Acties:
  • +2 Henk 'm!
Vandaar dat onder de motorkap van, ik doe een gokje, zo'n 70 procent of meer van de thuis routertjes dnsmasq ronkt.
En die hebben niet allemaal de laatse versie zoals Pi-hole dat heeft en zeker niet alle opties die je kan verwezenlijken met alleen maar wat config bestandjes te manipuleren ;)

EDIT: Ow en dnsmasq wordt ook veel toegepast op oa IoT en andere zaken voor DNS caching en gebruikt voor andere functies die hij kan verrichten.
EDIT2: Met het pihole-FTL sausje eroverheen is het verworden tot iets als een Swiss Army Knife 8)

[ Voor 21% gewijzigd door deHakkelaar op 15-11-2021 21:06 . Reden: boel typoos ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Campo di Casa
  • Registratie: Januari 2010
  • Laatst online: 19:04
nog ff een kort vraagje. Gisteravond naast Pi-Hole Wireguard op gezet op de Pi. Bij de tut die ik volgende werd als advies gegeven om de Pi dagelijks te laten rebooten en patches installeren mocht dit nodig zijn.

Wat is jullie ervaring?

Acties:
  • +2 Henk 'm!
@Campo di Casa , heel slecht advies.
Maar ik weet niet wat in die tut staat?
Waarom niet de officiele gids gevolgd?
https://docs.pi-hole.net/guides/vpn/wireguard/overview/

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • GG85
  • Registratie: Januari 2002
  • Laatst online: 08-07 20:24

GG85

.......

Campo di Casa schreef op dinsdag 16 november 2021 @ 20:19:
nog ff een kort vraagje. Gisteravond naast Pi-Hole Wireguard op gezet op de Pi. Bij de tut die ik volgende werd als advies gegeven om de Pi dagelijks te laten rebooten en patches installeren mocht dit nodig zijn.

Wat is jullie ervaring?
Rebooten is sowieso niet nodig, behalve bij een kernel update.
D.m.v. unattended-upgrades kan je evt security patches automatisch laten downloaden en installeren met een reboot als nodig (maar dat is bhv een kernel upgrade eigenlijk nooit nodig).
Andere updates zou ik eens in de zoveel tijd handmatig doen, je wilt niet dat er iets breekt door een automatische update die je niet nodig hebt.

Acties:
  • +1 Henk 'm!

  • GG85
  • Registratie: Januari 2002
  • Laatst online: 08-07 20:24

GG85

.......

Sowieso zou ik zo snel mogelijk van Raspberry Pi's en hun, m.i. flaw: sd kaartjes afstappen.

Voor €120-€160 heb je een fanless mini pc met een Intel Atom of Celeron N4020/N4200 met eMMC ipv een sdkaart voor je OS.

Als je daar DietPi op zet ipv Raspberri Pi OS (of hoe dat tegenwoordig heet) heb je ook een Debian gebaseerd systeem waarop je alle tutorials kunt volgen maar wel een veel stabielere basis om iets als PiHole, PiVPN, Unbound, HomeAssist, NAS etc 24/7 op te draaien.

Op Ali zijn ze nog wel goedkoper te vinden.

[ Voor 3% gewijzigd door GG85 op 16-11-2021 21:39 ]


Acties:
  • +3 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 09-07 16:00
GG85 schreef op dinsdag 16 november 2021 @ 21:39:
Sowieso zou ik zo snel mogelijk van Raspberry Pi's en hun, m.i. flaw: sd kaartjes afstappen.

Voor €120-€160 heb je een fanless mini pc met een Intel Atom of Celeron N4020/N4200 met eMMC ipv een sdkaart voor je OS.

Als je daar DietPi op zet ipv Raspberri Pi OS (of hoe dat tegenwoordig heet) heb je ook een Debian gebaseerd systeem waarop je alle tutorials kunt volgen maar wel een veel stabielere basis om iets als PiHole, PiVPN, Unbound, HomeAssist, NAS etc 24/7 op te draaien.

Op Ali zijn ze nog wel goedkoper te vinden.
Of je blijft rpi gebruiken icm een USB SSD. Werkt hier als een tierelier.

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 23:39

Videopac

Rommelt wat aan.

GG85 schreef op dinsdag 16 november 2021 @ 21:39:
Sowieso zou ik zo snel mogelijk van Raspberry Pi's en hun, m.i. flaw: sd kaartjes afstappen.

Voor €120-€160 heb je een fanless mini pc met een Intel Atom of Celeron N4020/N4200 met eMMC ipv een sdkaart voor je OS.

Als je daar DietPi op zet ipv Raspberri Pi OS (of hoe dat tegenwoordig heet) heb je ook een Debian gebaseerd systeem waarop je alle tutorials kunt volgen maar wel een veel stabielere basis om iets als PiHole, PiVPN, Unbound, HomeAssist, NAS etc 24/7 op te draaien.

Op Ali zijn ze nog wel goedkoper te vinden.
Koop een tweedehands Odroid, een C2 bijvoorbeeld.
Ik heb trouwens 2 Banana Pi Pro’s draaien, ook met SD kaart en heb nog geen enkel probleem gehad.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Campo di Casa schreef op dinsdag 16 november 2021 @ 20:19:
nog ff een kort vraagje. Gisteravond naast Pi-Hole Wireguard op gezet op de Pi. Bij de tut die ik volgende werd als advies gegeven om de Pi dagelijks te laten rebooten en patches installeren mocht dit nodig zijn.

Wat is jullie ervaring?
Ik noem dat "De YOLO Linux Generatie" >:) :P :+

Dingen updaten/upgraden zonder mijn aanwezigheid = NO GO! :F

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Campo di Casa
  • Registratie: Januari 2010
  • Laatst online: 19:04
deHakkelaar schreef op dinsdag 16 november 2021 @ 20:59:
@Campo di Casa , heel slecht advies.
Maar ik weet niet wat in die tut staat?
Waarom niet de officiele gids gevolgd?
https://docs.pi-hole.net/guides/vpn/wireguard/overview/
Ik vond het ook al raar advies. En de beperkte kennis die ik van Linux heb gaf mij al het idee dat het onnodig is.

Ik heb in dit geval de tut gedaan uit gemakzucht. Begreep wel van wat ik had opgezocht op diverse sites dat Wireguard vrij simpel op te zetten is. Alleen wou ik laat op de zondagavond Wireguard snel opzetten om te kijken wat het met de snelheid doet. Toch een grote kans dat ik het weer verwijder omdat de vorige keer dat ik een eigen VPN had opgezet de snelhei zwaar vond tegen vallen.

Update
snelheid valt in mijn geval vies tegen als ik gebruik wil maken van een eigen VPN met mijn huidige 200/50 KPN abbo. Zal het over een paar maand nog eens proberen als glasvezel is aangesloten.

Zonder VPN
Afbeeldingslocatie: https://tweakers.net/i/3mY9zz78vL1DVnOrhY-MFPFPnT0=/234x176/filters:strip_exif()/f/image/CWlNr2vhBMW6aLqZDCupaqC6.png?f=fotoalbum_medium

Met VPN
Afbeeldingslocatie: https://tweakers.net/i/QCTPfO5jAAPxEnnMYVLnvS4iMpo=/234x176/filters:strip_exif()/f/image/Y1JQ6yvBpqOd7pBuDjSsvDc9.png?f=fotoalbum_medium
nero355 schreef op dinsdag 16 november 2021 @ 23:23:
[...]

Ik noem dat "De YOLO Linux Generatie" >:) :P :+

Dingen updaten/upgraden zonder mijn aanwezigheid = NO GO! :F
Volgens mij zijn de RaspberryPi’s ooit bedoeld als een tool om te experimenteren. Dat heb ik bij deze ook gedaan. Vd week kaartje weer ff flashen en piHole opnieuw installeren. Het is niet dat ik mijn desktop vernachel die ik dagelijks nodig heb :)

[ Voor 49% gewijzigd door Campo di Casa op 17-11-2021 07:06 ]


Acties:
  • +3 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 09-07 08:16
Campo di Casa schreef op dinsdag 16 november 2021 @ 20:19:
Bij de tut die ik volgende werd als advies gegeven om de Pi dagelijks te laten rebooten en patches installeren mocht dit nodig zijn.
GG85 schreef op dinsdag 16 november 2021 @ 21:33:
[...]
Rebooten is sowieso niet nodig, behalve bij een kernel update.

Andere updates zou ik eens in de zoveel tijd handmatig doen, je wilt niet dat er iets breekt door een automatische update die je niet nodig hebt.
Ik ben het niet eens met een aantal van bovenstaande stellingen (quoted en andere) en zal dan ook wel weer de nodige negatieve reacties over me heen krijgen. Ik gebruik pi-hole op een raspberry pi 3B, met raspbian, sinds pihole-versie 2.x (5+ jaar). Een van de eerste dingen die ik heb toegevoegd is webmin, geconfigureerd om updates dagelijks automatisch te instaleren. Dit heeft nog nooit een probleem opgeleverd.

Een aantal maanden geleden las ik een artikel over het needrestart package. Heb dit package aan mijn setup toegevoegd, na een aantal weken kwam ik tot de onaangename conclusie dat er toch wel meer nodig is dan af en toe updates te instaleren. Ik heb een scriptje geschreven rond needrestart (-b optie), dat me op de hoogte houd van wat nodig is.

Needrestart geeft, na installatie van updates, aan welke services gewoon een restart nodig hebben, om de updates actief te gebruiken, echter, regelmatig zijn er sevices die de geinstalleerde updates niet zullen oppikken door een service restart. Needrestart geeft aan welke services gewoon een restart nodig hebben, als er nog andere services worden opgelijst, reboot ik de pi (Het wordt wel duidelijk als je eenmaal een needrestart screen gezien hebt...)

Opgelet. Als je needrestart toevoegd aan je systeem, integreert die automatisch in apt-get. telkens je apt-get gebruikt, draait needrestart automatisch. Als je dit niet wil -> niet instaleren...

In mijn, door vele tweakers gehate manual (PDF), heb ik needrestart toegevoegd, sectie 24 / 3 (install needrestart). Het script dat ik met cron dagelijks run, stuurt me een mail, indien een manuele actie nodig is (service restart of reboot).

Acties:
  • +3 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 19:28

Hann1BaL

Do you stay for dinner?Clarice

Campo di Casa schreef op woensdag 17 november 2021 @ 05:44:
[...]

Ik vond het ook al raar advies. En de beperkte kennis die ik van Linux heb gaf mij al het idee dat het onnodig is.

Ik heb in dit geval de tut gedaan uit gemakzucht. Begreep wel van wat ik had opgezocht op diverse sites dat Wireguard vrij simpel op te zetten is. Alleen wou ik laat op de zondagavond Wireguard snel opzetten om te kijken wat het met de snelheid doet. Toch een grote kans dat ik het weer verwijder omdat de vorige keer dat ik een eigen VPN had opgezet de snelhei zwaar vond tegen vallen.

Update
snelheid valt in mijn geval vies tegen als ik gebruik wil maken van een eigen VPN met mijn huidige 200/50 KPN abbo. Zal het over een paar maand nog eens proberen als glasvezel is aangesloten.

Zonder VPN
[Afbeelding]

Met VPN
[Afbeelding]


[...]

Volgens mij zijn de RaspberryPi’s ooit bedoeld als een tool om te experimenteren. Dat heb ik bij deze ook gedaan. Vd week kaartje weer ff flashen en piHole opnieuw installeren. Het is niet dat ik mijn desktop vernachel die ik dagelijks nodig heb :)
Wel een beetje offtopic, maar VPN op de pi levert bij mij ook een lage snelheid op, maar een VM met snellere CPU maar verder vergelijkbare specs levert een prima VPN op. je loopt nu niet tegen de limitatie van je verbinding aan (tenzij je andere zaken open hebt die continue je hele verbinding gebruiken.)

Acties:
  • +5 Henk 'm!
Campo di Casa schreef op woensdag 17 november 2021 @ 05:44:
[...]

Ik vond het ook al raar advies. En de beperkte kennis die ik van Linux heb gaf mij al het idee dat het onnodig is.

Ik heb in dit geval de tut gedaan uit gemakzucht. Begreep wel van wat ik had opgezocht op diverse sites dat Wireguard vrij simpel op te zetten is. Alleen wou ik laat op de zondagavond Wireguard snel opzetten om te kijken wat het met de snelheid doet. Toch een grote kans dat ik het weer verwijder omdat de vorige keer dat ik een eigen VPN had opgezet de snelhei zwaar vond tegen vallen.

Update
snelheid valt in mijn geval vies tegen als ik gebruik wil maken van een eigen VPN met mijn huidige 200/50 KPN abbo. Zal het over een paar maand nog eens proberen als glasvezel is aangesloten.

Zonder VPN
[Afbeelding]

Met VPN
[Afbeelding]


[...]

Volgens mij zijn de RaspberryPi’s ooit bedoeld als een tool om te experimenteren. Dat heb ik bij deze ook gedaan. Vd week kaartje weer ff flashen en piHole opnieuw installeren. Het is niet dat ik mijn desktop vernachel die ik dagelijks nodig heb :)
Zoals @nero355 al aangaf: "Dingen updaten/upgraden zonder mijn aanwezigheid = NO GO!".
Plus heel soms hebben updates gebruikers interactie nodig welke niet te automatiseren valt.
En je wilt eerst de release notes lezen, en mogelijk een backup maken, voordat je een grote update toepast.
Automatisch updaten is leuk voor clients maar niet voor servers.

En de kritiek die hier geleverd wordt dat een Pi met een SD kaartje niet geschikt zou zijn voor een server vind ik onterecht.
Ik ga niet in op teveel details maar als een SD kaartje niet geschikt zou zijn, dan zou HP deze ook niet in z'n enterprise servers toepassen:
https://support.hpe.com/h...3546en_us&docLocale=en_US

Ik vermoed dat er een aantal Pi gebruikers tegen het "under-voltage" probleem zijn aangelopen waardoor data op de SD kaart kan vernaggelen vernachelen:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"
En als dit niet goed is gediagnotiseerd, de conclusie trekken dat het aan het SD kaartje lag ipv een slechte voeding, kabels of teveel "load" belasting.

EDIT: En zoals gebruikelijk, houd zaken KISS!

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Campo di Casa schreef op woensdag 17 november 2021 @ 05:44:
Ik heb in dit geval de tut gedaan uit gemakzucht. Begreep wel van wat ik had opgezocht op diverse sites dat Wireguard vrij simpel op te zetten is. Alleen wou ik laat op de zondagavond Wireguard snel opzetten om te kijken wat het met de snelheid doet. Toch een grote kans dat ik het weer verwijder omdat de vorige keer dat ik een eigen VPN had opgezet de snelhei zwaar vond tegen vallen.
OpenVPN of Wireguard snel opzetten kan heel makkelijk met PiVPN en die werkt ook nog eens samen met Pi-Hole als je dat wilt! :)
Update
snelheid valt in mijn geval vies tegen als ik gebruik wil maken van een eigen VPN met mijn huidige 200/50 KPN abbo. Zal het over een paar maand nog eens proberen als glasvezel is aangesloten.

Zonder VPN
[Afbeelding]

Met VPN
[Afbeelding]
Welke Pi en hoe heb je dit getest :?
Hann1BaL schreef op woensdag 17 november 2021 @ 10:09:
VPN op de pi levert bij mij ook een lage snelheid op, maar een VM met snellere CPU maar verder vergelijkbare specs levert een prima VPN op. je loopt nu niet tegen de limitatie van je verbinding aan (tenzij je andere zaken open hebt die continue je hele verbinding gebruiken.)
Welke hardware vergelijk je met elkaar en wat waren de snelheden :?
deHakkelaar schreef op woensdag 17 november 2021 @ 10:15:
En je wilt eerst de release notes lezen, en mogelijk een backup maken, voordat je een grote update toepast.
Dat ook! :)
En de kritiek die hier geleverd wordt dat een Pi met een SD kaartje niet geschikt zou zijn voor een server vind ik onterecht.
Ik ga niet in op teveel details maar als een SD kaartje niet geschikt zou zijn, dan zou HP deze ook niet in z'n enterprise servers toepassen:
https://support.hpe.com/h...3546en_us&docLocale=en_US
Ahh... de HPE G8 Serie... die heb ik echt te vaak van binnen gezien en daar zit inderdaad zowel een SD slot als een Interne USB aansluiting! :*)

Echter wil VMWare dat soort setups niet meer helaas : https://nl.hardware.info/...-als-boot-drives-sterk-af

Dus tja... wat moet je daar nou weer van vinden :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 19:28

Hann1BaL

Do you stay for dinner?Clarice

nero355 schreef op woensdag 17 november 2021 @ 15:20:
[...]

[...]

Welke hardware vergelijk je met elkaar en wat waren de snelheden :?

[...]
RPI2 met een Hyper-V debian VM.
RPI2: paar Mb/s met latency problemen
Debian VM: max snelheden die mijn ISP mij geeft. (zit op een Ziggo 300/30 lijn)

Acties:
  • 0 Henk 'm!
nero355 schreef op woensdag 17 november 2021 @ 15:20:
[...]
Echter wil VMWare dat soort setups niet meer helaas : https://nl.hardware.info/...-als-boot-drives-sterk-af

Dus tja... wat moet je daar nou weer van vinden :?
Tja daar noem je wat, een server die meerdere servers draait en vermoedelijk met hoge IO-ops.
Dat is natuurlijk in de verste verte niet te vergelijken met alleen maar Pi-hole draaien + mogelijk een paar andere lichte taken op een Raspi.

EDIT: Opslag is altijd een ondergeschoven kindje.
Ik pas meestal verschillende types opslag toe specifiek voor de taak die verricht moet worden.

[ Voor 12% gewijzigd door deHakkelaar op 17-11-2021 15:54 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Hann1BaL schreef op woensdag 17 november 2021 @ 15:24:
RPI2 met een Hyper-V debian VM.

RPI2: paar Mb/s met latency problemen
Debian VM: max snelheden die mijn ISP mij geeft. (zit op een Ziggo 300/30 lijn)
OK, maar welke CPU zat er in die laatste :?

Op het moment dat je geen Encryptie Offloading kan benutten gaat de CPU heel zwaar tellen en zit je al gauw aan een i3 of zo om enkele honderden Mbps te kunnen halen! :)
deHakkelaar schreef op woensdag 17 november 2021 @ 15:49:
Tja daar noem je wat, een server die meerdere servers draait en vermoedelijk met hoge IO-ops.
Dat is natuurlijk in de verste verte niet te vergelijken met alleen maar Pi-hole draaien + mogelijk een paar andere lichte taken op een Raspi.
Het werd vaak gebruikt om alleen het OS erop te draaien en de 4 of 12 HDD Bays te benutten voor de Storage van het geheel dus het is best wel een vaag moment voor dergelijke gebruikers als VMWare opeens zegt : Niet meer doen hé! Not Supported! :/
EDIT: Opslag is altijd een ondergeschoven kindje.
Ik pas meestal verschillende types opslag toe specifiek voor de taak die verricht moet worden.
Ik ook, maar vertel dat maar eens aan de VMWare gebruikers of bijvoorbeeld de DIY NAS bouwers die op zo'n manier onder andere FreeNAS/TrueNAS draaiden! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
@nero355 , ik heb tot nu toe nog nooit een enterprise server ingericht om te booten van SD.
Maar zie wel een voordeeltje tov normale 2.5" SAS disken.
Je kunt op de planken wel een setje spare disken hebben liggen met al het OS geinstalleerd mocht het fout gaan.
Maar SD kaartjes nemen nog minder ruimte in op de plank en geen RAID configuratie gedoe ;)

EDIT: en gewoon op de post doen naar lokatie ... desnoods twee voor de veiligheid want kost toch geen drol :D

EDIT2: Had ik dit maar toen ik alweer een poosje terug een volledig ingerichte server in Frankrijk moest regelen.
Dan had ik gewoon bij bol.com (bij wijze van spreken) de servers laten afleveren in Frankrijk en gewoon een paar SD kaartjes op de post hoeven doen ;)

[ Voor 34% gewijzigd door deHakkelaar op 17-11-2021 16:50 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Ow nog een voorbeeldje, ik was voor onderhoud kind aan huis bij het IBM-Shell cluster in A'dam, dacht uiteindelijk iets van 6000 nodes en dubbel zoveel disken, toegepast voor bodem analyse.
Voor een cluster maakt het niet zoveel uit dat een node eruit knalt vanwege een falende disk.
Dan is een SD kaartje vervangen een stuk goedkoper en mogelijk zelfs sneller vervangen dan dat je weer een disk array moet aanmaken (EDIT: logistiek onderdelen) etc.
EDIT: ow ik dwaal een beetje af, mijn excuses _/-\o_

[ Voor 18% gewijzigd door deHakkelaar op 17-11-2021 18:43 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Campo di Casa
  • Registratie: Januari 2010
  • Laatst online: 19:04
Het was niet mijn bedoeling om off-topic te gaan toen ik iets plaatsen over VPN. dus zal het kort houden. Ook omdat aankomend weekend de SDcard toch weer gewipte word en er een schone install komt voor Pi-hole. ;)
nero355 schreef op woensdag 17 november 2021 @ 15:20:
[...]

OpenVPN of Wireguard snel opzetten kan heel makkelijk met PiVPN en die werkt ook nog eens samen met Pi-Hole als je dat wilt! :)
[...]
bedoel je zoiets als dit? Zo heb ik dit lig gedaan via een tutorial van Wundertech.
code:
1
curl -L https://install.pivpn.io | bash
Welke Pi en hoe heb je dit getest :?
Met een Pi 2B Pi 1 Model B rev2 die ik uit mijn Arcade table top heb gesloopt aangezien dat ding stof stond te happen op zolder :)
De snelheid heb ik ff getest via een app (Net Analyzer) op mijn iPhone.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Campo di Casa schreef op woensdag 17 november 2021 @ 19:16:
Het was niet mijn bedoeling om off-topic te gaan toen ik iets plaatsen over VPN. dus zal het kort houden. Ook omdat aankomend weekend de SDcard toch weer gewipte word en er een schone install komt voor Pi-hole. ;)
Je bent niet de eerste die zoiets wil... ;)
bedoel je zoiets als dit? Zo heb ik dit lig gedaan via een tutorial van Wundertech.
code:
1
curl -L https://install.pivpn.io | bash
Die inderdaad! :)

Is echt super makkelijk en heb je echt geen HowTo voor nodig : Gewoon NEXT, NEXT, NEXT, net alsof het Windows is! :+
Met een Pi 2B Pi 1 Model B rev2 die ik uit mijn Arcade table top heb gesloopt aangezien dat ding stof stond te happen op zolder :)
De snelheid heb ik ff getest via een app (Net Analyzer) op mijn iPhone.
Zoiets dacht ik al, want die snelheden waren wel ERG laag! :o

Probeer eens een Pi 3B/3B+/4B en je snelheden knallen omhoog! :*)
Vooral als je op x86-64 SoC's of CPU's overstapt!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Campo di Casa
  • Registratie: Januari 2010
  • Laatst online: 19:04
nero355 schreef op woensdag 17 november 2021 @ 23:30:
[...]

Je bent niet de eerste die zoiets wil... ;)


[...]

Die inderdaad! :)

Is echt super makkelijk en heb je echt geen HowTo voor nodig : Gewoon NEXT, NEXT, NEXT, net alsof het Windows is! :+


[...]

Zoiets dacht ik al, want die snelheden waren wel ERG laag! :o

Probeer eens een Pi 3B/3B+/4B en je snelheden knallen omhoog! :*)
Vooral als je op x86-64 SoC's of CPU's overstapt!
Dat installeren stelde idd niks voor. Helemaals als je via de terminal een QRcodr op je scherm zet om de client te instellen op je telefoon. Super easy.

De grap is dat ik echt tot vanavond dacht dat ik nog een oude Pi2 had liggen. Maar toen ik vanavond een behuizing binnen kreeg die niet paste, kwam ik er achter dat de Pi er toch wat langer lag dan ik dacht. :F

Stond al op het lijstje om een Pi4 te bestellen. Zal het dan nog eens proberen.

Acties:
  • +2 Henk 'm!

  • Slayer
  • Registratie: Oktober 2000
  • Laatst online: 08-07 23:23

Slayer

1981 - 2019 - 2024?

deHakkelaar schreef op woensdag 3 november 2021 @ 18:52:
@Asprine & @Slayer , ik denk dat op m'n Synology nas, onderstaande container settings overeenkomt met dat "Volume" mounten van de officiele docs:
[Afbeelding]
@deHakkelaar het is mij gelukt om via Containerstation (Qnap Nas) een update te draaien voor Pihole :*)

Via deze link ben ik er achter gekomen wat de stappen zijn: https://www.qnap.com/nl-n...eren-in-container-station
  • een pull te doen
  • via Images een update te draaien
  • via afbeeldingen naar een register te duwen
Afbeeldingslocatie: https://tweakers.net/i/fue6XOiDkyrM_S1WpF601dNXNb0=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/DLsCXvR9CqkzH9lnQN1Ilf46.png?f=user_large

Ik ben zelf ook verbaasd dat het is gelukt :)

Black Sabbath - End of the Beginning
Elizabeth is lief :)
Firefox Browser
KINKpuntnl


Acties:
  • +2 Henk 'm!

  • GG85
  • Registratie: Januari 2002
  • Laatst online: 08-07 20:24

GG85

.......

jpgview schreef op woensdag 17 november 2021 @ 10:05:
[...]


[...]


Ik ben het niet eens met een aantal van bovenstaande stellingen (quoted en andere) en zal dan ook wel weer de nodige negatieve reacties over me heen krijgen. Ik gebruik pi-hole op een raspberry pi 3B, met raspbian, sinds pihole-versie 2.x (5+ jaar). Een van de eerste dingen die ik heb toegevoegd is webmin, geconfigureerd om updates dagelijks automatisch te instaleren. Dit heeft nog nooit een probleem opgeleverd.

Een aantal maanden geleden las ik een artikel over het needrestart package. Heb dit package aan mijn setup toegevoegd, na een aantal weken kwam ik tot de onaangename conclusie dat er toch wel meer nodig is dan af en toe updates te instaleren. Ik heb een scriptje geschreven rond needrestart (-b optie), dat me op de hoogte houd van wat nodig is.

Needrestart geeft, na installatie van updates, aan welke services gewoon een restart nodig hebben, om de updates actief te gebruiken, echter, regelmatig zijn er sevices die de geinstalleerde updates niet zullen oppikken door een service restart. Needrestart geeft aan welke services gewoon een restart nodig hebben, als er nog andere services worden opgelijst, reboot ik de pi (Het wordt wel duidelijk als je eenmaal een needrestart screen gezien hebt...)

Opgelet. Als je needrestart toevoegd aan je systeem, integreert die automatisch in apt-get. telkens je apt-get gebruikt, draait needrestart automatisch. Als je dit niet wil -> niet instaleren...

In mijn, door vele tweakers gehate manual (PDF), heb ik needrestart toegevoegd, sectie 24 / 3 (install needrestart). Het script dat ik met cron dagelijks run, stuurt me een mail, indien een manuele actie nodig is (service restart of reboot).
Ghehe, hoop discussie weer.
Nooit geweten dat die manual van jou was. Paar jaar geleden, zo groen als gras qua Linux, gebruikt om idd ook een RPI3 icm PiHole te installeren. Dus bij deze bedankt _/-\o_ !
Ondertussen een aantal jaar verder en overgestapt naar een systeem met eMMC. Vind dat zelf een stuk fijner dan een sdkaartje.
Zelfde voor Raspbian, ben door de jaren heen verzot geraakt op DietPi dus vandaar dat ik het aanraad.

Needrestart en unattended-upgrades voor security updates ben ik blij mee maar andere updates installeer ik liever handmatig.
Campo di Casa schreef op woensdag 17 november 2021 @ 19:16:
Het was niet mijn bedoeling om off-topic te gaan toen ik iets plaatsen over VPN.
[...]
Is niet zo off-topic.
Pi-hole heeft niet voor niets tut's voor verschillende VPN oplossingen.

Je kunt besluiten ofdat het client netwerk verkeer volledig via de VPN tunnel gaat.
Of dat alleen DNS verzoekjes door de tunnel gaat en de rest via de normale routes.

Voor die eerste oplossing heb je wat zwaardere HW nodig zoals bv een (EDIT: Raspi 3B+) of hoger met Gigabit.
Voor die tweede oplossing volstaat een Raspi Zero, 1, 2 (EDIT: of 3B) met 100mbit of WiFi.

There are only 10 types of people in the world: those who understand binary, and those who don't


  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 09-07 16:00
Waarom zou je al je verkeer door de VPN willen laten gaan? Als je de DNS doorsluist via de VPN dan ben je toch al een heel eind?

Strava | AP | IP | AW

@Webgnome , als je all het verkeer door de tunnel jaagt/route, kun je ook (EDIT: veilig) je services thuis benaderen via dezelfde VPN.

[ Voor 11% gewijzigd door deHakkelaar op 18-11-2021 16:10 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Slayer schreef op donderdag 18 november 2021 @ 13:52:
[...]

@deHakkelaar het is mij gelukt om via Containerstation (Qnap Nas) een update te draaien voor Pihole :*)

Via deze link ben ik er achter gekomen wat de stappen zijn: https://www.qnap.com/nl-n...eren-in-container-station
  • een pull te doen
  • via Images een update te draaien
  • via afbeeldingen naar een register te duwen
[Afbeelding]

Ik ben zelf ook verbaasd dat het is gelukt :)
Kun je daarin ook volledig ingerichte Docker containers zoals die voor Pi-hole mee opstarten?

Idee van Docker is dat je updates niet in de container zelf draait maar in plaats daarvan, alleen de Pi-hole Docker image zelf update.
Vandaar dat je die twee folders in de container met volume mounten persistent moet maken wil je de essentiele data behouden.
Als je bekent bent met het begrip van "mounten" in Linux dan snap je wel hoe en waarom:
pi@ph5b:~ $ man mount
[..]
DESCRIPTION
       All files accessible in a Unix system are  arranged  in  one  big
       tree, the file hierarchy, rooted at /.  These files can be spread
       out over several devices.  The mount command serves to attach the
       filesystem  found  on  some  device  to  the big file tree.  Con‐
       versely,  the  umount(8)  command  will  detach  it  again.   The
       filesystem is used to control how data is stored on the device or
       provided in a virtual way by network or other services.

       The standard form of the mount command is:

              mount -t type device dir

pi@ph5b:~ $ findmnt
TARGET                       SOURCE         FSTYPE     OPTIONS
/                            /dev/mmcblk0p2 ext4       rw,noatime
├─/dev                       devtmpfs       devtmpfs   rw,relatime,size=88704k,nr_inodes=22176,mode=755
│ ├─/dev/shm                 tmpfs          tmpfs      rw,nosuid,nodev
│ ├─/dev/pts                 devpts         devpts     rw,nosuid,noexec,relatime,gid=5,mode=620,ptmxmode=000
│ └─/dev/mqueue              mqueue         mqueue     rw,nosuid,nodev,noexec,relatime
├─/proc                      proc           proc       rw,relatime
│ └─/proc/sys/fs/binfmt_misc systemd-1      autofs     rw,relatime,fd=30,pgrp=1,timeout=0,minproto=5,maxproto=5,direct
├─/sys                       sysfs          sysfs      rw,nosuid,nodev,noexec,relatime
│ ├─/sys/kernel/security     securityfs     securityfs rw,nosuid,nodev,noexec,relatime
│ ├─/sys/fs/cgroup           cgroup2        cgroup2    rw,nosuid,nodev,noexec,relatime,nsdelegate,memory_recursiveprot
│ ├─/sys/fs/bpf              none           bpf        rw,nosuid,nodev,noexec,relatime,mode=700
│ ├─/sys/kernel/debug        debugfs        debugfs    rw,nosuid,nodev,noexec,relatime
│ ├─/sys/kernel/tracing      tracefs        tracefs    rw,nosuid,nodev,noexec,relatime
│ ├─/sys/fs/fuse/connections fusectl        fusectl    rw,nosuid,nodev,noexec,relatime
│ └─/sys/kernel/config       configfs       configfs   rw,nosuid,nodev,noexec,relatime
├─/run                       tmpfs          tmpfs      rw,nosuid,nodev,size=87996k,nr_inodes=819200,mode=755
│ ├─/run/lock                tmpfs          tmpfs      rw,nosuid,nodev,noexec,relatime,size=5120k
│ ├─/run/rpc_pipefs          sunrpc         rpc_pipefs rw,relatime
│ ├─/run/user/999            tmpfs          tmpfs      rw,nosuid,nodev,relatime,size=43996k,nr_inodes=10999,mode=700,uid=999,gid=995
│ └─/run/user/1000           tmpfs          tmpfs      rw,nosuid,nodev,relatime,size=43996k,nr_inodes=10999,mode=700,uid=1000,gid=1000
└─/boot                      /dev/mmcblk0p1 vfat       rw,relatime,fmask=0022,dmask=0022,codepage=437,iocharset=ascii,shortname=mixed,errors=remount-ro

[ Voor 37% gewijzigd door deHakkelaar op 18-11-2021 16:22 . Reden: findmnt toegevoegd ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
deHakkelaar schreef op donderdag 18 november 2021 @ 16:01:
Is niet zo off-topic.
Pi-hole heeft niet voor niets tut's voor verschillende VPN oplossingen.

Je kunt besluiten ofdat het client netwerk verkeer volledig via de VPN tunnel gaat.
Of dat alleen DNS verzoekjes door de tunnel gaat en de rest via de normale routes.

Voor die eerste oplossing heb je wat zwaardere HW nodig zoals bv een Raspi 3 of hoger met Gigabit.
Voor die tweede oplossing volstaat een Raspi Zero, 1 of 2 met 100mbit of WiFi.
Pi 3B : 100 Mbps
Pi 3B+ : 1 Gbps waarvan je maar 300 Mbps kan benutten.
Pi 4B : 1 Gbps

;)

Maar voor VPN gebruik heb je echt geen Ggiabit nodig IMHO tenzij de CPU het vol kan knallen over je 1 Gbps internetverbinding thuis!
Webgnome schreef op donderdag 18 november 2021 @ 16:02:
Waarom zou je al je verkeer door de VPN willen laten gaan?
Als je de DNS doorsluist via de VPN dan ben je toch al een heel eind?
Lijkt me een persoonlijk voorkeur dingetje dus dat maakt verder niet uit :)
deHakkelaar schreef op donderdag 18 november 2021 @ 16:04:
@Webgnome , als je all het verkeer door de tunnel jaagt/route, kun je ook (EDIT: veilig) je services thuis benaderen via dezelfde VPN.
Dat kan ook zonder al het verkeer door de VPN te routeren! :P :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
nero355 schreef op donderdag 18 november 2021 @ 16:24:
[...]
Pi 3B : 100 Mbps
Pi 3B+ : 1 Gbps waarvan je maar 300 Mbps kan benutten.
Pi 4B : 1 Gbps

;)
Bedankt voor de correctie.
nero355 schreef op donderdag 18 november 2021 @ 16:24:
[...]
Maar voor VPN gebruik heb je echt geen Ggiabit nodig IMHO tenzij de CPU het vol kan knallen over je 1 Gbps internetverbinding thuis!
Omdat de meeste gebruikers Pi-hole met VPN op een host opzetten met maar één netwerk interface, zal al het verkeer over die ééne interface moeten gaan.
Dus als een client een netwerk pakketje verstuurd door de tunnel, is dat eigenlijk dubbel verkeer omdat het pakketje zowel un-encrypted als zowel encrypted over dezelfde interface gaat van de Pi-hole host.
EDIT: Misschien duidelijker voor de meelezers, Pi-hole ontvangt een netwerk pakketje encrypted via de tunnel van de client, maar moet datzelfde pakketje ook weer un-encrypted door sturen naar de bestemming op je LAN over één en dezelfde fysieke netwerk interface ... pew.
Dus als je ISP uplink bv 100mbit is, heb je minstens een twee keer zo snelle interface voor VPN nodig wil je nog profeit hebben van je volledige 100mbit uplink.

EDIT: Mijn ISP uplink is onlangs verhoogd naar 60mbit dus dan zal een enkele 100mbit interface de bottleneck zijn.
nero355 schreef op donderdag 18 november 2021 @ 16:24:
[...]
Dat kan ook zonder al het verkeer door de VPN te routeren! :P :+
Wat bedoel je precies?
Het is toch fijn dat je met 1 VPN tunnel bij je apparaten thuis kan komen ipv van vanalles onveilig port-forwarden op je router?

[ Voor 11% gewijzigd door deHakkelaar op 18-11-2021 18:25 . Reden: Typos plus extra's ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
deHakkelaar schreef op donderdag 18 november 2021 @ 16:50:
Omdat de meeste gebruikers Pi-hole met VPN op een host opzetten met maar één netwerk interface, zal al het verkeer over die ééne interface moeten gaan.
Dus als een client een netwerk pakketje verstuurd door de tunnel, is dat eigenlijk dubbel verkeer omdat het pakketje zowel un-encrypted als zowel encrypted over dezelfde interface gaat.
Dus als je ISP uplink bv 100mbit is, heb je minstens een twee keer zo snelle interface voor VPN nodig wil je nog profeit hebben van je volledige 100mbit uplink.
Dat dan uiteraard weer wel, maar dan moet die Pi wel überhaupt de 100 Mbps aantikken! ;)

Ik ga effe van OpenVPN uit trouwens... WireGuard schijnt een flink stuk lichter te zijn!
Wat bedoel je precies?
Gewoon precies wat er staat : Het is maar net hoe je de VPN instelt en wat je ermee wilt bereiken! :)
Het is toch fijn dat je met 1 VPN tunnel bij je apparaten thuis kan komen ipv van vanalles onveilig port-forwarden op je router?
Uiteraard! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
nero355 schreef op donderdag 18 november 2021 @ 17:20:
[...]
Gewoon precies wat er staat : Het is maar net hoe je de VPN instelt en wat je ermee wilt bereiken! :)
Ow ja er zijn tig mogelijkheden om ea op te zetten.
Alleen DNS verzoekjes, een enkele host bestemming (Pi-hole), door de tunnel routen;
of een heel subnet zoals die van je thuis netwerk;
of al het verkeer er doorheen routen routeren ... is dat correct ABN? ;)

[ Voor 10% gewijzigd door deHakkelaar op 18-11-2021 18:14 ]

There are only 10 types of people in the world: those who understand binary, and those who don't

Had nog een regeltje toegevoegd aan mijn OP:
EDIT: Misschien duidelijker voor de meelezers, de VPN server host ontvangt een netwerk pakketje encrypted via de tunnel van de client, maar moet datzelfde pakketje ook weer un-encrypted door sturen naar de bestemming op je LAN over één en dezelfde fysieke netwerk interface ... pew.

[ Voor 4% gewijzigd door deHakkelaar op 18-11-2021 18:29 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


  • rikadoo
  • Registratie: Oktober 2007
  • Niet online
Vraagje, ik heb een dockerscript, deze pihole met doh.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
version: "3"

services:
  cloudflared:
    container_name: pihole_cloudflared
    image: visibilityspots/cloudflared:latest
    restart: unless-stopped
    networks:
      pihole_net:
        ipv4_address: 10.0.1.2

  pi-hole:
    container_name: pihole_pi-hole
    image: pihole/pihole:latest
    restart: unless-stopped
    ports:
      - "80:80/tcp"
      - "53:53/tcp"
      - "53:53/udp"
    environment:
      ServerIP: 10.0.1.3
      PIHOLE_DNS_: 10.0.1.2#2054;1.1.1.1
      # DNS1: '10.0.1.2#5054'
      # DNS2: '1.1.1.1'
      IPv6: 'false'
      TZ: Europe/Amsterdam
      DNSMASQ_LISTENING: all
      WEBPASSWORD: ${PIHOLE_PWD}
    volumes:
        - '/mnt/maindisk/pihole/data:/etc/pihole/'
        - '/mnt/maindisk/pihole/dnsmasq.d/:/etc/dnsmasq.d/'
    depends_on: 
      - cloudflared
    networks:
      pihole_net:
        ipv4_address: 10.0.1.3
    dns:
      - 127.0.0.1
      - 10.0.0.10   
    cap_add: 
      - NET_ADMIN

networks:
  pihole_net:
    driver: bridge
    ipam:
     config:
       - subnet: 10.0.1.0/29


Echter als ik naar https://www.cloudflare.com/ssl/encrypted-sni ga dan krijg Secure DNS en Secure SNI fail, kan iemand mij vertellen wat er verkeerd gaat?

AMD Ryzen 7 5900x | Custom WC | ASUS ROG Strix X570-E Gaming | 32GB Corsair DDR4-3600MHz | Samsung 970 nvme 256GB | Samsung 970 nvme 1TB | Samsung 860 EVO 2TB | AMD RX 6900XT 16GB | 1x LG 27UD59-B | 1x LG UltraGear 27GL850


Acties:
  • +5 Henk 'm!
@rikadoo , ik ben geen Docker expert maar:
  1. ) De cloudflared container heeft geen "ports:" sectie dus ik vermoed dat deze helemaal niet naar buiten kan communiceren;
  2. ) De cloudflared container is niet geconfigureerd om op poort 2054 te luisteren welke je hebt geconfigureerd als upstream in de pi-hole container "PIHOLE_DNS_: 10.0.1.2#2054";
  3. ) Je hebt naast de cloudflared container 10.0.1.2 ook 1.1.1.1 als upstream DNS server voor Pi-hole ge-configureerd "PIHOLE_DNS_: 10.0.1.2#2054;1.1.1.1" waardoor DNS verzoekjes kunnen lekken naar 1.1.1.1 ipv dat alles via de cloudflared container gaat zoals hoort:
    https://docs.pi-hole.net/...-best-forward-destination
    https://docs.pi-hole.net/...ared/#configuring-pi-hole
Waar heb je deze Docker compose vandaan?
Zoek ff in dit draadje naar postings van @Freee!! met Docker configuraties.
Of wacht totdat hijzelf reageert.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:01

Freee!!

Trotse papa van Toon en Len!

deHakkelaar schreef op vrijdag 19 november 2021 @ 10:48:
@rikadoo , ik ben geen Docker expert maar:
  1. ) De cloudflared container heeft geen "ports:" sectie dus ik vermoed dat deze helemaal niet naar buiten kan communiceren;
  2. ) De cloudflared container is niet geconfigureerd om op poort 2054 te luisteren welke je hebt geconfigureerd als upstream in de pi-hole container "PIHOLE_DNS_: 10.0.1.2#2054";
  3. ) Je hebt naast de cloudflared container 10.0.1.2 ook 1.1.1.1 als upstream DNS server voor Pi-hole ge-configureerd "PIHOLE_DNS_: 10.0.1.2#2054;1.1.1.1" waardoor DNS verzoekjes kunnen lekken naar 1.1.1.1 ipv dat alles via de cloudflared container gaat zoals hoort:
    https://docs.pi-hole.net/...-best-forward-destination
    https://docs.pi-hole.net/...ared/#configuring-pi-hole
Waar heb je deze Docker compose vandaan?
Zoek ff in dit draadje naar postings van @Freee!! met Docker configuraties.
Of wacht totdat hijzelf reageert.
Ik heb eigenlijk niets aan bovenstaande toe te voegen.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Thibaut1234
  • Registratie: Juli 2021
  • Laatst online: 06-07 20:38
Ik heb alles weten te installeren, alleen lukt mij 't volgende niet.

het adres van Pi-hole instellen als dns-server op laptop.

Kan iemand helpen? Ik gebruik windows 11.

Acties:
  • +2 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 05-07 13:15
Thibaut1234 schreef op vrijdag 19 november 2021 @ 13:54:
Ik heb alles weten te installeren, alleen lukt mij 't volgende niet.

het adres van Pi-hole instellen als dns-server op laptop.

Kan iemand helpen? Ik gebruik windows 11.
google is op "ip settings win11" :)

Acties:
  • 0 Henk 'm!

  • Thibaut1234
  • Registratie: Juli 2021
  • Laatst online: 06-07 20:38
dss58 schreef op vrijdag 19 november 2021 @ 14:13:
[...]

google is op "ip settings win11" :)
Waar het te vinden is, weet ik maar waar wat te typen niet.

Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 05-07 13:15
Thibaut1234 schreef op vrijdag 19 november 2021 @ 15:14:
[...]


Waar het te vinden is, weet ik maar waar wat te typen niet.
bij de IP settings moet je bij "voorkeur DNS" het IP adres van de pihole zetten

Acties:
  • 0 Henk 'm!

  • Thibaut1234
  • Registratie: Juli 2021
  • Laatst online: 06-07 20:38
dss58 schreef op vrijdag 19 november 2021 @ 15:28:
[...]

bij de IP settings moet je bij "voorkeur DNS" het IP adres van de pihole zetten
Thanks, alles 1 maal regelen via de router lijkt makkelijker. Alleen staat mijn isp (telenet) dit niet toe. :(

Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 05-07 13:15
Thibaut1234 schreef op vrijdag 19 november 2021 @ 15:38:
[...]


Thanks, alles 1 maal regelen via de router lijkt makkelijker. Alleen staat mijn isp (telenet) dit niet toe. :(
huh ? wat heeft je ISP te maken met instelling DNS in win11 ? of heb je een router/modem waar je de DNS instellingen niet van kan veranderen ? als dat wel kan, hoef je in win11 niks aan te passen want dan stel je op je router het ip adres van de pihole in de DNS settings.

Acties:
  • 0 Henk 'm!

  • Thibaut1234
  • Registratie: Juli 2021
  • Laatst online: 06-07 20:38
dss58 schreef op vrijdag 19 november 2021 @ 16:44:
[...]

huh ? wat heeft je ISP te maken met instelling DNS in win11 ? of heb je een router/modem waar je de DNS instellingen niet van kan veranderen ? als dat wel kan, hoef je in win11 niks aan te passen want dan stel je op je router het ip adres van de pihole in de DNS settings.
Ik heb modem waar je de dns instellingen niet mee kan wijzigen. Als ik daarnet de dns settings veranderde, had ik geen ads meer :) .

Alleen kon ik bepaalde sites niet meer bezoeken zoals amazon, speedtest by Oakla. Daardoor alles weer uitgedaan, alleen heb ik nu weer ads :( .

Doe waarschijnlijk iets verkeerds.

Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 05-07 13:15
Thibaut1234 schreef op vrijdag 19 november 2021 @ 16:53:
[...]


Ik heb modem waar je de dns instellingen niet mee kan wijzigen. Als ik daarnet de dns settings veranderde, had ik geen ads meer :) .

Alleen kon ik bepaalde sites niet meer bezoeken zoals amazon, speedtest by Oakla. Daardoor alles weer uitgedaan, alleen heb ik nu weer ads :( .

Doe waarschijnlijk iets verkeerds.
dan zit er maar 1 ding op, op je win11 machine het IP adres van je pihole zetten.

Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:01

Freee!!

Trotse papa van Toon en Len!

dss58 schreef op vrijdag 19 november 2021 @ 17:59:
[...]
dan zit er maar 1 ding op, op je win11 machine het IP adres van je pihole zetten.
Of zorgen, dat je PiHole ook de DHCP verzorgt ipv de router, dat kan meestal wel.

offtopic:
Of zelf een DHCP server opzetten (op de Pi), maar dat zou ik zeer zeker niet doen zonder een zeer goede reden.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 05-07 13:15
Freee!! schreef op vrijdag 19 november 2021 @ 18:57:
[...]

Of zorgen, dat je PiHole ook de DHCP verzorgt ipv de router, dat kan meestal wel.

offtopic:
Of zelf een DHCP server opzetten (op de Pi), maar dat zou ik zeer zeker niet doen zonder een zeer goede reden.
da's waar ja

Acties:
  • +1 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 09-07 08:16
Thibaut1234 schreef op vrijdag 19 november 2021 @ 15:38:
Thanks, alles 1 maal regelen via de router lijkt makkelijker. Alleen staat mijn isp (telenet) dit niet toe. :(
Het is blijkbaar mogelijk om de modem/router, die telenet gebruikers default krijgen, om te ruilen, zonder kosten, voor een modem only device. Natuurlijk moet je dan zelf (eerst) zorgen dat je een fatsoenlijke firewall hebt opgetuigd, voor je die wissel doet. Geen gedoe meer met de beperkingen van de default modem/router.

Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 19:25

Church of Noise

Drive it like you stole it

Ik zou ook eerst proberen Pi-Hole de DHCP te laten verzorgen...
Als mede-Belg heb ik er ook last van, al ben ik Proximus-klant. Probleem bij Proximus is dan dat je digital TV het niet meer doet als de Proximus router niet meer de DHCP verzorgt.
Eens experimenteren dus!
(FYI, ik heb beslist een andere router te kopen en een tweede PPPoE daarop te gebruiken. Ondertussen gebruik ik een FireWalla Blue om alle verkeer te onderscheppen en o.a. DNS requests die toch nog proberen te ontsnappen naar m'n Pi-Hole adressen te heroriënteren)

[ Voor 17% gewijzigd door Church of Noise op 20-11-2021 09:58 ]


Acties:
  • 0 Henk 'm!

  • jos149
  • Registratie: Juli 2018
  • Laatst online: 06-06 19:51
Hey Tweakers,

Ik heb een tijdje geleden een topic geopend op het forum omdat ik mijn netwerk niet helemaal geconfigureerd krijg zoals ik zou willen (DNS settings in pi-hole). Nou ben ik niet zo ervaren met netwerken en daarom heb ik het forum om hulp gevraagd. Omdat ik tot op heden nog niet het verlossende antwoord heb ontvangen op mijn topic zou ik het graag hier onder de aandacht brengen:
jos149 in "IP-adres vervangen voor een URL binnen lokale netwerk"

Zouden jullie netwerk experts hier eens naar willen kijken? Dank!

Acties:
  • +1 Henk 'm!
@jos149 , als je DOMEIN_NAAM wilt vertalen naar DOMEIN_NAAM:POORT , dan volstaat alleen een proxy of web redirect zoals in dat draadje al gemeld is.
Dat is hier een beetje off-topic want Pi-hole doet niets anders als domein namen vertalen naar IP adressen.
Pi-hole is zich helemaal niet bewust van poorten of protocollen zoals HTTP die door de clients worden aangeroepen.

Waar Pi-hole wel uitermate voor geschikt is, is om DNS records aan te maken:
http://pi.hole/admin/dns_records.php
En daar van allerlei aliassen naartoe te laten verwijzen:
http://pi.hole/admin/cname_records.php

EDIT: TL;DR, heb je mogelijk een specifieke vraag?
EDIT2: Heb wat diagnostics tools voor je opgezocht:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

[ Voor 26% gewijzigd door deHakkelaar op 20-11-2021 14:10 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Thibaut1234
  • Registratie: Juli 2021
  • Laatst online: 06-07 20:38
Church of Noise schreef op zaterdag 20 november 2021 @ 09:52:
Ik zou ook eerst proberen Pi-Hole de DHCP te laten verzorgen...
Als mede-Belg heb ik er ook last van, al ben ik Proximus-klant. Probleem bij Proximus is dan dat je digital TV het niet meer doet als de Proximus router niet meer de DHCP verzorgt.
Eens experimenteren dus!
(FYI, ik heb beslist een andere router te kopen en een tweede PPPoE daarop te gebruiken. Ondertussen gebruik ik een FireWalla Blue om alle verkeer te onderscheppen en o.a. DNS requests die toch nog proberen te ontsnappen naar m'n Pi-Hole adressen te heroriënteren)
Ben niet zo hapig om dit aan te passen, ken hier weinig van. Mijn kennis is hiervan beperkt, voorloppig pas ik wel alles aan per client.

Iemand ervaring met pihole op android aanpassen. Heb dns server ingesteld op gsm, maar nog steeds ads :(

Acties:
  • +3 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 19:25

Church of Noise

Drive it like you stole it

Thibaut1234 schreef op zaterdag 20 november 2021 @ 14:17:
[...]


Ben niet zo hapig om dit aan te passen, ken hier weinig van. Mijn kennis is hiervan beperkt, voorloppig pas ik wel alles aan per client.
Versta ik best.
Thibaut1234 schreef op zaterdag 20 november 2021 @ 14:17:
[...]
Iemand ervaring met pihole op android aanpassen. Heb dns server ingesteld op gsm, maar nog steeds ads :(
Je moet beide IP adressen aanpassen in je netwerk settings.
En dan ben je inderdaad nog niet zeker want Google/Alphabet producten spelen het spel niet altijd volledig eerlijk. Daarom dat iets op netwerkniveau best handig is...

[ Voor 10% gewijzigd door Church of Noise op 20-11-2021 15:22 ]


Acties:
  • 0 Henk 'm!

  • Thibaut1234
  • Registratie: Juli 2021
  • Laatst online: 06-07 20:38
Dat laatste snap ik niet zo. Kan je ook dns instellen voor access point? heb ubiquit!

Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 19:25

Church of Noise

Drive it like you stole it

Thibaut1234 schreef op zaterdag 20 november 2021 @ 15:33:
Dat laatste snap ik niet zo. Kan je ook dns instellen voor access point? heb ubiquit!
Op je Android devices, moet je voor beide DNS servers IP adressen invullen (bvb telkens je Pi-Hole IP adres), anders durft Google zelf wel eens 8.8.8.8 of zo als tweede DNS server gebruiken, en dan glippen ads voorbij...

Acties:
  • +4 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 23:32
Thibaut1234 schreef op zaterdag 20 november 2021 @ 15:33:
Dat laatste snap ik niet zo. Kan je ook dns instellen voor access point? heb ubiquit!
Geef eens wat meer informatie over je netwerk. Bijvoorbeeld welke interprovider en router je gebruikt en of je naast IPv4 ook een IPv6 netwerk hebt draaien. Ik acht de kans namelijk groot dat je reclame binnenkomt via IPv6 adres.

Acties:
  • +2 Henk 'm!

  • Eraser127
  • Registratie: Maart 2001
  • Laatst online: 09-07 16:17

Eraser127

Nijkerk

Bij was het probleem dat ik in m'n Ziggo modem alleen in het eerste dns-vak het pi-hole ip had staan. Daarom werden de clients (mijn OP 3T niet, vrouw Xperia Z wel) niet allemaal geforceerd om volledig via pi-hole te gaan. toen ik in het tweede vak een nonsens dns adres had ingevuld ging het wel goed.

My Discogs


Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:01

Freee!!

Trotse papa van Toon en Len!

Eraser127 schreef op zaterdag 20 november 2021 @ 17:06:
Bij was het probleem dat ik in m'n Ziggo modem alleen in het eerste dns-vak het pi-hole ip had staan. Daarom werden de clients (mijn OP 3T niet, vrouw Xperia Z wel) niet allemaal geforceerd om volledig via pi-hole te gaan. toen ik in het tweede vak een nonsens dns adres had ingevuld ging het wel goed.
In het tweede vak ook het DNS adres van je PiHole invullen, voorkomt dat je per ongeluk iemand anders plat spamt met DNS verzoeken.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Thibaut1234 schreef op vrijdag 19 november 2021 @ 15:38:
Thanks, alles 1 maal regelen via de router lijkt makkelijker. Alleen staat mijn isp (telenet) dit niet toe. :(
jpgview schreef op zaterdag 20 november 2021 @ 00:47:
Het is blijkbaar mogelijk om de modem/router, die telenet gebruikers default krijgen, om te ruilen, zonder kosten, voor een modem only device.

Natuurlijk moet je dan zelf (eerst) zorgen dat je een fatsoenlijke firewall hebt opgetuigd, voor je die wissel doet.

Geen gedoe meer met de beperkingen van de default modem/router.
pricewatch: Ubiquiti EdgeRouter X

KLAAR!!! :Y) :*)

Je zou zelfs een tweedehands exemplaar kunnen overwegen als je er ook echt daadwerkelijk wat mee opschiet qua prijs! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Thibaut1234
  • Registratie: Juli 2021
  • Laatst online: 06-07 20:38
Church of Noise schreef op zaterdag 20 november 2021 @ 16:21:
[...]

Op je Android devices, moet je voor beide DNS servers IP adressen invullen (bvb telkens je Pi-Hole IP adres), anders durft Google zelf wel eens 8.8.8.8 of zo als tweede DNS server gebruiken, en dan glippen ads voorbij...
Heb ik gedaan, helaas nog steeds ads. Daarnaast voor de xbox series x heb ik dit ook proberen in te stellen, alleen ook nog steeds ads.

Acties:
  • +1 Henk 'm!

  • Eraser127
  • Registratie: Maart 2001
  • Laatst online: 09-07 16:17

Eraser127

Nijkerk

Freee!! schreef op zaterdag 20 november 2021 @ 19:03:
[...]

In het tweede vak ook het DNS adres van je PiHole invullen, voorkomt dat je per ongeluk iemand anders plat spamt met DNS verzoeken.
Dit mag helaas niet van het systeem. Daarom heb ik 2.2.2.2 er in staan. Dit is wel blijkbaar een adres van Orange (France Telecom).

My Discogs


Acties:
  • +4 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:01

Freee!!

Trotse papa van Toon en Len!

Eraser127 schreef op zaterdag 20 november 2021 @ 23:19:
[...]
Dit mag helaas niet van het systeem. Daarom heb ik 2.2.2.2 er in staan. Dit is wel blijkbaar een adres van Orange (France Telecom).
Maak er dan iets als 192.168.x.y van, waarbij x ongelijk is aan de waarde in je eigen netwerk.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +4 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 19:25

Church of Noise

Drive it like you stole it

Freee!! schreef op zaterdag 20 november 2021 @ 23:42:
[...]

Maak er dan iets als 192.168.x.y van, waarbij x ongelijk is aan de waarde in je eigen netwerk.
Of zet een tweede RPI met Pi-Hole op :)

Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:01

Freee!!

Trotse papa van Toon en Len!

Church of Noise schreef op zondag 21 november 2021 @ 09:27:
[...]
Of zet een tweede RPI met Pi-Hole op :)
Heb ik gedaan ;) Sterker, ik heb twee RPi's, een RPi3B+ en een RPi4B, de laatste draait twee verschillende Pi-Hole containers, eentje :latest en eentje met een vaste versie voor het geval een update fout gaat, heb ik altijd nog een Pi-Hole werkend.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Thibaut1234
  • Registratie: Juli 2021
  • Laatst online: 06-07 20:38
Als de pihole down is kan je dan nog surfen? Ken er weinig van vandaar de vraag.

Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:01

Freee!!

Trotse papa van Toon en Len!

Thibaut1234 schreef op zondag 21 november 2021 @ 13:48:
Als de pihole down is kan je dan nog surfen? Ken er weinig van vandaar de vraag.
Dan wordt het heel moeilijk als je de IP-adressen niet kent ;)

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Thibaut1234
  • Registratie: Juli 2021
  • Laatst online: 06-07 20:38
Freee!! schreef op zondag 21 november 2021 @ 14:32:
[...]

Dan wordt het heel moeilijk als je de IP-adressen niet kent ;)
De ip adressen van de aangesloten apparaten op de pihole?

Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:01

Freee!!

Trotse papa van Toon en Len!

Thibaut1234 schreef op zondag 21 november 2021 @ 14:50:
[...]
De ip adressen van de aangesloten apparaten op de pihole?
Nee, van de websites, die je wil bezoeken.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 23:39

Videopac

Rommelt wat aan.

Thibaut1234 schreef op zondag 21 november 2021 @ 13:48:
Als de pihole down is kan je dan nog surfen? Ken er weinig van vandaar de vraag.
Ja. Is mij nog nooit gebeurd. Mocht het toch gebeuren dan stel ik even een andere DNS server in.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:01

Freee!!

Trotse papa van Toon en Len!

Videopac schreef op zondag 21 november 2021 @ 15:09:
[...]
Ja. Is mij nog nooit gebeurd. Mocht het toch gebeuren dan stel ik even een andere DNS server in.
Moet je wel even doorhebben, dat je Pi-Hole down is.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Thibaut1234
  • Registratie: Juli 2021
  • Laatst online: 06-07 20:38
Videopac schreef op zondag 21 november 2021 @ 15:09:
[...]

Ja. Is mij nog nooit gebeurd. Mocht het toch gebeuren dan stel ik even een andere DNS server in.
Dacht al dat hij bijna nooit down ging zijn.

Acties:
  • 0 Henk 'm!

  • Thibaut1234
  • Registratie: Juli 2021
  • Laatst online: 06-07 20:38
Freee!! schreef op zondag 21 november 2021 @ 15:29:
[...]

Moet je wel even doorhebben, dat je Pi-Hole down is.
Off topic : kan je me helpen pihole in te stellen op xbox en gsm? Allebei al dns server veranderd naar de pi, maar nog steeds adds.

Acties:
  • +1 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 23:39

Videopac

Rommelt wat aan.

Thibaut1234 schreef op zondag 21 november 2021 @ 15:58:
[...]


Off topic : kan je me helpen pihole in te stellen op xbox en gsm? Allebei al dns server veranderd naar de pi, maar nog steeds adds.
Geef het een dag, nieuwe DNS servers worden pas geadverteerd naar de clients bij een vernieuwing van de lease.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Thibaut1234
  • Registratie: Juli 2021
  • Laatst online: 06-07 20:38
Videopac schreef op zondag 21 november 2021 @ 16:12:
[...]

Geef het een dag, nieuwe DNS servers worden ps geadverteerd naar de clients bij een vernieuwing van de lease.
GSM al gisteren veranderd en xbox ook.

Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:01

Freee!!

Trotse papa van Toon en Len!

Thibaut1234 schreef op zondag 21 november 2021 @ 15:58:
[...]
Off topic : kan je me helpen pihole in te stellen op xbox en gsm? Allebei al dns server veranderd naar de pi, maar nog steeds adds.
Je zou het helemaal niet in hoeven stellen op die apparaten, ze zouden het automatisch moeten krijgen van de DHCP server.
Thibaut1234 schreef op zondag 21 november 2021 @ 16:20:
[...]
GSM al gisteren veranderd en xbox ook.
Dan heb je iets niet goed gedaan.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Thibaut1234
  • Registratie: Juli 2021
  • Laatst online: 06-07 20:38
Freee!! schreef op zondag 21 november 2021 @ 16:25:
[...]

Je zou het helemaal niet in hoeven stellen op die apparaten, ze zouden het automatisch moeten krijgen van de DHCP server.

[...]

Dan heb je iets niet goed gedaan.
Ik kon niet alles voor het hele netwerk doen. Kan dns settings niet veranderen in de router door isp (Telenet) en dnchp mag je niet uitdoen in de router. Stond in deze link

https://www.netweters.be/...t-van-Telenet/td-p/122390

Dus moet per apparaat alles instellen. Misschien kan ik wel t veranderen in ubiquiti access point.

Acties:
  • +3 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:01

Freee!!

Trotse papa van Toon en Len!

Thibaut1234 schreef op zondag 21 november 2021 @ 16:44:
[...]
Ik kon niet alles voor het hele netwerk doen. Kan dns settings niet veranderen in de router door isp (Telenet) en dnchp mag je niet uitdoen in de router. Stond in deze link

https://www.netweters.be/...t-van-Telenet/td-p/122390

Dus moet per apparaat alles instellen. Misschien kan ik wel t veranderen in ubiquiti access point.
Als je het in het apparaat zelf instelt, moet het gewoon onmiddellijk werken. Als dat niet het geval is, is er iets niet goed gegaan.

[ Voor 4% gewijzigd door Freee!! op 21-11-2021 17:49 ]

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!
Thibaut1234 schreef op zondag 21 november 2021 @ 16:44:
[...]


Ik kon niet alles voor het hele netwerk doen. Kan dns settings niet veranderen in de router door isp (Telenet) en dnchp mag je niet uitdoen in de router. Stond in deze link

https://www.netweters.be/...t-van-Telenet/td-p/122390

Dus moet per apparaat alles instellen. Misschien kan ik wel t veranderen in ubiquiti access point.
Er stond in de link dat je de DHCP service niet kon uitschakelen ipv "mag".
Plak hier wat screenshots van alle router DHCP en DNS instellingen svp zodat we mee kunnen spieken?
Redact de publieke IPv6 IP's bv:
2001:db8::8a2e:XXX:XXX
ipv:
2001:db8::8a2e:370:7334
!

EDIT: Ow en als mogelijk kan achterhalen, ook merk-model vd router vermelden svp voor mocht iemand in de toekomst hetzelfde zoeken?

[ Voor 7% gewijzigd door deHakkelaar op 21-11-2021 18:17 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Thibaut1234
  • Registratie: Juli 2021
  • Laatst online: 06-07 20:38
Freee!! schreef op zondag 21 november 2021 @ 17:49:
[...]

Als je het in het apparaat zelf instelt, moet het gewoon onmiddellijk werken. Als dat niet het geval is, is er iets niet goed gegaan.
Xbox is verbonden met Internet kabel en zie bij "current network status"

Ipv4 en 6 staan.

Misschien daarom dat t niet werkt?

Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:01

Freee!!

Trotse papa van Toon en Len!

Thibaut1234 schreef op zondag 21 november 2021 @ 20:17:
[...]
Xbox is verbonden met Internet kabel en zie bij "current network status"

Ipv4 en 6 staan.

Misschien daarom dat t niet werkt?
Als je Pi-Hole geen IPv6 doet (zelf instellen) is dat inderdaad de verklaring.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Thibaut1234
  • Registratie: Juli 2021
  • Laatst online: 06-07 20:38
Freee!! schreef op zondag 21 november 2021 @ 20:29:
[...]

Als je Pi-Hole geen IPv6 doet (zelf instellen) is dat inderdaad de verklaring.
Wat bedoel je met zelf instellen?

Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:01

Freee!!

Trotse papa van Toon en Len!

Thibaut1234 schreef op zondag 21 november 2021 @ 20:33:
[...]
Wat bedoel je met zelf instellen?
Zorgen, dat voor IPv6 je Xbox ook gebruik maakt van je Pi-Hole (en dat je Pi-Hole dat kan verwerken). En verder moet je mij dat niet vragen, ik gebruik geen IPv6 (jaren bij mijn ISP om gevraagd, ondertussen geen zin meer in het gedoe).

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • sOid
  • Registratie: Maart 2004
  • Niet online
Ik ben wat onderhoud aan het plegen van m'n Docker containers en merkte dat ik een aantal deprecated functies van Pihole gebruikte. Dat heb ik nu bijgewerkt.

Ik heb echter ook ong een "dns:...."-sectie. Het is mij niet meer duidelijk wat dit doet. Localhost staat hier dus ook in. Heb het nu weg gecomment en het lijkt allemaal prima te werken, maar toch prettig om te weten waarom ik het er ooit in heb gezet ;)

Heeft een van jullie een idee?

YAML:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
#-----Pihole
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    hostname: pihole
    cap_add:
      - NET_ADMIN
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "67:67/udp"
      - "80:80/tcp"
      - "443:443/tcp"
    environment:
      - PUID=${PUID}
      - PGID=${PGID}
      - TZ=${TZ_NL}
      - WEBPASSWORD=${PIHOLE_PASS}
      - VIRTUAL_HOST=${PIHOLE_VIRTUAL_HOST}
      - ServerIP=${LOCAL_DNS}
      - PIHOLE_DNS_=9.9.9.9;149.112.112.112 ##Quad9 DNS servers
    volumes:
       - '/volume1/docker/pihole:/etc/pihole/'
       - '/volume1/docker/pihole/etc-dnsmasq.d/:/etc/dnsmasq.d/'
  #  dns:
  #    - 127.0.0.1
  #    - 1.1.1.1
    networks:
      macvlan_pihole:
        ipv4_address: 192.168.1.7
    # Recommended but not required (DHCP needs NET_ADMIN)
    #   https://github.com/pi-hole/docker-pi-hole#note-on-capabilities
    restart: unless-stopped

Acties:
  • +2 Henk 'm!

  • ravedek
  • Registratie: Juli 2011
  • Niet online
sOid schreef op vrijdag 26 november 2021 @ 11:58:
Ik ben wat onderhoud aan het plegen van m'n Docker containers en merkte dat ik een aantal deprecated functies van Pihole gebruikte. Dat heb ik nu bijgewerkt.

Ik heb echter ook ong een "dns:...."-sectie. Het is mij niet meer duidelijk wat dit doet. Localhost staat hier dus ook in. Heb het nu weg gecomment en het lijkt allemaal prima te werken, maar toch prettig om te weten waarom ik het er ooit in heb gezet ;)

Heeft een van jullie een idee?

YAML:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
#-----Pihole
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    hostname: pihole
    cap_add:
      - NET_ADMIN
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "67:67/udp"
      - "80:80/tcp"
      - "443:443/tcp"
    environment:
      - PUID=${PUID}
      - PGID=${PGID}
      - TZ=${TZ_NL}
      - WEBPASSWORD=${PIHOLE_PASS}
      - VIRTUAL_HOST=${PIHOLE_VIRTUAL_HOST}
      - ServerIP=${LOCAL_DNS}
      - PIHOLE_DNS_=9.9.9.9;149.112.112.112 ##Quad9 DNS servers
    volumes:
       - '/volume1/docker/pihole:/etc/pihole/'
       - '/volume1/docker/pihole/etc-dnsmasq.d/:/etc/dnsmasq.d/'
  #  dns:
  #    - 127.0.0.1
  #    - 1.1.1.1
    networks:
      macvlan_pihole:
        ipv4_address: 192.168.1.7
    # Recommended but not required (DHCP needs NET_ADMIN)
    #   https://github.com/pi-hole/docker-pi-hole#note-on-capabilities
    restart: unless-stopped
Hier ook lang geleden eens een keer ingesteld :). Hier staat het oa. beschreven:

--dns=127.0.0.1
Sets your container's resolve settings to localhost so it can resolve DHCP hostnames from Pi-hole's DNSMasq, may fix resolution errors on container restart.
--dns=1.1.1.1
Sets a backup server of your choosing in case DNSMasq has problems starting
Beide argumenten zijn optioneel.

Acties:
  • +1 Henk 'm!

  • sOid
  • Registratie: Maart 2004
  • Niet online
@ravedek Thanks, duidelijk! :)

Acties:
  • 0 Henk 'm!

Anoniem: 736981

Thibaut1234 schreef op zondag 21 november 2021 @ 13:48:
Als de pihole down is kan je dan nog surfen? Ken er weinig van vandaar de vraag.
Ik heb hier mijn PiHole draaien bij Orange, in de modem geef ik als eerste DNS mijn Pi adres en als tweede 8.8.8.8 . Dan mag de Pi nog uitvallen ofzo de verbinding blijft op de 2de DNS.
Ook de reden waarom ik DHCP bij de Orange modem laat.

Wie zit er nu nog bij Telenet 🤪

Acties:
  • +7 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 19:25

Church of Noise

Drive it like you stole it

Anoniem: 736981 schreef op zaterdag 27 november 2021 @ 09:42:
[...]


Ik heb hier mijn PiHole draaien bij Orange, in de modem geef ik als eerste DNS mijn Pi adres en als tweede 8.8.8.8 . Dan mag de Pi nog uitvallen ofzo de verbinding blijft op de 2de DNS.
Ook de reden waarom ik DHCP bij de Orange modem laat.

Wie zit er nu nog bij Telenet 🤪
Je weet dat er dan waarschijnlijk nu queries langs Google's DNS lopen hoop ik?
DNS 1 en 2 worden niet noodzakelijk gebruikt in die volgorde...

Acties:
  • +3 Henk 'm!

  • sOid
  • Registratie: Maart 2004
  • Niet online
Church of Noise schreef op zaterdag 27 november 2021 @ 10:03:
[...]

Je weet dat er dan waarschijnlijk nu queries langs Google's DNS lopen hoop ik?
DNS 1 en 2 worden niet noodzakelijk gebruikt in die volgorde...
Ja precies, die tweede is geen fallback ofzo. Ik snap die gedachte overigens prima (had ik eerst ook).

Zelf heb ik intussen twee verschillende docker containers van Pihole draaien. De tweede krijgt wel een stuk minder verkeer te verwerken dan de eerste.

Acties:
  • +3 Henk 'm!

Anoniem: 736981

Church of Noise schreef op zaterdag 27 november 2021 @ 10:03:
[...]

Je weet dat er dan waarschijnlijk nu queries langs Google's DNS lopen hoop ik?
DNS 1 en 2 worden niet noodzakelijk gebruikt in die volgorde...
Jep, maar dat neem ik er voorlopig wel bij. Ik ga waarschijnlijk een 2de PiHole opzetten als 'backup'.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Gisteren eindelijk de laatste update/upgrade erop gezet en nu ervaar ik een hele rare bug die deels te maken heeft met onderstaande change :
TheCeet schreef op zondag 12 september 2021 @ 07:48:
Nieuwe versie beschikbaar.

Pi-hole FTL v5.9, Web v5.6 and Core v5.4 released

https://pi-hole.net/2021/...6-and-core-v5-4-released/
Namelijk specifiek dit :
Interface-dependent handling of pi.hole and the machine’s hostname
This makes FTL automatically reply with the appropriate IP address to both pi.hole and the machines hostname. Before this change, FTL always used a hard-coded address set during the weekly gravity updates (pihole -g). The new method is interface-aware and may reply with different addresses on different interfaces (e.g. Ethernet, WiFi or Wireguard network). The address FTL replies with can be overwritten using the REPLY_ADDR4/6 settings in /etc/pihole/pihole-FTL.conf.
Zoals een aantal hier wel zullen weten heeft mijn Pi-Hole dus meerdere VLAN Interfaces en dat ziet er ongeveer zo uit :
- 192.168.1.2 @ eth0 - VLAN 1 Untagged
- 10.0.0.139 @ eth0.10 - VLAN 10 Tagged
- Nog een aantal VLAN's maar dat boeit effe niet.

Wat gebeurt er nu als ik pi.hole intik : Mijn browser probeert de webGUI op 10.0.0.139 in te laden, maar dat kan niet, want ik heb LigHTTPd zo geconfigureerd dat die alleen in VLAN 1 op 192.168.1.2 bereikbaar is! :+

Wat het geheel echter een beetje raar maakt : Dit lijkt te willen gebeuren via IPv6 terwijl ik dat helemaal niet gebruik :?

Wat nslookup toestanden voor uw vermaak :

nslookup pi.hole

Server:         127.0.0.53
Address:        127.0.0.53#53

Non-authoritative answer:
Name:   pi.hole
Address: 10.0.0.139
Name:   pi.hole
Address: fe80::ba27:ebff:fe20:f403

Vandaag dus ineens weer ook het IPv4 adres erbij :?

Wat andere records waaronder mijn Raspberry Pi bekend is :
nslookup unipi.management.thuis.lan

Server:         127.0.0.53
Address:        127.0.0.53#53

Non-authoritative answer:
Name:   unipi.management.thuis.lan
Address: 10.0.0.139
Name:   unipi.management.thuis.lan
Address: fe80::ba27:ebff:fe20:f403

Dat is dus de DNS naam in VLAN 1 :)

Nog één :
nslookup unipi.thuis.lan

Server:         127.0.0.53
Address:        127.0.0.53#53

Non-authoritative answer:
Name:   unipi.thuis.lan
Address: 10.0.0.139

Dit is dus de DNS naam in VLAN 10 waar ineens geen IPv6 adres bij staat :?

nslookup unifi

Server:         127.0.0.53
Address:        127.0.0.53#53

** server can't find unifi: SERVFAIL

Extra DNS Record zodat mijn UniFi spulletjes hun Controller makkelijker kunnen vinden, maar deze faalt :?

Nou is dat opzich geen ramp, want al het adopting gedoe vindt plaats in VLAN 1 en dat werkt verder prima, maar ook in dit geval zou ik juist 192.168.1.2 als adres terug moeten krijgen!

Voordat ik mijn Raspberry Pi een reboot geef of aan de slag ga met die REPLY_ADDR4/6 settings in /etc/pihole/pihole-FTL.conf variabele : Wat is hier in vredesnaam aan de hand :? :? :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
sOid schreef op zaterdag 27 november 2021 @ 11:39:
[...]
De tweede krijgt wel een stuk minder verkeer te verwerken dan de eerste.
Ik dacht ook dat de primary meer te verduren kreeg maar tot m'n verbazing is dat vandaag niet zo:
pi@ph5a:~ $ nc localhost 4711 <<< '>stats >quit'
[..]
dns_queries_today 8184
[..]
unique_clients 9

pi@ph5b:~ $ nc localhost 4711 <<< '>stats >quit'
[..]
dns_queries_today 11984
[..]
unique_clients 5

[ Voor 48% gewijzigd door deHakkelaar op 03-12-2021 20:26 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
nero355 schreef op vrijdag 3 december 2021 @ 16:25:
Gisteren eindelijk de laatste update/upgrade erop gezet en nu ervaar ik een hele rare bug die deels te maken heeft met onderstaande change :

[...]

Namelijk specifiek dit :

[...]

Zoals een aantal hier wel zullen weten heeft mijn Pi-Hole dus meerdere VLAN Interfaces en dat ziet er ongeveer zo uit :
- 192.168.1.2 @ eth0 - VLAN 1 Untagged
- 10.0.0.139 @ eth0.10 - VLAN 10 Tagged
- Nog een aantal VLAN's maar dat boeit effe niet.

Wat gebeurt er nu als ik pi.hole intik : Mijn browser probeert de webGUI op 10.0.0.139 in te laden, maar dat kan niet, want ik heb LigHTTPd zo geconfigureerd dat die alleen in VLAN 1 op 192.168.1.2 bereikbaar is! :+

Wat het geheel echter een beetje raar maakt : Dit lijkt te willen gebeuren via IPv6 terwijl ik dat helemaal niet gebruik :?

Wat nslookup toestanden voor uw vermaak :

nslookup pi.hole

Server:         127.0.0.53
Address:        127.0.0.53#53

Non-authoritative answer:
Name:   pi.hole
Address: 10.0.0.139
Name:   pi.hole
Address: fe80::ba27:ebff:fe20:f403

Vandaag dus ineens weer ook het IPv4 adres erbij :?

Wat andere records waaronder mijn Raspberry Pi bekend is :
nslookup unipi.management.thuis.lan

Server:         127.0.0.53
Address:        127.0.0.53#53

Non-authoritative answer:
Name:   unipi.management.thuis.lan
Address: 10.0.0.139
Name:   unipi.management.thuis.lan
Address: fe80::ba27:ebff:fe20:f403

Dat is dus de DNS naam in VLAN 1 :)

Nog één :
nslookup unipi.thuis.lan

Server:         127.0.0.53
Address:        127.0.0.53#53

Non-authoritative answer:
Name:   unipi.thuis.lan
Address: 10.0.0.139

Dit is dus de DNS naam in VLAN 10 waar ineens geen IPv6 adres bij staat :?

nslookup unifi

Server:         127.0.0.53
Address:        127.0.0.53#53

** server can't find unifi: SERVFAIL

Extra DNS Record zodat mijn UniFi spulletjes hun Controller makkelijker kunnen vinden, maar deze faalt :?

Nou is dat opzich geen ramp, want al het adopting gedoe vindt plaats in VLAN 1 en dat werkt verder prima, maar ook in dit geval zou ik juist 192.168.1.2 als adres terug moeten krijgen!

Voordat ik mijn Raspberry Pi een reboot geef of aan de slag ga met die REPLY_ADDR4/6 settings in /etc/pihole/pihole-FTL.conf variabele : Wat is hier in vredesnaam aan de hand :? :? :?
Ik had ook een raar iets met één van de laatste updates.
Ik moest onderstaande zelf aangemaakte directive weg hashen:
pi@ph5b:~ $ cat /etc/dnsmasq.d/11-no-hosts.conf
#no-hosts

pi@ph5b:~ $ man dnsmasq
[..]
       -h, --no-hosts
              Don't read the hostnames in /etc/hosts.

Anders werdt zelfs de eigen hostnaam niet meer opgelost en voorheen wel.
Work in progress ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Ow @nero355 , kun je niet gewoon een paar extra pi.hole DNS records aanmaken met IP's in de vershillende vlan's ipv die REPLY_ADDR4/6 directive?
Als goed is weet pihole-FTL via welke interface IP een verzoekje binnenkomt en geeft dan het antwoord overeenkomstig de DNS records ingaves voor dat subnet.

EDIT:
pi@ph5b:~ $ cat /etc/dnsmasq.d/01-pihole.conf
[..]
localise-queries
[..]

pi@ph5b:~ $ man dnsmasq
[..]
       -y, --localise-queries
              Return answers to DNS queries from /etc/hosts and --inter‐
              face-name and --dynamic-host which depend on the interface
              over which the query was received. If a name has more than
              one  address associated with it, and at least one of those
              addresses is on the same subnet as the interface to  which
              the  query  was  sent, then return only the address(es) on
              that subnet. This allows for a server   to  have  multiple
              addresses  in  /etc/hosts corresponding to each of its in‐
              terfaces, and hosts will get the correct address based  on
              which  network they are attached to. Currently this facil‐
              ity is limited to IPv4.

[ Voor 59% gewijzigd door deHakkelaar op 03-12-2021 20:41 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Onderstaand is een goed voorbeeld van bovenstaande:
pi@ph5b:~ $ ip -br address show
lo               UNKNOWN        127.0.0.1/8 ::1/128
eth0             UP             10.0.0.4/24 fe80::22e5:xxx:xxx:xxx/64

pi@ph5b:~ $ dig +short pi.hole @127.0.0.1
127.0.0.1

pi@ph5b:~ $ dig +short pi.hole @10.0.0.4
10.0.0.4
nero355 schreef op vrijdag 3 december 2021 @ 16:25:
[..]
nslookup unifi

Server:         127.0.0.53
Address:        127.0.0.53#53

** server can't find unifi: SERVFAIL

[..]
Staat voor bovenstaande host het search domein wel juist ingesteld?
Deze zouw je al moeten hebben ontvangen als dit een DHCP client is:
pi@ph5b:~ $ pihole-FTL dhcp-discover
Scanning all your interfaces for DHCP servers
[..]
   domain-name: "home.dehakkelaar.nl"

Indien geen DHCP client, dan zul je deze handmatig moeten opvoeren in de OS.
Voor Pi-OS met dhcpcd5 network manager doe je dat als volgt:
pi@ph5b:~ $ cat /etc/dhcpcd.conf
[..]
interface eth0
  static ip_address=10.0.0.4/24
  static routers=10.0.0.1
  static domain_name=home.dehakkelaar.nl
  static domain_name_servers=10.0.0.1

pi@ph5b:~ $ dnsdomainname
home.dehakkelaar.nl

Tail de logs maar om te zien wat voor queries nslookup allemaal maakt met en zonder search/suffix domain:
code:
1
pihole -t

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
deHakkelaar schreef op vrijdag 3 december 2021 @ 20:15:
Ik had ook een raar iets met één van de laatste updates.
Ik moest onderstaande zelf aangemaakte directive weg hashen:
pi@ph5b:~ $ cat /etc/dnsmasq.d/11-no-hosts.conf
#no-hosts

pi@ph5b:~ $ man dnsmasq
[..]
       -h, --no-hosts
              Don't read the hostnames in /etc/hosts.

Anders werdt zelfs de eigen hostnaam niet meer opgelost en voorheen wel.
Work in progress ;)
Daar heb ik dan weer geen last van! :)
deHakkelaar schreef op vrijdag 3 december 2021 @ 20:26:
Ow @nero355 , kun je niet gewoon een paar extra pi.hole DNS records aanmaken met IP's in de vershillende vlan's ipv die REPLY_ADDR4/6 directive?
Als goed is weet pihole-FTL via welke interface IP een verzoekje binnenkomt en geeft dan het antwoord overeenkomstig de DNS records ingaves voor dat subnet.

EDIT:
pi@ph5b:~ $ cat /etc/dnsmasq.d/01-pihole.conf
[..]
localise-queries
[..]

pi@ph5b:~ $ man dnsmasq
[..]
       -y, --localise-queries
              Return answers to DNS queries from /etc/hosts and --inter‐
              face-name and --dynamic-host which depend on the interface
              over which the query was received. If a name has more than
              one  address associated with it, and at least one of those
              addresses is on the same subnet as the interface to  which
              the  query  was  sent, then return only the address(es) on
              that subnet. This allows for a server   to  have  multiple
              addresses  in  /etc/hosts corresponding to each of its in‐
              terfaces, and hosts will get the correct address based  on
              which  network they are attached to. Currently this facil‐
              ity is limited to IPv4.
NICE FIND!!! :o

Maar het lost niks op dus ik zit er eerlijk gezegd aan te denken om het maar te laten voor wat het is of toch maar die variabele te gebruiken...

Kijk wel wat het wordt :)
deHakkelaar schreef op vrijdag 3 december 2021 @ 22:50:
Staat voor bovenstaande host het search domein wel juist ingesteld?
Die staat helemaal goed, want ingesteld in de DHCP Settings van mijn Router voor elk VLAN en zo, echter zou juist dat adres ZONDER een Search Domain resolved moeten worden! ;)
Tail de logs maar om te zien wat voor queries nslookup allemaal maakt met en zonder search/suffix domain:
code:
1
pihole -t
Ik zat vanaf een Kubuntu 20.04 LTS installatie te prutsen trouwens dus ik zal eens kijken wat er allemaal gebeurt op de Pi-Hole zelf binnenkort voor de grap :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3 Henk 'm!
nero355 schreef op zondag 5 december 2021 @ 18:26:
[...]
Daar heb ik dan weer geen last van! :)
Wel iets klopt er nog steeds niet OOTB met het oplossen van de eigen hostnaam van de Pi-hole host vanaf een client (ph5b = Pi-hole = 10.0.0.4):
dehakkelaar@laptop:~$ nslookup ph5b 10.0.0.4
Server:         10.0.0.4
Address:        10.0.0.4#53

Name:   ph5b.home.dehakkelaar.nl
Address: 127.0.1.1

pi@ph5b:~ $ pihole -t
[..]
Dec  6 04:08:45: query[A] ph5b.home.dehakkelaar.nl from 10.0.0.220
Dec  6 04:08:45: /etc/hosts ph5b.home.dehakkelaar.nl is 127.0.1.1

pi@ph5b:~ $ cat /etc/hosts
[..]
127.0.1.1      ph5b.home.dehakkelaar.nl  ph5b

Pas als ik via de GUI een record aanmaak op Pi-hole:
pi@ph5b:~ $ cat /etc/pihole/custom.list
[..]
10.0.0.4 ph5b.home.dehakkelaar.nl

Krijg ik op de client het juiste antwoord 10.0.0.4 ipv het localhost adres 127.0.1.1 (welke niet werkt op je LAN):
dehakkelaar@laptop:~$ nslookup ph5b 10.0.0.4
Server:         10.0.0.4
Address:        10.0.0.4#53

Name:   ph5b.home.dehakkelaar.nl
Address: 10.0.0.4

pi@ph5b:~ $ pihole -t
[..]
Dec  6 04:10:27: query[A] ph5b.home.dehakkelaar.nl from 10.0.0.220
Dec  6 04:10:27: /etc/pihole/custom.list ph5b.home.dehakkelaar.nl is 10.0.0.4
nero355 schreef op zondag 5 december 2021 @ 18:26:
[...]
Maar het lost niks op dus ik zit er eerlijk gezegd aan te denken om het maar te laten voor wat het is of toch maar die variabele te gebruiken...

Kijk wel wat het wordt :)
Ik wou ff testen door een extra alias IP toe te voegen via onderstaande methode:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"
Maar dat werkt niet meer optimaal met de laatste Pi-OS Bullseye (twee dezelfde adressen):
pi@ph5b:~ $ ip -br -4 address
lo               UNKNOWN        127.0.0.1/8
eth0             UP             10.0.0.4/24
eth0.0@eth0      UP             10.0.0.4/24 10.10.10.10/24

Dan blijft alleen de dhcpcd-hooks over om ea netjes af te werken denk ik?
pi@ph5b:~ $ sudo nano /lib/dhcpcd/dhcpcd-hooks/15-multihomed
# vlan10
ip addr del 10.10.10.10/24 dev eth0
ip addr add 10.10.10.10/24 dev eth0

# vlan20
ip addr del 10.20.20.20/16 dev eth0
ip addr add 10.20.20.20/16 dev eth0

# vlan30
ip addr del 10.30.30.30/30 dev eth0
ip addr add 10.30.30.30/30 dev eth0

pi@ph5b:~ $ sudo service dhcpcd restart
pi@ph5b:~ $

pi@ph5b:~ $ ip -br -4 a
lo               UNKNOWN        127.0.0.1/8
eth0             UP             10.0.0.4/24 10.10.10.10/24 10.20.20.20/16 10.30.30.30/30

pi@ph5b:~ $ ip -br -4 r
default via 10.0.0.1 dev eth0 src 10.0.0.4 metric 202
10.0.0.0/24 dev eth0 proto dhcp scope link src 10.0.0.4 metric 202
10.10.10.0/24 dev eth0 proto kernel scope link src 10.10.10.10
10.20.0.0/16 dev eth0 proto kernel scope link src 10.20.20.20
10.30.30.28/30 dev eth0 proto kernel scope link src 10.30.30.30

Maar als ik m'n eigen lijstje aanmaak voor het pi.hole domein:
pi@ph5b:~ $ sudo nano /etc/dnsmasq.d/99-my-settings.conf
addn-hosts=/etc/pihole/my.list

pi@ph5b:~ $ sudo nano /etc/pihole/my.list
127.0.0.1   pi.hole
10.0.0.4    pi.hole
10.10.10.10 pi.hole
10.20.20.20 pi.hole
10.30.30.30 pi.hole

pi@ph5b:~ $ pihole-FTL --test
dnsmasq: syntax check OK.

pi@ph5b:~ $ sudo service pihole-FTL reload
pi@ph5b:~ $

klopt er iets er niet (meeste gaan naar 10.0.0.4):
pi@ph5b:~ $ dig +short pi.hole @127.0.0.1
127.0.0.1

pi@ph5b:~ $ dig +short pi.hole @10.0.0.4
10.0.0.4

pi@ph5b:~ $ dig +short pi.hole @10.10.10.10
10.0.0.4

pi@ph5b:~ $ dig +short pi.hole @10.20.20.20
10.0.0.4

pi@ph5b:~ $ dig +short pi.hole @10.30.30.30
10.0.0.4

Als ik namelijk de pi.hole domein verander in bv pi.holeeeee:
pi@ph5b:~ $ sudo nano /etc/pihole/my.list
127.0.0.1   pi.holeeeee
10.0.0.4    pi.holeeeee
10.10.10.10 pi.holeeeee
10.20.20.20 pi.holeeeee
10.30.30.30 pi.holeeeee

Werkt die localise-queries directive wel naar behoren:
pi@ph5b:~ $ dig +short pi.holeeeee @127.0.0.1
127.0.0.1

pi@ph5b:~ $ dig +short pi.holeeeee @10.0.0.4
10.0.0.4

pi@ph5b:~ $ dig +short pi.holeeeee @10.10.10.10
10.10.10.10

pi@ph5b:~ $ dig +short pi.holeeeee @10.20.20.20
10.20.20.20

pi@ph5b:~ $ dig +short pi.holeeeee @10.30.30.30
10.30.30.30

Het lijkt erop dat de localise-queries directive een beetje is vernachelt voor het eigen pi.hole domein :o

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
deHakkelaar schreef op maandag 6 december 2021 @ 06:40:
pi@ph5b:~ $ cat /etc/hosts
[..]
127.0.1.1      ph5b.home.dehakkelaar.nl  ph5b
Dat kan toch sowieso niet werken als je die no-hosts directive gebruikt :? :D
Het lijkt erop dat de localise-queries directive een beetje is vernachelt voor het eigen pi.hole domein :o
Ik heb dus ook het idee dat er nog het een en ander wat finetuning kan gebruiken, voornamelijk omdat de laatste drie updates of zo heel snel achter elkaar kwamen vanwege dat cnames gedoe :)

Voor de rest lijkt alles prima te werken dus ik laat het maar gewoon hierbij en zie wel waarmee ze straks aan gaan komen in de toekomstige updates...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
@nero355 , ik had voor deze test natuurlijk de setup zo schoon mogelijk gemaakt en die no-hosts weggehaald ;)

Voorheen werdt dat pi.hole domein gewoon geconfigureerd via de embedded dnsmasq settings en dan had die localise-queries directive normaal gewerkt vermoed ik:
pi@ph5a:~ $ cat /etc/pihole/local.list
10.0.0.2 ph5a
10.0.0.2 pi.hole

En zoals je vermoedelijk al wist, tegenwoordig niet meer:
pi@ph5b:~ $ cat /etc/pihole/local.list
### Do not modify this file, it will be overwritten by pihole -g
Interface-dependent handling of pi.hole and the machine’s hostname
This makes FTL automatically reply with the appropriate IP address to both pi.hole and the machines hostname. Before this change, FTL always used a hard-coded address set during the weekly gravity updates (pihole -g). The new method is interface-aware and may reply with different addresses on different interfaces (e.g. Ethernet, WiFi or Wireguard network). The address FTL replies with can be overwritten using the REPLY_ADDR4/6 settings in /etc/pihole/pihole-FTL.conf.
https://discourse.pi-hole...-core-v5-4-released/49544

[ Voor 14% gewijzigd door deHakkelaar op 07-12-2021 13:31 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Kan niet vaak genoeg herhalen waar het de mist in ging ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • wimbre
  • Registratie: Mei 2003
  • Laatst online: 06-07 14:02
HI,

Ik heb zojuist Pi-Hole geïnstalleerd op een Raspberry Pi 3.

Bij deze installatie werd een IPv4-DNS ip-adres (192.168.178.12) genoemd met de vraag of ik deze wilde gebruiken. Hierop heb ik met "ja" geantwoord.

Vervolgens heb ik op de router (Connectbox Giga) bij DHCP een statisch IP adres çingevoerd van mijn Raspberry Pi.

Bij DNS server vervolgens standaard toewijzing uitgeschakeld en gekozen voor " Gebruik een andere DNS server en daar (192.168.178.12) ingevuld voor mijn Primaire DNS server.

Als ik dit vervolgens wil opslaan in de instellingen van de router krijg ik een foutmelding: Vul een geldig primaire DNS server IPv4 adres in.

Heeft iemand een idee waar het fout gaat?

Ook als ik nu probeer in te loggen op Pi-Hole.net krijg ik geen verbinding

Acties:
  • 0 Henk 'm!

  • wimbre
  • Registratie: Mei 2003
  • Laatst online: 06-07 14:02
wimbre schreef op zaterdag 11 december 2021 @ 10:33:
HI,

Ik heb zojuist Pi-Hole geïnstalleerd op een Raspberry Pi 3.

Bij deze installatie werd een IPv4-DNS ip-adres (192.168.178.12) genoemd met de vraag of ik deze wilde gebruiken. Hierop heb ik met "ja" geantwoord.

Vervolgens heb ik op de router (Connectbox Giga) bij DHCP een statisch IP adres çingevoerd van mijn Raspberry Pi.

Bij DNS server vervolgens standaard toewijzing uitgeschakeld en gekozen voor " Gebruik een andere DNS server en daar (192.168.178.12) ingevuld voor mijn Primaire DNS server.

Als ik dit vervolgens wil opslaan in de instellingen van de router krijg ik een foutmelding: Vul een geldig primaire DNS server IPv4 adres in.

Heeft iemand een idee waar het fout gaat?

Ook als ik nu probeer in te loggen op Pi-Hole.net krijg ik geen verbinding
Als ik dit vervolgens wil opslaan in de instellingen van de router krijg ik een foutmelding: Vul een geldig primaire DNS server IPv4 adres in.

Heb ook geen verbinding naar de pihole site. Melding bij openen pagina:

DNS_PROBE-FINISHED-NXDOMAIN.

Andere site werken wel.

[ Voor 5% gewijzigd door wimbre op 11-12-2021 11:47 ]

Pagina: 1 ... 63 ... 109 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.