There are only 10 types of people in the world: those who understand binary, and those who don't
Een beetje "The Ubuntu Way" dus! NICE! Mooie vondst!deHakkelaar schreef op woensdag 28 september 2022 @ 20:25:
pi@ph5b:~ $ man thd DESCRIPTION Triggerhappy is a hotkey daemon that operates on a system wide scale. It watches all configured input devices for key, switch or button events and can launch arbitrary commands specified by the administrator. In contrast to hotkey services provided by desktop environments, Triggerhappy is especially suited to hardware related switches like volume or wifi control; it works independently from a specific user being logged in and is also suitable for embedded systems that do not a graphical user interface.
Blijkt dat deze wordt gebruikt om het keyboard te scannen tijdens booten ofdat je de SHIFT toets ingedrukt houdt voor "recovery mode".
Systeem Offline Mounten was ik effe vergeten, maar zo kan het dus blijkbaar ook! NICE!ninjazx9r98 schreef op woensdag 28 september 2022 @ 21:08:
Zou wel mogelijk moeten zijn maar is alweer een flinke tijd geleden dat ik dat een keer gedaan heb.
SD kaartje/USB stick of wat dan ook uit/van de RPI halen en aan een ander systeem "knopen"
Bestand cmline.txt editten en "init=/bin/sh" toevoegen aan de regel die daarin staat (zonder de quotes uiteraard)
SD kaartje of wat dan ook terug aan/in de RPI en dan
code:
1 2 3 mount -o remount, rw / password <gebruikernaam bijv pi> sync
Kaartje of wat dan ook weer aan het andere systeem, cmdline.txt weer aanpassen naar hoe het oorspronkelijk was en daarna kun je weer booten en het nieuwe wachtwoord gebruiken.
Andere optie als er een ander Linux systeem beschikbaar is is om de root partitie daar te mounten, editten van /etc/shadow en daar de hash van het voormalige default password in plakken dat overal en nergens op internet te vinden is of er zelf eentje generen en die erin plakken.
Komt een beetje neer op dat wat je zou kunnen doen op een regulier systeem met single user mode maar is iets bewerkelijker.
Dan krijg je dus dit als ik het goed begrijp :Voormalig default omdat de huidige versies van "Raspberry Pi OS" geen default password meer hebben, deze moet je kiezen bij de eerste boot en indien je headless boot kun je dit regelen ala ssh enablen door middel van een userconf of userconf.txt bestand met specifieke inhoud.
Ik vroeg me namelijk al een tijdje af hoe het daarmee precies zit, maar heb effe geen extra Raspberry Pi + microSDXC kaartje om mee te testen...deHakkelaar schreef op woensdag 28 september 2022 @ 22:46:
Ik kan niet behoorlijke documentatie vinden maar je kunt ook een firstrun.sh bestandje aanmaken in de FAT32 /boot partitie voor Raspbian.
Dan kun je van alles als root laten uitvoeren.
Hieronder een mooi voorbeeld om een Raspi host helemaal automatich te configureren met van alles en nog wat:
https://discourse.pi-hole...e-april-4th-2022/54778/17

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Beetje kort door de bocht omdat er nog voldoende maatregelen te nemen zijn maar in principe is het bye bye security als je fysiek bij een systeem kunt komen. Geldt voor commerciële Unixen, Linux maar ook voor Windows.nero355 schreef op woensdag 28 september 2022 @ 23:49:
[...]
Systeem Offline Mounten was ik effe vergeten, maar zo kan het dus blijkbaar ook! NICE!
Dat dan weer niet, zit echt wel een groot verschil in. Userconf doet alleen een user, firstrun doet/kan meer.[...]
Dan krijg je dus dit als ik het goed begrijp :
Userconf zou bijv dit zijn:
1
| pi:$6$/4.VdYgDm7RJ0qM1$FwXCeQgDKkqrOU3RIRuDSKpauAbBvP11msq9X58c8Que2l1Dwq3vdJMgiZlQSbEXGaY5esVHGBNbCxKLVNqZW1 |
Je krijgt dan een user pi met wachtwoord raspberry zoals in eerdere releases. Ding met Linux is een beetje dat er 1001 en dan nog wat manieren zijn om iets te bereiken plus nog de verschillen tussen distro's.
Dat is inderdaad stiekem soms niet handig, want je moest eens weten hoeveel keren ik collega's heb zien rammen op de SHIFT knop terwijl de Server iets van CentOS of zo draaide en geen Ubuntuninjazx9r98 schreef op donderdag 29 september 2022 @ 00:07:
Beetje kort door de bocht omdat er nog voldoende maatregelen te nemen zijn maar in principe is het bye bye security als je fysiek bij een systeem kunt komen. Geldt voor commerciële Unixen, Linux maar ook voor Windows.
Je krijgt dan een user pi met wachtwoord raspberry zoals in eerdere releases. Ding met Linux is een beetje dat er 1001 en dan nog wat manieren zijn om iets te bereiken plus nog de verschillen tussen distro's.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ow ik las ergens anders dat die SHIFT indrukken tijdens boot alleen voor NOOBS geldt.nero355 schreef op woensdag 28 september 2022 @ 23:49:
Een beetje "The Ubuntu Way" dus! NICE! Mooie vondst!
Voor non-NOOBS en headless gebruik is dit dus een overbodige daemon die je gerust kunt disablen of masken:
pi@ph5b:~ $ systemctl list-units "*trig*" UNIT LOAD ACTIVE SUB DESCRIPTION systemd-udev-trigger.service loaded active exited Coldplug All udev Devices triggerhappy.service loaded active running triggerhappy global hotkey daemon triggerhappy.socket loaded active running triggerhappy.socket
pi@ph5b:~ $ systemctl cat triggerhappy.service # /lib/systemd/system/triggerhappy.service [Unit] Description=triggerhappy global hotkey daemon After=local-fs.target [Service] Type=notify ExecStart=/usr/sbin/thd --triggers /etc/triggerhappy/triggers.d/ --socket /run/thd.socket --user nobody --deviceglob /dev/input> [Install] WantedBy=multi-user.target
pi@ph5b:~ $ sudo systemctl mask --now triggerhappy.service Created symlink /etc/systemd/system/triggerhappy.service → /dev/null.
pi@ph5b:~ $ sudo systemctl mask --now triggerhappy.socket Created symlink /etc/systemd/system/triggerhappy.socket → /dev/null.
Ik hoef geen daemon die als keylogger kan functioneren
[ Voor 5% gewijzigd door deHakkelaar op 02-10-2022 00:57 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Mijn Pi-hole heeft als adres 192.168.1.3. Deze staat ingesteld als DHCP met een range van 192.168.1.50 - 200. Vandaag heb ik een TP Link access point binnengekregen maar deze krijg ik met geen mogelijkheid aan de praat.
Vanuit de doos heeft dit apparaat het adres 192.168.0.254. Zodra ik dit wijzig naar een ander adres kan ik de AP niet meer benaderen.
Vanuit Pi-hole krijgt die ook geen IP toegewezen. Zijn er mensen die een AP in combinatie met Pi-hole hebben?
OK...Beun schreef op zaterdag 8 oktober 2022 @ 18:40:
Mijn Pi-hole heeft als adres 192.168.1.3. Deze staat ingesteld als DHCP met een range van 192.168.1.50 - 200.
Welk model en is de firmware wel helemaal up-to-dateVandaag heb ik een TP Link access point binnengekregen maar deze krijg ik met geen mogelijkheid aan de praat.
Wijzig je daarna wel het IP adres en subnet van je PC ?Vanuit de doos heeft dit apparaat het adres 192.168.0.254. Zodra ik dit wijzig naar een ander adres kan ik de AP niet meer benaderen.
En je kan dus ook niet meer erbij komen via het default IP adres ?!
Zet je de Accesspoint dan wel op DHCP Client Mode ?Vanuit Pi-hole krijgt die ook geen IP toegewezen.
Krijgen je WiFi Clients wel gewoon een IP adres van je Pi-Hole DHCP Server als je met het SSID van die Accesspoint verbindtZijn er mensen die een AP in combinatie met Pi-hole hebben?
Als dat werkt dan maakt de rest eigenlijk niet zo heel veel uit...
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Het betreft een EAP235. Ik vrees dat het aan dit AP ligt. Heb de Pi-hole er tijdelijk tussenuit gehaald maar nog steeds problemen wanneer ik wil verbinden.nero355 schreef op zaterdag 8 oktober 2022 @ 18:47:
[...]
OK...
[...]
Welk model en is de firmware wel helemaal up-to-date
[...]
Wijzig je daarna wel het IP adres en subnet van je PC ?
En je kan dus ook niet meer erbij komen via het default IP adres ?!
[...]
Zet je de Accesspoint dan wel op DHCP Client Mode ?
[...]
Krijgen je WiFi Clients wel gewoon een IP adres van je Pi-Hole DHCP Server als je met het SSID van die Accesspoint verbindt
Als dat werkt dan maakt de rest eigenlijk niet zo heel veel uit...
Dat was ook mijn eerste ingeving. Maar wanneer ik dat doe valt mijn hele verbinding weg. Ik laat het nu even voor wat het is. Morgen weer eens kijken wat ik kan doen.dss58 schreef op zaterdag 8 oktober 2022 @ 20:30:
@Beun volgens mij 'zien' 192.168.0.X en 192.168.1.X elkaar niet omdat het klasse C IP adressen zijn, ze moeten alle 2 in dezelfde range zitten volgens mij, dus bij de een de 0 veranderen in 1, of bij de ander de 1 veranderen in 0, dan zitten ze beide in het zelfde /24 segment
Misschien domme vragen - maar just in case...Beun schreef op zaterdag 8 oktober 2022 @ 18:40:
Ik hoop dat jullie mij hier een stuk verder kunnen helpen.
Mijn Pi-hole heeft als adres 192.168.1.3. Deze staat ingesteld als DHCP met een range van 192.168.1.50 - 200. Vandaag heb ik een TP Link access point binnengekregen maar deze krijg ik met geen mogelijkheid aan de praat.
Vanuit de doos heeft dit apparaat het adres 192.168.0.254. Zodra ik dit wijzig naar een ander adres kan ik de AP niet meer benaderen.
Vanuit Pi-hole krijgt die ook geen IP toegewezen. Zijn er mensen die een AP in combinatie met Pi-hole hebben?
Welke poort gebruik je voor de verbinding met de rest van het netwerk?
Lang welke weg heb je het IP adres veranderd?
Zijn in dat proces de wifi-id's af fabriek ook veranderd?
In de handleiding staat dat de poort midden-achter gebruikt zou moeten worden voor verbindingen met de rest van het netwerk. De andere 3 poorten zijn bedoeld voor clients.
Op diezelfde achterkant staat een sticker met de wifi-id's zoals af fabriek ingesteld.
Die zijn bedoeld om de initiële instellingen te doen.
makes it run like clockwork
Tenzij je een defect exemplaar hebt, ligt dit echt niet aan het AP, ik heb drie EAP235's op twee verschillende locaties onder beheer en die geven dit soort problemen niet.Beun schreef op zaterdag 8 oktober 2022 @ 19:43:
[...]
Het betreft een EAP235. Ik vrees dat het aan dit AP ligt. Heb de Pi-hole er tijdelijk tussenuit gehaald maar nog steeds problemen wanneer ik wil verbinden.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Ik ben eruit! Kon het toch niet laten om nog even door te gaan. Blijkbaar lag het (vreemd genoeg) aan de bekabeling. Een maand geleden werkte beide patchpunten nog 😅Freee!! schreef op zaterdag 8 oktober 2022 @ 23:28:
[...]
Tenzij je een defect exemplaar hebt, ligt dit echt niet aan het AP, ik heb drie EAP235's op twee verschillende locaties onder beheer en die geven dit soort problemen niet.
Nu draait het netwerk nog zonder Pi-hole. Dus morgen weer aan de slag om die ertussen te krijgen. Waar ik nu alleen een beetje mee zit is het volgende:
Switch - 192.168.1.2
AP - 192.168.1.3
Pi-hole zou dan 192.168.1.4 worden
(Ik kan het IP adres van AP en Pi-hole nog wisselen. Dat is op de AP een vrij kleine handeling)
Switch en AP hebben een statische regel via de modem/router.
De eerste twee zullen vervallen (gok ik) als ik DHCP op mijn modem/router uitschakel. Hoe zouden jullie dit oppakken? Wellicht statische adressen op de switch en AP instellen? Ik wil het liefst Pi-hole als DHCP configureren.
[ Voor 4% gewijzigd door Beun op 09-10-2022 00:13 ]
Vaste apparatuur met een vaste functie*) krijgt bij mij een vast adres, DHCP is voor computers (laptops) en telefoons.Beun schreef op zondag 9 oktober 2022 @ 00:10:
[...]
Ik ben eruit! Kon het toch niet laten om nog even door te gaan. Blijkbaar lag het (vreemd genoeg) aan de bekabeling. Een maand geleden werkte beide patchpunten nog 😅
Nu draait het netwerk nog zonder Pi-hole. Dus morgen weer aan de slag om die ertussen te krijgen. Waar ik nu alleen een beetje mee zit is het volgende:
Switch - 192.168.1.2
AP - 192.168.1.3
Pi-hole zou dan 192.168.1.4 worden
(Ik kan het IP adres van AP en Pi-hole nog wisselen. Dat is op de AP een vrij kleine handeling)
Switch en AP hebben een statische regel via de modem/router.
De eerste twee zullen vervallen (gok ik) als ik DHCP op mijn modem/router uitschakel. Hoe zouden jullie dit oppakken? Wellicht statische adressen op de switch en AP instellen? Ik wil het liefst Pi-hole als DHCP configureren.
*)Switches, AP's, RPi's en dergelijke. Ook Pi-Holes hebben hun eigen IP-adres (Docker en macvlan).
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
En die stel jij in op het apparaat zelf?Freee!! schreef op zondag 9 oktober 2022 @ 00:21:
[...]
Vaste apparatuur met een vaste functie*) krijgt bij mij een vast adres, DHCP is voor computers (laptops) en telefoons.
*)Switches, AP's, RPi's en dergelijke. Ook Pi-Holes hebben hun eigen IP-adres (Docker en macvlan).
Dubbel, op het apparaat zelf en in de DHCP-server (een RPi 4B) via mac-adres.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Dan ga ik het ook op die manier doen. Bedankt voor de hulp!Freee!! schreef op zondag 9 oktober 2022 @ 00:28:
[...]
Dubbel, op het apparaat zelf en in de DHCP-server (een RPi 4B) via mac-adres.
Graag gedaan.Beun schreef op zondag 9 oktober 2022 @ 00:34:
[...]
Dan ga ik het ook op die manier doen. Bedankt voor de hulp!
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Reserveer reeksen binnen een subnet voor bepaalde type apparaten.
Zodat je niet bij iedere uitbreiding/wijziging zoveel moet omtrappen.
makes it run like clockwork
Dus de Pi-hole bijvoorbeeld een DHCP range van .50 - .150 geven?Airw0lf schreef op zondag 9 oktober 2022 @ 08:36:
Nog een suggestie:
Reserveer reeksen binnen een subnet voor bepaalde type apparaten.
Zodat je niet bij iedere uitbreiding/wijziging zoveel moet omtrappen.
Je kan het zo simpel/moeilijk maken als je zelf wilt en over het algemeen is het ook weer simpel aan te passen. Afgelopen jaren heb ik het al meerdere keren aangepast door voortschrijdend inzicht maar soms ook vanwege 'cosmetische' redenen.Beun schreef op zondag 9 oktober 2022 @ 09:35:
[...]
Dus de Pi-hole bijvoorbeeld een DHCP range van .50 - .150 geven?
192.168.2.1 t/m 192.168.2.149 is hier DHCP maar bijna alles wat daar leeft heeft een reservering plus hostname in de router die DHCP doet.
192.168.2.150 t/m 192.168.2.254 zijn voor apparaten waar het IP adres vastgezet is in het apparaat zelf met de 254 voor de hoofdrouter, paar AiMesh daar meteen onder.
Binnen de twee reeksen heb ik dan weer onderverdeling: PC'S, switches, servers, home automation, multimedia, mobiele devices enz. Meestal in blokjes van tien (beschikbare) adressen.
Bijvoorbeeld .1 t/m .9 reserveren voor apparaten die echt een vast ip nodig hebben. Zoals pihole en de default gateway.Beun schreef op zondag 9 oktober 2022 @ 09:35:
[...]
Dus de Pi-hole bijvoorbeeld een DHCP range van .50 - .150 geven?
Dan 10 t/m 59 voor dhcp-apparaten zonder vast ip
60 t/m 99 voor dhcp-apparaten met vast ip
100 t/m 149 voor vpn's
150 t/m 169 voor ap's
170 t/m 189 voor switches
200 t/m 250 voor servers/containers e.d.
Zoiets - je kan het zo grof en fijnmazig maken als je zelf wil.
makes it run like clockwork
Moraal van het verhaal. Alle apparaten in je netwerk die een vaste , altijd bereikbare, functie hebben een static ip lease geven.dss58 schreef op zondag 9 oktober 2022 @ 11:11:
Een vriend van me heeft 2 pi's, eentje draait pihole dus een statisch ip adres, bij de andere werd eens in de zoveel maanden het ip adres van die andere pi 'ingepikt' door een apple assistent device of zoiets, toen heb ik de andere pi ook maar een statisch ip adres gegeven buiten de DHCP range, was wel een puzzel om erachter te komen wie het ip adres had ingepikt na een deep nmap scan kwam ik erachter wat voor OS dat ding draaide dat het apple meuk was.
Zelf heb ik de eerste 50 adressen gereserveerd voor vaste devices. Dat aantal haal ik nooit maar wel future proof
Bedoel je een statisch IP of bedoel je een DHCP reservering?Webgnome schreef op zondag 9 oktober 2022 @ 11:20:
Alle apparaten in je netwerk die een vaste , altijd bereikbare, functie hebben een static ip lease geven.
Ik geef hosts alleen een statisch IP als ze belangrijk zijn voor het functioneren van m'n netwerk.
Dit scheelt als de stroom uitvalt en deze hosts dan niet hoeven te wachten totdat de DHCP service UP is als de stroom hersteld is.
Mijn DHCP scope is 10.0.0.10 tm 10.0.0.254.
IP's 10.0.0.1 tm 10.0.0.9 is voor hosts met een statisch IP.
Statische IP's zijn alleen geconfigureerd op m'n router, NAS en de Pi-hole hosts.
De rest krijgt gewoon via DHCP een IP zonder enige reserveringen.
Ik heb wel DHCP reserveringen opgevoerd voor die NAS en Pi-hole hosts maar dat is alleen voor als het misgaat.
Zoals bv nieuw of herinstallatie van het OS of iets dergelijks waarbij je nog niet de mogelijkheid hebt gehad om de host van een statisch IP te voorzien.
Zoals eerder uitgelegd, ik zie het nut ervan niet om de andere hosts/clients een DHCP reservering mee te geven.
Ik verbind namelijk niet met IP maar met DNS naam (waar DNS voor is bedoeld).
Ook voor m'n CCTV cameras en ander IoT apparaten.
KISS.
There are only 10 types of people in the world: those who understand binary, and those who don't
Ik zou dat blokjes van acht (/29) of zestien (/28) maken, iets meer rekenwerk als je alleen decimaal gewend bent, maar als je veel met netwerken werkt, zie je vanzelf de voordelen.ninjazx9r98 schreef op zondag 9 oktober 2022 @ 09:58:
[...]
Meestal in blokjes van tien (beschikbare) adressen.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Ik zie het (nog?) niet wat daar het voordeel in zou zijn als het een /24 is en ik verder niks doe met subnetten?Freee!! schreef op zondag 9 oktober 2022 @ 13:14:
[...]
Ik zou dat blokjes van acht (/29) of zestien (/28) maken, iets meer rekenwerk als je alleen decimaal gewend bent, maar als je veel met netwerken werkt, zie je vanzelf de voordelen.
Maakt het imo juist alleen maar lastiger om te onthouden als niet netwerk man maar wel gewend aan binair, octaal en hexadecimaal. Zelfs nog met een niet bestaand stelsel, ik meen 13 of 14 tijdens examen tientallen jaren geleden om te laten zien dat je het principe er achter snapt.
Als ik er /28 of /29 van zou maken verlies ik in ieder blok een netwerk adres, een broadcast adres en een gateway of bedoel je tellen in die blokken maar nog steeds een /24?
Bij een /28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
| Network Address Usable Host Range Broadcast Address: 192.168.2.0 192.168.2.1 - 192.168.2.14 192.168.2.15 192.168.2.16 192.168.2.17 - 192.168.2.30 192.168.2.31 192.168.2.32 192.168.2.33 - 192.168.2.46 192.168.2.47 192.168.2.48 192.168.2.49 - 192.168.2.62 192.168.2.63 192.168.2.64 192.168.2.65 - 192.168.2.78 192.168.2.79 192.168.2.80 192.168.2.81 - 192.168.2.94 192.168.2.95 192.168.2.96 192.168.2.97 - 192.168.2.110 192.168.2.111 192.168.2.112 192.168.2.113 - 192.168.2.126 192.168.2.127 192.168.2.128 192.168.2.129 - 192.168.2.142 192.168.2.143 192.168.2.144 192.168.2.145 - 192.168.2.158 192.168.2.159 192.168.2.160 192.168.2.161 - 192.168.2.174 192.168.2.175 192.168.2.176 192.168.2.177 - 192.168.2.190 192.168.2.191 192.168.2.192 192.168.2.193 - 192.168.2.206 192.168.2.207 192.168.2.208 192.168.2.209 - 192.168.2.222 192.168.2.223 192.168.2.224 192.168.2.225 - 192.168.2.238 192.168.2.239 192.168.2.240 192.168.2.241 - 192.168.2.254 192.168.2.255 |
Het kan wel fijn zijn, vooral als je van ordenen houdt. DHCP is immers (semi) random.
Ik maak gebruik van isc-dhcpd en pools van adressen met classes/members die daarin vallen. Puur omdat dat peace of mind geeft.
Het exacte ip is niet relevant, er ligt ddns tussen bind en isc-dhcpd en benader dus net zoals @deHakkelaar op DNS.
Fixed IP's doe ik ook niet, static leases wel.
- knip -
Binnen die /24, maar het is vooral handig als je met Docker en macvlan werkt, alle containers (voor zover nodig) en de RPi waarop ze draaien samen in een klein blokje, volgende blokje voor de volgende RPi met inhoud.ninjazx9r98 schreef op zondag 9 oktober 2022 @ 14:20:
[...]
Ik zie het (nog?) niet wat daar het voordeel in zou zijn als het een /24 is en ik verder niks doe met subnetten?
Maakt het imo juist alleen maar lastiger om te onthouden als niet netwerk man maar wel gewend aan binair, octaal en hexadecimaal. Zelfs nog met een niet bestaand stelsel, ik meen 13 of 14 tijdens examen tientallen jaren geleden om te laten zien dat je het principe er achter snapt.
Als ik er /28 of /29 van zou maken verlies ik in ieder blok een netwerk adres, een broadcast adres en een gateway of bedoel je tellen in die blokken maar nog steeds een /24?
Bij een /28
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 Network Address Usable Host Range Broadcast Address: 192.168.2.0 192.168.2.1 - 192.168.2.14 192.168.2.15 192.168.2.16 192.168.2.17 - 192.168.2.30 192.168.2.31 192.168.2.32 192.168.2.33 - 192.168.2.46 192.168.2.47 192.168.2.48 192.168.2.49 - 192.168.2.62 192.168.2.63 192.168.2.64 192.168.2.65 - 192.168.2.78 192.168.2.79 192.168.2.80 192.168.2.81 - 192.168.2.94 192.168.2.95 192.168.2.96 192.168.2.97 - 192.168.2.110 192.168.2.111 192.168.2.112 192.168.2.113 - 192.168.2.126 192.168.2.127 192.168.2.128 192.168.2.129 - 192.168.2.142 192.168.2.143 192.168.2.144 192.168.2.145 - 192.168.2.158 192.168.2.159 192.168.2.160 192.168.2.161 - 192.168.2.174 192.168.2.175 192.168.2.176 192.168.2.177 - 192.168.2.190 192.168.2.191 192.168.2.192 192.168.2.193 - 192.168.2.206 192.168.2.207 192.168.2.208 192.168.2.209 - 192.168.2.222 192.168.2.223 192.168.2.224 192.168.2.225 - 192.168.2.238 192.168.2.239 192.168.2.240 192.168.2.241 - 192.168.2.254 192.168.2.255
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Ik gebruik YazDHCP en vul de hosts file op de twee piholes Pi-Hole's die hier draaien en ben nu aan het spelen met een aantal docker containers achter Traefik zodat ik ze met behulp van cnames op de Pi-Holes op hostname kan bereiken zonder rekening te houden met de poort waarop ze hun services aanbieden.
Fixed IP's doe ik hier voor routers, switches, NAS, docker server, Pi-Holes, home assistant, mainsail voor de 3D printer en graylog.
De rest is voor 99% static leases, puur omdat het kan
@Freee!!
Duidelijk
[ Voor 16% gewijzigd door ninjazx9r98 op 09-10-2022 14:53 ]
Wil je daar meer voordeel uit halen dan kan je inderdaad net zo goed de hele routing netjes doen en scheidingen hebben. En zolang je daar niet aan gaat maakt het (imho) verder ook niet uit zolang je het zelf fijn vind.
- knip -
Freee!! schreef op zondag 9 oktober 2022 @ 13:14:
Ik zou dat blokjes van acht (/29) of zestien (/28) maken, iets meer rekenwerk als je alleen decimaal gewend bent, ...
Heb julie het nog onthouden?ninjazx9r98 schreef op zondag 9 oktober 2022 @ 14:20:
Maakt het imo juist alleen maar lastiger om te onthouden als niet netwerk man maar wel gewend aan binair, octaal en hexadecimaal. Zelfs nog met een niet bestaand stelsel, ik meen 13 of 14 tijdens examen tientallen jaren geleden om te laten zien dat je het principe er achter snapt.
Wat ik nog kan herinneren in de grijze brei:
255.255.255.255 = 11111111.11111111.11111111.11111111
11111111 (binair) = 1*2^7 + 1*2^6 + 1*2^5 + 1*2^4 + 1*2^3 + 1*2^2 + 1*2^1 + 1*2^0 = 255 (decimaal)
Of bv:
11001100 (binair) = 1*2^7 + 1*2^6 + 0*2^5 + 0*2^4 + 1*2^3 + 1*2^2 + 0*2^1 + 0*2^0 = 204 (decimaal)
CIDR /24 is 24 maal een 1 in de mask dus:
255.255.255.0 = 11111111.11111111.11111111.00000000
CIDR /23 is 23 maal een 1 in de mask dus:
11111111.11111111.11111110.00000000
CIDR /28:
11111111.11111111.11111111.11110000
Voor die laatste blijven dus 4 bits over in de mask voor adressen:
00000000.00000000.00000000.00001111
Wat dus is:
00001111 = 0*2^7 + 0*2^6 + 0*2^5 + 0*2^4 + 1*2^3 + 1*2^2 + 1*2^1 + 1*2^0 = 15 adressen.
Voor octaal (grondgetal is 8 ipv 2):
127 (octaal) = 1*8^2 + 2*8^1 + 7*8^0 = 87 (decimaal)
There are only 10 types of people in the world: those who understand binary, and those who don't
deHakkelaar schreef op zondag 9 oktober 2022 @ 15:22:
[...]
[...]
Heb julie het nog onthouden?
Wat ik nog kan herinneren in de grijze brei:
255.255.255.255 = 11111111.11111111.11111111.11111111
11111111 (binair) = 1*2^7 + 1*2^6 + 1*2^5 + 1*2^4 + 1*2^3 + 1*2^2 + 1*2^1 + 1*2^0 = 255 (decimaal)
Of bv:
11001100 (binair) = 1*2^7 + 1*2^6 + 0*2^5 + 0*2^4 + 1*2^3 + 1*2^2 + 0*2^1 + 0*2^0 = 204 (decimaal)
CIDR /24 is 24 maal een 1 in de mask dus:
255.255.255.0 = 11111111.11111111.11111111.00000000
CIDR /23 is 23 maal een 1 in de mask dus:
11111111.11111111.11111110.00000000
CIDR /28:
11111111.11111111.11111111.11110000
Voor die laatste blijven dus 4 bits over in de mask voor adressen:
00000000.00000000.00000000.00001111
Wat dus is:
00001111 = 0*2^7 + 0*2^6 + 0*2^5 + 0*2^4 + 1*2^3 + 1*2^2 + 1*2^1 + 1*2^0 = 15 adressen.
Voor octaal (grondgetal is 8 ipv 2):
127 (octaal) = 1*8^2 + 2*8^1 + 7*8^0 = 87 (decimaal)
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/pLNRlbfsiIiDbhVRhUONKkgS.jpg?f=user_large)
There are only 10 types of people in the world: those who understand binary, and those who don't
Het heeft bij mij behoorlijk wat tijd gekost om het subnetten te begrijpen. Wellicht kwam dat ook door de verschillende methodes die werden uitgelegd. Maar als ik terug denk aan die tijd dan gaan mijn nekharen weer overeind staan 😂deHakkelaar schreef op zondag 9 oktober 2022 @ 15:35:
@Beun , m'n onderschrift:
[...]
1*2^1 + 0*2^0 = 2 decimaal
Vooral het principe
Bij binair is het twee tot de macht 0, 1, 2, 3 enz van rechts naar links
Bij octaal is het acht tot de macht 0, 1, 2, 3 enz van rechts naar links
Bij decimaal is het tien tot de macht 0, 1, 2, 3 enz van rechts naar links
Bij hexadecimaal is het zestien tot de macht 0, 1, 2, 3 enz van rechts naar links
253 decimaal is dan drie keer een één, vijf keer een tiental en twee keer een honderdtal
253 octaal (decimaal gezien) is dan 3 drie keer een één, vijf keer een acht en twee keer 64 oftewel 171 decimaal
253 hexadecimaal (decimaal gezien) is dan drie keer een één, vijf keer zestien en twee keer 256 oftewel 595 decimaal
Als je dat snapt, nog los van subnetten enz kun je ook rekenen met fictieve getalstelsels zoals 13 tallig, 14 tallig of verzin maar eens wat.
Enige wat je nodig hebt is een afspraak wat er boven de 9 zit, bij hexadecimaal A t/m F maar je zou ook X t/m Z kunnen doen voor een dertientallig stelsel
2F3A (hexa) = 2*16^3 + 14*16^2 + 3*16^1 + 10*16^0 = 11824 (decimaal)ninjazx9r98 schreef op zondag 9 oktober 2022 @ 16:05:
Enige wat je nodig hebt is een afspraak wat er boven de 9 zit, bij hexadecimaal A t/m F maar je zou ook X t/m Z kunnen doen voor een dertientallig stelsel
2F3A (hexa) = 2*16^3 + 15*16^2 + 3*16^1 + 10*16^0 = 12090 (decimaal)
EDIT: Je kunt natuurlijk elk grondgetal kiezen welke je wilt (2, 8, 10, 16 of 3.14159)
EDIT2: Het Pinaire stelsel
[ Voor 21% gewijzigd door deHakkelaar op 09-10-2022 16:33 . Reden: Foutje ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Ik corrigeer het ff voor de record.
Bedankt!
There are only 10 types of people in the world: those who understand binary, and those who don't
Voor het Pinaire stelsel zou ik toch echt beginnen met 3.14159...deHakkelaar schreef op zondag 9 oktober 2022 @ 16:25:
[...]
EDIT: Je kunt natuurlijk elk grondgetal kiezen welke je wilt (2, 8, 10, 16 of 2.14159)
EDIT2: Het Pinaire stelsel
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Ik weet niet wat ik heb vandaag ... zie scheel ofzoFreee!! schreef op zondag 9 oktober 2022 @ 16:32:
[...]
Voor het Pinaire stelsel zou ik toch echt beginnen met 3.14159...
thx!
EDIT: Ow en vraag me niet het andersom te doen want dan ga ik pas echt scheel kijken
[ Voor 15% gewijzigd door deHakkelaar op 09-10-2022 16:48 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
DHCP reservering via Pihole. Oftewel hetzelfde mac krijgt altijd hetzelfde ip adres. En aangezien ik twee DHCP servers heb draaien ( 2x pihole ) gaat dat gewoon altijd goed. Ze zijn nooit allebei uit de lucht.deHakkelaar schreef op zondag 9 oktober 2022 @ 11:55:
[...]
Bedoel je een statisch IP of bedoel je een DHCP reservering?
Ik heb een range van .100- .200. Het liefst zou ik zien dat mijn switch vanuit de DCHP .100 krijgt en een AP .101. Zodra ze in Pi-hole online komen krijgen ze .185 en .205. Als ik nu een DHCP reservering toepas en dan het IP adres verander van bijvoorbeeld .185 naar .100 zal dit dan in de toekomst goed gaan?
TLDR; kan ik de statische IP reservering achteraf via Pi-hole aanpassen?
Daar bovenop kun je ook een DHCP reservering maken voor mochten deze apparaten hun statische IP adres verliezen eg een factory default/reset/firmware update ofzo.
Die reservering kun je maken met een IP dat buiten de DHCP scope valt.
Zo werkt dat ook bij mij (verwarrend maar ph5a en ph5b hieronder zijn identiek ingericht met reserveringen voor elkaar):
pi@ph5b:~ $ tail /etc/dhcpcd.conf [..] interface eth0 static ip_address=10.0.0.4/24 static routers=10.0.0.1 static domain_name=home.dehakkelaar.nl static domain_name_servers=10.0.0.1
pi@ph5b:~ $ grep DHCP_ /etc/pihole/setupVars.conf [..] DHCP_START=10.0.0.10 DHCP_END=10.0.0.254
pi@ph5b:~ $ cat /etc/dnsmasq.d/04-pihole-static-dhcp.conf [..] dhcp-host=B8:27:EB:XX:XX:XX,10.0.0.2,ph5a
pi@ph5b:~ $ pihole-FTL dhcp-discover [..] Offered IP address: 10.0.0.4
Ja.Beun schreef op zondag 9 oktober 2022 @ 17:54:
TLDR; kan ik de statische IP reservering achteraf via Pi-hole aanpassen?
Maar de client moet dan wel nog eerst z'n DHCP lease vernieuwen wil hij deze wijzigingen oppikken.
[ Voor 19% gewijzigd door deHakkelaar op 09-10-2022 18:35 . Reden: meer details toegevoegd ]
There are only 10 types of people in the world: those who understand binary, and those who don't
1
| reducing DNS packet size for nameserver 1.1.1.1 to 1232 |
Om eerlijk te zeggen heb ik geen idee wat er fout is of gaat, kan iemand roepen wat hier de oorzaak van is?
In the end, we will remember not the words of our enemies, but the silence of our friends.
https://discourse.pi-hole...ver-1-1-1-1-to-1232/56876
Is niks ernstigs maar packet size omlaag werkt efficienter.
There are only 10 types of people in the world: those who understand binary, and those who don't
LOL!Beun schreef op zondag 9 oktober 2022 @ 00:10:
Ik ben eruit! Kon het toch niet laten om nog even door te gaan.
Blijkbaar lag het (vreemd genoeg) aan de bekabeling. Een maand geleden werkte beide patchpunten nog

Gewoon zo : Mijn posts daarover in [Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4Waar ik nu alleen een beetje mee zit is het volgende:
Switch - 192.168.1.2
AP - 192.168.1.3
Pi-hole zou dan 192.168.1.4 worden
(Ik kan het IP adres van AP en Pi-hole nog wisselen. Dat is op de AP een vrij kleine handeling)
Switch en AP hebben een statische regel via de modem/router.
Hoe zouden jullie dit oppakken?
#ManagementVLAN_FTW!!!
Je draait een outdated config van Unbound gok ik en dat wordt heel mooi uitgelegd via de link die de Pi-Hole webGUI je ook geeft als het goed is : https://docs.pi-hole.net/ftldns/dnsmasq_warn/Pierre schreef op zondag 9 oktober 2022 @ 18:36:
Sinds een paar dagen krijg ik deze warning op mijn Pi-Hole
code:
1 reducing DNS packet size for nameserver 1.1.1.1 to 1232
Om eerlijk te zeggen heb ik geen idee wat er fout is of gaat, kan iemand roepen wat hier de oorzaak van is?
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Geen idee hoe dit komt of wat de rede hiervan is. In het OnePlus topic heb ik hier ook al iets over geschreven.
https://gathering.tweakers.net/forum/view_message/73023760
Een Sony Xperia en iPhone in hetzelfde netwerk en de Windows PC pakken wel gewoon Pihole.
Het lijkt erop dat OnePlus een eigen DNS negeert. Op advies in het OnePlus topic heb ik Private DNS al uitgezet. Maar zonder resultaat.
Hoe kan dit probleem opgelost worden?
EDIT: Overigens wordt er op het IP van mijn OnePlus wel e.e.a. gelokt. Maar ook veel doorgelaten. Zou hier het probleem kunnen zitten, dat ik handmatig dingen moet blokken?
Dan is weer de vraag hoe weet je wat je moet blokken?
En het heeft altijd gewerkt, zonder dat ik extra dingen moest instellen.
[ Voor 20% gewijzigd door Buffalo op 10-10-2022 10:21 ]
Als je op het netwerk zit waar het probleem voorkomt; Klik in je Settings menu bij je WiFi instellingen op het verbonden netwerk, en dan op 'Advanced', en scrol dan naar beneden en kijk bij Network Details. Staan daar onder DNS dan ook alléén de 2 ingevulde IPv4 adressen?Buffalo schreef op maandag 10 oktober 2022 @ 09:51:
Sinds enige tijd merk ik dat mijn OnePlus 8 niet meer mijn Pihole gebruikt als DNS.
Geen idee hoe dit komt of wat de rede hiervan is. In het OnePlus topic heb ik hier ook al iets over geschreven.
https://gathering.tweakers.net/forum/view_message/73023760
Een Sony Xperia en iPhone in hetzelfde netwerk en de Windows PC pakken wel gewoon Pihole.
Het lijkt erop dat OnePlus een eigen DNS negeert. Op advies in het OnePlus topic heb ik Private DNS al uitgezet. Maar zonder resultaat.
Hoe kan dit probleem opgelost worden?
EDIT: Overigens wordt er op het IP van mijn OnePlus wel e.e.a. gelokt. Maar ook veel doorgelaten. Zou hier het probleem kunnen zitten, dat ik handmatig dingen moet blokken?
Dan is weer de vraag hoe weet je wat je moet blokken?
En het heeft altijd gewerkt, zonder dat ik extra dingen moest instellen.
Volgens mij had ik dit probleem een tijdje geleden ook met mijn OnePlus 7 Pro, en toen bleek dat ik er daar een ipv6 adres BIJ had staan, waardoor de telefoon de helft van de tijd domeinen niet blokkeerde.
Als ik het mij goed herinner was dat omdat mijn router (Fritz!Box) na een update ipv6 aan had gezet, en hierdoor de telefoon deze adressen óók kreeg uitgedeeld. Oplossing was volgens mij ipv6 in de router volledig uitschakelen.
Edit:
Bij de Network Details stonden dus ineens 3 IP adressen, waarvan 1 een ipv6 adres was.
Mijn 2 handmatig ingestelde ipv4 adressen werden dus overruled door een ipv6 adres welke er om wat voor reden dan ook bij werd gezet..
[ Voor 6% gewijzigd door SmiGueL op 10-10-2022 11:33 ]
Delidded 4770K 4.7GHz @ H220 || Gigabyte Z87X-UD4H || 16GB @ 2400MHz || Gigabyte GTX 760 || 2x128GB Samsung 830 @ RAID-0 & WD 3 TB || Iiyama XB2483HSU-B1 || Synology DS916+ 3x6TB + 120GB SSD Cache || Synology DS213+ 6TB backup
Op mijn OnePlus heb ik bij de Wifi settings 2 keer het IP van Pihole ingevuld (DNS 1 en 2).SmiGueL schreef op maandag 10 oktober 2022 @ 10:57:
[...]
Als je op het netwerk zit waar het probleem voorkomt; Klik in je Settings menu bij je WiFi instellingen op het verbonden netwerk, en dan op 'Advanced', en scrol dan naar beneden. Staan daar onder DNS dan ook alléén de 2 ingevulde IPv4 adressen?
Volgens mij had ik dit probleem een tijdje geleden ook met mijn OnePlus 7 Pro, en toen bleek dat ik er daar een ipv6 adres BIJ had staan, waardoor de telefoon de helft van de tijd domeinen niet blokkeerde.
Als ik het mij goed herinner was dat omdat mijn router (Fritz!Box) na een update ipv6 aan had gezet, en hierdoor de telefoon deze adressen óók kreeg uitgedeeld. Oplossing was volgens mij ipv6 in de router volledig uitschakelen.
Op mijn Fritzbox zie ik geen IPv6 instellingen, ook niet na het aanzetten van de geavanceerde weergave.
Heel vreemd.
Maar zie je op de oneplus wel een IPV6 DNS ertussen? dan is de kans groot dat hij daarom pihole omzeilt.Buffalo schreef op maandag 10 oktober 2022 @ 11:21:
[...]
Op mijn OnePlus heb ik bij de Wifi settings 2 keer het IP van Pihole ingevuld (DNS 1 en 2).
Op mijn Fritzbox zie ik geen IPv6 instellingen, ook niet na het aanzetten van de geavanceerde weergave.
Heel vreemd.
Ik heb ook hetzelfde gehad, ziggo had IPV6 ingeschakeld en heb dit opgelost in openWRT door de router geen local IPV6 DNS te laten aankondigen waardoor hij automatisch de ipv4 pakt (en dus pihole)
Op de pihole staat ipv6 wel aan trouwens.
Nee, ik zie alleen 2 IPv4 IP's, geen IPv6.sweetdude schreef op maandag 10 oktober 2022 @ 15:00:
[...]
Maar zie je op de oneplus wel een IPV6 DNS ertussen? dan is de kans groot dat hij daarom pihole omzeilt.
Ik heb ook hetzelfde gehad, ziggo had IPV6 ingeschakeld en heb dit opgelost in openWRT door de router geen local IPV6 DNS te laten aankondigen waardoor hij automatisch de ipv4 pakt (en dus pihole)
Op de pihole staat ipv6 wel aan trouwens.
Dat maakt niks uitRaymond P schreef op maandag 10 oktober 2022 @ 15:21:
En heb je ook twee piholes?
Ik heb 1 Pi-Hole en deel dat adres !! 4 !! keer uit om zodoende hopelijk dit soort gezeik met onder andere Android telefoons te voorkomen!
Mijn Router had eerst 2 hokjes ervoor per VLAN en toen ineens 4 hokjes dus heb ik dat maar meteen benut!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Nee nee, ik heb 2x hetzelfde IP ingevuld in de OnePlus.Raymond P schreef op maandag 10 oktober 2022 @ 15:21:
En heb je ook twee piholes?
Bij een Fritzbox kun je dan weer 1 DNS invullen voor zover ik weet. Of het moet nog ergens verborgen zitten.nero355 schreef op maandag 10 oktober 2022 @ 16:09:
[...]
Dat maakt niks uit
Ik heb 1 Pi-Hole en deel dat adres !! 4 !! keer uit om zodoende hopelijk dit soort gezeik met onder andere Android telefoons te voorkomen!
Mijn Router had eerst 2 hokjes ervoor per VLAN en toen ineens 4 hokjes dus heb ik dat maar meteen benut!
Waarmee test je eigenlijk elke keerBuffalo schreef op maandag 10 oktober 2022 @ 16:12:
Nee nee, ik heb 2x hetzelfde IP ingevuld in de OnePlus.
- Als je Google Chrome gebruikt dan heb je kans dat je een heleboel chrome://flags meuk moet slopen, maar volgens mij had je dat al door in dat OnePlus 8 topic ?!
- Als je gewoon in een bepaalde app test dan heb je kans dat die app niet eens je DNS gebruikt, maar gewoon zelf iets van eigen DNS Servers aanspreekt of DoH/DoT naar buiten toe doet!
Dat is minder...Bij een Fritzbox kun je dan weer 1 DNS invullen voor zover ik weet. Of het moet nog ergens verborgen zitten.

Ik ben ook nooit echt fan van die dingen geweest en kocht altijd wat anders...
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Nu zet je mij aan het denken over dat testen in een bepaalde app. In de Dumpert app bijvoorbeeld zie ik geen ads meer. En in de speedtest app bijvoorbeeld ook niet.nero355 schreef op maandag 10 oktober 2022 @ 16:19:
[...]
Waarmee test je eigenlijk elke keer
- Als je Google Chrome gebruikt dan heb je kans dat je een heleboel chrome://flags meuk moet slopen, maar volgens mij had je dat al door in dat OnePlus 8 topic ?!
- Als je gewoon in een bepaalde app test dan heb je kans dat die app niet eens je DNS gebruikt, maar gewoon zelf iets van eigen DNS Servers aanspreekt of DoH/DoT naar buiten toe doet!
[...]
Dat is minder...
Ik ben ook nooit echt fan van die dingen geweest en kocht altijd wat anders...
Is het dan toch een Chrome dingetje?
nero355 schreef op maandag 10 oktober 2022 @ 16:09:
[...]
Dat maakt niks uit
Ik heb 1 Pi-Hole en deel dat adres !! 4 !! keer uit om zodoende hopelijk dit soort gezeik met onder andere Android telefoons te voorkomen!
Mijn Router had eerst 2 hokjes ervoor per VLAN en toen ineens 4 hokjes dus heb ik dat maar meteen benut!
1
2
3
4
5
6
| DHCP Server . . . . . . . . . . . : 192.168.2.231 DNS Servers . . . . . . . . . . . : 192.168.2.239 192.168.2.219 192.168.2.235 192.168.2.215 192.168.2.249 |
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Op mijn Samsung telefoon namelijk niet.
Daarvoor moet ik onderstaande app installeren:
https://play.google.com/s...work.andreas.network_info
Kijk ofdat daar in de WiFi tab een non Pi-hole IP staat in het DNS lijstje?
Ik heb al meerder keren gezien dat op Oneplus clients het Google IP @8.8.8.8 automatisch wordt toegevoegd als alleen maar één DNS server via DHCP of IPv6 RA wordt toegewezen.
Vermoedelijk voor redundancy maar dan wel een heel slechte implementatie.
En als je vermoedt dat het een Chrome dingetje is heb je het mogelijk juist.
In Chrome kun je DoH aan/uit flippen.
Deze moet uit staan (off) anders gaan de DNS verzoekjes niet via Pi-hole:
https://developers.cloudf...s/encrypted-dns-browsers/
EDIT: Ow en onderstaande is een goede test (0 ads bij mij) maar wel rekening houden dat vanalles ge-cached wordt:
1
| https://www.speedtest.net/ |
EDIT2: Ow en in de Android settings heb je ook zoiets als "Private DNS" onder "More connection settings".
Deze moet geloof ik ook uit staan (staat default uit bij mij).
Dat is namelijk DoT ipv DoH of Do53:
https://www.cloudflare.com/learning/dns/dns-over-tls/
[ Voor 19% gewijzigd door deHakkelaar op 10-10-2022 18:19 . Reden: plus DoH link ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Misschien eens proberen door Firefox op je OnePlus te installeren en het effect te vergelijken?Buffalo schreef op maandag 10 oktober 2022 @ 16:32:
[...]
Nu zet je mij aan het denken over dat testen in een bepaalde app. In de Dumpert app bijvoorbeeld zie ik geen ads meer. En in de speedtest app bijvoorbeeld ook niet.
Is het dan toch een Chrome dingetje?
Lijkt me de meest effectieve manier om een eerste inzicht daarin te krijgen...
Dat moet je dus wel effe erbij vermelden hé!Buffalo schreef op maandag 10 oktober 2022 @ 16:32:
Nu zet je mij aan het denken over dat testen in een bepaalde app. In de Dumpert app bijvoorbeeld zie ik geen ads meer. En in de speedtest app bijvoorbeeld ook niet.
Ongetwijfeld, want Google Chrome is echt een ongelofelijke Kwalitatief Uitermate Teleurstellende browser!Is het dan toch een Chrome dingetje?

Google Chrome heeft wel meer dan één verborgen optie die je moet uitzetten!deHakkelaar schreef op maandag 10 oktober 2022 @ 17:50:
En als je vermoedt dat het een Chrome dingetje is heb je het mogelijk juist.
In Chrome kun je DoH aan/uit flippen.
Deze moet uit staan (off) anders gaan de DNS verzoekjes niet via Pi-hole:
https://developers.cloudf...s/encrypted-dns-browsers/
Ik heb dat ooit een keer eerder opgesomd : nero355 in "[Pi-Hole] Ervaringen & discussie"
En zo te zien meerdere keren daarna als je QUIC in de Search bovenaan dit topic knalt
Het vervelende is dat om de zoveel tijd bepaalde dingen hernoemd worden of een andere functie krijgen of zelfs helemaal verdwijnen dus het is echt een constant kat en muis spel met die instellingen elke keer!

Firefox is de afgelopen 10 jaar of zo een zooitje geworden, maar nog steeds vele malen fijner als browser op zowel de PC/Laptop als Tablet/Telefoon dus die zou sowieso op je telefoon moeten staan als Tweaker zijnde!Church of Noise schreef op maandag 10 oktober 2022 @ 19:13:
Misschien eens proberen door Firefox op je OnePlus te installeren en het effect te vergelijken?
Lijkt me de meest effectieve manier om een eerste inzicht daarin te krijgen...
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Mijn pi-hole heeft unbound en het werkt allemaal perfect.
Echter...in het begin kwamen ¨bepaalde niet nader genoemde websites door¨ op mijn internet, die door mijn ISP geblokkeerd werden, toen ik nog alleen de ISP router gebruikte.
Nu worden deze ¨websites¨ alsnog geblokkeerd door mijn ISP. Het is geen groot probeem, want ik kan het omzeilen via VPN of TOR. Maar ik vind het wel raar, omdat mijn clienten in principe unbound gebruiken. Of heeft mijn ISP een tweede manier van filteren verderop in hun netwerk? Logischerwijze gaat al mijn verkeer eerst via mijn ISP.
Het zou kunnen dat die websites dan op IP niveau zijn geblokkeerd. Het veranderen van je DNS server haalt dan niks uit, maar je gaat nog steeds naar hetzelfde IP adres. De manier van opzoeken veranderd alleen. Dus VPN en/of TOR is the way to go hier.Trunksmd schreef op dinsdag 11 oktober 2022 @ 10:26:
Ik heb mijn pi-hole bekabeld aan mijn ISP router. Op mijn ISP router kan ik de DNS servers niet veranderen (greyed out). Ik heb wel de DHCP server uitgezet op mijn ISP router en de DHCP server van mijn pi-hole aangezet.
Mijn pi-hole heeft unbound en het werkt allemaal perfect.
Echter...in het begin kwamen ¨bepaalde niet nader genoemde websites door¨ op mijn internet, die door mijn ISP geblokkeerd werden, toen ik nog alleen de ISP router gebruikte.
Nu worden deze ¨websites¨ alsnog geblokkeerd door mijn ISP. Het is geen groot probeem, want ik kan het omzeilen via VPN of TOR. Maar ik vind het wel raar, omdat mijn clienten in principe unbound gebruiken. Of heeft mijn ISP een tweede manier van filteren verderop in hun netwerk? Logischerwijze gaat al mijn verkeer eerst via mijn ISP.
Firefox geïnstalleerd. En inderdaad geen adds meer.Church of Noise schreef op maandag 10 oktober 2022 @ 19:13:
[...]
Misschien eens proberen door Firefox op je OnePlus te installeren en het effect te vergelijken?
Lijkt me de meest effectieve manier om een eerste inzicht daarin te krijgen...
Uiteraard ook op 4G getest zonder blocker en dan dus wel weer adds.
Dus ik denk dat het aan Chrome ligt aangezien in apps wel adds geblokt worden. Ik zal vanavond even in de admin tool kijken hoeveel er geblokt wordt. Daar kun je ook wel aardig aan zien of het werkt.
Leve Firefox!Buffalo schreef op dinsdag 11 oktober 2022 @ 13:11:
[...]
Firefox geïnstalleerd. En inderdaad geen adds meer.
Uiteraard ook op 4G getest zonder blocker en dan dus wel weer adds.
Dus ik denk dat het aan Chrome ligt aangezien in apps wel adds geblokt worden. Ik zal vanavond even in de admin tool kijken hoeveel er geblokt wordt. Daar kun je ook wel aardig aan zien of het werkt.
En blij dat je 't gevonden hebt.
Misschien toch tijd om enige awareness te creëren bij de gemiddelde huis-, tuin- en keukengebruiker omtrent de' sluwe' (end at is erg diplomatisch gesteld) truken van Google in Chrome...
Dan vraag ik me toch af waarom het op een Sony Xperia 10 mark 4 wel goed gaat met Chrome?Church of Noise schreef op dinsdag 11 oktober 2022 @ 14:12:
[...]
Leve Firefox!
En blij dat je 't gevonden hebt.
Misschien toch tijd om enige awareness te creëren bij de gemiddelde huis-, tuin- en keukengebruiker omtrent de' sluwe' (end at is erg diplomatisch gesteld) truken van Google in Chrome...
oudere versie van Chrome? Sony die geen dingen aanpast in het OS / Browser t.o.v. Oppo? etc etc?Buffalo schreef op dinsdag 11 oktober 2022 @ 14:27:
[...]
Dan vraag ik me toch af waarom het op een Sony Xperia 10 mark 4 wel goed gaat met Chrome?
Had je onderstaande Chrome instellingen al gecontroleerd?Buffalo schreef op dinsdag 11 oktober 2022 @ 14:27:
Dan vraag ik me toch af waarom het op een Sony Xperia 10 mark 4 wel goed gaat met Chrome?
deHakkelaar schreef op maandag 10 oktober 2022 @ 17:50:
En als je vermoedt dat het een Chrome dingetje is heb je het mogelijk juist.
In Chrome kun je DoH aan/uit flippen.
Deze moet uit staan (off) anders gaan de DNS verzoekjes niet via Pi-hole:
https://developers.cloudf...s/encrypted-dns-browsers/
nero355 schreef op maandag 10 oktober 2022 @ 20:58:
Google Chrome heeft wel meer dan één verborgen optie die je moet uitzetten!
Ik heb dat ooit een keer eerder opgesomd : nero355 in "[Pi-Hole] Ervaringen & discussie"
There are only 10 types of people in the world: those who understand binary, and those who don't
Ter info, bepaalde sites kunnen op twee manieren worden geblokkeerd.Trunksmd schreef op dinsdag 11 oktober 2022 @ 10:26:
Ik heb mijn pi-hole bekabeld aan mijn ISP router. Op mijn ISP router kan ik de DNS servers niet veranderen (greyed out). Ik heb wel de DHCP server uitgezet op mijn ISP router en de DHCP server van mijn pi-hole aangezet.
Mijn pi-hole heeft unbound en het werkt allemaal perfect.
Echter...in het begin kwamen ¨bepaalde niet nader genoemde websites door¨ op mijn internet, die door mijn ISP geblokkeerd werden, toen ik nog alleen de ISP router gebruikte.
Nu worden deze ¨websites¨ alsnog geblokkeerd door mijn ISP. Het is geen groot probeem, want ik kan het omzeilen via VPN of TOR. Maar ik vind het wel raar, omdat mijn clienten in principe unbound gebruiken. Of heeft mijn ISP een tweede manier van filteren verderop in hun netwerk? Logischerwijze gaat al mijn verkeer eerst via mijn ISP.
1) Via DNS van je/mijn ISP:
pi@ph5b:~ $ dig +short thepiratebay.org 195.121.82.125
pi@ph5b:~ $ whois 195.121.82.125 [..] inetnum: 195.121.0.0 - 195.121.255.255 org-name: KPN B.V. country: NL
Tov oplossen via m'n eigen recursieve Unbound:
pi@ph5b:~ $ dig +short @localhost thepiratebay.org 162.159.137.6 162.159.136.6
pi@ph5b:~ $ whois 162.159.137.6 [..] NetRange: 162.158.0.0 - 162.159.255.255 OrgName: Cloudflare, Inc. Country: US
2) Of via de firewall van je ISP waarbij de SNI gegevens in de SSL/TLS handshake wordt ge-sniffed vergelijkbaar met onderstaande:
pi@ph5b:~ $ curl -IL https://tweakers.net HTTP/2 200 server: Apache [..]
pi@ph5b:~ $ sudo tcpdump -nqtX tcp port 443 [..] IP 10.0.0.4.54222 > 213.239.154.31.443: tcp 517 [..] 0x00c0: 0100 0175 0000 0011 000f 0000 0c74 7765 ...u.........twe 0x00d0: 616b 6572 732e 6e65 7400 0b00 0403 0001 akers.net.......
There are only 10 types of people in the world: those who understand binary, and those who don't
- knip -
Dit deden ze vroeger nog wel eens voor The PB.
EDIT: En natuurlijk de mirrors
[ Voor 9% gewijzigd door deHakkelaar op 11-10-2022 18:46 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Ziggo werkt daar netjes aan mee.de IP-adressen via welke de Platforms opereren, waaronder het op dit moment enige bekende IP-adres van rarbg.to met nummer [IP-adres] ,
Of het effectief is of niet laat ik maar in het midden.
- knip -
pi@ph5b:~ $ dig +short rarbg.to 195.121.82.125
pi@ph5b:~ $ whois 195.121.82.125 [..] org-name: KPN B.V.
Plus waarschijnlijk SNI sniffen.
EDIT: Ow en nog iets, "IP rerouting" kan natuurlijk niet als deze bij Cloudflare wordt gehost
[ Voor 19% gewijzigd door deHakkelaar op 11-10-2022 19:00 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
:fill(white):strip_exif()/f/image/MP0ZSpGt8WYhbafn3neLN6vA.png?f=user_large)
185.37.100.122 geeft mij anders ook gewoon https://www.ziggo.nl/website-geblokkeerddeHakkelaar schreef op dinsdag 11 oktober 2022 @ 18:57:
[...]
EDIT: Ow en nog iets, "IP rerouting" kan natuurlijk niet als deze bij Cloudflare wordt gehost
[ Voor 52% gewijzigd door Raymond P op 11-10-2022 19:18 ]
- knip -
Mijn KPN ISP verwijst dus naar een KPN adres.
En jouw Ziggo antwoord net even anders.
pi@ph5b:~ $ whois 213.46.185.10 [..] org-name: Ziggo Services B.V.
There are only 10 types of people in the world: those who understand binary, and those who don't
Maar ook op IP niveau word ik dus omgeleid...
of bedoelde je het ontwijken van de maatregel?
[ Voor 16% gewijzigd door Raymond P op 11-10-2022 19:22 ]
- knip -
185.37.100.122 is dan toch gewoon het gevonden IP via Ziggo DNS of begrijp ik dat verkeerd?
En je client gaat dan proberen te verbinden met zoiets als:
1
| curl -sSL https://rarbg.to -servername rarbg.to --resolve rarbg.to:443:185.37.100.122 |
EDIT:
pi@ph5b:~ $ curl -sSL https://rarbg.to -servername rarbg.to --resolve rarbg.to:443:185.37.100.122 [..] <h1>Deze pagina is onbereikbaar gemaakt op last van de rechter.</h1>
[ Voor 29% gewijzigd door deHakkelaar op 11-10-2022 19:31 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Het IP komt alleen niet uit (of wel, ligt eraan hoe je het bekijkt) waar je zou verwachten:
:fill(white):strip_exif()/f/image/5eY4Xqi22hQfZthw1xXWBrxk.png?f=user_large)
- knip -
1
| curl -IL |
EDIT: Tis lastig wat te copieren/plakken van jouw screenshots
[ Voor 23% gewijzigd door deHakkelaar op 11-10-2022 19:36 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Dat is iig geen rarbg.to.
edit: screenshots: ja, ik promoot bewust liever geen copy/paste'able terminal commands vanaf een website.
[ Voor 42% gewijzigd door Raymond P op 11-10-2022 20:20 ]
- knip -
EDIT: De server host hoogstwaarschijnlijk meerder websites/vhosts.
[ Voor 15% gewijzigd door deHakkelaar op 11-10-2022 19:42 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Om SNI snooping uit te sluiten connect ik dus direct op die webserver, maar het IP wordt redirected door Ziggo.
Ik wilde enkel vertellen dat er momenteel 3 manieren in gebruik zijn ipv 2.
- knip -
Maar voor vergelijk, onderstaand is via m'n KPN ISP uplink en DNS servers:
pi@ph5b:~ $ curl -IL http://185.37.100.122 curl: (28) Failed to connect to 185.37.100.122 port 80: Connection timed out
En ondesrtaand is op een VM van een colocated server:
dehakkelaar@vm:~$ curl -IL http://185.37.100.122 HTTP/1.1 403 Forbidden Server: nginx Date: Tue, 11 Oct 2022 17:51:45 GMT Content-Type: text/html Content-Length: 162 Connection: keep-alive Vary: Accept-Encoding
There are only 10 types of people in the world: those who understand binary, and those who don't
Mijn ISP reroute het IP naar een van hun eigen servers waar ze een 304 301 redirect serven naar aan een blokkade landing met uitleg, jouw ISP laat 't IP volledig dood lopen.
Je VM laat iig zien wat je eigenlijk zou moeten krijgen.
- knip -
EDIT: Ter info, dit is wat je hoort te krijgen:
dehakkelaar@vm:~$ curl -sSLk 185.37.100.122 -servername rarbg.to --resolve rarbg.to:80:185.37.100.122 | head <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"><head><meta http-equiv="Content-Type" content="text/html; charset=utf-8" /><meta name="robots" content="index,follow" /><meta name="description" content="RARBG - Torrents , movies , download , music , games , free , RARBG Rarbg Index page" /><meta name="keywords" content="Torrents , films , download, RARBG Rarbg Index page" /><title>RARBG Rarbg Index page</title> ... [..]
[ Voor 83% gewijzigd door deHakkelaar op 11-10-2022 20:30 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Dat is toch niet zo moeilijk :Raymond P schreef op dinsdag 11 oktober 2022 @ 19:13:
185.37.100.122 geeft mij anders ook gewoon https://www.ziggo.nl/website-geblokkeerd
Hoe hebben ze dat gedaan dan?
- Static Route die je IP X laat zien op het moment dat je IP Y opvraagt.
- DNAT/SNAT die vaak wordt gebruikt om het IP van je Pi-Hole aan je Clients voor te schotelen op het moment dat ze direct naar Externe DNS Servers willen verbinden i.p.v. de DNS Server(s) die ze via DHCP ontvangen!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
- knip -
Nou...Raymond P schreef op dinsdag 11 oktober 2022 @ 20:28:
@nero355 Yes, dat snap ik. Het was dan ook meer een retorische vraag als antwoord op SNI.
Dat was dus echt totaal niet duidelijk voor mij!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Voor de duidelijkheid: Ik snap volledig hoe ze dat gedaan hebben en welke stappen te nemen om het in kaart te brengen.
- knip -
dehakkelaar@vm:~$ curl -sSL 162.159.137.6 -servername thepiratebay.org | head error code: 1003<!DOCTYPE html> <html lang="en"> <head> <meta charset="utf-8"> <meta name="viewport" content="width=device-width, initial-scale=1, shrink-to-fit=no"> <title>Download music, movies, games, software! The Pirate Bay - The galaxy's most resilient BitTorrent site</title> <meta name="description" content="Download music, movies, games, software and much more. The Pirate Bay is the galaxy's most resilient BitTorrent site."> <meta name="keywords" content="mp3, avi, bittorrent, torrent, torrents, movies, music, games, applications, apps, download, upload, share, kopimi, magnets, magnet"> <meta name="google-site-verification" content="bHFDBqNJvwG-zHP_GcGEt6vH1OiqdMBAke2M0IZmJ40" /> <meta name="exoclick-site-verification" content="4549acd5fe79561a832221ad8eec0ff8">
There are only 10 types of people in the world: those who understand binary, and those who don't
Ik had bij chrome://flags gekeken voor DoH, maar dit zat gewoon in de settings en stond dus nog aan. Nu staat het uit en geen adds meer in chrome.deHakkelaar schreef op dinsdag 11 oktober 2022 @ 17:48:
[...]
Had je onderstaande Chrome instellingen al gecontroleerd?
[...]
[...]
Voor die andere settings weet ik niet helemaal waar ik moet zijn.
There are only 10 types of people in the world: those who understand binary, and those who don't
Zeker!deHakkelaar schreef op dinsdag 11 oktober 2022 @ 20:53:
@Buffalo , als je geen ads meer ziet is prima toch?
Maar ik snap nu ook hoe het kwam met dank aan @nero355
Kennelijk veranderd chrome stiekem de instellingen
Het is altijd DNS Chrome!Buffalo schreef op dinsdag 11 oktober 2022 @ 21:00:
[...]
Zeker!![]()
Maar ik snap nu ook hoe het kwam met dank aan @nero355
Kennelijk veranderd chrome stiekem de instellingenmaar ga je je lijp zoeken.en denk je dat het aan Pihole ligt.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Oneens.
Het probleem zit altijd tussen stoel en toetsenbord
There are only 10 types of people in the world: those who understand binary, and those who don't
Correct, maar niet tussen mijn stoel en mijn toetsenbord (maar stoel en toetsenbord van betreffende devver).deHakkelaar schreef op dinsdag 11 oktober 2022 @ 21:27:
[...]
Oneens.
Het probleem zit altijd tussen stoel en toetsenbord
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
There are only 10 types of people in the world: those who understand binary, and those who don't
Ik ben ook nog bescheiden
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.
Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.