Ganz_anders schreef op dinsdag 22 februari 2022 @ 16:23:
cat /etc/pihole/setupVars.conf | grep 'WEBPASSWORD=' | cut -c13-
Met root privies:
code:
1
docker exec <PIHOLE_CONTAINER_NAME> awk -F = '/WEBPASSWORD=/ {print $2}' /etc/pihole/setupVars.conf

EDIT: <PIHOLE_CONTAINER_NAME> met werkelijke naam vervangen!

EDIT2: Ow mogelijk dat awk niet in de container anwezig is dus dan maar toch twee keer pipen naar cut.

[ Voor 26% gewijzigd door deHakkelaar op 24-02-2022 02:53 ]

There are only 10 types of people in the world: those who understand binary, and those who don't

Ganz_anders schreef op woensdag 23 februari 2022 @ 16:08:
het werkt nog niet, ik had mn wifi verbinding nog aan, zet ik die uit kan ik wel surfen via een VPN naar m'n eigen DNS maar krijg ook gratis reclame.
De VPN server "pushed" z'n eigen DNS server(s) naar z'n VPN clients en default is dat niet Pi-hole maar het IP van de NAS in het VPN subnet!
Met Wireguard of OpenVPN kun je deze dns servers configureren zoals te zien is in 1 vd Pi-hole guides met de push "dhcp-option DNS 10.8.0.1" instelling:
https://docs.pi-hole.net/...vpn/setup-openvpn-server/

Ik betwijfel ofdat dit makkelijk te realiseren is voor jouw NAS VPN service.
En dan zou Pi-hole ook nog eens in het VPN subnet aanwezig moeten zijn op de 1 of andere manier om je VPN clients van z'n diensten te voorzien.
Is ook meer iets voor het Syno support forum.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Ganz_anders
  • Registratie: Januari 2010
  • Laatst online: 23:43
@deHakkelaar

Bedankt, ik ben een heel eind ik "moet" inderdaad nog in de Pi-hole etc/pihole/setupVars.conf editen
en dit toevoegen piholeInterface=tun0 dat lukt ook, maar ik moet ook een herstart uitvoeren van Pi-hole.

Dan is de container weer default ik volg deze link https://discourse.pi-hole...bled-openvpn-server/111/2. maar dat gaat niet speciaal over een Docker install.

hoe kan ik de container updaten / re-bulden , met de wijziging ?


Edit ik heb de modified container opgeslagen en de oude gestopt en de nieuwe gestart .... doet het niet niet kan wel browsen maar inclusief reclame

[ Voor 13% gewijzigd door Ganz_anders op 24-02-2022 06:05 ]


Acties:
  • +2 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 03-09 16:04
Ganz_anders schreef op woensdag 23 februari 2022 @ 16:08:
[...]


mijn VPN server :) (Synology VPN)
maar het draait al, even logisch nadenken en het werkt, de oplossing is:
Als DNS server gebruik ik mijn eigen Domainname die vervolges in m'n router weer naar de Pi Hole staat opgeboekt ......

Edit 16:27

het werkt nog niet, ik had mn wifi verbinding nog aan, zet ik die uit kan ik wel surfen via een VPN naar m'n eigen DNS maar krijg ook gratis reclame.
Ik draai PiVPN op dezelfde raspberry als mijn pihole. voordeel hiervan is dat de pivpn installatie de ihole herkent en de instellingen goed meeneemt.

  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

+1 hier ook die combi, al een aantal jaren super handig.
Voor niet zo handig is op een RPi op te zetten, het barst vd manuals on line, maar de zwiebelfam link heeft een NL versie voor wie dat wil en ook nog niet zo handig is met Linux.
Eerst RPi installeren: https://www.zwiebelfam.nl/raspberry-pi-3/
Dan de VPN: https://www.zwiebelfam.nl/vpn-verbinding/

En dan via command line pi-hole installeren: https://docs.pi-hole.net/main/basic-install/
code:
1
curl -sSL https://install.pi-hole.net | bash

Lees telkens goed wat er staat en dan zou het moeten lukken, voor de DNS neem ik altijd cloudflare.

  • Ganz_anders
  • Registratie: Januari 2010
  • Laatst online: 23:43
ok dan ik gs er naar kijken :)
bedankt !

Deze wordt het https://github.com/Simonwep/openvpn-pihole. ga ik mee aan de gang, en lat ik horen.
Bedankt !

[ Voor 127% gewijzigd door Ganz_anders op 24-02-2022 18:31 ]


Acties:
  • +5 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
route99 schreef op donderdag 24 februari 2022 @ 17:34:
Eerst RPi installeren: https://www.zwiebelfam.nl/raspberry-pi-3/
Dan de VPN: https://www.zwiebelfam.nl/vpn-verbinding/

En dan via command line pi-hole installeren: https://docs.pi-hole.net/main/basic-install/
code:
1
curl -sSL https://install.pi-hole.net | bash
Dat is best wel gek, want logischer zou zijn :
- Raspberry Pi OS installeren.
- Pi-Hole installeren.
- PiVPN installeren.

De laatste vraagt namelijk of je met Pi-Hole wilt integreren als het goed is! :)
Lees telkens goed wat er staat en dan zou het moeten lukken, voor de DNS neem ik altijd cloudflare.
Ga dan gelijk "all the way" als je toch al bezig bent en installeer ook Unbound erbij : https://docs.pi-hole.net/guides/dns/unbound/ :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +4 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 22:52

Freee!!

Trotse papa van Toon en Len!

nero355 schreef op donderdag 24 februari 2022 @ 19:57:
[...]
Ga dan gelijk "all the way" als je toch al bezig bent en installeer ook Unbound erbij : https://docs.pi-hole.net/guides/dns/unbound/ :)
Houd ik me een keer in ... ;)

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

nero355 schreef op donderdag 24 februari 2022 @ 19:57:
[...]- PiVPN installeren.
De laatste vraagt namelijk of je met Pi-Hole wilt integreren als het goed is! :)
't was allemaal zo simpel dat ik er niet eens bij stil gestaan heb dat het ook anders om zou kunnen.... Zal het eens een keer testen.
Ga dan gelijk "all the way" als je toch al bezig bent en installeer ook Unbound erbij : https://docs.pi-hole.net/guides/dns/unbound/ :)
Zoals het nu draait, prima zonder Unbound.
Ik zit een beetje op de lijn van @lenwar . Met mijn veelal technisch/chemische inhoudelijke interesse op andere gebieden dan dit, bemerk ik weinig problemen om te onderzoeken of het beter kan. Kan hem een keer testen als een "sort of check". Ben nu iemand uit de familie bij een verbouwing/opknappen v/h huis aan het helpen, daar heb ik er al helemaal geen last van... ;) Het heeft dus geen hoge prioriteit.
lenwar in 'downloads: Unbound 1.9.2'

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
route99 schreef op donderdag 24 februari 2022 @ 21:18:
Zoals het nu draait, prima zonder Unbound.
Ik zeg ook niet dat het slecht is of zo, maar als je toch bezig bent... :)
Ik zit een beetje op de lijn van @lenwar . Met mijn veelal technisch/chemische inhoudelijke interesse op andere gebieden dan dit, bemerk ik weinig problemen om te onderzoeken of het beter kan. Kan hem een keer testen als een "sort of check". Ben nu iemand uit de familie bij een verbouwing/opknappen v/h huis aan het helpen, daar heb ik er al helemaal geen last van... ;) Het heeft dus geen hoge prioriteit.
lenwar in 'downloads: Unbound 1.9.2'
Wat je daar leest is zwaar achterhaalde info ondertussen en absoluut niet waar als ik de DNS Benchmarks van anderen mag geloven! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
Ganz_anders schreef op donderdag 24 februari 2022 @ 05:27:
hoe kan ik de container updaten / re-bulden , met de wijziging ?
Lees ff goed de officiele README hieronder.
Je ziet daar een stukje staan "# Volumes store your data between container upgrades":
EDIT: Ow en het stukje "Volumes are recommended for persisting data".
https://github.com/pi-hole/docker-pi-hole

Ook zou ik adviseren de officiele docs door te nemen met ontzettend veel bruikbare info:
https://docs.pi-hole.net/

[ Voor 6% gewijzigd door deHakkelaar op 25-02-2022 06:33 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
Die installeert een hele desktop omgeving met VNC etc welke niet wenselijk is zijn om vele redenen.
Ben alweeeeer gestopt met verder lezen van deze blog.
EDIT: En weet die blogger niet dat Bill Gates allang niet meer aan het roer staat bij M$!

[ Voor 11% gewijzigd door deHakkelaar op 25-02-2022 06:36 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

deHakkelaar schreef op vrijdag 25 februari 2022 @ 05:58:
[...]Die installeert een hele desktop omgeving met VNC etc welke niet wenselijk is zijn om vele redenen.
Ben alweeeeer gestopt met verder lezen van deze blog.
EDIT: En weet die blogger niet dat Bill Gates allang niet meer aan het roer staat bij M$!
[off=topic]Al die zaken leiden af of je wel met Linux kunt werken.... toch?

Als niet-ICT-er, wel beta, heb me autodidactisch bijna 30 jaar geleden al Linux geleerd, (vooral de nodige tijd besteed om een goede firewall te maken) in een een combi van desktop en command-line use..... Had toen al een netwerk met de buren ingericht met ca 10 PC's , mijn buurman was grafisch ontwerper, een pure Mac-man, en had er veel spul staan, inbellen was extreem duur als je veel online moest zijn of veel data hadte versturen. dus we hebben een toen duur kabelnet gedeeld met een Linux server/router (met gekloond mac adres om geen aanmeldingsproblemen te krijgen)....
En die desktop/command-line combi aanpak bevalt me nog prima, mijn buurman is er helaas niet meer, maar nu houd ik mijn Linux skills overeind door al >> 10 jaar voor onze zoon zijn profi data beheer op 2 servers te doen, waar hij als documentair media zzp's wereldwijd bij data kan, zowel via de laptop of als het heel snel nodig is zelfs via zijn mobiel in no time een foto naar een klant die haast heeft te sturen.... Ben nog nooit gehackt.
Tja, ik voel me bij aanpak van > 30 j die combi aanpak zeer comfortabel, toen de rest van NL, behalve de IT pro's, nog nooit van Linux gehoord hadden of de perceptie hadden dat dit iets moeilijks was voor nerds....
Ik had niet anders verwacht dat een ICT-er vast alleen via command-line dit werk doet.... een van mijn andere kids is er nl zo een.... Als niet-ICT-er voel ik me bevoorrecht en vind het ook leuk dat ik zo bezig mag zijn.... ver voor velen uit....en het werkt al decennia lang bewezen goed.[/off-topic]

Mijn beleving om dit als input hier te geven is dat zo'n Zwiebel-fam blog meer niet-ICT-ers makkelijker een drempel over gaan en dit toch gaan proberen..... imho alles voor/weinig op tegen. Toch?

[ Voor 4% gewijzigd door route99 op 25-02-2022 09:02 ]


Acties:
  • +7 Henk 'm!
@route99 , oneens.
Als je iets doet, doe het dan goed.
Een desktop is niet bevordelijk voor de veiligheid van de server (die door al je clients wordt gebruikt).
Al die extra software en "dependencies" zorgt voor wat ze noemen een grotere "attack surface".
Meer software aktief zorgt ook voor meer belasting op de resources zoals bv. RAM, CPU, disk en IO.
Meer software aktief kan stabiliteits problemen veroorzaken.
Updates/upgrades duren langer.
Backups zijn groter.
Systeem wordt complexer ... KISS.
EDIT: Systeem cache wordt vervuilt met desktop zaken.
Ga zo maar door.

Als iets teveel boven je pet gaat, doe het dan gewoon niet.
Het is heel gemakkelijk om een steekje te laten vallen welke grote gevolgen kan hebben.

Al mijn Linux servers die ik profesioneel heb ingericht waren zonder desktop.
En als ik toch iets grafisch moest doen op zo'n server, dan exporteerde ik via X11 m'n scherm naar netwerk zodat de apps op bv m'n laptop worden weergegeven.

Ow en ik kreeg zo'n 35 jaar geleden al onderwijs in Unix en C++ programeren ;)

[ Voor 7% gewijzigd door deHakkelaar op 25-02-2022 10:29 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
@route99 , ow ik denk wat velen zich niet realiseren is dat met alleen dat ééne TCP 22 SSH poortje kun je vele dingen doen.
Een app of je gehele desktop via X11 exporteren naar netwerk, vanalles port forwarden of secure file transfers.
Het is een beetje vergelijkbaar met een VPN tunnel in vele opzichten.

[ Voor 8% gewijzigd door deHakkelaar op 25-02-2022 11:00 . Reden: linkje ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • significant
  • Registratie: Juni 2008
  • Laatst online: 23:00
nero355 schreef op woensdag 16 februari 2022 @ 16:14:
[...]

Dan zal je na moeten gaan waar die gegevens vandaan komen, want bijvoorbeeld de Gateways horen standaard gewoon in je /etc/dhcpcd.conf te staan...

Verder sloop je niks door die gegevens te verwijderen, want je eth0 blijft dan over als enige verbinding die het Internet op kan! ;)
De nameservers krijg ik niet opgelost. Ik krijg ook niet uitgevonden vanuit waar ze in resolv.conf landen. Zoeken met o.a. grep geeft niet de bron aan. Wat mis ik?

Acties:
  • +1 Henk 'm!
significant schreef op vrijdag 25 februari 2022 @ 12:23:
Ik krijg ook niet uitgevonden vanuit waar ze in resolv.conf landen.
Dat doet je network manager.
Je zult moeten uitzoeken welke NM aktief is voor jou distro en daar de juiste DNS server(s) opvoeren zodat ze in resolv.conf belanden.
Voor Raspbian/Pi-OS is dat dhcpcd5.
Voor m'n Debian laptop is dat network-manager.
Ubuntu gebruikt geloof ik oa netplan.
En laatste keer dat ik Armbian probeerde was dat connman.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • significant
  • Registratie: Juni 2008
  • Laatst online: 23:00
deHakkelaar schreef op vrijdag 25 februari 2022 @ 12:53:
[...]

Dat doet je network manager.
Je zult moeten uitzoeken welke NM aktief is voor jou distro en daar de juiste DNS server(s) opvoeren zodat ze in resolv.conf belanden.
Voor Raspbian/Pi-OS is dat dhcpcd5.
Voor m'n Debian laptop is dat "Network Manager".
Ubuntu gebruikt geloof ik oa netplan.
En laatste keer dat ik Armbian probeerde was dat connman.
Het draait op Raspbian maar in DHCPCD.conf staat niets over nameservers, vandaar dat ik ook "lost" ben. Blijkbaar Google ik ook niet op de juiste termen, het is toch raar dat in de conf bestanden niets staat en de nameserver er wel is? Opnieuw opstarten biedt geen soelaas.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
significant schreef op vrijdag 25 februari 2022 @ 12:23:
De nameservers krijg ik niet opgelost. Ik krijg ook niet uitgevonden vanuit waar ze in resolv.conf landen. Zoeken met o.a. grep geeft niet de bron aan. Wat mis ik?
Doe gewoon het volgende :
cat /etc/resolv.conf

Lees goed wat er staat en begin daarna je zoektocht met bijvoorbeeld :
man systemd-resolved.service

En ga zo het rijtje af... :)

Duurt effe, maar dan heb je ook wat! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

deHakkelaar schreef op vrijdag 25 februari 2022 @ 10:40:
@route99 , ow ik denk wat velen zich niet realiseren is dat met alleen dat ééne TCP 22 SSH poortje kun je vele dingen doen.
Vast en zeker, zeker door de hackers..... en dat ook het draaien van een desktop een bepaald risico inhoudt was altijd al bij mij bekend.

Maar ... men mag dit niet omdraaien.... het alleen draaien van een command-line based server door serieuze, hard werkende zeer goed opgeleide IT-ers blijkt helaas in de praktijk bepaald geen garantie te zijn om niet gehackt o.i.d. te worden, kijk elke dag om ons heen en lees/hoor wat er allemaal in de professionele IT sector bij hun klanten gebeurt en ook triest hoe dit als 2e oorlog, een cyber war, in Oekraïne ingezet wordt om hun professionele IT-structuur onderuit te halen.

Dat alleen via command-line werken zal uiteraard vast beter zijn dan wat ik doe, wat tot nu toe never een probleem was.

Tnx voor het "scherphouden".... zal zeker nog wat zaken extra nalopen. Eerst ff wat bijkomen van een lang weekend verbouwen bij een v/d kids....

[ Voor 2% gewijzigd door route99 op 28-02-2022 18:59 . Reden: provisionele moet zijn professionele (autocorrect misser?) ]


Acties:
  • +2 Henk 'm!
@route99 , mijn punt is, als je gaat prutsen met een desktop en VNC etc, dat je dan nog meer de hackers in de hand speelt.
Een boel M$ gebruikers denken dat het handig is om een desktop voorhanden te hebben net zoals ze met hun desktop PC gewend zijn.
Maar vaak gebruik je deze geeneens voor serieuse zaken.
Je ziet dat de Pi-hole installatie van de prompt wordt gedraaid en al de probleem analyse ook voornamelijk via de prompt gebeurd.
Dus waarom een desktop.
Wat voor zaken doe jij dan met die desktop op een Linux server wat niet gewoon via de prompt kan?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:55
deHakkelaar schreef op maandag 28 februari 2022 @ 19:18:
@route99 , mijn punt is, als je gaat prutsen met een desktop en VNC etc, dat je dan nog meer de hackers in de hand speelt.
Een boel M$ gebruikers denken dat het handig is om een desktop voorhanden te hebben net zoals ze met hun desktop PC gewend zijn.
Maar vaak gebruik je deze geeneens voor serieuse zaken.
Je ziet dat de Pi-hole installatie van de prompt wordt gedraaid en al de probleem analyse ook voornamelijk via de prompt gebeurd.
Dus waarom een desktop.
Wat voor zaken doe jij dan met die desktop op een Linux server wat niet gewoon via de prompt kan?
Ik ben ook niet al te lang geleden eigenlijk overgestapt naar alle ‘utilities’ via vm/container zonder gui.. het is vooral een gevoel van ‘niet zien wat je doet’. De click en respons zeg maar of point en click. Hoe je dat wil noemen.

Maar bottomline is dat ook dat een kwestie van wennen was. Zelfs m’n eigen laptop is van een traditionele desktop naar een WM (qtile en Arch) gegaan. Steile curve maar bevredigend eindresultaat. Maar idd goed opletten wat je doet en wat je gevolgen zijn. Maar bijna per definitie sneller.

Acties:
  • +2 Henk 'm!
significant schreef op vrijdag 25 februari 2022 @ 12:23:
Ik krijg ook niet uitgevonden vanuit waar ze in resolv.conf landen. Zoeken met o.a. grep geeft niet de bron aan. Wat mis ik?
Ben je er al uit?
Zal je een hint geven:
pi@ph5b:~ $ man dhcpcd
[..]
DESCRIPTION
     dhcpcd is an implementation of the DHCP client specified in RFC 2131.
     dhcpcd gets the host information (IP address, routes, etc) from a DHCP
     server and configures the network interface of the machine on which it is
     running.  dhcpcd then runs the configuration script which writes DNS in‐
     formation to resolvconf(8), if available, otherwise directly to
     /etc/resolv.conf.
[..]

pi@ph5b:~ $ man dhcpcd.conf
[..]
     static value
             Configures a static value.  If you set ip_address then dhcpcd will
             not attempt to obtain a lease and will just use the value for the
             address with an infinite lease time.  If you set ip6_address,
             dhcpcd will continue auto-configuration as normal.

             Here is an example which configures two static address, overriding
             the default IPv4 broadcast address, an IPv4 router, DNS and dis‐
             ables IPv6 auto-configuration.  You could also use the inform6
             command here if you wished to obtain more information via DHCPv6.
             For IPv4, you should use the inform ipaddress option instead of
             setting a static address.
                   interface eth0
                   noipv6rs
                   static ip_address=192.168.0.10/24
                   static broadcast_address=192.168.0.63
                   static ip6_address=fd51:42f8:caae:d92e::ff/64
                   static routers=192.168.0.1
                   static domain_name_servers=192.168.0.1
                   fd51:42f8:caae:d92e::1

             Here is an example for PPP which gives the destination a default
             route.  It uses the special destination keyword to insert the des‐
             tination address into the value.
                   interface ppp0
                   static ip_address=
                   destination routers
[..]

pi@ph5b:~ $ tail /etc/dhcpcd.conf
[..]
interface eth0
  static ip_address=10.0.0.4/24
  static routers=10.0.0.1
  static domain_name=home.dehakkelaar.nl
  static domain_name_servers=10.0.0.1

pi@ph5b:~ $ cat /etc/resolv.conf
# Generated by resolvconf
domain home.dehakkelaar.nl
nameserver 10.0.0.1

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
Koepert schreef op maandag 28 februari 2022 @ 19:28:
Maar bottomline is dat ook dat een kwestie van wennen was.
Het is even wennen maar is zoveel meer bevredigend als je soms ziet hoe iets simpel te verwezenlijken is via de prompt wat vaak moeilijker is met een desktop.
Zoals bv even zoeken in de gzipped CSV lijst van supported apparaten voor OpenWRT zonder te downloaden en unzippen eerst:
pi@ph5b:~ $ curl -sSL https://openwrt.org/_media/toh_dump_tab_separated.gz | zgrep --binary-files=text -i RT-AC1200
15676602        WiFi Router     ASUS    RT-AC57U        v1      NULL    Available 2019  amazon.de, amazon.co.uk, reichelt.de   https://git.openwrt.org/?p=openwrt/openwrt.git;a=commit;h=14e0e4f138e35c3e2a15cc3a836c939547ee053b       19.07.0 21.02.2 NULL   ramips   mt7621  mipsel_24kc     U-Boot  MediaTek MT7621AT       2       880     16      128     -       5       MediaTek MT7621AT       Yes     -               MediaTek MT7612EN       b/g/n   a/n/ac          mt76    -       -       1x 2.0  -              --       -               Yes     57600 / 8N1     ▒       9       2       -       12 VDC, 2.0 A   toh:asus:rt-ac57u       View/Edit data  NULL    NULL    RT-AC57U        RT-AC57U        https://wikidevi.wi-cat.ru/ASUS_RT-AC57U        https://www.asus.com/Networking/RT-AC57U/       https://www.asus.com/Networking/RT-AC57U/HelpDesk_BIOS/ NULL    https://downloads.openwrt.org/releases/21.02.2/targets/ramips/mt7621/openwrt-21.02.2-ramips-mt7621-asus_rt-ac57u-squashfs-sysupgrade.bin        NULL    https://downloads.openwrt.org/snapshots/targets/ramips/mt7621/openwrt-ramips-mt7621-asus_rt-ac57u-squashfs-sysupgrade.bin       U-Boot TFTP recovery            U-Boot TFTP recovery            media:example:genericrouter1.png        RT-AC57U v1 is a rebadged RT-AC1200GU


EDIT: Deze is netter:
pi@ph5b:~ $ curl -sSL https://openwrt.org/_media/toh_dump_tab_separated.gz | zgrep --binary-files=text -i 'devicetype\|RT-AC1200' | column -t -s $'\t'
pid       devicetype   brand  model     version  fccid  availability    whereavailable                        supportedsincecommit                                                                                supportedsincerel  supportedcurrentrel  unsupported_functions  target  subtarget  packagearchitecture  bootloader  cpu                cpucores  cpumhz  flashmb  rammb  ethernet100mports  ethernetgbitports  switch             vlan  modem  commentsnetworkports  wlanhardware       wlan24ghz  wlan50ghz  wlancomments  wlandriver  detachableantennas  bluetooth  usbports  sataports  commentsusbsataports  videoports  audioports  phoneports  commentsavports  serial  serialconnectionparameters  jtag  ledcount  buttoncount  gpios  powersupply    devicepage         device_techdata  owrt_forum_topic_url  lede_forum_topic_url  forumsearch  gitsearch  wikideviurl                               oemdevicehomepageurl                       firmwareoemstockurl                                      firmwareopenwrtinstallurl  firmwareopenwrtupgradeurl                                                                                                                 firmwareopenwrtsnapshotinstallurl  firmwareopenwrtsnapshotupgradeurl                                                                                          installationmethods   commentinstallation  recoverymethods       commentrecovery  picture                           comments
15676602  WiFi Router  ASUS   RT-AC57U  v1       NULL   Available 2019  amazon.de, amazon.co.uk, reichelt.de  https://git.openwrt.org/?p=openwrt/openwrt.git;a=commit;h=14e0e4f138e35c3e2a15cc3a836c939547ee053b  19.07.0            21.02.2              NULL                   ramips  mt7621     mipsel_24kc          U-Boot      MediaTek MT7621AT  2         880     16       128    -                  5                  MediaTek MT7621AT  Yes   -                            MediaTek MT7612EN  b/g/n      a/n/ac                   mt76        -                   -          1x 2.0    -                                -           -           -                            Yes     57600 / 8N1                 \xbf  9         2            -      12 VDC, 2.0 A  toh:asus:rt-ac57u  View/Edit data   NULL                  NULL                  RT-AC57U     RT-AC57U   https://wikidevi.wi-cat.ru/ASUS_RT-AC57U  https://www.asus.com/Networking/RT-AC57U/  https://www.asus.com/Networking/RT-AC57U/HelpDesk_BIOS/  NULL                       https://downloads.openwrt.org/releases/21.02.2/targets/ramips/mt7621/openwrt-21.02.2-ramips-mt7621-asus_rt-ac57u-squashfs-sysupgrade.bin  NULL                               https://downloads.openwrt.org/snapshots/targets/ramips/mt7621/openwrt-ramips-mt7621-asus_rt-ac57u-squashfs-sysupgrade.bin  U-Boot TFTP recovery                       U-Boot TFTP recovery                   media:example:genericrouter1.png  RT-AC57U v1 is a rebadged RT-AC1200GU

[ Voor 45% gewijzigd door deHakkelaar op 28-02-2022 20:23 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
route99 schreef op maandag 28 februari 2022 @ 09:43:
Maar ... men mag dit niet omdraaien.... het alleen draaien van een command-line based server door serieuze, hard werkende zeer goed opgeleide IT-ers blijkt helaas in de praktijk bepaald geen garantie te zijn om niet gehackt o.i.d. te worden, kijk elke dag om ons heen en lees/hoor wat er allemaal in de professionele IT sector bij hun klanten gebeurt en ook triest hoe dit als 2e oorlog, een cyber war, in Oekraïne ingezet wordt om hun professionele IT-structuur onderuit te halen.
Dikke vette onzin om meerdere redenen! :F

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

@nero355 & @deHakkelaar kom zelf uit een andere beta-hoek en kan best zelf-kritisch zijn dat we best heel goed ons best deden, maar soms zijn er omstandigheden waar het niet ideaal konden opereren, maar achteraf gezien het wellicht anders hadden moeten aanpakken.... who's perfect,,, toch niemand. In het onderzoek waar ik zat werd die zelfkritiek wel gewaardeerd maar er waren ook sectoren waar het als vloeken in de.... was.
Tja tis maar net hoe mensen erin staan. Daar ga ik niet over, iedereen moet dat maar zelf doen. Ik weet al vanaf het begin dat alles meer dan via een command-line opgezet systeem een bepaald extra risico kan zijn... dat heb ik dus gewoon ingecalculeerd en dat gaat al 11 jaar goed.
Mss als ik met pensioen ga ik er meer tijd voor krijg om het zonder desktop helemaal goed te doen. Een pi-hole installatie mag dan wel via command-line commando gestart worden maar in feite is het gewoon een script dus als je maar goed leest wat er gevraagd wordt en je snapt wat er gevraagd wordt komt dit bij mij binnen alsof het een "window"-achtig iets is zonder de opmaak franje, totaal iets anders dan door iets wat ik ooit wel eens gedaan heb, een kernel zelf compileren en hopen dat je overal aan gedacht hebt, zaken waarvoor je mogelijk geen melding krijgt dat je ze achterwege gelaten hebt.
@Koepert Dus niet alleen het klik gevoel....
Het gaat vast een keer gebeuren zonder die desktop, je ziet al dat er heus wel meer gedaan is dan alleen maar een desktop versie installeren. Oja dat compileren van een kernel deed ik destijds nog op een 486DX met een paar MB RAM. Er was wel wat geduld nodig.... was toch een leerzaam proces.
Al die zaken opgeteld maken mss de verdere leercurve een stuk minder steil dan toen ik begon en nog veel minder tijd had dan nu en toen kon je online veel minder info over Linux vinden.

[ Voor 4% gewijzigd door route99 op 01-03-2022 00:17 ]


Acties:
  • +2 Henk 'm!
@route99 , "beta-hoek" wat bedoel je in g-naam!
En "onderzoek waar ik zat", wat moet ik daarvan maken?
Sorry dat ik het zeg maar je relaas klinkt alsof je het toch nog niet eens bent met mijn aanbevelingen.
Dit terwijl zo'n beetje elke Linux server installatie howto te vinden op het net begint met een minimale installatie (zonder desktop) al meer dan 30 jaar.
Als je het niet eens bent, geef dan praktische voorbeelden ipv deze gebakken lucht?
Zoals:
deHakkelaar schreef op maandag 28 februari 2022 @ 19:18:
Wat voor zaken doe jij dan met die desktop op een Linux server wat niet gewoon via de prompt kan?
Waar het nu lijkt alsof je deze vraag probeert te ontwijken.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • significant
  • Registratie: Juni 2008
  • Laatst online: 23:00
deHakkelaar schreef op maandag 28 februari 2022 @ 19:32:
[...]

Ben je er al uit?
Zal je een hint geven:
pi@ph5b:~ $ man dhcpcd
[..]
DESCRIPTION
     dhcpcd is an implementation of the DHCP client specified in RFC 2131.
     dhcpcd gets the host information (IP address, routes, etc) from a DHCP
     server and configures the network interface of the machine on which it is
     running.  dhcpcd then runs the configuration script which writes DNS in‐
     formation to resolvconf(8), if available, otherwise directly to
     /etc/resolv.conf.
[..]

pi@ph5b:~ $ man dhcpcd.conf
[..]
     static value
             Configures a static value.  If you set ip_address then dhcpcd will
             not attempt to obtain a lease and will just use the value for the
             address with an infinite lease time.  If you set ip6_address,
             dhcpcd will continue auto-configuration as normal.

             Here is an example which configures two static address, overriding
             the default IPv4 broadcast address, an IPv4 router, DNS and dis‐
             ables IPv6 auto-configuration.  You could also use the inform6
             command here if you wished to obtain more information via DHCPv6.
             For IPv4, you should use the inform ipaddress option instead of
             setting a static address.
                   interface eth0
                   noipv6rs
                   static ip_address=192.168.0.10/24
                   static broadcast_address=192.168.0.63
                   static ip6_address=fd51:42f8:caae:d92e::ff/64
                   static routers=192.168.0.1
                   static domain_name_servers=192.168.0.1
                   fd51:42f8:caae:d92e::1

             Here is an example for PPP which gives the destination a default
             route.  It uses the special destination keyword to insert the des‐
             tination address into the value.
                   interface ppp0
                   static ip_address=
                   destination routers
[..]

pi@ph5b:~ $ tail /etc/dhcpcd.conf
[..]
interface eth0
  static ip_address=10.0.0.4/24
  static routers=10.0.0.1
  static domain_name=home.dehakkelaar.nl
  static domain_name_servers=10.0.0.1

pi@ph5b:~ $ cat /etc/resolv.conf
# Generated by resolvconf
domain home.dehakkelaar.nl
nameserver 10.0.0.1
Dank, dat heeft e.e.a. opgehelderd. Aan DHCPCD.conf het volgende toegevoegd:
interface eth0.10
	static domain_name_servers=127.0.0.1
	static routers=192.168.1.1

interface eth0.20
	static domain_name_servers=127.0.0.1
	static routers=192.168.1.1

Dan ziet mijn:
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.1.1     0.0.0.0         UG    202    0        0 eth0
192.168.1.0     0.0.0.0         255.255.255.0   U     202    0        0 eth0
192.168.10.0    0.0.0.0         255.255.255.0   U     203    0        0 eth0.10
192.168.20.0    0.0.0.0         255.255.255.0   U     204    0        0 eth0.20

En:
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
nameserver 127.0.0.1
search [censored].local

Bij de gateways zit misschien nog iets gek maar desondanks werkt het zo wel. Dank @nero355 en @deHakkelaar !

Acties:
  • +2 Henk 'm!
@significant , als je alleen maar één fysieke interface hebt verbonden, dan hoef je de GW en DNS server(s) maar één keer op te voeren.
Meestal doe je dat dan ook alleen voor de fysieke inteface eth0 en niet voor die alias interfaces eth0.10 etc.

EDIT: Ow en ik zou een andere DNS search/domain suffix instellen als .local.
Die .local kan problemen opleveren omdat deze eigenlijk voor mDNS bestemd is:
Wikipedia: .local

EDIT2:
pi@ph5b:~ $ pihole-FTL dhcp-discover
Scanning all your interfaces for DHCP servers
[..]
   domain-name: "home.dehakkelaar.nl"

pi@ph5b:~ $ hostname
ph5b

pi@ph5b:~ $ cat /etc/hosts
127.0.0.1       localhost
::1             localhost ip6-localhost ip6-loopback
ff02::1         ip6-allnodes
ff02::2         ip6-allrouters

127.0.1.1      ph5b.home.dehakkelaar.nl  ph5b

pi@ph5b:~ $ hostname -f
ph5b.home.dehakkelaar.nl

pi@ph5b:~ $ tail /etc/dhcpcd.conf
[..]
interface eth0
  static ip_address=10.0.0.4/24
  static routers=10.0.0.1
  static domain_name=home.dehakkelaar.nl
  static domain_name_servers=10.0.0.1

pi@ph5b:~ $ nslookup avr 127.0.0.1
Server:         127.0.0.1
Address:        127.0.0.1#53

Name:   avr.home.dehakkelaar.nl
Address: 10.0.0.9

pi@ph5b:~ $ tail -F /var/log/pihole.log
[..]
Mar  3 15:00:09 dnsmasq[15491]: query[A] avr.home.dehakkelaar.nl from 127.0.0.1
Mar  3 15:00:09 dnsmasq[15491]: /etc/pihole/custom.list avr.home.dehakkelaar.nl is 10.0.0.9
[..]

[ Voor 82% gewijzigd door deHakkelaar op 03-03-2022 15:03 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
deHakkelaar schreef op donderdag 3 maart 2022 @ 14:24:
EDIT: Ow en ik zou een andere DNS search/domain suffix instellen als .local.
Die .local kan problemen opleveren omdat deze eigenlijk voor mDNS bestemd is:
Wikipedia: .local
Kwam het laatst ook toevallig tegen via :
man systemd-resolved.service

Waarin het volgende wordt gemeld :
code:
1
2
3
Note that today it's generally recommended to avoid defining
".local" in a DNS server, as RFC6762[3] reserves this domain for exclusive
MulticastDNS use.
:)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Laatst online: 19:17
Vanaf vandaag ook geen reclame zooi meer hopelijk hier op het netwerk.

Ben nog even in dubio, of ik gelijk alle gebruikers het ga laten gebruiken.
Of dat ik het eerst per device ga instellen.

Ben er eigenlijk wel voor om het er gelijk overal doorheen te duwen :)

Het opzetten in een docker op de nas ging eigenlijk heel simpel, nu maar eens gaan inlezen
over wat ik er allemaal aan kan verkloten :P

Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 22:52

Freee!!

Trotse papa van Toon en Len!

ppeterr schreef op zondag 6 maart 2022 @ 12:19:
Vanaf vandaag ook geen reclame zooi meer hopelijk hier op het netwerk.

Ben nog even in dubio, of ik gelijk alle gebruikers het ga laten gebruiken.
Of dat ik het eerst per device ga instellen.

Ben er eigenlijk wel voor om het er gelijk overal doorheen te duwen :)

Het opzetten in een docker op de nas ging eigenlijk heel simpel, nu maar eens gaan inlezen
over wat ik er allemaal aan kan verkloten :P
Eerst overal er doorheen duwen, later kun je eventueel uitzoeken, hoe je per device een uitzondering kunt maken.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Laatst online: 19:17
Freee!! schreef op zondag 6 maart 2022 @ 13:34:
[...]

Eerst overal er doorheen duwen, later kun je eventueel uitzoeken, hoe je per device een uitzondering kunt maken.
Ik had het dus eerst bij een aantal devices gedaan, o.a. op mijn telefoon. Daar bij een specifiek
wifi puntje de dns naar de docker laten verwijzen. Net bij de Jumbo, helaas geen internet. Kon dus
niet betalen met de telefoon 8) Thuis maar even de netwerk settings gereset van de telefoon
en het werkt weer. Apart, aangezien ik het enkel veranderde bij een acces point.

Anyway, nu dus maar gelijk op de UDMP er ingezet. Hopsa hele netwerk, ik krijg vanzelf klachten 8)

Nu even uitzoeken hoe ik het terug kan vinden per "user", aangezien nu alles over de router loopt
en ik dus de queries niet op het ip van de gebruiker kan terug vinden.

Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 22:52

Freee!!

Trotse papa van Toon en Len!

ppeterr schreef op zondag 6 maart 2022 @ 13:56:
[...]
Ik had het dus eerst bij een aantal devices gedaan, o.a. op mijn telefoon. Daar bij een specifiek
wifi puntje de dns naar de docker laten verwijzen. Net bij de Jumbo, helaas geen internet. Kon dus
niet betalen met de telefoon 8) Thuis maar even de netwerk settings gereset van de telefoon
en het werkt weer. Apart, aangezien ik het enkel veranderde bij een acces point.

Anyway, nu dus maar gelijk op de UDMP er ingezet. Hopsa hele netwerk, ik krijg vanzelf klachten 8)

Nu even uitzoeken hoe ik het terug kan vinden per "user", aangezien nu alles over de router loopt
en ik dus de queries niet op het ip van de gebruiker kan terug vinden.
Zorg, dat de DHCP-server ook het IP-adres van de DNS-server(s)/Pi-Holes bekend maakt, dan maken de devices zelf wel contact met je Pi-Holes.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Laatst online: 19:17
Freee!! schreef op zondag 6 maart 2022 @ 14:06:
[...]

Zorg, dat de DHCP-server ook het IP-adres van de DNS-server(s)/Pi-Holes bekend maakt, dan maken de devices zelf wel contact met je Pi-Holes.
Uhm, ik begrijp je niet helemaal.

Ik heb nu, direct bij de "internet" settings het IP toegewezen van pihole als DNS.

Ik heb natuurlijk ook een "network" is het dan de bedoeling dat ik daar bij de DHCP opties
het IP in ga vullen ?

[edit] dit lijkt te werken *O*

Afbeeldingslocatie: https://tweakers.net/i/8pbhCrG19MNwXeDY3Vfi-nGtGe8=/800x/filters:strip_exif()/f/image/t2p9Xnw4thf9qU9VW4sb8Cit.png?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 22:52

Freee!!

Trotse papa van Toon en Len!

ppeterr schreef op zondag 6 maart 2022 @ 14:13:
[...]


Uhm, ik begrijp je niet helemaal.

Ik heb nu, direct bij de "internet" settings het IP toegewezen van pihole als DNS.

Ik heb natuurlijk ook een "network" is het dan de bedoeling dat ik daar bij de DHCP opties
het IP in ga vullen ?

[edit] dit lijkt te werken *O*

[Afbeelding]
Dat is vooral handig, als je een mobiel device mee neemt het huis uit (zonder VPN verbinding met thuis).

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
ppeterr schreef op zondag 6 maart 2022 @ 13:56:
Ik had het dus eerst bij een aantal devices gedaan, o.a. op mijn telefoon. Daar bij een specifiek
wifi puntje de dns naar de docker laten verwijzen. Net bij de Jumbo, helaas geen internet. Kon dus
niet betalen met de telefoon 8) Thuis maar even de netwerk settings gereset van de telefoon
en het werkt weer. Apart, aangezien ik het enkel veranderde bij een acces point.
Daar hebben we gelukkig gewoon PIN pasjes voor! >:) :P

Maar wat je IMHO ook beter zelf kan doen : Bepalen wanneer je telefoon de Data verbinding of de WiFi verbinding gebruikt! :Y)

Omdat je die niet handmatig hebt uitgeschakeld is je DNS Cache waarschijnlijk nooit veranderd, want je telefoon denkt dat die aan het Roamen is tussen twee Accesspoints... :F

Maar...

Wat ik ook raar vind :
Een Accesspoint doet geen DHCP of Routing dus ik weet niet wat je daar hebt veranderd, maar je hebt grote kans dat het de verkeerde aanpak was! :P :+
Nu even uitzoeken hoe ik het terug kan vinden per "user", aangezien nu alles over de router loopt
en ik dus de queries niet op het ip van de gebruiker kan terug vinden.
Dat kan gewoon sinds een bepaalde update/grote upgrade van Pi-Hole :
- Maak Groups aan.
- Hang bepaalde Block Lists aan die Groups.
- Wijs bepaalde Clients aan een Group toe of de Group aan bepaalde Clients...

KLAAR!!! :Y) 8) :*)
ppeterr schreef op zondag 6 maart 2022 @ 14:13:
Uhm, ik begrijp je niet helemaal.

Ik heb nu, direct bij de "internet" settings het IP toegewezen van pihole als DNS.

Ik heb natuurlijk ook een "network" is het dan de bedoeling dat ik daar bij de DHCP opties
het IP in ga vullen ?

[edit] dit lijkt te werken *O*

[Afbeelding]
Vroeger deden we dat zo :

Hoe je USG Config eruit zou kunnen zien!

Maar toen kwam de ellende die heet UniFi Controller 6.x.x en hoger en toen zat iedereen ineens met die nieuwe webGUI design te prutsen... :X :| :F

* nero355 draait gewoon nog steeds de laatste 5.x.x versie om die reden! >:) :Y) 8) :*) :P :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Laatst online: 19:17
nero355 schreef op zondag 6 maart 2022 @ 16:37:
[...]

Daar hebben we gelukkig gewoon PIN pasjes voor! >:) :P
Dat is zoooooooo 1988.....
Dat kan gewoon sinds een bepaalde update/grote upgrade van Pi-Hole :
- Maak Groups aan.
- Hang bepaalde Block Lists aan die Groups.
- Wijs bepaalde Clients aan een Group toe of de Group aan bepaalde Clients...

KLAAR!!! :Y) 8) :*)
Nice, daar duik ik later even in, zat al te kloten met een host file....
* nero355 draait gewoon nog steeds de laatste 5.x.x versie om die reden! >:) :Y) 8) :*) :P :+
Ik ben voer voor beta firmware's.....lekker up to date zijn :)

Acties:
  • +2 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 03-09 11:44
nero355 schreef op zondag 6 maart 2022 @ 16:37:
[...]

Daar hebben we gelukkig gewoon PIN pasjes voor! >:) :P

Maar wat je IMHO ook beter zelf kan doen : Bepalen wanneer je telefoon de Data verbinding of de WiFi verbinding gebruikt! :Y)

Omdat je die niet handmatig hebt uitgeschakeld is je DNS Cache waarschijnlijk nooit veranderd, want je telefoon denkt dat die aan het Roamen is tussen twee Accesspoints... :F

Maar...

Wat ik ook raar vind :
Een Accesspoint doet geen DHCP of Routing dus ik weet niet wat je daar hebt veranderd, maar je hebt grote kans dat het de verkeerde aanpak was! :P :+
Ik vermoed dat de DNS instellingen op de telefoon zelf lokaal zijn aangepast :)
nero355 schreef op zondag 6 maart 2022 @ 16:37:
[...]

Dat kan gewoon sinds een bepaalde update/grote upgrade van Pi-Hole :
- Maak Groups aan.
- Hang bepaalde Block Lists aan die Groups.
- Wijs bepaalde Clients aan een Group toe of de Group aan bepaalde Clients...

KLAAR!!! :Y) 8) :*)
Als ik het goed heb begrepen op basis van de voorgaande post, is het probleem niet filters per device instellen, maar dat de WAN van de router de queries doorstuurt naar de Pi Hole, en de devices de queries rechtstreeks naar de router sturen, in plaats van dat de DHCP per netwerk de Pi Hole instelt als DNS server. In dat geval:
1. WAN DNS instellen op dezelfde upstream als dat je Pi-hole gebruikt, of een andere externe DNS server.
2. De Netwerk DNS instellen op de Pi-hole.
Dat dus inderdaad ongeveer :p maar werkt in de 6.5.5 nog steeds prima. Ook de 7 versie trouwens.

[ Voor 10% gewijzigd door mrdemc op 06-03-2022 17:18 ]


Acties:
  • 0 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Laatst online: 19:17
nero355 schreef op zondag 6 maart 2022 @ 16:37:
[...]

Dat kan gewoon sinds een bepaalde update/grote upgrade van Pi-Hole :
- Maak Groups aan.
- Hang bepaalde Block Lists aan die Groups.
- Wijs bepaalde Clients aan een Group toe of de Group aan bepaalde Clients...

KLAAR!!! :Y) 8) :*)
Dit is niet wat ik zoek, althans heb er wel wat over geleerd nu maar dat is voor later.

In de queries log zie ik de ip's staan van de devices. Ik wil dat duidelijker hebben, en
in een oogopslag kunnen zien welk device het is. Dus een naam ipv een ip voor een client.
Ik draai de boel in docker, dus even de host file aanpassen gaat niet werken.

Acties:
  • +1 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 03-09 11:44
ppeterr schreef op zondag 6 maart 2022 @ 19:32:
[...]


Dit is niet wat ik zoek, althans heb er wel wat over geleerd nu maar dat is voor later.

In de queries log zie ik de ip's staan van de devices. Ik wil dat duidelijker hebben, en
in een oogopslag kunnen zien welk device het is. Dus een naam ipv een ip voor een client.
Ik draai de boel in docker, dus even de host file aanpassen gaat niet werken.
Zie mijn post voor die van jou :)
Je hebt het WAN naar jouw Pi Hole ingesteld, maar je moet de netwerken instellen zodat deze de DNS server via DHCP pusht naar jouw clients.
Let er wel op dat je dus de WAN niet meer naar jouw pi Hole laat gaan wanneer je conditional forwarding hebt ingesteld om een DNS Loop te voorkomen.

Acties:
  • +2 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Laatst online: 19:17
mrdemc schreef op zondag 6 maart 2022 @ 19:37:
[...]


Zie mijn post voor die van jou :)
Je hebt het WAN naar jouw Pi Hole ingesteld, maar je moet de netwerken instellen zodat deze de DNS server via DHCP pusht naar jouw clients.
Let er wel op dat je dus de WAN niet meer naar jouw pi Hole laat gaan wanneer je conditional forwarding hebt ingesteld om een DNS Loop te voorkomen.
Ja, dat had ik volgens mij nu goed ingesteld. Voorheen stond er dus enkel het router IP.
Nu staan de IP's van de verschillende devices er. Maar ik heb er nogal wat moeite mee
om de boel te herkennen :) Er schuiven zo een 30 tal ip's voorbij.

Dus de WAN staat op DHCP van de ISP.
Het default netwerk in de UDMP staat met het ip van Pi-hople op DHCP DNS.

Is dit niet wat je bedoelt ?

Zie dat ik conditional forwarding niet aan heb staan...
Nu heet alles localhost :)

Afbeeldingslocatie: https://tweakers.net/i/mu-VL_O_r8ns7flsuaLIXOu7YI0=/800x/filters:strip_exif()/f/image/vy5g3oxiM3RR9h8rOQwu2VZU.png?f=fotoalbum_large

[ Voor 20% gewijzigd door ppeterr op 06-03-2022 19:48 ]


Acties:
  • +2 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Laatst online: 19:17
Ow het werkt :)

Afbeeldingslocatie: https://tweakers.net/i/FTuvnvCvE9HH_mxcTE7ATsPEYdk=/800x/filters:strip_exif()/f/image/MK7A4Uqj9X2SGGgOix09FNug.png?f=fotoalbum_large

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
ppeterr schreef op zondag 6 maart 2022 @ 19:32:
Dit is niet wat ik zoek, althans heb er wel wat over geleerd nu maar dat is voor later.
Dan was je niet duidelijk genoeg! :P
In de queries log zie ik de ip's staan van de devices. Ik wil dat duidelijker hebben, en
in een oogopslag kunnen zien welk device het is. Dus een naam ipv een ip voor een client.
Ik draai de boel in docker, dus even de host file aanpassen gaat niet werken.
De hosts file is niet meer van toepassing!

Je kan via de webGUI heel simpel Local LAN Records aanmaken en die worden weggeschreven naar een bestand genaamd custom.list als ik het me goed herinner... :)

Wat ik al jarenlang doe :
- Static DHCP IP address mappings gebaseerd op het MAC adres aanmaken op mijn Router.
- Vervolgens een DNS Record aanmaken binnen Pi-Hole voor elk van die IP adressen.

Dus nou heb ik dit soort namen die worden weergegeven in de Pi-Hole webGUI bijvoorbeeld :
code:
1
2
3
mijn-telefoon.thuis.lan
laptop-1-merk.thuis.lan
usg-3p.management.thuis.lan

enz...
enz..
enz.

:)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • MAdD
  • Registratie: Juni 2006
  • Laatst online: 31-08 14:23
hmm de vraag is alleen.. indien je meerdere VLAN's gebruikt (en dus meerdere reeksen) hoe je de Conditional Forwarding kan gebruiken.
Aangezien je er nu maar 1 kan invullen, terwijl ik er totaal 7 heb (en gebruik)

Assumption is the mother of all fuck-ups / You're MAdD. Well thank God for that, 'cause if I wasn't this would probably never work


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
@MAdD
Dat maakt toch niks uit zolang het dezelfde Router betreft :?

En anders ga je aan de slag met een extra config file voor DNSmasq/FTLDNS :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • MAdD
  • Registratie: Juni 2006
  • Laatst online: 31-08 14:23
nero355 schreef op maandag 7 maart 2022 @ 15:49:
@MAdD
Dat maakt toch niks uit zolang het dezelfde Router betreft :?

En anders ga je aan de slag met een extra config file voor DNSmasq/FTLDNS :)
Het betreft 1 router (ubiquity), maar met verschillende DCHP servers (voor iedere vlan een andere DHCP server)

Ga wel eens kijken naar de extra config file

Assumption is the mother of all fuck-ups / You're MAdD. Well thank God for that, 'cause if I wasn't this would probably never work


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
MAdD schreef op maandag 7 maart 2022 @ 15:50:
Het betreft 1 router (ubiquity), maar met verschillende DCHP servers (voor iedere vlan een andere DHCP server)
Ja, maar je moet er wel rekening mee houden dat het ook op die Router niks anders is dan DNSmasq/ISC-DHCP-Server die dat allemaal voor zijn rekening neemt! ;)

Dus de data zou in principe uit dezelfde bron moeten kunnen komen, hoewel dat ook weer een stukje security zou kunnen zijn die je daarmee sloopt, omdat je data opvraagt van een subnet waarin je niet actief bent zeg maar... ?!?!

Dus kijk maar effe hoe het uitpakt bij jou :)

/Geen ervaring mee en zo... :$ O-)
Ga wel eens kijken naar de extra config file
Dat zal denk ik sowieso wel werken! d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Laatst online: 19:17
@nero355 Local lan records, check werkt fijn!

Nog wel iets, ik zie dit veel voorbijkomen. Krijg het idee dat er toch nog veel over
de udmp loopt. Of zie ik dat fout ?

Afbeeldingslocatie: https://tweakers.net/i/zCZvHvU7aYEjRk4MOkqW92fhmdo=/800x/filters:strip_exif()/f/image/DM48XjhJjvmbDM2RKxhDYxo8.png?f=fotoalbum_large

Ik denk dat ik er al achter ben, zou het kunnen dat de local records na een wijziging niet
zijn geupdate als ik dan te snel naar de log kijk.

[ Voor 12% gewijzigd door ppeterr op 07-03-2022 16:44 ]


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
@ppeterr
Ik vergeet elke keer het verhaal achter die queries... :$

Volgens mij komen ze ook vaker voor op het moment dat je Conditional Forwarding gebruikt, maar ik kan het mis hebben! :)

Je kan ze in ieder geval laten verbergen als het goed is... Moet je effe een beetje rondkijken/searchen...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 21:12
mm vraagje. Weet iemand hoe ik het volgende zou moeten oplossen? Zoals iedereen hier heb ik ook pihole draaien maar ook dus als DHCP. Niet erg maar wat mij opvalt is dat wanneer ik op VPN ga van het werk de systemen op kantoor niet meer werken. Als ik DNS via pihole uitzet dan werkt het prima. Mijn kennis wat betreft DNS gaat niet zover dat ik de oplossing weet. Oorzaak is natuurlijk simpel. Pihole zoekt computer.kantoor.nl maar kan die niet vinden en geeft dan netjes een dikke doei terug.

Maar hoe los je dat op?

[ Voor 17% gewijzigd door Webgnome op 07-03-2022 20:57 ]

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!
@Webgnome , wat bedoel je met niet meer werken? Fout codes logs?

Wat bedoel je met "Als ik DNS via pihole uitzet dan werkt het prima."? Welke handeling doe je dan exact?

Je weet toch dat zodra je verbindt via VPN, dat je bedrijf z'n eigen DNS servers pushed naar de VPN clients.
En kans is groot dat ze ook routes pushen.
Deze details zal je zelf even moeten achterhalen met oa bv ipconfig /all en route PRINT voor bv Windhoos (met en zonder werkende VPN verbinding).

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
Webgnome schreef op maandag 7 maart 2022 @ 20:57:
Oorzaak is natuurlijk simpel. Pihole zoekt computer.kantoor.nl maar kan die niet vinden en geeft dan netjes een dikke doei terug.

Maar hoe los je dat op?
Zag bovenstaande toevoeging.
nslookup gebruiken (EDIT: op de client) zodra je verbonden bent.
Dan zie je meteen ook welke DNS IP wordt aangesproken eg:
code:
1
nslookup -type=A computer.kantoor.nl


EDIT: Gompie, dat domein lost werkelijk op naar een publiek IP dus daarvoor heb je helemaal geen VPN voor nodig (tenminste niet voor het DNS gedeelte):
C:\>nslookup -type=A computer.kantoor.nl
Server:  ph5a.home.dehakkelaar.nl
Address:  10.0.0.2

Non-authoritative answer:
Name:    computer.kantoor.nl
Address:  185.37.70.81


EDIT2:
pi@ph5b:~ $ sudo nmap -sS 185.37.70.81
Starting Nmap 7.80 ( https://nmap.org ) at 2022-03-07 21:32 CET
Nmap scan report for server123.yourhosting.nl (185.37.70.81)
Host is up (0.012s latency).
Not shown: 934 filtered ports, 55 closed ports
PORT     STATE SERVICE
21/tcp   open  ftp
80/tcp   open  http
110/tcp  open  pop3
143/tcp  open  imap
443/tcp  open  https
465/tcp  open  smtps
587/tcp  open  submission
993/tcp  open  imaps
995/tcp  open  pop3s
3306/tcp open  mysql
8443/tcp open  https-alt


EDIT3: Tjemig, zelfs mysql open:
pi@ph5b:~ $ nc -v 185.37.70.81 3306
Connection to 185.37.70.81 3306 port [tcp/mysql] succeeded!
V▒jHost 'XXXXX' is not allowed to connect to this MariaDB server^C

[ Voor 62% gewijzigd door deHakkelaar op 07-03-2022 21:48 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Kapitein187
  • Registratie: September 2012
  • Laatst online: 02-09 21:22
Sinds afgelopen week naar KPN overgestapt, heeft iemand hier ervaring met KPN/ Experiabox 12 samen met zn eigen router + pihole. Ik heb mijn eigen router in DMZ gezet, en al mn devices gebruiken dus hun "oude" ip adres zonder problemen. Nu heb ik helaas wel allemaal adds weer.

"Op de wind van gisteren kun je vandaag niet zeilen"


Acties:
  • +1 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 31-08 13:21

Hann1BaL

Do you stay for dinner?Clarice

Kapitein187 schreef op dinsdag 8 maart 2022 @ 10:56:
Sinds afgelopen week naar KPN overgestapt, heeft iemand hier ervaring met KPN/ Experiabox 12 samen met zn eigen router + pihole. Ik heb mijn eigen router in DMZ gezet, en al mn devices gebruiken dus hun "oude" ip adres zonder problemen. Nu heb ik helaas wel allemaal adds weer.
Ik zou echt aanraden om die EB te vervangen, vanwege het gebrek aan opties op de EB om je eigen DNS server te configureren. met DMZ zou het moeten werken, maar dan moet je in je router dus wel het IP invullen van je Pihole voor DNS.

Ik ben geen voorstander van de DMZ functie en zou kijken of je de router kunt gebruiken ZONDER de EB. De EB is echt overbodig bij de juiste router. Zonde van het extra stroomgebruik.

Acties:
  • +2 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 03-09 11:44
deHakkelaar schreef op maandag 7 maart 2022 @ 21:26:
[...]


Zag bovenstaande toevoeging.
nslookup gebruiken (EDIT: op de client) zodra je verbonden bent.
Dan zie je meteen ook welke DNS IP wordt aangesproken eg:
code:
1
nslookup -type=A computer.kantoor.nl


EDIT: Gompie, dat domein lost werkelijk op naar een publiek IP dus daarvoor heb je helemaal geen VPN voor nodig (tenminste niet voor het DNS gedeelte):
C:\>nslookup -type=A computer.kantoor.nl
Server:  ph5a.home.dehakkelaar.nl
Address:  10.0.0.2

Non-authoritative answer:
Name:    computer.kantoor.nl
Address:  185.37.70.81


EDIT2:
pi@ph5b:~ $ sudo nmap -sS 185.37.70.81
Starting Nmap 7.80 ( https://nmap.org ) at 2022-03-07 21:32 CET
Nmap scan report for server123.yourhosting.nl (185.37.70.81)
Host is up (0.012s latency).
Not shown: 934 filtered ports, 55 closed ports
PORT     STATE SERVICE
21/tcp   open  ftp
80/tcp   open  http
110/tcp  open  pop3
143/tcp  open  imap
443/tcp  open  https
465/tcp  open  smtps
587/tcp  open  submission
993/tcp  open  imaps
995/tcp  open  pop3s
3306/tcp open  mysql
8443/tcp open  https-alt


EDIT3: Tjemig, zelfs mysql open:
pi@ph5b:~ $ nc -v 185.37.70.81 3306
Connection to 185.37.70.81 3306 port [tcp/mysql] succeeded!
VjHost 'XXXXX' is not allowed to connect to this MariaDB server^C
Ik vermoed dat computer.kantoor.nl een voorbeeld was, een beetje als workstation.contoso.com oid. maar kan het mis hebben :p
Kapitein187 schreef op dinsdag 8 maart 2022 @ 10:56:
Sinds afgelopen week naar KPN overgestapt, heeft iemand hier ervaring met KPN/ Experiabox 12 samen met zn eigen router + pihole. Ik heb mijn eigen router in DMZ gezet, en al mn devices gebruiken dus hun "oude" ip adres zonder problemen. Nu heb ik helaas wel allemaal adds weer.
Als je je eigen router hebt en het in DMZ plaatst, zou je volgens mij net zo goed de KPN Experiabox er tussenuit kunnen halen mits je geen TV gebruikt; dan kan het wat ingewikkelder worden :)

M.b.t. de PiHole, gebruiken jouw apparaten wel de juiste DNS server instellingen? En krijg je misschien ook een IPv6 adres waarbij ook de DNS via IPv6 verloopt waardoor de PiHole wordt overgeslagen?

Acties:
  • +2 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 31-08 13:21

Hann1BaL

Do you stay for dinner?Clarice

mrdemc schreef op dinsdag 8 maart 2022 @ 11:03:
[...]


Als je je eigen router hebt en het in DMZ plaatst, zou je volgens mij net zo goed de KPN Experiabox er tussenuit kunnen halen mits je geen TV gebruikt; dan kan het wat ingewikkelder worden :)

M.b.t. de PiHole, gebruiken jouw apparaten wel de juiste DNS server instellingen? En krijg je misschien ook een IPv6 adres waarbij ook de DNS via IPv6 verloopt waardoor de PiHole wordt overgeslagen?
Dat laatste is wel een goeie inderdaad! Toen ik van Ziggo naar KPN ging, hadden we ook ineens IPv6. Het "nadeel"was de IPv6 DNS server.
Dat los je op door het lokale IPv6 adres van je Pihole te vinden en die als IPv6 DNS server in te stellen in je router.

Acties:
  • 0 Henk 'm!

  • Kapitein187
  • Registratie: September 2012
  • Laatst online: 02-09 21:22
mrdemc schreef op dinsdag 8 maart 2022 @ 11:03:
[...]


Ik vermoed dat computer.kantoor.nl een voorbeeld was, een beetje als workstation.contoso.com oid. maar kan het mis hebben :p


[...]


Als je je eigen router hebt en het in DMZ plaatst, zou je volgens mij net zo goed de KPN Experiabox er tussenuit kunnen halen mits je geen TV gebruikt; dan kan het wat ingewikkelder worden :)

M.b.t. de PiHole, gebruiken jouw apparaten wel de juiste DNS server instellingen? En krijg je misschien ook een IPv6 adres waarbij ook de DNS via IPv6 verloopt waardoor de PiHole wordt overgeslagen?
Hann1BaL schreef op dinsdag 8 maart 2022 @ 11:06:
[...]


Dat laatste is wel een goeie inderdaad! Toen ik van Ziggo naar KPN ging, hadden we ook ineens IPv6. Het "nadeel"was de IPv6 DNS server.
Dat los je op door het lokale IPv6 adres van je Pihole te vinden en die als IPv6 DNS server in te stellen in je router.
Thanks beide.
Ik gebruik wel TV helaas. Dubbele helaas is dat we alleen via KPN telefoonstekker hebben dus dan moet ik eerst kijken hoe die RJ11 om te zetten is naar RJ45. De router die ik heb (Asus RT-AX58U) kan toch niet zo maar als modem werken, en ik heb niet zo een trek om nu geld uit te geven voor een nieuwe modem/router.

PS ik heb IPv6 uit staan in m'n router. Dus dat zou het probleem niet moeten zijn.
Volgens mij kan ik niet in de experiabox de DNS aanpassen naar de Pihole aangezien die aan m'n asus router hangen en dus ander netwerk zitten.

"Op de wind van gisteren kun je vandaag niet zeilen"


Acties:
  • +2 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 03-09 11:44
Kapitein187 schreef op dinsdag 8 maart 2022 @ 11:12:
[...]


[...]


Thanks beide.
Ik gebruik wel TV helaas. Dubbele helaas is dat we alleen via KPN telefoonstekker hebben dus dan moet ik eerst kijken hoe die RJ11 om te zetten is naar RJ45. De router die ik heb (Asus RT-AX58U) kan toch niet zo maar als modem werken, en ik heb niet zo een trek om nu geld uit te geven voor een nieuwe modem/router.

PS ik heb IPv6 uit staan in m'n router. Dus dat zou het probleem niet moeten zijn.
Volgens mij kan ik niet in de experiabox de DNS aanpassen naar de Pihole aangezien die aan m'n asus router hangen en dus ander netwerk zitten.
Maar heb je ook geverifieerd dat de apparaten daadwerkelijk de juiste DNS server gebruiken? Oftewel de Pi-Hole? Anders is de ASUS in dit geval waarschijnlijk niet juist geconfigureerd aan de LAN zijde.

Acties:
  • 0 Henk 'm!

  • Kapitein187
  • Registratie: September 2012
  • Laatst online: 02-09 21:22
mrdemc schreef op dinsdag 8 maart 2022 @ 11:14:
[...]


Maar heb je ook geverifieerd dat de apparaten daadwerkelijk de juiste DNS server gebruiken? Oftewel de Pi-Hole? Anders is de ASUS in dit geval waarschijnlijk niet juist geconfigureerd aan de LAN zijde.
Ik heb bijvoorbeeld op m'n iphone handmatig DNS aangepast naar Pihole.
Niks opgelost.

"Op de wind van gisteren kun je vandaag niet zeilen"


Acties:
  • +2 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 31-08 13:21

Hann1BaL

Do you stay for dinner?Clarice

Kapitein187 schreef op dinsdag 8 maart 2022 @ 11:17:
[...]


Ik heb bijvoorbeeld op m'n iphone handmatig DNS aangepast naar Pihole.
Niks opgelost.
Doe even een nslookup van een computer die via DHCP een IP krijgt en check of je Pihole reageert als DNS server. iPhones troubleshooten is altijd wat lastiger.

Thnx @nero355, even te snel

[ Voor 4% gewijzigd door Hann1BaL op 08-03-2022 15:13 ]


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Webgnome schreef op maandag 7 maart 2022 @ 20:57:
mm vraagje. Weet iemand hoe ik het volgende zou moeten oplossen? Zoals iedereen hier heb ik ook pihole draaien maar ook dus als DHCP. Niet erg maar wat mij opvalt is dat wanneer ik op VPN ga van het werk de systemen op kantoor niet meer werken. Als ik DNS via pihole uitzet dan werkt het prima. Mijn kennis wat betreft DNS gaat niet zover dat ik de oplossing weet. Oorzaak is natuurlijk simpel. Pihole zoekt computer.kantoor.nl maar kan die niet vinden en geeft dan netjes een dikke doei terug.

Maar hoe los je dat op?
Je kan natuurlijk FTLDNS/DNSmasq vertellen dat die voor een bepaald domein effe contact op moet nemen met een andere (DNS) Server :*)

Maar wat @deHakkelaar al zei : Eigenlijk hoort je Pi-Hole helemaal niet bij het geheel betrokken te zijn als je een VPN gebruikt!

Ik negeer effe een Split-Horizon setup voor het gemak... O-)
Kapitein187 schreef op dinsdag 8 maart 2022 @ 10:56:
Sinds afgelopen week naar KPN overgestapt, heeft iemand hier ervaring met KPN/ Experiabox 12 samen met zn eigen router + pihole. Ik heb mijn eigen router in DMZ gezet, en al mn devices gebruiken dus hun "oude" ip adres zonder problemen. Nu heb ik helaas wel allemaal adds weer.
Je zou natuurlijk de Search erbij kunnen pakken : [Pi-Hole] Ervaringen & discussie ;) :+
Dat is geen ramp hoor! :)
Dubbele helaas is dat we alleen via KPN telefoonstekker hebben dus dan moet ik eerst kijken hoe die RJ11 om te zetten is naar RJ45.
Wablief :?
De router die ik heb (Asus RT-AX58U) kan toch niet zo maar als modem werken, en ik heb niet zo een trek om nu geld uit te geven voor een nieuwe modem/router.
Je hebt dus een xDSL lijn :?

Dan koop je toch een los xDSL Modem erbij :
- pricewatch: DrayTek Vigor 165 annex A
- pricewatch: DrayTek Vigor 167 (International edition)
Of zoiets : V&A aangeboden: DrayTek Vigor 2862 Annex A :)

En als dit model ook voldoet : pricewatch: DrayTek Vigor 2860 VDSL2 / ADSL 2/2+ (Analoog)
Dan heb ik er nog wel één voor je liggen die weg mag voor minder dan € 100 :)
PS ik heb IPv6 uit staan in m'n router. Dus dat zou het probleem niet moeten zijn.
Ik zou zeggen leer ermee leven en zet het weer aan, want er komt een moment dat je niet meer zonder kan en des te eerder je dan het hele verhaal door hebt des te beter! ;)
Volgens mij kan ik niet in de experiabox de DNS aanpassen naar de Pihole aangezien die aan m'n asus router hangen en dus ander netwerk zitten.
Als je bereid bent NAT achter NAT te draaien dan is dat geheel irrelevant! ;)
Hann1BaL schreef op dinsdag 8 maart 2022 @ 13:20:
Doe even een nslookup van een computer die via DHCP een IP krijgt en check of je Pihole reageert als DHCP DNS server.
O-) :+
iPhones troubleshooten is altijd wat lastiger.
Vooral als die meuk van ze aan staat waardoor elke DNS Query eerst naar een of ander CDN in Scandinavië gaat en daarna weer naar de USA en daarna pas weer terug naar je telefoon/tablet/whatever via dezelfde weg! :X :F

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
mrdemc schreef op dinsdag 8 maart 2022 @ 11:03:
Ik vermoed dat computer.kantoor.nl een voorbeeld was, een beetje als workstation.contoso.com oid. maar kan het mis hebben :p
Was idd een voorbeeltje volgens @Webgnome.
Toeval dat ie werkelijk bestond :D

EDIT: Heb ze een meeltje gestuurd dat oa mysql open staat.

[ Voor 9% gewijzigd door deHakkelaar op 09-03-2022 01:16 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
mrdemc schreef op dinsdag 8 maart 2022 @ 11:14:
Maar heb je ook geverifieerd dat de apparaten daadwerkelijk de juiste DNS server gebruiken? Oftewel de Pi-Hole? Anders is de ASUS in dit geval waarschijnlijk niet juist geconfigureerd aan de LAN zijde.
Kapitein187 schreef op dinsdag 8 maart 2022 @ 11:17:
Ik heb bijvoorbeeld op m'n iphone handmatig DNS aangepast naar Pihole.
Niks opgelost.
Hier zijn wat tips om lokaal op apparaten te checken:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 21:12
deHakkelaar schreef op woensdag 9 maart 2022 @ 00:37:
[...]


Was idd een voorbeeltje volgens @Webgnome.
Toeval dat ie werkelijk bestond :D

EDIT: Heb ze een meeltje gestuurd dat oa mysql open staat.
Ben wel benieuwd of en hoe ze gaan reageren :P

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Raven__NL
  • Registratie: Februari 2010
  • Laatst online: 02-09 15:53
Is de whitelist lijst van tweakers & hardware.info nog up to date? Want ik heb deze dus ingevoerd in mijn pihole setup en ik zie nog altijd blocked banners (ublock in browser staat uit)

Als ik pihole tijdelijk uitschakel dan zijn de advertenties zichtbaar.

code:
1
2
3
4
5
6
7
8
9
10
11
Gebruik je pi-hole?

De volgende URLs toevoegen aan de whitelist zorgt ervoor dat er op Tweakers.net weer reclamebanners worden getoond.

www.googletagservices.com
tpc.googlesyndication.com
pagead2.googlesyndication.com
partner.googleadservices.com
pubads.g.doubleclick.net
securepubads.g.doubleclick.net
stats.g.doubleclick.net


Afbeeldingslocatie: https://i.ibb.co/vkfBh6T/image.png

Soms lijken ze wel door te komen als ik refresh

[ Voor 16% gewijzigd door Raven__NL op 09-03-2022 09:23 ]


Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 21:39
Raven__NL schreef op woensdag 9 maart 2022 @ 09:03:
Is de whitelist lijst van tweakers & hardware.info nog up to date? Want ik heb deze dus ingevoerd in mijn pihole setup en ik zie nog altijd blocked banners (ublock in browser staat uit)

Als ik pihole tijdelijk uitschakel dan zijn de advertenties zichtbaar.

code:
1
2
3
4
5
6
7
8
9
10
11
Gebruik je pi-hole?

De volgende URLs toevoegen aan de whitelist zorgt ervoor dat er op Tweakers.net weer reclamebanners worden getoond.

www.googletagservices.com
tpc.googlesyndication.com
pagead2.googlesyndication.com
partner.googleadservices.com
pubads.g.doubleclick.net
securepubads.g.doubleclick.net
stats.g.doubleclick.net


[Afbeelding]

Soms lijken ze wel door te komen als ik refresh
Komen ze niet toevallig door vanwege IPv6?

Acties:
  • 0 Henk 'm!

  • Raven__NL
  • Registratie: Februari 2010
  • Laatst online: 02-09 15:53
Miki schreef op woensdag 9 maart 2022 @ 09:43:
[...]

Komen ze niet toevallig door vanwege IPv6?
IPv6 staat uit op mijn router.

Acties:
  • 0 Henk 'm!

  • caRe.Ghost
  • Registratie: Juni 2007
  • Laatst online: 03-09 11:26
Tijdens de installatie van unbound op loop ik tegen een fout aan.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
pi@raspberrypi:~/domoticz $ sudo apt install unbound
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
The following additional packages will be installed:
  libunbound8 unbound-anchor
Suggested packages:
  apparmor
The following NEW packages will be installed:
  libunbound8 unbound unbound-anchor
0 upgraded, 3 newly installed, 0 to remove and 0 not upgraded.
Need to get 1,357 kB of archives.
After this operation, 5,228 kB of additional disk space will be used.
Do you want to continue? [Y/n] y
Get:1 http://mirror.transip.net/raspbian/raspbian bullseye/main armhf libunbound8 armhf 1.13.1-1 [445 kB]
Get:2 http://mirror.serverius.net/raspbian/raspbian bullseye/main armhf unbound-anchor armhf 1.13.1-1 [168 kB]
Get:3 http://mirror.serverius.net/raspbian/raspbian bullseye/main armhf unbound armhf 1.13.1-1 [744 kB]
Fetched 1,357 kB in 0s (2,791 kB/s)
Selecting previously unselected package libunbound8:armhf.
(Reading database ... 50165 files and directories currently installed.)
Preparing to unpack .../libunbound8_1.13.1-1_armhf.deb ...
Unpacking libunbound8:armhf (1.13.1-1) ...
Selecting previously unselected package unbound-anchor.
Preparing to unpack .../unbound-anchor_1.13.1-1_armhf.deb ...
Unpacking unbound-anchor (1.13.1-1) ...
Selecting previously unselected package unbound.
Preparing to unpack .../unbound_1.13.1-1_armhf.deb ...
Unpacking unbound (1.13.1-1) ...
Setting up libunbound8:armhf (1.13.1-1) ...
Setting up unbound-anchor (1.13.1-1) ...
Setting up unbound (1.13.1-1) ...
Created symlink /etc/systemd/system/multi-user.target.wants/unbound.service → /lib/systemd/system/unbound.service.
Created symlink /etc/systemd/system/unbound.service.wants/unbound-resolvconf.service → /lib/systemd/system/unbound-resolvconf.service.
Job for unbound.service failed because the control process exited with error code.
See "systemctl status unbound.service" and "journalctl -xe" for details.
Job for unbound.service failed because the control process exited with error code.
See "systemctl status unbound.service" and "journalctl -xe" for details.
invoke-rc.d: initscript unbound, action "start" failed.
● unbound.service - Unbound DNS server
     Loaded: loaded (/lib/systemd/system/unbound.service; enabled; vendor preset: enabled)
     Active: activating (auto-restart) (Result: exit-code) since Wed 2022-03-09 13:19:08 CET; 22ms ago
       Docs: man:unbound(8)
    Process: 22639 ExecStartPre=/usr/lib/unbound/package-helper chroot_setup (code=exited, status=0/SUCCESS)
    Process: 22642 ExecStartPre=/usr/lib/unbound/package-helper root_trust_anchor_update (code=exited, status=0/SUCCESS)
    [b]Process: 22645 ExecStart=/usr/sbin/unbound -d -p $DAEMON_OPTS (code=exited, status=1/FAILURE)[/b]
    Process: 22646 ExecStopPost=/usr/lib/unbound/package-helper chroot_teardown (code=exited, status=0/SUCCESS)
   Main PID: 22645 (code=exited, status=1/FAILURE)
        CPU: 70ms
Processing triggers for man-db (2.9.4-2) ...
Processing triggers for libc-bin (2.31-13+rpt2+rpi1+deb11u2) ...


Kan iemand mij op weg helpen?

Acties:
  • +3 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 03-09 11:44
caRe.Ghost schreef op woensdag 9 maart 2022 @ 13:55:
Tijdens de installatie van unbound op loop ik tegen een fout aan.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
pi@raspberrypi:~/domoticz $ sudo apt install unbound
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
The following additional packages will be installed:
  libunbound8 unbound-anchor
Suggested packages:
  apparmor
The following NEW packages will be installed:
  libunbound8 unbound unbound-anchor
0 upgraded, 3 newly installed, 0 to remove and 0 not upgraded.
Need to get 1,357 kB of archives.
After this operation, 5,228 kB of additional disk space will be used.
Do you want to continue? [Y/n] y
Get:1 http://mirror.transip.net/raspbian/raspbian bullseye/main armhf libunbound8 armhf 1.13.1-1 [445 kB]
Get:2 http://mirror.serverius.net/raspbian/raspbian bullseye/main armhf unbound-anchor armhf 1.13.1-1 [168 kB]
Get:3 http://mirror.serverius.net/raspbian/raspbian bullseye/main armhf unbound armhf 1.13.1-1 [744 kB]
Fetched 1,357 kB in 0s (2,791 kB/s)
Selecting previously unselected package libunbound8:armhf.
(Reading database ... 50165 files and directories currently installed.)
Preparing to unpack .../libunbound8_1.13.1-1_armhf.deb ...
Unpacking libunbound8:armhf (1.13.1-1) ...
Selecting previously unselected package unbound-anchor.
Preparing to unpack .../unbound-anchor_1.13.1-1_armhf.deb ...
Unpacking unbound-anchor (1.13.1-1) ...
Selecting previously unselected package unbound.
Preparing to unpack .../unbound_1.13.1-1_armhf.deb ...
Unpacking unbound (1.13.1-1) ...
Setting up libunbound8:armhf (1.13.1-1) ...
Setting up unbound-anchor (1.13.1-1) ...
Setting up unbound (1.13.1-1) ...
Created symlink /etc/systemd/system/multi-user.target.wants/unbound.service → /lib/systemd/system/unbound.service.
Created symlink /etc/systemd/system/unbound.service.wants/unbound-resolvconf.service → /lib/systemd/system/unbound-resolvconf.service.
Job for unbound.service failed because the control process exited with error code.
See "systemctl status unbound.service" and "journalctl -xe" for details.
Job for unbound.service failed because the control process exited with error code.
See "systemctl status unbound.service" and "journalctl -xe" for details.
invoke-rc.d: initscript unbound, action "start" failed.
● unbound.service - Unbound DNS server
     Loaded: loaded (/lib/systemd/system/unbound.service; enabled; vendor preset: enabled)
     Active: activating (auto-restart) (Result: exit-code) since Wed 2022-03-09 13:19:08 CET; 22ms ago
       Docs: man:unbound(8)
    Process: 22639 ExecStartPre=/usr/lib/unbound/package-helper chroot_setup (code=exited, status=0/SUCCESS)
    Process: 22642 ExecStartPre=/usr/lib/unbound/package-helper root_trust_anchor_update (code=exited, status=0/SUCCESS)
    [b]Process: 22645 ExecStart=/usr/sbin/unbound -d -p $DAEMON_OPTS (code=exited, status=1/FAILURE)[/b]
    Process: 22646 ExecStopPost=/usr/lib/unbound/package-helper chroot_teardown (code=exited, status=0/SUCCESS)
   Main PID: 22645 (code=exited, status=1/FAILURE)
        CPU: 70ms
Processing triggers for man-db (2.9.4-2) ...
Processing triggers for libc-bin (2.31-13+rpt2+rpi1+deb11u2) ...


Kan iemand mij op weg helpen?
Staat er gewoon in toch :P
code:
1
See "systemctl status unbound.service" and "journalctl -xe" for details.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Raven__NL schreef op woensdag 9 maart 2022 @ 09:03:
Is de whitelist lijst van tweakers & hardware.info nog up to date?
Waarom zou je daar nog moeite in steken :?

Hardware.info wil maar geen abonnement aanbieden met de optie om de advertenties uit te zetten! :F
Zelfs niet toen ze nog een blad hadden en je dus gewoon een abonnement erop had... |:(
En tegenwoordig is het maar een zooitje in de vorm van een soort "Reclame & Roddels Weblog" dat elke dag/week hetzelfde nieuws lijkt te rapporteren! :X :|

Voor Tweakers kan je gewoon een abonnement nemen die het wel mogelijk maakt om de reclames uit te zetten en ook nog eens Custom CSS Snippets toe te passen! :o :Y) :*)
En des te langer je lid bent en des te meer je actief bent des te meer korting je krijgt op je abonnement! :D 8) d:)b
caRe.Ghost schreef op woensdag 9 maart 2022 @ 13:55:
Tijdens de installatie van unbound op loop ik tegen een fout aan.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
pi@raspberrypi:~/domoticz $ sudo apt install unbound
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
The following additional packages will be installed:
  libunbound8 unbound-anchor
Suggested packages:
  apparmor
The following NEW packages will be installed:
  libunbound8 unbound unbound-anchor
0 upgraded, 3 newly installed, 0 to remove and 0 not upgraded.
Need to get 1,357 kB of archives.
After this operation, 5,228 kB of additional disk space will be used.
Do you want to continue? [Y/n] y
Get:1 http://mirror.transip.net/raspbian/raspbian bullseye/main armhf libunbound8 armhf 1.13.1-1 [445 kB]
Get:2 http://mirror.serverius.net/raspbian/raspbian bullseye/main armhf unbound-anchor armhf 1.13.1-1 [168 kB]
Get:3 http://mirror.serverius.net/raspbian/raspbian bullseye/main armhf unbound armhf 1.13.1-1 [744 kB]
Fetched 1,357 kB in 0s (2,791 kB/s)
Selecting previously unselected package libunbound8:armhf.
(Reading database ... 50165 files and directories currently installed.)
Preparing to unpack .../libunbound8_1.13.1-1_armhf.deb ...
Unpacking libunbound8:armhf (1.13.1-1) ...
Selecting previously unselected package unbound-anchor.
Preparing to unpack .../unbound-anchor_1.13.1-1_armhf.deb ...
Unpacking unbound-anchor (1.13.1-1) ...
Selecting previously unselected package unbound.
Preparing to unpack .../unbound_1.13.1-1_armhf.deb ...
Unpacking unbound (1.13.1-1) ...
Setting up libunbound8:armhf (1.13.1-1) ...
Setting up unbound-anchor (1.13.1-1) ...
Setting up unbound (1.13.1-1) ...
Created symlink /etc/systemd/system/multi-user.target.wants/unbound.service → /lib/systemd/system/unbound.service.
Created symlink /etc/systemd/system/unbound.service.wants/unbound-resolvconf.service → /lib/systemd/system/unbound-resolvconf.service.
Job for unbound.service failed because the control process exited with error code.
See "systemctl status unbound.service" and "journalctl -xe" for details.
Job for unbound.service failed because the control process exited with error code.
See "systemctl status unbound.service" and "journalctl -xe" for details.
invoke-rc.d: initscript unbound, action "start" failed.
● unbound.service - Unbound DNS server
     Loaded: loaded (/lib/systemd/system/unbound.service; enabled; vendor preset: enabled)
     Active: activating (auto-restart) (Result: exit-code) since Wed 2022-03-09 13:19:08 CET; 22ms ago
       Docs: man:unbound(8)
    Process: 22639 ExecStartPre=/usr/lib/unbound/package-helper chroot_setup (code=exited, status=0/SUCCESS)
    Process: 22642 ExecStartPre=/usr/lib/unbound/package-helper root_trust_anchor_update (code=exited, status=0/SUCCESS)
    [b]Process: 22645 ExecStart=/usr/sbin/unbound -d -p $DAEMON_OPTS (code=exited, status=1/FAILURE)[/b]
    Process: 22646 ExecStopPost=/usr/lib/unbound/package-helper chroot_teardown (code=exited, status=0/SUCCESS)
   Main PID: 22645 (code=exited, status=1/FAILURE)
        CPU: 70ms
Processing triggers for man-db (2.9.4-2) ...
Processing triggers for libc-bin (2.31-13+rpt2+rpi1+deb11u2) ...


Kan iemand mij op weg helpen?
Stupid question :

Heb je wel een config file aangemaakt :?

Dus zeg maar dit toegepast : https://docs.pi-hole.net/guides/dns/unbound/ :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 31-08 13:21

Hann1BaL

Do you stay for dinner?Clarice

@nero355 allemaal waar, maar niet iedereen zit te wachten op een abonnement op Tweakers maar wil Tweakers wel steunen met advertenties. Dus lijkt mij de vraag of the whitelist nog accuraat is, niet zo'n gekke.

Ik ben voor Tweakers helaas te lui om het allemaal te whitelisten en vindt het platform niet waardevol genoeg meer om een abonnement te nemen. Maar als mensen die moeite wel willen nemen, is dat uiteraard een goed iets en is het antwoord "neem gewoon een abonnement"een beetje een raar antwoord in een pi-hole topic :)

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Hann1BaL schreef op woensdag 9 maart 2022 @ 15:07:
@nero355 allemaal waar, maar niet iedereen zit te wachten op een abonnement op Tweakers maar wil Tweakers wel steunen met advertenties. Dus lijkt mij de vraag of the whitelist nog accuraat is, niet zo'n gekke.
Die € 1,50 die ik elke maand betaal kan iedereen die een beetje GoT lief heeft wel missen denk ik :? :)
Ik ben voor Tweakers helaas te lui om het allemaal te whitelisten en vindt het platform niet waardevol genoeg meer om een abonnement te nemen.
Ik ook niet, maar daarom kan je de boel zo aanpassen dat je in feite alleen voor GoT betaalt en de rest lekker negeert! :*)
Maar als mensen die moeite wel willen nemen, is dat uiteraard een goed iets en is het antwoord "neem gewoon een abonnement"een beetje een raar antwoord in een pi-hole topic :)
Tja, ik wil eigenlijk roepen "Blokkeer gewoon de hele bende!" maar dat mag officiëel niet volgens de regels van Tweakers en kan een reden zijn om je account te bannen/blokkeren! >:) :+

Wat je trouwens ook nog kan doen :

Een apart Profile aanmaken voor je favoriete webbrowser en die alleen voor Tweakers gebruiken door DoH in te schakelen en dan worden meteen alle advertenties ingeladen, want je omzeilt tenslotte je lokale DNS Server genaamd Pi-Hole ;)

Voor Firefox moet je dan bij deze optie kijken :
Afbeeldingslocatie: https://www.technipages.com/wp-content/uploads/2020/10/firefox-doh-2.png
:)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • caRe.Ghost
  • Registratie: Juni 2007
  • Laatst online: 03-09 11:26
nero355 schreef op woensdag 9 maart 2022 @ 15:02:


Stupid question :

Heb je wel een config file aangemaakt :?

Dus zeg maar dit toegepast : https://docs.pi-hole.net/guides/dns/unbound/ :)
ja, heb de config file wel aangemaakt. De fout die ik krijg komt direct na de eerste stap van die guide namelijk na sudo apt install unbound.

Acties:
  • 0 Henk 'm!

  • Raven__NL
  • Registratie: Februari 2010
  • Laatst online: 02-09 15:53
Hann1BaL schreef op woensdag 9 maart 2022 @ 15:07:
@nero355 allemaal waar, maar niet iedereen zit te wachten op een abonnement op Tweakers maar wil Tweakers wel steunen met advertenties. Dus lijkt mij de vraag of the whitelist nog accuraat is, niet zo'n gekke.

Ik ben voor Tweakers helaas te lui om het allemaal te whitelisten en vindt het platform niet waardevol genoeg meer om een abonnement te nemen. Maar als mensen die moeite wel willen nemen, is dat uiteraard een goed iets en is het antwoord "neem gewoon een abonnement"een beetje een raar antwoord in een pi-hole topic :)
@nero355 Precies daarom ;)

Reden dat ik ook hardware info aangeef is dat ze dezelfde whitelist gebruiken.

Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:55
OK, wie kan mij (naast generate log) een zetje geven waar ik moet zoeken:

2 hosts 1) Pentium. 2) i5 verder vergelijkbare specs

Beide proxmox in dezelfde versie. (hoewel host 1) ouder is en daarmee langer 6.X was en 2)direct als v7 eigenlijk aangezet is)

2 LXC containers. In eerste instantie 1 Pihole. Die heb ik gebackupt. Backup --> Restore op andere host Dat heeft problemen gegeven dus toen toch met een nieuwe opgebouwde container begonnen.

De i5-versie is qua settings identiek aan de oudere Pentiumversie.. maar die i5 staat qua load continu op High. Load: 2.08 2.02 2.01 en die ander vind alles wel prima: 0,xx etc..

Nu weet ik niet hoe ' erg' een dergelijke load is (wel raar want heb vanmiddag deze even ingezet als failover, verder eigenlijk niet in gebruik.. maar hoe troubleshoot je dat?

Beide LXC zijn in principe identiek in opbouw/procedure/whitelist/blacklist/clients/localDNSsettings.


Als ik in de LXC via top kijk zie ik dit:

Afbeeldingslocatie: https://tweakers.net/i/IZDZiG5BdsUZ5o8vQVkwc3W1Esk=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/ttWh092QMTDOJHeJ667dFJXH.png?f=user_large

Je zou zeggen dat ie dus uit zn neus staat te eten..

"begrijpt" Pihole dan wellicht niet dat ik n zwaardere CPU heb? of lees ik iets verkeerd?


De Pihole op de 'lichtere host'

Afbeeldingslocatie: https://tweakers.net/i/re7rv5ciY2OYUxG6L1r2wR712FY=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/e7puNjAmvcUQyTU9ip4ncblZ.png?f=user_large


Ik zou dan denken dat de LOAD niet rood zou moeten zijn en de alarmering loos is..

[ Voor 38% gewijzigd door Koepert op 11-03-2022 12:26 . Reden: Leesbare zinnen gemaakt. Hopelijk ]


Acties:
  • +2 Henk 'm!

  • MAdD
  • Registratie: Juni 2006
  • Laatst online: 31-08 14:23
nero355 schreef op maandag 7 maart 2022 @ 15:56:
[...]

Ja, maar je moet er wel rekening mee houden dat het ook op die Router niks anders is dan DNSmasq/ISC-DHCP-Server die dat allemaal voor zijn rekening neemt! ;)

Dus de data zou in principe uit dezelfde bron moeten kunnen komen, hoewel dat ook weer een stukje security zou kunnen zijn die je daarmee sloopt, omdat je data opvraagt van een subnet waarin je niet actief bent zeg maar... ?!?!

Dus kijk maar effe hoe het uitpakt bij jou :)

/Geen ervaring mee en zo... :$ O-)

Dat zal denk ik sowieso wel werken! d:)b
[...]
zo.. dat was eigenlijk best wel makkelijk.....

Volgende uitgevoerd
code:
1
 sudo nano /etc/dnsmasq.d/02-custom.conf


daarna deze gevuld als de volgende gegevens:

code:
1
2
3
4
rev-server=192.168.0.1/24,192.168.0.1
rev-server=192.168.1.0/24,192.168.1.1
rev-server=10.0.0.0/24,10.0.0.1
rev-server= volgende vlan etc


Nu eindelijk al mijn hostnames zichtbaar in Pi_hole met het gebruik van 5 VLAN's :9 >:) :)

Assumption is the mother of all fuck-ups / You're MAdD. Well thank God for that, 'cause if I wasn't this would probably never work


Acties:
  • +1 Henk 'm!
caRe.Ghost schreef op woensdag 9 maart 2022 @ 17:20:
ja, heb de config file wel aangemaakt. De fout die ik krijg komt direct na de eerste stap van die guide namelijk na sudo apt install unbound.
caRe.Ghost schreef op woensdag 9 maart 2022 @ 13:55:
Job for unbound.service failed because the control process exited with error code.
See "systemctl status unbound.service" and "journalctl -xe" for details.
Job for unbound.service failed because the control process exited with error code.
See "systemctl status unbound.service" and "journalctl -xe" for details.
invoke-rc.d: initscript unbound, action "start" failed.
Bovenstaande melding komt hoogst waarschijnlijk omdat net na de apt installatie van unbound, deze geprobeerd wordt om op te starten terwijl default unbound is geconfigureerd om te luisteren op poortje 53 waar pihole-FTL al luistert en dus gaat conflicteren.
Pas nadat je die pi-hole.conf hebt aangemaakt met poort 5335 en unbound hebt herstart, zullen de poorten niet meer conflicteren.
Tis lastig om dat allemaal in die gids uit te leggen zonder dat deze te lang en onoverzichtelijk wordt.
Gewoon de error negeren en de gids afmaken.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
Koepert schreef op donderdag 10 maart 2022 @ 21:49:
OK, wie kan mij (naast generate log) een zetje geven waar ik moet zoeken:
pi@ph5b:~ $ man proc
[..]
       /proc/loadavg
              The first three fields in this file  are  load  average  figures
              giving  the number of jobs in the run queue (state R) or waiting
              for disk I/O (state D) averaged over 1, 5, and 15 minutes.  They
              are  the same as the load average numbers given by uptime(1) and
              other programs.  The fourth field consists of two numbers  sepa‐
              rated  by a slash (/).  The first of these is the number of cur‐
              rently runnable kernel scheduling entities (processes, threads).
              The value after the slash is the number of kernel scheduling en‐
              tities that currently exist on the system.  The fifth  field  is
              the  PID  of  the  process that was most recently created on the
              system.

pi@ph5b:~ $ man uptime
[..]
       System load averages is the average number of processes that are either
       in a runnable or uninterruptable state.  A process in a runnable  state
       is  either using the CPU or waiting to use the CPU.  A process in unin‐
       terruptable state is waiting for some I/O access, eg waiting for  disk.
       The  averages  are  taken over the three time intervals.  Load averages
       are not normalized for the number of CPUs in a system, so a load  aver‐
       age  of 1 means a single CPU system is loaded all the time while on a 4
       CPU system it means it was idle 75% of the time.


EDIT:
$ grep processor /proc/cpuinfo
processor       : 0
processor       : 1
processor       : 2
processor       : 3
processor       : 4
processor       : 5

$ uptime
 22:46:17 up 136 days,  1:58,  1 user,  load average: 0.00, 0.00, 0.00

Load weergegeven hangt dus ook af van het aantal CPU's/cores.
In bovenstaande voorbeeld zou een load average onder de 6 nog gezond zijn.
Alles daarboven niet.

[ Voor 10% gewijzigd door deHakkelaar op 11-03-2022 23:13 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • arjanvr
  • Registratie: September 2003
  • Laatst online: 21-08 10:01
Het valt me op dat bij mijn LG tv de npo app niet meer werkt of in ieder geval geen programma's meer start met pi hole aan. Ik heb hem daarom maar tijdelijk uit het netwerk gehaald. Is daar een oplossing voor of is dat een kwestie van de tv configureren dat hij de pi hole omzeilt, als dit al mogelijk is

Acties:
  • +2 Henk 'm!

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:55
deHakkelaar schreef op vrijdag 11 maart 2022 @ 22:24:
[...]

pi@ph5b:~ $ man proc
[..]
       /proc/loadavg
              The first three fields in this file  are  load  average  figures
              giving  the number of jobs in the run queue (state R) or waiting
              for disk I/O (state D) averaged over 1, 5, and 15 minutes.  They
              are  the same as the load average numbers given by uptime(1) and
              other programs.  The fourth field consists of two numbers  sepa‐
              rated  by a slash (/).  The first of these is the number of cur‐
              rently runnable kernel scheduling entities (processes, threads).
              The value after the slash is the number of kernel scheduling en‐
              tities that currently exist on the system.  The fifth  field  is
              the  PID  of  the  process that was most recently created on the
              system.

pi@ph5b:~ $ man uptime
[..]
       System load averages is the average number of processes that are either
       in a runnable or uninterruptable state.  A process in a runnable  state
       is  either using the CPU or waiting to use the CPU.  A process in unin‐
       terruptable state is waiting for some I/O access, eg waiting for  disk.
       The  averages  are  taken over the three time intervals.  Load averages
       are not normalized for the number of CPUs in a system, so a load  aver‐
       age  of 1 means a single CPU system is loaded all the time while on a 4
       CPU system it means it was idle 75% of the time.


EDIT:
$ grep processor /proc/cpuinfo
processor       : 0
processor       : 1
processor       : 2
processor       : 3
processor       : 4
processor       : 5

$ uptime
 22:46:17 up 136 days,  1:58,  1 user,  load average: 0.00, 0.00, 0.00

Load weergegeven hangt dus ook af van het aantal CPU's/cores.
In bovenstaande voorbeeld zou een load average onder de 6 nog gezond zijn.
Alles daarboven niet.
Thx

Maar CPU info:
processor       : 0
processor       : 1

en uptime:
09:03:10 up 20:35,  1 user,  load average: 2.00, 2.05, 2.04


Hoewel het 'balletje' in Pihole nu groen is..
 Load:  2  2.04  2.03


op moment dat ik dit post is t weer rood

 Load:  2.36  2.23  2.1


Maar als ik t goed begrijp: Dit betreft een LXC container in proxmox, en de load is ' over de containers heen' dus zou ook van een andere container kunnen komen.. terwijl de GUI van Proxmox toch echt laat zien dat de machine t rustig heeft..

[ Voor 6% gewijzigd door Koepert op 12-03-2022 09:08 ]


Acties:
  • 0 Henk 'm!

  • Diedo70
  • Registratie: Januari 2011
  • Laatst online: 31-08 18:41
Hi allen,
ik gebruik al enkele jaren PiHole op een Rpi1 en dat heeft altijd erg fijn gewerkt, maar sinds enkele weken zijn er toch weer veel ads zichtbaar en is het aantal geblokte queries erg laag (1.5% oid, was altijd ca 15-20%).

Situatie:
Youfone DSL, Experiabox V10A
Op de experiabox staat DHCP uit, de pihole doet de DHCP.

Ik vermoed dat dit is sinds KPN een update heeft uitgevoerd op de experiabox (voorheen nog Telfort logos zichtbaar, nu alles KPN branded)

Ik las in de search dat dit te maken heeft met dat IPv6 door kpn is geactiveerd en dat een oplossing is om IPv6 uit te schakelen.
Ik heb IPv6 nu al ruim een week uitgeschakeld in de experiabox;
Network > IPv6 > Wan IP > IPv6: Disable
maar dit lijkt geen effect te hebben.

Wellicht heb ik nog eea over het hoofd gezien? Moet ik ook nog iets wijzigen in de Pihole?
Alvast dank!

[ Voor 4% gewijzigd door Diedo70 op 12-03-2022 22:40 ]


Acties:
  • 0 Henk 'm!

  • caRe.Ghost
  • Registratie: Juni 2007
  • Laatst online: 03-09 11:26
deHakkelaar schreef op vrijdag 11 maart 2022 @ 22:20:
[...]


[...]


Bovenstaande melding komt hoogst waarschijnlijk omdat net na de apt installatie van unbound, deze geprobeerd wordt om op te starten terwijl default unbound is geconfigureerd om te luisteren op poortje 53 waar pihole-FTL al luistert en dus gaat conflicteren.
Pas nadat je die pi-hole.conf hebt aangemaakt met poort 5335 en unbound hebt herstart, zullen de poorten niet meer conflicteren.
Tis lastig om dat allemaal in die gids uit te leggen zonder dat deze te lang en onoverzichtelijk wordt.
Gewoon de error negeren en de gids afmaken.
Ben verder gegaan met de gids verder gevolgd, maar als ik deze commando's uitvoer:

sudo service unbound restart
dig pi-hole.net @127.0.0.1 -p 5335


dan krijg ik het volgende resultaat:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
; <<>> DiG 9.16.22-Raspbian <<>> pi-hole.net @127.0.0.1 -p 5335
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 15076
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;pi-hole.net.           IN  A

;; Query time: 0 msec
;; SERVER: 127.0.0.1#5335(127.0.0.1)
;; WHEN: Sun Mar 13 09:39:47 CET 2022
;; MSG SIZE  rcvd: 40


Hij zou hier toch een NOERROR moeten geven ipv SERVFAIL?

Acties:
  • +1 Henk 'm!
caRe.Ghost schreef op zondag 13 maart 2022 @ 09:45:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 15076
Staat datum tijd goed en synct ie wel?
code:
1
timedatectl


EDIT: Zorg ook dat je onderstaande doet als je Pi-OS Bullseye hebt geinstalleerd:
deHakkelaar in "Raspberry Pi - deel 2"

[ Voor 24% gewijzigd door deHakkelaar op 13-03-2022 11:15 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Diedo70 schreef op zaterdag 12 maart 2022 @ 22:39:
Wellicht heb ik nog eea over het hoofd gezien? Moet ik ook nog iets wijzigen in de Pihole?
Alvast dank!
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Laatst online: 19:17
Ik zit net dat artikel te lezen over tp-link op de frontpage, en het sluit eigenlijk
wel aan op mijn vraag die ik al sinds het begin heb.

Op zolder heb ik dus een routertje staan in acces point modus, ik heb er een inwall voor
klaar liggen. Maar daar ben ik nog niet aan toe gekomen.

Nou zie ik dus al vanaf het begin.

code:
1
2022-03-13 14:52:51 A   tp-link.com ArcherC5400.localdomain OK, answered by dns.google#53   IP (22.3ms)


code:
1
2
3
4
5
6
Mar 13 13:49:51 dnsmasq[10918]: query[A] tp-link.com from 192.168.1.89
Mar 13 13:49:51 dnsmasq[10918]: forwarded tp-link.com to 8.8.4.4
Mar 13 13:49:51 dnsmasq[10918]: reply tp-link.com is 65.9.82.71
Mar 13 13:49:51 dnsmasq[10918]: reply tp-link.com is 65.9.82.8
Mar 13 13:49:51 dnsmasq[10918]: reply tp-link.com is 65.9.82.69
Mar 13 13:49:51 dnsmasq[10918]: reply tp-link.com is 65.9.82.75


Ik heb niet het idee dat dit doorgezet of ook maar wat te doen heeft met het doorsturen naar AVira.

Ik vroeg mij wel af, aangezien die op nr 1 in de stats staat van pihole.
Kan ik dat nou blacklisten ? Volgens mij is het alleen een soort ping/keep alive ?

[edit] En voor er een niet nader te noemen persoon gaat roepen "vervang dat ding",
ja dat gaat ook op zeer kort termijn dus gebeuren. Er ligt al een UAP-IW-HD klaar. :9

[ Voor 7% gewijzigd door ppeterr op 13-03-2022 15:07 ]


Acties:
  • +1 Henk 'm!

  • caRe.Ghost
  • Registratie: Juni 2007
  • Laatst online: 03-09 11:26
deHakkelaar schreef op zondag 13 maart 2022 @ 11:11:
[...]

Staat datum tijd goed en synct ie wel?
code:
1
timedatectl


EDIT: Zorg ook dat je onderstaande doet als je Pi-OS Bullseye hebt geinstalleerd:
deHakkelaar in "Raspberry Pi - deel 2"
thnx! de verwijzing naar je eerdere post heeft geholpen :)

Acties:
  • +1 Henk 'm!

  • Diedo70
  • Registratie: Januari 2011
  • Laatst online: 31-08 18:41
Thanks!
1) Je clients gebruiken naast Pi-hole nog een andere DNS server die is toegewezen via DHCP en niet is Pi-holed, .
Als je onderstaande uitvoert op Pi-hole kun je zien welke DNS server(s) je clients krijgen toegewezen via DHCPv4:

pi@ph5b:~ $ pihole-FTL dhcp-discover
[..]
dns-server: 10.0.0.2
dns-server: 10.0.0.4
[..]
Geeft alleen mijn pihole, dus lijkt me OK?:
pi@raspberrypi:~ $ pihole-FTL dhcp-discover
[...]
dns-server: 192.168.2.100
[...]
2) Als je router IPv6 ondersteunt en aan staat, dan kan via IPv6 router advertisement (RA) ook een andere DNS server als Pi-hole worden toegewezen.
Zou uit moeten staan, zoals ik eerder beschreef.
3) Je browser heeft DoH aan staan welke ook Pi-hole omzeilt.

Voor Windows check heb je:
code:
code:
1
netsh interface ip show dnsservers

&
code:
1
netsh interface ip6 show dnsservers
(alleen de resultaten van de WiFi):

IPv4:
Configuration for interface "Wi-Fi"
DNS servers configured through DHCP: 192.168.2.100
Register with which suffix: Primary only

IPv6:
Configuration for interface "Wi-Fi"
DNS servers configured through DHCP: None
Register with which suffix: Primary only

Lijkt me ook ok?

En voor mn telefoon via de Network info app:
DNS1: 192.168.2.100
DNS2: 0.0.0.0
DHCP: 192.168.2.100

Zal dit ook eens bij andere telefoons hier in huis checken; Daarop verschijnen ook de meeste advertenties...

In ieder geval dank voor het op weg helpen!

Acties:
  • +1 Henk 'm!
caRe.Ghost schreef op zondag 13 maart 2022 @ 19:34:
thnx! de verwijzing naar je eerdere post heeft geholpen :)
Als die handelingen in mijn linkje heeft geholpen dan had je vermoedelijk onderstaande euvel:
https://discourse.pi-hole...se-bullseye-unbound/51027

Waardoor de tijd niet meer gesynct kon worden wat resulteerde in die SERVFAIL berichten omdat de DNSSEC validatie mislukte.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Diedo70 schreef op zondag 13 maart 2022 @ 21:37:
Geeft alleen mijn pihole, dus lijkt me OK?:
pi@raspberrypi:~ $ pihole-FTL dhcp-discover
[...]
   dns-server: 192.168.2.100
[...]
Is OK.
Plaats een voorbeeld linkje waar je nog ads ziet?
En zie je de verzoekjes langs komen in de logs als je die link op de desbetreffende client opent?
code:
1
pihole -t

Dat linkje welke ik eerder plaatste is dan handig om ea uit te zoeken voor black/white-listen:
https://discourse.pi-hole...an-ad-is-coming-from/1522

En heb je gecontroleerd of DoH uit staat in de browser instellingen van de desbetreffende client?
https://www.zdnet.com/art...s-despite-isp-opposition/

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
@ppeterr , ik heb alleen maar meer vragen dan antwoorden.
ppeterr schreef op zondag 13 maart 2022 @ 14:55:
Ik zit net dat artikel te lezen over tp-link op de frontpage, en het sluit eigenlijk
wel aan op mijn vraag die ik al sinds het begin heb.
Linkje?
ppeterr schreef op zondag 13 maart 2022 @ 14:55:
Op zolder heb ik dus een routertje staan in acces point modus, ik heb er een inwall voor
klaar liggen. Maar daar ben ik nog niet aan toe gekomen.
Wat is "inwall"?
ppeterr schreef op zondag 13 maart 2022 @ 14:55:
Nou zie ik dus al vanaf het begin.

code:
1
2022-03-13 14:52:51 A   tp-link.com ArcherC5400.localdomain OK, answered by dns.google#53   IP (22.3ms)
Waar wordt dit weergeven?
ppeterr schreef op zondag 13 maart 2022 @ 14:55:
Ik heb niet het idee dat dit doorgezet of ook maar wat te doen heeft met het doorsturen naar AVira.
Wat is "AVira"?
ppeterr schreef op zondag 13 maart 2022 @ 14:55:
code:
1
Mar 13 13:49:51 dnsmasq[10918]: query[A] tp-link.com from 192.168.1.89
Wie/wat is 192.168.1.89?
ppeterr schreef op zondag 13 maart 2022 @ 14:55:
Ik vroeg mij wel af, aangezien die op nr 1 in de stats staat van pihole.
Getallen aub?
code:
1
nc localhost 4711 <<< '>top-clients >quit'

code:
1
nc localhost 4711 <<< '>top-domains >quit'
ppeterr schreef op zondag 13 maart 2022 @ 14:55:
Kan ik dat nou blacklisten ? Volgens mij is het alleen een soort ping/keep alive ?
Als dit je enige vraag is en 192.168.1.89 is daadwerkelijk die TP-Link router, dan is het antwoord nee.
Dit zijn vermoedelijk verzoekjes om te achterhalen ofdat er firmware updates beschikbaar zijn.

EDIT: Ps. het klinkt alsof je de router WAN/Internet DNS instellingen hebt geconfigureerd met het Pi-hole IP.
Waarom?
Je hoeft alleen maar het Pi-hole IP te adverteren als DNS server via de LAN DHCP service van je router (als de router instellingen dat toelaat):
https://docs.pi-hole.net/main/post-install/

Anders zou ik de DHCP service van de router over laten nemen door die van Pi-hole:
https://discourse.pi-hole...-why-would-i-want-to/3026

[ Voor 11% gewijzigd door deHakkelaar op 14-03-2022 09:35 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 22:52

Freee!!

Trotse papa van Toon en Len!

Type access point dat je aan de muur bevestigt ipv plafond, zie TP-Link EAP235, voor de discussie niet echt van belang.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Laatst online: 19:17
deHakkelaar schreef op maandag 14 maart 2022 @ 09:10:
@ppeterr , ik heb alleen maar meer vragen dan antwoorden.

[...]

Linkje?

[...]

Wat is "inwall"?

[...]

Waar wordt dit weergeven?

[...]

Wat is "AVira"?

[...]

Wie/wat is 192.168.1.89?

[...]

Getallen aub?
code:
1
nc localhost 4711 <<< '>top-clients >quit'

code:
1
nc localhost 4711 <<< '>top-domains >quit'


[...]

Als dit je enige vraag is en 192.168.1.89 is daadwerkelijk die TP-Link router, dan is het antwoord nee.
Dit zijn vermoedelijk verzoekjes om te achterhalen ofdat er firmware updates beschikbaar zijn.

EDIT: Ps. het klinkt alsof je de router WAN/Internet DNS instellingen hebt geconfigureerd met het Pi-hole IP.
Waarom?
Je hoeft alleen maar het Pi-hole IP te adverteren als DNS server via de LAN DHCP service van je router (als de router instellingen dat toelaat):
https://docs.pi-hole.net/main/post-install/

Anders zou ik de DHCP service van de router over laten nemen door die van Pi-hole:
https://discourse.pi-hole...-why-would-i-want-to/3026
Lang verhaal tik je daar, met vragen die eigenlijk volgens mij niet heel erg onduidelijk zijn in mijn post.

Maar goed

dit is het linkje: nieuws: Bepaalde TP-Link-routers lijken informatie over dns-verzoeken te dele...

Mijn hele netwerk is unifi, enkel op zolder nog die tp-link.
Die wordt straks vervangen door een in-wall. Die heb ik al liggen.

https://store.ui.com/products/unifi-in-wall-hd

De info die ik verder geef, komt uit query log, en tail log van pihole.
Bovenstaande lijkt mij niet heel lastig, maar wellicht was ik niet duidelijk genoeg.

De tp-link, en dat is dus ook het 192.168.1.89 IP, ontvangt vanaf mijn UDMP het DNS server ip van PIhole.

Dus dat ding moet niks doen, dan simpel switchen, en als accespoint dienen.
Toch stuurt hij dus een berg requests uit naar google, en pihole laat dat toe.

Die statistieken, hoef je helemaal niet met netstat in een term te doen, die staan gewoon
in het dashboard vermeld...

Acties:
  • 0 Henk 'm!
@ppeterr , ik heb geen glazen bol en ga niet helpen als ik teveel aannames moet doen of info uit je moet pulken.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • ppeterr
  • Registratie: Juni 2008
  • Laatst online: 19:17
deHakkelaar schreef op maandag 14 maart 2022 @ 18:02:
@ppeterr , ik heb geen glazen bol en ga niet helpen als ik teveel aannames moet doen of info uit je moet pulken.
Geeft niks :)

Ik heb niet het idee dat ik het zo ingewikkeld neer getikt heb. Blijkbaar voor jou dus wel.

Anderzijds heb je er al best veel tijd aan besteed met tegen vragen die ik overigens
beantwoord heb.

Evengoed bedankt voor je response.

Acties:
  • +3 Henk 'm!

  • Diedo70
  • Registratie: Januari 2011
  • Laatst online: 31-08 18:41
Diedo70 schreef op zondag 13 maart 2022 @ 21:37:
[...]


Thanks!


[...]


Geeft alleen mijn pihole, dus lijkt me OK?:
pi@raspberrypi:~ $ pihole-FTL dhcp-discover
[...]
dns-server: 192.168.2.100
[...]


[...]

Zou uit moeten staan, zoals ik eerder beschreef.


[...]

(alleen de resultaten van de WiFi):

IPv4:
Configuration for interface "Wi-Fi"
DNS servers configured through DHCP: 192.168.2.100
Register with which suffix: Primary only

IPv6:
Configuration for interface "Wi-Fi"
DNS servers configured through DHCP: None
Register with which suffix: Primary only

Lijkt me ook ok?

En voor mn telefoon via de Network info app:
DNS1: 192.168.2.100
DNS2: 0.0.0.0
DHCP: 192.168.2.100

Zal dit ook eens bij andere telefoons hier in huis checken; Daarop verschijnen ook de meeste advertenties...

In ieder geval dank voor het op weg helpen!
Net weer even erin gedoken en stuitte op een oude setting die ik helemaal vergeten was |:(
In ons vorige huis zat er af en toe ook een buurvrouw op onze wifi, en ik had haar telefoon en laptop in een group gezet die geen blocklists had om daar geen gedoe/vragen van te krijgen dat er iets niet werkt. Ondertussen al ruim een jaar geleden verhuisd en er nooit meer naar omgekeken of aan gedacht. Laat nou juist net die IP;s die niet geblokt worden nu de vaste IPs zijn waar nu onze eigen telefoons op zitten :+
Nogal wiedes dus dat we regelmatig allerlei advertenties zien op onze telefoons.
Zelf heb ik dan ook nog Blokada draaien, dus op mn eigen toestel had ik er minder last van.

Hoe dan ook, dank voor de support! @deHakkelaar

Acties:
  • 0 Henk 'm!

  • Yucko
  • Registratie: Mei 2000
  • Laatst online: 18:14

Yucko

One clown to rule them all !

iemand ooit gehad dat Pi-Hole begon te melden dat de schijfruimte (bijna) op was bij het schrijven naar pihole-FTL.db?
Het gaat hier Pi-Hole in Docker die rechtstreeks naar het host-systeem wegschrijft (dus geen volumes) en daar is nog 96% vrij qua ruimte op de SSD.

iPhone 15 Pro Max Titanium Black 256GB -  iPad Pro 2018 12.9" Space Gray 64GB -  AirPods Pro -  Watch 5 Space Gray LTE -  TV 4K 128GB -  TV 4 64GB -  Wireless CarPlay


Acties:
  • 0 Henk 'm!

  • GieltjE
  • Registratie: December 2003
  • Laatst online: 03-09 13:43

GieltjE

Niks te zien...

Yucko schreef op dinsdag 15 maart 2022 @ 14:01:
iemand ooit gehad dat Pi-Hole begon te melden dat de schijfruimte (bijna) op was bij het schrijven naar pihole-FTL.db?
Het gaat hier Pi-Hole in Docker die rechtstreeks naar het host-systeem wegschrijft (dus geen volumes) en daar is nog 96% vrij qua ruimte op de SSD.
Toevallig meegemaakt vorige maand op iemands oude rpi2, na een reboot was alles weer goed.

Hell / 0


Acties:
  • +1 Henk 'm!
Diedo70 schreef op maandag 14 maart 2022 @ 21:27:
Net weer even erin gedoken en stuitte op een oude setting die ik helemaal vergeten was |:(
Klinkt bekend ;)
Kort na posten van mijn bericht dacht ik ook aan Pi-hole groepen.
Maar heb daar weinig ervaring mee hoe dit te diagnotiseren behalve dan nslookup draaien op de client en de logs te controleren.
Of als nslookup niet beschikbaar is, het domein flurry.com in een browser openen en de logs contoleren:
pi@ph5b:~ $ pihole -q flurry.com
 Match found in https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts:
   flurry.com
   adlog.flurry.com
   ads.flurry.com
   cdn.flurry.com
   cfg.flurry.com
   data.flurry.com
   gw.flurry.com
   proton.flurry.com
   dev.flurry.com

There are only 10 types of people in the world: those who understand binary, and those who don't

Pagina: 1 ... 70 ... 110 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.