Acties:
  • +2 Henk 'm!

  • Aramiss
  • Registratie: Februari 2010
  • Laatst online: 22:56
wimbre schreef op zaterdag 11 december 2021 @ 10:33:
HI,

Ik heb zojuist Pi-Hole geïnstalleerd op een Raspberry Pi 3.

Bij deze installatie werd een IPv4-DNS ip-adres (192.168.178.12) genoemd met de vraag of ik deze wilde gebruiken. Hierop heb ik met "ja" geantwoord.

Vervolgens heb ik op de router (Connectbox Giga) bij DHCP een statisch IP adres çingevoerd van mijn Raspberry Pi.

Bij DNS server vervolgens standaard toewijzing uitgeschakeld en gekozen voor " Gebruik een andere DNS server en daar (192.168.178.12) ingevuld voor mijn Primaire DNS server.

Als ik dit vervolgens wil opslaan in de instellingen van de router krijg ik een foutmelding: Vul een geldig primaire DNS server IPv4 adres in.

Heeft iemand een idee waar het fout gaat?

Ook als ik nu probeer in te loggen op Pi-Hole.net krijg ik geen verbinding
Weet je zeker dat de pihole draait?
Zie laatste stap van de stappenplan op pagina 1. Met een simpele command zet je pihole “aan”.
pihole -up

Het lijkt mij ook zinvol om eerst PiHole in te stellen en toegang tot te hebben voordat je alles aanpast in je router/modem.

Wat kan helpen is http://ip.adres/admin te gebruiken om je pihole te bereiken.

Acties:
  • 0 Henk 'm!

  • wimbre
  • Registratie: Mei 2003
  • Laatst online: 22-08 12:29
Aramiss schreef op zaterdag 11 december 2021 @ 14:04:
[...]


Weet je zeker dat de pihole draait?
Zie laatste stap van de stappenplan op pagina 1. Met een simpele command zet je pihole “aan”.
pihole -up

Het lijkt mij ook zinvol om eerst PiHole in te stellen en toegang tot te hebben voordat je alles aanpast in je router/modem.

Wat kan helpen is http://ip.adres/admin te gebruiken om je pihole te bereiken.
Ik had net de Raspberry pi herstart en nu heb ik wel toegang tot Pi-Hole. Ik deed dat al via http://iopadres/admin.

Maar alles is leeg in het dashboard van Pi-hole maar dat komt m.i. doordat de router nog niet goed is ingesteld en alle verkeer nog via de oude route loopt.

Acties:
  • +1 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 22:05
wimbre schreef op zaterdag 11 december 2021 @ 14:48:
[...]

Ik had net de Raspberry pi herstart en nu heb ik wel toegang tot Pi-Hole. Ik deed dat al via http://iopadres/admin.

Maar alles is leeg in het dashboard van Pi-hole maar dat komt m.i. doordat de router nog niet goed is ingesteld en alle verkeer nog via de oude route loopt.
voordat je met de router aan de gang gaat zou ik eerst het DNS IPadres van je computer veranderen in die van pihole, dan weet je zeker of je pihole werkt, of niet.

Acties:
  • 0 Henk 'm!

  • wimbre
  • Registratie: Mei 2003
  • Laatst online: 22-08 12:29
dss58 schreef op zaterdag 11 december 2021 @ 14:51:
[...]

voordat je met de router aan de gang gaat zou ik eerst het DNS IPadres van je computer veranderen in die van pihole, dan weet je zeker of je pihole werkt, of niet.
Ik net op mij iMac de DNS server het IP adres van de Pi-Hole toegevoegd aan de DNS servers (in netwerkinstellingen) maar zie geen enkele beweging op dashboard Pi-Hole.

Acties:
  • +2 Henk 'm!

  • heeten12
  • Registratie: Maart 2009
  • Laatst online: 12-09 22:08
In aanvulling, heb gelukkig niet meer zo'n connectbox maar toen ik die had kon je er geeneens een alternatieve DNS server op instellen. Vraag me af of dat inmiddels wel kan

Beste optie was om de dhcp uit te schakelen en die van de pihole te gebruiken.

Zie ook https://community.ziggo.n...ox-en-tegelijk/td-p/55876

Acties:
  • +1 Henk 'm!

  • wimbre
  • Registratie: Mei 2003
  • Laatst online: 22-08 12:29
heeten12 schreef op zaterdag 11 december 2021 @ 15:13:
In aanvulling, heb gelukkig niet meer zo'n connectbox maar toen ik die had kon je er geeneens een alternatieve DNS server op instellen. Vraag me af of dat inmiddels wel kan

Beste optie was om de dhcp uit te schakelen en die van de pihole te gebruiken.

Zie ook https://community.ziggo.n...ox-en-tegelijk/td-p/55876
Ik heb een nieuwe connectbox giga endaar kun je wel alternatieve DNS servers gebruiken.

Acties:
  • +2 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 22:05
wimbre schreef op zaterdag 11 december 2021 @ 15:11:
[...]

Ik net op mij iMac de DNS server het IP adres van de Pi-Hole toegevoegd aan de DNS servers (in netwerkinstellingen) maar zie geen enkele beweging op dashboard Pi-Hole.
toegevoegd ? de andere zou ik weg halen

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
wimbre schreef op zaterdag 11 december 2021 @ 10:33:
Ik heb zojuist Pi-Hole geïnstalleerd op een Raspberry Pi 3
NICE! d:)b
Bij deze installatie werd een IPv4-DNS ip-adres (192.168.178.12) genoemd met de vraag of ik deze wilde gebruiken. Hierop heb ik met "ja" geantwoord.
Dus die kreeg je via DHCP en heb je niet zelf als Static IP ingesteld in /etc/dhcpcd.conf :?

Kan je eigenlijk beter wel doen! ;)
Vervolgens heb ik op de router (Connectbox Giga) bij DHCP een statisch IP adres çingevoerd van mijn Raspberry Pi.
Dat is een mooie backup optie! d:)b
Bij DNS server vervolgens standaard toewijzing uitgeschakeld en gekozen voor " Gebruik een andere DNS server en daar (192.168.178.12) ingevuld voor mijn Primaire DNS server.

Als ik dit vervolgens wil opslaan in de instellingen van de router krijg ik een foutmelding: Vul een geldig primaire DNS server IPv4 adres in.

Heeft iemand een idee waar het fout gaat?
Misschien vindt de Router het niet leuk dat dergelijke IP adressen binnen je DHCP Range vallen :?
Ook als ik nu probeer in te loggen op Pi-Hole.net krijg ik geen verbinding
Het is pi.hole en dat werkt alleen als je PC/Laptop/Telefoon/Tablet met je Pi-Hole DNS Server communiceert! ;)
wimbre schreef op zaterdag 11 december 2021 @ 11:14:
Heb ook geen verbinding naar de pihole site. Melding bij openen pagina:

DNS_PROBE-FINISHED-NXDOMAIN.

Andere site werken wel.
Ik denk dat je DNS Server nog steeds je Router is en die kent inderdaad pi.hole niet als domein! :)

Hou er trouwens ook rekening mee dat sommige browsers te dom zijn om pi.hole te begrijpen en je soms echt http://pi.hole moet intypen! -O-

Echt vreselijk irritant! |:(
wimbre schreef op zaterdag 11 december 2021 @ 14:48:
Ik had net de Raspberry pi herstart en nu heb ik wel toegang tot Pi-Hole. Ik deed dat al via http://iopadres/admin.
d:)b
Maar alles is leeg in het dashboard van Pi-hole maar dat komt m.i. doordat de router nog niet goed is ingesteld en alle verkeer nog via de oude route loopt.
Negeer de webGUI de eerste 24 uur en kijk daarna pas wat die weergeeft, want de statistieken moeten eerst opgebouwd worden sinds een bepaalde patch/versie van Pi-Hole ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • wimbre
  • Registratie: Mei 2003
  • Laatst online: 22-08 12:29
nero355 schreef op zaterdag 11 december 2021 @ 19:04:
[...]

NICE! d:)b


[...]

Dus die kreeg je via DHCP en heb je niet zelf als Static IP ingesteld in /etc/dhcpcd.conf :?

Kan je eigenlijk beter wel doen! ;)

Misschien vindt de Router het niet leuk dat dergelijke IP adressen binnen je DHCP Range vallen :?
Is het de bedoeling dat ik in dat bestand een "eigen" IPadres invoer die buiten de range in de router vallen.

b.v.:
Begin lokaal adres: 192.168.178.11 (volgens router)
Aantal apparaten: 245 (volgens router)

Aan te maken IP-adres: 192.168.178.260?

Die ingeven:
- op de Raspberry in /etc/dhcpcd.conf
-op de router als statisch IPadres voor de raspberry.

Is mijn denkwijze juist?

Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 23:05
wimbre schreef op zondag 12 december 2021 @ 09:20:
[...]

Is het de bedoeling dat ik in dat bestand een "eigen" IPadres invoer die buiten de range in de router vallen.

b.v.:
Begin lokaal adres: 192.168.178.11 (volgens router)
Aantal apparaten: 245 (volgens router)

Aan te maken IP-adres: 192.168.178.260?

Die ingeven:
- op de Raspberry in /etc/dhcpcd.conf
-op de router als statisch IPadres voor de raspberry.

Is mijn denkwijze juist?
Waarom kies je voor dat specifieke ip-adres en dan specifiek die range? Flauw maar dat gaat niet werken omdat 255 je laatste optie is. Max kun je namelijk maar 255.255.255.255 op een IPv4 adres uitzetten.

Gezien de range verwacht ik dat je een Fritzbox hebt. Ik zou eerst even gluren in je DHCP settings tot waar de gereserveerde range ophoudt, vermoedelijk 200. Dan kun je vanaf 201 gaan nummeren. Verder hoef je alleen je raspberry een statisch IP te geven en te rebooten.

Acties:
  • 0 Henk 'm!

  • wimbre
  • Registratie: Mei 2003
  • Laatst online: 22-08 12:29
Miki schreef op zondag 12 december 2021 @ 09:50:
[...]

Waarom kies je voor dat specifieke ip-adres en dan specifiek die range? Flauw maar dat gaat niet werken omdat 255 je laatste optie is. Max kun je namelijk maar 255.255.255.255 op een IPv4 adres uitzetten.

Gezien de range verwacht ik dat je een Fritzbox hebt. Ik zou eerst even gluren in je DHCP settings tot waar de gereserveerde range ophoudt, vermoedelijk 200. Dan kun je vanaf 201 gaan nummeren. Verder hoef je alleen je raspberry een statisch IP te geven en te rebooten.
Ik had een Rasberry al lang aangesloten op de router met IP adres 192.168.178.11. Bij de installatie van Pi-Hole heb ik het bij de installatie reeds aangegeven IP adres 192.168.11/24 als "OK" geaccepteerd.

Omdat ik las dar die Rasberry een statisch IP adres moest hebben voor Pi-Hole heb ik vervolgens de routersettings geopend en daar bij SHCP settings het IPadres als " gereserveerd" gezet en bij DNS settings als Primaire DNS server ook weer het adres ingegeven van die raspberry Pi. En dat laatste geeft een foutmeliding.

In de DHCP settings is het hoogste IP adres 192.168.178.250

Ik heb overigens geen Fritzbox

Acties:
  • +2 Henk 'm!

  • heeten12
  • Registratie: Maart 2009
  • Laatst online: 12-09 22:08
Probleem is en blijft die foutmelding van de connectbox.

Zou je eens een screenshot kunnen plaatsen van de dhcp opties.

Daarover heb ik twee ideeën:
1. De connectbox staat om wat voor reden dan ook geen dns server toe uit de eigen range. Ik zou de range verkleinen en rpi een statisch IP instellen op de pi zelf zoals al eerder genoemd. Dan natuurlijk buiten die range gaan zitten.
2. Je moet misschien verplicht twee DNS servers opgeven en je krijgt die melding omdat je 1 veld leeg laat. Oplossing is om tweemaal IP van je pihole in te vullen of bij de tweede een op adres buiten de range die je niet gebruikt.

Of ik kom terug op mijn eerdere comment en link. DHCP connectbox uitzetten en de dhcp van de pihole gebruiken. Dan heb je sowieso geen gezeur en resolved hij ook nog eens je locale hostnames zonder extra stappen.

[ Voor 0% gewijzigd door heeten12 op 12-12-2021 17:31 . Reden: woord vergeten ]


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
wimbre schreef op zondag 12 december 2021 @ 09:20:
Is het de bedoeling dat ik in dat bestand een "eigen" IPadres invoer die buiten de range in de router vallen.

b.v.:
Begin lokaal adres: 192.168.178.11 (volgens router)
Ik zou dan 192.168.178.2 t/m 10 gebruiken voor Static IP's die "Server gerelateerd" zijn :)
Aantal apparaten: 245 (volgens router)
Als in het aantal IP adressen dat die kan uitdelen of al uitgedeeld heeft :?
Aan te maken IP-adres: 192.168.178.260?
Dat kan dus inderdaad niet : 192.168.178.254 is het laatste bruikbare IP adres ;)
Die ingeven:
- op de Raspberry in /etc/dhcpcd.conf
-op de router als statisch DHCP IP adres voor de raspberry.
d:)b
Is mijn denkwijze juist?
Niet helemaal :+
heeten12 schreef op zondag 12 december 2021 @ 15:21:
2. Je moet misschien verplicht twee DNS servers opgeven en je krijgt die melding omdat je 1 veld leeg laat. Oplossing is om tweemaal IP van je pihole in te vullen of bij de tweede een op adres buiten de range die je niet gebruikt.
Wat bedoel je daarmee :?

Het klinkt namelijk best wel als een heel slecht idee...

Twee keer hetzelfde IP adres of een alias IP aanmaken en die dan ook gebruiken zijn IMHO veel nettere opties! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • heeten12
  • Registratie: Maart 2009
  • Laatst online: 12-09 22:08
Oh foutje, ik bedoel buiten de range die je gebruikt.

Dus range instellen van 192.168.178.20-192.168.178.250

Dan statisch een IP instellen op de Rpi van bijvoorbeeld 192.168.178.11

Acties:
  • 0 Henk 'm!

  • CR2032
  • Registratie: Juli 2016
  • Niet online
Ik probeer een aantal domeinen met een whitelist.txt bestand tegelijk te Whitelisten.
met een sudo nano /etc/pihole/whitelist.txt. Verder niets bijzonders gedaan met de rechten.
En werk daarna alles bij met pihole -g.

Het bestand wordt alleen niet meegenomen. Niet in de totalen na een pihole -g en niet te zien in de webinterface onder de whitelists.

Het gaat om 191 domeinen, iets teveel om handmatig over te moeten nemen.
Verse install gedaan met het nieuwe Raspberry OS Legacy. Werkt verder allemaal prachtig.

Iemand een idee waar dit aan kan liggen?

https://github.com/anudeepND/whitelist
https://discourse.pi-hole...y-whitelisted-domains/212

[ Voor 10% gewijzigd door CR2032 op 13-12-2021 12:36 ]


Acties:
  • +2 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 22:05
CR2032 schreef op maandag 13 december 2021 @ 12:34:
Ik probeer een aantal domeinen met een whitelist.txt bestand tegelijk te Whitelisten.
met een sudo nano /etc/pihole/whitelist.txt. Verder niets bijzonders gedaan met de rechten.
En werk daarna alles bij met pihole -g.

Het bestand wordt alleen niet meegenomen. Niet in de totalen na een pihole -g en niet te zien in de webinterface onder de whitelists.

Het gaat om 191 domeinen, iets teveel om handmatig over te moeten nemen.
Verse install gedaan met het nieuwe Raspberry OS Legacy. Werkt verder allemaal prachtig.

Iemand een idee waar dit aan kan liggen?

https://github.com/anudeepND/whitelist
https://discourse.pi-hole...y-whitelisted-domains/212
dat werkt inderdaad niet omdat alles in een database zit, anders dan voorheen, met dit gaat het wel
https://github.com/mmotti/PyPhDB :)

edit: je kunt uit die grote lijst ineens een stuk of 20 of misschien wel meer domains gelijk selecteren en in de whitelist zetten waar je normaal maar 1 domain in zet, dan ben je ook zo klaar, dan hoef je het bovenstaande script niet eens te gebruiken :)

[ Voor 12% gewijzigd door dss58 op 13-12-2021 14:38 ]


Acties:
  • +1 Henk 'm!

  • CR2032
  • Registratie: Juli 2016
  • Niet online
dss58 schreef op maandag 13 december 2021 @ 14:27:
[...]

dat werkt inderdaad niet omdat alles in een database zit, anders dan voorheen, met dit gaat het wel
https://github.com/mmotti/PyPhDB :)

edit: je kunt uit die grote lijst ineens een stuk of 20 of misschien wel meer domains gelijk selecteren en in de whitelist zetten waar je normaal maar 1 domain in zet, dan ben je ook zo klaar, dan hoef je het bovenstaande script niet eens te gebruiken :)
Supertip, bedankt!
Meerdere adressen in de whitelist regel zetten werkt goed. De adressen die je al hebt staan slaat die ook nog eens netjes over.

Acties:
  • +1 Henk 'm!
dss58 schreef op maandag 13 december 2021 @ 14:27:
[...]
dat werkt inderdaad niet omdat alles in een database zit, anders dan voorheen, met dit gaat het wel
https://github.com/mmotti/PyPhDB :)
[..]
Waarom niet xargs?
Geloof dat dat het enige was wat @CR2032 vroeg:
CR2032 schreef op maandag 13 december 2021 @ 12:34:
Ik probeer een aantal domeinen met een whitelist.txt bestand tegelijk te Whitelisten.
[..]
KISS!
;)

[ Voor 17% gewijzigd door deHakkelaar op 13-12-2021 15:57 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 22:05
deHakkelaar schreef op maandag 13 december 2021 @ 15:53:
[...]

Waarom niet xargs?
Geloof dat dat het enige was wat @CR2032 vroeg:

[...]

KISS!
;)
haha, xargs heb je in deze dus helemaal niet nodig, copy-paste en klaar, dat is pas
KISS
:)

Acties:
  • +3 Henk 'm!
@dss58 , ik reaguurde op het Python stukje!

Beide methodes hebben hun voor/nadelen.
Kan me nog goed herinneren dat een Cisco (EDIT: admin) collega van mij bij het copieer/plakwerk, per ongeluk de halve configuratie niet meekwam waardoor een groot deel van het netwerk plat lag.
Voor mij heeft xargs en curl redirecten in bash voorkeur omdat ik dat gewoon gewend ben ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 22:05
deHakkelaar schreef op maandag 13 december 2021 @ 19:41:
@dss58 , ik reaguurde op het Python stukje!

Beide methodes hebben hun voor/nadelen.
Kan me nog goed herinneren dat een Cisco collega van mij bij het copieer/plakwerk, per ongeluk de halve configuratie niet meekwam waardoor een groot deel van het netwerk plat lag.
Voor mij heeft xargs en curl redirecten in bash voorkeur omdat ik dat gewoon gewend ben ;)
eens ! in dit geval heeft het zeker geen desastreuse gevolgen :)

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
deHakkelaar schreef op maandag 13 december 2021 @ 19:41:
Kan me nog goed herinneren dat een Cisco collega van mij bij het copieer/plakwerk, per ongeluk de halve configuratie niet meekwam waardoor een groot deel van het netwerk plat lag.
Als je dat via Seriëel doet dan kan dat ook door de hoeveelheid data die je in één klap kan versturen komen hé! ;)

/EDIT :
deHakkelaar schreef op dinsdag 14 december 2021 @ 12:52:
Dat ging idd toendertijd over zo'n blauw plat serieel kabeltje.
En het was zo'n Catalyst 9000 6500 series spaghetti monster.
Die inderdaad! :Y

[ Voor 26% gewijzigd door nero355 op 14-12-2021 16:37 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
@nero355 , dat ging idd toendertijd over zo'n blauw plat serieel kabeltje.
En het was zo'n Catalyst 9000 6500 series spaghetti monster.
Ik heb zelf ook weleens een kopieer/plak foutje gemaakt maar nog nooit met zo'n grote impact.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Booyaa
  • Registratie: November 2011
  • Niet online
Zou iemand eens willen meedenken? Ik zie waarschijnlijk iets heel doms over het hoofd maar ik krijg mijn DHCP en DNS niet werkende.
Ik heb binnen mijn NAS een docker draaiende met Pihole.
Pihole is te benaderen via 192.x.x.130:xxxx/admin

Nu loop ik te kloten met die connectbox van ziggo. Omdat je hier de DNS niet handmatig kan instellen moet je ervoor zorgen dat je pihole ook als DHCP server gaat werken (Als ik het goed zeg).

Acties uitgevoerd:
  • Vast ip adres aan nas gegeven. 192.x.x.130
  • DHCP uitgezet op Connectbox(Modem ziggo) en reboot gegeven i.v.m lease reset.
  • DHCP aan op pihole en Router (gateway) IP address. 192.x.x.1
  • Dhcp range startende bij 131
  • Port forwarding nog toegepast op router op poorten van Pihole en poort 53 (DNS van pihole)
Wat o wat mis ik nog :? |:(

Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 22:05
Booyaa schreef op woensdag 15 december 2021 @ 21:14:
Zou iemand eens willen meedenken? Ik zie waarschijnlijk iets heel doms over het hoofd maar ik krijg mijn DHCP en DNS niet werkende.
Ik heb binnen mijn NAS een docker draaiende met Pihole.
Pihole is te benaderen via 192.x.x.130:xxxx/admin

Nu loop ik te kloten met die connectbox van ziggo. Omdat je hier de DNS niet handmatig kan instellen moet je ervoor zorgen dat je pihole ook als DHCP server gaat werken (Als ik het goed zeg).

Acties uitgevoerd:
  • Vast ip adres aan nas gegeven. 192.x.x.130
  • DHCP uitgezet op Connectbox(Modem ziggo) en reboot gegeven i.v.m lease reset.
  • DHCP aan op pihole met default gateway van modem. 192.x.x.1 en een range startende bij 131
  • Port forwarding nog toegepast op router op poorten van Pihole en poort 53 (DNS van pihole)
Wat o wat mis ik nog :? |:(
uhhh.... pihole en nas hetzelfde IP adres ?

Acties:
  • +3 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
Inderdaad, waarom geef je je pi hetzelfde ip adres als je modem? Dat moet je juist NIET doen. Het enige dat je hoeft te doen is

a) schakel DHCP op je pi aan en zorg dat deze een goede range uitgeeft ( liefst iets hoger dan het ip van je rpi/box)
b) geef je RPI een VAST ip adres
c) geef je box een ip adres lager dan dat maar nooit hetzelfde
d) schakel DHCP uit in de box
e) voer op windows ipconfig /renew all uit en als het goed is zou je nu weer een ip adres moeten hebben maar dan vanaf je rpi en als dns je rpi
f) check dat de dhcp poort ook open staat op je rpi firewall als je die hebt ingesteld!

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Booyaa
  • Registratie: November 2011
  • Niet online
Webgnome schreef op woensdag 15 december 2021 @ 21:23:
Inderdaad, waarom geef je je pi hetzelfde ip adres als je modem? Dat moet je juist NIET doen. Het enige dat je hoeft te doen is

a) schakel DHCP op je pi aan en zorg dat deze een goede range uitgeeft ( liefst iets hoger dan het ip van je rpi/box)
b) geef je RPI een VAST ip adres
c) geef je box een ip adres lager dan dat maar nooit hetzelfde
d) schakel DHCP uit in de box
e) voer op windows ipconfig /renew all uit en als het goed is zou je nu weer een ip adres moeten hebben maar dan vanaf je rpi en als dns je rpi
f) check dat de dhcp poort ook open staat op je rpi firewall als je die hebt ingesteld!
Ik denk dat ik het te verwarrend heb omschreven. Mijn pi heeft een ip adres van 192.x.x.130 en mijn modem die van 192.x.x.1

a) Gedaan. DHCP range startende op 192.x.x.180
b) NAS (Waar Pihole op draait) heeft 192.x.x.130 in connectbox vastgezet
c) Connectbox 192.x.x.1
d) Disabled in box
Desondanks alles zie ik geen nieuwe leases komen vanuit de Pi DHCP.

Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 20:56

Freee!!

Trotse papa van Toon en Len!

Booyaa schreef op woensdag 15 december 2021 @ 22:05:
[...]

Ik denk dat ik het te verwarrend heb omschreven. Mijn pi heeft een ip adres van 192.x.x.130 en mijn modem die van 192.x.x.1

a) Gedaan. DHCP range startende op 192.x.x.180
b) NAS (Waar Pihole op draait) heeft 192.x.x.130 (vast)
c) Connectbox 192.x.x.1
d) Disabled in box
Desondanks alles zie ik geen nieuwe leases komen vanuit de Pi DHCP.
Ik mis uitvoering van e) in die lijst.

Persoonlijk zou ik de Pi-Hole container een ander IP-adres geven dan het apparaat waarop het draait (met macvlan), maar daar verschillen de meningen over. En ik zou de DHCP-range op een veelvoud van 8 (of 16) + 1 starten (dus 145, 153, 161 etc.), daarmee kunnen ranges gemakkelijker uitgerekend/toegekend worden.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Booyaa
  • Registratie: November 2011
  • Niet online
Freee!! schreef op woensdag 15 december 2021 @ 22:11:
[...]

Ik mis uitvoering van e) in die lijst.

Persoonlijk zou ik de Pi-Hole container een ander IP-adres geven dan het apparaat waarop het draait (met macvlan), maar daar verschillen de meningen over. En ik zou de DHCP-range op een veelvoud van 8 (of 16) + 1 starten (dus 145, 153, 161 etc.), daarmee kunnen ranges gemakkelijker uitgerekend/toegekend worden.
Klopt. Ik zie dat de lease lijst die voorheen op mijn Connectbox stond niet overgenomen is op de Pi.
Overigens zie ik op de /renew van een ander apparaat dat ik geen contact krijg met de DHCP server.

Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 20:56

Freee!!

Trotse papa van Toon en Len!

Booyaa schreef op woensdag 15 december 2021 @ 22:18:
[...]
Klopt. Ik zie dat de lease lijst die voorheen op mijn Connectbox stond niet overgenomen is op de Pi.
Heb ik ook nog nooit voor elkaar gekregen, dat de ene DHCP-server de lijst van een andere overnam.
Overigens zie ik op de /renew van een ander apparaat dat ik geen contact krijg met de DHCP server.
Draait die DHCP-server op je Pi-Hole wel :? En is die bereikbaar :?

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +3 Henk 'm!

  • Mr.Viper
  • Registratie: Oktober 2005
  • Laatst online: 22:42

Mr.Viper

Tja... iets met Dodge Vipers

Booyaa schreef op woensdag 15 december 2021 @ 22:05:
[...]

Ik denk dat ik het te verwarrend heb omschreven. Mijn pi heeft een ip adres van 192.x.x.130 en mijn modem die van 192.x.x.1

a) Gedaan. DHCP range startende op 192.x.x.180
b) NAS (Waar Pihole op draait) heeft 192.x.x.130 in connectbox vastgezet
c) Connectbox 192.x.x.1
d) Disabled in box
Desondanks alles zie ik geen nieuwe leases komen vanuit de Pi DHCP.
Misschien niet helemaal de oplossing maar toch nog even deze opmerking
Je moet op de NAS zelf een vast ip-adres instellen en niet via de Connectbox een DHCP-lease geven!

|| System Specs || 36° Oost-West 4875Wp ||


  • Booyaa
  • Registratie: November 2011
  • Niet online
Mr.Viper schreef op donderdag 16 december 2021 @ 09:03:
[...]


Misschien niet helemaal de oplossing maar toch nog even deze opmerking
Je moet op de NAS zelf een vast ip-adres instellen en niet via de Connectbox een DHCP-lease geven!
Daar heb je ook zeker een goed punt. Nu je het zegt vraag ik me ook af waarom ik dit gedaan heb. Het staat dus in beide gevallen vast maar ik ga hem gelijk uit de connectbox halen |:(

  • Sp33dFr34k
  • Registratie: Juni 2006
  • Niet online

Sp33dFr34k

Retro-Geek

Situatie:

- Pihole = DNS server
- Syno NAS = AD server + DNS server
- In Pihole heb ik o.a. dit staan:
code:
1
server=/nas.domain/192.168.1.11


Mijn clients hebben al dan niet via DHCP Pihole als DNS server ingesteld staan.

Nu verwijs ik dus de AD records gewoon door naar de DNS server van de NAS, en dat werkt prima. Maar het liefste zou ik gewoon alles regelen op de Pi en de DNS server op de Syno omzeilen. Iemand een idee welke records ik hiervoor nodig heb en waar ik ze neer moet zetten? Ik dacht dat ik het beter hier kon vragen dan in het Syno topic, gezien daar bijna niemand zoiets als dit gebruikt.. :)

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Mr.Viper schreef op donderdag 16 december 2021 @ 09:03:
Misschien niet helemaal de oplossing maar toch nog even deze opmerking
Je moet op de NAS zelf een vast ip-adres instellen en niet via de Connectbox een DHCP-lease geven!
Booyaa schreef op donderdag 16 december 2021 @ 09:08:
Daar heb je ook zeker een goed punt. Nu je het zegt vraag ik me ook af waarom ik dit gedaan heb. Het staat dus in beide gevallen vast maar ik ga hem gelijk uit de connectbox halen |:(
Dat maakt allemaal niet uit! :)

Een flink gedeelte van mijn netwerk bestaat uit :
- Cruciale Services met een Static IP address.
- Als Backup daarvan Static DHCP Mappings op basis van het MAC adres.
Valt de eene om dan pikt de andere het weer op en werkt alles alsnog! :)
Sp33dFr34k schreef op donderdag 16 december 2021 @ 12:23:
Situatie:

- Pihole = DNS server
- Syno NAS = AD server + DNS server
- In Pihole heb ik o.a. dit staan:
code:
1
server=/nas.domain/192.168.1.11


Mijn clients hebben al dan niet via DHCP Pihole als DNS server ingesteld staan.

Nu verwijs ik dus de AD records gewoon door naar de DNS server van de NAS, en dat werkt prima. Maar het liefste zou ik gewoon alles regelen op de Pi en de DNS server op de Syno omzeilen. Iemand een idee welke records ik hiervoor nodig heb en waar ik ze neer moet zetten? Ik dacht dat ik het beter hier kon vragen dan in het Syno topic, gezien daar bijna niemand zoiets als dit gebruikt.. :)
Ik heb het nou 3 keer gelezen en ik snap niet wat je wilt bereiken :?

Wat ik wel weet :
- Je kan Local DNS Records aanmaken in Pi-Hole via de webGUI.
- Hetzelfde kan ook in DNSmasq formaat in een config file worden gepropt!
- Je kan op de Pi ook Samba installeren en daarmee een Active Directory omgeving bouwen, want ik gok dat je NAS nu hetzelfde doet, echter kan ik ongelijk hebben!
Hou er wel rekening mee dat je misschien ook gelijk in Kerberos/LDAP/Radius/enz. moet configgen als onderdeel van het geheel...
- Maar je kan ook een Windows Active Directory vertellen dat deze Pi-Hole als Upstream Servers gebruikt! :o :D

Maar nogmaals : Wat wil je nou precies bereiken ?!?! :P :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
Sp33dFr34k schreef op donderdag 16 december 2021 @ 12:23:
code:
1
server=/nas.domain/192.168.1.11
Pi-hole gebruikt die directive ook om conditional forwarding te configureren.
pi@ph5b:~ $ cat /etc/dnsmasq.d/01-pihole.conf
[..]
rev-server=10.0.0.0/24,10.0.0.2
server=/home.dehakkelaar.nl/10.0.0.2

In bovenstaande voorbeeld zie je het home.dehakkelaar.nl DNS suffix ipv een enkele host nas.domain zoals in jouw configuratie!

pi@ph5b:~ $ man dnsmasq
[..]
       -S,  --local, --server=[/[<domain>]/[domain/]][<ipaddr>[#<port>]][@<in‐
       terface>][@<source-ip>[#<port>]]
              Specify IP address of upstream servers  directly.  Setting  this
              flag does not suppress reading of /etc/resolv.conf, use --no-re‐
              solv to do that. If one or more optional domains are given, that
              server  is used only for those domains and they are queried only
              using the specified server. This is intended for  private  name‐
              servers:  if  you  have a nameserver on your network which deals
              with  names  of  the  form   xxx.internal.thekelleys.org.uk   at
              192.168.1.1  then  giving   the  flag --server=/internal.thekel‐
              leys.org.uk/192.168.1.1 will send all queries for  internal  ma‐
              chines  to  that  nameserver,  everything  else  will  go to the
              servers in /etc/resolv.conf. DNSSEC validation is turned off for
              such  private  nameservers, UNLESS a --trust-anchor is specified
              for the domain in question. An empty  domain  specification,  //
              has  the  special  meaning  of "unqualified names only" ie names
              without any dots in them. A non-standard port may  be  specified
              as  part  of  the IP address using a # character.  More than one
              --server flag is allowed, with repeated domain or  ipaddr  parts
              as required.

              More  specific  domains  take  precedence over less specific do‐
              mains,             so:              --server=/google.com/1.2.3.4
              --server=/www.google.com/2.3.4.5    will    send   queries   for
              *.google.com to 1.2.3.4, except *www.google.com, which  will  go
              to 2.3.4.5

              The   special  server  address  '#'  means,  "use  the  standard
              servers",            so             --server=/google.com/1.2.3.4
              --server=/www.google.com/# will send queries for *.google.com to
              1.2.3.4, except  *www.google.com  which  will  be  forwarded  as
              usual.

              Also  permitted  is a -S flag which gives a domain but no IP ad‐
              dress; this tells dnsmasq that a domain is local and it may  an‐
              swer  queries  from  /etc/hosts or DHCP but should never forward
              queries on that domain to any upstream servers.   --local  is  a
              synonym for --server to make configuration files clearer in this
              case.

              IPv6  addresses  may  include   an   %interface   scope-id,   eg
              fe80::202:a412:4512:7bbf%eth0.

              The  optional  string after the @ character tells dnsmasq how to
              set the source of the queries to this nameserver. It can  either
              be  an  ip-address,  an  interface  name or both. The ip-address
              should belong to the machine on which dnsmasq is running, other‐
              wise this server line will be logged and then ignored. If an in‐
              terface name is given, then queries to the server will be forced
              via  that  interface;  if an ip-address is given then the source
              address of the queries will be set to that address; and if  both
              are  given  then  a combination of ip-address and interface name
              will be used to steer requests to the  server.   The  query-port
              flag  is  ignored  for  any  servers which have a source address
              specified but the port may be specified directly as part of  the
              source  address.  Forcing  queries to an interface is not imple‐
              mented on all platforms supported by dnsmasq.

pi@ph5b:~ $ man dnsmasq
[..]
       --rev-server=<ip-address>/<prefix-len>[,<ipaddr>][#<port>][@<inter‐
       face>][@<source-ip>[#<port>]]
              This  is  functionally  the  same as --server, but provides some
              syntactic sugar to make specifying address-to-name queries  eas‐
              ier.  For example --rev-server=1.2.3.0/24,192.168.0.1 is exactly
              equivalent to --server=/3.2.1.in-addr.arpa/192.168.0.1

De server= directive zorgt ervoor dat verzoekjes met (in mijn geval) home.dehakkelaar.nl als DNS suffix terecht komen bij de DNS server 10.0.0.2 welke in mijn geval ook DHCP doet.
De rev-server= directive zorgt ervoor dat alle "reverse lookups" (IP naar naam) voor mijn 10.0.0.0/24 netwerk terecht komen bij ook 10.0.0.2.
De rest van de verzoekjes worden geforward naar de DNS server(s) die je hebt geconfigureerd als upstream in Pi-hole welke in mijn geval unbound is welke op de zelfde host 127.0.0.1 draait:
pi@ph5b:~ $ cat /etc/dnsmasq.d/01-pihole.conf
[..]
server=127.0.0.1#5335

Je hebt niet verteld wie DHCP doet?
Is het niet noodzakelijk dat de AD dit doet voor goed functioneren?
Tis lang geleden dat ik AD in huis had draaien dus weet het niet meer zo goed.
Maar ben allang blij dat ik van dat AD geneuzel af ben :9

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
pihole -up geeft aan dat er een core update beschikbaar is. Helaas is er geen update, pihole -up blijft de foute (?) boodschap geven.

Gemeld door een discourse user, lees hier

edit
foutieve manipulatie van de developers, nothing to update, lees hier
/edit

edit2
fix here
/edit2

[ Voor 35% gewijzigd door jpgview op 18-12-2021 08:34 ]


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 00:55
Ik loop tegen een heel gek probleem aan.

Ik beheer een paar NAS apparaten (Synology) en benader deze via DDNS.
Nu is het zo dat ik 1 van de apparaten niet meer kan benaderen en dit komt volgens mij door de PiHole hier.

Zodra ik namelijk de DNS op mijn PC aanpas naar 8.8.8.8 dan kan ik de NAS wel benaderen. Ga ik echter in de Query kijken van PiHole, dan zie ik dat de DDNS link gewoon groen is en dus niet geblokt wordt.

Heeft iemand enig idee waarom ik dit met 1 specifiek NAS heb, of wat het kan veroorzaken?

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:23

lier

MikroTik nerd

Hoe wordt de DDNS geresolved vanuit je Pi-Hole en hoe vanuit Google, @Wachten... ?
Los van Pi-Hole...wat benader je precies? Je hebt ze hopelijk toch niet direct aan Internet hangen?

[ Voor 4% gewijzigd door lier op 21-12-2021 10:54 ]

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 00:55
@lier

Ze hangen wel aan het internet omdat ik ze van buitenaf moet benaderen!
Ik krijg in Pihole gewoon de link te zien die ik invoer in mijn browser, waarmee ik de andere NAS apparaten ook benader!

Hoe kan ik zien hoe het geresolved wordt vanuit Google?

[ Voor 25% gewijzigd door Wachten... op 21-12-2021 11:18 ]

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +2 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:23

lier

MikroTik nerd

Wachten... schreef op dinsdag 21 december 2021 @ 10:58:
Ik heb enkel een custom poort open staan op de NAS van buitenaf (op afstand) te beheren. Dus ja hij hangt aan het internet (als je het zo bedoelt)
Security through obscurity...ieder zijn keuze.
Ik krijg in Pihole gewoon de link te zien die ik invoer in mijn browser, waarmee ik de andere NAS apparaten ook benader!

Hoe kan ik zien hoe het geresolved wordt vanuit Google?
nslookup [ddns naam] [ip pi-hole]
nslookup [ddns naam] 8.8.8.8

Eerst het probleem, dan de oplossing


Acties:
  • +1 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 00:55
@lier
Security through obscurity...ieder zijn keuze.
Ja ik snap je punt, maar als je er op afstand in moet, dan zou je hem toch aan het internet moeten hangen. Geen idee hoe ik anders te werk zou moeten gaan.
nslookup [ddns naam] [ip pi-hole]
nslookup [ddns naam] 8.8.8.8
Ik krijg op de Pihole ip een timeout en op de Google DNS krijg ik de melding dat het een non-existing domain is.

er hoefde blijkbaar geen poortnummer bij. Op Google krijg ik de melding non authoritative answer met daaronder de link en het externe ip adress.

[ Voor 15% gewijzigd door Wachten... op 21-12-2021 11:15 ]

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +3 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:23

lier

MikroTik nerd

Wachten... schreef op dinsdag 21 december 2021 @ 11:06:Ja ik snap je punt, maar als je er op afstand in moet, dan zou je hem toch aan het internet moeten hangen. Geen idee hoe ik anders te werk zou moeten gaan.
Ik wel :P , configureer een VPN server, dat zorgt voor een extra laag beveiliging.
er hoefde blijkbaar geen poortnummer bij. Op Google krijg ik de melding non authoritative answer met daaronder de link en het externe ip adress.
Zou je de output van beide statements kunnen delen?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 00:55
lier schreef op dinsdag 21 december 2021 @ 12:28:
[...]

Ik wel :P , configureer een VPN server, dat zorgt voor een extra laag beveiliging.

[...]

Zou je de output van beide statements kunnen delen?
Dit krijg ik bij de lookup naar de pihole (overigens geen timeout, had eerde mijn oude ip adres ingevoerd).

Server: pi.hole
Address: 192.168.1.111

*** pi.hole can't find mijnserverDDNSlink: Non-existent domain

-----------------------------------------------

en dit krijg ik van Google:

Server: dns.google
Address: 8.8.8.8

Non-authoritative answer:
Name: mijnserverDDNSlink
Address: Het externe ip adress van de server

Ja VPN staat nog op de To do list. Maar ik block verder zo`n beetje alles doormiddel van firewall e.d. Op alles zit 2FA dus het is niet dat ik klakkeloos maar een poort open heb gegooid ;)

[ Voor 14% gewijzigd door Wachten... op 21-12-2021 12:39 ]

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +2 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:23

lier

MikroTik nerd

Met de output heb je gelijk ook antwoord op je initiële vraag. Pi-hole weet niet wie de DDNS naam is.

Eerst het probleem, dan de oplossing


Acties:
  • +3 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
even inhakend. Het vpn verhaal is aan de kant van raspberry in ieder geval super simpel. Je kunt pivpn daarvoor gebruiken dan heb je in een aantal minuten een vpn server opgezet. Als je dan alleen die poort naar buiten open zet en zorgt dat je op je nassen wireguard of openvpn kunt zetten ben je klaar.

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 00:55
lier schreef op dinsdag 21 december 2021 @ 12:48:
Met de output heb je gelijk ook antwoord op je initiële vraag. Pi-hole weet niet wie de DDNS naam is.
Maar hoe kan het dan dat de andere NAS apparaten die ik beheer wel gewoon bereikbaar zijn? Is hier een verklaring voor? De setups zijn bijna letterlijk copies van elkaar.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:23

lier

MikroTik nerd

Wat zegt de logging van de Pi-Hole?
Gebruiken de verschillende NAS apparaten allemaal dezelfde DDNS service?

Eerst het probleem, dan de oplossing


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Wachten... schreef op dinsdag 21 december 2021 @ 10:46:
Ik loop tegen een heel gek probleem aan.
Doe hem de groeten! :+

/Kon het niet laten... O-)
Ik beheer een paar NAS apparaten (Synology) en benader deze via DDNS.
Welke DDNS dienst(en) precies ?!

Je kan de URL's eventueel tussen Member Only Tags zetten, zodat alleen wij ze zien :
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

:)
Nu is het zo dat ik 1 van de apparaten niet meer kan benaderen en dit komt volgens mij door de PiHole hier.
Hoe ziet je setup er precies uit :
- Draai je Unbound ?
- Zo niet, welke Upstream DNS Servers gebruik je ?
Zodra ik namelijk de DNS op mijn PC aanpas naar 8.8.8.8 dan kan ik de NAS wel benaderen. Ga ik echter in de Query kijken van PiHole, dan zie ik dat de DDNS link gewoon groen is en dus niet geblokt wordt.
En als je de Google DNS Servers als Upstream DNS Servers voor Pi-Hole gebruikt :?
Heeft iemand enig idee waarom ik dit met 1 specifiek NAS heb, of wat het kan veroorzaken?
Ik kan me dit verhaal nog steeds heel goed herinneren : Church of Noise in "[Pi-Hole] Ervaringen & discussie"

Misschien de tips die erna volgen doornemen :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • wimbre
  • Registratie: Mei 2003
  • Laatst online: 22-08 12:29
Ik ben sinds kort ook aan het vogelen met Pi-Hole en heb afgelopen weekend alle ad lists op "disabled' gezet.

Nu heb ik ze gisteren weer op "Enabled" gezet en zie nu op het dashboard:
- Queries 261,756
- Queries geblocked 2
- Percentage blocked 0%
- Domains on blocklist 1,066,717

Ik heb update Gravity uitgevoerd en ook op de Raspberry Pi "pihole -up" uitgevoerd.

Is er een bepaalde doorlooptijd en/of surftijd voordat er resultaten (geblockte queries) te zien zijn?

Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
Heb je ook getest met domeinen uit die blocklists om te zien of dat die ook daadwerkelijk worden geblokkeerd? Het zou in principe instant moeten zijn aangezien die grafiekjes uit de database worden getoverd.

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 00:55
nero355 schreef op dinsdag 21 december 2021 @ 18:14:
[...]

Doe hem de groeten! :+

/Kon het niet laten... O-)


[...]

Welke DDNS dienst(en) precies ?!

Je kan de URL's eventueel tussen Member Only Tags zetten, zodat alleen wij ze zien :

***members only***

:)


[...]

Hoe ziet je setup er precies uit :
- Draai je Unbound ?
- Zo niet, welke Upstream DNS Servers gebruik je ?


[...]

En als je de Google DNS Servers als Upstream DNS Servers voor Pi-Hole gebruikt :?


[...]

Ik kan me dit verhaal nog steeds heel goed herinneren : Church of Noise in "[Pi-Hole] Ervaringen & discussie"

Misschien de tips die erna volgen doornemen :?
Ja ik draai Pihole met unbound en wil juist geen gebruik maken van de Google DNS.
Het gekke (en vandaar ook mijn post) is dat ik nagenoeg dezelfde servers op andere locaties draai en daar wel gewoon op kom met dezelfde DDNS dienst

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • 0 Henk 'm!

  • wimbre
  • Registratie: Mei 2003
  • Laatst online: 22-08 12:29
Webgnome schreef op dinsdag 21 december 2021 @ 19:03:
Heb je ook getest met domeinen uit die blocklists om te zien of dat die ook daadwerkelijk worden geblokkeerd? Het zou in principe instant moeten zijn aangezien die grafiekjes uit de database worden getoverd.
Ik heb b.v. als blocklist o.a. https://raw.githubusercon...nBlack/hosts/master/hosts

Als ik dan een url uit die lijst pak (wizhumpgyros.com) en ik ga naar https://wizhumpgyros.com dan krijg ik de melding dat de server niet gevonden kan worden.

Blijkbaar wordt die dan geblockt.

Maar in het dashboard zie ik dat niet terug.

Acties:
  • +2 Henk 'm!

  • W1ck1e
  • Registratie: Februari 2008
  • Laatst online: 23:16
Volgens mij moet je in "query log" kijken:
Afbeeldingslocatie: https://tweakers.net/i/pYlFq2xRcXLy5AgWc6-2iFx1Kso=/800x/filters:strip_exif()/f/image/7lZGlsQjRdtyZBr2ynH5Pb8a.png?f=fotoalbum_large

Acties:
  • +1 Henk 'm!
Wachten... schreef op dinsdag 21 december 2021 @ 12:37:
Dit krijg ik bij de lookup naar de pihole (overigens geen timeout, had eerde mijn oude ip adres ingevoerd).

Server: pi.hole
Address: 192.168.1.111

*** pi.hole can't find mijnserverDDNSlink: Non-existent domain
Wat zie je dan in de Pi-hole logs als je die nslookup doet?
code:
1
pihole -t

Pi-hole is namelijk weer afhankelijk van de upstream server(s) die je geconfigureerd hebt.
Wachten... schreef op dinsdag 21 december 2021 @ 12:37:
Ja VPN staat nog op de To do list. Maar ik block verder zo`n beetje alles doormiddel van firewall e.d. Op alles zit 2FA dus het is niet dat ik klakkeloos maar een poort open heb gegooid ;)
Kwam onlangs weer langs hier ook mbt een NAS:
Beveiliging bij Port forward icm uitgeschakeld apparaat

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
wimbre schreef op dinsdag 21 december 2021 @ 18:43:
Is er een bepaalde doorlooptijd en/of surftijd voordat er resultaten (geblockte queries) te zien zijn?
@wimbre , als ik bv onderstaande doe op een client:
code:
1
nslookup pi.hole <MIJN_PIHOLE_IP_ADRES>

Dan zie ik bijna meteen op de dashboard de "Total queries" teller omhoog gaan.
EDIT: En de "Queries Blocked" teller gaat bijna onmiddelijk omhoog als ik een lookup doe voor een geblokkeerd domein:
code:
1
nslookup flurry.com <MIJN_PIHOLE_IP_ADRES>

Als dat bij jou niet het geval is, dan is er wat goed mis.
Dit is een beetje lastig te diagnotiseren hier dus raad ik dan aan een support case aan te maken op Pi-hole Discourse.
Of wachten ofdat iemand hier een oplossing weet.

Wat ook mogelijk is is dat de desbetreffende client Pi-hole omzeilt waardoor de stats op de Dashboard dit niet weergeven:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

[ Voor 9% gewijzigd door deHakkelaar op 22-12-2021 00:11 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 12-09 11:45
Nieuwe update voor Pi-hole!
Pi-hole FTL v5.12, Web v5.9 & Core v5.7
Changelog

[ Voor 12% gewijzigd door TheCeet op 22-12-2021 21:33 ]


Acties:
  • +8 Henk 'm!

  • W1ck1e
  • Registratie: Februari 2008
  • Laatst online: 23:16
Joepie: de door mij gemelde bug is gefixed.

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
Gevorderde vraagje voor mensen die Ziggo hebben en een Connect Box? . Heb een redundant pihole installatie die DHCP doet. Nu wil ik voorkomen dat devices om mijn pihole installatie gaan omzeilen. Nu lijkt het niet mogelijk om dit in de ziggo connect box te regelen door Nat in te stellen. Of heeft iemand daar een oplossing voor?

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • W1ck1e
  • Registratie: Februari 2008
  • Laatst online: 23:16
volgens mij moet je dan op het apparaat dat functioneert als router iets moeten regelen dat al het (uitgaande) verkeer over poort 53 (dns) via de piholes gaat. ik weet niet precies hoe dat moet maar ik heb er te weinig behoefte aan om het uit te zoeken

Acties:
  • +2 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
Webgnome schreef op donderdag 23 december 2021 @ 11:04:
Gevorderde vraagje voor mensen die Ziggo hebben en een Connect Box? . Heb een redundant pihole installatie die DHCP doet. Nu wil ik voorkomen dat devices om mijn pihole installatie gaan omzeilen. Nu lijkt het niet mogelijk om dit in de ziggo connect box te regelen door Nat in te stellen. Of heeft iemand daar een oplossing voor?
Ik denk niet dat je op een ziggobox een DNAT-regel kan instellen. Volgens mij zou je de ziggobox in bridge -mode moeten laten zetten en een eigen router ertussen waarop je DNAT-regels kunt aanmaken.

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
zoiets had ik ook al bedacht. Dan maar even opzoek naar een goede router. Iemand suggesties?

[ Voor 11% gewijzigd door Webgnome op 23-12-2021 12:59 ]

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 23:22

Videopac

Rommelt wat aan.

Webgnome schreef op donderdag 23 december 2021 @ 12:48:
zoiets had ik ook al bedacht. Dan maar even opzoek naar een goede router. Iemand suggesties?
Tweedehands Netgear R7800 met OpenWrt. Ca. 60-80 euro, al heb ik zelf mijn tweede voor 40 euro weten te bemachtigen.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +2 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 14-09 12:51
Webgnome schreef op donderdag 23 december 2021 @ 12:48:
zoiets had ik ook al bedacht. Dan maar even opzoek naar een goede router. Iemand suggesties?
Een oudje maar werkt erg goed met Open-WRT de Linksys WRT32X of WRT3200. Ik gebruik er alleen de router functie ervan en heb Wifi uitgeschakeld. Voor de Wifi gebruik ik een TP-Link Deco M5.

Los van het merk kan ik dat sowieso aanraden om een losse router te gebruiken zonder Wifi en los mesh wifi.

Acties:
  • +2 Henk 'm!

  • heeten12
  • Registratie: Maart 2009
  • Laatst online: 12-09 22:08
Ik draai zelf OpnSense als router/firewall bevalt zeer goed. Wel echt iets voor een Tweaker. Je kan dit op allerlei hardware installeren zoals V&A aangeboden: pfSense Gigabit Fanless Router die ik even gauw in de va kon vinden.

Daarbij wel een aparte switch en accespoints. Op de router is makkelijk wireguard in te stellen zodat je op je mobiel makkelijk in je thuisnetwerk kan tunnelen. Zo heb je onderweg ook de voordelen van de pihole maar kan ik ook bij m'n nas.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Webgnome schreef op donderdag 23 december 2021 @ 12:48:
zoiets had ik ook al bedacht. Dan maar even opzoek naar een goede router. Iemand suggesties?
pricewatch: Ubiquiti EdgeRouter X

Doet gewoon alles wat je wilt voor peanuts money! :)
sweetdude schreef op donderdag 23 december 2021 @ 15:44:
Los van het merk kan ik dat sowieso aanraden om een losse router te gebruiken zonder Wifi en los mesh wifi.
Niet in die domme Mesh hype trappen! O-) ;)
Webgnome schreef op donderdag 23 december 2021 @ 11:04:
Gevorderde vraagje voor mensen die Ziggo hebben en een Connect Box? . Heb een redundant pihole installatie die DHCP doet. Nu wil ik voorkomen dat devices om mijn pihole installatie gaan omzeilen. Nu lijkt het niet mogelijk om dit in de ziggo connect box te regelen door Nat in te stellen. Of heeft iemand daar een oplossing voor?
Je kan trouwens ook een extra Firewall ertussen zetten op basis van een Bridge (denk ik...) of NAT achter NAT desnoods, maar als je dan toch bezig bent dan kan je dus net zo goed zo'n Routertje kopen die gewoon alles doet om in één klap van het gezeik af te zijn! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
Of een pi kopen en als router inrichten? ;) Had ik al het een en ander over gelezen

Strava | AP | IP | AW


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Webgnome schreef op donderdag 23 december 2021 @ 16:53:
Of een pi kopen en als router inrichten? ;) Had ik al het een en ander over gelezen
Ik zat meer aan een NUC achtig kastje met Dual NIC erin te denken :P

Of zoiets : wian in "Zelfbouw project: Firewall / Router / AP" :*)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • wimbre
  • Registratie: Mei 2003
  • Laatst online: 22-08 12:29
wimbre schreef op dinsdag 21 december 2021 @ 19:44:
[...]


Ik heb b.v. als blocklist o.a. https://raw.githubusercon...nBlack/hosts/master/hosts

Als ik dan een url uit die lijst pak (wizhumpgyros.com) en ik ga naar https://wizhumpgyros.com dan krijg ik de melding dat de server niet gevonden kan worden.

Blijkbaar wordt die dan geblockt.

Maar in het dashboard zie ik dat niet terug.
Ik ben er inmiddels achter waarom er niets geblockt werd.

Ik had onder "Group Management" allemaal groepen gemaakt en daar alle clients vervolgens aan toegewezen. Vervolgens heb ik daarbij de "default group" bij iedere client weggehaald.

Onder "Adlist group management" stonden alle adlists echter alleen toegewezen aan andere groepen dan de "default group" waardoor die adlists door alle devices genegeerd werden en er dus niets geblockt werd. 8)7

Inmiddels loopt het als een zonnetje qua blocking.

Zie nog wel foutmeldingen in Pi-hole diagnosis:
2021-12-23 18:00:54 DNSMASQ_WARN Warning in dnsmasq core:
not giving name Rasberry3TV.lan to the DHCP lease of 192.168.178.YYY because the name exists in /etc/hosts with address 127.0.1.1

2021-12-23 18:00:54 DNSMASQ_WARN Warning in dnsmasq core:
not giving name Rasberry3TV to the DHCP lease of 192.168.178.XXX because the name exists in /etc/hosts with address 127.0.1.1

2021-12-23 18:00:54 DNSMASQ_WARN Warning in dnsmasq core:
not giving name localhost.lan to the DHCP lease of 192.168.178.YYY because the name exists in /etc/hosts with address 127.0.0.1

2021-12-23 18:00:54 DNSMASQ_WARN Warning in dnsmasq core:
not giving name localhost to the DHCP lease of 192.168.178.YYY because the name exists in /etc/hosts with address 127.0.0.1

2021-12-23 18:02:11 DNSMASQ_WARN Warning in dnsmasq core:
not giving name Rasberry3TV.lan to the DHCP lease of 192.168.178.XXX because the name exists in /etc/hosts with address 127.0.1.1

2021-12-23 18:02:11 DNSMASQ_WARN Warning in dnsmasq core:
not giving name Rasberry3TV to the DHCP lease of 192.168.178.XXX because the name exists in /etc/hosts with address 127.0.1.1

2021-12-23 18:02:11 DNSMASQ_WARN Warning in dnsmasq core:
not giving name localhost.lan to the DHCP lease of 192.168.178.YYY because the name exists in /etc/hosts with address 127.0.0.1

2021-12-23 18:02:11 DNSMASQ_WARN Warning in dnsmasq core:
not giving name localhost to the DHCP lease of 192.168.178.YYY because the name exists in /etc/hosts with address 127.0.0.1

2021-12-23 18:07:17 DNSMASQ_WARN Warning in dnsmasq core:
not giving name Rasberry3TV.lan to the DHCP lease of 192.168.178.XXX because the name exists in /etc/hosts with address 127.0.1.1

2021-12-23 18:07:17 DNSMASQ_WARN Warning in dnsmasq core:
not giving name Rasberry3TV to the DHCP lease of 192.168.178.XXX because the name exists in /etc/hosts with address 127.0.1.1

2021-12-23 18:07:17 DNSMASQ_WARN Warning in dnsmasq core:
not giving name localhost.lan to the DHCP lease of 192.168.178.YYY because the name exists in /etc/hosts with address 127.0.0.1

2021-12-23 18:07:17 DNSMASQ_WARN Warning in dnsmasq core:
not giving name localhost to the DHCP lease of 192.168.178.YYY because the name exists in /etc/hosts with address 127.0.0.1

2021-12-23 18:39:52 DNSMASQ_WARN Warning in dnsmasq core:
no address range available for DHCP request via lo.

Weet iemand hoe je dit moet aanpakken/oplossen?

[ Voor 56% gewijzigd door wimbre op 23-12-2021 18:56 ]


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
wimbre schreef op donderdag 23 december 2021 @ 18:20:
Zie nog wel foutmeldingen in Pi-hole diagnosis :

Weet iemand hoe je dit moet aanpakken/oplossen?
Ten eerste :
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
2021-12-23 18:00:54 DNSMASQ_WARN    Warning in dnsmasq core:
not giving name Rasberry3TV.lan to the DHCP lease of 192.168.178.YYY because the name exists in /etc/hosts with address 127.0.1.1

2021-12-23 18:00:54 DNSMASQ_WARN    Warning in dnsmasq core:
not giving name Rasberry3TV to the DHCP lease of 192.168.178.XXX because the name exists in /etc/hosts with address 127.0.1.1

2021-12-23 18:00:54 DNSMASQ_WARN    Warning in dnsmasq core:
not giving name localhost.lan to the DHCP lease of 192.168.178.YYY because the name exists in /etc/hosts with address 127.0.0.1

2021-12-23 18:00:54 DNSMASQ_WARN    Warning in dnsmasq core:
not giving name localhost to the DHCP lease of 192.168.178.YYY because the name exists in /etc/hosts with address 127.0.0.1

2021-12-23 18:02:11 DNSMASQ_WARN    Warning in dnsmasq core:
not giving name Rasberry3TV.lan to the DHCP lease of 192.168.178.XXX because the name exists in /etc/hosts with address 127.0.1.1

2021-12-23 18:02:11 DNSMASQ_WARN    Warning in dnsmasq core:
not giving name Rasberry3TV to the DHCP lease of 192.168.178.XXX because the name exists in /etc/hosts with address 127.0.1.1

2021-12-23 18:02:11 DNSMASQ_WARN    Warning in dnsmasq core:
not giving name localhost.lan to the DHCP lease of 192.168.178.YYY because the name exists in /etc/hosts with address 127.0.0.1

2021-12-23 18:02:11 DNSMASQ_WARN    Warning in dnsmasq core:
not giving name localhost to the DHCP lease of 192.168.178.YYY because the name exists in /etc/hosts with address 127.0.0.1

2021-12-23 18:07:17 DNSMASQ_WARN    Warning in dnsmasq core:
not giving name Rasberry3TV.lan to the DHCP lease of 192.168.178.XXX because the name exists in /etc/hosts with address 127.0.1.1

2021-12-23 18:07:17 DNSMASQ_WARN    Warning in dnsmasq core:
not giving name Rasberry3TV to the DHCP lease of 192.168.178.XXX because the name exists in /etc/hosts with address 127.0.1.1

2021-12-23 18:07:17 DNSMASQ_WARN    Warning in dnsmasq core:
not giving name localhost.lan to the DHCP lease of 192.168.178.YYY because the name exists in /etc/hosts with address 127.0.0.1

2021-12-23 18:07:17 DNSMASQ_WARN    Warning in dnsmasq core:
not giving name localhost to the DHCP lease of 192.168.178.YYY because the name exists in /etc/hosts with address 127.0.0.1

2021-12-23 18:39:52 DNSMASQ_WARN    Warning in dnsmasq core:
no address range available for DHCP request via lo.
Zo leest het wat fijner! ;)

Wat betreft het "probleem" denk ik dat het een bug is : Die "DNS Records" horen elke keer refreshed te worden en niet in /etc/hosts te blijven staan! :/

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Korvaag
  • Registratie: Januari 2000
  • Laatst online: 11-09 12:27
Andere mensen ook last van het feit dat Pihole met de laatste update op een Raspberry Pi (met Docker) stuk is ? Ik heb de container moeten deployen met 2021.11 ipv latest om het weer werkend te krijgen. Kwam op een onhandig moment dus geen analyse kunnen doen nog. Met google kan ik zo snel niets vinden. Mensen hier bekend mee ?

Indien nee ga ik uiteraard onderzoek doen met een latest image, maar voordat ik alles weer onderuit trek lijkt even navragen me geen slecht idee :)

UNOX: The worst operating system


Acties:
  • +1 Henk 'm!

  • wimbre
  • Registratie: Mei 2003
  • Laatst online: 22-08 12:29
nero355 schreef op donderdag 23 december 2021 @ 19:00:
[...]

Ten eerste :

[...]

Zo leest het wat fijner! ;)

Wat betreft het "probleem" denk ik dat het een bug is : Die "DNS Records" horen elke keer refreshed te worden en niet in /etc/hosts te blijven staan! :/
Ik ben nieuw hier maar een bug lijkt mij een zaak van de ontwikkelaars. Is dit iets wat ik ergens kan/moet melden? Ik had wel net een update gedaan en hiervoor had ik dit nog niet.

[ Voor 6% gewijzigd door wimbre op 23-12-2021 19:07 ]


Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:32
Je kan op het forum van pihole om hulp vragen maar je zal dan wel eerst een log moeten genereren ( pihole -d -a volgens mij)

offtopic:
en weer een reden om niet meteen te updaten ;)

[ Voor 20% gewijzigd door Webgnome op 23-12-2021 19:14 ]

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 20:56

Freee!!

Trotse papa van Toon en Len!

Korvaag schreef op donderdag 23 december 2021 @ 19:04:
Andere mensen ook last van het feit dat Pihole met de laatste update op een Raspberry Pi (met Docker) stuk is ? Ik heb de container moeten deployen met 2021.11 ipv latest om het weer werkend te krijgen. Kwam op een onhandig moment dus geen analyse kunnen doen nog. Met google kan ik zo snel niets vinden. Mensen hier bekend mee ?

Indien nee ga ik uiteraard onderzoek doen met een latest image, maar voordat ik alles weer onderuit trek lijkt even navragen me geen slecht idee :)
Op mijn RPi3B+ heb ik er wat problemen mee, op mijn RPi4B draait het zonder problemen. Veel te druk met werk (einde jaar), dus ik heb nog niet de tijd genomen het goed uit te zoeken.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!

  • Korvaag
  • Registratie: Januari 2000
  • Laatst online: 11-09 12:27
Freee!! schreef op donderdag 23 december 2021 @ 19:25:
[...]

Op mijn RPi3B+ heb ik er wat problemen mee, op mijn RPi4B draait het zonder problemen. Veel te druk met werk (einde jaar), dus ik heb nog niet de tijd genomen het goed uit te zoeken.
Ik denk dat ik het gevonden heb. Toch even de tijd gehad om ernaar te kijken. Er stond nog wat ipv6 spul in wat niet meer correct was na m'n overstap van KPN glas naar T-mobile glas. Ik weet niet precies of dat het was, maar na het aanpassen van config/stack en redeploy van :latest lijkt het nu wel te draaien.

Voorlopige keuze om het verder maar even te negeren :+

UNOX: The worst operating system


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 20:56

Freee!!

Trotse papa van Toon en Len!

Korvaag schreef op donderdag 23 december 2021 @ 19:27:
[...]
Ik denk dat ik het gevonden heb. Toch even de tijd gehad om ernaar te kijken. Er stond nog wat ipv6 spul in wat niet meer correct was na m'n overstap van KPN glas naar T-mobile glas. Ik weet niet precies of dat het was, maar na het aanpassen van config/stack en redeploy van :latest lijkt het nu wel te draaien.

Voorlopige keuze om het verder maar even te negeren :+
Dat kan het bij mij niet zijn, nooit met IPv6 gewerkt icm Pi-Hole.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 22:05
nero355 schreef op donderdag 23 december 2021 @ 19:00:
[...]

Ten eerste :

[...]

Zo leest het wat fijner! ;)

Wat betreft het "probleem" denk ik dat het een bug is : Die "DNS Records" horen elke keer refreshed te worden en niet in /etc/hosts te blijven staan! :/
nou nee... of ja, kan ook natuurlijk :)
oplossing:
maak in \etc\dnsmasq.d een bestandje 99-edns.conf
inhoud:
edns-packet-max=1280

dan pihole restartdns
en de melding is weg :)
ik kwam die oplossing op https://discourse.pi-hole.net/ tegen want ik had hetzelfde, voor, en na de update van gisteren, gelukkig documenteer ik het voor mezelf in mijn eigen taal :)

  • Kapitein187
  • Registratie: September 2012
  • Laatst online: 22:26
Ik heb sinds kort ook ipv6 thuis (ziggo). Ik maak gebruik van een Asus router met merlin. Nu heb ik alles volgens mij goed ingesteld maar er kruipen meer adds door m’n setup heen.

Ik heb pihole al opnieuw geïnstalleerd om ipv6 te activeren. De ipv6 DNS in m’n router verwijst nu ook naar ipv6 adres van m’n pihole.

In o.a. Nu.nl app heb ik nog steeds adds welke wel goed geblokt worden als ik er op klik. Wat mis ik?

"Op de wind van gisteren kun je vandaag niet zeilen"


Acties:
  • +2 Henk 'm!
wimbre schreef op donderdag 23 december 2021 @ 18:20:
Zie nog wel foutmeldingen in Pi-hole diagnosis:
2021-12-23 18:00:54 DNSMASQ_WARN Warning in dnsmasq core:
not giving name Rasberry3TV.lan to the DHCP lease of 192.168.178.YYY because the name exists in /etc/hosts with address 127.0.1.1
Waarom heb je hosts in /etc/hosts geconfigureerd?

Ik heb al een paar keer aan de Pi-hole lui proberen uit te leggen dat het /etc/hosts bestand bedoelt is om voor lokale processen namen naar IP op te lossen.
En niet bedoelt om deze te delen met andere hosts op het netwerk.
Er kunnen host entries instaan die voor de processen op de lokale host goed werken maar niet voor andere hosts op het netwerk.
Onderstaande is daarvan een goed voorbeeld:
pi@ph5b:~ $ cat /etc/hosts
127.0.0.1       localhost
::1             localhost ip6-localhost ip6-loopback
ff02::1         ip6-allnodes
ff02::2         ip6-allrouters

#127.0.1.1              raspberrypi
127.0.1.1      ph5b.home.dehakkelaar.nl  ph5b

De naam ph5b lost goed op lokaal naar het eigen localhost adres 127.0.1.1.
Maar als je vanaf een andere hosts dit probeert op te lossen, zal dit niet werken als die andere host probeert met 127.0.1.1 te verbinden.
In plaast daarvan kun je DNS records opvoeren hiero:
http://pi.hole/admin/dns_records.php

Onderstaande hosts/domeinen heb ik opgevoerd als DNS records welke een statisch IP hebben geconfigureerd ipv automatisch via DHCP een IP adres verkrijgen.
pi@ph5b:~ $ cat /etc/pihole/custom.list
10.0.0.1 router.home.dehakkelaar.nl
10.0.0.2 ph5a.home.dehakkelaar.nl
10.0.0.4 ph5b.home.dehakkelaar.nl
10.0.0.3 nas.home.dehakkelaar.nl

Lees ook ff onderstaande voor wat meer info wat betref DHCP toegewezen adressen versus statische adressen:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Kapitein187 schreef op donderdag 23 december 2021 @ 21:54:
De ipv6 DNS in m’n router verwijst nu ook naar ipv6 adres van m’n pihole.
Heb je een screenshotje van deze router instelingen?
Voorkeur heeft namelijk om het Pi-hole IP via de DHCP service te adverteren naar de clients ipv op te voeren in het WAN/Internet DNS veldje op de router:
https://docs.pi-hole.net/main/post-install/

Hieronder wat checks die je kunt uitvoeren om te controleren ofdat Pi-hole de enige DNS server is voor bepaalde clients:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

[ Voor 20% gewijzigd door deHakkelaar op 23-12-2021 23:43 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Kapitein187
  • Registratie: September 2012
  • Laatst online: 22:26
deHakkelaar schreef op donderdag 23 december 2021 @ 23:41:
[...]

Heb je een screenshotje van deze router instelingen?
Voorkeur heeft namelijk om het Pi-hole IP via de DHCP service te adverteren ipv op te voeren in het WAN/Internet DNS veldje op de router:
https://docs.pi-hole.net/main/post-install/

Hieronder wat checks die je kunt uitvoeren om te controleren ofdat Pi-hole de enige DNS server is voor bepaalde clients:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"
Dank je, zal er even naar kijken. Wat zijn de nadelen van DHCP via Pihole ipv mijn router?

"Op de wind van gisteren kun je vandaag niet zeilen"


Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 20:56

Freee!!

Trotse papa van Toon en Len!

Kapitein187 schreef op donderdag 23 december 2021 @ 23:44:
[...]
Dank je, zal er even naar kijken. Wat zijn de nadelen van DHCP via Pihole ipv mijn router?
Wat lastiger om twee Pi-Holes te adverteren.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!
Kapitein187 schreef op donderdag 23 december 2021 @ 23:44:
[...]


Dank je, zal er even naar kijken. Wat zijn de nadelen van DHCP via Pihole ipv mijn router?
Geen als de Raspi stabiel is (goede voeding en alleen dedicated Pi-hole plus bv Unbound).

Alleen maar voordelen omdat met de embedded dnsmasq, welke in de pihole-FTL binary zit ingebakken, kun je veel meer als dat je router instellingen toelaat.
EDIT: Terwijl de kans groot is dat je router ook dnsmasq draait ;)

[ Voor 23% gewijzigd door deHakkelaar op 24-12-2021 00:00 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Hieronder bv mijn Asus router:
$ ps
[..]
  346 nobody    1036 S    dnsmasq --log-async

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Kapitein187 schreef op donderdag 23 december 2021 @ 21:54:
Ik heb sinds kort ook ipv6 thuis (ziggo). Ik maak gebruik van een Asus router met merlin. Nu heb ik alles volgens mij goed ingesteld maar er kruipen meer adds door m’n setup heen.

Ik heb pihole al opnieuw geïnstalleerd om ipv6 te activeren. De ipv6 DNS in m’n router verwijst nu ook naar ipv6 adres van m’n pihole.

In o.a. Nu.nl app heb ik nog steeds adds welke wel goed geblokt worden als ik er op klik. Wat mis ik?
Het is een app op een telefoon met alle nadelen die daarbij horen dus : Gebruik gewoon je browser! :P

Waar het aan kan liggen :
- App doet DoH of DoT en zo...
- Telefoon doet lelijk met eigen DNS Servers of DoH/DoT dienst!

En dan nog je eigen fouten in de configuratie van je netwerk... ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3 Henk 'm!

  • leroy98ecker
  • Registratie: Juni 2014
  • Laatst online: 23:47
Kapitein187 schreef op donderdag 23 december 2021 @ 21:54:
Ik heb sinds kort ook ipv6 thuis (ziggo). Ik maak gebruik van een Asus router met merlin. Nu heb ik alles volgens mij goed ingesteld maar er kruipen meer adds door m’n setup heen.

Ik heb pihole al opnieuw geïnstalleerd om ipv6 te activeren. De ipv6 DNS in m’n router verwijst nu ook naar ipv6 adres van m’n pihole.

In o.a. Nu.nl app heb ik nog steeds adds welke wel goed geblokt worden als ik er op klik. Wat mis ik?
Hier ben ik eerder ook tegenaan gelopen met mijn PiHole en Asus router. Zo gaf bij mij de Speedtest-app ads door doordat IPv6 niet werd afgevangen. Wanneer je de DNS meegeeft onder het kopje IPv6 in de GUI dan komt deze soms niet goed door. Apparaten met IPv6-adressen bypassen je ingestelde DNS-server. Om dat te voorkomen kun je DNS-filter instellen en kun je met jffs aan dnsmasq.conf.add het IPv6-adres van je PiHole toevoegen. Hierdoor zorg je voor dat al het DNS-verkeer door je PiHole moet en voorkom je dat bijvoorbeeld Google-apparaten met de hardcoded Google-dns verbinden. Deze worden herschreven naar wat jij in PiHole hebt ingesteld.

Maak eerst een backup van je config en jffs-partitie zodat je een rollback kunt doen, mocht het fout gaan.

De volgende instellingen draaien bij mij al een aantal jaren stabiel:
Onder ‘administration’ -> ‘system’ -> ‘Persistent jffs2 partition’ zet ‘format jffs…’ op ‘No’ en ‘Enable jffs’ op ‘Yes’.
Log in met WinSCP op de router en ga naar jffs/configs en voeg daar het bestand dnsmasq.conf.add toe met de volgende parameters:
code:
1
dhcp-option=lan,option6:23,IPv6_adres_DNS_Server


Stel vervolgens in de GUI de settings in:

Afbeeldingslocatie: https://tweakers.net/i/hkDwdy6qgqkMiXWjyAQdxg2Q-PM=/800x/filters:strip_icc():strip_exif()/f/image/k0Gobw3hwSKethPUwbh5s5T1.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/A8MPn9Hu5T8D1r6SDVQ5dmuQTWQ=/800x/filters:strip_icc():strip_exif()/f/image/pObB6KIsklGtxthpeFCLRSVd.jpg?f=fotoalbum_large

PiHole voeg je aan no-filtering to omdat je anders een loop krijgt in je netwerk.

Afbeeldingslocatie: https://tweakers.net/i/YjL2dsHoYfgNKPp-eqgZYExMMBE=/800x/filters:strip_icc():strip_exif()/f/image/nJydj1AWkZW7xN7pmXWhhiHB.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/6E0uKnWBVRiawCXfOXt_btpFALQ=/800x/filters:strip_icc():strip_exif()/f/image/cVu1Argdi4BDJHI2lFA7T9ut.jpg?f=fotoalbum_large

[ Voor 2% gewijzigd door leroy98ecker op 24-12-2021 01:03 . Reden: Screenshot met WAN dns setting aangepast ]


Acties:
  • +3 Henk 'm!
@leroy98ecker , ik zou de "Forward local domain queries to upstream DNS" instelling uit zetten anders kunnen bepaalde queries, bedoeld voor lokaal, ongewenst lekken naar de WAN/Internet DNS server(s).
Vergelijkbaar met onderstaande Pi-hole instelling:
Afbeeldingslocatie: https://tweakers.net/i/f8ulcFs1z19ny3qrvTGfv3CxmRk=/800x/filters:strip_exif()/f/image/SnbQoWvKnOx3ngXvsqwVYIA3.png?f=fotoalbum_large

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • leroy98ecker
  • Registratie: Juni 2014
  • Laatst online: 23:47
deHakkelaar schreef op vrijdag 24 december 2021 @ 00:54:
@leroy98ecker , ik zou de "Forward local domain queries to upstream DNS" instelling uit zetten anders kunnen bepaalde queries ongewenst lekken naar de WAN/Internet DNS server(s).
Vergelijkbaar met onderstaande Pi-hole instelling:
[Afbeelding]
Deze instelling stond nog per ongeluk aan door het testen met AdGuard Home. 8)7
Thanks voor het opmerken!

Acties:
  • +2 Henk 'm!
@leroy98ecker , ach deze instelling heeft weinig invloed als je clients alleen Pi-hole voor DNS gebruiken en niet de router.
Maar toch, mocht de Pi op vakantie gaan naar het zuiden, en je wilt dat de router weer DNS doet voor je clients, dan is het handig als deze al goed staat ingesteld ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
@leroy98ecker , ow ik was Pi-hole's "Conditional Forwarding" vergeten.
Als deze aan staat komen er ook queries bij je router terecht en als deze niet de queries voor het lokale domein/suffix afvangt, kunnen ongewenst queries die de router niet kan beantwoorden lekken upstream naar de WAN/Internet DNS server(s) !

EDIT: Ik heb express voor het lekken daarom ook een home subdomein ingesteld in m'n DNS search/suffix domein:

home.dehakkelaar.nl

Ipv onderstaande suffix (mijn eigen publieke domein) te gebruiken:

dehakkelaar.nl

[ Voor 27% gewijzigd door deHakkelaar op 24-12-2021 01:55 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • wimbre
  • Registratie: Mei 2003
  • Laatst online: 22-08 12:29
[quote]deHakkelaar schreef op donderdag 23 december 2021 @ 23:11:
[...]
Waarom heb je hosts in /etc/hosts geconfigureerd?
Ik heb geen hosts in /etc/hosts geconfigureerd. Dat is tijdens de installatieprocedure gebeurt. Dit gaat nl. boven mijn eenvoudige pet 8)7
Lees ook ff onderstaande voor wat meer info wat betref DHCP toegewezen adressen versus statische adressen:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"
Ga ik doen. Bedankt!

Acties:
  • 0 Henk 'm!

  • Kapitein187
  • Registratie: September 2012
  • Laatst online: 22:26
leroy98ecker schreef op vrijdag 24 december 2021 @ 00:43:
[...]


Hier ben ik eerder ook tegenaan gelopen met mijn PiHole en Asus router. Zo gaf bij mij de Speedtest-app ads door doordat IPv6 niet werd afgevangen. Wanneer je de DNS meegeeft onder het kopje IPv6 in de GUI dan komt deze soms niet goed door. Apparaten met IPv6-adressen bypassen je ingestelde DNS-server. Om dat te voorkomen kun je DNS-filter instellen en kun je met jffs aan dnsmasq.conf.add het IPv6-adres van je PiHole toevoegen. Hierdoor zorg je voor dat al het DNS-verkeer door je PiHole moet en voorkom je dat bijvoorbeeld Google-apparaten met de hardcoded Google-dns verbinden. Deze worden herschreven naar wat jij in PiHole hebt ingesteld.

Maak eerst een backup van je config en jffs-partitie zodat je een rollback kunt doen, mocht het fout gaan.

De volgende instellingen draaien bij mij al een aantal jaren stabiel:
Onder ‘administration’ -> ‘system’ -> ‘Persistent jffs2 partition’ zet ‘format jffs…’ op ‘No’ en ‘Enable jffs’ op ‘Yes’.
Log in met WinSCP op de router en ga naar jffs/configs en voeg daar het bestand dnsmasq.conf.add toe met de volgende parameters:
code:
1
dhcp-option=lan,option6:23,IPv6_adres_DNS_Server


Stel vervolgens in de GUI de settings in:

[Afbeelding]

[Afbeelding]

PiHole voeg je aan no-filtering to omdat je anders een loop krijgt in je netwerk.

[Afbeelding]

[Afbeelding]
Bedankt, vraagje over jffs stap: moet ik hier niet ook nog ipv4 dns adres aan toe voegen?
Want nu ik in asus "Connect to DNS Server automatically" op yes zet zou hij alleen maar ipv4 gebruiken?

Edit: nevermind, niet goed gekeken naar je andere instellingen.
Heb je stappen gevolgd. Klopt het trouwens dat ik bij "Manually Assigned IP around the DHCP list" niet en een ipv4 en 6 adres kan assignen aan mn Pi? Tijdens de Pihole installatie kwam naar voren dat ik dit zou moeten doen.

[ Voor 5% gewijzigd door Kapitein187 op 24-12-2021 10:20 ]

"Op de wind van gisteren kun je vandaag niet zeilen"


Acties:
  • +2 Henk 'm!

  • leroy98ecker
  • Registratie: Juni 2014
  • Laatst online: 23:47
deHakkelaar schreef op vrijdag 24 december 2021 @ 01:15:
@leroy98ecker , ow ik was Pi-hole's "Conditional Forwarding" vergeten.
Als deze aan staat komen er ook queries bij je router terecht en als deze niet de queries voor het lokale domein/suffix afvangt, kunnen ongewenst queries die de router niet kan beantwoorden lekken upstream naar de WAN/Internet DNS server(s) !

EDIT: Ik heb express voor het lekken daarom ook een home subdomein ingesteld in m'n DNS search/suffix domein:

home.dehakkelaar.nl

Ipv onderstaande suffix (mijn eigen publieke domein) te gebruiken:

dehakkelaar.nl
Dat moet ik niet hebben dat ze kunnen lekken. Ik zou dan eventueel ook een subdomein kunnen toevoegen aan mijn domeinnaam, maar dat moet ik even uitvogelen met een reverse proxy aangezien er al wat anders draait op mijn publieke IP.
Kapitein187 schreef op vrijdag 24 december 2021 @ 10:06:
[...]

Bedankt, vraagje over jffs stap: moet ik hier niet ook nog ipv4 dns adres aan toe voegen?
Want nu ik in asus "Connect to DNS Server automatically" op yes zet zou hij alleen maar ipv4 gebruiken?

Edit: nevermind, niet goed gekeken naar je andere instellingen.
Nee, dat hoeft niet. Het IPv4 DNS-adres wordt altijd goed meegegeven bij het ophalen van het IP-adres op de router.
Heb je stappen gevolgd. Klopt het trouwens dat ik bij "Manually Assigned IP around the DHCP list" niet en een ipv4 en 6 adres kan assignen aan mn Pi? Tijdens de Pihole installatie kwam naar voren dat ik dit zou moeten doen.
Het is daar niet mogelijk om een IPv6-adres te assignen inderdaad. Wel kun je het IPv4-adres assignen. Mocht je statefull en native IPv6 gebruiken (dus geen fe80:: adres), dan is het in principe zo dat deze niet meer verandert en aan je apparaat gekoppeld wordt omdat dit een publiek IP is. Ik had in het begin mijn PiHole ingesteld dat deze een local IPv6-adres gebruikte. Dat werkte ook prima, zolang ik het adres maar in jffs/configs/dnsmasq.conf.add had staan.

Acties:
  • +1 Henk 'm!
wimbre schreef op vrijdag 24 december 2021 @ 07:19:
[quote]deHakkelaar schreef op donderdag 23 december 2021 @ 23:11:
Ik heb geen hosts in /etc/hosts geconfigureerd. Dat is tijdens de installatieprocedure gebeurt. Dit gaat nl. boven mijn eenvoudige pet 8)7
Pi-hole doet helemaal niks met dat /etc/hosts bestand ook niet tijdens installatie.
Edit dat hosts bestand en zorg dat hij eruit ziet zoals hieronder:
pi@ph5b:~ $ sudo nano /etc/hosts
127.0.0.1       localhost
::1             localhost ip6-localhost ip6-loopback
ff02::1         ip6-allnodes
ff02::2         ip6-allrouters

127.0.1.1       ph5b.home.dehakkelaar.nl  ph5b

* ph5b is de hostnaam van mijn Pi-hole host en home.dehakkelaar.nl is mijn DNS search/suffix domein.

De eigen hostnaam kun je achterhalen met onderstaande:
pi@ph5b:~ $ hostname
ph5b

En het search/suffix domein met onderstaande:
pi@ph5b:~ $ pihole-FTL dhcp-discover
[..]
   domain-name: "home.dehakkelaar.nl"
[..]

Ik keek eerst niet goed naar de log entries, maar bij nader inspectie lijkt het alsof er ergens iets afwijkends is geconfigureerd.
Wat voor instellingen worden weergegeven met onderstaande?
code:
1
sudo grep -v '^\s*#\|^\s*$' -R /etc/dnsmasq.*

* Redact zaken die je hier niet wilt weergeven!

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
leroy98ecker schreef op vrijdag 24 december 2021 @ 10:54:
Dat moet ik niet hebben dat ze kunnen lekken. Ik zou dan eventueel ook een subdomein kunnen toevoegen aan mijn domeinnaam, maar dat moet ik even uitvogelen met een reverse proxy aangezien er al wat anders draait op mijn publieke IP.
Ik heb alleen een subdomein toegevoegd omdat dehakkelaar.nl een publiekelijk domein is en home.dehakkelaar.nl niet.
Heb jij dan ook een gedeeltelijk publiekelijk domein als DNS search/suffix domain?
pi@ph5b:~ $ pihole-FTL dhcp-discover
[..]
   domain-name: "home.dehakkelaar.nl"
[..]

Anders is het overbodig om een extra subdomein te configureren.

EDIT: Aha gevonden:
https://datatracker.ietf.org/doc/html/rfc8375

[ Voor 6% gewijzigd door deHakkelaar op 24-12-2021 13:02 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
deHakkelaar schreef op vrijdag 24 december 2021 @ 12:44:
Pi-hole doet helemaal niks met dat /etc/hosts bestand ook niet tijdens installatie.
Maar volgens mij heb je wel nog steeds kans dat dit effect optreedt dankzij DNSmasq/FTLDNS als je Pi-Hole als DHCP Server gebruikt : Kopernikus.1979 in "[Pi-Hole] Ervaringen & discussie" :?

Dat doet zo'n USG namelijk ook...
leroy98ecker schreef op vrijdag 24 december 2021 @ 00:43:
Zo gaf bij mij de Speedtest-app ads door doordat IPv6 niet werd afgevangen.
Ik heb gewoon netjes voor dat gekke ding betaald! O-) :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
nero355 schreef op vrijdag 24 december 2021 @ 14:56:
[...]

Maar volgens mij heb je wel nog steeds kans dat dit effect optreedt dankzij DNSmasq/FTLDNS als je Pi-Hole als DHCP Server gebruikt : Kopernikus.1979 in "[Pi-Hole] Ervaringen & discussie" :?

Dat doet zo'n USG namelijk ook...
Dat die USG het /etc/hosts bestand gebruikt om client hostnamen geadverteerd via DHCP op te slaan is een vreemde implementatie.
Pi-hole gebruikt daarvoor een ander bestand:
pi@ph5a:~ $ cat /etc/dnsmasq.d/02-pihole-dhcp.conf
[..]
dhcp-leasefile=/etc/pihole/dhcp.leases
[..]

pi@ph5a:~ $ cat /etc/pihole/dhcp.leases
1640441145 0c:2f:b0:xx:xx:xx 10.0.0.143 haktelefoon 01:0c:2f:b0:xx:xx:xx
1640430268 00:1e:0b:xx:xx:xx 10.0.0.11 hakpc 01:00:1e:0b:xx:xx:xx
[..]

En de hostnamen worden niet "persistent" opgeslagen.
Wel worden tijdelijk A, AAAA en PTR DNS records aangemaakt zolang de lease actief is.

[ Voor 7% gewijzigd door deHakkelaar op 24-12-2021 15:41 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
@deHakkelaar
Verrek... dat wist ik... met de nadruk op WIST blijkbaar! :X O-) :+

d0h! |:(

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 14-09 12:51
leroy98ecker schreef op vrijdag 24 december 2021 @ 00:43:
[...]


Hier ben ik eerder ook tegenaan gelopen met mijn PiHole en Asus router.

....
Heeft iemand ook de sleutel om ditzelfde met OpenWRT te doen. Ik merk namelijk hetzelfde alleen met een OpenWRT router :X

Acties:
  • 0 Henk 'm!

  • wimbre
  • Registratie: Mei 2003
  • Laatst online: 22-08 12:29
deHakkelaar schreef op vrijdag 24 december 2021 @ 12:44:
[...]

Pi-hole doet helemaal niks met dat /etc/hosts bestand ook niet tijdens installatie.
Edit dat hosts bestand en zorg dat hij eruit ziet zoals hieronder:
pi@ph5b:~ $ sudo nano /etc/hosts
127.0.0.1       localhost
::1             localhost ip6-localhost ip6-loopback
ff02::1         ip6-allnodes
ff02::2         ip6-allrouters

127.0.1.1       ph5b.home.dehakkelaar.nl  ph5b

* ph5b is de hostnaam van mijn Pi-hole host en home.dehakkelaar.nl is mijn DNS search/suffix domein.
Zo ziet het er nu bij mij uit:
wim@Rasberry3TV::~ $ sudo nano /etc/hosts
127.0.0.1       localhost
::1             localhost ip6-localhost ip6-loopback
ff02::1         ip6-allnodes
ff02::2         ip6-allrouters

127.0.1.1       Rasberry3TV.home.wimbre.nl  Rasberry3TV


De eigen hostnaam:
wim@Rasberry3TV::~ $ hostname
Rasberry3TV


Het search/suffix domein:
wim@Rasberry3TV:~ $ pihole-FTL dhcp-discover
[..]
   domain-name: "home.wimbre.nl"
[..]


Resultaat sudo grep -v '^\s*#\|^\s*$' -R /etc/dnsmasq.*:
/etc/dnsmasq.conf:conf-dir=/etc/dnsmasq.d
/etc/dnsmasq.conf.old:conf-dir=/etc/dnsmasq.d
/etc/dnsmasq.d/02-pihole-dhcp.conf:dhcp-authoritative
/etc/dnsmasq.d/02-pihole-dhcp.conf:dhcp-range=192.168.178.XXX,192.168.178.XXX,24h
/etc/dnsmasq.d/02-pihole-dhcp.conf:dhcp-option=option:router,192.168.XXX.1
/etc/dnsmasq.d/02-pihole-dhcp.conf:dhcp-leasefile=/etc/pihole/dhcp.leases
/etc/dnsmasq.d/02-pihole-dhcp.conf:domain=home.wimbre.nl
/etc/dnsmasq.d/02-pihole-dhcp.conf:local=/home.wimbre.nl/
/etc/dnsmasq.d/02-pihole-dhcp.conf:dhcp-option=option6:dns-server,[::]
/etc/dnsmasq.d/02-pihole-dhcp.conf:dhcp-range=::100,::1ff,constructor:eth0,ra-names,slaac,64,3600
/etc/dnsmasq.d/02-pihole-dhcp.conf:ra-param=*,0,0
/etc/dnsmasq.d/01-pihole.conf:addn-hosts=/etc/pihole/local.list
/etc/dnsmasq.d/01-pihole.conf:addn-hosts=/etc/pihole/custom.list
/etc/dnsmasq.d/01-pihole.conf:localise-queries
/etc/dnsmasq.d/01-pihole.conf:no-resolv
/etc/dnsmasq.d/01-pihole.conf:cache-size=10000
/etc/dnsmasq.d/01-pihole.conf:log-queries
/etc/dnsmasq.d/01-pihole.conf:log-facility=/var/log/pihole.log
/etc/dnsmasq.d/01-pihole.conf:log-async
/etc/dnsmasq.d/01-pihole.conf:server=1.1.1.1
/etc/dnsmasq.d/01-pihole.conf:server=1.0.0.1
/etc/dnsmasq.d/01-pihole.conf:server=2606:4700:4700::1111
/etc/dnsmasq.d/01-pihole.conf:server=2606:4700:4700::1001
/etc/dnsmasq.d/01-pihole.conf:domain-needed
/etc/dnsmasq.d/01-pihole.conf:expand-hosts
/etc/dnsmasq.d/01-pihole.conf:bogus-priv
/etc/dnsmasq.d/01-pihole.conf:interface=eth0
/etc/dnsmasq.d/01-pihole.conf:dhcp-name-match=set:hostname-ignore,wpad
/etc/dnsmasq.d/01-pihole.conf:dhcp-name-match=set:hostname-ignore,localhost
/etc/dnsmasq.d/01-pihole.conf:dhcp-ignore-names=tag:hostname-ignore
/etc/dnsmasq.d/06-rfc6761.conf:server=/test/
/etc/dnsmasq.d/06-rfc6761.conf:server=/localhost/
/etc/dnsmasq.d/06-rfc6761.conf:server=/invalid/
/etc/dnsmasq.d/06-rfc6761.conf:server=/bind/
/etc/dnsmasq.d/06-rfc6761.conf:server=/onion/


De 2 IP-adressen die in " Pi-hole diagnosis" verschijnen zijn:
- 192.168.178.216
- 192.168.178.234

not giving name localhost.home.wimbre.nl to the DHCP lease of 192.168.178.216 because the name exists in /etc/hosts with address 127.0.0.1
not giving name localhost.home.wimbre.nl to the DHCP lease of 192.168.178.234 because the name exists in /etc/hosts with address 127.0.0.1


- 192.168.178.216 = Samsung TV
- 192.168.178.234 = Raspberry PI waar Pi-hole op draait

Resultaat ifconfig:
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.178.5  netmask 255.255.255.0  broadcast 192.168.178.255
        inet6 fe80::xx:xx:xx  prefixlen 64  scopeid 0x20<link>
        ether b8:27:xx:xx:xx:xx  txqueuelen 1000  (Ethernet)
        RX packets 29680  bytes 5153271 (4.9 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 12762  bytes 2643678 (2.5 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>
        loop  txqueuelen 1000  (Local Loopback)
        RX packets 11772  bytes 770006 (751.9 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 11772  bytes 770006 (751.9 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

wlan0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.178.234  netmask 255.255.255.0  broadcast 192.168.178.255
        inet6 fe80::1f58:xx:xxx:xx  prefixlen 64  scopeid 0x20<link>
        ether b8:27xx:xx:xx:xx  txqueuelen 1000  (Ethernet)
        RX packets 5671  bytes 2204930 (2.1 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 217  bytes 28255 (27.5 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0


Na reboot is het probleem er nog steeds.

Acties:
  • +1 Henk 'm!
@wimbre , instellingen zien er goed uit.
Het lijkt erop alsof de Pi-hole host nog staat ingesteld als DHCP client ipv dat deze geconfigureerd is met een statisch IP zoals het hoort:
pi@ph5b:~ $ tail /etc/dhcpcd.conf
[..]
interface eth0
  static ip_address=10.0.0.4/24
  static routers=10.0.0.1
  static domain_name=home.dehakkelaar.nl
  static domain_name_servers=10.0.0.1

pi@ph5b:~ $ sudo service dhcpcd restart
pi@ph5b:~ $

pi@ph5b:~ $ ip -br a
lo               UNKNOWN        127.0.0.1/8 ::1/128
eth0             UP             10.0.0.4/24  fe80::22e5:xxx:xxx:xxx/64

pi@ph5b:~ $ journalctl -u dhcpcd | tail -20
[..]
Dec 24 16:18:28 ph5b dhcpcd[19727]: eth0: using static address 10.0.0.4/24
[..]

[ Voor 3% gewijzigd door deHakkelaar op 24-12-2021 16:28 ]

There are only 10 types of people in the world: those who understand binary, and those who don't

Pagina: 1 ... 64 ... 110 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.