


Voor MacOS:
code:
1
scutil --dns


Voor Linux clients met dhcpcd network manager:
code:
1
dhcpcd --dumplease eth0


Voor Linux clients met "NetworkManager":
code:
1
nmcli


Voor Linux zijn er nog een boel network managers die toegepast worden zoals netplan, connman etc ... ik ken ze niet allemaal.

Voor Android clients adviseer ik om de "Network info" app te installeren en voor iOS zal wel iets vergelijkbaars zijn.

Er zijn gevallen bekend waar Android clients de DNS server(s) van Google 8.8.8.8 toevoegen als "secondary DNS" als alleen maar één DNS server wordt meegegeven via DHCP (vermoedelelijk om redundancy te behouden).
Dit is simpel op te lossen door je DHCP server twee of zelfs drie keer het Pi-hole IP mee te geven voor DNS.
Als Pi-hole ook DHCP doet kan je onderstaande doen om dat te verwezelijken:
pi@ph5b:~ $ sudo nano /etc/dnsmasq.d/10-dhcp-dns.conf
dhcp-option=option:dns-server,10.0.0.2,10.0.0.2,10.0.0.2

pi@ph5b:~ $ pihole-FTL --test
dnsmasq: syntax check OK.

pi@ph5b:~ $ sudo service pihole-FTL reload
pi@ph5b:~ $

En controleren met pihole-FTL dhcp-discover

EDIT: Ow ik kwam later achter het speciale adres 0.0.0.0:
pi@ph5b:~ $ man dnsmasq
[..]
              The special address 0.0.0.0 is taken to mean "the address of the machine
              running dnsmasq".

Dan hoef je dus geen zorgen te maken mocht je tussentijds het Pi-hole IP adres wijzigen:
code:
1
dhcp-option=option:dns-server,0.0.0.0,0.0.0.0,0.0.0.0

[ Voor 6% gewijzigd door deHakkelaar op 09-03-2022 00:43 . Reden: ipv6 check toegevoegd ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
Corrigan schreef op dinsdag 8 juni 2021 @ 22:00:
Heeft iemand RTL XL nog steeds werkend met een Pi-Hole?
Ik heb diverse tips van het internet en dit forum geprobeerd voor het whitelisten.

Zonder succes, kom steeds niet verder dan het RTL XL video menu. Starten van een video geeft een zwart scherm met een draaiende cirkel. Alleen de standaard blocklist werkt ook niet.

Tips zijn welkom!

Geprobeerd:
cdns.gigya.com
gigya.com
nl.sitestat.com
crwdcntrl.net
Start onderstaand op Pi-hole om te kijken wat geblokkeerd wordt als je een video opstart:
code:
1
pihole -t

Of check wat geblokkeerd wordt via de GUI:
http://pi.hole/admin/queries.php

Meer tips:
https://discourse.pi-hole...an-ad-is-coming-from/1522

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Noxious
  • Registratie: Juli 2002
  • Laatst online: 10-09 14:45
Mijn Pi-hole draait op een VM en doet het over het algemeen al twee jaar prima, maar zo eens in de maand gaat alle DNS stuk. Een herstart van de VM lost dit dan vrijwel altijd op.

Hebben anderen hier een vergelijkbare ervaring? Ik dacht aan een work-around met een cronjob die eens in de week ofzo een reboot doet; maar mogelijk is het een bekend probleem met oplossing. :)

Acties:
  • +1 Henk 'm!
Noxious schreef op donderdag 10 juni 2021 @ 13:51:
Mijn Pi-hole draait op een VM en doet het over het algemeen al twee jaar prima, maar zo eens in de maand gaat alle DNS stuk. Een herstart van de VM lost dit dan vrijwel altijd op.

Hebben anderen hier een vergelijkbare ervaring? Ik dacht aan een work-around met een cronjob die eens in de week ofzo een reboot doet; maar mogelijk is het een bekend probleem met oplossing. :)
Als dat het enige is wat je doet, herstarten, dan schiet je niks op natuurlijk.
Patchen met een cron job is natuurlijk ook niet wenselijk.
Je zult de logs moeten induiken en mogelijk andere troubleshooting technieken moeten toepassen om te achterhalen wat er mis gaat.
Wat regelmatig gebeurd is dat er een DNS loop is gecreérd waardoor de database uit z'n voegen loopt.
Heb je toevallig in je router settings Pi-hole geconfigureerd als upstream/WAN/Internet DNS server?
En gebruik je ook toevallig "Conditional forwarding" in Pi-hole?
Die twee zijn de hoofd oorzaken van een DNS loop waar DNS queries gevangen worden in een loop tussen router en Pi-hole.
Hoe groot is je dbase?
code:
1
ls -hl /etc/pihole/pihole-FTL.db


Hoeveel queries heb je op een dag?
code:
1
nc localhost 4711 <<< '>stats >quit' | grep 'dns_queries_today\|unique_clients'

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Noxious
  • Registratie: Juli 2002
  • Laatst online: 10-09 14:45
deHakkelaar schreef op donderdag 10 juni 2021 @ 14:17:
[...]

Als dat het enige is wat je doet, herstarten, dan schiet je niks op natuurlijk.
Patchen met een cron job is natuurlijk ook niet wenselijk.
Vandaar ook m'n vraag uiteraard ;)
Je zult de logs moeten induiken en mogelijk andere troubleshooting technieken moeten toepassen om te achterhalen wat er mis gaat.
Wat regelmatig gebeurd is dat er een DNS loop is gecreérd waardoor de database uit z'n voegen loopt.
Heb je toevallig in je router settings Pi-hole geconfigureerd als upstream/WAN/Internet DNS server?
En gebruik je ook toevallig "Conditional forwarding" in Pi-hole?
Die twee zijn de hoofd oorzaken van een DNS loop waar DNS queries gevangen worden in een loop tussen router en Pi-hole.
Geen conditional forwarding geactiveerd. M'n pi-hole forward request naar m'n domein controller welke zowel de interne als externe requests afhandeld (1.1.1.1, 8.8.8.8, 8.8.4.4 als forwarders in de domein controller).
Hoe groot is je dbase?
code:
1
ls -hl /etc/pihole/pihole-FTL.db
604MB
Hoeveel queries heb je op een dag?
code:
1
nc localhost 4711 <<< '>stats >quit' | grep 'dns_queries_today\|unique_clients'
dns_queries_today 23595
unique_clients 18

Suggesties welkom; in welke logs kan ik het beste neuzen de eerstvolgende keer als dit zich voordoet?

Acties:
  • +2 Henk 'm!
@Noxious OK, lijkt niet dat er ge-looped wordt.
Check de kernel ring buffer:
code:
1
dmesg -T

Check de systemd journals:
code:
1
journalctl

Check de Pi-hole logs (":n" voor volgende log file):
code:
1
zless /var/log/pihole.log*

code:
1
zless /var/log/pihole-FTL.log*

En andere logs in de /var/log/ folder.

EDIT: En natuurlijk ook de logs van je hypervisor!

[ Voor 10% gewijzigd door deHakkelaar op 10-06-2021 15:17 . Reden: instucties voor zless toegevoegt ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Eraser127
  • Registratie: Maart 2001
  • Laatst online: 12-09 23:06

Eraser127

Nijkerk

@deHakkelaar Het lijkt er idd op dat android zelf google dns toevoegt als tweede dns (via network info app en dan WiFi). Zal in de router de andere dns server ook invullen met RPi.

My Discogs


Acties:
  • +1 Henk 'm!

  • Noxious
  • Registratie: Juli 2002
  • Laatst online: 10-09 14:45
deHakkelaar schreef op donderdag 10 juni 2021 @ 14:40:
@Noxious OK, lijkt niet dat er ge-looped wordt.
Check de kernel ring buffer:
code:
1
dmesg -T

Check de systemd journals:
code:
1
journalctl

Check de P-hole logs:
code:
1
zless /var/log/pihole.log*

code:
1
zless /var/log/pihole-FTL.log*

En ander logs in de /var/log/ folder.

EDIT: En natuurlijk ook de logs van je hypervisor!
Thanks, hier kan ik wat mee! Er is nu natuurlijk niets spannends te zien, maar ik ga hier even langs lopen de volgende keer als ik hier tegenaan loop. Dankjewel.

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Eraser127 schreef op donderdag 10 juni 2021 @ 09:23:
Ik heb een 'probleem' met mijn PiHole. Sinds een aantal weken draait Pihole op een RPi 1 en dat doet het prima. Deze zit als DNS verwijzing in de router (Ziggo) Nu kwam ik er achter dat mijn vrouw met haar telefoon (Sony Xperia X) via google advertenties (als ze een product zoekt) niet op bepaalde sites komt terwijl ik daar met mijn telefoon (OnePlus 3T) dan wel kom.

Beide telefoons verbinden via WiFi naar een Ubiquiti UniFi AP-AC LITE naar een Ubiquiti UniFi Switch. IP toewijzing gaat automatisch.

Hoe kan ik dit oplossen? Ik zou kunnen whitelisten of blacklisten in PiHole, maar het is mij vreemd dat er verschil zit op twee devices.
Je bent er gelukkig al achter :
Eraser127 schreef op donderdag 10 juni 2021 @ 14:47:
@deHakkelaar Het lijkt er idd op dat android zelf google dns toevoegt als tweede dns (via network info app en dan WiFi). Zal in de router de andere dns server ook invullen met RPi.
Maar dit is inderdaad ook nog een optie als je geen Router hebt die dergelijke toestanden kan voorkomen :
DoeEensGek schreef op donderdag 10 juni 2021 @ 10:25:
Mijn oneplus trekt weinig aan van de DNS die PiHole hem geeft.
Alleen als ik wireguard aan heb staan gaat allles netjes langs PiHole.
@Eraser127 kans dat jouw oneplus ook gewoon om pihole heen gaat is reëel.
Een VPN gooit namelijk ALLES over de Tunnel heen en het OS zal dan gewoon moeten respecteren, want anders heb je een DNS Leak :*)

Er zijn ook wel dingen zoals "Split Horizon" natuurlijk, maar dat is een ander verhaal en juist niet wat je wilt!

Verder is er ook optie #3 die op een soortgelijke manier werkt : https://blokada.org/
Zeg maar de Pi-Hole + VPN oplossing, voordat die twee een optie waren :D

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Eraser127
  • Registratie: Maart 2001
  • Laatst online: 12-09 23:06

Eraser127

Nijkerk

@nero355 Ik kan in mijn Ziggo modem geen dns 2 invullen:
Fout bij het converteren van een of meer items:
DNS Server2 is ongeldig
Afbeeldingslocatie: https://tweakers.net/i/t6BiB_G2Bz4ofMNcNH66rsKgm9M=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/hMudMKfKeLUojIJHc35D1WFx.png?f=user_large
Kan ook nog de RPi als DHCP server instellen natuurlijk.

[ Voor 13% gewijzigd door Eraser127 op 10-06-2021 21:38 ]

My Discogs


Acties:
  • +1 Henk 'm!
@Eraser127 , tja ik zei de oplossing is simpel.
Maar de weg ernaar toe is dat vaak niet ;)
Probeer 0.0.0.0.
Of een ongebruikt IP welke nog wel in je LAN subnet zit maar buiten de DHCP scope.
Voor de clients maakt het weinig uit ofdat die 2e DNS niet werkt.
Maar bent dan wel af van die 8.8.8.8.
Als laatste redmiddel Pi-hole als DHCP server.

Ow dat screenshotje is toch wel van de router DHCP server sectie toch?
En niet van de WAN/Internet DNS settings?

[ Voor 14% gewijzigd door deHakkelaar op 11-06-2021 07:26 ]

There are only 10 types of people in the world: those who understand binary, and those who don't

Pagina: 1 ... 56 ... 110 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.