Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Wachten... schreef op dinsdag 5 april 2022 @ 17:03:
Nou ik heb z`n vermoeden dat mijn SD kaart kapot is. Ik kan met geen mogelijkheid meer in de Pi komen en zie hem ook niet meer in het netwerk.

Ik ben bang dat ik alles maar helemaal opnieuw op moet :(

Ik heb hier nog een Sandisk extreme liggen HC1 (precies onderstaande alleen dan 32 GB)

[Afbeelding]

Is dit een OK kaartje om te gebruiken, of zouden jullie wel echt de A2 kaartjes van tegenwoordig aanraden?
Ik gebruik uitsluitend dit model op het moment : https://www.dataio.nl/san...icro-sd-32gb-met-adapter/ :)
deHakkelaar schreef op dinsdag 5 april 2022 @ 17:35:
@Wachten... , als goed is zie je op je Windhoos PC alleen 1 vd 2 partities.
De "/boot" partitie is gewoon leesbaar onder Windhoos omdat deze FAT32 geformateerd is.
De root partitie "/" (waar al je software huist) krijg je niet te zien omdat deze EXT4 geformateerd is en die kent M$ niet zonder extra software.

EDIT:
pi@ph5b:~ $ sudo parted -l
Model: SD SC16G (sd/mmc)
Disk /dev/mmcblk0: 15.9GB
Sector size (logical/physical): 512B/512B
Partition Table: msdos
Disk Flags:

Number  Start   End     Size    Type     File system  Flags
 1      4194kB  273MB   268MB   primary  fat32        lba
 2      273MB   15.9GB  15.7GB  primary  ext4
IMHO moet je Windows helemaal vergeten voor dat soort dingen en kan je beter aan de slag met een oude PC of Laptop waarop een leuke Linux distro draait of gewoon een Live CD/DVD/ISO/USB Stick booten :Y)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Nu online
deHakkelaar schreef op dinsdag 5 april 2022 @ 17:35:
@Wachten... , als goed is zie je op je Windhoos PC alleen 1 vd 2 partities.
De "/boot" partitie is gewoon leesbaar onder Windhoos omdat deze FAT32 geformateerd is.
De root partitie "/" (waar al je software huist) krijg je niet te zien omdat deze EXT4 geformateerd is en die kent M$ niet zonder extra software.

EDIT:
pi@ph5b:~ $ sudo parted -l
Model: SD SC16G (sd/mmc)
Disk /dev/mmcblk0: 15.9GB
Sector size (logical/physical): 512B/512B
Partition Table: msdos
Disk Flags:

Number  Start   End     Size    Type     File system  Flags
 1      4194kB  273MB   268MB   primary  fat32        lba
 2      273MB   15.9GB  15.7GB  primary  ext4
Dank je. Ik heb alleen een compleet nieuwe installatie gedaan van Dietpi en Pihole met Unbound op de andere SD kaart (just to be sure).

Echter helaas blijft hetzelfde probleem ontstaan wat betreft SERVFAIL
Wat ik in dat linkje doe is bepalen welke van de upstream DNS servers die unbound aanspreekt tijdens het recursieve proces niet werkt/lukt.
Je hoeft alleen maar het domein "deutsche-glasfaser.de." in de commandos te vervangen voor "www.autobanden-365.nl." om tot een conclusie te komen.
EDIT: Let op het puntje "." aan het einde van de domeinnamen!
Ja maar bij het stuk over

code:
1
2
3
Copy/paste the extra log lines generated from that one dig to here separately?

To use the scrip 2, first paste above last log lines resulting from the dig to a new file eg:


raakte ik het een beetje kwijt en kwam ik er niet uit.

Het blijft gewoon gek dat ik met ieder andere DNS die ik activeer op de laptop of mobiel, ik de website wel kan benaderen. Zelfs met de Tmobile thuis DNS servers.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 10-09 20:50

Freee!!

Trotse papa van Toon en Len!

nero355 schreef op dinsdag 5 april 2022 @ 18:38:
[...]
IMHO moet je Windows helemaal vergeten voor dat soort dingen en kan je beter aan de slag met een oude PC of Laptop waarop een leuke Linux distro draait of gewoon een Live CD/DVD/ISO/USB Stick booten :Y)
Zelfs een (Linux) VM in VirtualBox werkt daarvoor.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!
Freee!! schreef op dinsdag 5 april 2022 @ 19:14:
[...]

Zelfs een (Linux) VM in VirtualBox werkt daarvoor.
Of een andere Pi met een USB card reader.
Oude laptop, VM of Pi, allemaal kunnen ze de fsck tool draaien (man fsck) om te kijken ofdat er wat te repareren valt voor een corrupted filesystem.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Wachten... schreef op dinsdag 5 april 2022 @ 18:44:
Ja maar bij het stuk over

code:
1
2
3
Copy/paste the extra log lines generated from that one dig to here separately?

To use the scrip 2, first paste above last log lines resulting from the dig to a new file eg:


raakte ik het een beetje kwijt en kwam ik er niet uit.
Start unbound met het handje en extra debugging, doe de enkele dig in een andere SSH sessie en copy/paste de hele debug logs hieronder:
https://paste.debian.net/

Plaats de resulterende paste.debian.net link hiero en dan kijk ik ff.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 10-09 20:50

Freee!!

Trotse papa van Toon en Len!

deHakkelaar schreef op dinsdag 5 april 2022 @ 20:15:
[...]
Of een andere Pi met een USB card reader.
Waar haal je die tegenwoordig vandaan :?

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!
@Wachten... , ik realiseer me net iets, heb je Bullseye geinstalleerd?
Doe dan ff onderstaande 5 commandos en probeer opnieuw:
deHakkelaar in "Raspberry Pi - deel 2"

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Freee!! schreef op dinsdag 5 april 2022 @ 20:26:
[...]

Waar haal je die tegenwoordig vandaan :?
Uit mijn doos in de hoek vd kamer.
Heb tig van die dingen hier rondslingeren ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Nu online
deHakkelaar schreef op dinsdag 5 april 2022 @ 20:28:
@Wachten... , ik realiseer me net iets, heb je Bullseye geinstalleerd?
Doe dan ff onderstaande 5 commandos en probeer opnieuw:
deHakkelaar in "Raspberry Pi - deel 2"
Ja ik heb Bullseye geïnstalleerd.
Ik ga de commando`s even bekijken! kom er zo op terug.

@deHakkelaar

Ik krijg bij het commando

code:
1
sudo sed -i 's\^unbound_conf=\#unbound_conf=\g' /etc/resolvconf.conf


de melding

code:
1
 kan /etc/resolvconf.conf niet lezen: Bestand of map bestaat niet

[ Voor 21% gewijzigd door Wachten... op 05-04-2022 20:32 ]

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • 0 Henk 'm!

  • MarkyB
  • Registratie: Juni 2001
  • Niet online

MarkyB

The original

Mogelijk ligt het aan mij maar de latest pihole image werkt vandaag niet in docker op de synology. Na de update crasht de container continu, een downgrade naar 5.8.1 werkt om het weer aan de praat te krijgen.

Acties:
  • +1 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
Wachten... schreef op dinsdag 5 april 2022 @ 20:29:
[...]


Ja ik heb Bullseye geïnstalleerd.
Ik ga de commando`s even bekijken! kom er zo op terug.

@deHakkelaar

Ik krijg bij het commando

code:
1
sudo sed -i 's\^unbound_conf=\#unbound_conf=\g' /etc/resolvconf.conf


de melding

code:
1
 kan /etc/resolvconf.conf niet lezen: Bestand of map bestaat niet
Doe eens resolv.conf

Acties:
  • +2 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
MarkyB schreef op dinsdag 5 april 2022 @ 21:19:
Mogelijk ligt het aan mij maar de latest pihole image werkt vandaag niet in docker op de synology. Na de update crasht de container continu, een downgrade naar 5.8.1 werkt om het weer aan de praat te krijgen.
Ik heb eergisteren geüpdatet naar de laatste versie, geen probleem.

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
MarkyB schreef op dinsdag 5 april 2022 @ 21:19:
Mogelijk ligt het aan mij maar de latest pihole image werkt vandaag niet in docker op de synology. Na de update crasht de container continu, een downgrade naar 5.8.1 werkt om het weer aan de praat te krijgen.
Één van deze problemen toevallig :
- bluecupra in "[Pi-Hole] Ervaringen & discussie"
- Church of Noise in "[Pi-Hole] Ervaringen & discussie"
- DaRoot in "[Pi-Hole] Ervaringen & discussie"

:?
Freee!! schreef op dinsdag 5 april 2022 @ 20:26:
Waar haal je die tegenwoordig vandaan :?
Ik heb meerdere van die gekke dingen hier liggen en mijn laptop heeft ook nog een SD Card Reader :+

Deze drie gebruik ik het meest :
- pricewatch: Sandisk ImageMate All-in-One USB 2.0 Reader
- pricewatch: Lexar Professional USB 3.0 Dual-Slot Reader Doe effe alsof dit de USB 2.0 versie is... O-)
- pricewatch: Lexar USB 3.0 UDMA CF/SD-Reader

8) :*) :Y)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • MarkyB
  • Registratie: Juni 2001
  • Niet online

MarkyB

The original

Nope, zelfs een clean install crasht direct na het inschakelen.Hij draait te kort (denk ik) om een foutmelding ergens te lezen, in de terminal verschijnt niets en in het logboek van docker ook niet.

Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Nu online
Ga ik straks eens proberen. Maar wat doet het precies wat @deHakkelaar uitlegde? Ik zie de commando's wel maar weet eigenlijk niet wat je daarmee dan precies doet.....

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 15:16
Ik begin even ergens over te twijfelen..

- PiHole ingericht met UnBound als enige DNS server.
- IPadres Pihole eindigt .38
- Doe ik binnen een laptop/LXC container een NS Lookup --> DNS Server = .38
- Doe ik binnen de Pihole container een NS Lookup --> DNS Server = 1.1.1.1

Volgens mij is dat Cloudflare DNS. Dus gaat daar iets niet goed.. klopt die aanname of zeg ik iets heel doms?

$ systemctl status unbound
* unbound.service - Unbound DNS server
Loaded: loaded (/lib/systemd/system/unbound.service; enabled; vendor preset: enabled)
Active: active (running) since Thu 2022-03-10 21:38:18 CET; 3 weeks 5 days ago
Docs: man:unbound(8)
Main PID: 230 (unbound)
Tasks: 1 (limit: 9372)
Memory: 21.5M
CPU: 4min 46.676s
CGroup: /system.slice/unbound.service
`-230 /usr/sbin/unbound -d



- Aanvullend: ik heb een traefik container die heeft hardcoded de Cloudflare DNS als adres voor de DNS Validatie van de certificaten, maar dat lijkt me in dit geval niet uitmaken?
- Aanvullend 2: Ik heb op 1 LANpoort van mijn Fritzbox de Optiplex waar Pihole draait als Proxmox LXC container, ik heb op een andere LAN Poort een Sophos SG115 met PFSense die ook Unbound KAN draaien. Kan dat nog uitmaken? Die gebruik ik in de basis echter NIET, zit 1 laptop op aangesloten en is voor testen om uiteindelijk naar te migreren. (dus Fritzbox en SG van plek wisselen. Unbound op die SG heb ik wel aan/uit gehad, maar in de SG heb ik de Pihole aangemerkt als DNSserver.

[ Voor 30% gewijzigd door Koepert op 06-04-2022 10:51 ]


Acties:
  • +1 Henk 'm!

  • MarkyB
  • Registratie: Juni 2001
  • Niet online

MarkyB

The original

MarkyB schreef op woensdag 6 april 2022 @ 09:14:
[...]

Nope, zelfs een clean install crasht direct na het inschakelen.Hij draait te kort (denk ik) om een foutmelding ergens te lezen, in de terminal verschijnt niets en in het logboek van docker ook niet.
Inmiddels wel een logboek tevoorschijn kunnen toveren:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
[s6-init] making user provided files available at /var/run/s6/etc...exited 0.

[s6-init] ensuring user provided files have correct perms...exited 0.

[fix-attrs.d] applying ownership & permissions fixes...

[fix-attrs.d] 01-resolver-resolv: applying... 

[fix-attrs.d] 01-resolver-resolv: exited 0.

[fix-attrs.d] done.

[cont-init.d] executing container initialization scripts...

[cont-init.d] 05-changer-uid-gid.sh: executing... 

[cont-init.d] 05-changer-uid-gid.sh: exited 0.

[cont-init.d] 20-start.sh: executing... 

 ::: Starting docker specific checks & setup for docker pihole/pihole

WARNING: Unable to set capabilities for pihole-FTL.

         Please ensure that the container has the required capabilities.

[cont-init.d] 20-start.sh: exited 1.

[cont-finish.d] executing container finish scripts...

[cont-finish.d] done.

[s6-finish] waiting for services.

[s6-finish] sending all processes the TERM signal.

[s6-finish] sending all processes the KILL signal and exiting.


Lijkt erop dat hij de pihole-FTL nietr kan laden. Via google al een wijziging gedaan (DNSMASQ_USER = root ipv pihole) maar dat heeft helaas niet geholpen. Wat kan ik nog meer proberen? Betreft in ieder geval een clean install van pihole.

Acties:
  • +1 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Nu online
Ik heb het even gecontroleerd met de cd en ls commando`s, en dit bestand bestaat inderdaad wel.

@deHakkelaar Ik heb de commando`s uitgevoerd (zie verder niks gebeuren, weet niet of dat klopt). Maar het lost het probleem niet en kan nog steeds niet op de website komen.

Wat bedoel je overigens met het laatste stuk? Want ik gebruik een vast ip voor mijn PiHole. Of heb je het daar over als de PiHole de DHCP regelt?

code:
1
En zorgen dat je DNS servers goed staan in het /etc/dhcpcd.conf bestandje (EDIT: als deze statisch is geconfigureerd ipv automatisch via DHCP!).

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
Wachten... schreef op woensdag 6 april 2022 @ 10:00:
[...]


Ga ik straks eens proberen. Maar wat doet het precies wat @deHakkelaar uitlegde? Ik zie de commando's wel maar weet eigenlijk niet wat je daarmee dan precies doet.....
Geen idee maar het lost wel de foutmelding op, Bestand of map bestaat niet

Acties:
  • +1 Henk 'm!
Wachten... schreef op dinsdag 5 april 2022 @ 20:29:
code:
1
 kan /etc/resolvconf.conf niet lezen: Bestand of map bestaat niet
De 5 commandos in dat linkje zijn bedoelt voor als de openresolv package is geinstalleerd en lost onderstaande euvel op:
https://discourse.pi-hole...se-bullseye-unbound/51027

Ik geloof dat jouw Dietpi distro geen gebruik maakt van openresolv maar in plaats daarvan de resolvconf package toepast (beiden doen ongeveer hetzelfde):
pi@ph5b:~ $ apt policy openresolv resolvconf
openresolv:
  Installed: 3.12.0-1
  Candidate: 3.12.0-1
  Version table:
 *** 3.12.0-1 500
        500 http://raspbian.raspberrypi.org/raspbian bullseye/main armhf Packages
        100 /var/lib/dpkg/status
resolvconf:
  Installed: (none)
  Candidate: 1.87
  Version table:
     1.87 500
        500 http://raspbian.raspberrypi.org/raspbian bullseye/main armhf Packages

Maar de commandos doen geen kwaad mocht je toch resolvconf geinstalleerd hebben.
En foutmeldingen dat bestanden niet gevonden worden kun je negeren.
Wachten... schreef op woensdag 6 april 2022 @ 10:00:
Maar wat doet het precies wat @deHakkelaar uitlegde? Ik zie de commando's wel maar weet eigenlijk niet wat je daarmee dan precies doet.....
Onderstaande disabled en stopt de unbound-resolvconf.service systemd unit welke ongewenst het resolv.conf bestandje voorziet van het loopback IP 127.0.0.1 voor DNS:
code:
1
sudo systemctl disable unbound-resolvconf.service

code:
1
sudo systemctl stop unbound-resolvconf.service

Onderstaande plaatst een hash # voor het unbound_conf= regeltje in /etc/resolvconf.conf :
code:
1
sudo sed -i 's\^unbound_conf=\#unbound_conf=\g' /etc/resolvconf.conf

Onderstaande verwijderd een config bestandje welke unbound configureert als een simpele caching DNS forwarder ipv een recursieve DNS server:
code:
1
sudo rm -f /etc/unbound/unbound.conf.d/resolvconf_resolvers.conf

En onderstaande herstart unbound zodat de wijzigingen worden toegepast:
code:
1
sudo service unbound restart

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Wachten... schreef op woensdag 6 april 2022 @ 12:14:
Wat bedoel je overigens met het laatste stuk? Want ik gebruik een vast ip voor mijn PiHole. Of heb je het daar over als de PiHole de DHCP regelt?

code:
1
En zorgen dat je DNS servers goed staan in het /etc/dhcpcd.conf bestandje (EDIT: als deze statisch is geconfigureerd ipv automatisch via DHCP!).
Dat dhcpcd.conf bestandje configureert juist een vast/static IP en plaats de geconfigureerde domain_name_servers in het resolv.conf bestandje voor DNS... als alles goed gaat:
pi@ph5b:~ $ tail /etc/dhcpcd.conf
[..]
interface eth0
  static ip_address=10.0.0.4/24
  static routers=10.0.0.1
  static domain_name=home.dehakkelaar.nl
  static domain_name_servers=10.0.0.1

pi@ph5b:~ $ cat /etc/resolv.conf
# Generated by resolvconf
domain home.dehakkelaar.nl
nameserver 10.0.0.1

[ Voor 6% gewijzigd door deHakkelaar op 06-04-2022 15:16 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
Wachten... schreef op woensdag 6 april 2022 @ 12:14:
@deHakkelaar Ik heb de commando`s uitgevoerd (zie verder niks gebeuren, weet niet of dat klopt). Maar het lost het probleem niet en kan nog steeds niet op de website komen.
Dan kun je onderstaande doen zodat ik ff kan spieken in de unbound logs:
deHakkelaar schreef op dinsdag 5 april 2022 @ 13:10:
En wbt SERVFAIL berichten die niet tijd gerelateerd zijn heb ik net een berichtje geplaatst hiero:
https://discourse.pi-hole...che-glasfaser-de/54609/14
deHakkelaar schreef op dinsdag 5 april 2022 @ 20:19:
Start unbound met het handje en extra debugging, doe de enkele dig in een andere SSH sessie en copy/paste de hele debug logs hieronder:
https://paste.debian.net/

Plaats de resulterende paste.debian.net link hiero en dan kijk ik ff.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
MarkyB schreef op woensdag 6 april 2022 @ 09:14:
Nope, zelfs een clean install crasht direct na het inschakelen.Hij draait te kort (denk ik) om een foutmelding ergens te lezen, in de terminal verschijnt niets en in het logboek van docker ook niet.
Ook niks in je journalctl te zien :?
MarkyB schreef op woensdag 6 april 2022 @ 10:54:
Inmiddels wel een logboek tevoorschijn kunnen toveren:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
[s6-init] making user provided files available at /var/run/s6/etc...exited 0.

[s6-init] ensuring user provided files have correct perms...exited 0.

[fix-attrs.d] applying ownership & permissions fixes...

[fix-attrs.d] 01-resolver-resolv: applying... 

[fix-attrs.d] 01-resolver-resolv: exited 0.

[fix-attrs.d] done.

[cont-init.d] executing container initialization scripts...

[cont-init.d] 05-changer-uid-gid.sh: executing... 

[cont-init.d] 05-changer-uid-gid.sh: exited 0.

[cont-init.d] 20-start.sh: executing... 

 ::: Starting docker specific checks & setup for docker pihole/pihole

WARNING: Unable to set capabilities for pihole-FTL.

         Please ensure that the container has the required capabilities.

[cont-init.d] 20-start.sh: exited 1.

[cont-finish.d] executing container finish scripts...

[cont-finish.d] done.

[s6-finish] waiting for services.

[s6-finish] sending all processes the TERM signal.

[s6-finish] sending all processes the KILL signal and exiting.


Lijkt erop dat hij de pihole-FTL nietr kan laden. Via google al een wijziging gedaan (DNSMASQ_USER = root ipv pihole) maar dat heeft helaas niet geholpen. Wat kan ik nog meer proberen? Betreft in ieder geval een clean install van pihole.
Waar komt die logging dan vandaan :?

Als ik die error opzoek dan heeft het te maken met :
- Group Ownership Rights waar het proces onder draait.
- De rechten op de directory en/of files die worden aangesproken.

Dus iemand heeft een fuckup gemaakt tijdens het aanmaken van die Container -O-

Misschien kan @Freee!! je vertellen wat hij op het moment draait als werkende setup :? :)
Koepert schreef op woensdag 6 april 2022 @ 10:46:
Ik begin even ergens over te twijfelen..

- PiHole ingericht met UnBound als enige DNS server.
- IPadres Pihole eindigt .38
- Doe ik binnen een laptop/LXC container een NS Lookup --> DNS Server = .38
- Doe ik binnen de Pihole container een NS Lookup --> DNS Server = 1.1.1.1

Volgens mij is dat Cloudflare DNS. Dus gaat daar iets niet goed.. klopt die aanname of zeg ik iets heel doms?
Het hoeft niks slechts te zijn, want dat is de resolving voor de Container zelf en die kan je op meerdere manieren oplossen :)

Zo gebruik ik in /etc/resolv.conf effe tijdelijk mijn Router als DNS bron bij updates/upgrades waarbij de hele 127.0.0.1 Pi-Hole toestand gesloopt kan worden ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 15:16
nero355 schreef op woensdag 6 april 2022 @ 15:28:


[...]

Het hoeft niks slechts te zijn, want dat is de resolving voor de Container zelf en die kan je op meerdere manieren oplossen :)

Zo gebruik ik in /etc/resolv.conf effe tijdelijk mijn Router als DNS bron bij updates/upgrades waarbij de hele 127.0.0.1 Pi-Hole toestand gesloopt kan worden ;)
Nee ok.. Kan me ook niet herinneren dat ik t zelf ingesteld hebt...maar dan vraag ik me nu af: Gebruikt Pihole (en daarmee mijn netwerk) dan Cloudflare of Unbound?

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Koepert schreef op woensdag 6 april 2022 @ 15:55:
Nee ok.. Kan me ook niet herinneren dat ik t zelf ingesteld hebt...maar dan vraag ik me nu af: Gebruikt Pihole (en daarmee mijn netwerk) dan Cloudflare of Unbound?
Die twee dingen staan dus los van elkaar waarbij het geheel afhankelijk is van :
- De YAML van je Container.
- De Upstream DNS Servers van je Pi-Hole.

En de instellingen die je Clients hebben op je netwerk natuurlijk :)

Kan je allemaal makkelijk zelf testen! ;)

[ Voor 3% gewijzigd door nero355 op 06-04-2022 16:12 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 10-09 20:50

Freee!!

Trotse papa van Toon en Len!

nero355 schreef op woensdag 6 april 2022 @ 15:28:
[...]
Misschien kan @Freee!! je vertellen wat hij op het moment draait als werkende setup :? :)
Kort samengevat: Twee RPi4B's, ieder met twee Pi-Holes, één latest en één vast gezette versie, en twee verschillende Unbounds. De Pi-Holes gebruiken de Unbounds op de eigen RPi als upstream DNS en de Unbounds zoeken het lekker uit op het internet.

EDIT: En dat alles als Docker containers.

[ Voor 4% gewijzigd door Freee!! op 06-04-2022 17:51 ]

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 15:16
nero355 schreef op woensdag 6 april 2022 @ 16:11:
[...]

Die twee dingen staan dus los van elkaar waarbij het geheel afhankelijk is van :
- De YAML van je Container.
- De Upstream DNS Servers van je Pi-Hole.

En de instellingen die je Clients hebben op je netwerk natuurlijk :)

Kan je allemaal makkelijk zelf testen! ;)
Ja ok, dan in reactie daarop:

- Pi-Hole is op basis van t basic aftrapscript (Dus curl -sSL https://install.pi-hole.net | bash
) met als IP adress .38 aan t eind,

- IN Pi-hole is Unbound de enige Upstream DNS (dus 127.0.0.1#5335) (die dus UP is)
- Fritzbox IPv4settings --> Pihole IP
- Clients DNS --> Fritzbox (ergo: pihole) NSLookup geeft dus ook Server: .38 en Address: .38#53
- Alle LXC hebben als DNS settings vd Host (Proxmox)
- Proxmox heeft als DNS .38.

Dus ik kan (behalve de DNS challenge in Traefik) die 1.1.1.1 dus niet helemaal plaatsen. Die Traefik LXC staat wel op dezelfde host maar is een andere container.

Acties:
  • +2 Henk 'm!
MarkyB schreef op woensdag 6 april 2022 @ 10:54:
Lijkt erop dat hij de pihole-FTL nietr kan laden. Via google al een wijziging gedaan (DNSMASQ_USER = root ipv pihole) maar dat heeft helaas niet geholpen. Wat kan ik nog meer proberen? Betreft in ieder geval een clean install van pihole.
s6-init is een vervanger van de normale init (man init) maar dan specifiek voor in een Docker container.
Je init zorgt dat zaken opstarten zoals services als pihole-FTL of unbound.
Je init is het eerste proces (PID=1) wat opstart nadat de Linux kernel is geladen.
EDIT: init is de ouder/"parent" van alle andere processen:
pi@ph5b:~ $ dmesg -T
[..]
[Fri Mar 18 13:17:41 2022] Freeing unused kernel memory: 428K
[Fri Mar 18 13:17:41 2022] Kernel memory protection not selected by kernel config.
[Fri Mar 18 13:17:41 2022] Run /sbin/init as init process
[Fri Mar 18 13:17:41 2022]   with arguments:
[Fri Mar 18 13:17:41 2022]     /sbin/init
[Fri Mar 18 13:17:41 2022]   with environment:
[Fri Mar 18 13:17:41 2022]     HOME=/
[Fri Mar 18 13:17:41 2022]     TERM=linux
[..]

pi@ph5b:~ $ readlink -f /sbin/init
/usr/lib/systemd/systemd

pi@ph5b:~ $ ps -e
  PID TTY          TIME CMD
    1 ?        00:02:30 systemd
    2 ?        00:00:01 kthreadd
    6 ?        00:00:00 mm_percpu_wq
[..]

pi@ph5b:~ $ pstree
systemd─┬─2*[agetty]
        ├─cron
        ├─dbus-daemon
        ├─dhcpcd
        ├─lighttpd───php-cgi───4*[php-cgi]
        ├─pihole-FTL───6*[{pihole-FTL}]
        ├─rngd───3*[{rngd}]
        ├─rsyslogd───3*[{rsyslogd}]
        ├─smartd
        ├─sshd───sshd───sshd───bash───pstree
        ├─2*[systemd───(sd-pam)]
        ├─systemd-journal
        ├─systemd-logind
        ├─systemd-timesyn───{systemd-timesyn}
        ├─systemd-udevd
        ├─thd
        └─unbound

Deze waarschuwing:
MarkyB schreef op woensdag 6 april 2022 @ 10:54:
WARNING: Unable to set capabilities for pihole-FTL.

Please ensure that the container has the required capabilities.
Heeft te maken met Linux capabilities die je aan een container kan meegeven en dus mogelijk ontbreken voor jou:
pi@ph5b:~ $ man capabilities
[..]
DESCRIPTION
       For the purpose of performing permission checks, traditional UNIX
       implementations distinguish two categories of  processes:  privi‐
       leged processes (whose effective user ID is 0, referred to as su‐
       peruser or root), and unprivileged processes (whose effective UID
       is  nonzero).   Privileged processes bypass all kernel permission
       checks, while unprivileged processes are subject to full  permis‐
       sion checking based on the process's credentials (usually: effec‐
       tive UID, effective GID, and supplementary group list).

       Starting with kernel 2.2, Linux divides the privileges tradition‐
       ally  associated with superuser into distinct units, known as ca‐
       pabilities, which can be independently enabled and disabled.  Ca‐
       pabilities are a per-thread attribute.
[..]

De officiele docs hebben het ook over caps "cap_add:" voor als de container ook als DHCP server funtioneert:
https://github.com/pi-hole/docker-pi-hole

Mogelijk heb je meer caps nodig maar ik zou niet weten welke.
Zie de man page voor een lijst van caps:
code:
1
man capabilities

[ Voor 18% gewijzigd door deHakkelaar op 06-04-2022 21:08 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Koepert schreef op woensdag 6 april 2022 @ 15:55:
Nee ok.. Kan me ook niet herinneren dat ik t zelf ingesteld hebt...maar dan vraag ik me nu af: Gebruikt Pihole (en daarmee mijn netwerk) dan Cloudflare of Unbound?
Er zijn twee DNS paden die bewandeld kunnen worden voor DNS.
1) De processes die lokaal op de Pi-host draaien gebruiken de DNS server(s) gedifineerd in het resolv.conf bestandje.
2) Je clients gebruiken de DNS service waar de pihole-FTL daemon in voorziet (EDIT: met z'n eigen upstream DNS servers).

[ Voor 3% gewijzigd door deHakkelaar op 06-04-2022 19:24 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 15:16
deHakkelaar schreef op woensdag 6 april 2022 @ 18:51:
[...]

Er zijn twee DNS paden die bewandeld kunnen worden voor DNS.
1) De processes die lokaal op de Pi-host draaien gebruiken de DNS server(s) gedifineerd in het resolv.conf bestandje.
2) Je clients gebruiken de DNS service waar de pihole-FTL daemon in voorziet.
Check.. 1) (/etc/resolv.conf) is idd 1.1.1.1 en 1.0.0.1.

Wat betekent dat dan voor mn DNS verkeer? En is het wijsheid die te wijzigen naar .38 ?? Of is het juist als fallback bedoeld?

Acties:
  • +2 Henk 'm!
@Koepert , laat maar gewoon staan op die externe 1.1.1.1 en 1.0.0.1 IP's.
Voordeel is dan dat als je Pi-hole breekt, dat dan nog lokale processen gewoon via DNS zaken kunnen oplossen.
Ik heb bv. m'n router 10.0.0.1 als upstream DNS:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

[ Voor 4% gewijzigd door deHakkelaar op 06-04-2022 18:58 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 15:16
deHakkelaar schreef op woensdag 6 april 2022 @ 18:57:
@Wachten... , laat maar gewoon staan op die externe 1.1.1.1 en 1.0.0.1 IP's.
Voordeel is dan dat als je Pi-hole breekt, dat dan nog lokale processen gewoon via DNS zaken kunnen oplossen.
Ik heb bv. m'n router 10.0.0.1 als upstream DNS:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"
Ik denk dat je mij bedoelde?

Acties:
  • +3 Henk 'm!
Aangepast .. sorry.
Veels te veel draadjes uitstaan ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +4 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 15:16
deHakkelaar schreef op woensdag 6 april 2022 @ 18:59:
Aangepast .. sorry.
Veels te veel draadjes uitstaan ;)
No problem, take your time ;) Ik waardeer je hulp in elk geval enorm (maar ook van de anderen zoals @nero355 hoor ;) )

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
deHakkelaar schreef op woensdag 6 april 2022 @ 18:46:
Deze waarschuwing:

[...]

Heeft te maken met Linux capabilities die je aan een container kan meegeven en dus mogelijk ontbreken voor jou:
pi@ph5b:~ $ man capabilities
[..]
DESCRIPTION
       For the purpose of performing permission checks, traditional UNIX
       implementations distinguish two categories of  processes:  privi‐
       leged processes (whose effective user ID is 0, referred to as su‐
       peruser or root), and unprivileged processes (whose effective UID
       is  nonzero).   Privileged processes bypass all kernel permission
       checks, while unprivileged processes are subject to full  permis‐
       sion checking based on the process's credentials (usually: effec‐
       tive UID, effective GID, and supplementary group list).

       Starting with kernel 2.2, Linux divides the privileges tradition‐
       ally  associated with superuser into distinct units, known as ca‐
       pabilities, which can be independently enabled and disabled.  Ca‐
       pabilities are a per-thread attribute.
[..]

De officiele docs hebben het ook over caps "cap_add:" voor als de container ook als DHCP server funtioneert:
https://github.com/pi-hole/docker-pi-hole

Mogelijk heb je meer caps nodig maar ik zou niet weten welke.
Zie de man page voor een lijst van caps:
code:
1
man capabilities
Dat verhaal was ik effe vergeten terwijl ik het met een simpele search op het internet wel tegenkwam en wat dat betreft moet @Koepert misschien effe rondkijken in het Proxmox Topic wat betreft het hele verhaal met de laatste Debian versie draaien i.c.m. de laatste Proxmox versie en wat voor gevolgen dat heeft op Privileged/Unprivileged LXC Containers en zo... :)
Koepert schreef op woensdag 6 april 2022 @ 17:49:
- Pi-Hole is op basis van t basic aftrapscript (Dus curl -sSL https://install.pi-hole.net | bash
) met als IP adress .38 aan t eind,

- IN Pi-hole is Unbound de enige Upstream DNS (dus 127.0.0.1#5335) (die dus UP is)
- Fritzbox IPv4settings --> Pihole IP
- Clients DNS --> Fritzbox (ergo: pihole) NSLookup geeft dus ook Server: .38 en Address: .38#53
- Alle LXC hebben als DNS settings vd Host (Proxmox)
- Proxmox heeft als DNS .38.
Waarin of hoe draai je Pi-Hole + Unbound eigenlijk :?

Kijk dus eens naar dit verhaal : Het grote Proxmox VE topic
Zoek ook eventueel op die twee termen apart en zo voor meer informatie! :)
Freee!! schreef op woensdag 6 april 2022 @ 17:43:
Kort samengevat: Twee RPi4B's, ieder met twee Pi-Holes, één latest en één vast gezette versie, en twee verschillende Unbounds. De Pi-Holes gebruiken de Unbounds op de eigen RPi als upstream DNS en de Unbounds zoeken het lekker uit op het internet.

EDIT: En dat alles als Docker containers.
Ik was meer op zoek naar de bronnen van alles en de bijbehorende versies van alles ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
Misschien dat ondertaande helpt:
pi@ph5b:~ $ getpcaps $(pidof -s pihole-FTL)
12692: cap_chown,cap_net_bind_service,cap_net_admin,cap_net_raw,cap_ipc_lock,cap_sys_nice=ep

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • NielsFL
  • Registratie: Februari 2020
  • Niet online
deHakkelaar schreef op woensdag 6 april 2022 @ 18:57:
@Koepert , laat maar gewoon staan op die externe 1.1.1.1 en 1.0.0.1 IP's.
Voordeel is dan dat als je Pi-hole breekt, dat dan nog lokale processen gewoon via DNS zaken kunnen oplossen.
Ik heb bv. m'n router 10.0.0.1 als upstream DNS:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"
Nadeel is dat sommige boosdoeners, waarvan Facebook's Account Kit in mijn geval de belangrijkste is, opzettelijk altijd de secundaire DNS pakken.

Ik heb hier 2 Pi-Hole's, en dan zie je dit:
  • Primaire Pi-Hole: 12% block percentage, 0 verzoeken voor graph.accountkit.com
  • Secundaire Pi-Hole: 67% block percentage, tienduizenden verzoeken voor graph.accountkit.com
Zelf zou ik er niet voor kiezen om een externe DNS als secundaire DNS op te geven. Dan maar even zonder Internet bij een kapotte Pi-Hole. (Of dus nog eentje installeren.)

Edit: ik zie nu dat de situatie iets anders ik in eerste instantie begreep. Niettemin lijkt bovenstaande mij nuttig te weten :P

[ Voor 6% gewijzigd door NielsFL op 07-04-2022 00:21 ]


Acties:
  • +1 Henk 'm!
NielsFL schreef op donderdag 7 april 2022 @ 00:18:
Zelf zou ik er niet voor kiezen om een externe DNS als secundaire DNS op te geven. Dan maar even zonder Internet bij een kapotte Pi-Hole. (Of dus nog eentje installeren.)
Ik heb helemaal geen secondaire DNS server geconfigureerd voor resolv.conf.
Ik heb alleen m'n enkele router IP daarvoor opgegeven.
Die router is zoiezo al een single point of failure dus dat maakt niet zoveel uit.
En die router krijgt weer twee of drie DNS servers mee van m'n ISP via de WAN DHCP.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
NielsFL schreef op donderdag 7 april 2022 @ 00:18:
Edit: ik zie nu dat de situatie iets anders ik in eerste instantie begreep. Niettemin lijkt bovenstaande mij nuttig te weten :P
Ik had een keer de situatie waarbij Pi-hole node 2 meer verzoekjes kreeg te verwerken dan node 1.
Maar dat was denk ik een glitch door omstandigheden.
Normaal krijgt node 1 meer voor z'n kiezen (EDIT: Ik kan nu even geen stats geven want node twee lag er uit vandaag door stomiteit van mij).

[ Voor 14% gewijzigd door deHakkelaar op 07-04-2022 00:29 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 15:16
nero355 schreef op woensdag 6 april 2022 @ 23:54:
[...]

Dat verhaal was ik effe vergeten terwijl ik het met een simpele search op het internet wel tegenkwam en wat dat betreft moet @Koepert misschien effe rondkijken in het Proxmox Topic wat betreft het hele verhaal met de laatste Debian versie draaien i.c.m. de laatste Proxmox versie en wat voor gevolgen dat heeft op Privileged/Unprivileged LXC Containers en zo... :)


[...]

Waarin of hoe draai je Pi-Hole + Unbound eigenlijk :?

Kijk dus eens naar dit verhaal : Het grote Proxmox VE topic
Zoek ook eventueel op die twee termen apart en zo voor meer informatie! :)


[...]

Ik was meer op zoek naar de bronnen van alles en de bijbehorende versies van alles ;)
Dell optiplex met proxmox. In proxmox een lxc container waar alleen pihole draait

Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Nu online
deHakkelaar schreef op woensdag 6 april 2022 @ 15:13:
[...]

Dan kun je onderstaande doen zodat ik ff kan spieken in de unbound logs:

[...]


[...]
Ik ben je niet vergeten en ga er nog naar kijken, maar na zoveel dagen zoeken en veel ellende ben ik blij dat verder alles weer een beetje draait.

Ik kom er dus nog wel op terug, maar wegens video editing, tijd met famillie etc, ben ik er niet meer echt ingedoken.

Wordt vervolgd.....

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +4 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
een nieuwe pihole installatie met raspbian (Raspberry Pi OS Lite April 4th 2022)?

Géén default user/password meer! Voor een headless setup, lees dit topic voor meer details (of hier - het originele news artikel).

Acties:
  • +1 Henk 'm!
@jpgview , dit hoort thuis in het Raspi draadje toch?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 10-09 20:50

Freee!!

Trotse papa van Toon en Len!

jpgview schreef op vrijdag 8 april 2022 @ 11:37:
een nieuwe pihole installatie met raspbian (Raspberry Pi OS Lite April 4th 2022)?

Géén default user/password meer! Voor een headless setup, lees dit topic voor meer details (of hier - het originele news artikel).
Interessant stukje en dat bestandje met user en wachtwoord wordt automagisch door de Raspberry Pi Imager tool aangemaakt.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 10-09 20:50

Freee!!

Trotse papa van Toon en Len!

deHakkelaar schreef op vrijdag 8 april 2022 @ 16:43:
@jpgview , dit hoort thuis in het Raspi draadje toch?
Volgens mij heb jij gelijk.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • DoeEensGek
  • Registratie: Maart 2009
  • Laatst online: 07-09 18:45
Meer mensen waar google advertenties op android doorkomen? Sinds anderhalve dag merk ik dat ze doorkomen. Niks gewijzigd.

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
DoeEensGek schreef op zondag 10 april 2022 @ 11:47:
Meer mensen waar google advertenties op android doorkomen?

Sinds anderhalve dag merk ik dat ze doorkomen. Niks gewijzigd.
Doe eens gek :+ en geef ons wat meer en vooral duidelijkere informatie :P

Daarnaast ben je echt niet de eerste die zoiets overkomt dus pak ook eens de Search bovenaan erbij! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • DoeEensGek
  • Registratie: Maart 2009
  • Laatst online: 07-09 18:45
nero355 schreef op zondag 10 april 2022 @ 19:54:
[...]

Doe eens gek :+ en geef ons wat meer en vooral duidelijkere informatie :P

Daarnaast ben je echt niet de eerste die zoiets overkomt dus pak ook eens de Search bovenaan erbij! ;)
We gaan eens dieper erin duiken, alleen vervelend om op mobiel te doen. Omdat er afgelopen tijd niks veranderd is, twijfel ik of het aan pihole lag.

Acties:
  • 0 Henk 'm!

  • Opi
  • Registratie: Maart 2002
  • Niet online

Opi

Na een aantal jaar Pi-hole te hebben gedraaid heb ik recent Unbound toegevoegd. Het lijkt prima te werken met uitzondering van bepaalde sites.

Zoekend op internet (bijv. dit artikel en dit artikel) kom ik vergelijkbare situaties tegen, maar deze leiden niet tot een werkende oplossing. Als ik het domein uit het eerste artikel probeer te bereiken, dan lijkt dat ook in mijn geval niet te lukken.

Wanneer ik Unbound uitzet en bijv. Cloudflare als DNS voor Pi-hole instel, dan is de site wel bereikbaar.

Heeft iemand een idee wat de oorzaak kan zijn en hoe ik het kan fixen?

Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 10-09 20:50

Freee!!

Trotse papa van Toon en Len!

Opi schreef op maandag 11 april 2022 @ 15:30:
Na een aantal jaar Pi-hole te hebben gedraaid heb ik recent Unbound toegevoegd. Het lijkt prima te werken met uitzondering van bepaalde sites.

Zoekend op internet (bijv. dit artikel en dit artikel) kom ik vergelijkbare situaties tegen, maar deze leiden niet tot een werkende oplossing. Als ik het domein uit het eerste artikel probeer te bereiken, dan lijkt dat ook in mijn geval niet te lukken.

Wanneer ik Unbound uitzet en bijv. Cloudflare als DNS voor Pi-hole instel, dan is de site wel bereikbaar.

Heeft iemand een idee wat de oorzaak kan zijn en hoe ik het kan fixen?
Als je die sites geeft, kan ik ook even kijken.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Opi
  • Registratie: Maart 2002
  • Niet online

Opi

@Freee!!, je zou nzb.su kunnen proberen. Die werkt ondanks verschillende pogingen niet.

Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 10-09 20:50

Freee!!

Trotse papa van Toon en Len!

Opi schreef op maandag 11 april 2022 @ 15:55:
@Freee!!, je zou nzb.su kunnen proberen. Die werkt ondanks verschillende pogingen niet.
Werkt zonder problemen bij mij.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +3 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Opi schreef op maandag 11 april 2022 @ 15:55:
@Freee!!, je zou nzb.su kunnen proberen. Die werkt ondanks verschillende pogingen niet.
Werkt hier ook zonder problemen, net als bij @Freee!!
Hoe heb je Unbound eigenlijk geinstalleerd? Ik heb zelf de installatie via https://docs.pi-hole.net/guides/dns/unbound/ gedaan.

Acties:
  • +2 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 12:00
Opi schreef op maandag 11 april 2022 @ 15:55:
@Freee!!, je zou nzb.su kunnen proberen. Die werkt ondanks verschillende pogingen niet.
Heb je je logboeken al bekeken van de unbound server en Pi-hole? Eventueel zou je van de unbound server ook de logging kunnen verhogen naar een gedetailleerdere.

Misschien dat je in unbound DNSSEC controle niet goed geconfigureerd hebt? Of juist verplicht?

[ Voor 11% gewijzigd door mrdemc op 11-04-2022 16:04 ]


Acties:
  • 0 Henk 'm!

  • Opi
  • Registratie: Maart 2002
  • Niet online

Opi

Dank voor de tips en andere inzichten, @ed1703 @Freee!! en @mrdemc. Ik heb dit artikel gebruikt. Ik zal eens de logging aanzetten en daar in duiken.

Acties:
  • +1 Henk 'm!
DoeEensGek schreef op zondag 10 april 2022 @ 11:47:
Meer mensen waar google advertenties op android doorkomen? Sinds anderhalve dag merk ik dat ze doorkomen. Niks gewijzigd.
Nee.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Opi schreef op maandag 11 april 2022 @ 15:30:
Heeft iemand een idee wat de oorzaak kan zijn en hoe ik het kan fixen?
Ja verschillende oorzaken maar zonder meer details weet ik niet welke oplossing van toepassing is.
EDIT: Zoek in dit draadje naar vegelijkbare problemen en zie wat daar wordt geprobeerd.

[ Voor 13% gewijzigd door deHakkelaar op 11-04-2022 18:20 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 12:00
DoeEensGek schreef op zondag 10 april 2022 @ 11:47:
Meer mensen waar google advertenties op android doorkomen? Sinds anderhalve dag merk ik dat ze doorkomen. Niks gewijzigd.
Ik moest gelijk aan deze post denken:
jvhaarst in "Het grote IPv6 topic"

niet toevallig ipv6 ingeschakeld terwijl dat voorheen niet zo was :p ?

Acties:
  • +2 Henk 'm!

  • DoeEensGek
  • Registratie: Maart 2009
  • Laatst online: 07-09 18:45
mrdemc schreef op maandag 11 april 2022 @ 19:00:
[...]


Ik moest gelijk aan deze post denken:
jvhaarst in "Het grote IPv6 topic"

niet toevallig ipv6 ingeschakeld terwijl dat voorheen niet zo was :p ?
Nou misschien nog veel gekker. Ik had geen enkele lijst meer in adlist staan. 8)7
Gelijk de bekende https://dbl.oisd.nl/ toegevoegd, en update via de pagina gedaan gisteravond. Verders niets meer mee gedaan en dacht dat weer in orde was, maar vanmorgen merkte ik weinig succes. Weer pihole geopend en verhip weer geen lijst, dbl weer toegevoegd en online de lijst bijgewerkt en toen merkte ik op dat daar een regeltje stond. Er zou geen ruimte zijn, dit bleek dus specifiek tmp te zijn die 100% vol zat. Beetje ruimte en nu draait het weer. Waarom hoe en wat heb ik verder nog niet naar gekeken. Waarom hij dan de adlist leeg gooit, is me ook een raadsel. Rpi draait ook echt foutloos en snel ik stond dus een beetje raar te kijken.

Alleen zonder computer in de buurt is het zo onhandig.

Acties:
  • +3 Henk 'm!
DoeEensGek schreef op maandag 11 april 2022 @ 19:15:
Waarom hoe en wat heb ik verder nog niet naar gekeken. Waarom hij dan de adlist leeg gooit, is me ook een raadsel.
De /tmp folder is geloof ik waar een Pi-hole gravity run een tijdelijke database bestand kwakt welke na voltooiing uiteindelijk terecht komt op lokatie /etc/pihole/gravity.db:
pi@ph5b:~ $ ls -hl /etc/pihole/gravity.db
-rw-rw-r-- 1 pihole pihole 31M Apr 11 19:39 /etc/pihole/gravity.db

Dat je dit vandaag overkomt is omdat de gravity run 1 keer per week op een Zondagochtend draait opgestart door cron:
pi@ph5b:~ $ cat /etc/cron.d/pihole
[..]
34 4   * * 7   root    PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole_updateGravity.log || cat /var/log/pihole_updateGravity.log

pi@ph5b:~ $ zgrep -ih gravity /var/log/syslog*
Apr 10 04:34:01 ph5b CRON[16912]: (root) CMD (   PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole_updateGravity.log || cat /var/log/pihole_updateGravity.log)
Apr  3 04:34:01 ph5b CRON[18346]: (root) CMD (   PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole_updateGravity.log || cat /var/log/pihole_updateGravity.log)
Mar 27 04:34:01 ph5b CRON[426]: (root) CMD (   PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole_updateGravity.log || cat /var/log/pihole_updateGravity.log)
Mar 20 04:34:01 ph5b CRON[18910]: (root) CMD (   PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole_updateGravity.log || cat /var/log/pihole_updateGravity.log)
Mar 13 04:34:01 ph5b CRON[18409]: (root) CMD (   PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole_updateGravity.log || cat /var/log/pihole_updateGravity.log)

EDIT:
deHakkelaar schreef op maandag 11 april 2022 @ 19:27:
De /tmp folder is geloof ik waar een Pi-hole gravity run een tijdelijke database bestand kwakt welke na voltooiing uiteindelijk terecht komt op lokatie /etc/pihole/gravity.db:
Yup:
pi@ph5b:~ $ pihole -g
  [i] Neutrino emissions detected...
  [✓] Pulling blocklist source list into range
[..]

pi@ph5b:~ $ ls -1 /tmp
[..]
tmp.8EWwYWjRrw.gravity
tmp.gL6gdroEY1.phgpb

[ Voor 48% gewijzigd door deHakkelaar op 12-04-2022 20:20 . Reden: gravity.db ipv pihole-FTL.db + zgrep logs ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
ed1703 schreef op maandag 11 april 2022 @ 16:03:
Werkt hier ook zonder problemen, net als bij @Freee!!
Hier ook! :)
Hoe heb je Unbound eigenlijk geinstalleerd? Ik heb zelf de installatie via https://docs.pi-hole.net/guides/dns/unbound/ gedaan.
IMHO moet je gewoon altijd die tutorial volgen om de kans op problemen zo klein mogelijk te houden! :Y)
Opi schreef op maandag 11 april 2022 @ 17:12:
Ik heb dit artikel gebruikt. Ik zal eens de logging aanzetten en daar in duiken.
Die tutorial is outdated dus gebruik eens bovenstaande om je Unbound op te zetten! ;)

Wat ik me echter afvroeg :
- Kan je een ping of tracert/traceroute richting het IP adres van de niet werkende websites doen op het moment dat je er niet op komt via de domeinnaam :?
- Welke programma's gebruik je om via de domeinnaam die websites op te vragen ?!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
@DoeEensGek , ik had een foutje gemaakt in bovenstaande posting!
Het moest zijn gravity.db ipv pihole-FTL.db.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • DoeEensGek
  • Registratie: Maart 2009
  • Laatst online: 07-09 18:45
deHakkelaar schreef op maandag 11 april 2022 @ 19:27:
[...]

De /tmp folder is geloof ik waar een Pi-hole gravity run een tijdelijke database bestand kwakt welke na voltooiing uiteindelijk terecht komt op lokatie /etc/pihole/gravity.db:
pi@ph5b:~ $ ls -hl /etc/pihole/gravity.db
-rw-rw-r-- 1 pihole pihole 31M Apr 11 19:39 /etc/pihole/gravity.db

Dat je dit vandaag overkomt is omdat de gravity run 1 keer per week op een Zondagochtend draait opgestart door cron:
pi@ph5b:~ $ cat /etc/cron.d/pihole
[..]
34 4   * * 7   root    PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole_updateGravity.log || cat /var/log/pihole_updateGravity.log


EDIT:

[...]

Yup:
pi@ph5b:~ $ pihole -g
  [i] Neutrino emissions detected...
  [✓] Pulling blocklist source list into range
[..]

pi@ph5b:~ $ ls -1 /tmp
[..]
tmp.8EWwYWjRrw.gravity
tmp.gL6gdroEY1.phgpb
root@DietPi:~# df -h /tmp
Filesystem      Size  Used Avail Use% Mounted on
tmpfs           1.0G  863M  162M  85% /tmp


root@DietPi:/tmp# ls -lh
total 0
drwxr-xr-x 2 root root 40 Apr  6 15:19 hsperfdata_root
-rw------- 1 root root  0 Apr 10 20:54 tmp.0VS4eHdp7A.gravity
-rw------- 1 root root  0 Apr 10 20:50 tmp.IKXNPltz6O.gravity
-rw------- 1 root root  0 Apr 11 06:51 tmp.U3r3sK5vgj.gravity
-rw------- 1 root root  0 Apr 10 04:52 tmp.WRP8eh8z7F.gravity
-rw------- 1 root root  0 Apr 10 21:15 tmp.dJVrveGQ66.gravity


Je hebt gelijk maar ruimt blijkbaar niet op?

Heb je ook idee waarom dan de adlist leeg was? Worden die verwijderd als er een fout is toegetreden?

Acties:
  • +2 Henk 'm!
DoeEensGek schreef op maandag 11 april 2022 @ 20:14:
.... maar ruimt blijkbaar niet op?
Mogelijk niet opgeruimd omdat het proces werdt onderbroken door tekort diskruimte.
Je kunt die /tmp bestanden zonder gevaar verwijderen (EDIT: zolang er geen gravity run plaatsvind) eg:
code:
1
sudo rm /tmp/*.gravity
DoeEensGek schreef op maandag 11 april 2022 @ 20:14:
Heb je ook idee waarom dan de adlist leeg was? Worden die verwijderd als er een fout is toegetreden?
Geen idee, dan zou je de source code moeten bekijken.
Als alles goed werkt wordt Zondagochtends eerst dat lege nieuwe .gravity bestandje in de /tmp folder geladen met de updated adlists, en zodra dit klaar is wordt deze in de /etc/pihole/ folder gekwakt + reload/restart van de pihole-FTL daemon.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Opi
  • Registratie: Maart 2002
  • Niet online

Opi

@nero355, dank voor de suggesties. De sites die eerder niet bereikbaar waren, zijn dat nu wel. Wanneer het issue zich wederom voordoet, heb ik in ieder geval wat handvatten om de oorzaak te achterhalen.

Acties:
  • 0 Henk 'm!

  • maasnet
  • Registratie: April 2015
  • Laatst online: 10-09 21:40
Ik gebruik al weer geruime tijd naar tevredenheid Pi Hole i.c.m. Bitwarden.
Met name Freee!! heeft mij toen geholpen e.e.a. op te zetten in docker containers met een eigen IP-adres met macvlan.
Inmiddels ben ik mij een beetje aan het verdiepen in Unbound en vraag ik mij af op ik in een bestaande installatie van Pihole Unbound via Portainer kan toevoegen of moet ik helemaal opnieuw beginnen.
Ik heb gelezen dat er 2 images zijn die ik kan gebruiken t.w. klutchell/unbound en mvance/unbound-rpi maar welke heeft jullie voorkeur.
Ook heb de guide van Pihole bekeken en wat ik mij afvroeg of ik ook /etc/unbound/unbound.conf.d/pi-hole.conf moet toevoegen en zo ja kan dat ook weer via Portainer.

Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 10-09 20:50

Freee!!

Trotse papa van Toon en Len!

maasnet schreef op vrijdag 15 april 2022 @ 22:04:
Ik gebruik al weer geruime tijd naar tevredenheid Pi Hole i.c.m. Bitwarden.
Met name Freee!! heeft mij toen geholpen e.e.a. op te zetten in docker containers met een eigen IP-adres met macvlan.
Inmiddels ben ik mij een beetje aan het verdiepen in Unbound en vraag ik mij af op ik in een bestaande installatie van Pihole Unbound via Portainer kan toevoegen of moet ik helemaal opnieuw beginnen.
Ik heb gelezen dat er 2 images zijn die ik kan gebruiken t.w. klutchell/unbound en mvance/unbound-rpi maar welke heeft jullie voorkeur.
Ook heb de guide van Pihole bekeken en wat ik mij afvroeg of ik ook /etc/unbound/unbound.conf.d/pi-hole.conf moet toevoegen en zo ja kan dat ook weer via Portainer.
Je kan de Unbound(s) gewoon toevoegen, hoewel ik dat niet via Portainer zou doen, dat werkt niet lekker met macvlan. Gewoon command line of met Docker Compose de Unbound container(s) aanmaken/opstarten en je Pi-Hole erop wijzen.Als het lekker loopt, kun je je Pi-Hole definitie erop aan passen. Ik heb allebei de genoemde Unbounds naast elkaar draaien, soms loopt de ene beter, soms de andere en Pi-Hole kan toch twee IPv4 adressen gebruiken voor upstream servers. En ik heb geen /etc/unbound/unbound.conf.d/pi-hole.conf .

EDIT: Op dit moment loopt mvance/unbound-rpi wat lekkerder (meer gebruikt door de Pi-Holes).

[ Voor 3% gewijzigd door Freee!! op 15-04-2022 22:32 ]

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 10-09 23:54

Church of Noise

Drive it like you stole it

Ik zou de klutchell versie aanraden omdat die Unbound als recursive resolver configureert (dus resolutie mbv de authoritative servers) ipv als forwarding resolver, wat de mvance versie doet.

Just my 2 cents

Acties:
  • +1 Henk 'm!

  • DoeEensGek
  • Registratie: Maart 2009
  • Laatst online: 07-09 18:45
deHakkelaar schreef op maandag 11 april 2022 @ 20:30:
[...]

Mogelijk niet opgeruimd omdat het proces werdt onderbroken door tekort diskruimte.
Je kunt die /tmp bestanden zonder gevaar verwijderen (EDIT: zolang er geen gravity run plaatsvind) eg:
code:
1
sudo rm /tmp/*.gravity


[...]

Geen idee, dan zou je de source code moeten bekijken.
Als alles goed werkt wordt Zondagochtends eerst dat lege nieuwe .gravity bestandje in de /tmp folder geladen met de updated adlists, en zodra dit klaar is wordt deze in de /etc/pihole/ folder gekwakt + reload/restart van de pihole-FTL daemon.
root@DietPi:~# df -h /tmp
Filesystem      Size  Used Avail Use% Mounted on
tmpfs           1.0G  1.0G     0 100% /tmp

Blijkbaar weer fout gegaan vanmorgen (zondag duh) en gelijk is de adlist weer leeggegooid. :(

Acties:
  • +2 Henk 'm!
@DoeEensGek , met Pi-OS ipv Dietpi wordt er geen apparte mount aangemaakt voor de /tmp folder:
pi@ph5b:~ $ findmnt /tmp
pi@ph5b:~ $

Ik zie ook het nut hiervan niet in zoals voor de /home of /var folders wel het geval is.
Idle is die folder bij mij ook niet zo vol alsdat ie bij jou is:
pi@ph5b:~ $ sudo du -hs /tmp/
48K     /tmp/

En als goed is zal de tijdelijke gravity dbase in die /tmp folder nooit veel groter groeien als het uiteindelijk gravity.db bestandje (afhankelijk van adlist wijzigingen):
pi@ph5b:~ $ ls -hl /etc/pihole/gravity.db
-rw-rw-r-- 1 pihole pihole 31M Apr 17 04:37 /etc/pihole/gravity.db

Zoals in mijn geval de dbase maar 31MB is, snap ik niet hoe de rest van jouw 1GB /tmp mount tot het nokje gevuld is en met wat.
Mogelijk dat een ander proces ook invloed heeft met wat er in die /tmp folder allemaal afspeelt.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
Freee!! schreef op vrijdag 15 april 2022 @ 22:25:
Ik heb allebei de genoemde Unbounds naast elkaar draaien ...
Ik neem aan dat dit als experiment is want zoals @Church of Noise al aangaf zijn de twee verschillend opgezet?
Waarom zou je Pi-hole, welke ook als simpele caching forwarder functioneert, configureren met nog een caching forwarder upstream.
Is alleen maar een extra hop met vertraging en je mist de recursie.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
DoeEensGek schreef op zondag 17 april 2022 @ 17:15:
root@DietPi:~# df -h /tmp
Filesystem      Size  Used Avail Use% Mounted on
tmpfs           1.0G  1.0G     0 100% /tmp
Ow heb je toevallig 1 of andere Youtube ad blocking script lopen voor Pi-hole?
Las dat deze vreemde dingen kan doen met de gravity dbase waardoor deze ongebruikelijk groot kan groeien.

EDIT: Ow en hoe vol zit deze?
code:
1
sudo du -hs /tmp/hsperfdata_root

Snelle DuckDuck:
hsperfdata is Java HotSpot Performanance data log to store build and execution times of Java applications in the temp folder of your system. This is created every time you run Java Virtual Machine (JVM).
https://www.quora.com/What-is-hsperfdata?share=1

EDIT2:
The /tmp directory contains all the required files that are going to be required “temporarily” during program execution.
https://www.ubuntupit.com...bout-linux-tmp-directory/

Bestanden horen daar niet permanent achter te blijven behalve als er iets fout gaat.

[ Voor 47% gewijzigd door deHakkelaar op 17-04-2022 22:38 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 10-09 20:50

Freee!!

Trotse papa van Toon en Len!

deHakkelaar schreef op zondag 17 april 2022 @ 21:34:
[...]
Ik neem aan dat dit als experiment is want zoals @Church of Noise al aangaf zijn de twee verschillend opgezet?
Dat verschil in opzet was me ontgaan, maar het is geen experiment, het is redundantie. Als één van de twee in een update fout gaat, kan de hele zaak doordraaien op de ander. En dat heb ik al vaker uitgelegd.
Waarom zou je Pi-hole, welke ook als simpele caching forwarder functioneert, configureren met nog een caching forwarder upstream.
Is alleen maar een extra hop met vertraging en je mist de recursie.
De vertraging is minimaal (niet eens merkbaar).

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!
@Freee!! , kan gebeuren :D
Ja de vertraging is idd in de paar milisecondes en verwaarloosbaar ... maar toch ;)
EDIT: Iets met extra "kink in the chain".

[ Voor 15% gewijzigd door deHakkelaar op 17-04-2022 23:11 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 10-09 20:50

Freee!!

Trotse papa van Toon en Len!

Church of Noise schreef op vrijdag 15 april 2022 @ 22:40:
Ik zou de klutchell versie aanraden omdat die Unbound als recursive resolver configureert (dus resolutie mbv de authoritative servers) ipv als forwarding resolver, wat de mvance versie doet.

Just my 2 cents
Net nog even gekeken en ook de mvance versie werkt als recursive resolver.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!
@Freee!! , aha ik had het zelf moeten controleren ;)
Lijkt mij ook weinig zinvol om al die moeite te doen om het in een container te kwakken zonder de recursieve optie.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!
Freee!! schreef op zondag 17 april 2022 @ 23:32:
Net nog even gekeken en ook de mvance versie werkt als recursive resolver.
Hmm bij nader inzien, waardoor denk je dit?
De readme zegt wel dit:
Unbound is a validating, recursive, and caching DNS resolver.
Maar als je naar beneden scrolt dan lees je:
Override default forward

By default, forwarders are configured to use Cloudflare DNS. You can retrieve the configuration in the forward-records.conf file.
Wat wordt bevestigd met de Cloudflare servers 1.1.1.1 en 1.0.0.1 in het /etc/unbound/forward-records.conf bestandje:
code:
1
2
3
4
forward-zone:
[..]
    forward-addr: 1.1.1.1@853#cloudflare-dns.com
    forward-addr: 1.0.0.1@853#cloudflare-dns.com

En wordt er nergens gerept hoe je omschakelt naar recursief? (EDIT: waarvoor je root.hints en sleutels extra nodig hebt)

[ Voor 13% gewijzigd door deHakkelaar op 18-04-2022 00:54 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!
Heb net even de klutchell versie bekeken en die lijkt wel recursie te doen default OOTB incl een DNSSEC test:
code:
1
2
3
4
5
6
7
# add a regular healthcheck to test dns resolution
docker run --name unbound \
  -p 53:53/tcp \
  -p 53:53/udp \
  -v /path/to/config:/etc/unbound \
  --health-cmd "dig sigok.verteiltesysteme.net @127.0.0.1" \
  klutchell/unbound


EDIT:
code:
1
2
3
4
5
6
    # Read  the  root  hints from this file. Default is nothing, using built in
    # hints for the IN class. The file has the format of  zone files,  with  root
    # nameserver  names  and  addresses  only. The default may become outdated,
    # when servers change,  therefore  it is good practice to use a root-hints
    # file.  get one from https://www.internic.net/domain/named.root
    root-hints: /etc/unbound/root.hints

code:
1
2
3
4
5
6
    # File with trust anchor for one zone, which is tracked with RFC5011 probes.
    # The probes are several times per month, thus the machine must be online frequently.
    # The initial file can be one with contents as described in trust-anchor-file.
    # The file is written to when the anchor is updated, so the unbound user must
    # have write permission.
    auto-trust-anchor-file: /etc/unbound/root.key

https://github.com/klutch...unbound/unbound.conf#L107

Tov:
https://github.com/Matthe...ocker/search?q=root.hints

[ Voor 62% gewijzigd door deHakkelaar op 18-04-2022 01:36 . Reden: verkeerde git link ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 10-09 23:54

Church of Noise

Drive it like you stole it

Freee!! schreef op zondag 17 april 2022 @ 23:32:
[...]

Net nog even gekeken en ook de mvance versie werkt als recursive resolver.
Dat is helaas niet correct...

Wat @deHakkelaar zegt dus.
Ik heb de github depositories van beide stevig doorgenomen voordat ik de keuze maakte.
Het blijft een vreemde keuze van Matthew Vance om forwarding te doen, imho. Maar goed, 't is zijn depository.

Zelf configureren kan natuurlijk, maar dan moet je eerst forken, aanpassen en dan publiceren naar docker bvb. Ben daar al wat mee aan't spelen geweest maar is toch meer werk dan ik dacht.
Een andere optie is het gebruiken van een eigen conf en root.hints file, die je dan in een directory steekt die je yaml declareert.
Dit is de piste waar ik nu mee aan de slag wil.

[ Voor 19% gewijzigd door Church of Noise op 18-04-2022 10:43 ]


Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 10-09 20:50

Freee!!

Trotse papa van Toon en Len!

Damn, dan zal ik daar toch eens wat aan moeten doen.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!

  • DoeEensGek
  • Registratie: Maart 2009
  • Laatst online: 07-09 18:45
deHakkelaar schreef op zondag 17 april 2022 @ 22:04:
[...]

Ow heb je toevallig 1 of andere Youtube ad blocking script lopen voor Pi-hole?
Las dat deze vreemde dingen kan doen met de gravity dbase waardoor deze ongebruikelijk groot kan groeien.

EDIT: Ow en hoe vol zit deze?
code:
1
sudo du -hs /tmp/hsperfdata_root
Die is leeg. Gisteren een reboot gedaan waarna er pas weer ruimte was in de tmp folder. Gelijk weer lijst toegevoegd en alles verliep vlekkeloos. Ook staat er nu geen gravity dbase in de tmp folder. Waarom die vol raakt, is mij nog een raadsel. Betwijfel of Pi-hole daarvan de oorzaak is. Wel is het irritant dat Pi-hole de adlist leeggooit. Wat daar nuttig aan is. :/

Maar ff in de gaten houden en kijken of de tmp vol loopt.

Acties:
  • +2 Henk 'm!
@DoeEensGek , die tmpfs mount is in het RAM geheugen.
Mogelijk dat je RAM bijna vol zit op moment dat het Pi-hole cronjobje draait.
Je zou een extra cronjob kunnen opzetten die vlak voor de gravity pull een rapportje draait en wegschrijft.
Daarvoor zul je eerst moeten uitvinden wanneer de gravity pull staat ingepland voor jou.
Dit is niet een vast tijdstip voor iedereen maar expres een klein beetje random om te voorkomen dat niet allemaal Pi-hole systemen tegelijk de adlist servers overbelasten.
Voor mij is dit beetje random jobje op:
pi@ph5b:~ $ cat /etc/cron.d/pihole
[..]
34 4   * * 7   root    PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole_updateGravity.log || cat /var/log/pihole_updateGravity.log

Als je de wiki bekijkt, dan is dat dus elke Zondag om 4:34 uur.

Maak onderstaande cronjob aan (voor de root user) een minuutje eerder (4:33 uur in mijn geval) en op elke dag ipv alleen op Zondag om een rapportje te genereren.
Als je wordt gevraagd een editor te selecteren, selecteer dan nano (of je eigen favoriete editor).
Ik kon commandos niet groeperen, {} of (), in mijn cronjobs dus heb het maar slordig gedaan.
pi@ph5b:~ $ sudo crontab -e
[..]
33 4   * * *   PATH="$PATH:/usr/bin/" LOGS="/var/log/myreport.log"; echo -n "--- " >> $LOGS; date >> $LOGS; free -h >> $LOGS; ps --sort -%mem -e -o %mem,rss,cmd | head >> $LOGS; df -h /tmp >> $LOGS; du -h /tmp/ >> $LOGS;

Rapportje ziet er dan zo uit:
pi@ph5b:~ $ cat /var/log/myreport.log
--- Tue 19 Apr 00:45:02 CEST 2022
               total        used        free      shared  buff/cache   available
Mem:           429Mi        64Mi       117Mi       3.0Mi       247Mi       309Mi
Swap:           99Mi       7.0Mi        92Mi
%MEM   RSS CMD
11.6 51236 /lib/systemd/systemd-journald
 2.7 11888 /usr/sbin/unbound -d -p
 2.2  9724 /usr/bin/php-cgi
 1.8  8276 /usr/bin/php-cgi
 1.8  8196 /usr/bin/pihole-FTL
 1.8  8128 /sbin/init
 1.7  7824 /usr/bin/php-cgi
 1.6  7436 /lib/systemd/systemd --user
 1.6  7408 /lib/systemd/systemd --user
Filesystem      Size  Used Avail Use% Mounted on
/dev/root        15G  2.1G   12G  16% /
4.0K    /tmp/mc-pi
4.0K    /tmp/mc-root
4.0K    /tmp/.font-unix
4.0K    /tmp/.X11-unix
4.0K    /tmp/.ICE-unix
4.0K    /tmp/systemd-private-xxx-systemd-logind.service-eEYdnj/tmp
8.0K    /tmp/systemd-private-xxx-systemd-logind.service-eEYdnj
4.0K    /tmp/.Test-unix
4.0K    /tmp/systemd-private-xxx-systemd-timesyncd.service-z78Krj/tmp
8.0K    /tmp/systemd-private-xxx-systemd-timesyncd.service-z78Krj
4.0K    /tmp/.XIM-unix
48K     /tmp/

Elke dag wordt er dan een rapportje toegevoegd aan de logs.
Als je een MTA installeert zou je ze zelfs via de mail kunnen laten versturen.
En als je de rapportjes weer wilt stoppen, verwijder dan die regel die je hebt aangemaakt (of plaats er een hash # voor):
code:
1
sudo crontab -e


EDIT: Ow ps, hoe groot is die gravity.db voor jou?

EDIT2: Ow en ook de OOM killer/reaper in de gaten houden:
pi@ph5b:~ $ dmesg -T | grep -i oom
pi@ph5b:~ $

[ Voor 9% gewijzigd door deHakkelaar op 19-04-2022 04:59 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Church of Noise schreef op maandag 18 april 2022 @ 10:37:
Een andere optie is het gebruiken van een eigen conf en root.hints file, die je dan in een directory steekt die je yaml declareert.
Dit is de piste waar ik nu mee aan de slag wil.
Kan je dan niet beter of net zo goed gewoon zonder het hele Docker gedoe aan de slag gaan :?

Ligt natuurlijk ook een beetje aan je hele opzet van het systeem dat je server-achtige meuk draait, maar goed...

Denk er eens over na zou ik zeggen! :)
DoeEensGek schreef op maandag 18 april 2022 @ 16:00:
Die is leeg. Gisteren een reboot gedaan waarna er pas weer ruimte was in de tmp folder. Gelijk weer lijst toegevoegd en alles verliep vlekkeloos. Ook staat er nu geen gravity dbase in de tmp folder. Waarom die vol raakt, is mij nog een raadsel. Betwijfel of Pi-hole daarvan de oorzaak is. Wel is het irritant dat Pi-hole de adlist leeggooit. Wat daar nuttig aan is. :/

Maar ff in de gaten houden en kijken of de tmp vol loopt.
Twee dingen die ik me afvroeg :
- Hoe groot is je microSD(HC/XC) kaartje :?
- Waarom draai je DietPi eigenlijk ?!

Als je nou eens zoiets zou bestellen : pricewatch: Sandisk Extreme Pro 32GB microSD UHS-I
En daarop alles zou draaien i.c.m. RaspBian/Raspberry Pi OS dan zou je IMHO nooit meer zulke problemen mogen ervan :)

[ Voor 46% gewijzigd door nero355 op 19-04-2022 18:35 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • DoeEensGek
  • Registratie: Maart 2009
  • Laatst online: 07-09 18:45
@nero355 Zit nu op een 32gb kaartje. Heb gekozen voor DietPi vanwege het gemak en omdat ik veel van RaspBian niet nodig acht. Zo bijzonder veel draai ik er ook niet op.

@deHakkelaar Oké gravity.db grootte:
root@DietPi:~# du -sh /etc/pihole/gravity.db
59M     /etc/pihole/gravity.db


Enkel dbl.oisd.nl nu in de lijst. Ik heb jouw cronjob overgenomen met mijn eigen tijd, 'T wordt sowieso wachten tot zondag. Op dit moment is hij ook niet vol.

root@DietPi:~# sudo du -hs /tmp
32K     /tmp

Acties:
  • +3 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 10-09 23:54

Church of Noise

Drive it like you stole it

nero355 schreef op dinsdag 19 april 2022 @ 18:14:
[...]

Kan je dan niet beter of net zo goed gewoon zonder het hele Docker gedoe aan de slag gaan :?

Ligt natuurlijk ook een beetje aan je hele opzet van het systeem dat je server-achtige meuk draait, maar goed...

Denk er eens over na zou ik zeggen! :)
Ja, maar ik draai Pi-Hole en unbound op m'n firewall/router (Firewalla Purple), en die laten enkel spullen in Docker containers toe. Voorheen draaide ik alles netjes 'bare metal' op aparte Raspberry Pi'tjes (heb nu dus 2 werkloze RPI0W's en 2 werkloze RPI02W's trouwens...) .
nero355 schreef op dinsdag 19 april 2022 @ 18:14:
[...]
- Waarom draai je DietPi eigenlijk ?!

Als je nou eens zoiets zou bestellen : pricewatch: Sandisk Extreme Pro 32GB microSD UHS-I
En daarop alles zou draaien i.c.m. RaspBian/Raspberry Pi OS dan zou je IMHO nooit meer zulke problemen mogen ervan :)
Ben ook wel een fan van DietPi - uiteindelijk is dat RaspberryPi OS of Debian met wat extra scripts, en er is een actieve community. Voordeel is dat het een erg uitgepuurde distro is die inherent een soort Log2Ram standaard aan boord heeft, handig om je SD kaartje te sparen.

Daarnaast ben ik het met je eens: grotere SD kaart is altijd een goed idee, en meerkost is beperkt.

Acties:
  • +2 Henk 'm!
DoeEensGek schreef op dinsdag 19 april 2022 @ 19:01:
@deHakkelaar Oké gravity.db grootte:
root@DietPi:~# du -sh /etc/pihole/gravity.db
59M     /etc/pihole/gravity.db


Enkel dbl.oisd.nl nu in de lijst. Ik heb jouw cronjob overgenomen met mijn eigen tijd, 'T wordt sowieso wachten tot zondag. Op dit moment is hij ook niet vol.

root@DietPi:~# sudo du -hs /tmp
32K     /tmp
De db grote is niet bizonder.
Het gaat er ook om dat je getallen hebt om te vegelijken in aanloop naar zondag.
Misschien dat je een patroon ontdekt.

EDIT: Ow en geen OOM gedetecteerd?

[ Voor 15% gewijzigd door deHakkelaar op 19-04-2022 22:46 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!
Church of Noise schreef op dinsdag 19 april 2022 @ 21:04:
Voordeel is dat het een erg uitgepuurde distro is die inherent een soort Log2Ram standaard aan boord heeft, handig om je SD kaartje te sparen.

Daarnaast ben ik het met je eens: grotere SD kaart is altijd een goed idee, en meerkost is beperkt.
Het klinkt allemaal mooi dat log2ram en tmpfs, maar ik zie regelmatig problemen door ruimte tekort welke je niet ervaart met een klasieke setup.
En ik ben natuurlijk een groot voorstander van KISS ;)
Voor de rest ben ik het wel eens met Dietpi om de distro te strippen van zo veel mogelijk onnodige zaken die met Pi-OS meekomen.
Maar dat strippen kun je alsnog doen na installatie als je er genoeg verstand van hebt.

Als je een ruime SD kaart installeert, dan verspreidt je de "writes" wat voordelig is voor de "slijtage" van de SD.

[ Voor 5% gewijzigd door deHakkelaar op 19-04-2022 22:58 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
DoeEensGek schreef op dinsdag 19 april 2022 @ 19:01:
@nero355 Zit nu op een 32gb kaartje. Heb gekozen voor DietPi vanwege het gemak en omdat ik veel van RaspBian niet nodig acht. Zo bijzonder veel draai ik er ook niet op.
Maar wat denk je daar daadwerkelijk mee op te schieten :?

Naast dit :
Church of Noise schreef op dinsdag 19 april 2022 @ 21:04:
Ben ook wel een fan van DietPi - uiteindelijk is dat RaspberryPi OS of Debian met wat extra scripts, en er is een actieve community. Voordeel is dat het een erg uitgepuurde distro is die inherent een soort Log2Ram standaard aan boord heeft, handig om je SD kaartje te sparen.
Zie ik nu eigenlijk alleen maar nadelen in het geval van jouw setup... :| :/
deHakkelaar schreef op dinsdag 19 april 2022 @ 22:40:
Het klinkt allemaal mooi dat log2ram en tmpfs, maar ik zie regelmatig problemen door ruimte tekort welke je niet ervaart met een klasieke setup.
Komt die 8 GB RAM Raspberry Pi 4B !!! :o :P :+
Voor de rest ben ik het wel eens met Dietpi om de distro te strippen van zo veel mogelijk onnodige zaken die met Pi-OS meekomen.
Maar dat strippen kun je alsnog doen na installatie als je er genoeg verstand van hebt.
Waar moet ik dan aan denken eigenlijk :?

De LOAD met een standaard installatie is echt idioot laag namelijk en staat je Raspberry Pi vooral IDLE te draaien... :)
Als je een ruime SD kaart installeert, dan verspreidt je de "writes" wat voordelig is voor de "slijtage" van de SD.
Precies! d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!
nero355 schreef op dinsdag 19 april 2022 @ 23:54:
Waar moet ik dan aan denken eigenlijk :?
Deze doe ik:
code:
1
sudo systemctl --now disable alsa-restore alsa-state avahi-daemon wpa_supplicant

Maar eigenlijk moet ik ze gewoon apt purgen.
En zoals we al besproken hadden, iproute2 en ifupdown voor netwerk en meer niet.

EDIT: Ow en ik denk dat als je in apt list --installed gaat zoeken dat je wel meer vindt wat niet nodig is.

EDIT2: Omg tasksel:
pi@ph5b:~ $ apt list --installed
[..]
tasksel/stable,now 3.68 all [installed]

pi@ph5b:~ $ apt show tasksel
[..]
Description: tool for selecting tasks for installation on Debian systems
 This package provides 'tasksel', a simple interface for users who
 want to configure their system to perform a specific task.

Dat was de default package manager tijdens installatie voor geloof Debian Woody vele jaren terug:
pi@ph5b:~ $ tasksel --list-tasks
u desktop       Debian desktop environment
u gnome-desktop GNOME
u xfce-desktop  Xfce
u gnome-flashback-desktop       GNOME Flashback
u kde-desktop   KDE Plasma
u cinnamon-desktop      Cinnamon
u mate-desktop  MATE
u lxde-desktop  LXDE
u lxqt-desktop  LXQt
u web-server    web server
u ssh-server    SSH server
u laptop        laptop

Wat een rampenzooi was dat ;)

[ Voor 60% gewijzigd door deHakkelaar op 20-04-2022 02:49 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • DoeEensGek
  • Registratie: Maart 2009
  • Laatst online: 07-09 18:45
root@DietPi:~# dmesg -T | grep -i oom
root@DietPi:~#


@deHakkelaar

@nero355 Mijn rpi draait met pi-hole/traccar/pivpn en een filebrowser. Ik wil daarom ook dat de os niet lomp of groot is. DietPi is slank van zichzelf. Is makkelijk ook in onderhoud, ik zit niet dagelijks in Linux of überhaupt achter een pc, en heeft een community wat ik ook altijd wel fijn vindt. Ja ik weet raspbian ook, maar een heel deel heb ik daarvan gewoon niet nodig. Het voelt een beetje als een sleurhut meenemen als je naar een hotel gaat. ;)

Acties:
  • 0 Henk 'm!

  • Rouwette
  • Registratie: Maart 2007
  • Laatst online: 10-09 23:39

Rouwette

Rouwette.com

Ik heb pi-hole geinstalleerd op een Intel Nuc in een docker. tot zover succes.
Echter kan ik DHCP niet activeren.

code:
1
2
DNSMASQ_WARN    Warning in dnsmasq core:
no address range available for DHCP request via eth0


Via google kom ik nog een oplossing tegen :( iemand een idee waar ik kan beginnen met de fix?

https://www.rouwette.com/


Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 14:41
bestaat eth0 wel ? Als ik zo 123 zoek lees ik overal dat te maken heeft dat de container er niet bij kan of dat de interface niet bestaat. En dat was echt een bij een van de eerste hits...

[ Voor 91% gewijzigd door Webgnome op 20-04-2022 11:01 ]

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Rouwette
  • Registratie: Maart 2007
  • Laatst online: 10-09 23:39

Rouwette

Rouwette.com

Webgnome schreef op woensdag 20 april 2022 @ 10:30:
bestaat eth0 wel ? Als ik zo 123 zoek lees ik overal dat te maken heeft dat de container er niet bij kan of dat de interface niet bestaat
Goede vraag :+
Waar/hoe kan ik dat checken. De nuc is met de kabel aangesloten

code:
1
2
3
4
5
6
7
8
9
10
home-assistant@homeassistant-desktop: cat /etc/hosts
127.0.0.1       localhost
127.0.1.1       homeassistant-desktop

# The following lines are desirable for IPv6 capable hosts
::1     ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters

https://www.rouwette.com/


Acties:
  • +1 Henk 'm!

  • ed1703
  • Registratie: Januari 2010
  • Niet online
Rouwette schreef op woensdag 20 april 2022 @ 10:45:
[...]

Goede vraag :+
Waar/hoe kan ik dat checken. De nuc is met de kabel aangesloten
code:
1
ip address show dev (tab)

Acties:
  • 0 Henk 'm!

  • Rouwette
  • Registratie: Maart 2007
  • Laatst online: 10-09 23:39

Rouwette

Rouwette.com

ed1703 schreef op woensdag 20 april 2022 @ 10:51:
[...]

code:
1
ip address show dev (tab)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
home-assistant@homeassistant-desktop:~$ ip address show
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eno1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether b8:ae:ed:7d:fb:6c brd ff:ff:ff:ff:ff:ff
    altname enp0s31f6
    inet 192.168.178.195/24 brd 192.168.178.255 scope global dynamic noprefixroute eno1
       valid_lft 58469sec preferred_lft 58469sec
    inet6 2001:1c05:3308:4800:dffd:c783:7563:cffa/64 scope global temporary dynamic
       valid_lft 533060sec preferred_lft 14509sec
    inet6 2001:1c05:3308:4800:e3f9:d406:1fca:9e74/64 scope global temporary deprecated dynamic
       valid_lft 446814sec preferred_lft 0sec
    inet6 2001:1c05:3308:4800:7721:cc4f:5d62:a018/64 scope global temporary deprecated dynamic
       valid_lft 360567sec preferred_lft 0sec
    inet6 2001:1c05:3308:4800:f316:b8e5:9d3a:9ffd/64 scope global temporary deprecated dynamic
       valid_lft 274320sec preferred_lft 0sec
    inet6 2001:1c05:3308:4800:bef1:8f1b:17b4:e29c/64 scope global temporary deprecated dynamic
       valid_lft 188072sec preferred_lft 0sec
    inet6 2001:1c05:3308:4800:304f:83fa:b3d6:618a/64 scope global dynamic mngtmpaddr noprefixroute
       valid_lft 1093555sec preferred_lft 488755sec
    inet6 fe80::fd3:7a43:3519:dd9a/64 scope link noprefixroute
       valid_lft forever preferred_lft forever
3: wlp1s0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN group default qlen 1000
    link/ether be:75:e1:d5:44:06 brd ff:ff:ff:ff:ff:ff
4: hassio: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default
    link/ether 02:42:77:15:fe:9f brd ff:ff:ff:ff:ff:ff
    inet 172.30.32.1/23 brd 172.30.33.255 scope global hassio
       valid_lft forever preferred_lft forever
    inet6 fe80::42:77ff:fe15:fe9f/64 scope link
       valid_lft forever preferred_lft forever
5: docker0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default
    link/ether 02:42:e1:60:11:4e brd ff:ff:ff:ff:ff:ff
    inet 172.17.0.1/16 brd 172.17.255.255 scope global docker0
       valid_lft forever preferred_lft forever
    inet6 fe80::42:e1ff:fe60:114e/64 scope link
       valid_lft forever preferred_lft forever
6: br-f39352f571cb: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default
    link/ether 02:42:84:6f:ae:dc brd ff:ff:ff:ff:ff:ff
    inet 172.18.0.1/16 brd 172.18.255.255 scope global br-f39352f571cb
       valid_lft forever preferred_lft forever
    inet6 fe80::42:84ff:fe6f:aedc/64 scope link
       valid_lft forever preferred_lft forever
10: veth4ff483a@if9: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether 86:93:73:b6:ae:44 brd ff:ff:ff:ff:ff:ff link-netnsid 0
    inet6 fe80::8493:73ff:feb6:ae44/64 scope link
       valid_lft forever preferred_lft forever
12: vethd44e877@if11: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master docker0 state UP group default
    link/ether 52:86:86:1c:7f:fd brd ff:ff:ff:ff:ff:ff link-netnsid 2
    inet6 fe80::5086:86ff:fe1c:7ffd/64 scope link
       valid_lft forever preferred_lft forever
14: veth7506fd2@if13: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether c6:c1:58:de:c1:3a brd ff:ff:ff:ff:ff:ff link-netnsid 2
    inet6 fe80::c4c1:58ff:fede:c13a/64 scope link
       valid_lft forever preferred_lft forever
16: vethfd17f87@if15: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether ae:39:ff:24:9d:97 brd ff:ff:ff:ff:ff:ff link-netnsid 3
    inet6 fe80::ac39:ffff:fe24:9d97/64 scope link
       valid_lft forever preferred_lft forever
18: veth5a73375@if17: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether be:e1:b9:59:77:08 brd ff:ff:ff:ff:ff:ff link-netnsid 4
    inet6 fe80::bce1:b9ff:fe59:7708/64 scope link
       valid_lft forever preferred_lft forever
20: veth1420f66@if19: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether 6a:f0:f0:88:c0:24 brd ff:ff:ff:ff:ff:ff link-netnsid 5
    inet6 fe80::68f0:f0ff:fe88:c024/64 scope link
       valid_lft forever preferred_lft forever
22: veth19d8270@if21: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether 52:97:34:4f:a0:4d brd ff:ff:ff:ff:ff:ff link-netnsid 6
    inet6 fe80::5097:34ff:fe4f:a04d/64 scope link
       valid_lft forever preferred_lft forever
24: vethda348db@if23: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether ca:75:be:61:b0:f1 brd ff:ff:ff:ff:ff:ff link-netnsid 7
    inet6 fe80::c875:beff:fe61:b0f1/64 scope link
       valid_lft forever preferred_lft forever
26: veth71e7e65@if25: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether 76:d2:6b:50:fb:45 brd ff:ff:ff:ff:ff:ff link-netnsid 8
    inet6 fe80::74d2:6bff:fe50:fb45/64 scope link
       valid_lft forever preferred_lft forever
28: vethafd70f3@if27: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether 6a:1e:0b:c9:48:d6 brd ff:ff:ff:ff:ff:ff link-netnsid 9
    inet6 fe80::681e:bff:fec9:48d6/64 scope link
       valid_lft forever preferred_lft forever
30: vethef6913b@if29: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether a2:97:52:79:27:98 brd ff:ff:ff:ff:ff:ff link-netnsid 10
    inet6 fe80::a097:52ff:fe79:2798/64 scope link
       valid_lft forever preferred_lft forever
32: veth140af29@if31: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether 72:52:72:40:4e:e5 brd ff:ff:ff:ff:ff:ff link-netnsid 11
    inet6 fe80::7052:72ff:fe40:4ee5/64 scope link
       valid_lft forever preferred_lft forever
84: veth8ee46dc@if83: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master br-f39352f571cb state UP group default
    link/ether 92:0f:e6:9c:8f:14 brd ff:ff:ff:ff:ff:ff link-netnsid 1
    inet6 fe80::900f:e6ff:fe9c:8f14/64 scope link
       valid_lft forever preferred_lft forever
110: vethac15a0d@if109: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master br-f39352f571cb state UP group default
    link/ether e6:16:4c:59:a2:1e brd ff:ff:ff:ff:ff:ff link-netnsid 12
    inet6 fe80::e416:4cff:fe59:a21e/64 scope link
       valid_lft forever preferred_lft forever


Maar geen eth0 }:O

https://www.rouwette.com/


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 10-09 20:50

Freee!!

Trotse papa van Toon en Len!

Rouwette schreef op woensdag 20 april 2022 @ 11:00:
[...]

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
home-assistant@homeassistant-desktop:~$ ip address show
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eno1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether b8:ae:ed:7d:fb:6c brd ff:ff:ff:ff:ff:ff
    altname enp0s31f6
    inet 192.168.178.195/24 brd 192.168.178.255 scope global dynamic noprefixroute eno1
       valid_lft 58469sec preferred_lft 58469sec
    inet6 2001:1c05:3308:4800:dffd:c783:7563:cffa/64 scope global temporary dynamic
       valid_lft 533060sec preferred_lft 14509sec
    inet6 2001:1c05:3308:4800:e3f9:d406:1fca:9e74/64 scope global temporary deprecated dynamic
       valid_lft 446814sec preferred_lft 0sec
    inet6 2001:1c05:3308:4800:7721:cc4f:5d62:a018/64 scope global temporary deprecated dynamic
       valid_lft 360567sec preferred_lft 0sec
    inet6 2001:1c05:3308:4800:f316:b8e5:9d3a:9ffd/64 scope global temporary deprecated dynamic
       valid_lft 274320sec preferred_lft 0sec
    inet6 2001:1c05:3308:4800:bef1:8f1b:17b4:e29c/64 scope global temporary deprecated dynamic
       valid_lft 188072sec preferred_lft 0sec
    inet6 2001:1c05:3308:4800:304f:83fa:b3d6:618a/64 scope global dynamic mngtmpaddr noprefixroute
       valid_lft 1093555sec preferred_lft 488755sec
    inet6 fe80::fd3:7a43:3519:dd9a/64 scope link noprefixroute
       valid_lft forever preferred_lft forever
3: wlp1s0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN group default qlen 1000
    link/ether be:75:e1:d5:44:06 brd ff:ff:ff:ff:ff:ff
4: hassio: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default
    link/ether 02:42:77:15:fe:9f brd ff:ff:ff:ff:ff:ff
    inet 172.30.32.1/23 brd 172.30.33.255 scope global hassio
       valid_lft forever preferred_lft forever
    inet6 fe80::42:77ff:fe15:fe9f/64 scope link
       valid_lft forever preferred_lft forever
5: docker0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default
    link/ether 02:42:e1:60:11:4e brd ff:ff:ff:ff:ff:ff
    inet 172.17.0.1/16 brd 172.17.255.255 scope global docker0
       valid_lft forever preferred_lft forever
    inet6 fe80::42:e1ff:fe60:114e/64 scope link
       valid_lft forever preferred_lft forever
6: br-f39352f571cb: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default
    link/ether 02:42:84:6f:ae:dc brd ff:ff:ff:ff:ff:ff
    inet 172.18.0.1/16 brd 172.18.255.255 scope global br-f39352f571cb
       valid_lft forever preferred_lft forever
    inet6 fe80::42:84ff:fe6f:aedc/64 scope link
       valid_lft forever preferred_lft forever
10: veth4ff483a@if9: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether 86:93:73:b6:ae:44 brd ff:ff:ff:ff:ff:ff link-netnsid 0
    inet6 fe80::8493:73ff:feb6:ae44/64 scope link
       valid_lft forever preferred_lft forever
12: vethd44e877@if11: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master docker0 state UP group default
    link/ether 52:86:86:1c:7f:fd brd ff:ff:ff:ff:ff:ff link-netnsid 2
    inet6 fe80::5086:86ff:fe1c:7ffd/64 scope link
       valid_lft forever preferred_lft forever
14: veth7506fd2@if13: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether c6:c1:58:de:c1:3a brd ff:ff:ff:ff:ff:ff link-netnsid 2
    inet6 fe80::c4c1:58ff:fede:c13a/64 scope link
       valid_lft forever preferred_lft forever
16: vethfd17f87@if15: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether ae:39:ff:24:9d:97 brd ff:ff:ff:ff:ff:ff link-netnsid 3
    inet6 fe80::ac39:ffff:fe24:9d97/64 scope link
       valid_lft forever preferred_lft forever
18: veth5a73375@if17: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether be:e1:b9:59:77:08 brd ff:ff:ff:ff:ff:ff link-netnsid 4
    inet6 fe80::bce1:b9ff:fe59:7708/64 scope link
       valid_lft forever preferred_lft forever
20: veth1420f66@if19: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether 6a:f0:f0:88:c0:24 brd ff:ff:ff:ff:ff:ff link-netnsid 5
    inet6 fe80::68f0:f0ff:fe88:c024/64 scope link
       valid_lft forever preferred_lft forever
22: veth19d8270@if21: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether 52:97:34:4f:a0:4d brd ff:ff:ff:ff:ff:ff link-netnsid 6
    inet6 fe80::5097:34ff:fe4f:a04d/64 scope link
       valid_lft forever preferred_lft forever
24: vethda348db@if23: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether ca:75:be:61:b0:f1 brd ff:ff:ff:ff:ff:ff link-netnsid 7
    inet6 fe80::c875:beff:fe61:b0f1/64 scope link
       valid_lft forever preferred_lft forever
26: veth71e7e65@if25: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether 76:d2:6b:50:fb:45 brd ff:ff:ff:ff:ff:ff link-netnsid 8
    inet6 fe80::74d2:6bff:fe50:fb45/64 scope link
       valid_lft forever preferred_lft forever
28: vethafd70f3@if27: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether 6a:1e:0b:c9:48:d6 brd ff:ff:ff:ff:ff:ff link-netnsid 9
    inet6 fe80::681e:bff:fec9:48d6/64 scope link
       valid_lft forever preferred_lft forever
30: vethef6913b@if29: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether a2:97:52:79:27:98 brd ff:ff:ff:ff:ff:ff link-netnsid 10
    inet6 fe80::a097:52ff:fe79:2798/64 scope link
       valid_lft forever preferred_lft forever
32: veth140af29@if31: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master hassio state UP group default
    link/ether 72:52:72:40:4e:e5 brd ff:ff:ff:ff:ff:ff link-netnsid 11
    inet6 fe80::7052:72ff:fe40:4ee5/64 scope link
       valid_lft forever preferred_lft forever
84: veth8ee46dc@if83: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master br-f39352f571cb state UP group default
    link/ether 92:0f:e6:9c:8f:14 brd ff:ff:ff:ff:ff:ff link-netnsid 1
    inet6 fe80::900f:e6ff:fe9c:8f14/64 scope link
       valid_lft forever preferred_lft forever
110: vethac15a0d@if109: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master br-f39352f571cb state UP group default
    link/ether e6:16:4c:59:a2:1e brd ff:ff:ff:ff:ff:ff link-netnsid 12
    inet6 fe80::e416:4cff:fe59:a21e/64 scope link
       valid_lft forever preferred_lft forever


Maar geen eth0 }:O
Probeer het eens met "eno1" ipv "eth0".

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Rouwette
  • Registratie: Maart 2007
  • Laatst online: 10-09 23:39

Rouwette

Rouwette.com

Freee!! schreef op woensdag 20 april 2022 @ 11:21:
[...]

Probeer het eens met "eno1" ipv "eth0".
Helaas, ik had ook al wlp1s0 geprobeerd
code:
1
interface eno1 does not currently exist

https://www.rouwette.com/


Acties:
  • +1 Henk 'm!

  • Yucko
  • Registratie: Mei 2000
  • Laatst online: 13:37

Yucko

One clown to rule them all !

enp0s31f6 ook geprobeerd ?

iPhone 15 Pro Max Titanium Black 256GB -  iPad Pro 2018 12.9" Space Gray 64GB -  AirPods Pro -  Watch 5 Space Gray LTE -  TV 4K 128GB -  TV 4 64GB -  Wireless CarPlay


Acties:
  • 0 Henk 'm!

  • Rouwette
  • Registratie: Maart 2007
  • Laatst online: 10-09 23:39

Rouwette

Rouwette.com

:(
interface enp0s31f6 does not currently exist

Hmm de melding genegeerd en DHCP open gezet en lijkt te werken
clients verschijnen nog niet helemaal, zie wel de ipadressen

[ Voor 25% gewijzigd door Rouwette op 20-04-2022 12:22 ]

https://www.rouwette.com/


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Rouwette schreef op woensdag 20 april 2022 @ 11:59:
:(
interface enp0s31f6 does not currently exist
NOFI, maar als jij in /etc/hosts gaat kijken naar Interfaces dan kom je gewoon Linux kennis te kort of heb je geen idee waar je mee bezig bent :?

Ik zou zeggen ga eens lezen hoe het een en ander werkt en bouw de vereisde kennis stap voor stap op :
- Interfaces onder RaspBian
- Docker Containers
- Hoe je het een en ander aan elkaar koppelt op het moment dat je een bepaalde interface in een Docker Container moet aanspreken.

Zonder die kennis gaan we echt vreselijk offtopic en zijn we eigenlijk niet meer echt met Pi-Hole bezig dus wil je op deze manier doorgaan overweeg dan een eigen topic in Linux en overige clients of zo... :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||

Pagina: 1 ... 72 ... 110 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.