Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 14:25

Church of Noise

Drive it like you stole it

pletse schreef op woensdag 26 januari 2022 @ 11:51:
Beste

Ik slaag er als Belg niet in om de website goplay (site van vier.be) aan de praat te krijgen zodat ik de programma's kan bekijken met pi-hole actief.

Weet iemand wat ik moet whitelisten in pi-hole om content te kunnen bekijken vanaf goplay.be ?

Alvast bedankt voor jullie input!
Nog 'n Belg hier - net even geprobeerd en loopt probleemloos hier...

Acties:
  • 0 Henk 'm!

  • Campo di Casa
  • Registratie: Januari 2010
  • Laatst online: 13:44
ik zag vanmorgen dat er een melding was in Pi-hole.

code:
1
2
Warning in dnsmasq core:
Ignoring query from non-local network


En als ik de link volg die Pi-hole netjes onder de melding heeft staan voor meer info, kom ik op onderstaande info uit;
dnsmasq can be configured to only accept queries from at-most-one-hop-away addresses using the option local-service. Other queries are discarded in this case.

This is ment to be a safe default to keep otherwise unconfigured installations safe. Note that local-service is ignored if any access-control config is in place (interface, except-interface, listen-address or auth-server).
en mijn reactie na het lezen... :?

Wat betekend dit in jip en Janneke taal, en waar moet ik op letten?

Acties:
  • +2 Henk 'm!
Die taal ken ik niet ;)
Maar dit is wat de man page zegt:
pi@ph5b:~ $ man dnsmasq
[..]
       --local-service
              Accept  DNS  queries only from hosts whose address is on a
              local subnet, ie a subnet for which an interface exists on
              the  server.  This  option only has effect if there are no
              --interface,   --except-interface,   --listen-address   or
              --auth-server  options.  It is intended to be set as a de‐
              fault on installation, to allow unconfigured installations
              to  be useful but also safe from being used for DNS ampli‐
              fication attacks.

pi@ph5b:~ $ grep 'local-service\|interface=\|except-interface\|listen-address\|auth-server' -R /etc/dnsmasq.*
/etc/dnsmasq.d/01-pihole.conf:interface=eth0

Heeft te maken met hoe je onderstaande hebt ingesteld:
pi@ph5b:~ $ pihole -a -i -h
Usage: pihole -a -i [interface]
Example: 'pihole -a -i local'
Specify dnsmasq's network interface listening behavior

Interfaces:
  local               Only respond to queries from devices that
                      are at most one hop away (local devices)
  single              Respond only on interface eth0
  bind                Bind only on interface eth0
  all                 Listen on all interfaces, permit all origins

pi@ph5b:~ $ grep DNSMASQ_LISTENING= /etc/pihole/setupVars.conf
DNSMASQ_LISTENING=single

http://pi.hole/admin/settings.php?tab=dns

[ Voor 3% gewijzigd door deHakkelaar op 27-01-2022 21:14 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
Campo di Casa schreef op donderdag 27 januari 2022 @ 19:48:
code:
1
2
Warning in dnsmasq core:
Ignoring query from non-local network
Kort door de bocht, embedded dnsmasq krijgt dus een DNS verzoekje binnen waarvan het source IP niet in hetzelfde subnet zit als de interface IP van de Pi-hole host zelf.
Kan bv zijn als je ook een VPN server draait naast Pi-hole (wg0 of tun0 interfaces).
Je zult moeten uitzoeken waar dat verzoekje vandaan kwam, mogelijk in de logs.
Of als deze verzoekjes toch doorgelaten moeten worden, verander dan de "listening behavior" instelling.

[ Voor 3% gewijzigd door deHakkelaar op 27-01-2022 21:27 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • LEDfan
  • Registratie: Juni 2012
  • Laatst online: 22:23
pletse schreef op woensdag 26 januari 2022 @ 11:51:
Beste

Ik slaag er als Belg niet in om de website goplay (site van vier.be) aan de praat te krijgen zodat ik de programma's kan bekijken met pi-hole actief.

Weet iemand wat ik moet whitelisten in pi-hole om content te kunnen bekijken vanaf goplay.be ?

Alvast bedankt voor jullie input!
Ik heb Goplay op de volgende manier werkend:

- gebruik FireFox met enhanced tracking protection enabled. Dit is nodig omdat pi-hole (toch met miijn block lists) Google Ads/Doubeclick blokkeert en goplay zal hierop falen. De tracking protection van firefox insert een shim, waardoor het toch nog werkt:
Afbeeldingslocatie: https://tweakers.net/i/asL73tjos5bDISpiV7JI6El30so=/800x/filters:strip_exif()/f/image/Nouj8t90JeVa75r2ltkbHMb8.png?f=fotoalbum_large
- whitelitst: js.media-lab.ai en viervijf-be.goplay.be
- optioneel: bij mij werkt het nog samen met AdGuard, I Don't care about cookies and clearurls

Als je geen Firefox wilt gebruiken zal je google adds moeten whitelisten, maar dan gaat het nut van pi-hole wat verloren natuurlijk.

Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 14:25

Church of Noise

Drive it like you stole it

Vandaag kwam m'n Firewalla Purple aan, eindelijk heb ik een (makkelijk te bedienen) firewall in huis. (itt de eerdere Firewalla Blue, die een Man In The Middle aanpak gebruik gezien die niet fysiek 'tussen' het verkeer zit)

Nu wil ik nog steeds m'n Pi-Hole devices gebruiken als DNS servers, en daar blijkt het iets moeilijker: hoewel ik perfect de RPIs aan het netwerk kan hangen en gebruiken binnen het netwerk, verliest de Purple dan een stuk van z'n functionaliteit omdat die net op DNS-niveau gebeurt.

Er zijn 2 mogelijke oplossingen:
  • De RPIs binnen een ander segment plaatsen. Dat vereist dus het aanschaffen van een managed switch zodat ik ze in een aparte VLAN kan onderbrengen. Ken ik niet zo veel van, maar ik wil het overwegen te proberen.
  • Pi-Hole in een Docker container draaien op de Purple zelf. Nu ben ik een grote fan de vrijheid die ik altijd heb gehad in het draaien van pi-hole op een OS naar keuze, met een zelf gecompilede Unbound etc. Is er een elegante manier om dit zelf binnen een container werkend te krijgen?
Zoals je kan lezen, beiden zijn niet bepaald eenvoudig.
Ik installeerde de Purple deze middag en draai nu heel even zonder Pi-Hole, maar heb wel de OISD (...) lijst kunnen laten gebruiken door de Purple gezien die erin werd geimplementeerd, op vraag van een aantal gebruikers. Ik merk dat de Purple effectief een en ander tegenhoudt, maar ik mis de tweakability van Pi-Hole en ik wil eigenlijk ook gewoon Unbound kunnen gebruiken...

Kan iemand me een beetje op weg zetten met een van beide oplossingen?

[ Voor 6% gewijzigd door Church of Noise op 28-01-2022 19:17 ]


Acties:
  • +4 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Church of Noise schreef op vrijdag 28 januari 2022 @ 18:55:
Kan iemand me een beetje op weg zetten met een van beide oplossingen?
Ik zal het wel een keer eerder hebben gevraagd, maar misschien ook niet dus bij deze : Waarom heb je niet gewoon voor een pfSense/OPNsense oplossing gekozen :?

Verder lijkt het erop dat je Pi-Hole nu niet meer nodig hebt dus wat is het probleem precies ?! :$

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Cloud_VII
  • Registratie: Februari 2020
  • Laatst online: 01:01
Campo di Casa schreef op donderdag 27 januari 2022 @ 19:48:
ik zag vanmorgen dat er een melding was in Pi-hole.

code:
1
2
Warning in dnsmasq core:
Ignoring query from non-local network


En als ik de link volg die Pi-hole netjes onder de melding heeft staan voor meer info, kom ik op onderstaande info uit;


[...]


en mijn reactie na het lezen... :?

Wat betekend dit in jip en Janneke taal, en waar moet ik op letten?
Gisteren mijn pihole verhuist van docker van NAS naar raspberry pi en ervaar dit ook. Reboot van pihole helpt tijdelijk. Denk dat inderdaad de interface aangepast moet worden

Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 14:25

Church of Noise

Drive it like you stole it

nero355 schreef op vrijdag 28 januari 2022 @ 19:45:
[...]

Ik zal het wel een keer eerder hebben gevraagd, maar misschien ook niet dus bij deze : Waarom heb je niet gewoon voor een pfSense/OPNsense oplossing gekozen :?

Verder lijkt het erop dat je Pi-Hole nu niet meer nodig hebt dus wat is het probleem precies ?! :$
Terechte vraag.
Voornamelijk omwille van het gebruiksgemak (goede app, family control...) die de minder 'technisch geinteresseerden' in het gezin hier appreciëren :)
Neemt niet weg dat ik niet overweeg om ook een pfSense of OPNsense systeempje op te zetten in parallel om zelf mee te experimenteren.

Er zijn nog een aantal zaken die deze oplossing nog niet biedt momenteel:
  • Eigen keuze van lijsten (je kan uit een aantal standaard lijsten kiezen, waar ook oisd onder valt, maar de keuze is beperkt - en ik denk dat degenen die hier al even meelezen mijn standpunt over oisd kennen...)
  • Geen recursieve resolver voorlopig, dus je moet via een DNS service. Ik gebruik even Quad9
  • Niet zeker als CNAME gebaseerde blocking werkt
  • DNSSEC ontbreekt nog momenteel
  • Tweakability van de DNS activiteit
Ik wil dus eigenlijk gewoon alles samen kunnen gebruiken (de Firewalla + Pi-Hole + Unbound)

(er zijn anderzijds wel een hoop functionaliteiten die dit ding wel biedt he :) )

Net op het user forum gelezen dat een van de developers met Unbound aan het experimenteren is, dus dat komt dan wel.

UPDATE: Ik heb Pi-Hole nu draaiend in Docker, beter dan niks :)

[ Voor 15% gewijzigd door Church of Noise op 30-01-2022 15:08 . Reden: Pi-Hole op de Firewalla Purple draaiend gekregen in Docker ]


Acties:
  • 0 Henk 'm!

  • Campo di Casa
  • Registratie: Januari 2010
  • Laatst online: 13:44
Cloud_VII schreef op zaterdag 29 januari 2022 @ 07:34:
[...]


Gisteren mijn pihole verhuist van docker van NAS naar raspberry pi en ervaar dit ook. Reboot van pihole helpt tijdelijk. Denk dat inderdaad de interface aangepast moet worden
Ik zal morgen wel ff kijken wat ik hieraan kan doen. Heb daar niet zoveel kennis in, maar met de hints die ik hier al heb gekregen en een beetje zoeken moet het vast wel lukken.

Acties:
  • +1 Henk 'm!

  • pletse
  • Registratie: Januari 2022
  • Laatst online: 11-11-2024
LEDfan schreef op vrijdag 28 januari 2022 @ 08:18:
[...]


Ik heb Goplay op de volgende manier werkend:

- gebruik FireFox met enhanced tracking protection enabled. Dit is nodig omdat pi-hole (toch met miijn block lists) Google Ads/Doubeclick blokkeert en goplay zal hierop falen. De tracking protection van firefox insert een shim, waardoor het toch nog werkt:
[Afbeelding]
- whitelitst: js.media-lab.ai en viervijf-be.goplay.be
- optioneel: bij mij werkt het nog samen met AdGuard, I Don't care about cookies and clearurls

Als je geen Firefox wilt gebruiken zal je google adds moeten whitelisten, maar dan gaat het nut van pi-hole wat verloren natuurlijk.
Merci voor je tips, ik heb ze geprobeerd, en nog krijg ik die goplay niet aan de praat. Nu, ik los het voorlopig anders op, met GemistDownloader en een NAS :)

Acties:
  • 0 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 01-05 11:26

Hann1BaL

Do you stay for dinner?Clarice

Een interessante ervaring gehad, maar heb niet kunnen bevestigen waar het probleem ligt:

Een online betaling gedaan met Rabobank VISA creditcard. Bij die betaling moet je de transactie in de Rabobank App verifieren. Dit werkte niet meer.
Na het pauseren van Pi-hole voor 5 minuten, kwam de notificatie wel in de Rabobank app.
Het werkte echt meerdere pogingen, verdeeld over meerdere dagen niet, tot ik dus de Pi-Hole even pauzeerde.

Ik heb daarna de logs voor blocked hosts doorgespit, maar kon niets vinden, wat ook maar leek op relevante URLs die ik zou moeten whitelisten.

Ik heb vooral deze lijst in gebruik: https://oisd.nl/
Het zou ook een toevalstreffer kunnen zijn, maar misschien heeft iemand anders een zelfde soort ervaring gehad?

Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 13:40
toevalsttreffer? Bedoel je daarmee dat de verificatie url er even uitlag bij Rabobank zelf of de creditcard toko? Als het aan pihole zou liggen moet dat in de logs terug te vinden zijn. Ik heb het ook wel eens in het begin van mijn pihole dagen gehad. Maar welke url's toen geblokkeerd werden? Geen idee.

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 01-05 11:26

Hann1BaL

Do you stay for dinner?Clarice

Webgnome schreef op maandag 31 januari 2022 @ 09:46:
toevalsttreffer? Bedoel je daarmee dat de verificatie url er even uitlag bij Rabobank zelf of de creditcard toko? Als het aan pihole zou liggen moet dat in de logs terug te vinden zijn. Ik heb het ook wel eens in het begin van mijn pihole dagen gehad. Maar welke url's toen geblokkeerd werden? Geen idee.
De URL op het apparaat waarmee je betaalt, laadt gewoon en verwijst naar je mobiele app op je telefoon: "verifieer de transactie in de mobiele app". Dan pak je dus je telefoon en open je de Rabobank app en moet daar een notificatie in staan die je moet je PIN moet ondertekenen. Die verscheen niet, totdat Pi-hole gepauseerd was en ik de app nog een keer opnieuw startte op de telefoon.

(Je kunt vanuit de Rabo app ook niet refreshen, dus het staat er of het staat er niet.)

Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 13:40
Zou het kunnen dat die notificaties via een message bus van Google / Apple verlopen en dat die geblokkeerd word door pihole?

Iets anders waar ik aan heb zitten denken is dat de notificaties via meerdere hosts verlopen en dat er een x aantal wel op de blocklist staan en een x aantal niet. Dat is in ieder geval vergelijkbaar met hoe videoland werkt. Om films/series te kijken open je de app en die pakt een bepaalde host ( iets met veel cijfertjes.conviva.com) . Ik heb hier en wildcard op conviva adressen op 2 of 3 na dus soms klaagt de wederhelft dat videoland stuk is. F5 lost het probleem vaak op.

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Hann1BaL schreef op maandag 31 januari 2022 @ 09:31:
Een online betaling gedaan met Rabobank VISA creditcard. Bij die betaling moet je de transactie in de Rabobank App verifieren. Dit werkte niet meer.
Ik heb dat echt nog nooit hoeven te doen dus ik zou zeggen tijd voor een bank die zonder dergelijke toestanden werkt! :Y) ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 01-05 11:26

Hann1BaL

Do you stay for dinner?Clarice

nero355 schreef op maandag 31 januari 2022 @ 16:37:
[...]

Ik heb dat echt nog nooit hoeven te doen dus ik zou zeggen tijd voor een bank die zonder dergelijke toestanden werkt! :Y) ;)
Wacht even. Je doet nu net alsof ik bij een of andere halve gare aftandse bank aan het bankieren ben.
Ik ben niet altijd tegen 2e factor verificatie van betalingen, zeker als ze zo simpel zijn, maar dan moet het uiteraard wel werken.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Hann1BaL schreef op maandag 31 januari 2022 @ 16:43:
Wacht even. Je doet nu net alsof ik bij een of andere halve gare aftandse bank aan het bankieren ben.
Ik ben niet altijd tegen 2e factor verificatie van betalingen, zeker als ze zo simpel zijn, maar dan moet het uiteraard wel werken.
Tja, sorry, maar ik ben echt allergisch voor dat soort toestanden : Mijn bankgegevens hebben niks te zoeken op mijn telefoon! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 01-05 11:26

Hann1BaL

Do you stay for dinner?Clarice

nero355 schreef op maandag 31 januari 2022 @ 16:46:
[...]

Tja, sorry, maar ik ben echt allergisch voor dat soort toestanden : Mijn bankgegevens hebben niks te zoeken op mijn telefoon! ;)
Welke toestanden?
Ik geloof dat toch de meerderheid wel bankiert op de telefoon. Voor het versturen van betaalverzoekjes. Ik denk dat jij dan eerder de uitzondering bent.

Ook staat het internet toch niet vol met issues van gestolen geld/identiteiten door bankapps op telefoons.

Acties:
  • +1 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 00:15
nero355 schreef op maandag 31 januari 2022 @ 16:46:
[...]

Tja, sorry, maar ik ben echt allergisch voor dat soort toestanden : Mijn bankgegevens hebben niks te zoeken op mijn telefoon! ;)
Dan heb je al een tijdje geen creditcard betalingen uitgevoerd denk ik want het is sinds een tijdje verplicht vanuit de EU en geldt voor álle maatschappijen en wordt ook centraal door ICS gedaan:
https://www.betaalverenig...ificatie-sca-in-het-kort/
https://radar.avrotros.nl...hte-tweestapsverificatie/

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Hann1BaL schreef op maandag 31 januari 2022 @ 16:49:
Ik geloof dat toch de meerderheid wel bankiert op de telefoon. Voor het versturen van betaalverzoekjes. Ik denk dat jij dan eerder de uitzondering bent.
Dat laatste sowieso! ;)
Welke toestanden?
Ook staat het internet toch niet vol met issues van gestolen geld/identiteiten door bankapps op telefoons.
Ik heb toch echt berichten gezien over :
- Apps die data van andere apps uitlezen en lekker "home callen" :/
- Gebruikers die via allerlei messaging apps worden opgelicht of zelfs gewoon via SMS :|

Als je na het lezen van dergelijke dingen niet overtuigd bent dan weet ik het verder ook niet meer... :)
mrdemc schreef op maandag 31 januari 2022 @ 17:01:
Dan heb je al een tijdje geen creditcard betalingen uitgevoerd denk ik want het is sinds een tijdje verplicht vanuit de EU en geldt voor álle maatschappijen en wordt ook centraal door ICS gedaan:
https://www.betaalverenig...ificatie-sca-in-het-kort/
https://radar.avrotros.nl...hte-tweestapsverificatie/
Ehm... :
Sinds september 2019
of
Betaaldiensten moeten sinds 1 januari 2021 verplicht gebruikmaken van tweestapsverificatie bij een online transactie.
:?

Verder :
Je hebt dan naast een betaalpas of inloggegevens ook een extra verificatiemiddel (zoals een telefoon of een authenticator)
Daar heb ik er wel een paar van mocht het nodig zijn! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 01-05 11:26

Hann1BaL

Do you stay for dinner?Clarice

nero355 schreef op maandag 31 januari 2022 @ 17:15:
[...]

Dat laatste sowieso! ;)


[...]

Ik heb toch echt berichten gezien over :
- Apps die data van andere apps uitlezen en lekker "home callen" :/
- Gebruikers die via allerlei messaging apps worden opgelicht of zelfs gewoon via SMS :|

Als je na het lezen van dergelijke dingen niet overtuigd bent dan weet ik het verder ook niet meer... :)


[...]
Ik heb geen Android telefoon.
Bank apps worden niet uitgelezen op iOS en opgelicht worden kan ook zonder mobiele app, omdat het geen technisch probleem is, maar een gebruikersprobleem.

Het gaat hier over 2 factor auth voor een betaling.

Acties:
  • 0 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 00:15
nero355 schreef op maandag 31 januari 2022 @ 17:15:


Ehm... :

Sinds september 2019

of

Betaaldiensten moeten sinds 1 januari 2021 verplicht gebruikmaken van tweestapsverificatie bij een online transactie.

:?
De wetgeving zou oorspronkelijk per september 2019 ingaan, Maar ze hebben de deadline verschoven:
The Strong Customer Authentication (SCA) requirements, as part of PSD2, were officially introduced on September 14, 2019. The European Banking Authority later extended this deadline to December 31, 2020 due to lack of industry readiness.
https://www.eba.europa.eu...customer-authentication-e

Daarnaast quote je hier:
Je hebt dan naast een betaalpas of inloggegevens ook een extra verificatiemiddel (zoals een telefoon of een authenticator)
alsof je alle authenticator apps kunt gebruiken, maar de meeste authenticator apps zijn op basis van TOTP (bijv.) en er is in de wetgeving niet gezegd dat ze die manier verplicht moeten gebruiken. De 'Authenticator' slaat op het gebruik van een hardwarematig apparaat zoals de eDentifier, of Raboscanner en de telefoon slaat op het gebruik van een App welke door de betreffende maatschappij wordt aanbevolen óf bijv. SMS/telefonische authenticatie. De ICS gebruikt in ieder geval twee verschillende methoden:
U kunt betalen via een sms-code of door de transactie te bevestigen in de app. Deze laatste optie is de snelste en eenvoudigste manier om te betalen.
Een Google Authenticator, Microsoft Authenticator, DUO of welke app dan ook zal dus niet werken hiervoor. Wat de Rabobank (en ABN, ING, etc.) hier hebben geïmplementeerd, is de methode die door de ICS gehanteerd wordt omdat deze creditcards uiteindelijk gewoon uitgegeven zijn door ICS.

[ Voor 6% gewijzigd door mrdemc op 31-01-2022 17:32 . Reden: aanvulling authenticator/telefoon ]


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Hann1BaL schreef op maandag 31 januari 2022 @ 17:28:
Ik heb geen Android telefoon.
Bank apps worden niet uitgelezen op iOS en opgelicht worden kan ook zonder mobiele app, omdat het geen technisch probleem is, maar een gebruikersprobleem.
Mensen die denken dat ze veiliger zijn door iOS te gebruiken : Altijd grappig om te lezen! :)

Ondertussen heb je gewoon kans op dezelfde problemen, maar goed...
Als het jou maar een beter gevoel geeft! ;)
Het gaat hier over 2 factor auth voor een betaling.
Dat begrijp ik en die zie ik dus liever niet op mijn telefoon! ;)
mrdemc schreef op maandag 31 januari 2022 @ 17:29:
alsof je alle authenticator apps kunt gebruiken, maar de meeste authenticator apps zijn op basis van TOTP (bijv.) en er is in de wetgeving niet gezegd dat ze die manier verplicht moeten gebruiken.
De 'Authenticator' slaat op het gebruik van een hardwarematig apparaat zoals de eDentifier, of Raboscanner en de telefoon slaat op het gebruik van een App welke door de betreffende maatschappij wordt aanbevolen óf bijv. SMS/telefonische authenticatie.
Ik hoop dus dat die gewoon bruikbaar maakt, want die hele trend/hype dat alles naar de telefoon toe moet zie ik liever verdwijnen dan blijven! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 01-05 11:26

Hann1BaL

Do you stay for dinner?Clarice

nero355 schreef op maandag 31 januari 2022 @ 17:43:
[...]

Mensen die denken dat ze veiliger zijn door iOS te gebruiken : Altijd grappig om te lezen! :)

Ondertussen heb je gewoon kans op dezelfde problemen, maar goed...
Als het jou maar een beter gevoel geeft! ;)


[...]

Dat begrijp ik en die zie ik dus liever niet op mijn telefoon! ;)


[...]

Ik hoop dus dat die gewoon bruikbaar maakt, want die hele trend/hype dat alles naar de telefoon toe moet zie ik liever verdwijnen dan blijven! ;)
Nee, niet dezelfde kans, een kleinere kans. Dat is het punt van MULTI-factor. Een kleine kans dat er toegang ontstaat tot elk van de factoren, maar juist de multi blijkt in praktijk zeer goed te werken.

Alles kan gehackt, maar mensen die dit kunnen zijn niet geinteresseerd in mijn bankrekening.
Even theorie en praktijk:
Mocht er misbruik van gemaakt worden, hadden we dit vast al wat vaker gelezen.

Vergeet ook niet dat er eerst geen additionele factor werd gevraagd, dus dat lijkt me al veiliger.
Die extra factor kan trouwens ook prima door in te loggen met je browser bij de bank zonder telefoon.

Echter komen we dan weer on topic: Ik heb het idee dat Pi-hole de boel blokkeerde en vroeg naar ervaringen. Die lijken er nog niet te zijn met Rabobank multi factor verificatie, maar kan het bij een volgende eens proberen op de computer.

Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 06-05 13:25
Hoi, semi--gerelateerde vraag.

Ik heb (inmiddels) een tweede Proxmoxnode. Daarop wilde ik een 2e LXC container met Pihole aanzetten (dat is wel gelukt :P) om deze beide in te zetten voor DNS (en daarmee ook om te schakelen naar de ene als DHCP server). Maar op dit moment heb ik in mijn fritzbox zowel mijn Proxmox Hosts als mijn containers als "always use this IP-adres" (dhcp-reservering dus).

Is het dan nog wijsheid (of noodzaak?) om in de container (of host??) een static IP te zetten voordat ik zou migreren naar DHCP via de Pihole?

En zet ik dan mijn pihole en/of Proxmox ook nog buiten de range, maar in de scope van mijn IP-reeks?

dus nu: Fritzbox is .1 , range is .20 - 254. pihole DHCP = .20 - .254 voor een soft migratie? en de IP van de pihole dan op .2 oid? Of werkt dat niet zo? (bron: https://danielrampelt.com...raspberry-pi-docker-ipv6/ )

[ Voor 23% gewijzigd door Koepert op 01-02-2022 14:56 . Reden: Aanvulling ]


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Koepert schreef op dinsdag 1 februari 2022 @ 14:42:
Is het dan nog wijsheid (of noodzaak?) om in de container (of host??) een static IP te zetten voordat ik zou migreren naar DHCP via de Pihole?
Dat moet je sowieso doen! ;)

Maar je gaat dus een Cluster bouwen :?

Dan kan je als het goed is de boel zo regelen dat je maar één VM of Container hebt die op beide Proxmox Servers kan draaien op basis van welke van de twee UP is of de Primary Node is en zo... denk ik... :$

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 06-05 13:25
nero355 schreef op dinsdag 1 februari 2022 @ 14:55:
[...]

Dat moet je sowieso doen! ;)

Maar je gaat dus een Cluster bouwen :?

Dan kan je als het goed is de boel zo regelen dat je maar één VM of Container hebt die op beide Proxmox Servers kan draaien op basis van welke van de twee UP is of de Primary Node is en zo... denk ik... :$
Ja dat ben ik dus nog even aan het onderzoeken. Performance van nodes ligt ook al ff uit elkaar.. dus wellicht houdt ik ze wel separaat en ga ik zwaardere applicaties (VM's) op de zwaardere host en containers op de lichtere.. ben er nog niet uit.. Dit was 1 van de vraagtekens (zie ook mn edit .. sorry :+ )

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Koepert schreef op dinsdag 1 februari 2022 @ 14:42:
En zet ik dan mijn pihole en/of Proxmox ook nog buiten de range, maar in de scope van mijn IP-reeks?

dus nu: Fritzbox is .1 , range is .20 - 254. pihole DHCP = .20 - .254 voor een soft migratie? en de IP van de pihole dan op .2 oid? Of werkt dat niet zo? (bron: https://danielrampelt.com...raspberry-pi-docker-ipv6/ )
Je zal wel moeten, want je Pi-Hole is geen Gateway en je blijft binnen hetzelfde subnet actief ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 15:54
Vraagje voor de Unbound experten:
Kan je ergens zien welke root server je juist gebruikt?
Ik heb hier in het topic wat zitten zoeken maar geen antwoord gevonden

Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 13:40
bedoel je in pihole zelf? Of bedoel je in unbound?
code:
1
dig pi-hole.net @127.0.0.1 -p 5335

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 15:54
In het algemeen eigenlijk.
Unbound werkt op basis van die root servers: https://www.internic.net/domain/named.root

Maar uit pure interesse/nieuwsgierigheid zou ik wel is willen weten welk IP/server ie gebruikt

Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 13:40
zou dat niet gewoon in de logs terug te vinden zijn?

zoals je merkt ik weet het ook niet :P

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 15:54
Ik gok dat @nero355 hier wel een antwoord op kan geven _/-\o_

Acties:
  • +2 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 00:15
TheCeet schreef op donderdag 3 februari 2022 @ 11:38:
Vraagje voor de Unbound experten:
Kan je ergens zien welke root server je juist gebruikt?
Ik heb hier in het topic wat zitten zoeken maar geen antwoord gevonden
code:
1
dig +trace [domain] @[dns-server]

of:
code:
1
dig +trace +noall [domain] @[dns-server]

als je wat schonere output wilt. :)

[ Voor 12% gewijzigd door mrdemc op 03-02-2022 16:03 ]


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
TheCeet schreef op donderdag 3 februari 2022 @ 15:57:
Ik gok dat @nero355 hier wel een antwoord op kan geven _/-\o_
LOL! :D

De vraag is : Wat wil je weten :?

- Gewoon de servers die je gebruikt ?
- Of de servers die het meest worden aangesproken ?

In principe heeft elke Root Server een bepaald "dekkingsgebied" als ik het me goed herinner dus hangt het een beetje van je gebruik van het internet af :)

Daarnaast heeft @jpgview geloof ik wat tools gepost die het een en ander kunnen loggen en mooie grafiekjes van al die logging kunnen maken en zo ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
Koepert schreef op dinsdag 1 februari 2022 @ 14:42:
Is het dan nog wijsheid (of noodzaak?) om in de container (of host??) een static IP te zetten voordat ik zou migreren naar DHCP via de Pihole?
De host welke DHCP services doet voor je netwerk moet altijd een statisch IP hebben.
Een DHCP reservering is niet voldoende.
De eigen DHCP service kan pas addressen gaan uitdelen zodra deze al een IP heeft.
Dat illustreert zich als je de DHCP packets bekijkt als een client van mij (m'n mobieltje) met het netwerk verbindt:
pi@ph5a:~ $ sudo tcpdump -ntqi eth0 port 67 or port 68
[..]
IP 0.0.0.0.68 > 255.255.255.255.67: UDP, length 308
IP 10.0.0.2.67 > 10.0.0.143.68: UDP, length 312

De eerste regel/packet is de client met nog geen IP 0.0.0.0 die een broadcast doet naar alle IP's 255.255.255.255 in het netwerk segment.
De tweede regel is de DHCP server 10.0.0.2 die antwoord geeft in unicast.
Unicast is alleen mogelijk als de DHCP server al een IP adres heeft!
Hieronder wat plaatjes voor unicast vs broadcast etc:
Wikipedia: Unicast
Koepert schreef op dinsdag 1 februari 2022 @ 14:42:
En zet ik dan mijn pihole en/of Proxmox ook nog buiten de range, maar in de scope van mijn IP-reeks?
DHCP scope of range betekenen hetzelfde.
Gebruikelijk is om de DHCP server IP te configureren met een IP welke buiten de DHCP scope valt maar nog wel in hetzelfde subnet zit.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
TheCeet schreef op donderdag 3 februari 2022 @ 13:48:
Maar uit pure interesse/nieuwsgierigheid zou ik wel is willen weten welk IP/server ie gebruikt
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

En je kunt ook de unbound logs activeren en zien welke root servers worden geadresseerd.

Alle IPv4 IP's van de root.hints:
pi@ph5a:~ $ awk '/ A / {print $4}' /usr/share/dns/root.hints
198.41.0.4
199.9.14.201
192.33.4.12
199.7.91.13
192.203.230.10
192.5.5.241
192.112.36.4
198.97.190.53
192.36.148.17
192.58.128.30
193.0.14.129
199.7.83.42
202.12.27.33

Alle IPv6 IP's van de root.hints:
pi@ph5a:~ $ awk '/ AAAA / {print $4}' /usr/share/dns/root.hints
2001:503:ba3e::2:30
2001:500:200::b
2001:500:2::c
2001:500:2d::d
2001:500:a8::e
2001:500:2f::f
2001:500:12::d0d
2001:500:1::53
2001:7fe::53
2001:503:c27::2:30
2001:7fd::1
2001:500:9f::42
2001:dc3::35

Of gewoon één vd root.hints vragen wat de actuale root servers zijn:
pi@ph5a:~ $ dig @198.41.0.4 . ns

; <<>> DiG 9.11.5-P4-5.1+deb10u3-Raspbian <<>> @198.41.0.4 . ns
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 17281
;; flags: qr aa rd; QUERY: 1, ANSWER: 13, AUTHORITY: 0, ADDITIONAL: 27
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;.                              IN      NS

;; ANSWER SECTION:
.                       518400  IN      NS      e.root-servers.net.
.                       518400  IN      NS      h.root-servers.net.
.                       518400  IN      NS      l.root-servers.net.
.                       518400  IN      NS      i.root-servers.net.
.                       518400  IN      NS      a.root-servers.net.
.                       518400  IN      NS      d.root-servers.net.
.                       518400  IN      NS      c.root-servers.net.
.                       518400  IN      NS      b.root-servers.net.
.                       518400  IN      NS      j.root-servers.net.
.                       518400  IN      NS      k.root-servers.net.
.                       518400  IN      NS      g.root-servers.net.
.                       518400  IN      NS      m.root-servers.net.
.                       518400  IN      NS      f.root-servers.net.

;; ADDITIONAL SECTION:
e.root-servers.net.     518400  IN      A       192.203.230.10
e.root-servers.net.     518400  IN      AAAA    2001:500:a8::e
h.root-servers.net.     518400  IN      A       198.97.190.53
h.root-servers.net.     518400  IN      AAAA    2001:500:1::53
l.root-servers.net.     518400  IN      A       199.7.83.42
l.root-servers.net.     518400  IN      AAAA    2001:500:9f::42
i.root-servers.net.     518400  IN      A       192.36.148.17
i.root-servers.net.     518400  IN      AAAA    2001:7fe::53
a.root-servers.net.     518400  IN      A       198.41.0.4
a.root-servers.net.     518400  IN      AAAA    2001:503:ba3e::2:30
d.root-servers.net.     518400  IN      A       199.7.91.13
d.root-servers.net.     518400  IN      AAAA    2001:500:2d::d
c.root-servers.net.     518400  IN      A       192.33.4.12
c.root-servers.net.     518400  IN      AAAA    2001:500:2::c
b.root-servers.net.     518400  IN      A       199.9.14.201
b.root-servers.net.     518400  IN      AAAA    2001:500:200::b
j.root-servers.net.     518400  IN      A       192.58.128.30
j.root-servers.net.     518400  IN      AAAA    2001:503:c27::2:30
k.root-servers.net.     518400  IN      A       193.0.14.129
k.root-servers.net.     518400  IN      AAAA    2001:7fd::1
g.root-servers.net.     518400  IN      A       192.112.36.4
g.root-servers.net.     518400  IN      AAAA    2001:500:12::d0d
m.root-servers.net.     518400  IN      A       202.12.27.33
m.root-servers.net.     518400  IN      AAAA    2001:dc3::35
f.root-servers.net.     518400  IN      A       192.5.5.241
f.root-servers.net.     518400  IN      AAAA    2001:500:2f::f

;; Query time: 21 msec
;; SERVER: 198.41.0.4#53(198.41.0.4)
;; WHEN: Fri Feb 04 00:39:24 CET 2022
;; MSG SIZE  rcvd: 811

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • andregroeneveld
  • Registratie: Januari 2006
  • Laatst online: 12-03 09:29
Beste guru`s,

Ik heb via dit forum een link naar deze site gekregen waar je nog meer blocklists kunt toevoegen. Alleen als ik er dan een kies originele link en wil toevoegen krijg ik steeds een melding dat het domain niet klopt. M.a.w. het lukt mij dus niet om er een toe te voegen. Kunnen jullie mij hier bij helpen?

Groetjes André,


Acties:
  • +5 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 13:40
@andregroeneveld had je deze ook gelezen op die pagina? :P
Usage:
Using with Pi-Hole:
## Pi-Hole instructions: 1. Copy the link to the Pi-hole format for the desired list (from the appropriate table below). 2. Add the URL to your Pi-hole's block lists (**Login** > **Group Management** > **Adlists** > **Paste list URL in "Address" field, add comment** > **Click "Add"**) 3. Update Gravity (**Tools** > **Update Gravity** > **Click "Update"** ) Instructions current as of Pi-hole 5.2.4. Instructions may currently be slightly different. Instructions will be updated once ver. 6 is release. Thank you

Strava | AP | IP | AW


Acties:
  • +3 Henk 'm!

  • andregroeneveld
  • Registratie: Januari 2006
  • Laatst online: 12-03 09:29
Webgnome schreef op vrijdag 4 februari 2022 @ 14:31:
@andregroeneveld had je deze ook gelezen op die pagina? :P


[...]
Ik heb het maar meteen in een documentje opgeslagen zodat ik dit de volgende keer zelf kan. Bedankt voor de snelle oplossing.

Groetjes André,


Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 13:40
Graag gedaan. Als je nog vragen hebt laat maar weten.

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!

  • pletse
  • Registratie: Januari 2022
  • Laatst online: 11-11-2024
pletse schreef op zondag 30 januari 2022 @ 14:32:
[...]


Merci voor je tips, ik heb ze geprobeerd, en nog krijg ik die goplay niet aan de praat. Nu, ik los het voorlopig anders op, met GemistDownloader en een NAS :)
Aan allen die me geholpen hebben met GoPlay.be: het is op magische wijze terug in orde. Ik had al de router herstart, pihole uitgepluisd, andere browsers geprobeerd, en niks marcheerde. Tot gisteren, het lukt me terug op laptop én smarttv om naar GoPlay te kunnen kijken zonder reclame.

Special thanks aan @Webgnome om mij het Block List Project te leren kennen: mijn lijst met domains is plots X3 gegaan.

Bedankt allen!!

Acties:
  • 0 Henk 'm!

  • Markos
  • Registratie: November 2007
  • Laatst online: 25-09-2024

Markos

FKA > Ik_ben_Mark3

Arjan1986 schreef op vrijdag 19 maart 2021 @ 21:10:
nu.nl video werkte bij mij niet meer, heb de 2 volgende domeinen op de whitelist gezet:
sat.public.bd.313.nl
consent.313.nl
Werken video's bij jou nog? Hoewel ik geen Pi-Hole gebruik vind ik de whitelist voor nu.nl wel interessant, ik kwam via de search hier terecht. Mijn adblocker (AdAway) op mijn android telefoon houdt video's van nu.nl tegen. Misschien kan de juiste whitelist mij verder helpen. Dit is wat ik nu heb:
*.nu.nl
cds.s5x3j6q5.hwcdn.net
consent.313.nl
consent.snmmd.nl
cts.snmmd.nl
geolocation.onetrust.com
jwplatform.com
nl.sanomamedia.android.nu
sat.public.bd.313.nl
sss.snmmd.nl

Dit lijstje is een combinatie van wat ik gevonden heb en gekregen heb.

Acties:
  • +2 Henk 'm!

  • Arjan1986
  • Registratie: December 2015
  • Laatst online: 22:34
Markos schreef op dinsdag 8 februari 2022 @ 11:29:
[...]

Werken video's bij jou nog? Hoewel ik geen Pi-Hole gebruik vind ik de whitelist voor nu.nl wel interessant, ik kwam via de search hier terecht. Mijn adblocker (AdAway) op mijn android telefoon houdt video's van nu.nl tegen. Misschien kan de juiste whitelist mij verder helpen. Dit is wat ik nu heb:
*.nu.nl
cds.s5x3j6q5.hwcdn.net
consent.313.nl
consent.snmmd.nl
cts.snmmd.nl
geolocation.onetrust.com
jwplatform.com
nl.sanomamedia.android.nu
sat.public.bd.313.nl
sss.snmmd.nl

Dit lijstje is een combinatie van wat ik gevonden heb en gekregen heb.
Als ik naar nu.nl surf en een video kijk worden volgens adam:ONE assistant de volgende domeinen aangesproken:
www.nu.nl
fonts.googleapis.com
cdns.eu1.gigya.com
myprivacy.dpgmedia.net
advertising-cdn.dpgmedia.cloud
myprivacy.dpgmedia.nl
media.nu.nl
www.googletagmanager.com
cmp.dpgmedia.nl
cmp.nu.nl
code.jquery.com
login.dpgmedia.be
account.dpgmmservices.nl
acdn.adnxs.com
cdn.brandmetrics.com
dev.visualwebsiteoptimizer.com
login.dpgmedia.nl
fonts.gstatic.com
js-agent.newrelic.com
accounts.nu.nl
config.dpns-notifications.com
metrics.nu.nl
content.jwplatform.com
ssl.p.jwpcdn.com
cdn.jwplayer.com
entitlements.jwplayer.com
assets-jpcust.jwpsrv.com
www.gstatic.com
prd.jwpltx.com
des.smartclip.net
videos-fms.jwpsrv.com
Het is aan jou om te kijken welke geblokeerd worden in de app en aldoende dmv whitlisting te kijken of het weer laadt.
Denk dat de door mij vetgedrukte domeinen het meeste, met het video/content op nu.nl te maken heeft...

Acties:
  • 0 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 21:03

Pierre

Van nature lui!

Ik heb iets geks, mijn vriendin heeft gisteren een vakantie geboekt bij Tui en wil de app gebruiken. Alleen inloggen in de app lukt niet, ze krijgt een rode balk met de melding je bent niet verbonden met internet 8)7

Als ik de PiHole voor 5 min disable dan kan ze direct inloggen en werkt die app. Zodra ik PiHole weer aanzet is het direct klaar ze wordt uit die app gegooid.

Ik heb geen idee waar ik dat moet zoeken ?
Uiteraard heb ik Tui.nl op de white list gezet.

[ Voor 5% gewijzigd door Pierre op 11-02-2022 08:29 ]

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:04

Freee!!

Trotse papa van Toon en Len!

Pierre schreef op vrijdag 11 februari 2022 @ 08:15:
Ik heb iets geks, mijn vriendin heeft gisteren een vakantie geboekt bij Tui en wil de app gebruiken. Alleen inloggen in de app lukt niet, ze krijgt een rode balk met de melding je bent niet verbonden met internet 8)7

Als ik de PiHole voor 5 min disable dan kan ze direct inloggen en werkt die app. Zodra ik PiHole weer aanzet is het direct klaar ze wordt uit die app gegooid.

Ik heb geen idee waar ik dat moet zoeken ?
Uiteraard heb ik Tui.nl op de white list gezet.
Kijk eens in de log wat er nog meer gebruikt wordt.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 21:03

Pierre

Van nature lui!

Freee!! schreef op vrijdag 11 februari 2022 @ 09:16:
[...]

Kijk eens in de log wat er nog meer gebruikt wordt.
Dat ga ik sowieso vanavond of in het weekend eens doen.

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • 0 Henk 'm!

  • heeten12
  • Registratie: Maart 2009
  • Laatst online: 20-04 09:13

Acties:
  • 0 Henk 'm!

  • significant
  • Registratie: Juni 2008
  • Laatst online: 16:23
PiHole ook geinstalleerd om het IoT netwerk te monitoren. Alle clients vinden netjes de PiHole in het andere subnet en ook de requests zijn zichtbaar.

Nu draait op de Raspberry ook een script wat regelmatig een speedtest uitvoert. Deze resultaten komen ook in de PiHole terecht. Nu is dit probleem zo ik heb begrepen op te splitsen in twee subproblemen:

1: DNS veranderen voor lokale machine:
Dit zou via resolv.conf kunnen maar dat wordt iedere keer gewijzigd (https://discourse.pi-hole...calhost-completely/4854/6). M.a.w. dat gaat niet zomaar.

2: Verbergen:
Als het voorkomen (zie 1) niet werkt, dan maar verbergen. Dat zou kunnen door iets te wijzigen in pihole-FTL.conf:
code:
1
2
3
4
cat /etc/pihole/pihole-FTL.conf

PRIVACYLEVEL=0
IGNORE_LOCALHOST=yes


Echter, ik krijg desondanks doodleuk request te zien vanuit "pi.hole". Hoe verberg ik het wel fatsoenlijk?

Acties:
  • +2 Henk 'm!

  • heeten12
  • Registratie: Maart 2009
  • Laatst online: 20-04 09:13
Heb je na optie 2 voor verbergen wel de pihole service herstart? Anders pakt hij je wijziging niet op

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Pierre schreef op vrijdag 11 februari 2022 @ 08:15:
Ik heb iets geks, mijn vriendin heeft gisteren een vakantie geboekt bij Tui en wil de app gebruiken. Alleen inloggen in de app lukt niet, ze krijgt een rode balk met de melding je bent niet verbonden met internet 8)7

Als ik de PiHole voor 5 min disable dan kan ze direct inloggen en werkt die app. Zodra ik PiHole weer aanzet is het direct klaar ze wordt uit die app gegooid.

Ik heb geen idee waar ik dat moet zoeken ?
Uiteraard heb ik Tui.nl op de white list gezet.
Leer je vriendin wat meer d'r browser te gebruiken i.p.v. voor elke scheet een app tracker te installeren! :)

En als je snel een bepaalde website wilt bezoeken dan kunnen de meeste browsers wel een snelkoppeling ervoor aanmaken op je "Home Screen" :Y)

/EDIT :
Videopac schreef op zondag 13 februari 2022 @ 07:25:
Even een kleine correctie aangebracht.
Correctie toegepast! :Y) 8) :*) ;) :+

[ Voor 12% gewijzigd door nero355 op 13-02-2022 14:49 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 21:03

Pierre

Van nature lui!

nero355 schreef op vrijdag 11 februari 2022 @ 15:16:
[...]

Leer je vriendin wat meer d'r browser te gebruiken i.p.v. voor elke scheet een app te installeren! :)
:9 Ik zal het eens doorgeven hier :*) maar good point

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • 0 Henk 'm!

  • iT3CH
  • Registratie: December 2011
  • Laatst online: 26-04 10:44
nero355 schreef op vrijdag 11 februari 2022 @ 15:16:
[...]

Leer je vriendin wat meer d'r browser te gebruiken i.p.v. voor elke scheet een app te installeren! :)

En als je snel een bepaalde website wilt bezoeken dan kunnen de meeste browsers wel een snelkoppeling ervoor aanmaken op je "Home Screen" :Y)
Ik probeer dit ook vaak op mijn iPhone, maar als ik dan de website probeer te openen, let’s say Bol.com, dan werkt het als een soort app. Ik heb geen url-balk en backbutton meer… in feite kan ik dan niet zoveel meer. Ik heb al gezocht waar ik dit eventueel mee aan kon passen, maar niks gevonden. Heb je een idee? Sommige apps heb ik daardoor toch maar teruggezet terwijl ik privacy-technisch liever in de browser werk.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
iT3CH schreef op vrijdag 11 februari 2022 @ 17:47:
Ik probeer dit ook vaak op mijn iPhone, maar als ik dan de website probeer te openen, let’s say Bol.com, dan werkt het als een soort app. Ik heb geen url-balk en backbutton meer… in feite kan ik dan niet zoveel meer. Ik heb al gezocht waar ik dit eventueel mee aan kon passen, maar niks gevonden. Heb je een idee? Sommige apps heb ik daardoor toch maar teruggezet terwijl ik privacy-technisch liever in de browser werk.
Geen iOS apparaten in huis dus geen idee :)

Ik zou wel sowieso bij BOL.com of Apple klagen, want IMHO hoort een website niet je browser te kunnen slopen! :| :/

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 00:15
nero355 schreef op vrijdag 11 februari 2022 @ 19:17:
[...]

Geen iOS apparaten in huis dus geen idee :)

Ik zou wel sowieso bij BOL.com of Apple klagen, want IMHO hoort een website niet je browser te kunnen slopen! :| :/
Haha dat is geen slopen, dat is hoe een PWA werkt op de iPhone als de site maker dat zo wilt :p een website als een app. Als je dat niet wilt maak je er een bladwijzer van in je browser.
As soon as the user has added your PWA to the home screen and opened it, it runs in a standalone mode, where e.g. the navigation bar of the browser will disappear and we can produce more app-like designs.

[ Voor 17% gewijzigd door mrdemc op 11-02-2022 20:16 ]


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
mrdemc schreef op vrijdag 11 februari 2022 @ 20:15:
[...]

Haha dat is geen slopen, dat is hoe een PWA werkt op de iPhone als de site maker dat zo wilt :p een website als een app. Als je dat niet wilt maak je er een bladwijzer van in je browser.

[...]
IMHO schrijft hij dat niet :
iT3CH schreef op vrijdag 11 februari 2022 @ 17:47:
Ik probeer dit ook vaak op mijn iPhone, maar als ik dan de website probeer te openen, let’s say Bol.com, dan werkt het als een soort app. Ik heb geen url-balk en backbutton meer… in feite kan ik dan niet zoveel meer.

Ik heb al gezocht waar ik dit eventueel mee aan kon passen, maar niks gevonden. Heb je een idee? Sommige apps heb ik daardoor toch maar teruggezet terwijl ik privacy-technisch liever in de browser werk.
Of toch wel :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 00:15
nero355 schreef op zaterdag 12 februari 2022 @ 00:47:
[...]

IMHO schrijft hij dat niet :

[...]

Of toch wel :?
Jawel, jij gaf de tip om deze op het Home Screen te zetten:
En als je snel een bepaalde website wilt bezoeken dan kunnen de meeste browsers wel een snelkoppeling ervoor aanmaken op je "Home Screen"
Daarop wordt geantwoord:
Ik probeer dit ook vaak op mijn iPhone, maar als ik dan de website probeer te openen

Acties:
  • 0 Henk 'm!

  • significant
  • Registratie: Juni 2008
  • Laatst online: 16:23
heeten12 schreef op vrijdag 11 februari 2022 @ 12:57:
Heb je na optie 2 voor verbergen wel de pihole service herstart? Anders pakt hij je wijziging niet op
Dat hebben we gedaan maar biedt geen soelaas.

Acties:
  • 0 Henk 'm!

  • XWB
  • Registratie: Januari 2002
  • Niet online

XWB

Devver
Ik probeer wat te begrijpen maar kom er maar niet uit.

Ik heb (al lang) een pihole op een Synology NAS draaien, dus in de DNS-instellingen van de router staat het IP van de NAS ingevoerd. In het admin panel van de pihole zie ik alle clients voorbijkomen, elk met hun IP-adres.

Afbeeldingslocatie: https://tweakers.net/i/uGASOf6su-90hNWDvvz1URBtwLk=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/9xaiDJKZeCEC7lOVr7pJE9U0.png?f=user_large

Nu heb ik de pihole verplaatst naar een Raspberry Pi 4, vervolgens de DNS-instellingen van de router bijgewerkt met het nieuwe IP-adres en sindsdien zie ik maar twee clients meer: tweemaal de router (met zijn IPv4 en IPv6 adres).

Afbeeldingslocatie: https://tweakers.net/i/p1wnjPyk7vLAT3l4W-gZVsDMFnA=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/rAsfNDK0Dzd6kFTgN7q4YKvJ.png?f=user_large

Hoe kan ik er nou voor zorgen dat ik weer alle clients te zien krijg? Ik heb het vermoeden dat alle clients nu het IP-adres van de router als DNS gebruiken, terwijl ze voorheen het IP-adres van de NAS als DNS gebruikten. Is dat ergens te forceren, en wat is nou het verschil tussen de pihole op de Synology NAS en de pihole op de Raspberry Pi?

[ Voor 3% gewijzigd door XWB op 12-02-2022 14:41 ]

March of the Eagles


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
mrdemc schreef op zaterdag 12 februari 2022 @ 10:00:
[...]

Jawel, jij gaf de tip om deze op het Home Screen te zetten:

[...]

Daarop wordt geantwoord:

[...]
Dan heb ik niks gezegd... :$ O-) :+

Maar een wat duidelijkere formulering @iT3CH was niet verkeerd geweest! ;)
XWB schreef op zaterdag 12 februari 2022 @ 14:39:
Hoe kan ik er nou voor zorgen dat ik weer alle clients te zien krijg?

Is dat ergens te forceren, en wat is nou het verschil tussen de pihole op de Synology NAS en de pihole op de Raspberry Pi?
WAN vs. LAN Settings ;)

Dus pak weer je Fritzie erbij en zet de WAN DNS terug zoals die was bij de WAN Settings en pas nu de LAN Settings aan! :Y)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 06-05 11:34

Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:04

Freee!!

Trotse papa van Toon en Len!

Ik kreeg net al een mailtje van mijn RPi, dat de nieuwe versie geïnstalleerd was.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 06-05 11:34
Freee!! schreef op zaterdag 12 februari 2022 @ 22:06:
[...]

Ik kreeg net al een mailtje van mijn RPi, dat de nieuwe versie geïnstalleerd was.
gaaf ! heb je daar een speciaal script voor gemaakt ?

Acties:
  • +1 Henk 'm!

  • kaneda_14
  • Registratie: Januari 2016
  • Laatst online: 26-04 22:22
Hi, ik gebruik nu enkele dagen PI hole met veel plezier en weinig problemen.

Tot zojuist... Op Videoland via Android TV wilden wij Mocro Maffia gaan kijken. Geen beeld, je hoort een seconde geluid van de serie en dan zwart beeld.
Heb uit dit forum enkele sites op de whitelist gezet. (Best een hoop al voor Videoland) Helaas geen resultaat.

Andere series geprobeerd zelfde issue.
Andere streaming apps zijn geen probleem.

In de Videoland app heb ik toen paar kinderseries gestart bijv. Jokie en dat werkt gewoon!
Iemand tips?


** Tijdelijke workaround, want mijn vriendin wilde B&B vol liefde kijken via Videoland :9~
Nieuwe Group aangemaakt, daar de Android TV in gezet, deze groep disabled


*** Fix _/-\o_ :
Android TV weer in default group,
whitelist voor Videoland toegevoegd: licensing.bitmovin.com
analytics-ingress-global.bitmovin.com
7f38abc20659e7ff606d724582137e0491115f54.cws.conviva.com

[ Voor 26% gewijzigd door kaneda_14 op 12-02-2022 23:49 . Reden: workaround fixed ]


Acties:
  • 0 Henk 'm!

  • Korvaag
  • Registratie: Januari 2000
  • Laatst online: 23:20
Freee!! schreef op zaterdag 12 februari 2022 @ 22:06:
[...]

Ik kreeg net al een mailtje van mijn RPi, dat de nieuwe versie geïnstalleerd was.
En hier merkte ik het doordat internet weg was.. en is... Geen idee wat het nu weer is, maar van de laatste vier updates zijn er 2 gewoon gefaald en had ik geen internet meer. 2022.01.11 draait nu weer en zonder problemen.

UNOX: The worst operating system


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:04

Freee!!

Trotse papa van Toon en Len!

Korvaag schreef op zaterdag 12 februari 2022 @ 22:53:
[...]
En hier merkte ik het doordat internet weg was.. en is... Geen idee wat het nu weer is, maar van de laatste vier updates zijn er 2 gewoon gefaald en had ik geen internet meer. 2022.01.11 draait nu weer en zonder problemen.
Dat is dus de reden, dat ik drie Pi-Holes draai op twee RPi's. Twee van de drie (één op RPi3B+ en één op RPi4B) worden automatisch bijgewerkt, de laatste (ook op RPi4B) werk ik handmatig bij als de update inderdaad goed is.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 23:04

Freee!!

Trotse papa van Toon en Len!

dss58 schreef op zaterdag 12 februari 2022 @ 22:42:
[...]
gaaf ! heb je daar een speciaal script voor gemaakt ?
Nee, gewoon Watchtower met e-mail via een SMTP container.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Korvaag
  • Registratie: Januari 2000
  • Laatst online: 23:20
Freee!! schreef op zaterdag 12 februari 2022 @ 22:58:
[...]

Dat is dus de reden, dat ik drie Pi-Holes draai op twee RPi's. Twee van de drie (één op RPi3B+ en één op RPi4B) worden automatisch bijgewerkt, de laatste (ook op RPi4B) werk ik handmatig bij als de update inderdaad goed is.
Ja dat moet ik hier ook nog een keer doen. Ik heb er nu 1 en elke keer stel ik op m'n Edgerouter gewoon even een andere DNS in en dan werkt het weer. Iig nu weer terug op 2022.01.1 en we gaan ooit wel weer een keer kijken waarom deze nou weer niet werkt.

Hier ook watchtower btw, maar die ga ik maar eens uitzetten. Ik ben er wel een beetje klaar mee dat het elke keer stuk is.

[ Voor 9% gewijzigd door Korvaag op 12-02-2022 23:03 ]

UNOX: The worst operating system


Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 00:13
Miki schreef op maandag 27 december 2021 @ 18:13:
[...]

Onder network wordt netjes de verschillende apparaten op basis van hardware adres en bijbehorende adressen gegroepeerd. Daar is niets vreemds aan zie ook screenshot:
[Afbeelding]

In bovenstaand overzicht snapt PiHole dus heel goed dat Mac adres + IPv4 en IPv6 bij elkaar horen maar dat zie je niet terug in de overzichten op het dashboard, daar wordt alleen de top 10 van IPv6 adressen getoond. Ook de query log doet niet aan braaf groeperen van hostnames terwijl Pihole dit wel goed lijkt te doen onder network :)
Even een update op mijn eigen post waar ik eigenhandig een fix voor heb gevonden.

Ik heb mijn RPI een IPv6 link-local statisch adres gegeven beginnende met Fe80: ipv het IPv6 adres wat je meekrijgt tijdens de installatie. Deze heb ik ook in mijn router IPv6 advertisement opgenomen en nu worden mijn local hostnames netjes opgelost. Klein half jaar koppijn ervan gehad maar eindelijk opgelost :)

Ik vind dit overigens wel een kleine tekortkoming in de documentatie van Pihole als ook het installatie script.

[ Voor 4% gewijzigd door Miki op 12-02-2022 23:31 ]


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Miki schreef op zaterdag 12 februari 2022 @ 23:26:
Even een update op mijn eigen post waar ik eigenhandig een fix voor heb gevonden.

Ik heb mijn RPI een IPv6 link-local statisch adres gegeven beginnende met Fe80: ipv het IPv6 adres wat je meekrijgt tijdens de installatie. Deze heb ik ook in mijn router IPv6 advertisement opgenomen en nu worden mijn local hostnames netjes opgelost. Klein half jaar koppijn ervan gehad maar eindelijk opgelost :)

Ik vind dit overigens wel een kleine tekortkoming in de documentatie van Pihole als ook het installatie script.
Blijkbaar was mijn reactie destijds niet duidelijk genoeg dan : nero355 in "[Pi-Hole] Ervaringen & discussie" :? :P O-) :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 00:13
nero355 schreef op zondag 13 februari 2022 @ 00:19:
[...]

Blijkbaar was mijn reactie destijds niet duidelijk genoeg dan : nero355 in "[Pi-Hole] Ervaringen & discussie" :? :P O-) :+
Het helpt soms om van scratch te beginnen zullen we maar zeggen ;)

Acties:
  • +2 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 23:39

Videopac

Rommelt wat aan.

nero355 schreef op vrijdag 11 februari 2022 @ 15:16:
[...]

Leer je vriendin wat meer d'r browser te gebruiken i.p.v. voor elke scheet een apptracker te installeren! :)

En als je snel een bepaalde website wilt bezoeken dan kunnen de meeste browsers wel een snelkoppeling ervoor aanmaken op je "Home Screen" :Y)
Even een kleine correctie aangebracht.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • significant
  • Registratie: Juni 2008
  • Laatst online: 16:23
significant schreef op zaterdag 12 februari 2022 @ 10:25:
[...]

Dat hebben we gedaan maar biedt geen soelaas.
Het probleem wordt waarschijnlijk veroorzaakt door VLANs die softwarematig zijn geconfigureerd.
Het localhost script staat in de logs met het juiste IP (192.168.1.11) maar de netwerkinterface geeft aan
code:
1
eth0.20@eth0
. Op localhost zou niks zich moeten uiten op het IoT VLAN20.
Geen idee hoe op te lossen, maar voor nu dit eerst helder krijgen voordat we het probleem bij Pihole leggen.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
significant schreef op zondag 13 februari 2022 @ 08:35:
Het probleem wordt waarschijnlijk veroorzaakt door VLANs die softwarematig zijn geconfigureerd.
Het localhost script staat in de logs met het juiste IP (192.168.1.11) maar de netwerkinterface geeft aan
code:
1
eth0.20@eth0
. Op localhost zou niks zich moeten uiten op het IoT VLAN20.
Geen idee hoe op te lossen, maar voor nu dit eerst helder krijgen voordat we het probleem bij Pihole leggen.
Volgens mij moet je het effe bij je originele vraagstuk houden, want IMHO heeft een eventuele VLAN config niks daarmee te maken! :)

Dus :
significant schreef op vrijdag 11 februari 2022 @ 12:27:
PiHole ook geinstalleerd om het IoT netwerk te monitoren. Alle clients vinden netjes de PiHole in het andere subnet en ook de requests zijn zichtbaar.

Nu draait op de Raspberry ook een script wat regelmatig een speedtest uitvoert. Deze resultaten komen ook in de PiHole terecht. Nu is dit probleem zo ik heb begrepen op te splitsen in twee subproblemen:

1: DNS veranderen voor lokale machine:
Dit zou via resolv.conf kunnen maar dat wordt iedere keer gewijzigd (https://discourse.pi-hole...calhost-completely/4854/6). M.a.w. dat gaat niet zomaar.

2: Verbergen:
Als het voorkomen (zie 1) niet werkt, dan maar verbergen. Dat zou kunnen door iets te wijzigen in pihole-FTL.conf:
code:
1
2
3
4
cat /etc/pihole/pihole-FTL.conf

PRIVACYLEVEL=0
IGNORE_LOCALHOST=yes


Echter, ik krijg desondanks doodleuk request te zien vanuit "pi.hole". Hoe verberg ik het wel fatsoenlijk?
Wat ik zou voorstellen is de dhcpcd.conf afhankelijkheid slopen en overgaan op de officiële Debian manier van je netwerk configureren : /etc/network/interfaces :Y)

Daar kan je dan vervolgens een regel toevoegen voor de DNS config :
code:
1
dns-nameservers 192.168.1.1 10.0.0.1 172.16.1.1 8.8.8.8 1.1.1.1

enz. enz... :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Milmoor
  • Registratie: Januari 2000
  • Laatst online: 20:59

Milmoor

Footsteps and pictures.

Is het mogelijk om pihole puur voor één specifieke site de advertenties te laten blokkeren? Ik verwacht van wel, maar voordat ik in stap negen van de tien er achter kom dat dit toch niet kan eerst maar even vragen.

Rekeningrijden is onvermijdelijk, uitstel is struisvogelpolitiek.


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Milmoor schreef op zondag 13 februari 2022 @ 21:58:
Is het mogelijk om pihole puur voor één specifieke site de advertenties te laten blokkeren?
Ligt eraan waar ze vandaan komen! :)

Bepaalde bronnen zal je namelijk op het hele internet tegenkomen...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Milmoor
  • Registratie: Januari 2000
  • Laatst online: 20:59

Milmoor

Footsteps and pictures.

nero355 schreef op maandag 14 februari 2022 @ 00:23:
[...]

Ligt eraan waar ze vandaan komen! :)

Bepaalde bronnen zal je namelijk op het hele internet tegenkomen...
Ah, sorry. Ik ben onduidelijk. Op een specifieke site met Cookiewall wil ik graag de advertenties blokkeren totdat men zich wel aan de wet houdt en ik mijn abonnement daar weer kan activeren. Het gaat mij dus niet om het blokkeren van specifieke advertenties of advertentie sites, maar het blokkeren van advertenties die ik op die site zie.

Rekeningrijden is onvermijdelijk, uitstel is struisvogelpolitiek.


Acties:
  • +4 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 13:40
die advertenties gaan waarschijnlijk via 'standaard' aanbieders dus als je ze blokkeerd via pihole blokkeer je ze overal

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Milmoor schreef op maandag 14 februari 2022 @ 10:37:
Ah, sorry. Ik ben onduidelijk. Op een specifieke site met Cookiewall wil ik graag de advertenties blokkeren totdat men zich wel aan de wet houdt en ik mijn abonnement daar weer kan activeren. Het gaat mij dus niet om het blokkeren van specifieke advertenties of advertentie sites, maar het blokkeren van advertenties die ik op die site zie.
Nou ben je nog steeds onduidelijk! :+

Verder inderdaad dit :
Webgnome schreef op maandag 14 februari 2022 @ 11:06:
die advertenties gaan waarschijnlijk via 'standaard' aanbieders dus als je ze blokkeerd via pihole blokkeer je ze overal
:)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • XWB
  • Registratie: Januari 2002
  • Niet online

XWB

Devver
nero355 schreef op zaterdag 12 februari 2022 @ 14:58:
[...]

WAN vs. LAN Settings ;)

Dus pak weer je Fritzie erbij en zet de WAN DNS terug zoals die was bij de WAN Settings en pas nu de LAN Settings aan! :Y)
Ik kan mij niet herinneren dat ik destijds WAN en LAN aangepast heb, maar het zal wel.

Ik heb de LAN settings van de router inmiddels gevonden, deze staan in tegenstelling tot WAN goed verstopt en zijn niet direct via het menu te bereiken 8)7 Inmiddels zie ik weer alle clients op het dashboard van de pihole.

Overigens heb ik de WAN DNS nog steeds op de pihole staan. Waarom zou je niet WAN én LAN op de pihole zetten?

March of the Eagles


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
XWB schreef op maandag 14 februari 2022 @ 18:17:
Ik kan mij niet herinneren dat ik destijds WAN en LAN aangepast heb, maar het zal wel.
Shit happens! :)
Ik heb de LAN settings van de router inmiddels gevonden, deze staan in tegenstelling tot WAN goed verstopt en zijn niet direct via het menu te bereiken 8)7 Inmiddels zie ik weer alle clients op het dashboard van de pihole.
NICE! d:)b
Overigens heb ik de WAN DNS nog steeds op de pihole staan.

Waarom zou je niet WAN én LAN op de pihole zetten?
Het ging mij er effe om dat je de oude situatie terugkreeg ;)

In principe kan je het zo laten als je verder zeker weet dat :
- Er geen DNS Loops zijn in je netwerk.
- De Router niet zal flippen vanwege het feit dat die vanaf de WAN elke keer weer terug naar het LAN toe moet om zijn DNS Requests op te halen!

Sommige Routers vinden dat namelijk niet leuk om de een of andere reden... :| :/

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • significant
  • Registratie: Juni 2008
  • Laatst online: 16:23
nero355 schreef op zondag 13 februari 2022 @ 14:58:
[...]

Volgens mij moet je het effe bij je originele vraagstuk houden, want IMHO heeft een eventuele VLAN config niks daarmee te maken! :)

Dus :

[...]

Wat ik zou voorstellen is de dhcpcd.conf afhankelijkheid slopen en overgaan op de officiële Debian manier van je netwerk configureren : /etc/network/interfaces :Y)

Daar kan je dan vervolgens een regel toevoegen voor de DNS config :
code:
1
dns-nameservers 192.168.1.1 10.0.0.1 172.16.1.1 8.8.8.8 1.1.1.1

enz. enz... :)
In DHCPCD.conf heb ik niet staan, wellicht onduidelijk geweest. De twee IoT VLAN's zijn geconfigureerd in de folder /etc/network/interfaces.d/ en zien er b.v. zo uit:
code:
1
2
3
auto eth0.20
iface eth0.20 inet manual
  vlan-raw-device eth0

PiHole interpreteert local request (die dus op ETH0 komen en niet op een VLAN) echter als eth0.20@eth0. Vandaar dat het verbergen van localhost niet helemaal succesvol is.

Hoe ik dat met DNS config kan oplossen is me niet geheel helder na Googlen.

Acties:
  • 0 Henk 'm!

  • lex
  • Registratie: Februari 2002
  • Laatst online: 22-06-2024

lex

Vandaag weer even onderhoud aan mijn pi gedaan, merkte alleen dat de adlist-tool niet meer draaide, iemand anders dat probleem ook bekend? Kan er online niets over vinden….

Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 13:40
lex schreef op maandag 14 februari 2022 @ 21:25:
Vandaag weer even onderhoud aan mijn pi gedaan, merkte alleen dat de adlist-tool niet meer draaide, iemand anders dat probleem ook bekend? Kan er online niets over vinden….
Bedoel je de cron die de listst elke week update? Ik heb dat wel eens gehad. Heb toen maar zelf een cron toegevoegd..

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
lex schreef op maandag 14 februari 2022 @ 21:25:
Vandaag weer even onderhoud aan mijn pi gedaan, merkte alleen dat de adlist-tool niet meer draaide, iemand anders dat probleem ook bekend? Kan er online niets over vinden…
Tijd voor een bug report op het officiële Discourse Pi-Hole Forum dan denk ik :?
significant schreef op maandag 14 februari 2022 @ 20:35:
In DHCPCD.conf heb ik niet staan, wellicht onduidelijk geweest. De twee IoT VLAN's zijn geconfigureerd in de folder /etc/network/interfaces.d/ en zien er b.v. zo uit:
code:
1
2
3
auto eth0.20
iface eth0.20 inet manual
  vlan-raw-device eth0

PiHole interpreteert local request (die dus op ETH0 komen en niet op een VLAN) echter als eth0.20@eth0. Vandaar dat het verbergen van localhost niet helemaal succesvol is.
Ik heb dat ook, maar volgens mij heb ik dat nog nooit zo gezien in mijn logging...

Sinds wanneer heb je dit "probleem" precies ?!
Hoe ik dat met DNS config kan oplossen is me niet geheel helder na Googlen.
Hoe ziet je gehele netwerkconfig eruit ?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • significant
  • Registratie: Juni 2008
  • Laatst online: 16:23
nero355 schreef op maandag 14 februari 2022 @ 23:37:
[...]

Tijd voor een bug report op het officiële Discourse Pi-Hole Forum dan denk ik :?


[...]

Ik heb dat ook, maar volgens mij heb ik dat nog nooit zo gezien in mijn logging...

Sinds wanneer heb je dit "probleem" precies ?!


[...]

Hoe ziet je gehele netwerkconfig eruit ?
Het probleem doet zich voor sinds ik op deze manier de VLAN heb geconfigureerd.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.1.11  netmask 255.255.255.0  broadcast 192.168.1.255
        inet6 2a02:a45c:e929:1:a7c0:b6f0:fdea:3d7f  prefixlen 64  scopeid 0x0<global>
        inet6 fe80::ba27:ebff:fed7:e31f  prefixlen 64  scopeid 0x20<link>
        inet6 fe80::c127:1a90:6697:3186  prefixlen 64  scopeid 0x20<link>
        ether [hidden]  txqueuelen 1000  (Ethernet)
        RX packets 14211556  bytes 13228301125 (12.3 GiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 14483547  bytes 14519668425 (13.5 GiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

eth0.10: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.10.44  netmask 255.255.255.0  broadcast 192.168.10.255
        inet6 fe80::4d62:4f58:7642:62df  prefixlen 64  scopeid 0x20<link>
        inet6 fe80::ba27:ebff:fed7:e31f  prefixlen 64  scopeid 0x20<link>
        ether [hidden]  txqueuelen 1000  (Ethernet)
        RX packets 2264  bytes 119635 (116.8 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 10237  bytes 459905 (449.1 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

eth0.20: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.20.11  netmask 255.255.255.0  broadcast 192.168.20.255
        inet6 fe80::cfca:1d14:f08f:569d  prefixlen 64  scopeid 0x20<link>
        inet6 fe80::ba27:ebff:fed7:e31f  prefixlen 64  scopeid 0x20<link>
        ether [hidden]  txqueuelen 1000  (Ethernet)
        RX packets 334299  bytes 157813474 (150.5 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 6307  bytes 551885 (538.9 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>
        loop  txqueuelen 1000  (Local Loopback)
        RX packets 711028  bytes 399996762 (381.4 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 711028  bytes 399996762 (381.4 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

Afbeeldingslocatie: https://tweakers.net/i/OFoqV3ncgphaxYh8j_sL0ptCqsE=/800x/filters:strip_exif()/f/image/tGe6SvasGp0HKVaXIVvB58BS.png?f=fotoalbum_large

Acties:
  • +2 Henk 'm!
XWB schreef op maandag 14 februari 2022 @ 18:17:
Overigens heb ik de WAN DNS nog steeds op de pihole staan. Waarom zou je niet WAN én LAN op de pihole zetten?
Als je router DHCP services doet voor je LAN, en je in Pi-hole de "Conditional Forwarding" instelling gebruikt, dan onstaat zoals @nero355 al aangaf mogelijk een DNS loop:
code:
1
2
3
4
Client --> Pi-hole --[CF]--> Router --
              ^                       |
              |                       |
               -----------------------

Resultaat is duizenden dezelfde verzoekjes die alle "resources" verbruiken (max aantal gelijktijdige verbindingen, RAM, dbase disk ruimte etc) en mogelijk dat nieuwe netwerk verbindingen worden geweigerd (connection error etc).

Ik ben ook totaal niet geintreseerd in welke verzoekjes m'n router maakt.
Dit zullen toch alleen meerendels verzoekjes zijn om NTP server IP's te achterhalen (voor tijd synchronisatie) en verzoekjes voor het achterhalen ofdat er router firmware updates beschikbaar zijn.

Wil je dit zeker weten, configureer dan Pi-hole in de WAN DNS instellingen, zonder dat Pi-hole CF aan staat, en monitor dit voor een poosje voordat je besluit om deze weer uit de WAN DNS instellingen te verwijderen zodat je weer CF kan aan flippen.

[ Voor 5% gewijzigd door deHakkelaar op 15-02-2022 14:38 . Reden: typos ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
significant schreef op dinsdag 15 februari 2022 @ 11:58:
Het probleem doet zich voor sinds ik op deze manier de VLAN heb geconfigureerd.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.1.11  netmask 255.255.255.0  broadcast 192.168.1.255
        inet6 2a02:a45c:e929:1:a7c0:b6f0:fdea:3d7f  prefixlen 64  scopeid 0x0<global>
        inet6 fe80::ba27:ebff:fed7:e31f  prefixlen 64  scopeid 0x20<link>
        inet6 fe80::c127:1a90:6697:3186  prefixlen 64  scopeid 0x20<link>
        ether [hidden]  txqueuelen 1000  (Ethernet)
        RX packets 14211556  bytes 13228301125 (12.3 GiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 14483547  bytes 14519668425 (13.5 GiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

eth0.10: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.10.44  netmask 255.255.255.0  broadcast 192.168.10.255
        inet6 fe80::4d62:4f58:7642:62df  prefixlen 64  scopeid 0x20<link>
        inet6 fe80::ba27:ebff:fed7:e31f  prefixlen 64  scopeid 0x20<link>
        ether [hidden]  txqueuelen 1000  (Ethernet)
        RX packets 2264  bytes 119635 (116.8 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 10237  bytes 459905 (449.1 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

eth0.20: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.20.11  netmask 255.255.255.0  broadcast 192.168.20.255
        inet6 fe80::cfca:1d14:f08f:569d  prefixlen 64  scopeid 0x20<link>
        inet6 fe80::ba27:ebff:fed7:e31f  prefixlen 64  scopeid 0x20<link>
        ether [hidden]  txqueuelen 1000  (Ethernet)
        RX packets 334299  bytes 157813474 (150.5 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 6307  bytes 551885 (538.9 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>
        loop  txqueuelen 1000  (Local Loopback)
        RX packets 711028  bytes 399996762 (381.4 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 711028  bytes 399996762 (381.4 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

[Afbeelding]
OK, maar hoe zien je Gateway en DNS Settings eruit ??

Doe eens een :
route -n

en een :
cat /etc/resolv.conf

en ook nog eens een :
nslookup tweakers.net

of
dig tweakers.net

allemaal vanaf de Pi-Hole zelf :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
@significant, kijk ofdat "Flush network table" mogelijk iets rechtzet:
http://pi.hole/admin/settings.php

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • significant
  • Registratie: Juni 2008
  • Laatst online: 16:23
nero355 schreef op dinsdag 15 februari 2022 @ 14:56:
[...]

OK, maar hoe zien je Gateway en DNS Settings eruit ??

Doe eens een :
route -n
code:
1
2
3
4
5
6
7
8
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.1.1     0.0.0.0         UG    202    0        0 eth0
0.0.0.0         192.168.10.1    0.0.0.0         UG    203    0        0 eth0.10
0.0.0.0         192.168.20.1    0.0.0.0         UG    204    0        0 eth0.20
192.168.1.0     0.0.0.0         255.255.255.0   U     202    0        0 eth0
192.168.10.0    0.0.0.0         255.255.255.0   U     203    0        0 eth0.10
192.168.20.0    0.0.0.0         255.255.255.0   U     204    0        0 eth0.20

cat /etc/resolv.conf
code:
1
2
3
4
5
6
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
nameserver 192.168.10.11
nameserver 192.168.1.11
nameserver 127.0.0.1
search [censored].local

nslookup tweakers.net
code:
1
2
3
4
5
6
7
8
Server:     192.168.1.11
Address:    192.168.1.11#53

Non-authoritative answer:
Name:   tweakers.net
Address: 213.239.154.30
Name:   tweakers.net
Address: 2001:9a8:0:e:1337:0:80:2

dig tweakers.net
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
; <<>> DiG 9.11.5-P4-5.1+deb10u6-Raspbian <<>> tweakers.net
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38385
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;tweakers.net.          IN  A

;; ANSWER SECTION:
tweakers.net.       11  IN  A   213.239.154.30

;; Query time: 1 msec
;; SERVER: 192.168.1.11#53(192.168.1.11)
;; WHEN: Tue Feb 15 19:48:29 CET 2022
;; MSG SIZE  rcvd: 57

Opvallend vind ik vooral het missen van de nameserver. Dat geeft een richting
Dat heeft helaas niet mogen helpen.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
significant schreef op dinsdag 15 februari 2022 @ 19:56:

- knip -

Opvallend vind ik vooral het missen van de nameserver. Dat geeft een richting
Je hebt teveel Gateways en teveel DNS Servers :P

Haal eens deze Gateways weg :
- 192.168.10.1
- 192.168.20.1

En haal eens deze DNS Servers weg :
- nameserver 192.168.10.11
- nameserver 192.168.1.11

En kijk hoe dat uitpakt! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • significant
  • Registratie: Juni 2008
  • Laatst online: 16:23
nero355 schreef op dinsdag 15 februari 2022 @ 23:44:
[...]

Je hebt teveel Gateways en teveel DNS Servers :P

Haal eens deze Gateways weg :
- 192.168.10.1
- 192.168.20.1

En haal eens deze DNS Servers weg :
- nameserver 192.168.10.11
- nameserver 192.168.1.11

En kijk hoe dat uitpakt! :)
Zonder nu dingen te willen slopen: hoe pak ik dit het beste aan? Ik zie namelijk dat resolv.conf automatisch wordt gemaakt, en de DHCPCD.conf staat dit niet in.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
significant schreef op woensdag 16 februari 2022 @ 11:16:
Zonder nu dingen te willen slopen: hoe pak ik dit het beste aan? Ik zie namelijk dat resolv.conf automatisch wordt gemaakt, en de DHCPCD.conf staat dit niet in.
Dan zal je na moeten gaan waar die gegevens vandaan komen, want bijvoorbeeld de Gateways horen standaard gewoon in je /etc/dhcpcd.conf te staan...

Verder sloop je niks door die gegevens te verwijderen, want je eth0 blijft dan over als enige verbinding die het Internet op kan! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Ganz_anders
  • Registratie: Januari 2010
  • Laatst online: 28-04 19:51
Dit is waarschijnlijk al vaak langs gekomen, sorry daarvoor :(


ik draai Pi Hole op een Synology NAS via Docker, hoe kom in vredesnaam in het file systeem van de draaiende container. i wil dit uitvoeren binnen het file system

cat /etc/pihole/setupVars.conf | grep 'WEBPASSWORD=' | cut -c13-


zie https://news.ycombinator.com/item?id=23137089 om PI tijdelijk via die Link

http://pi.hole/admin/api.php?disable=120&auth=PWHASH uit te schakelen.

[ Voor 14% gewijzigd door Ganz_anders op 22-02-2022 17:36 ]


Acties:
  • 0 Henk 'm!

  • Ganz_anders
  • Registratie: Januari 2010
  • Laatst online: 28-04 19:51
:)

Acties:
  • 0 Henk 'm!

  • Ganz_anders
  • Registratie: Januari 2010
  • Laatst online: 28-04 19:51
PI Hole draait als een speer op m'n eigen LAN, tot zo ver prima dus.
ik had al een VPN server draaien en dat werkt ook prima (al eerder)
maar ik wil via m'n VPN ook gebruik maken van PI Hole als ik dit in de config file zet van de VPN client

dhcp-option DNS x.x.x.x.

En deze importeer, kan ik prima een verbindt op zetten, maar ik kan niet browsen de DNS optie werkt niet.
Hoe kan ik dit fixen ?

heb ook geprobeerd de aan de server kant een Push DHCP Option op te geven werkt ook niet.
ik ben geen ster in netwerk routering dus ik hoop dat jullie me dit keer wel verder kunnen helpen .....

Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 13:40
welke vpn server?

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Ganz_anders
  • Registratie: Januari 2010
  • Laatst online: 28-04 19:51
mijn VPN server :) (Synology VPN)
maar het draait al, even logisch nadenken en het werkt, de oplossing is:
Als DNS server gebruik ik mijn eigen Domainname die vervolges in m'n router weer naar de Pi Hole staat opgeboekt ......

Edit 16:27

het werkt nog niet, ik had mn wifi verbinding nog aan, zet ik die uit kan ik wel surfen via een VPN naar m'n eigen DNS maar krijg ook gratis reclame.

[ Voor 18% gewijzigd door Ganz_anders op 23-02-2022 16:30 ]

Pagina: 1 ... 69 ... 109 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.