Acties:
  • 0 Henk 'm!

  • xeoMe
  • Registratie: Januari 2010
  • Laatst online: 03-09 15:20
Ik speel altijd een mobile game "Crazy Defense Heroes" maar sinds hun laatste update werkt de game niet meer met PiHole (4g of een andere DNS werkt wel)

Ik heb de query logs bekeken en zie wel veel blocks en heb er veel whitelist maar krijg het niet werkend.
Weet iemand hoe ik verder moet troubleshooten?

Acties:
  • +4 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 10:01
Zet je pi-hole uit , flush je dns van je device, en probeer het nog eens. Werkt het dan wel dan is het pihole. Werkt het dan nog niet dan is het geen pihole. Lijkt mij vrij simpel om daarna domeinen langs te gaan tot je de juiste hebt gevonden. En dan zou ik daarna nog een keer over de lijst gaan om ze weer te blocken tot het niet meer werkt. Dan weet je welke je wel en welke je niet mag blokkeren. Dat is volgens mij de enige optie (anders dan pihole op je device niet te gebruiken natuurlijk)

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Shattering
  • Registratie: Oktober 2014
  • Laatst online: 13-08 11:15
Hey Allen! Ik keek daarnet een YouTube video op mijn TV en kreeg maar liefst 4 ADVERTENTIES na mekaar :| :X :? . Wat?

Anyway, sorry als dit al gevraagd is - maar kan een Pi-Hole advertenties binnen de YouTube app op een smart-tv blokkeren?

Bedankt!

Acties:
  • +5 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
Shattering schreef op donderdag 24 maart 2022 @ 19:29:
Hey Allen! Ik keek daarnet een YouTube video op mijn TV en kreeg maar liefst 4 ADVERTENTIES na mekaar :| :X :? . Wat?

Anyway, sorry als dit al gevraagd is - maar kan een Pi-Hole advertenties binnen de YouTube app op een smart-tv blokkeren?

Bedankt!
Nope. Ads komen van hetzelfde domein als de video's.

Acties:
  • +9 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 07:27

Church of Noise

Drive it like you stole it

Het staat toch écht net boven het venster waarin je je post typt:
Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.

Acties:
  • 0 Henk 'm!

  • Shattering
  • Registratie: Oktober 2014
  • Laatst online: 13-08 11:15
Church of Noise schreef op donderdag 24 maart 2022 @ 19:43:
Het staat toch écht net boven het venster waarin je je post typt:


[...]
Oh, amai - excuseer. Totaal overgelezen! :9

Zonde ...

Acties:
  • +1 Henk 'm!

  • Aramiss
  • Registratie: Februari 2010
  • Laatst online: 13:40
Shattering schreef op donderdag 24 maart 2022 @ 19:45:
[...]


Oh, amai - excuseer. Totaal overgelezen! :9

Zonde ...
Youtube premium nemen.
En je kan eventueel googlen hoe je dit goedkoper kan doen als je op de kleintjes moet letten

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Aramiss schreef op zaterdag 26 maart 2022 @ 14:30:
Een gehackte Youtube premium Client die de ads blokkeert nemen onder Android (TV) of LG WebOS installeren.
En je kan eventueel googlen hoe je dit goedkoper kan doen als je op de kleintjes moet letten.
There... I fixed it! }) 8) :Y) :*) :P :+
Shattering schreef op donderdag 24 maart 2022 @ 19:45:
Oh, amai - excuseer. Totaal overgelezen! :9

Zonde...
Dus... ;)


/EDIT :

Als je dit soort troep wilt zien op de AD.nl website : https://www.ad.nl/formule...er-het-circuit~va9b90edc/
Of dit : https://www.viafree.fi/em...27-497e-a8c5-422fc7147587

Dan moet je blijkbaar dit Whitelisten : mssl.fwmrm.net

Anders gaan de heren van dat Via streaming gedoe zeuren dat je de ads blokkeert... :')

"And why do you think that is ?!" zou ik bijna willen zeggen... :F

[ Voor 50% gewijzigd door nero355 op 26-03-2022 20:33 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
Campo di Casa schreef op donderdag 27 januari 2022 @ 19:48:
ik zag vanmorgen dat er een melding was in Pi-hole.

code:
1
2
Warning in dnsmasq core:
Ignoring query from non-local network


En als ik de link volg die Pi-hole netjes onder de melding heeft staan voor meer info, kom ik op onderstaande info uit;


[...]


en mijn reactie na het lezen... :?

Wat betekend dit in jip en Janneke taal, en waar moet ik op letten?
Ik heb exact hetzelfde, heb jij ondertussen de Jip en Janneke versie gevonden?

Zoals @deHakkelaar al aangeeft, draai ik zelf sinds 2 weken ook PiVPN en is het probleem volgens mij daarna ontstaan. Ik snap alleen nog niet veel van je uitleg hierover en hoe dit nu opgelost kan worden.

Zodra ik de optie "Permit all origions" aanzet, dan werkt alles weer.
Het gekke is hier alleen dat het op al mijn andere VLANs perfect werkt, en dat het specifiek op 1 VLAN hier niet werkt.

Ik ben dus nog zoekende naar de juiste oplossing. @nero355 Heeft eerder wat aangekaart over FTLDNS, Maar ook daar kom ik maar niet lekker uit. (snap er net te weinig van).

Als je trouwens de combi zoekt PiVPN & Pihole (met die error) dan kun je aardig wat mensen vinden die dezelfde problemen hebben.

https://www.reddit.com/r/...ry_from_nonlocal_network/

Bij sommige helpt het om de optie "restart DNS resolver" te gebruiken en om er eventueel een delay aan te geven,
https://discourse.pi-hole...ork-pihole-ftl-conf/53299

Bij mij helpt dit echter ook niet.

Dan zijn er ook nog wat mensen die gewoon de interface settings opnieuw opslaan, en dat het daarna werkt, Ook dit helpt hier niet. Ik snap er echt niks van.

[ Voor 21% gewijzigd door Wachten... op 30-03-2022 14:07 ]

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +2 Henk 'm!

  • fnots
  • Registratie: November 2014
  • Niet online
Shattering schreef op donderdag 24 maart 2022 @ 19:45:
[...]


Oh, amai - excuseer. Totaal overgelezen! :9

Zonde ...
Als je een Android tv hebt kun je SmartTubeNext installeren.

Acties:
  • 0 Henk 'm!

  • Campo di Casa
  • Registratie: Januari 2010
  • Laatst online: 09:22
Wachten... schreef op woensdag 30 maart 2022 @ 11:39:
[...]


Ik heb exact hetzelfde, heb jij ondertussen de Jip en Janneke versie gevonden?

Zoals @deHakkelaar al aangeeft, draai ik zelf sinds 2 weken ook PiVPN en is het probleem volgens mij daarna ontstaan. Ik snap alleen nog niet veel van je uitleg hierover en hoe dit nu opgelost kan worden.

Zodra ik de optie "Permit all origions" aanzet, dan werkt alles weer.
Het gekke is hier alleen dat het op al mijn andere VLANs perfect werkt, en dat het specifiek op 1 VLAN hier niet werkt.

Ik ben dus nog zoekende naar de juiste oplossing. @nero355 Heeft eerder wat aangekaart over FTLDNS, Maar ook daar kom ik maar niet lekker uit. (snap er net te weinig van).

Als je trouwens de combi zoekt PiVPN & Pihole (met die error) dan kun je aardig wat mensen vinden die dezelfde problemen hebben.

https://www.reddit.com/r/...ry_from_nonlocal_network/

Bij sommige helpt het om de optie "restart DNS resolver" te gebruiken en om er eventueel een delay aan te geven,
https://discourse.pi-hole...ork-pihole-ftl-conf/53299

Bij mij helpt dit echter ook niet.

Dan zijn er ook nog wat mensen die gewoon de interface settings opnieuw opslaan, en dat het daarna werkt, Ook dit helpt hier niet. Ik snap er echt niks van.
Nee, ik heb toen wel een poging gedaan om het te begrijpen en te achterhalen wat het probleem heeft veroorzaakt. Maar ben daar niet meer verder mee bezig geweest. Ik heb de melding verwijderd en niet meer naar omgekeken. Eerlijk gezegd, kijkt ik zelden wat Pi-Hole doet. draait super stabiel en draai een update wanneer ik iets voorbij zie komen in de Meuk-tracker op Tweakers.

Onlangs zag ik wel dat er een zelfde melding naar voren kwam. Maar niks mee gedaan.
Ergens heb ik nog het idee dat het te maken heeft met de Shelly 2.5 of Shelly Wall-plug die ik vlak voor de eerste melding in mijn huis heb geinstalleerd. Maar kan er ook helemaal naast zitten door gebrek aan kennis :)

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Campo di Casa schreef op woensdag 30 maart 2022 @ 19:03:
Nee, ik heb toen wel een poging gedaan om het te begrijpen en te achterhalen wat het probleem heeft veroorzaakt. Maar ben daar niet meer verder mee bezig geweest. Ik heb de melding verwijderd en niet meer naar omgekeken.
Dat is best wel zonde, want eigenlijk had je het antwoord voor jezelf en @Wachten... al gevonden! ;)
Onlangs zag ik wel dat er een zelfde melding naar voren kwam. Maar niks mee gedaan.
Ergens heb ik nog het idee dat het te maken heeft met de Shelly 2.5 of Shelly Wall-plug die ik vlak voor de eerste melding in mijn huis heb geinstalleerd. Maar kan er ook helemaal naast zitten door gebrek aan kennis :)
Daar heeft het echt niks mee te maken, tenzij dat ding af en toe ineens een willekeurig IP adres gebruikt, maar dat lijkt me erg raar...
Wachten... schreef op woensdag 30 maart 2022 @ 11:39:
Ik heb exact hetzelfde, heb jij ondertussen de Jip en Janneke versie gevonden?

Zoals @deHakkelaar al aangeeft, draai ik zelf sinds 2 weken ook PiVPN en is het probleem volgens mij daarna ontstaan. Ik snap alleen nog niet veel van je uitleg hierover en hoe dit nu opgelost kan worden.

Zodra ik de optie "Permit all origions" aanzet, dan werkt alles weer.
Het gekke is hier alleen dat het op al mijn andere VLANs perfect werkt, en dat het specifiek op 1 VLAN hier niet werkt.

Ik ben dus nog zoekende naar de juiste oplossing. @nero355 Heeft eerder wat aangekaart over FTLDNS, Maar ook daar kom ik maar niet lekker uit. (snap er net te weinig van).

Als je trouwens de combi zoekt PiVPN & Pihole (met die error) dan kun je aardig wat mensen vinden die dezelfde problemen hebben.

https://www.reddit.com/r/...ry_from_nonlocal_network/

Bij sommige helpt het om de optie "restart DNS resolver" te gebruiken en om er eventueel een delay aan te geven,
https://discourse.pi-hole...ork-pihole-ftl-conf/53299

Bij mij helpt dit echter ook niet.

Dan zijn er ook nog wat mensen die gewoon de interface settings opnieuw opslaan, en dat het daarna werkt, Ook dit helpt hier niet. Ik snap er echt niks van.
De uitleg in Campo di Casa in "[Pi-Hole] Ervaringen & discussie" zegt het eigenlijk al en vertelt je ook wat je moet doen! :)

In principe zou jouw Pi-Hole + PiVPN draaiende Dietpi genoeg hebben aan zoiets :
# cd /etc/dnsmasq.d/
# nano mijn-interfaces-config-99.conf

En daarin zet je vervolgens het volgende :
code:
1
2
3
interface=eth0
interface=tun0
interface=wg0

En dan CTRL+X en dan Y en dan ENTER :)

Waarbij je effe moet kijken wat je VPN is precies : Tun0 of Wg0
Je hebt ze niet beiden nodig!

En eth0 is dus gewoon je NIC en die kan stiekem ook anders heten dus check dat ook effe vooraf! :P

Wat je daarmee bereikt :
- De INTERFACE optie overruled de optie die de "One hop away" Error genereert.
- Je DNSmasq/FTLDNS is dan alleen aan Interfaces gebonden die je daadwerkelijk gebruikt.

Maar als ik heel eerlijk ben dan is het niet heel anders dan de optie die je al gebruikt en die zich aan alle interfaces bindt en alle origins toelaat, maar het is wel een klein beetje beter/preciezer/exacter en zo :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
@nero355 Bedankt voor je reactie in het Ubiquiti topic, maar het hoort inderdaad hier thuis.

Ik zal nog even goed uitleggen hoe de situatie nu in elkaar zit. Wellicht zijn er anderen zijn met dezelfde setup en hebben zij er ook wat aan.

----------------------------------

Hoe is de situatie?
  • Ik heb een Raspberry pi, waar ik Dietpi op geinstalleerd heb.
  • Ik heb vervolgens (al maanden geleden) eerst PiHole geïnstalleerd i.c.m. unbound. Dit werkt perfect.
  • Afgelopen week heb ik PiVPN erbij geïnstalleerd met Wireguard. Ook dit werkt prima.
Welk probleem kom ik tegen?
Ik heb een VLAN aangemaakt voor mijn IoT apparaten, maar deze ontvangen geen internet. Voorheen werkte alles, maar na het installeren (denk ik) van PiVPN ontvangen ze geen internet meer. De foutmelding hebben veel mensen ook ontvangen na een update van PiHole. Ik weet dus niet 100 procent zeker of het komt door PiVPN.

De error die ik ontvang binnen Pihole:
Ignoring query from non-local network "ip-adres-van-een-Iot-device"

Wat lost het probleem (tijdelijk) op?
In PiHole, onder Settings>>DNS, kun je het volgende aanzetten
Bind only to interface eth0 of de setting Permit all origins

Afbeeldingslocatie: https://tweakers.net/i/zf-KQpoHoFfs8syX9tnWl2AsWW4=/800x/filters:strip_exif()/f/image/sO9irXkWmsUAIkveUqmDWhpr.png?f=fotoalbum_large

Het 'probleem' is echter, dat er duidelijk vemeld staat dat dit een setting is met een risico. Ik krijg hier zelf dan direct de kriebels van, omdat ik geen ICT expert ben. Ik wil dingen zoveel mogelijk snappen, en ook goed duidelijk hebben voor mijzelf, zodat ik later ook makkelijker kan troubleshooten en weet wat de risico`s zijn. Het is mij met deze setting niet heel duidelijk wat ik dan aan het doen ben.
Jij hebt eerder wel aangegeven
Pi-Hole achter een VPN is juist DE MANIER om de boel niet aan het grote boze Internet bloot te stellen dus dat is gewoon prima!
Maar ik lees overal, dat als je één van de bovenstaande opties aan hebt staan, dat je dan heel goed je firewall moet regelen. klopt dit?

Wat had jij @nero355 als oplossing?
Jij hebt eerder deze post geplaatst, waarin jij wat instellingen aanpast in de PiHole (middels config files) en dat als het waren iedere VLAN een eigen netwerk interface krijgt binnen PiHole. Althans, als ik het goed begrijp.

Als ik je als voorbeeld geef dat ik 1 default netwerk heb 192.168.0.0/24 een VLAN 192.168.20.0/24 en een VLAN 192.168.40.0/24. Hoe wat en waar zou ik dan de bestandjes aan moeten maken zodat ik dit werkend krijg.


----------------------------------

Ik hoop dat je mij op weg kunt helpen en dit wat meer kan verduidelijken. Ik stel al je reacties en hulp tot op heden erg op prijs.

[ Voor 6% gewijzigd door Wachten... op 30-03-2022 20:43 ]

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
nero355 schreef op woensdag 30 maart 2022 @ 20:25:

In principe zou jouw Pi-Hole + PiVPN draaiende Dietpi genoeg hebben aan zoiets :
# cd /etc/dnsmasq.d/
# nano mijn-interfaces-config-99.conf

En daarin zet je vervolgens het volgende :
code:
1
2
3
interface=eth0
interface=tun0
interface=wg0

En dan CTRL+X en dan Y en dan ENTER :)

Waarbij je effe moet kijken wat je VPN is precies : Tun0 of Wg0
Je hebt ze niet beiden nodig!

En eth0 is dus gewoon je NIC en die kan stiekem ook anders heten dus check dat ook effe vooraf! :P

Wat je daarmee bereikt :
- De INTERFACE optie overruled de optie die de "One hop away" Error genereert.
- Je DNSmasq/FTLDNS is dan alleen aan Interfaces gebonden die je daadwerkelijk gebruikt.

Maar als ik heel eerlijk ben dan is het niet heel anders dan de optie die je al gebruikt en die zich aan alle interfaces bindt en alle origins toelaat, maar het is wel een klein beetje beter/preciezer/exacter en zo :)
Hier ben ik je dus helaas al kwijt. Voor jouw is het vast gesneden koek, maar voor mij zijn deze stappen al te groot.

Ik moet me eerst maar eens verdiepen in Linux en de commando`s ben ik bang, want ik heb bijvoorbeeld geen idee hoe ik de interface van PiVPN op kan zoeken.

En wat betekend NIC trouwens? (zie onderstaande quote). Ik probeer het allemaal te begrijpen hoor.... maar het is wat veel als je de basis van Linux niet eens lekker onder de knie hebt |:( "learning mode on"
Before we start, let us take a step back and look at how devices are differentiated. In the Orange Unit, we learned how different integrated circuits perform different tasks in a device. For a device to connect to a network, it requires an intergrated cuircuit called a Network Interface Card (NIC). There is a NIC for each type of network connection: Ethernet, WiFi, and Bluetooth. The Raspberry Pi 3 includes all three NICs.

[ Voor 13% gewijzigd door Wachten... op 30-03-2022 20:58 ]

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +2 Henk 'm!

  • Campo di Casa
  • Registratie: Januari 2010
  • Laatst online: 09:22
@nero355 @Wachten...
Ik haak ff aan om er iets van op te steken. Maar ook bij mij zit ik met een groot vraagteken boven mijn hoofd en voelt het niet lekker om iets te doen wat netwerk betreft en per ongeluk sluizen open te zetten naar het grote boze internet.

In mijn geval draai ik geen VPN. verder verschilt het niet veel met @Wachten...

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Wachten... schreef op woensdag 30 maart 2022 @ 20:40:
Maar ik lees overal, dat als je één van de bovenstaande opties aan hebt staan, dat je dan heel goed je firewall moet regelen. klopt dit?
Het gaat er meer om dat je dan ervoor moet zorgen dat de DNS poort van Pi-Hole niet via je WAN verbinding bereikbaar is! ;)

Maar zolang jij poort 53 richting je Pi-Hole niet als Port Forward op je Router instelt zal dat nooit gebeuren! :*)
Wat had jij @nero355 als oplossing?
Jij hebt eerder deze post geplaatst, waarin jij wat instellingen aanpast in de PiHole (middels config files) en dat als het waren iedere VLAN een eigen netwerk interface krijgt binnen PiHole. Althans, als ik het goed begrijp.

Als ik je als voorbeeld geef dat ik 1 default netwerk heb 192.168.0.0/24 een VLAN 192.168.20.0/24 en een VLAN 192.168.40.0/24. Hoe wat en waar zou ik dan de bestandjes aan moeten maken zodat ik dit werkend krijg.
Je moet gewoon VLAN Interfaces aanmaken en dan ervoor zorgen dat je op de Switch Port waarop je Pi-Hole is aangesloten alle VLAN's als Tagged meegeeft.
In de UniFi Controller is dat de "ALL" Switch Port Profile :)
Ik hoop dat je mij op weg kunt helpen en dit wat meer kan verduidelijken. Ik stel al je reacties en hulp tot op heden erg op prijs.
Bij deze mijn hele VLAN config onder RaspBian :
# cat /etc/dhcpcd.conf

# Example static IP configuration:
interface eth0
static ip_address=192.168.1.2/24
static routers=192.168.1.1
static domain_name_servers=192.168.1.1

#eth0 VLAN 10 voor DNS in dat VLAN :
interface eth0.10
static ip_address=10.0.0.139/24

#eth0 VLAN 100 voor DNS in dat VLAN :
interface eth0.100
static ip_address=172.16.1.253/24

#eth0 VLAN 254 voor DNS in dat VLAN :
interface eth0.254
static ip_address=10.0.254.2/24


# cat /etc/modules

# /etc/modules: kernel modules to load at boot time.
#
# This file contains the names of kernel modules that should be loaded
# at boot time, one per line. Lines beginning with "#" are ignored.

8021q


# cat /etc/network/interfaces.d/vlans 

auto eth0.10
iface eth0.10 inet manual
        vlan-raw-device eth0

auto eth0.100
iface eth0.100 inet manual
        vlan-raw-device eth0

auto eth0.254
iface eth0.254 inet manual
        vlan-raw-device eth0


# cat /etc/dnsmasq.d/101-mijn.settings 
interface=eth0.10
interface=eth0.100
interface=eth0.254


MAAAAAR...

Als je dit toepast dan moet je er wel rekening mee houden dat bijvoorbeeld de standaard configuratie van OpenSSH het mogelijk maakt om via al die Interfaces te verbinden net als de webGUI van Pi-Hole die via LigHTTPd wordt gepresenteerd! :P

Dus die moet je dan Firewallen of gewoon vertellen dat ze alleen via eth0 bereikbaar zijn :

# cat /etc/ssh/sshd_config

-- Flinke knip --
#Port 22
AddressFamily inet
ListenAddress 192.168.1.2:22
#ListenAddress ::
-- Flinke knip -- 


# cat /etc/lighttpd/external.conf
 
server.bind = "192.168.1.2"


En check effe goed of beiden na een reboot of het liefst meerdere reboots nog steeds bereikbaar zijn, want ik moest een workaround toepassen om gezeik te voorkomen! ;)


Alvast heel veel succes! d:)b


Disclamer :

In de bovenstaande VLAN config staan dingen die in het verleden uitgebreid zijn besproken en door sommigen als mogelijk totaal niet nodig zijn bestempeld, echter werkt dit gewoon voor mij zoals ik dat wil en heb ik t/m een eventuele toekomstige herinstall helemaal geen zin om te testen welke dingen misschien helemaal niet nodig zijn! O-) :P



EDIT :
Wachten... schreef op woensdag 30 maart 2022 @ 20:54:
Hier ben ik je dus helaas al kwijt. Voor jouw is het vast gesneden koek, maar voor mij zijn deze stappen al te groot.

Ik moet me eerst maar eens verdiepen in Linux en de commando`s ben ik bang, want ik heb bijvoorbeeld geen idee hoe ik de interface van PiVPN op kan zoeken.
Dat moet je wel weten uiteraard, want anders wordt het een hele nare ervaring voor je! ;(

Één van deze twee zou dat moeten laten zien :
# ip addr show
# ifconfig -a


Maar volgens mij schreef je dat je Wireguard gebruikt dus ik gok dat je naar wg0 op zoek moet :)
En wat betekend NIC trouwens? (zie onderstaande quote). Ik probeer het allemaal te begrijpen hoor.... maar het is wat veel als je de basis van Linux niet eens lekker onder de knie hebt |:( "learning mode on"

[...]
NIC = De netwerkkaart van je Raspberry Pi of PC/Laptop/enz. ;)
Campo di Casa schreef op woensdag 30 maart 2022 @ 21:00:
@nero355 @Wachten...
Ik haak ff aan om er iets van op te steken. Maar ook bij mij zit ik met een groot vraagteken boven mijn hoofd en voelt het niet lekker om iets te doen wat netwerk betreft en per ongeluk sluizen open te zetten naar het grote boze internet.

In mijn geval draai ik geen VPN. verder verschilt het niet veel met @Wachten...
Als je geen VPN draait dan zou ik het laten bij "Alleen eth0" selecteren en dan ben je wel klaar denk ik :)

[ Voor 17% gewijzigd door nero355 op 30-03-2022 21:17 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Campo di Casa
  • Registratie: Januari 2010
  • Laatst online: 09:22
nero355 schreef op woensdag 30 maart 2022 @ 21:11:

[...]

Als je geen VPN draait dan zou ik het laten bij "Alleen eth0" selecteren en dan ben je wel klaar denk ik :)
pfff, ben ik ff blij. Daar kan ik wel wat mee :)

Acties:
  • +2 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
@nero355

Bedankt voor je uitgebreide reactie zeg. Zoals gezegd, learning mode is on. Ik ben gelijk even wat basis dingen over Linux aan het kijken.
Het gaat er meer om dat je dan ervoor moet zorgen dat de DNS poort van Pi-Hole niet via je WAN verbinding bereikbaar is! ;)

Maar zolang jij poort 53 richting je Pi-Hole niet als Port Forward op je Router instelt zal dat nooit gebeuren! :*)
Ik heb in de WAN settings binnen Unifi 1.1.1.1 staan en 1.0.0.1
Op alle (V)LANs verwijs ik naar de PiHole.

Uiteraard heb ik geen poort 53 open staan op de router. Ik heb enkel een poort voor de PiVPN open staan.
Je zegt dus eigenlijk met deze settings zoals ik het heb, dat ik dan gerust die optie "Bind only to interface eth0" aan kan zetten en eigenlijk hetzelfde (min of meer) bereik als wat jij handmatig hebt gedaan?

Als dat zo is en ik ben verder dan helemaal veilig, dan doe ik dat liever voor nu. Ik kan me dan eerst even goed verdiepen in Linux en ga dit dan later nog eens goed bekijken.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Wachten... schreef op woensdag 30 maart 2022 @ 21:29:
Ik ben gelijk even wat basis dingen over Linux aan het kijken.
"Flink lezen en dan pas wat gaan doen!" is mijn motto :)
Ik heb in de WAN settings binnen Unifi 1.1.1.1 staan en 1.0.0.1
Dat maakt in dit geval verder niet zoveel uit :)
Op alle (V)LANs verwijs ik naar de PiHole.
NICE! d:)b

Heb je wel ALLE HOKJES ingevuld met het IP adres bij de DHCP opties ?!
Kan soms helpen tegen het een en ander namelijk :)
Uiteraard heb ik geen poort 53 open staan op de router.
Ik heb enkel een poort voor de PiVPN open staan.
Mooi! d:)b
Je zegt dus eigenlijk met deze settings zoals ik het heb, dat ik dan gerust die optie "Bind only to interface eth0" aan kan zetten en eigenlijk hetzelfde (min of meer) bereik als wat jij handmatig hebt gedaan?
Nee, want dan werkt waarschijnlijk je VPN niet goed, maar je zou het natuurlijk kunnen testen! :)

(Ik weet niet welke bestanden PiVPN aanmaakt/bewerkt/enz.)
Als dat zo is en ik ben verder dan helemaal veilig, dan doe ik dat liever voor nu. Ik kan me dan eerst even goed verdiepen in Linux en ga dit dan later nog eens goed bekijken.
Prima plan! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
Misschien ter verduidelijking, Pi-hole biedt onderstaande keuzes wbt "Interface settings":
pi@ph5b:~ $ pihole -a -i -h
Usage: pihole -a -i [interface]
Example: 'pihole -a -i local'
Specify dnsmasq's network interface listening behavior

Interfaces:
  local               Only respond to queries from devices that
                      are at most one hop away (local devices)
  single              Respond only on interface eth0
  bind                Bind only on interface eth0
  all                 Listen on all interfaces, permit all origins

Wat resulteert in onderstaande combinaties van embedded dnsmasq directives in de /etc/dnsmasq.d/ folder:
  • local (ik dacht de OOTB default):
    pi@ph5b:~ $ pihole -a -i local
      [i] Listening on all interfaces, permitting origins from one hop away (LAN)
      [✓] Restarting DNS server

    pi@ph5b:~ $ grep 'local-service\|interface=\|bind-interfaces\|except-interface' -R /etc/dnsmasq.*
    /etc/dnsmasq.d/01-pihole.conf:local-service
  • single:
    pi@ph5b:~ $ pihole -a -i single
      [i] Listening only on interface eth0
      [✓] Restarting DNS server

    pi@ph5b:~ $ grep 'local-service\|interface=\|bind-interfaces\|except-interface' -R /etc/dnsmasq.*
    /etc/dnsmasq.d/01-pihole.conf:interface=eth0
  • bind:
    pi@ph5b:~ $ pihole -a -i bind
      [i] Binding on interface eth0
      [✓] Restarting DNS server

    pi@ph5b:~ $ grep 'local-service\|interface=\|bind-interfaces\|except-interface' -R /etc/dnsmasq.*
    /etc/dnsmasq.d/01-pihole.conf:interface=eth0
    /etc/dnsmasq.d/01-pihole.conf:bind-interfaces
  • all:
    pi@ph5b:~ $ pihole -a -i all
      [i] Listening on all interfaces, permitting all origins. Please use a firewall!
      [✓] Restarting DNS server

    pi@ph5b:~ $ grep 'interface=\|local-service\|bind-interfaces\|except-interface' -R /etc/dnsmasq.*
    /etc/dnsmasq.d/01-pihole.conf:except-interface=nonexisting
Voor wat die directives specifiek doen moet je de man page raadplegen:
pi@ph5b:~ $ man dnsmasq
[..]
       -i, --interface=<interface name>
              Listen only on the specified interface(s). Dnsmasq automatically
              adds the loopback (local) interface to the list of interfaces to
              use when the --interface option  is used. If no  --interface  or
              --listen-address options are given dnsmasq listens on all avail‐
              able interfaces except any given in --except-interface  options.
              On  Linux,  when  --bind-interfaces or --bind-dynamic are in ef‐
              fect, IP alias  interface  labels  (eg  "eth1:0")  are  checked,
              rather  than interface names. In the degenerate case when an in‐
              terface has one address, this amounts to the same thing but when
              an interface has multiple addresses it allows control over which
              of those addresses are accepted.  The same effect is  achievable
              in  default  mode by using --listen-address.  A simple wildcard,
              consisting of a trailing '*', can be  used  in  --interface  and
              --except-interface options.
[..]
       -I, --except-interface=<interface name>
              Do not listen on the specified interface. Note that the order of
              --listen-address --interface and --except-interface options does
              not  matter  and that --except-interface options always override
              the others. The comments about interface labels for --listen-ad‐
              dress apply here.
[..]
       --local-service
              Accept DNS queries only from hosts whose address is on  a  local
              subnet, ie a subnet for which an interface exists on the server.
              This option only has effect if there are no  --interface,  --ex‐
              cept-interface, --listen-address or --auth-server options. It is
              intended to be set as a default on installation, to allow uncon‐
              figured installations to be useful but also safe from being used
              for DNS amplification attacks.
[..]
       -z, --bind-interfaces
              On systems which support it, dnsmasq binds the wildcard address,
              even when it is listening on only some interfaces. It then  dis‐
              cards  requests  that it shouldn't reply to. This has the advan‐
              tage of working even when interfaces come and go and change  ad‐
              dress. This option forces dnsmasq to really bind only the inter‐
              faces it is listening on. About the only time when this is  use‐
              ful  is  when running another nameserver (or another instance of
              dnsmasq) on the same machine. Setting this option  also  enables
              multiple  instances of dnsmasq which provide DHCP service to run
              in the same machine.

Waar je ook rekening mee moet houden is dat de interface= directive een restrictie is op de default van dnsmasq om op alle interfaces te antwoorden.
Als er geen interface= regeltjes zijn (de grep), dan antwoord embedded dnsmasq default op alle interfaces.
Zodra je ook maar één interface= regeltje toepast, dan wordt alleen op deze interface geantwoord (EDIT: uitgezonderd de loopback interface genaamd lo).
PiVPN (of mogelijk andere VPN howto's) configureerd geloof ik ook een interface= directive in 1 van z'n config bestanden in de /etc/dnsmasq.d/ folder (de grep).
Dit kan dus conflicteren of onverwachtse resultaten geven als Pi-hole ook of geen interface= regeltje toevoegt.

EDIT: Ow die setting wordt hieronder opgeslagen:
pi@ph5b:~ $ grep DNSMASQ_LISTENING= /etc/pihole/setupVars.conf
DNSMASQ_LISTENING=local

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
Wachten... schreef op woensdag 30 maart 2022 @ 21:29:
Zoals gezegd, learning mode is on. Ik ben gelijk even wat basis dingen over Linux aan het kijken.
Als je hier een onbekend commando voorbij ziet komen dan raad ik aan om de DESCRIPTION te lezen van de man page voor dat commando eg:
pi@ph5b:~ $ man grep
[..]
DESCRIPTION
       grep  searches  for  PATTERNS  in  each  FILE.  PATTERNS is one or more
       patterns separated by newline characters, and  grep  prints  each  line
       that  matches a pattern.  Typically PATTERNS should be quoted when grep
       is used in a shell command.
[..]

En natuurlijk de rest ook voor meer details ;)

EDIT: Ow en wat ook handig is om te weten zijn gerelateerde commandos meestal weergegeven helemaal onderaan:
pi@ph5b:~ $ man grep
[..]
SEE ALSO
   Regular Manual Pages
       awk(1), cmp(1), diff(1), find(1), perl(1), sed(1),  sort(1),  xargs(1),
       read(2),  pcre(3), pcresyntax(3), pcrepattern(3), terminfo(5), glob(7),
       regex(7).

pi@ph5b:~ $ man pihole-FTL
[..]
DESCRIPTION
       Pi-hole : The Faster-Than-Light (FTL) Engine is a lightweight, purpose-
       built daemon used to provide statistics needed for the Pi-hole Web  In‐
       terface,  and  its API can be easily integrated into your own projects.
       Although it is an optional component of the Pi-hole ecosystem, it  will
       be installed by default to provide statistics. As the name implies, FTL
       does its work very quickly!
[..]
SEE ALSO
       pihole(8)
[..]


EDIT2: Ow en als je wilt weten welke commandos en aliassen je ter beschikking hebt (ze zullen niet allemaal een man page hebben):
pi@ph5b:~ $ compgen -ca
egrep
fgrep
grep
ll
ls
phwhitelist
[..]

De meeste commandos zonder man page hebben vaak nog wel het --help argument eg:
pi@ph5b:~ $ grep --help
Usage: grep [OPTION]... PATTERNS [FILE]...
Search for PATTERNS in each FILE.
Example: grep -i 'hello world' menu.h main.c
PATTERNS can contain multiple patterns separated by newlines.
[..]

[ Voor 78% gewijzigd door deHakkelaar op 31-03-2022 00:36 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
nero355 schreef op woensdag 30 maart 2022 @ 21:45:
[...]

"Flink lezen en dan pas wat gaan doen!" is mijn motto :)


[...]

Dat maakt in dit geval verder niet zoveel uit :)


[...]

NICE! d:)b

Heb je wel ALLE HOKJES ingevuld met het IP adres bij de DHCP opties ?!
Kan soms helpen tegen het een en ander namelijk :)


[...]

Mooi! d:)b


[...]

Nee, want dan werkt waarschijnlijk je VPN niet goed, maar je zou het natuurlijk kunnen testen! :)

(Ik weet niet welke bestanden PiVPN aanmaakt/bewerkt/enz.)


[...]

Prima plan! :)
Bedoel je met alles ingevuld in de DHCP hokjes, dat ik in alle vier de hokjes de PiHolo IP heb staan. In dat geval "ja"

En nog even over de VPN en de setting binnen Pihole "Bind only to interface eth0"
De VLANS werken dan wel (hebben internet), maar de VPN werkt dan inderdaad niet meer. Dan moet ik dus toch de optie "permit all origins" gebruiken? En komt op hetzelfde neer dat zolang ik geen poort 53 open heb staan op de router, dat dit geen kwaad kan?

Ik snap dan sowieso de melding niet heel goed die ze erbij zetten
These options are dangerous on devices directly connected to the Internet such as cloud instances and are only safe if your Pi-hole is properly firewalled. In a typical at-home setup where your Pi-hole is located within your local network (and you have not forwarded port 53 in your router!) they are safe to use.
Want jij zegt, dan zolang je geen poort 53 open hebt staan op je router, dat je dan sowieso geen gevaar loopt. Maar waarom hebben zij het dan daar specifiek over firewall regels etc? Kun je daar nog iets over vertellen?

Tot op heden enorm bedankt voor al je reacties, hulp en tijd. Ik ben ondertussen steeds meer aan het volgen over Linux (het navigeren door mappen, commando`s etc) Dat wordt wel een stuk fijner werken voor de volgende keer.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
deHakkelaar schreef op woensdag 30 maart 2022 @ 23:03:
Zodra je ook maar één interface= regeltje toepast, dan wordt alleen op deze interface geantwoord.
Kleine uitzondering : Op 127.0.0.1 wordt er ALTIJD geantwoord! :)
Wachten... schreef op donderdag 31 maart 2022 @ 15:10:
Bedoel je met alles ingevuld in de DHCP hokjes, dat ik in alle vier de hokjes de PiHolo IP heb staan. In dat geval "ja"
Mooi! d:)b
En nog even over de VPN en de setting binnen Pihole "Bind only to interface eth0"
De VLANS werken dan wel (hebben internet), maar de VPN werkt dan inderdaad niet meer. Dan moet ik dus toch de optie "permit all origins" gebruiken? En komt op hetzelfde neer dat zolang ik geen poort 53 open heb staan op de router, dat dit geen kwaad kan?
Ja, want dat staat dus ook in de tekst die je hebt gevonden =>
Ik snap dan sowieso de melding niet heel goed die ze erbij zetten

code:
1
These options are dangerous on devices directly connected to the Internet such as cloud instances and are only safe if your Pi-hole is properly firewalled. In a typical at-home setup where your Pi-hole is located within your local network (and you have not forwarded port 53 in your router!) they are safe to use.
;)
Want jij zegt, dan zolang je geen poort 53 open hebt staan op je router, dat je dan sowieso geen gevaar loopt. Maar waarom hebben zij het dan daar specifiek over firewall regels etc? Kun je daar nog iets over vertellen?
Zij vertellen je dus precies hetzelfde als ik blijkbaar en dat klopt ook gewoon! :)

Daarnaast heeft men het over VPS toestanden en die krijgen inderdaad vaak een IP dat direct aan het grote boze Internet hangt en als je dan dus allerlei services/processen aan de verkeerde Interface bindt die ook nog eens geen Firewall Rule heeft die voor bescherming zorgt dan kan je hele nare gevolgen verwachten! ;)
Tot op heden enorm bedankt voor al je reacties, hulp en tijd. Ik ben ondertussen steeds meer aan het volgen over Linux (het navigeren door mappen, commando`s etc) Dat wordt wel een stuk fijner werken voor de volgende keer.
Ik vind het eigenlijk wel knap dat je dit allemaal hebt draaien met zo weinig kennis! :D d:)b

Eigenlijk ook wel knap van de makers van Pi-Hole en PiVPN en zo! :o _O_ :*)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!
Wachten... schreef op donderdag 31 maart 2022 @ 15:10:
Dan moet ik dus toch de optie "permit all origins" gebruiken?
Wat geeft de grep weer die ik eerder plaatste?
Wachten... schreef op donderdag 31 maart 2022 @ 15:10:
Want jij zegt, dan zolang je geen poort 53 open hebt staan op je router, dat je dan sowieso geen gevaar loopt. Maar waarom hebben zij het dan daar specifiek over firewall regels etc? Kun je daar nog iets over vertellen?
Je kunt een externe port scan laten uitvoeren op onderstaande site.
Services --> ShieldsUP --> Proceed --> Common Ports of All Service Ports
https://www.grc.com/intro.htm

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
nero355 schreef op donderdag 31 maart 2022 @ 16:13:
Kleine uitzondering : Op 127.0.0.1 wordt er ALTIJD geantwoord! :)
Bedankt correctie!

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
@deHakkelaar @nero355
Ik zie dat jullie het gebruik van interface= aanbevelen om de vervelende pihole warning Ignoring query from non-local network te elimineren.

zelf gebruik ik al jaren succesvol de setting listen-address= en heb eigelijk nog nooit pihole warnings gehad.

De reden waarop ik deze setting gebruik:
- oud topic, alternative for disable pihole, read here
- recent document, catching firewall redirects, here

mijn config dus:
listen-address=<IPv4 van pihole>
listen-address=<IPv6 van pihole>
listen-address=<IPv4 van wg0 adapter - wireguard>
listen-address=127.0.0.1
listen-address=::1

uiteraard doet iedereen wat hij/zij wil, geef hier alleen aan dat dit al jaren probleemloos werkt.

Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
deHakkelaar schreef op donderdag 31 maart 2022 @ 21:58:
[...]

Wat geeft de grep weer die ik eerder plaatste?
Hier ga ik zo even naar kijken. Even zien of ik eruit kom, maar zoals in mijn onderstaande reactie, er komt niks uit de portscan, dus is het dan nog nodig om verder te kijken?
Je kunt een externe port scan laten uitvoeren op onderstaande site.
Services --> ShieldsUP --> Proceed --> Common Ports of All Service Ports
https://www.grc.com/intro.htm
Bij alle scans krijg ik

Your system has achieved a perfect "TruStealth" rating. Not a single packet — solicited or otherwise — was received from your system as a result of our security probing tests.

Dit ziet er dus verder goed uit :) Zoals gezegd heb ik enkel een poort open VPN, en dit is ook nog een een custom poort (meer kan ik qua veiligheid niet doen toch)?

@nero355
Ik vind het eigenlijk wel knap dat je dit allemaal hebt draaien met zo weinig kennis! :D d:)b

Eigenlijk ook wel knap van de makers van Pi-Hole en PiVPN en zo! :o _O_ :*)
Ja ik denk dat PiHole etc zeker goed werk hebben verricht.

Ik kan echter soms over komen als iemand die bij de slager werkt en net aan weet hoe een PC aan gaat, maar ik ben zeker niet onhandig met computers. Het 'probleem' met mij is dat ik pas wat doe als ik er nagenoeg zeker van ben dat iets ook goed gaat. Vandaar dat ik eerder al zei dat ik niet zomaar in config files ga lopen kloten. En ja je leert van vallen en opstaan het meeste, maar ik ben iemand die erg risicomijdend te werk gaat ;) (en dan zeker wat betreft PC security beveiliging etc).

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!

  • Eiknerf
  • Registratie: Maart 2022
  • Laatst online: 02-01-2024
deHakkelaar schreef op donderdag 27 januari 2022 @ 21:25:
[...]

Kort door de bocht, embedded dnsmasq krijgt dus een DNS verzoekje binnen waarvan het source IP niet in hetzelfde subnet zit als de interface IP van de Pi-hole host zelf.
Kan bv zijn als je ook een VPN server draait naast Pi-hole (wg0 of tun0 interfaces).
Je zult moeten uitzoeken waar dat verzoekje vandaan kwam, mogelijk in de logs.
Of als deze verzoekjes toch doorgelaten moeten worden, verander dan de "listening behavior" instelling.
Na vele uurtjes inlezen heb ik sinds deze week ook Pi Hole geïnstalleerd op een Raspberry. Ik heb een stuk minder kennis op dit gebied dan de gemiddelde Tweaker hier maar het leek mij een goede stap om mee te beginnen. Het lijkt verder uitstekend te werken maar ik krijg dezelfde melding als Campo di Casa met als toevoeging een IP adres (van Philips Hue) en de melding 'logged only once'. Het tijdstip van deze melding was kort nadat ik de DNS adressen in mijn router had aangepast naar die van Pi Hole. In de logs van Pi Hole en bij 'Top Cliënts zie ik het ip adres wel terugkomen. Iemand enig idee hoe dit kan en wat ik hier aan zou kunnen doen?

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
jpgview schreef op vrijdag 1 april 2022 @ 09:30:
@deHakkelaar @nero355
Ik zie dat jullie het gebruik van interface= aanbevelen om de vervelende pihole warning Ignoring query from non-local network te elimineren.

zelf gebruik ik al jaren succesvol de setting listen-address= en heb eigelijk nog nooit pihole warnings gehad.

De reden waarop ik deze setting gebruik:
- oud topic, alternative for disable pihole, read here
- recent document, catching firewall redirects, here

mijn config dus:
listen-address=<IPv4 van pihole>
listen-address=<IPv6 van pihole>
listen-address=<IPv4 van wg0 adapter - wireguard>
listen-address=127.0.0.1
listen-address=::1

uiteraard doet iedereen wat hij/zij wil, geef hier alleen aan dat dit al jaren probleemloos werkt.
Dat is inderdaad één van de andere opties die dus ook al eerder genoemd zijn in de quotes uit de documentatie van Pi-Hole/DNSmasq :)
Wachten... schreef op vrijdag 1 april 2022 @ 10:07:
Er komt niks uit de portscan, dus is het dan nog nodig om verder te kijken?

Bij alle scans krijg ik

Your system has achieved a perfect "TruStealth" rating. Not a single packet — solicited or otherwise — was received from your system as a result of our security probing tests.

Dit ziet er dus verder goed uit :) Zoals gezegd heb ik enkel een poort open VPN, en dit is ook nog een een custom poort (meer kan ik qua veiligheid niet doen toch)?
Hou er rekening mee dat je dus alleen de eerste 1056 poorten scanned via GRC.com Shields UP! ;)
This Internet service ports "grid scan" determines the status — Open, Closed, or Stealth — of your system's first 1056 TCP ports.
Dus alles tussen 1056 en 65535 wordt niet gescand!
Eiknerf schreef op vrijdag 1 april 2022 @ 14:23:
Na vele uurtjes inlezen heb ik sinds deze week ook Pi Hole geïnstalleerd op een Raspberry. Ik heb een stuk minder kennis op dit gebied dan de gemiddelde Tweaker hier maar het leek mij een goede stap om mee te beginnen. Het lijkt verder uitstekend te werken maar ik krijg dezelfde melding als Campo di Casa met als toevoeging een IP adres (van Philips Hue) en de melding 'logged only once'. Het tijdstip van deze melding was kort nadat ik de DNS adressen in mijn router had aangepast naar die van Pi Hole. In de logs van Pi Hole en bij 'Top Cliënts zie ik het ip adres wel terugkomen. Iemand enig idee hoe dit kan en wat ik hier aan zou kunnen doen?
Volgens mij is dat een bekend probleem bij die Hue meuk dus geef effe wat meer info over de IP adressen die je gebruikt en welk IP adres in de ERROR wordt vermeld :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Eiknerf
  • Registratie: Maart 2022
  • Laatst online: 02-01-2024
[...]

Volgens mij is dat een bekend probleem bij die Hue meuk dus geef effe wat meer info over de IP adressen die je gebruikt en welk IP adres in de ERROR wordt vermeld :)
Oké, zover ik kan zien geeft het verder ook geen problemen maar ik snap de foutmelding niet.
Ip adressen die ik gebruik zijn 192.168.2.1 - 192.168.2.252. Hue zit op 192.168.2.1, dat is dus het ip adres die wordt genoemd in de melding. Pi Hole zit op 192.168.2.32.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Eiknerf schreef op vrijdag 1 april 2022 @ 17:25:
Oké, zover ik kan zien geeft het verder ook geen problemen maar ik snap de foutmelding niet.
Ip adressen die ik gebruik zijn 192.168.2.1 - 192.168.2.252. Hue zit op 192.168.2.1, dat is dus het ip adres die wordt genoemd in de melding. Pi Hole zit op 192.168.2.32.
Dan zou je inderdaad geen problemen verwachten... :/

Ik had meer verwacht dat de Philips Hue ineens vanaf een vreemd IP adres de DNS Request doet, zoals ik weleens heb gelezen over een Philips Hue apparaat of heel misschien over een ander apparaat, maar welke dat zou moeten zijn weet ik niet meer... :$ O-)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
jpgview schreef op vrijdag 1 april 2022 @ 09:30:
@deHakkelaar @nero355
Ik zie dat jullie het gebruik van interface= aanbevelen om de vervelende pihole warning Ignoring query from non-local network te elimineren.
Het is niet zozeer dat ik het aanbeveel.
Dit zijn instellingen welke Pi-hole configureerd en ik geloof ook PiVPN en mogelijk ook andere VPN howto's.
Jouw suggestie is namelijk ook weer afhankelijk ofdat er interface= regeltjes worden toegepast:
pi@ph5b:~ $ man dnsmasq
[..]
       -a, --listen-address=<ipaddr>
              Listen  on the given IP address(es). Both --interface and --lis‐
              ten-address options may be given, in which case the set of  both
              interfaces  and  addresses  is used. Note that if no --interface
              option is given, but --listen-address is, dnsmasq will not auto‐
              matically listen on the loopback interface. To achieve this, its
              IP address, 127.0.0.1, must be explicitly given as  a  --listen-
              address option.

Maar zoals zovaak met software in het algemeen zijn er meerdere wegen naar Romen.
Toch zou ik eerst kijken ofdat het met de huidige instellingen voor elkaar te boksen is voordat ik extra config bestandjes zou gaan aanmaken.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Wachten... schreef op vrijdag 1 april 2022 @ 10:07:
Your system has achieved a perfect "TruStealth" rating. Not a single packet — solicited or otherwise — was received from your system as a result of our security probing tests.

Dit ziet er dus verder goed uit :) Zoals gezegd heb ik enkel een poort open VPN, en dit is ook nog een een custom poort (meer kan ik qua veiligheid niet doen toch)?
Is voldoende.
Maar wat geeft de grep?
code:
1
grep 'interface=\|local-service\|bind-interfaces\|except-interface' -R /etc/dnsmasq.*

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Eiknerf schreef op vrijdag 1 april 2022 @ 14:23:
Het lijkt verder uitstekend te werken maar ik krijg dezelfde melding als Campo di Casa met als toevoeging een IP adres (van Philips Hue) en de melding 'logged only once'.
Was ff zoeken maar bedoel je onderstaande voor de zekerheid?
Campo di Casa schreef op donderdag 27 januari 2022 @ 19:48:
code:
1
2
Warning in dnsmasq core:
Ignoring query from non-local network
Zou je de volledige log meldingen hierover kunnen plaatsen svp dus inclusief IP?

Ik weet niet hoe die Philips Hue precies werkt maar ben al eerder berichten tegengekomen dat deze ook als DHCP server kan functioneren wat mogelijk een indcatie is dat de Hue een eigen netwerkje creëert voor z'n lampen.

Welke netwerk interfaces (l)inks heb je op Pi-hole beschikbaar?
(Ik doe de awk hieronder om je MAC addressen af te schermen)
code:
1
ip -br l | awk '{print $1}'

Wat zijn de IPv4 (a)dressen?
code:
1
ip -br -4 a

Welke "Interface setting" hanteer je?
code:
1
grep DNSMASQ_LISTENING= /etc/pihole/setupVars.conf

Welke embedded dnsmasq directives zijn aktief?
code:
1
grep 'local-service\|interface=\|bind-interfaces\|except-interface' -R /etc/dnsmasq.*

Geen idee ofdat het wat verduidelijkt maar zou je een paar netwerk packets kunnen sniffen/vangen van die Hue @192.168.2.1 ?
Daarvoor kun je tcpdump gebruiken en zal je dus moeten installeren met:
code:
1
sudo apt install tcpdump

Onderstaande pakt er -c 10 dus even geduld:
code:
1
sudo tcpdump -n -c 10 -i any port 53 and src 192.168.2.1

Ps. Bovenstaande is alleen voor het IPv4 gedeelte dus laat even weten ofdat je mogelijk ook IPv6 aktief hebt op je LAN?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • bluecupra
  • Registratie: Juli 2003
  • Laatst online: 08:59
Voor degene die Pihole hebben draaien in een Docker container:

Foutmelding: pihole Unable to set inheritable capabilities: Operation not permitted

https://github.com/pi-hole/docker-pi-hole/issues/1035

De laatste versie 2022.04 sloopt DNS resolving, Voor nu is de tijdelijke oplossing om onderstaande aanpassing door te voeren:

Try adding NET_ADMIN capability to your docker-compose file or docker run command.

Acties:
  • +3 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 07:27

Church of Noise

Drive it like you stole it

bluecupra schreef op zaterdag 2 april 2022 @ 12:12:
Voor degene die Pihole hebben draaien in een Docker container:

Foutmelding: pihole Unable to set inheritable capabilities: Operation not permitted

https://github.com/pi-hole/docker-pi-hole/issues/1035

De laatste versie 2022.04 sloopt DNS resolving, Voor nu is de tijdelijke oplossing om onderstaande aanpassing door te voeren:

Try adding NET_ADMIN capability to your docker-compose file or docker run command.
Goed opgepikt!

Ondertussen is het opgelost: https://github.com/pi-hol...le/releases/tag/2022.04.1

[ Voor 13% gewijzigd door Church of Noise op 02-04-2022 13:21 ]


Acties:
  • +1 Henk 'm!

  • Eiknerf
  • Registratie: Maart 2022
  • Laatst online: 02-01-2024
deHakkelaar schreef op zaterdag 2 april 2022 @ 00:35:
[...]

Was ff zoeken maar bedoel je onderstaande voor de zekerheid?

[...]

Zou je de volledige log meldingen hierover kunnen plaatsen svp dus inclusief IP?

Ik weet niet hoe die Philips Hue precies werkt maar ben al eerder berichten tegengekomen dat deze ook als DHCP server kan functioneren wat mogelijk een indcatie is dat de Hue een eigen netwerkje creëert voor z'n lampen.

Welke netwerk interfaces (l)inks heb je op Pi-hole beschikbaar?
(Ik doe de awk hieronder om je MAC addressen af te schermen)
code:
1
ip -br l | awk '{print $1}'

Wat zijn de IPv4 (a)dressen?
code:
1
ip -br -4 a

Welke "Interface setting" hanteer je?
code:
1
grep DNSMASQ_LISTENING= /etc/pihole/setupVars.conf

Welke embedded dnsmasq directives zijn aktief?
code:
1
grep 'local-service\|interface=\|bind-interfaces\|except-interface' -R /etc/dnsmasq.*

Geen idee ofdat het wat verduidelijkt maar zou je een paar netwerk packets kunnen sniffen/vangen van die Hue @192.168.2.1 ?
Daarvoor kun je tcpdump gebruiken en zal je dus moeten installeren met:
code:
1
sudo apt install tcpdump

Onderstaande pakt er -c 10 dus even geduld:
code:
1
sudo tcpdump -n -c 10 -i any port 53 and src 192.168.2.1

Ps. Bovenstaande is alleen voor het IPv4 gedeelte dus laat even weten ofdat je mogelijk ook IPv6 aktief hebt op je LAN?
Sorry, het is voor mij nog even zoeken hoe ik bepaalde delen uit berichten quote. Inmiddels is de melding in Pi Hole verdwenen zie ik. Maar de melding was er niet voor niets, daarom hieronder even per punt de dingen waar je om vroeg.

1/2. Dat was inderdaad de melding. Daarachter stond het IP adres van Hue (192.168.2.1) en tussen haakjes 'logged only once'. Omdat de melding dus weg is kan ik hem niet toevoegen..

3. Netwerk Interfaces (werkt niet):
Afbeeldingslocatie: https://tweakers.net/i/ye3HyAS3WlNd1aJlB8im3MJwlGE=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/74EHVDUdOPLY4pPhP8qh7SwK.jpg?f=user_large

4. IP4 adressen
Afbeeldingslocatie: https://tweakers.net/i/-iX9IJln1VFv4POenVkQGuiX5Ho=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/nzVG40koJ3KODvT5wl6YMXmr.jpg?f=user_large

5. Interface setting
Afbeeldingslocatie: https://tweakers.net/i/9Sj21BbdydlQAOwcXtffe0k52GU=/800x/filters:strip_icc():strip_exif()/f/image/ws0cF3CzYgySaYi96zNtM866.jpg?f=fotoalbum_large

6. Dnsmasq directives
Afbeeldingslocatie: https://tweakers.net/i/8AXN91ZKxoDVr_7gUUSuH8XaAtU=/800x/filters:strip_icc():strip_exif()/f/image/rQAj7F7r1SHMptuqIQvhpYqg.jpg?f=fotoalbum_large

7. Netwerk packets
Afbeeldingslocatie: https://tweakers.net/i/iLSJ29hICytFciuZX7Lb27WAjec=/800x/filters:strip_icc():strip_exif()/f/image/HGr8dC3moKkoH82g2quMuE4a.jpg?f=fotoalbum_large

8. IPv 6.
Ik heb geen IPv6 actief.

Hopelijk kan je er iets uit halen. In ieder geval bedankt voor het meedenken!

Acties:
  • +2 Henk 'm!
@Eiknerf , ik zie niks vreemds en ga er maar vanuit dat het een glitch was.
Er is maar 1 van de eerder besproken directives aktief "local-service" en dat is een goede veilige keuze.
Ik neem aan dat je geen VPN service op de Pi draait?

Ow ps. het is "ip -br l" ipv "ip -br 1"
De "l" van link, Lima, Lama, Leo ;)

EDIT:

Links:
code:
1
ip l

Adressen:
code:
1
ip a

Routes:
code:
1
ip r

Neighbors (ARP):
code:
1
ip n

[ Voor 24% gewijzigd door deHakkelaar op 03-04-2022 02:09 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
bluecupra schreef op zaterdag 2 april 2022 @ 12:12:
Try adding NET_ADMIN capability to your docker-compose file or docker run command.
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Eiknerf
  • Registratie: Maart 2022
  • Laatst online: 02-01-2024
deHakkelaar schreef op zondag 3 april 2022 @ 01:22:
@Eiknerf , ik zie niks vreemds en ga er maar vanuit dat het een glitch was.
Er is maar 1 van de eerder besproken directives aktief "local-service" en dat is een goede veilige keuze.
Ik neem aan dat je geen VPN service op de Pi draait?

Ow ps. het is "ip -br l" ipv "ip -br 1"
De "l" van link, Lima, Lama, Leo ;)
Oke, dan laat ik het zo. Ik draai inderdaad geen VPN. In de toekomst zou ik nog wel eens Home Assistant willen proberen maar eerst maar eens wat meer kennis opdoen.

Nogmaals dank voor het meedenken!

Acties:
  • +3 Henk 'm!

  • DaRoot
  • Registratie: Maart 2001
  • Laatst online: 04-09 21:56

DaRoot

Some say...

Ondertussen is er nog een ander bugje opgedoken in de laatste docker-versie: https://github.com/pi-hole/docker-pi-hole/issues/1042
cron die 100% CPU gebruikt
Oplossing:
nieuwere versie van libseccomp2 installeren, er staan wel links in het bugreport over hoe dat moet.
Worked for me!

Insured by MAFIA - You hit me, we hit you!!!


Acties:
  • 0 Henk 'm!

  • Sp33dFr34k
  • Registratie: Juni 2006
  • Niet online

Sp33dFr34k

Retro-Geek

Gebruikt iemand hier pihole DNS via Wireguard? Vreemd genoeg werkt de pihole DNS niet als ik via Wireguard naar huis verbind (via VPN dus). Ik kan het IP wel pingen dus bereiken kan ie hem wel. Ik heb ook al de optie enabled listen on all interfaces. Iemand hier een idee wat ik nog kan proberen?

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60


Acties:
  • +3 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 10:01
Hoe bedoel je? Als je op VPN zit heb je dan wel internet? of geen internet? En als je internet hebt dan gaat dat dus niet via pihole?

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!

  • Bongoarnhem
  • Registratie: Maart 2009
  • Laatst online: 07:51
Sp33dFr34k schreef op zondag 3 april 2022 @ 16:55:
Gebruikt iemand hier pihole DNS via Wireguard? Vreemd genoeg werkt de pihole DNS niet als ik via Wireguard naar huis verbind (via VPN dus). Ik kan het IP wel pingen dus bereiken kan ie hem wel. Ik heb ook al de optie enabled listen on all interfaces. Iemand hier een idee wat ik nog kan proberen?
Mijn eerste idee zou zijn dat je vpn een eigen dns gebruikt….

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Sp33dFr34k schreef op zondag 3 april 2022 @ 16:55:
Gebruikt iemand hier pihole DNS via Wireguard? Vreemd genoeg werkt de pihole DNS niet als ik via Wireguard naar huis verbind (via VPN dus). Ik kan het IP wel pingen dus bereiken kan ie hem wel. Ik heb ook al de optie enabled listen on all interfaces.

Iemand hier een idee wat ik nog kan proberen?
NOFI maar daar hebben we het net min of meer over dus doe eens de juiste troubleshooting stappen en laat ons eens de output daarvan zien ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3 Henk 'm!

  • Yucko
  • Registratie: Mei 2000
  • Laatst online: 07:30

Yucko

One clown to rule them all !

heb je uberhaupt in de Wireguard config van je clients aangegeven dat hij voor DNS het ip van je PiHole moet pakken?

iPhone 15 Pro Max Titanium Black 256GB -  iPad Pro 2018 12.9" Space Gray 64GB -  AirPods Pro -  Watch 5 Space Gray LTE -  TV 4K 128GB -  TV 4 64GB -  Wireless CarPlay


Acties:
  • +3 Henk 'm!

  • Starck
  • Registratie: September 2004
  • Niet online
Sp33dFr34k schreef op zondag 3 april 2022 @ 16:55:
Gebruikt iemand hier pihole DNS via Wireguard? Vreemd genoeg werkt de pihole DNS niet als ik via Wireguard naar huis verbind (via VPN dus). Ik kan het IP wel pingen dus bereiken kan ie hem wel. Ik heb ook al de optie enabled listen on all interfaces. Iemand hier een idee wat ik nog kan proberen?
Gebruik je pihole in docker?

Probeer dan eens het ip adres van de server toe te voegen aan de DNS poort in je docker config, zoals:

ports:
- "10.0.0.10:53:53/udp"
- "10.0.0.10:53:53/tcp"

Of als network_mode: host

Acties:
  • +4 Henk 'm!

  • Sp33dFr34k
  • Registratie: Juni 2006
  • Niet online

Sp33dFr34k

Retro-Geek

Dank voor de reacties, ik heb zowel Wireguard als Pihole in Docker draaien, uiteraard aangegeven dat Pihole als DNS server gebruikt moet worden. Ik heb wel internet, maar geen DNS.
Starck schreef op zondag 3 april 2022 @ 20:34:
[...]


Gebruik je pihole in docker?

Probeer dan eens het ip adres van de server toe te voegen aan de DNS poort in je docker config, zoals:

ports:
- "10.0.0.10:53:53/udp"
- "10.0.0.10:53:53/tcp"

Of als network_mode: host
DIT is de winnende comment, nu werkt het, many thanks! :D

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60


Acties:
  • +2 Henk 'm!
Eiknerf schreef op zondag 3 april 2022 @ 07:49:
[...]


Oke, dan laat ik het zo. Ik draai inderdaad geen VPN. In de toekomst zou ik nog wel eens Home Assistant willen proberen maar eerst maar eens wat meer kennis opdoen.

Nogmaals dank voor het meedenken!
Ik had met de tcpdump een redenatie foutje.
Ik had niet moeten filter op het 192.168.2.1 IP maar op het MAC adres van de Hue omdat verwacht werdt dat er een IP uit een ander subnet als 192.168.2.0/24 verzoekjes zou doen.
Dus:
code:
1
sudo tcpdump -n -c 10 -i eth0 port 53 and ether host <MAC_ADDRESS_HUE>

Waarbij je het MAC van de Hue kunt achterhalen met:
code:
1
ip n

Voor volgende keer ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
deHakkelaar schreef op zaterdag 2 april 2022 @ 00:11:
[...]

Is voldoende.
Maar wat geeft de grep?
code:
1
grep 'interface=\|local-service\|bind-interfaces\|except-interface' -R /etc/dnsmasq.*
Hij geeft dan aan "nonexisting"

Sorry voor de late reactie trouwens. Druk weekend achter de rug ;)

Overigens nog wat anders. Ik krijg op 1 specifieke website een melding SERVFAIL binnen PiHole.
Ik zag dat jij hier ook vaker op gereageerd had en aangaf om de tijd en datum te controleren.

De commando timedatectl geeft bij mij echter de melding:
Failed to connect to bus: Bestand of map bestaat niet

Ik heb alle settings wel goed staan, en hij geeft ook de juiste tijd bij de querys van PiHole.

Het gaat om www.autobanden-365.nl

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Wachten... schreef op maandag 4 april 2022 @ 14:02:
Overigens nog wat anders. Ik krijg op 1 specifieke website een melding SERVFAIL binnen PiHole.
Ik zag dat jij hier ook vaker op gereageerd had en aangaf om de tijd en datum te controleren.

De commando timedatectl geeft bij mij echter de melding:
Failed to connect to bus: Bestand of map bestaat niet

Ik heb alle settings wel goed staan, en hij geeft ook de juiste tijd bij de querys van PiHole.

Het gaat om www.autobanden-365.nl
Werkt hier prima i.c.m. Pi-Hole + Unbound :)

Verder kan je ook gewoon
date

doen om de tijd en datum te weergeven ;)

Als het goed is doet je RaspBian installatie zelf vanuit SystemD af en toe NTP syncen dus daar mag het IMHO niet aan liggen!

Je kan ook zelf de boel een schop geven :
# ntpdate ntp.ubuntu.com
# ntpdate time.windows.com
# ntpdate ntp.planet.nl

Die laatste is van KPN en die van Ubuntu is .com of .org waardoor ik twijfel elke keer... :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
nero355 schreef op maandag 4 april 2022 @ 16:26:
[...]

Werkt hier prima i.c.m. Pi-Hole + Unbound :)

Verder kan je ook gewoon
date

doen om de tijd en datum te weergeven ;)

Als het goed is doet je RaspBian installatie zelf vanuit SystemD af en toe NTP syncen dus daar mag het IMHO niet aan liggen!

Je kan ook zelf de boel een schop geven :
# ntpdate ntp.ubuntu.com
# ntpdate time.windows.com
# ntpdate ntp.planet.nl

Die laatste is van KPN en die van Ubuntu is .com of .org waardoor ik twijfel elke keer... :+
De tijd en datum ziet er correct uit. Dus daar zal het probleem denk ik niet liggen.
Als ik overigens de commando's uitvoer:
# ntpdate time.windows.com

dan geeft hij aan:
-bash: ntpdate: opdracht niet gevonden

Maar zoals jij ook al zegt (ik denk) dat het geen timesync issue is.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Wachten... schreef op maandag 4 april 2022 @ 16:42:
Als ik overigens de commando's uitvoer:
# ntpdate time.windows.com

dan geeft hij aan:
-bash: ntpdate: opdracht niet gevonden
Dan is ntpdate dus niet geïnstalleerd op je systeem :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
nero355 schreef op maandag 4 april 2022 @ 16:45:
[...]

Dan is ntpdate dus niet geïnstalleerd op je systeem :)
En dan is mijn volgende vraag. Kan dit gelijk het probleem verklaren, of maakt dat niks uit?

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Wachten... schreef op maandag 4 april 2022 @ 16:49:
En dan is mijn volgende vraag. Kan dit gelijk het probleem verklaren, of maakt dat niks uit?
Irrelevant, want tooltje dat je handmatig moet draaien i.t.t. de eerder genoemde NTPd varianten :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
nero355 schreef op maandag 4 april 2022 @ 16:54:
[...]

Irrelevant, want tooltje dat je handmatig moet draaien i.t.t. de eerder genoemde NTPd varianten :)
Ik kwam hier iemand tegen die een bepaalde commando had doorgevoerd.

dig autobanden-365.nl @127.0.0.1 -p 5335

Daar komt dit uit:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
root@Pi:~# dig autobanden-365.nl @127.0.0.1 -p 5335

; <<>> DiG 9.16.27-Debian <<>> autobanden-365.nl @127.0.0.1 -p 5335
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 23434
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;autobanden-365.nl.             IN      A

;; Query time: 840 msec
;; SERVER: 127.0.0.1#5335(127.0.0.1)
;; WHEN: Mon Apr 04 16:59:54 CEST 2022
;; MSG SIZE  rcvd: 46

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
@Wachten...

Vanaf mijn Raspberry Pi zelf :
# dig autobanden-365.nl @127.0.0.1 -p 5353

; <<>> DiG 9.11.5-P4-5.1+deb10u6-Raspbian <<>> autobanden-365.nl @127.0.0.1 -p 5353
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 40155
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;autobanden-365.nl.             IN      A

;; ANSWER SECTION:
autobanden-365.nl.      215     IN      A       77.74.50.116

;; Query time: 0 msec
;; SERVER: 127.0.0.1#5353(127.0.0.1)
;; WHEN: ma apr 04 17:12:36 CEST 2022
;; MSG SIZE  rcvd: 62


En vanaf mijn laptop :
$ dig autobanden-365.nl

; <<>> DiG 9.16.1-Ubuntu <<>> autobanden-365.nl
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44395
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 65494
;; QUESTION SECTION:
;autobanden-365.nl.             IN      A

;; ANSWER SECTION:
autobanden-365.nl.      300     IN      A       77.74.50.116

;; Query time: 32 msec
;; SERVER: 127.0.0.53#53(127.0.0.53)
;; WHEN: ma apr 04 17:11:11 CEST 2022
;; MSG SIZE  rcvd: 62


Kan je eens proberen om dat IP te pingen of tracert/tracerouten :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
nero355 schreef op maandag 4 april 2022 @ 17:15:
@Wachten...

Vanaf mijn Raspberry Pi zelf :
# dig autobanden-365.nl @127.0.0.1 -p 5353

; <<>> DiG 9.11.5-P4-5.1+deb10u6-Raspbian <<>> autobanden-365.nl @127.0.0.1 -p 5353
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 40155
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;autobanden-365.nl.             IN      A

;; ANSWER SECTION:
autobanden-365.nl.      215     IN      A       77.74.50.116

;; Query time: 0 msec
;; SERVER: 127.0.0.1#5353(127.0.0.1)
;; WHEN: ma apr 04 17:12:36 CEST 2022
;; MSG SIZE  rcvd: 62


En vanaf mijn laptop :
$ dig autobanden-365.nl

; <<>> DiG 9.16.1-Ubuntu <<>> autobanden-365.nl
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 44395
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 65494
;; QUESTION SECTION:
;autobanden-365.nl.             IN      A

;; ANSWER SECTION:
autobanden-365.nl.      300     IN      A       77.74.50.116

;; Query time: 32 msec
;; SERVER: 127.0.0.53#53(127.0.0.53)
;; WHEN: ma apr 04 17:11:11 CEST 2022
;; MSG SIZE  rcvd: 62


Kan je eens proberen om dat IP te pingen of tracert/tracerouten :?
Pingen en Tracert levert niks op helaas.

Ik kwam deze post (met een oplossing) ook nog tegen.. Ik zie alleen die line niet staan waar ze het over hebben in dat stuk.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Wachten... schreef op maandag 4 april 2022 @ 17:24:
Pingen en Tracert levert niks op helaas.
Dat dacht ik al :-(

Dat betekent dus dat het aan je ISP ligt en er geen route tussen jouw ISP is en het netwerk waarin die website zich bevindt!
Ik kwam deze post (met een oplossing) ook nog tegen.. Ik zie alleen die line niet staan waar ze het over hebben in dat stuk.
Dat gaat ergens anders over en is al meerdere keren door @deHakkelaar gepost geloof ik ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
nero355 schreef op maandag 4 april 2022 @ 17:31:
[...]

Dat dacht ik al :-(

Dat betekent dus dat het aan je ISP ligt en er geen route tussen jouw ISP is en het netwerk waarin die website zich bevindt!
Dat ben ik ook al ergens op Reddit tegen gekomen.

Ik zit bij Tmobile thuis. Maar kan ik daar verder nog iets mee of aan doen? Of is dit gewoon dikke pech hebben.....

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Dan moet je bij die gasten gaan klagen! })
Maar kan ik daar verder nog iets mee of aan doen? Of is dit gewoon dikke pech hebben...
Als je ergens zo'n € 1 VPS kan regelen dan kan je daarheen een VPN opbouwen en hopelijk kan je er dan wel bij :D

Of effe de WiFi van de buren lenen... :+

offtopic:
Ik haal mijn banden altijd bij één van deze twee :
- https://www.banden-pneus-online.nl/
- https://www.autobandenmarkt.nl/

Dus kijk daar eens rond! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
nero355 schreef op maandag 4 april 2022 @ 17:40:
[...]

Dan moet je bij die gasten gaan klagen! })


[...]

Als je ergens zo'n € 1 VPS kan regelen dan kan je daarheen een VPN opbouwen en hopelijk kan je er dan wel bij :D

Of effe de WiFi van de buren lenen... :+

offtopic:
Ik haal mijn banden altijd bij één van deze twee :
- https://www.banden-pneus-online.nl/
- https://www.autobandenmarkt.nl/

Dus kijk daar eens rond! ;)
Maar is het dan niet gek dat ik op mijn mobiel er wel op kan (ook t mobile) of werkt dat anders.

Kan ik het nog extra bevestigen door de DNS van Tmobile thuis handmatig in te voeren en kijken of ik de website dan wel kan benaderen?

84.241.227.81
84.241.227.82


Bedankt voor de tip overigens voor de banden :)

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • 0 Henk 'm!

  • Xanquezer
  • Registratie: Maart 2009
  • Laatst online: 10-08 10:25
Hoi,

Ik ben beetje onbekend in dit topic, heb er eerder van gehoord, nooit in verdiept.
Vraagje, voor een van onze situaties ben ik aan het kijken of ik dit werkend kan krijgen op een Ubuntu machine.
Parralel aan een soort DNS caching (draait in docker containers)
Deze ubuntu machine functioneert als onze dns server.
Wat we tot nu toe hebben geleerd is dat het vrijwel altijd om DNS draait.

Weet iemand toevallig hoe dit moet?
Is t "git clone..."en spelen maar?

gr

DPC Chef-kok :)


Acties:
  • +3 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 05-09 15:32
Xanquezer schreef op maandag 4 april 2022 @ 19:34:
Hoi,

Ik ben beetje onbekend in dit topic, heb er eerder van gehoord, nooit in verdiept.
Vraagje, voor een van onze situaties ben ik aan het kijken of ik dit werkend kan krijgen op een Ubuntu machine.
Parralel aan een soort DNS caching (draait in docker containers)
Deze ubuntu machine functioneert als onze dns server.
Wat we tot nu toe hebben geleerd is dat het vrijwel altijd om DNS draait.

Weet iemand toevallig hoe dit moet?
Is t "git clone..."en spelen maar?

gr
Ik zou zeggen bekijk de start post :) daar staat een mooie 1-liner in voor de installatie.

Acties:
  • +1 Henk 'm!

  • Xanquezer
  • Registratie: Maart 2009
  • Laatst online: 10-08 10:25
mrdemc schreef op maandag 4 april 2022 @ 19:38:
[...]


Ik zou zeggen bekijk de start post :) daar staat een mooie 1-liner in voor de installatie.
Hehe,
Ik merk aan die zin, probeer gewoon en leer vanzelf.

Ok, i would like to try it :*)

DPC Chef-kok :)


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Xanquezer schreef op maandag 4 april 2022 @ 19:47:
Hehe,
Ik merk aan die zin, probeer gewoon en leer vanzelf.

Ok, i would like to try it :*)
Kijk op https://pi-hole.net en test het in een VM zou ik zeggen :)

Vind je het leuk/handig dan weet je wat je daarna moet doen om het in je echte omgeving toe te passen...
Wachten... schreef op maandag 4 april 2022 @ 17:57:
Maar is het dan niet gek dat ik op mijn mobiel er wel op kan (ook t mobile) of werkt dat anders.
Geen idee of dat via dezelfde wegen gaat... :)
Kan ik het nog extra bevestigen door de DNS van Tmobile thuis handmatig in te voeren en kijken of ik de website dan wel kan benaderen?

84.241.227.81
84.241.227.82
Kan je proberen, maar als je ping of tracert niet werkt dan lijkt het me raar als het ineens wel werkt :?

[ Voor 42% gewijzigd door nero355 op 04-04-2022 23:53 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
Dit is niet wat ik vroeg!
Even op een rijtje, je hebt problemen met clients op een bepaald vlan, het timedatectl commando geeft een foutmelding en je hebt voor een bepaald domein SERVFAIL berichten.
Ik ben geniegd om te zeggen, begin maar opnieuw en dan stap voor stap zodat je weet bij welke stap welk probleem optreedt.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
deHakkelaar schreef op dinsdag 5 april 2022 @ 10:42:
[...]

Dit is niet wat ik vroeg!
Even op een rijtje, je hebt problemen met clients op een bepaald vlan, het timedatectl commando geeft een foutmelding en je hebt voor een bepaald domein SERVFAIL berichten.
Ik ben geniegd om te zeggen, begin maar opnieuw en dan stap voor stap zodat je weet bij welke stap welk probleem optreedt.
Kan het er mee te maken hebben dat ik op Dietpi draai en dat een commando anders is?

En opnieuw beginnen is opzich geen probleem, maar kan ik dan pihole uninstall doen, of bedoel je echt compleet de dietpi installatie opnieuw doen etc?

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
nero355 schreef op maandag 4 april 2022 @ 23:52:
[...]

Kijk op https://pi-hole.net en test het in een VM zou ik zeggen :)

Vind je het leuk/handig dan weet je wat je daarna moet doen om het in je echte omgeving toe te passen...


[...]

Geen idee of dat via dezelfde wegen gaat... :)


[...]

Kan je proberen, maar als je ping of tracert niet werkt dan lijkt het me raar als het ineens wel werkt :?
Ik heb op mijn laptop even de DNS aangepast naar Tmobile thuis DNS server:
  • Primary: 37.143.84.228
  • Secundary: 37.143.84.229
En nu kan ik de website wel bezoeken.....
Verander ik echter de DNS settings in mijn WAN (op de Unifi Dream Machine) naar deze DNS servers, dan werkt het niet. Geen idee wat de link hierin is, of waarom het op de ene manier wel werkt en op de andere niet.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!
@Wachten... , ik zou bij Dietpi vragen hoe het zit met timedatectl!
Mogelijk dat ze een afwijkende NTP client configureren voor tijd synchronisatie.
Wbt. de vlan issue, zie ik graag de ouptut van de volledige grep.
En wbt SERVFAIL berichten die niet tijd gerelateerd zijn heb ik net een berichtje geplaatst hiero:
https://discourse.pi-hole...che-glasfaser-de/54609/14

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
deHakkelaar schreef op dinsdag 5 april 2022 @ 13:10:
@Wachten... , ik zou bij Dietpi vragen hoe het zit met timedatectl!
Mogelijk dat ze een afwijkende NTP client configureren voor tijd synchronisatie.
Wbt. de vlan issue, zie ik graag de ouptut van de volledige grep.
En wbt SERVFAIL berichten die niet tijd gerelateerd zijn heb ik net een berichtje geplaatst hiero:
https://discourse.pi-hole...che-glasfaser-de/54609/14
Maar welk grep command moet ik dan gebruiken? Die uit dat artikel? Sorry maar ik snap niet zo goed wat je bedoelt met enkel grep (te weinig kennis van Linux).

Of bedoel je dit wat ik eerder heb geplaatst?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
root@Pi:~# dig autobanden-365.nl @127.0.0.1 -p 5335

; <<>> DiG 9.16.27-Debian <<>> autobanden-365.nl @127.0.0.1 -p 5335
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 23434
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;autobanden-365.nl.             IN      A

;; Query time: 840 msec
;; SERVER: 127.0.0.1#5335(127.0.0.1)
;; WHEN: Mon Apr 04 16:59:54 CEST 2022
;; MSG SIZE  rcvd: 46

[ Voor 30% gewijzigd door Wachten... op 05-04-2022 13:16 ]

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • 0 Henk 'm!
Wachten... schreef op dinsdag 5 april 2022 @ 13:15:
Maar welk grep command moet ik dan gebruiken?
Onderstaande:
deHakkelaar schreef op zaterdag 2 april 2022 @ 00:11:
Maar wat geeft de grep?
code:
1
grep 'interface=\|local-service\|bind-interfaces\|except-interface' -R /etc/dnsmasq.*

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
Hierop krijg ik dus:

code:
1
/etc/dnsmasq.d/01-pihole.conf:except-interface=nonexisting

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!
@Wachten... , OK, zo te zien heb je dus "all" geslecteerd en zijn er geen interface= restricties:
deHakkelaar schreef op woensdag 30 maart 2022 @ 23:03:
  • all:
    pi@ph5b:~ $ pihole -a -i all
      [i] Listening on all interfaces, permitting all origins. Please use a firewall!
      [✓] Restarting DNS server

    pi@ph5b:~ $ grep 'interface=\|local-service\|bind-interfaces\|except-interface' -R /etc/dnsmasq.*
    /etc/dnsmasq.d/01-pihole.conf:except-interface=nonexisting
Dan zou ik concluderen dat de Pi-hole settings goed staan voor vlan gebruik en moet je het dus toch zoeken in je vlan configuratie.
Zoals al zovaak hier gemeld, gebruik nslookup op een client om DNS problemen te diagnotiseren.
En je zou ook tcpdump kunnen gebruiken om te kijken ofdat die nslookup verzoekjes ook daadwerkelijk aankomen bij Pi-hole:
code:
1
sudo tcpdump -n -i any port 53

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
deHakkelaar schreef op dinsdag 5 april 2022 @ 13:29:
@Wachten... , OK, zo te zien heb je dus "all" geslecteerd en zijn er geen interface= restricties:


[...]

Dan zou ik concluderen dat de Pi-hole settings goed staan voor vlan gebruik en moet je het dus toch zoeken in je vlan configuratie.
Zoals al zovaak hier gemeld, gebruik nslookup op een client om DNS problemen te diagnotiseren.
En je zou ook tcpdump kunnen gebruiken om te kijken ofdat die nslookup verzoekjes ook daadwerkelijk aankomen bij Pi-hole:
code:
1
sudo tcpdump -n -i any port 53
nslookup geeft het volgende:

code:
1
2
Default Server:  pi.hole
Address:  192.168.0.95


Dat lijkt dus goed te gaan....

z`n tcpdump moet ik ook op een client uitvoeren denk ik? En zo ja hoe werkt dit dan op een Windows PC?

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!
Wachten... schreef op dinsdag 5 april 2022 @ 13:35:
nslookup geeft het volgende:

code:
1
2
Default Server:  pi.hole
Address:  192.168.0.95
Dat is niet de volledige weergave en is dit gedaan op een client die problemen heeft?

Nee de tcpdump hoef je alleen op de Pi-hole host uit te voeren om te zien of netwerk packets aankomen.
Of ze daadwerkelijk verwerkt worden is een tweede.
Je ziet ook source en destination IP's om diagnotiseren te vergemakkelijken.

[ Voor 5% gewijzigd door deHakkelaar op 05-04-2022 13:40 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
deHakkelaar schreef op dinsdag 5 april 2022 @ 13:39:
[...]

Dat is niet de volledige weergave en is dit gedaan op een client die problemen heeft?

Nee de tcpdump hoef je alleen op de Pi-hole host uit te voeren om te zien of netwerk packets aankomen.
Of ze daadwerkelijk verwerkt worden is een tweede.
Je ziet ook source en destination IP's om diagnotiseren te vergemakkelijken.
Ja ik heb de nslookup vanaf mijn laptop gedaan die op het normale netwerk zit (geen VLAN) en die ook www.autobanden-365.nl niet kan benaderen.

als ik dit uitvoer op de PiHole (Dietpi)
code:
1
sudo tcpdump -n -i any port 53


Dan krijg ik: sudo: tcpdump: opdracht niet gevonden

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!
Wachten... schreef op dinsdag 5 april 2022 @ 13:49:
Dan krijg ik: sudo: tcpdump: opdracht niet gevonden
Tjemig, lees je wel de berichten die hier geplaatst worden?
Onderstaande is niet van zo lang geleden (EDIT: en heel erg gerelateerd):
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

[ Voor 4% gewijzigd door deHakkelaar op 05-04-2022 13:55 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
deHakkelaar schreef op dinsdag 5 april 2022 @ 13:52:
[...]

Tjemig, lees je wel de berichten die hier geplaatst worden?
Onderstaande is niet van zo lang geleden (EDIT: en heel erg gerelateerd):
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"
Sorry hoor, maar dat was een reply op @Eiknerf Ik heb dit helemaal niet gelezen.

Ik probeer gewoon te leren......sorry als ik even iets niet begrijp!
Ik waardeer je hulp echt enorm, maar voor jou is dit allemaal gesneden koek. Ik heb soms geen idee wat ik naar mijn oren geslinger krijg, en heb dan ook geen idee waar, hoe of wat ik moet zoeken op het forum.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!
Wachten... schreef op dinsdag 5 april 2022 @ 13:49:
Ja ik heb de nslookup vanaf mijn laptop gedaan die op het normale netwerk zit (geen VLAN) en die ook www.autobanden-365.nl niet kan benaderen.
Je moet niet twee problemen door elkaar halen.
Dacht dat het ééne een probleem was dat niks werkte DNS gerelateerd in een vlan.
Het ander was die SERVFAIL voor www.autobanden-365.nl.
???
Voor die laatste, zie berichtje hierboven daarover.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Wachten... schreef op dinsdag 5 april 2022 @ 13:59:
Sorry hoor, maar dat was een reply op @Eiknerf Ik heb dit helemaal niet gelezen.

Ik probeer gewoon te leren......sorry als ik even iets niet begrijp!
Ik waardeer je hulp echt enorm, maar voor jou is dit allemaal gesneden koek. Ik heb soms geen idee wat ik naar mijn oren geslinger krijg, en heb dan ook geen idee waar, hoe of wat ik moet zoeken op het forum.
Dat snap ik, maar als iedereen zo te werk gaat, dan val je alleen maar in herhalingen en loop ik steeds alles te herkauwen ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
deHakkelaar schreef op dinsdag 5 april 2022 @ 13:59:
[...]

Je moet niet twee problemen door elkaar halen.
Dacht dat het ééne een probleem was dat niks werkte DNS gerelateerd in een vlan.
Het ander was die SERVFAIL voor www.autobanden-365.nl.
???
Voor die laatste, zie berichtje hierboven daarover.
Dan lopen we een beetje langs elkaar heen ben ik bang ;)
Ik heb de eerder problemen opgelost door de instelling in de PiHole>>settings>> DNS te veranderen naar Permit all origins Hierdoor had ik weer internet op de VLAN`s. Ik had nog even gevraagd aan @nero355 of het nog kwaad kan dat ik deze optie gebruikte, maar zolang ik geen poort 53 open had staan, dan maakt het niet uit.

Ik ga nu dan even kijken naar die tcpdump. (dat moet ik dus blijkbaar installeren, maar dat wist ik niet).

Had je nog een verklaring dat ik volgens jou niet de volledige nslookup gegevens kreeg? Want als ik dat invoer op de laptop, dan is dat toch echt het enige wat ik eruit krijg.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +2 Henk 'm!
Wachten... schreef op dinsdag 5 april 2022 @ 14:04:
Had je nog een verklaring dat ik volgens jou niet de volledige nslookup gegevens kreeg? Want als ik dat invoer op de laptop, dan is dat toch echt het enige wat ik eruit krijg.
Vanaf een Windhoos client van mij:
C:\>nslookup pi.hole
Server:  ph5a.home.dehakkelaar.nl
Address:  10.0.0.2

Name:    pi.hole
Address:  10.0.0.2

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
deHakkelaar schreef op dinsdag 5 april 2022 @ 14:01:
[...]

Dat snap ik, maar als iedereen zo te werk gaat, dan val je alleen maar in herhalingen en loop ik steeds alles te herkauwen ;)
Ik begrijp je volkomen, daarom zeg ik ook, ik waardeer je hulp enorm en waar ik kan probeer ik veel zelf uit te zoeken (ben al 3 dagen aan het zoeken naar deze problemen). Daarom geef ik ook direct aan dat ik geen Linux nerd ben en waar voor vele van jullie het woord grep of tcpdump genoeg zegt, zegt dat voor mij helemaal niks. En maakt het googlen ernaar soms enkel ingewikkelder voor me.

Ik probeer in jullie schoenen te staan, maar ik kom er soms echt niet uit!

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +2 Henk 'm!
Wachten... schreef op dinsdag 5 april 2022 @ 14:08:
Daarom geef ik ook direct aan dat ik geen Linux nerd ben en waar voor vele van jullie het woord grep of tcpdump genoeg zegt, zegt dat voor mij helemaal niks.
Ik val weer in herhaling ;)
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
deHakkelaar schreef op dinsdag 5 april 2022 @ 14:08:
[...]

Vanaf een Windhoos client van mij:
C:\>nslookup pi.hole
Server:  ph5a.home.dehakkelaar.nl
Address:  10.0.0.2

Name:    pi.hole
Address:  10.0.0.2
Aha oke,

code:
1
2
3
4
5
6
7
C:\Users\pc>nslookup pi.hole
Server:  pi.hole
Address:  192.168.0.95

Name:    pi.hole
Addresses:  fe80::ba27:ebff:fe82:1e48
          192.168.0.95



Het gekke is alleen (wat ik nu zie) is dat ik een ipv6 krijg. Dit terwijl ik ipv6 uitgeschakeld heb in de PiHole.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
Ja ik had het nu begrepen ;) Ik ben er nu mee bezig :)

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
@deHakkelaar
Heb net de tcpdump uitgevoerd, maar hij blijft dan maar lopen (loggen)

Moet ik nog verwijzen naar een ipadres o.i.d., want ik zie in wat andere berichten hier dat er dan naar een ipadres wordt verwezen.

Ik zie overigens dat in de Dietpi config de ipv6 aanstaat. Zodra ik dit uitzet heb ik geen internet meer. Hier moet ik dus ook even naar kijken, want heb overal ipv6 uitgeschakeld staan.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +2 Henk 'm!
Wachten... schreef op dinsdag 5 april 2022 @ 14:37:
Heb net de tcpdump uitgevoerd, maar hij blijft dan maar lopen (loggen)

Moet ik nog verwijzen naar een ipadres o.i.d., want ik zie in wat andere berichten hier dat er dan naar een ipadres wordt verwezen.
De bedoeling is dat zodra tcpdump netwerk packets aan het sniffen is, dat je dan vanaf een probleem client een nslookup uitvoert.
Als je deze dan ziet weergeven in tcpdump, dan kan je hier verder conclusies uit trekken.

Maar ik geloof dat je probleem nu dat SERVFAIL bericht is voor dat www.autobanden-365.nl. domein dus moet je ergens anders zoeken:
deHakkelaar schreef op dinsdag 5 april 2022 @ 13:10:
En wbt SERVFAIL berichten die niet tijd gerelateerd zijn heb ik net een berichtje geplaatst hiero:
https://discourse.pi-hole...che-glasfaser-de/54609/14

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Wachten... schreef op dinsdag 5 april 2022 @ 13:09:
Ik heb op mijn laptop even de DNS aangepast naar Tmobile thuis DNS server:
  • Primary: 37.143.84.228
  • Secundary: 37.143.84.229
En nu kan ik de website wel bezoeken...
Dat is echt vreemd als je eerder claimt dat een ping of tracert naar het IP van die website niet werkte... :?
Verander ik echter de DNS settings in mijn WAN (op de Unifi Dream Machine) naar deze DNS servers, dan werkt het niet. Geen idee wat de link hierin is, of waarom het op de ene manier wel werkt en op de andere niet.
Dat komt natuurlijk omdat je Clients naar de Pi-Hole gaan en niet je Router voor hun DNS Queries :)
Wachten... schreef op dinsdag 5 april 2022 @ 13:49:
Dan krijg ik: sudo: tcpdump: opdracht niet gevonden
Ik merk dat jij heel veel software in het Nederlands draait en ik zou je eigenlijk willen adviseren om dat vooral NIET te doen en alles in het Engels te houden! ;)

Reden : Het maakt het opzoeken van errors/notifications vele malen makkelijker! :Y)
Wachten... schreef op dinsdag 5 april 2022 @ 13:59:
Ik probeer gewoon te leren......sorry als ik even iets niet begrijp!
Ik waardeer je hulp echt enorm, maar voor jou is dit allemaal gesneden koek. Ik heb soms geen idee wat ik naar mijn oren geslinger krijg, en heb dan ook geen idee waar, hoe of wat ik moet zoeken op het forum.
Wachten... schreef op dinsdag 5 april 2022 @ 14:08:
Ik begrijp je volkomen, daarom zeg ik ook, ik waardeer je hulp enorm en waar ik kan probeer ik veel zelf uit te zoeken (ben al 3 dagen aan het zoeken naar deze problemen). Daarom geef ik ook direct aan dat ik geen Linux nerd ben en waar voor vele van jullie het woord grep of tcpdump genoeg zegt, zegt dat voor mij helemaal niks. En maakt het googlen ernaar soms enkel ingewikkelder voor me.

Ik probeer in jullie schoenen te staan, maar ik kom er soms echt niet uit!
Je moet gewoon wat meer documentatie en/of tutorials gaan LEZEN en ernaar streven om van het bovenste hondje naar het onderste te gaan :
Afbeeldingslocatie: https://2damnfunny.com/wp-content/uploads/2013/01/I-Have-No-Idea-What-Im-Doing-And-The-Evolved-Science-Dog.jpg
;) :P :+
Wachten... schreef op dinsdag 5 april 2022 @ 14:11:
Aha oke,

code:
1
2
3
4
5
6
7
C:\Users\pc>nslookup pi.hole
Server:  pi.hole
Address:  192.168.0.95

Name:    pi.hole
Addresses:  fe80::ba27:ebff:fe82:1e48
          192.168.0.95



Het gekke is alleen (wat ik nu zie) is dat ik een ipv6 krijg. Dit terwijl ik ipv6 uitgeschakeld heb in de PiHole.
Zoiets vaags had ik ook een tijdje geleden, maar toen de boel weer UP! was via IPv4 was er niks aan de hand opeens... 8)7

Bovendien is dat maar een Link-Local address dus dat is puur onderlinge communicatie binnen hetzelfde subnet/VLAN dus niks aan de hand! :)
Wachten... schreef op dinsdag 5 april 2022 @ 14:37:
Heb net de tcpdump uitgevoerd, maar hij blijft dan maar lopen (loggen)
Dat hoort zo! ;)

Door op CTRL+C kan je hem afkappen op het moment dat je denkt dat je genoeg hebt gezien.
Ik zie overigens dat in de Dietpi config de ipv6 aanstaat. Zodra ik dit uitzet heb ik geen internet meer. Hier moet ik dus ook even naar kijken, want heb overal ipv6 uitgeschakeld staan.
Dat lijkt me raar, want dat zou betekenen dat ALLES via IPv6 gaat :?

En wat versta je onder "Geen Internet meer" precies ?!

Wat werkt er wel of niet :
- Ping op IP ?
- Ping op domeinnaam ?
- Tracert/Traceroute geprobeerd op één van die twee ?
- Enz... :P

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
nero355 schreef op dinsdag 5 april 2022 @ 15:39:
[...]

Dat is echt vreemd als je eerder claimt dat een ping of tracert naar het IP van die website niet werkte... :?


[...]

Dat komt natuurlijk omdat je Clients naar de Pi-Hole gaan en niet je Router voor hun DNS Queries :)


[...]

Ik merk dat jij heel veel software in het Nederlands draait en ik zou je eigenlijk willen adviseren om dat vooral NIET te doen en alles in het Engels te houden! ;)

Reden : Het maakt het opzoeken van errors/notifications vele malen makkelijker! :Y)


[...]


[...]

Je moet gewoon wat meer documentatie en/of tutorials gaan LEZEN en ernaar streven om van het bovenste hondje naar het onderste te gaan :
[Afbeelding]
;) :P :+


[...]

Zoiets vaags had ik ook een tijdje geleden, maar toen de boel weer UP! was via IPv4 was er niks aan de hand opeens... 8)7

Bovendien is dat maar een Link-Local address dus dat is puur onderlinge communicatie binnen hetzelfde subnet/VLAN dus niks aan de hand! :)


[...]

Dat hoort zo! ;)

Door op CTRL+C kan je hem afkappen op het moment dat je denkt dat je genoeg hebt gezien.


[...]

Dat lijkt me raar, want dat zou betekenen dat ALLES via IPv6 gaat :?

En wat versta je onder "Geen Internet meer" precies ?!

Wat werkt er wel of niet :
- Ping op IP ?
- Ping op domeinnaam ?
- Tracert/Traceroute geprobeerd op één van die twee ?
- Enz... :P
Goed om te weten over CTRL + C _/-\o_

Normaal doe ik ook alles in het engels. Ik heb geen idee, maar ik denk dat ik persongeluk iets in Dietpi heb gedaan waardoor het in het NL staat.

Ik loop nu echter tegen een ander probleem aan, ik had de link geprobeerd die @deHakkelaar had gestuurd, maar ik loop daar echt op vast. Het is echt veel te ingewikkeld voor mij en heb echt totaal geen idee meer wat ik daar allemaal aan het doen ben.
https://discourse.pi-hole...che-glasfaser-de/54609/14

Ik dacht dus, ben er klaar mee en ga Pihole en unbound gewoon opnieuw installeren en kijken of dan alles weer werkt. Hij heeft echter tijdens de installatie de verbinding verbroken en krijg nu steeds de melding.

[FAILED] DietPi-Software | Cancelled DietPi-Software due to concurrent execution

Kortom hij geeft dus aan dat ik in een installatie zat en dat ik daardoor niks kan doen.
Als ik Dietpi-software doe (om Pihole en Unbound te verwijderen), dan krijg ik dit.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
 WARNING: Concurrent execution of DietPi-Software detected                                                            │
                                │                                                                                                                      │
                                │ Please check if one of the following applies:                                                                        │
                                │  - This script already runs on another terminal/SSH session.                                                         │
                                │  - Currently a cron or systemd background job executes the script.                                                   │
                                │  - You started this script from within another DietPi program, causing a loop.                                       │
                                │                                                                                                                      │
                                │ Please assure that the concurrent execution has finished, before retrying, otherwise cancel this instance.           │
                                │                                                                                                                      │
                                │ The following info might help:                                                                                       │
                                │   292 root     ?        /usr/bin/vmtouch -l /boot/dietpi /boot/dietpi.txt                                            │
                                │  1580 root     pts/0     |       \_ /bin/bash /boot/dietpi/dietpi-software reinstall 93                              │
                                │  5330 root     pts/0     |           \_ whiptail --title DietPi-Software --backtitle RPi 3 Model B+ (armv7l) | IP:   │
                                │ 192.168.0.95 | Use up/down buttons to scroll text --yesno In order to increase security, it is recommended to block  │
                                │ public access to the Pi-hole admin panel, so that only connections from within your LAN or via VPN are possible.     │
                                │ Practically this means to deny access from all IPs that do not match the reserved loopback and LAN ranges:  - 127.*  │
                                │ - 192.168.*  - 10.*  - 172.16.* - 172.31.*  - ::1  - fe80:* - febf:*  - fc00:* - fdff:*                              │
                                │ You can always enable/disable this later using the commands:  - lighty-enable-mod dietpi-pihole-block_public_admin   │
                                │ - lighty-disable-mod dietpi-pihole-block_public_admin                                                                │
                                │ Do you want to block public access to the admin panel now? --yes-button YES --no-button NO --defaultno --scrolltext  │
                                │ 24 80                                                                                                                │
                                │  6760 root     pts/1             \_ /bin/bash /boot/dietpi/dietpi-software reinstall                                 │
                                │  6773 root     pts/1                 \_ /bin/bash /boot/dietpi/dietpi-software reinstall

[ Voor 27% gewijzigd door Wachten... op 05-04-2022 15:54 ]

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Kan je heel vaak gebruiken om het een en ander te cancellen trouwens en soms moet je effe meerdere keren spammen! :)
Normaal doe ik ook alles in het engels. Ik heb geen idee, maar ik denk dat ik persongeluk iets in Dietpi heb gedaan waardoor het in het NL staat.
Waarom is je UniFi Controller dan in het Nederlands ? ;)
Ik loop nu echter tegen een ander probleem aan, ik had de link geprobeerd die @deHakkelaar had gestuurd, maar ik loop daar echt op vast. Het is echt veel te ingewikkeld voor mij en heb echt totaal geen idee meer wat ik daar allemaal aan het doen ben.
https://discourse.pi-hole...che-glasfaser-de/54609/14
Het is iets van uitgebreidere/verbosere logging aanzetten om errors te detecteren voor zover ik het goed zie :)
Ik dacht dus, ben er klaar mee en ga Pihole en unbound gewoon opnieuw installeren en kijken of dan alles weer werkt. Hij heeft echter tijdens de installatie de verbinding verbroken en krijg nu steeds de melding.

[FAILED] DietPi-Software | Cancelled DietPi-Software due to concurrent execution

Kortom hij geeft dus aan dat ik in een installatie zat en dat ik daardoor niks kan doen.
Als ik Dietpi-software doe (om Pihole en Unbound te verwijderen), dan krijg ik dit.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
 WARNING: Concurrent execution of DietPi-Software detected
│
│ Please check if one of the following applies:
│  - This script already runs on another terminal/SSH session.
│  - Currently a cron or systemd background job executes the script.
│  - You started this script from within another DietPi program, causing a
│ loop.
│
│ Please assure that the concurrent execution has finished, before retrying,
│ otherwise cancel this instance.
│
│ The following info might help:
│   292 root     ?        /usr/bin/vmtouch -l /boot/dietpi /boot/dietpi.txt
│  1580 root     pts/0     |       \_ /bin/bash /boot/dietpi/dietpi-software
│ reinstall 93
│  5330 root     pts/0     |           \_ whiptail --title DietPi-Software
│ --backtitle RPi 3 Model B+ (armv7l) | IP: 192.168.0.95 | Use up/down buttons
│ to scroll text --yesno In order to increase security, it is recommended to
Geen idee wat je daar aan het doen bent, maar als je alle sessies wilt killen dan is een simpele reboot altijd een makkelijke oplossing :)

Daarnaast is dat denk ik niet de manier om Pi-Hole te verwijderen, want dat is een externe script die je aanroept...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
nero355 schreef op dinsdag 5 april 2022 @ 15:56:
[...]

Kan je heel vaak gebruiken om het een en ander te cancellen trouwens en soms moet je effe meerdere keren spammen! :)


[...]

Waarom is je UniFi Controller dan in het Nederlands ? ;)
You got me! ;)
Soms automatisme om Nederland aan te vinken bij landopties en dan gooit hij vaak alles naar NL settings.
Geen idee wat je daar aan het doen bent, maar als je alle sessies wilt killen dan is een simpele reboot altijd een makkelijke oplossing :)
Dank je dit was de oplossing.
Daarnaast is dat denk ik niet de manier om Pi-Hole te verwijderen, want dat is een externe script die je aanroept...
Er zit wel een normale optie in om te verwijderen. Die ben ik nu aan het uitvoeren. Daarvoor was ik hem eerst aan het repareren, om te kijken of dat wilde werken.

Ik ga nu dus eerst maar eens alles opnieuw installeren (Behalve Dietpi) en zien of dit het probleem op gaat lossen.

Dat ipv6 verhaal blijft ook nog wel apart, maar ga het zo even opnieuw testen nadat PiHole en Unbound opnieuw geïnstalleerd zijn.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +2 Henk 'm!
Wachten... schreef op dinsdag 5 april 2022 @ 15:51:
Ik loop nu echter tegen een ander probleem aan, ik had de link geprobeerd die @deHakkelaar had gestuurd, maar ik loop daar echt op vast. Het is echt veel te ingewikkeld voor mij en heb echt totaal geen idee meer wat ik daar allemaal aan het doen ben.
https://discourse.pi-hole...che-glasfaser-de/54609/14
Wat ik in dat linkje doe is bepalen welke van de upstream DNS servers die unbound aanspreekt tijdens het recursieve proces niet werkt/lukt.
Je hoeft alleen maar het domein "deutsche-glasfaser.de." in de commandos te vervangen voor "www.autobanden-365.nl." om tot een conclusie te komen.
EDIT: Let op het puntje "." aan het einde van de domeinnamen!

[ Voor 4% gewijzigd door deHakkelaar op 05-04-2022 16:19 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
@nero355 , ik voel me altijd dat bovenste hondje ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
@nero355 @deHakkelaar

Nou ik heb z`n vermoeden dat mijn SD kaart kapot is. Ik kan met geen mogelijkheid meer in de Pi komen en zie hem ook niet meer in het netwerk.

Ik ben bang dat ik alles maar helemaal opnieuw op moet :(
Er zat al een aantal jaar een standaard rapsberry SD kaart in van 16GB.

Ik kan het niet met zekerheid zeggen natuurlijk, maar aangezien het vrij vaak voorkomt dat SD kaartjes kapot gaan en deze al jaren draait, heb ik een vermoeden.

Ik heb hier nog een Sandisk extreme liggen HC1 (precies onderstaande alleen dan 32 GB)

Afbeeldingslocatie: https://tweakers.net/i/VpbwBWDc7LgA3T-5HvpIKi2Z5Aw=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/wpcCqt4pZDHFvuSPc3S8skaK.jpg?f=user_large

Is dit een OK kaartje om te gebruiken, of zouden jullie wel echt de A2 kaartjes van tegenwoordig aanraden?

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!
@Wachten... , die is prima geschikt voor Pi-hole + Unbound + misschien wat extra zoals VPN etc.
Een veel voorkomend euvel met Raspi's is dat de voeding niet geschikt is (Wattage, stabiliteit);
of slechte USB kabel voor voeding;
of teveel USB randapparaten die zijn aangesloten waardoor filesystem corruptie kan ontstaan.
En men dan vaak ten onrechte de SD kaart de schuld geeft.

Onder wat checks die je kunt draaien:
pi@ph5b:~ $ sudo zgrep -i voltage /var/log/syslog*
pi@ph5b:~ $

pi@ph5b:~ $ dmesg -T | grep -i voltage
pi@ph5b:~ $

pi@ph5b:~ $ vcgencmd get_throttled int
throttled=0x0

"Under voltage" berichten of andere throttled status is fout.

[ Voor 0% gewijzigd door deHakkelaar op 04-06-2023 01:29 . Reden: typo ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 13:36
deHakkelaar schreef op dinsdag 5 april 2022 @ 17:28:
@Wachten... , die is prima geschikt voor Pi-hole + Unbound + misschien wat extra zoals VPN etc.
Een veel voorkomend euvel met Raspi's is dat de voeding niet geschikt is (Wattage, stabiliet);
of slechte USB kabel voor voeding;
of teveel USB randapparaten die zijn aangesloten waardoor filesystem corruptie kan ontstaan.
En men dan vaak ten onrechte de SD kaart de schuld geeft.

Onder wat checks die je kunt draaien:
pi@ph5b:~ $ sudo zgrep -i voltage /var/log/syslog*
pi@ph5b:~ $

pi@ph5b:~ $ dmesg -T | grep -i voltage
pi@ph5b:~ $

pi@ph5b:~ $ vcgencmd get_throttled int
throttled=0x0

"Under voltage" berichten of andere throttled status is fout.
Dank je, ik kan mijn Pi alleen helemaal niet meer benaderen, dus ik ga wel even kijken of ik het SD kaartje kan controleren op mijn Windows pc.

Ik gebruik overigens een originele adapter en zonder enige randapparatuur. Ik denk dus niet dat ik voltage problemen heb, echter kan het altijd natuurlijk. Dus kan het mooi proberen als ik hem zo weer draaiend heb. Het is denk ik sowieso goed om dat andere kaartje maar niet meer te gebruiken en over te gaan op deze Sandisk.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +2 Henk 'm!
@Wachten... , als goed is zie je op je Windhoos PC alleen 1 vd 2 partities.
De "/boot" partitie is gewoon leesbaar onder Windhoos omdat deze FAT32 geformateerd is.
De root partitie "/" (waar al je software huist) krijg je niet te zien omdat deze EXT4 geformateerd is en die kent M$ niet zonder extra software.

EDIT:
pi@ph5b:~ $ sudo parted -l
Model: SD SC16G (sd/mmc)
Disk /dev/mmcblk0: 15.9GB
Sector size (logical/physical): 512B/512B
Partition Table: msdos
Disk Flags:

Number  Start   End     Size    Type     File system  Flags
 1      4194kB  273MB   268MB   primary  fat32        lba
 2      273MB   15.9GB  15.7GB  primary  ext4

[ Voor 35% gewijzigd door deHakkelaar op 05-04-2022 17:37 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Chrisje1983
  • Registratie: Februari 2012
  • Laatst online: 09:21
Sinds de laatste update stuur je domains uit de querie log zowel met de blacklist action knop als met de whitelist action knop beide naar de whitelist. Meer mensen last van?
Pagina: 1 ... 71 ... 110 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.