Acties:
  • +2 Henk 'm!
Ik kan niet behoorlijke documentatie vinden maar je kunt ook een firstrun.sh bestandje aanmaken in de FAT32 /boot partitie voor Raspbian.
Dan kun je van alles als root laten uitvoeren.
Hieronder een mooi voorbeeld om een Raspi host helemaal automatich te configureren met van alles en nog wat:
https://discourse.pi-hole...e-april-4th-2022/54778/17

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
deHakkelaar schreef op woensdag 28 september 2022 @ 20:25:
pi@ph5b:~ $ man thd

DESCRIPTION
       Triggerhappy is a hotkey daemon that operates on a system wide
       scale. It watches all configured input devices for key, switch or
       button events and can launch arbitrary commands specified by the
       administrator. In contrast to hotkey services provided by desktop
       environments, Triggerhappy is especially suited to hardware related
       switches like volume or wifi control; it works independently from a
       specific user being logged in and is also suitable for embedded
       systems that do not a graphical user interface.

Blijkt dat deze wordt gebruikt om het keyboard te scannen tijdens booten ofdat je de SHIFT toets ingedrukt houdt voor "recovery mode".
Een beetje "The Ubuntu Way" dus! NICE! Mooie vondst! :*)
ninjazx9r98 schreef op woensdag 28 september 2022 @ 21:08:
Zou wel mogelijk moeten zijn maar is alweer een flinke tijd geleden dat ik dat een keer gedaan heb.
SD kaartje/USB stick of wat dan ook uit/van de RPI halen en aan een ander systeem "knopen"
Bestand cmline.txt editten en "init=/bin/sh" toevoegen aan de regel die daarin staat (zonder de quotes uiteraard)
SD kaartje of wat dan ook terug aan/in de RPI en dan
code:
1
2
3
mount -o remount, rw /
password <gebruikernaam bijv pi>
sync

Kaartje of wat dan ook weer aan het andere systeem, cmdline.txt weer aanpassen naar hoe het oorspronkelijk was en daarna kun je weer booten en het nieuwe wachtwoord gebruiken.

Andere optie als er een ander Linux systeem beschikbaar is is om de root partitie daar te mounten, editten van /etc/shadow en daar de hash van het voormalige default password in plakken dat overal en nergens op internet te vinden is of er zelf eentje generen en die erin plakken.

Komt een beetje neer op dat wat je zou kunnen doen op een regulier systeem met single user mode maar is iets bewerkelijker.
Systeem Offline Mounten was ik effe vergeten, maar zo kan het dus blijkbaar ook! NICE! d:)b
Voormalig default omdat de huidige versies van "Raspberry Pi OS" geen default password meer hebben, deze moet je kiezen bij de eerste boot en indien je headless boot kun je dit regelen ala ssh enablen door middel van een userconf of userconf.txt bestand met specifieke inhoud.
Dan krijg je dus dit als ik het goed begrijp :
deHakkelaar schreef op woensdag 28 september 2022 @ 22:46:
Ik kan niet behoorlijke documentatie vinden maar je kunt ook een firstrun.sh bestandje aanmaken in de FAT32 /boot partitie voor Raspbian.
Dan kun je van alles als root laten uitvoeren.
Hieronder een mooi voorbeeld om een Raspi host helemaal automatich te configureren met van alles en nog wat:
https://discourse.pi-hole...e-april-4th-2022/54778/17
Ik vroeg me namelijk al een tijdje af hoe het daarmee precies zit, maar heb effe geen extra Raspberry Pi + microSDXC kaartje om mee te testen... O-) :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:17
nero355 schreef op woensdag 28 september 2022 @ 23:49:
[...]

Systeem Offline Mounten was ik effe vergeten, maar zo kan het dus blijkbaar ook! NICE! d:)b
Beetje kort door de bocht omdat er nog voldoende maatregelen te nemen zijn maar in principe is het bye bye security als je fysiek bij een systeem kunt komen. Geldt voor commerciële Unixen, Linux maar ook voor Windows.
[...]

Dan krijg je dus dit als ik het goed begrijp :
Dat dan weer niet, zit echt wel een groot verschil in. Userconf doet alleen een user, firstrun doet/kan meer.
Userconf zou bijv dit zijn:
code:
1
pi:$6$/4.VdYgDm7RJ0qM1$FwXCeQgDKkqrOU3RIRuDSKpauAbBvP11msq9X58c8Que2l1Dwq3vdJMgiZlQSbEXGaY5esVHGBNbCxKLVNqZW1

Je krijgt dan een user pi met wachtwoord raspberry zoals in eerdere releases. Ding met Linux is een beetje dat er 1001 en dan nog wat manieren zijn om iets te bereiken plus nog de verschillen tussen distro's.

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
ninjazx9r98 schreef op donderdag 29 september 2022 @ 00:07:
Beetje kort door de bocht omdat er nog voldoende maatregelen te nemen zijn maar in principe is het bye bye security als je fysiek bij een systeem kunt komen. Geldt voor commerciële Unixen, Linux maar ook voor Windows.

Je krijgt dan een user pi met wachtwoord raspberry zoals in eerdere releases. Ding met Linux is een beetje dat er 1001 en dan nog wat manieren zijn om iets te bereiken plus nog de verschillen tussen distro's.
Dat is inderdaad stiekem soms niet handig, want je moest eens weten hoeveel keren ik collega's heb zien rammen op de SHIFT knop terwijl de Server iets van CentOS of zo draaide en geen Ubuntu :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
nero355 schreef op woensdag 28 september 2022 @ 23:49:
Een beetje "The Ubuntu Way" dus! NICE! Mooie vondst! :*)
Ow ik las ergens anders dat die SHIFT indrukken tijdens boot alleen voor NOOBS geldt.
Voor non-NOOBS en headless gebruik is dit dus een overbodige daemon die je gerust kunt disablen of masken:
pi@ph5b:~ $ systemctl list-units "*trig*"
  UNIT                         LOAD   ACTIVE SUB     DESCRIPTION
  systemd-udev-trigger.service loaded active exited  Coldplug All udev Devices
  triggerhappy.service         loaded active running triggerhappy global hotkey daemon
  triggerhappy.socket          loaded active running triggerhappy.socket

pi@ph5b:~ $ systemctl cat triggerhappy.service
# /lib/systemd/system/triggerhappy.service
[Unit]
Description=triggerhappy global hotkey daemon
After=local-fs.target

[Service]
Type=notify
ExecStart=/usr/sbin/thd --triggers /etc/triggerhappy/triggers.d/ --socket /run/thd.socket --user nobody --deviceglob /dev/input>

[Install]
WantedBy=multi-user.target

pi@ph5b:~ $ sudo systemctl mask --now triggerhappy.service
Created symlink /etc/systemd/system/triggerhappy.service → /dev/null.

pi@ph5b:~ $ sudo systemctl mask --now triggerhappy.socket
Created symlink /etc/systemd/system/triggerhappy.socket → /dev/null.

Ik hoef geen daemon die als keylogger kan functioneren ;)

[ Voor 5% gewijzigd door deHakkelaar op 02-10-2022 00:57 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Beun
  • Registratie: Juli 2017
  • Laatst online: 10-08 15:46
Ik hoop dat jullie mij hier een stuk verder kunnen helpen.

Mijn Pi-hole heeft als adres 192.168.1.3. Deze staat ingesteld als DHCP met een range van 192.168.1.50 - 200. Vandaag heb ik een TP Link access point binnengekregen maar deze krijg ik met geen mogelijkheid aan de praat.
Vanuit de doos heeft dit apparaat het adres 192.168.0.254. Zodra ik dit wijzig naar een ander adres kan ik de AP niet meer benaderen.

Vanuit Pi-hole krijgt die ook geen IP toegewezen. Zijn er mensen die een AP in combinatie met Pi-hole hebben?

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Beun schreef op zaterdag 8 oktober 2022 @ 18:40:
Mijn Pi-hole heeft als adres 192.168.1.3. Deze staat ingesteld als DHCP met een range van 192.168.1.50 - 200.
OK...
Vandaag heb ik een TP Link access point binnengekregen maar deze krijg ik met geen mogelijkheid aan de praat.
Welk model en is de firmware wel helemaal up-to-date :?
Vanuit de doos heeft dit apparaat het adres 192.168.0.254. Zodra ik dit wijzig naar een ander adres kan ik de AP niet meer benaderen.
Wijzig je daarna wel het IP adres en subnet van je PC ?

En je kan dus ook niet meer erbij komen via het default IP adres ?!
Vanuit Pi-hole krijgt die ook geen IP toegewezen.
Zet je de Accesspoint dan wel op DHCP Client Mode ?
Zijn er mensen die een AP in combinatie met Pi-hole hebben?
Krijgen je WiFi Clients wel gewoon een IP adres van je Pi-Hole DHCP Server als je met het SSID van die Accesspoint verbindt :?

Als dat werkt dan maakt de rest eigenlijk niet zo heel veel uit... ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Beun
  • Registratie: Juli 2017
  • Laatst online: 10-08 15:46
nero355 schreef op zaterdag 8 oktober 2022 @ 18:47:
[...]

OK...


[...]

Welk model en is de firmware wel helemaal up-to-date :?


[...]

Wijzig je daarna wel het IP adres en subnet van je PC ?

En je kan dus ook niet meer erbij komen via het default IP adres ?!


[...]

Zet je de Accesspoint dan wel op DHCP Client Mode ?


[...]

Krijgen je WiFi Clients wel gewoon een IP adres van je Pi-Hole DHCP Server als je met het SSID van die Accesspoint verbindt :?

Als dat werkt dan maakt de rest eigenlijk niet zo heel veel uit... ;)
Het betreft een EAP235. Ik vrees dat het aan dit AP ligt. Heb de Pi-hole er tijdelijk tussenuit gehaald maar nog steeds problemen wanneer ik wil verbinden.

Acties:
  • +2 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 06-10 01:32
@Beun volgens mij 'zien' 192.168.0.X en 192.168.1.X elkaar niet omdat het klasse C IP adressen zijn, ze moeten alle 2 in dezelfde range zitten volgens mij, dus bij de een de 0 veranderen in 1, of bij de ander de 1 veranderen in 0, dan zitten ze beide in het zelfde /24 segment

Acties:
  • 0 Henk 'm!

  • Beun
  • Registratie: Juli 2017
  • Laatst online: 10-08 15:46
dss58 schreef op zaterdag 8 oktober 2022 @ 20:30:
@Beun volgens mij 'zien' 192.168.0.X en 192.168.1.X elkaar niet omdat het klasse C IP adressen zijn, ze moeten alle 2 in dezelfde range zitten volgens mij, dus bij de een de 0 veranderen in 1, of bij de ander de 1 veranderen in 0, dan zitten ze beide in het zelfde /24 segment
Dat was ook mijn eerste ingeving. Maar wanneer ik dat doe valt mijn hele verbinding weg. Ik laat het nu even voor wat het is. Morgen weer eens kijken wat ik kan doen.

Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 22:21
Beun schreef op zaterdag 8 oktober 2022 @ 18:40:
Ik hoop dat jullie mij hier een stuk verder kunnen helpen.

Mijn Pi-hole heeft als adres 192.168.1.3. Deze staat ingesteld als DHCP met een range van 192.168.1.50 - 200. Vandaag heb ik een TP Link access point binnengekregen maar deze krijg ik met geen mogelijkheid aan de praat.
Vanuit de doos heeft dit apparaat het adres 192.168.0.254. Zodra ik dit wijzig naar een ander adres kan ik de AP niet meer benaderen.

Vanuit Pi-hole krijgt die ook geen IP toegewezen. Zijn er mensen die een AP in combinatie met Pi-hole hebben?
Misschien domme vragen - maar just in case...

Welke poort gebruik je voor de verbinding met de rest van het netwerk?
Lang welke weg heb je het IP adres veranderd?
Zijn in dat proces de wifi-id's af fabriek ook veranderd?

In de handleiding staat dat de poort midden-achter gebruikt zou moeten worden voor verbindingen met de rest van het netwerk. De andere 3 poorten zijn bedoeld voor clients.

Op diezelfde achterkant staat een sticker met de wifi-id's zoals af fabriek ingesteld.
Die zijn bedoeld om de initiële instellingen te doen.

makes it run like clockwork


Acties:
  • +3 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 01:20

Freee!!

Trotse papa van Toon en Len!

Beun schreef op zaterdag 8 oktober 2022 @ 19:43:
[...]
Het betreft een EAP235. Ik vrees dat het aan dit AP ligt. Heb de Pi-hole er tijdelijk tussenuit gehaald maar nog steeds problemen wanneer ik wil verbinden.
Tenzij je een defect exemplaar hebt, ligt dit echt niet aan het AP, ik heb drie EAP235's op twee verschillende locaties onder beheer en die geven dit soort problemen niet.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +3 Henk 'm!

  • Beun
  • Registratie: Juli 2017
  • Laatst online: 10-08 15:46
Freee!! schreef op zaterdag 8 oktober 2022 @ 23:28:
[...]

Tenzij je een defect exemplaar hebt, ligt dit echt niet aan het AP, ik heb drie EAP235's op twee verschillende locaties onder beheer en die geven dit soort problemen niet.
Ik ben eruit! Kon het toch niet laten om nog even door te gaan. Blijkbaar lag het (vreemd genoeg) aan de bekabeling. Een maand geleden werkte beide patchpunten nog 😅

Nu draait het netwerk nog zonder Pi-hole. Dus morgen weer aan de slag om die ertussen te krijgen. Waar ik nu alleen een beetje mee zit is het volgende:

Switch - 192.168.1.2
AP - 192.168.1.3
Pi-hole zou dan 192.168.1.4 worden
(Ik kan het IP adres van AP en Pi-hole nog wisselen. Dat is op de AP een vrij kleine handeling)

Switch en AP hebben een statische regel via de modem/router.
De eerste twee zullen vervallen (gok ik) als ik DHCP op mijn modem/router uitschakel. Hoe zouden jullie dit oppakken? Wellicht statische adressen op de switch en AP instellen? Ik wil het liefst Pi-hole als DHCP configureren.

[ Voor 4% gewijzigd door Beun op 09-10-2022 00:13 ]


Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 01:20

Freee!!

Trotse papa van Toon en Len!

Beun schreef op zondag 9 oktober 2022 @ 00:10:
[...]
Ik ben eruit! Kon het toch niet laten om nog even door te gaan. Blijkbaar lag het (vreemd genoeg) aan de bekabeling. Een maand geleden werkte beide patchpunten nog 😅

Nu draait het netwerk nog zonder Pi-hole. Dus morgen weer aan de slag om die ertussen te krijgen. Waar ik nu alleen een beetje mee zit is het volgende:

Switch - 192.168.1.2
AP - 192.168.1.3
Pi-hole zou dan 192.168.1.4 worden
(Ik kan het IP adres van AP en Pi-hole nog wisselen. Dat is op de AP een vrij kleine handeling)

Switch en AP hebben een statische regel via de modem/router.
De eerste twee zullen vervallen (gok ik) als ik DHCP op mijn modem/router uitschakel. Hoe zouden jullie dit oppakken? Wellicht statische adressen op de switch en AP instellen? Ik wil het liefst Pi-hole als DHCP configureren.
Vaste apparatuur met een vaste functie*) krijgt bij mij een vast adres, DHCP is voor computers (laptops) en telefoons.


*)Switches, AP's, RPi's en dergelijke. Ook Pi-Holes hebben hun eigen IP-adres (Docker en macvlan).

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Beun
  • Registratie: Juli 2017
  • Laatst online: 10-08 15:46
Freee!! schreef op zondag 9 oktober 2022 @ 00:21:
[...]

Vaste apparatuur met een vaste functie*) krijgt bij mij een vast adres, DHCP is voor computers (laptops) en telefoons.


*)Switches, AP's, RPi's en dergelijke. Ook Pi-Holes hebben hun eigen IP-adres (Docker en macvlan).
En die stel jij in op het apparaat zelf?

Acties:
  • +3 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 01:20

Freee!!

Trotse papa van Toon en Len!

Beun schreef op zondag 9 oktober 2022 @ 00:24:
[...]
En die stel jij in op het apparaat zelf?
Dubbel, op het apparaat zelf en in de DHCP-server (een RPi 4B) via mac-adres.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!

  • Beun
  • Registratie: Juli 2017
  • Laatst online: 10-08 15:46
Freee!! schreef op zondag 9 oktober 2022 @ 00:28:
[...]

Dubbel, op het apparaat zelf en in de DHCP-server (een RPi 4B) via mac-adres.
Dan ga ik het ook op die manier doen. Bedankt voor de hulp!

Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 01:20

Freee!!

Trotse papa van Toon en Len!

Beun schreef op zondag 9 oktober 2022 @ 00:34:
[...]
Dan ga ik het ook op die manier doen. Bedankt voor de hulp!
Graag gedaan.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 22:21
Nog een suggestie:
Reserveer reeksen binnen een subnet voor bepaalde type apparaten.
Zodat je niet bij iedere uitbreiding/wijziging zoveel moet omtrappen.

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Beun
  • Registratie: Juli 2017
  • Laatst online: 10-08 15:46
Airw0lf schreef op zondag 9 oktober 2022 @ 08:36:
Nog een suggestie:
Reserveer reeksen binnen een subnet voor bepaalde type apparaten.
Zodat je niet bij iedere uitbreiding/wijziging zoveel moet omtrappen.
Dus de Pi-hole bijvoorbeeld een DHCP range van .50 - .150 geven?

Acties:
  • +1 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:17
Beun schreef op zondag 9 oktober 2022 @ 09:35:
[...]


Dus de Pi-hole bijvoorbeeld een DHCP range van .50 - .150 geven?
Je kan het zo simpel/moeilijk maken als je zelf wilt en over het algemeen is het ook weer simpel aan te passen. Afgelopen jaren heb ik het al meerdere keren aangepast door voortschrijdend inzicht maar soms ook vanwege 'cosmetische' redenen.
192.168.2.1 t/m 192.168.2.149 is hier DHCP maar bijna alles wat daar leeft heeft een reservering plus hostname in de router die DHCP doet.
192.168.2.150 t/m 192.168.2.254 zijn voor apparaten waar het IP adres vastgezet is in het apparaat zelf met de 254 voor de hoofdrouter, paar AiMesh daar meteen onder.
Binnen de twee reeksen heb ik dan weer onderverdeling: PC'S, switches, servers, home automation, multimedia, mobiele devices enz. Meestal in blokjes van tien (beschikbare) adressen.

Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 22:21
Beun schreef op zondag 9 oktober 2022 @ 09:35:
[...]


Dus de Pi-hole bijvoorbeeld een DHCP range van .50 - .150 geven?
Bijvoorbeeld .1 t/m .9 reserveren voor apparaten die echt een vast ip nodig hebben. Zoals pihole en de default gateway.
Dan 10 t/m 59 voor dhcp-apparaten zonder vast ip
60 t/m 99 voor dhcp-apparaten met vast ip
100 t/m 149 voor vpn's
150 t/m 169 voor ap's
170 t/m 189 voor switches
200 t/m 250 voor servers/containers e.d.

Zoiets - je kan het zo grof en fijnmazig maken als je zelf wil.

makes it run like clockwork


Acties:
  • +3 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 06-10 01:32
Een vriend van me heeft 2 pi's, eentje draait pihole dus een statisch ip adres, bij de andere werd eens in de zoveel maanden het ip adres van die andere pi 'ingepikt' door een apple assistent device of zoiets, toen heb ik de andere pi ook maar een statisch ip adres gegeven buiten de DHCP range, was wel een puzzel om erachter te komen wie het ip adres had ingepikt na een deep nmap scan kwam ik erachter wat voor OS dat ding draaide dat het apple meuk was.

Acties:
  • +6 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 07:28
dss58 schreef op zondag 9 oktober 2022 @ 11:11:
Een vriend van me heeft 2 pi's, eentje draait pihole dus een statisch ip adres, bij de andere werd eens in de zoveel maanden het ip adres van die andere pi 'ingepikt' door een apple assistent device of zoiets, toen heb ik de andere pi ook maar een statisch ip adres gegeven buiten de DHCP range, was wel een puzzel om erachter te komen wie het ip adres had ingepikt na een deep nmap scan kwam ik erachter wat voor OS dat ding draaide dat het apple meuk was.
Moraal van het verhaal. Alle apparaten in je netwerk die een vaste , altijd bereikbare, functie hebben een static ip lease geven.

Zelf heb ik de eerste 50 adressen gereserveerd voor vaste devices. Dat aantal haal ik nooit maar wel future proof ;). Alles in de range daarna is voor de rest. Lekker simpel lekker makkelijk.

Strava | AP | IP | AW


Acties:
  • +4 Henk 'm!
Webgnome schreef op zondag 9 oktober 2022 @ 11:20:
Alle apparaten in je netwerk die een vaste , altijd bereikbare, functie hebben een static ip lease geven.
Bedoel je een statisch IP of bedoel je een DHCP reservering?

Ik geef hosts alleen een statisch IP als ze belangrijk zijn voor het functioneren van m'n netwerk.
Dit scheelt als de stroom uitvalt en deze hosts dan niet hoeven te wachten totdat de DHCP service UP is als de stroom hersteld is.

Mijn DHCP scope is 10.0.0.10 tm 10.0.0.254.
IP's 10.0.0.1 tm 10.0.0.9 is voor hosts met een statisch IP.
Statische IP's zijn alleen geconfigureerd op m'n router, NAS en de Pi-hole hosts.
De rest krijgt gewoon via DHCP een IP zonder enige reserveringen.
Ik heb wel DHCP reserveringen opgevoerd voor die NAS en Pi-hole hosts maar dat is alleen voor als het misgaat.
Zoals bv nieuw of herinstallatie van het OS of iets dergelijks waarbij je nog niet de mogelijkheid hebt gehad om de host van een statisch IP te voorzien.

Zoals eerder uitgelegd, ik zie het nut ervan niet om de andere hosts/clients een DHCP reservering mee te geven.
Ik verbind namelijk niet met IP maar met DNS naam (waar DNS voor is bedoeld).
Ook voor m'n CCTV cameras en ander IoT apparaten.
KISS.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 01:20

Freee!!

Trotse papa van Toon en Len!

ninjazx9r98 schreef op zondag 9 oktober 2022 @ 09:58:
[...]
Meestal in blokjes van tien (beschikbare) adressen.
Ik zou dat blokjes van acht (/29) of zestien (/28) maken, iets meer rekenwerk als je alleen decimaal gewend bent, maar als je veel met netwerken werkt, zie je vanzelf de voordelen.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:17
Freee!! schreef op zondag 9 oktober 2022 @ 13:14:
[...]

Ik zou dat blokjes van acht (/29) of zestien (/28) maken, iets meer rekenwerk als je alleen decimaal gewend bent, maar als je veel met netwerken werkt, zie je vanzelf de voordelen.
Ik zie het (nog?) niet wat daar het voordeel in zou zijn als het een /24 is en ik verder niks doe met subnetten?
Maakt het imo juist alleen maar lastiger om te onthouden als niet netwerk man maar wel gewend aan binair, octaal en hexadecimaal. Zelfs nog met een niet bestaand stelsel, ik meen 13 of 14 tijdens examen tientallen jaren geleden om te laten zien dat je het principe er achter snapt.
Als ik er /28 of /29 van zou maken verlies ik in ieder blok een netwerk adres, een broadcast adres en een gateway of bedoel je tellen in die blokken maar nog steeds een /24?

Bij een /28
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
Network Address Usable Host Range   Broadcast Address:
192.168.2.0 192.168.2.1 - 192.168.2.14  192.168.2.15
192.168.2.16    192.168.2.17 - 192.168.2.30 192.168.2.31
192.168.2.32    192.168.2.33 - 192.168.2.46 192.168.2.47
192.168.2.48    192.168.2.49 - 192.168.2.62 192.168.2.63
192.168.2.64    192.168.2.65 - 192.168.2.78 192.168.2.79
192.168.2.80    192.168.2.81 - 192.168.2.94 192.168.2.95
192.168.2.96    192.168.2.97 - 192.168.2.110    192.168.2.111
192.168.2.112   192.168.2.113 - 192.168.2.126   192.168.2.127
192.168.2.128   192.168.2.129 - 192.168.2.142   192.168.2.143
192.168.2.144   192.168.2.145 - 192.168.2.158   192.168.2.159
192.168.2.160   192.168.2.161 - 192.168.2.174   192.168.2.175
192.168.2.176   192.168.2.177 - 192.168.2.190   192.168.2.191
192.168.2.192   192.168.2.193 - 192.168.2.206   192.168.2.207
192.168.2.208   192.168.2.209 - 192.168.2.222   192.168.2.223
192.168.2.224   192.168.2.225 - 192.168.2.238   192.168.2.239
192.168.2.240   192.168.2.241 - 192.168.2.254   192.168.2.255

Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Nu online
@ninjazx9r98 Het heeft ook geen 'nut'.
Het kan wel fijn zijn, vooral als je van ordenen houdt. DHCP is immers (semi) random.

Ik maak gebruik van isc-dhcpd en pools van adressen met classes/members die daarin vallen. Puur omdat dat peace of mind geeft. :)
Het exacte ip is niet relevant, er ligt ddns tussen bind en isc-dhcpd en benader dus net zoals @deHakkelaar op DNS.
Fixed IP's doe ik ook niet, static leases wel.

- knip -


Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 01:20

Freee!!

Trotse papa van Toon en Len!

ninjazx9r98 schreef op zondag 9 oktober 2022 @ 14:20:
[...]
Ik zie het (nog?) niet wat daar het voordeel in zou zijn als het een /24 is en ik verder niks doe met subnetten?
Maakt het imo juist alleen maar lastiger om te onthouden als niet netwerk man maar wel gewend aan binair, octaal en hexadecimaal. Zelfs nog met een niet bestaand stelsel, ik meen 13 of 14 tijdens examen tientallen jaren geleden om te laten zien dat je het principe er achter snapt.
Als ik er /28 of /29 van zou maken verlies ik in ieder blok een netwerk adres, een broadcast adres en een gateway of bedoel je tellen in die blokken maar nog steeds een /24?

Bij een /28
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
Network Address Usable Host Range   Broadcast Address:
192.168.2.0 192.168.2.1 - 192.168.2.14  192.168.2.15
192.168.2.16    192.168.2.17 - 192.168.2.30 192.168.2.31
192.168.2.32    192.168.2.33 - 192.168.2.46 192.168.2.47
192.168.2.48    192.168.2.49 - 192.168.2.62 192.168.2.63
192.168.2.64    192.168.2.65 - 192.168.2.78 192.168.2.79
192.168.2.80    192.168.2.81 - 192.168.2.94 192.168.2.95
192.168.2.96    192.168.2.97 - 192.168.2.110    192.168.2.111
192.168.2.112   192.168.2.113 - 192.168.2.126   192.168.2.127
192.168.2.128   192.168.2.129 - 192.168.2.142   192.168.2.143
192.168.2.144   192.168.2.145 - 192.168.2.158   192.168.2.159
192.168.2.160   192.168.2.161 - 192.168.2.174   192.168.2.175
192.168.2.176   192.168.2.177 - 192.168.2.190   192.168.2.191
192.168.2.192   192.168.2.193 - 192.168.2.206   192.168.2.207
192.168.2.208   192.168.2.209 - 192.168.2.222   192.168.2.223
192.168.2.224   192.168.2.225 - 192.168.2.238   192.168.2.239
192.168.2.240   192.168.2.241 - 192.168.2.254   192.168.2.255
Binnen die /24, maar het is vooral handig als je met Docker en macvlan werkt, alle containers (voor zover nodig) en de RPi waarop ze draaien samen in een klein blokje, volgende blokje voor de volgende RPi met inhoud.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:17
@Raymond P Maar de blokjes van 10 en/of 20 zoals ik ze eerder noemde geven mij juist peace of mind, een /28 of /29 doet dat juist niet omdat het ik dan volledig goed zou willen doen. Een /24 met daarin blokjes zoals in een /28 of /29 is voor mij geen peace of mind maar moeilijk doen terwijl het makkelijk kan. Ondanks dat ik bekend ben met subnetten is tientallen voor mij persoonlijk logischer.

Ik gebruik YazDHCP en vul de hosts file op de twee piholes Pi-Hole's die hier draaien en ben nu aan het spelen met een aantal docker containers achter Traefik zodat ik ze met behulp van cnames op de Pi-Holes op hostname kan bereiken zonder rekening te houden met de poort waarop ze hun services aanbieden.
Fixed IP's doe ik hier voor routers, switches, NAS, docker server, Pi-Holes, home assistant, mainsail voor de 3D printer en graylog.
De rest is voor 99% static leases, puur omdat het kan :)

@Freee!!
Duidelijk :) Ik gebruik echter nergens macvlan, zie er geen voordeel in en heb het eigenlijk nog nooit nodig gehad ondanks een aantal docker containers die hier draaien maar die draaien op X86-64 en niet op RPI. De piholes staan hier direct op RPI net als unbound, geen containers en meer dan unbound en pihole doen ze ook niet.

[ Voor 16% gewijzigd door ninjazx9r98 op 09-10-2022 14:53 ]


Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Nu online
@ninjazx9r98 Ik doe hetzelfde. Een harde grens door een mask bit is hier ook gewoon onpraktisch omdat het al snel niet past.
Wil je daar meer voordeel uit halen dan kan je inderdaad net zo goed de hele routing netjes doen en scheidingen hebben. En zolang je daar niet aan gaat maakt het (imho) verder ook niet uit zolang je het zelf fijn vind.

- knip -


Acties:
  • +3 Henk 'm!
Freee!! schreef op zondag 9 oktober 2022 @ 13:14:
Ik zou dat blokjes van acht (/29) of zestien (/28) maken, iets meer rekenwerk als je alleen decimaal gewend bent, ...
ninjazx9r98 schreef op zondag 9 oktober 2022 @ 14:20:
Maakt het imo juist alleen maar lastiger om te onthouden als niet netwerk man maar wel gewend aan binair, octaal en hexadecimaal. Zelfs nog met een niet bestaand stelsel, ik meen 13 of 14 tijdens examen tientallen jaren geleden om te laten zien dat je het principe er achter snapt.
Heb julie het nog onthouden?
;)
Wat ik nog kan herinneren in de grijze brei:

255.255.255.255 = 11111111.11111111.11111111.11111111

11111111 (binair) = 1*2^7 + 1*2^6 + 1*2^5 + 1*2^4 + 1*2^3 + 1*2^2 + 1*2^1 + 1*2^0 = 255 (decimaal)

Of bv:

11001100 (binair) = 1*2^7 + 1*2^6 + 0*2^5 + 0*2^4 + 1*2^3 + 1*2^2 + 0*2^1 + 0*2^0 = 204 (decimaal)

CIDR /24 is 24 maal een 1 in de mask dus:

255.255.255.0 = 11111111.11111111.11111111.00000000

CIDR /23 is 23 maal een 1 in de mask dus:

11111111.11111111.11111110.00000000

CIDR /28:

11111111.11111111.11111111.11110000

Voor die laatste blijven dus 4 bits over in de mask voor adressen:

00000000.00000000.00000000.00001111

Wat dus is:

00001111 = 0*2^7 + 0*2^6 + 0*2^5 + 0*2^4 + 1*2^3 + 1*2^2 + 1*2^1 + 1*2^0 = 15 adressen.

Voor octaal (grondgetal is 8 ipv 2):

127 (octaal) = 1*8^2 + 2*8^1 + 7*8^0 = 87 (decimaal)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Beun
  • Registratie: Juli 2017
  • Laatst online: 10-08 15:46
deHakkelaar schreef op zondag 9 oktober 2022 @ 15:22:
[...]


[...]


Heb julie het nog onthouden?
;)
Wat ik nog kan herinneren in de grijze brei:

255.255.255.255 = 11111111.11111111.11111111.11111111

11111111 (binair) = 1*2^7 + 1*2^6 + 1*2^5 + 1*2^4 + 1*2^3 + 1*2^2 + 1*2^1 + 1*2^0 = 255 (decimaal)

Of bv:

11001100 (binair) = 1*2^7 + 1*2^6 + 0*2^5 + 0*2^4 + 1*2^3 + 1*2^2 + 0*2^1 + 0*2^0 = 204 (decimaal)

CIDR /24 is 24 maal een 1 in de mask dus:

255.255.255.0 = 11111111.11111111.11111111.00000000

CIDR /23 is 23 maal een 1 in de mask dus:

11111111.11111111.11111110.00000000

CIDR /28:

11111111.11111111.11111111.11110000

Voor die laatste blijven dus 4 bits over in de mask voor adressen:

00000000.00000000.00000000.00001111

Wat dus is:

00001111 = 0*2^7 + 0*2^6 + 0*2^5 + 0*2^4 + 1*2^3 + 1*2^2 + 1*2^1 + 1*2^0 = 15 adressen.

Voor octaal (grondgetal is 8 ipv 2):

127 (octaal) = 1*8^2 + 2*8^1 + 7*8^0 = 87 (decimaal)
;)

Afbeeldingslocatie: https://tweakers.net/i/wntn38zE_9GR7GDb7ydzeUfCOIM=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/pLNRlbfsiIiDbhVRhUONKkgS.jpg?f=user_large

Acties:
  • +3 Henk 'm!
@Beun , m'n onderschrift:
There are only 10 types of people ...
1*2^1 + 0*2^0 = 2 decimaal

;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Beun
  • Registratie: Juli 2017
  • Laatst online: 10-08 15:46
deHakkelaar schreef op zondag 9 oktober 2022 @ 15:35:
@Beun , m'n onderschrift:


[...]


1*2^1 + 0*2^0 = 2 decimaal

;)
Het heeft bij mij behoorlijk wat tijd gekost om het subnetten te begrijpen. Wellicht kwam dat ook door de verschillende methodes die werden uitgelegd. Maar als ik terug denk aan die tijd dan gaan mijn nekharen weer overeind staan 😂

Acties:
  • +3 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:17
deHakkelaar schreef op zondag 9 oktober 2022 @ 15:22:
[...]

Heb julie het nog onthouden?
;)
Vooral het principe :)

Bij binair is het twee tot de macht 0, 1, 2, 3 enz van rechts naar links
Bij octaal is het acht tot de macht 0, 1, 2, 3 enz van rechts naar links
Bij decimaal is het tien tot de macht 0, 1, 2, 3 enz van rechts naar links
Bij hexadecimaal is het zestien tot de macht 0, 1, 2, 3 enz van rechts naar links

253 decimaal is dan drie keer een één, vijf keer een tiental en twee keer een honderdtal
253 octaal (decimaal gezien) is dan 3 drie keer een één, vijf keer een acht en twee keer 64 oftewel 171 decimaal
253 hexadecimaal (decimaal gezien) is dan drie keer een één, vijf keer zestien en twee keer 256 oftewel 595 decimaal

Als je dat snapt, nog los van subnetten enz kun je ook rekenen met fictieve getalstelsels zoals 13 tallig, 14 tallig of verzin maar eens wat.
Enige wat je nodig hebt is een afspraak wat er boven de 9 zit, bij hexadecimaal A t/m F maar je zou ook X t/m Z kunnen doen voor een dertientallig stelsel :)

Acties:
  • +1 Henk 'm!
ninjazx9r98 schreef op zondag 9 oktober 2022 @ 16:05:
Enige wat je nodig hebt is een afspraak wat er boven de 9 zit, bij hexadecimaal A t/m F maar je zou ook X t/m Z kunnen doen voor een dertientallig stelsel :)
2F3A (hexa) = 2*16^3 + 14*16^2 + 3*16^1 + 10*16^0 = 11824 (decimaal)

2F3A (hexa) = 2*16^3 + 15*16^2 + 3*16^1 + 10*16^0 = 12090 (decimaal)

EDIT: Je kunt natuurlijk elk grondgetal kiezen welke je wilt (2, 8, 10, 16 of 3.14159) ;)
EDIT2: Het Pinaire stelsel :D

[ Voor 21% gewijzigd door deHakkelaar op 09-10-2022 16:33 . Reden: Foutje ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:17
@deHakkelaar F is natuurlijk 15, geen 14 ;)

Acties:
  • +1 Henk 'm!
OOps.
Ik corrigeer het ff voor de record.
Bedankt!

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 01:20

Freee!!

Trotse papa van Toon en Len!

deHakkelaar schreef op zondag 9 oktober 2022 @ 16:25:
[...]
EDIT: Je kunt natuurlijk elk grondgetal kiezen welke je wilt (2, 8, 10, 16 of 2.14159) ;)
EDIT2: Het Pinaire stelsel :D
Voor het Pinaire stelsel zou ik toch echt beginnen met 3.14159... ;)

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!
Freee!! schreef op zondag 9 oktober 2022 @ 16:32:
[...]

Voor het Pinaire stelsel zou ik toch echt beginnen met 3.14159... ;)
Ik weet niet wat ik heb vandaag ... zie scheel ofzo ;)
thx!

EDIT: Ow en vraag me niet het andersom te doen want dan ga ik pas echt scheel kijken :+

[ Voor 15% gewijzigd door deHakkelaar op 09-10-2022 16:48 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 07:28
deHakkelaar schreef op zondag 9 oktober 2022 @ 11:55:
[...]


Bedoel je een statisch IP of bedoel je een DHCP reservering?
DHCP reservering via Pihole. Oftewel hetzelfde mac krijgt altijd hetzelfde ip adres. En aangezien ik twee DHCP servers heb draaien ( 2x pihole ) gaat dat gewoon altijd goed. Ze zijn nooit allebei uit de lucht.

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Beun
  • Registratie: Juli 2017
  • Laatst online: 10-08 15:46
Waarschijnlijk denk ik (weer) veel te moeilijk. Pi-hole is weer actief in het netwerk.

Ik heb een range van .100- .200. Het liefst zou ik zien dat mijn switch vanuit de DCHP .100 krijgt en een AP .101. Zodra ze in Pi-hole online komen krijgen ze .185 en .205. Als ik nu een DHCP reservering toepas en dan het IP adres verander van bijvoorbeeld .185 naar .100 zal dit dan in de toekomst goed gaan?

TLDR; kan ik de statische IP reservering achteraf via Pi-hole aanpassen?

Acties:
  • +2 Henk 'm!
@Beun , ik zou ten eerste op die switch en AP een statisch IP configureren omdat dit belangrijke apparaten zijn voor je netwerk.
Daar bovenop kun je ook een DHCP reservering maken voor mochten deze apparaten hun statische IP adres verliezen eg een factory default/reset/firmware update ofzo.

Die reservering kun je maken met een IP dat buiten de DHCP scope valt.
Zo werkt dat ook bij mij (verwarrend maar ph5a en ph5b hieronder zijn identiek ingericht met reserveringen voor elkaar):
pi@ph5b:~ $ tail /etc/dhcpcd.conf
[..]
interface eth0
  static ip_address=10.0.0.4/24
  static routers=10.0.0.1
  static domain_name=home.dehakkelaar.nl
  static domain_name_servers=10.0.0.1

pi@ph5b:~ $ grep DHCP_ /etc/pihole/setupVars.conf
[..]
DHCP_START=10.0.0.10
DHCP_END=10.0.0.254

pi@ph5b:~ $ cat /etc/dnsmasq.d/04-pihole-static-dhcp.conf
[..]
dhcp-host=B8:27:EB:XX:XX:XX,10.0.0.2,ph5a

pi@ph5b:~ $ pihole-FTL dhcp-discover
[..]
  Offered IP address: 10.0.0.4
Beun schreef op zondag 9 oktober 2022 @ 17:54:
TLDR; kan ik de statische IP reservering achteraf via Pi-hole aanpassen?
Ja.
Maar de client moet dan wel nog eerst z'n DHCP lease vernieuwen wil hij deze wijzigingen oppikken.

[ Voor 19% gewijzigd door deHakkelaar op 09-10-2022 18:35 . Reden: meer details toegevoegd ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 07:06

Pierre

Van nature lui!

Sinds een paar dagen krijg ik deze warning op mijn Pi-Hole

code:
1
 reducing DNS packet size for nameserver 1.1.1.1 to 1232


Om eerlijk te zeggen heb ik geen idee wat er fout is of gaat, kan iemand roepen wat hier de oorzaak van is?

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • +1 Henk 'm!
@Pierre , komt vaak langs:

https://discourse.pi-hole...ver-1-1-1-1-to-1232/56876

Is niks ernstigs maar packet size omlaag werkt efficienter.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Beun schreef op zondag 9 oktober 2022 @ 00:10:
Ik ben eruit! Kon het toch niet laten om nog even door te gaan.
Blijkbaar lag het (vreemd genoeg) aan de bekabeling. Een maand geleden werkte beide patchpunten nog
LOL! _O-
Waar ik nu alleen een beetje mee zit is het volgende:

Switch - 192.168.1.2
AP - 192.168.1.3
Pi-hole zou dan 192.168.1.4 worden
(Ik kan het IP adres van AP en Pi-hole nog wisselen. Dat is op de AP een vrij kleine handeling)

Switch en AP hebben een statische regel via de modem/router.

Hoe zouden jullie dit oppakken?
Gewoon zo : Mijn posts daarover in [Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 :*)

#ManagementVLAN_FTW!!! :Y)
Pierre schreef op zondag 9 oktober 2022 @ 18:36:
Sinds een paar dagen krijg ik deze warning op mijn Pi-Hole

code:
1
 reducing DNS packet size for nameserver 1.1.1.1 to 1232


Om eerlijk te zeggen heb ik geen idee wat er fout is of gaat, kan iemand roepen wat hier de oorzaak van is?
Je draait een outdated config van Unbound gok ik en dat wordt heel mooi uitgelegd via de link die de Pi-Hole webGUI je ook geeft als het goed is : https://docs.pi-hole.net/ftldns/dnsmasq_warn/ ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Buffalo
  • Registratie: Augustus 2005
  • Laatst online: 01-10 18:07
Sinds enige tijd merk ik dat mijn OnePlus 8 niet meer mijn Pihole gebruikt als DNS.
Geen idee hoe dit komt of wat de rede hiervan is. In het OnePlus topic heb ik hier ook al iets over geschreven.

https://gathering.tweakers.net/forum/view_message/73023760

Een Sony Xperia en iPhone in hetzelfde netwerk en de Windows PC pakken wel gewoon Pihole.

Het lijkt erop dat OnePlus een eigen DNS negeert. Op advies in het OnePlus topic heb ik Private DNS al uitgezet. Maar zonder resultaat.

Hoe kan dit probleem opgelost worden?

EDIT: Overigens wordt er op het IP van mijn OnePlus wel e.e.a. gelokt. Maar ook veel doorgelaten. Zou hier het probleem kunnen zitten, dat ik handmatig dingen moet blokken?
Dan is weer de vraag hoe weet je wat je moet blokken?
En het heeft altijd gewerkt, zonder dat ik extra dingen moest instellen.

[ Voor 20% gewijzigd door Buffalo op 10-10-2022 10:21 ]


Acties:
  • +1 Henk 'm!

  • SmiGueL
  • Registratie: September 2005
  • Laatst online: 01:28
Buffalo schreef op maandag 10 oktober 2022 @ 09:51:
Sinds enige tijd merk ik dat mijn OnePlus 8 niet meer mijn Pihole gebruikt als DNS.
Geen idee hoe dit komt of wat de rede hiervan is. In het OnePlus topic heb ik hier ook al iets over geschreven.

https://gathering.tweakers.net/forum/view_message/73023760

Een Sony Xperia en iPhone in hetzelfde netwerk en de Windows PC pakken wel gewoon Pihole.

Het lijkt erop dat OnePlus een eigen DNS negeert. Op advies in het OnePlus topic heb ik Private DNS al uitgezet. Maar zonder resultaat.

Hoe kan dit probleem opgelost worden?

EDIT: Overigens wordt er op het IP van mijn OnePlus wel e.e.a. gelokt. Maar ook veel doorgelaten. Zou hier het probleem kunnen zitten, dat ik handmatig dingen moet blokken?
Dan is weer de vraag hoe weet je wat je moet blokken?
En het heeft altijd gewerkt, zonder dat ik extra dingen moest instellen.
Als je op het netwerk zit waar het probleem voorkomt; Klik in je Settings menu bij je WiFi instellingen op het verbonden netwerk, en dan op 'Advanced', en scrol dan naar beneden en kijk bij Network Details. Staan daar onder DNS dan ook alléén de 2 ingevulde IPv4 adressen?

Volgens mij had ik dit probleem een tijdje geleden ook met mijn OnePlus 7 Pro, en toen bleek dat ik er daar een ipv6 adres BIJ had staan, waardoor de telefoon de helft van de tijd domeinen niet blokkeerde.

Als ik het mij goed herinner was dat omdat mijn router (Fritz!Box) na een update ipv6 aan had gezet, en hierdoor de telefoon deze adressen óók kreeg uitgedeeld. Oplossing was volgens mij ipv6 in de router volledig uitschakelen.

Edit:
Bij de Network Details stonden dus ineens 3 IP adressen, waarvan 1 een ipv6 adres was.
Mijn 2 handmatig ingestelde ipv4 adressen werden dus overruled door een ipv6 adres welke er om wat voor reden dan ook bij werd gezet..

[ Voor 6% gewijzigd door SmiGueL op 10-10-2022 11:33 ]

Delidded 4770K 4.7GHz @ H220 || Gigabyte Z87X-UD4H || 16GB @ 2400MHz || Gigabyte GTX 760 || 2x128GB Samsung 830 @ RAID-0 & WD 3 TB || Iiyama XB2483HSU-B1 || Synology DS916+ 3x6TB + 120GB SSD Cache || Synology DS213+ 6TB backup


Acties:
  • 0 Henk 'm!

  • Buffalo
  • Registratie: Augustus 2005
  • Laatst online: 01-10 18:07
SmiGueL schreef op maandag 10 oktober 2022 @ 10:57:
[...]


Als je op het netwerk zit waar het probleem voorkomt; Klik in je Settings menu bij je WiFi instellingen op het verbonden netwerk, en dan op 'Advanced', en scrol dan naar beneden. Staan daar onder DNS dan ook alléén de 2 ingevulde IPv4 adressen?

Volgens mij had ik dit probleem een tijdje geleden ook met mijn OnePlus 7 Pro, en toen bleek dat ik er daar een ipv6 adres BIJ had staan, waardoor de telefoon de helft van de tijd domeinen niet blokkeerde.

Als ik het mij goed herinner was dat omdat mijn router (Fritz!Box) na een update ipv6 aan had gezet, en hierdoor de telefoon deze adressen óók kreeg uitgedeeld. Oplossing was volgens mij ipv6 in de router volledig uitschakelen.
Op mijn OnePlus heb ik bij de Wifi settings 2 keer het IP van Pihole ingevuld (DNS 1 en 2).
Op mijn Fritzbox zie ik geen IPv6 instellingen, ook niet na het aanzetten van de geavanceerde weergave.
Heel vreemd.

Acties:
  • +1 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 17-10 15:00
Buffalo schreef op maandag 10 oktober 2022 @ 11:21:
[...]


Op mijn OnePlus heb ik bij de Wifi settings 2 keer het IP van Pihole ingevuld (DNS 1 en 2).
Op mijn Fritzbox zie ik geen IPv6 instellingen, ook niet na het aanzetten van de geavanceerde weergave.
Heel vreemd.
Maar zie je op de oneplus wel een IPV6 DNS ertussen? dan is de kans groot dat hij daarom pihole omzeilt.

Ik heb ook hetzelfde gehad, ziggo had IPV6 ingeschakeld en heb dit opgelost in openWRT door de router geen local IPV6 DNS te laten aankondigen waardoor hij automatisch de ipv4 pakt (en dus pihole)
Op de pihole staat ipv6 wel aan trouwens.

Acties:
  • +1 Henk 'm!

  • Buffalo
  • Registratie: Augustus 2005
  • Laatst online: 01-10 18:07
sweetdude schreef op maandag 10 oktober 2022 @ 15:00:
[...]


Maar zie je op de oneplus wel een IPV6 DNS ertussen? dan is de kans groot dat hij daarom pihole omzeilt.

Ik heb ook hetzelfde gehad, ziggo had IPV6 ingeschakeld en heb dit opgelost in openWRT door de router geen local IPV6 DNS te laten aankondigen waardoor hij automatisch de ipv4 pakt (en dus pihole)
Op de pihole staat ipv6 wel aan trouwens.
Nee, ik zie alleen 2 IPv4 IP's, geen IPv6.

Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Nu online
En heb je ook twee piholes?

- knip -


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Dat maakt niks uit :P

Ik heb 1 Pi-Hole en deel dat adres !! 4 !! keer uit om zodoende hopelijk dit soort gezeik met onder andere Android telefoons te voorkomen! :D

Mijn Router had eerst 2 hokjes ervoor per VLAN en toen ineens 4 hokjes dus heb ik dat maar meteen benut! :Y)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Buffalo
  • Registratie: Augustus 2005
  • Laatst online: 01-10 18:07
Nee nee, ik heb 2x hetzelfde IP ingevuld in de OnePlus.
nero355 schreef op maandag 10 oktober 2022 @ 16:09:
[...]

Dat maakt niks uit :P

Ik heb 1 Pi-Hole en deel dat adres !! 4 !! keer uit om zodoende hopelijk dit soort gezeik met onder andere Android telefoons te voorkomen! :D

Mijn Router had eerst 2 hokjes ervoor per VLAN en toen ineens 4 hokjes dus heb ik dat maar meteen benut! :Y)
Bij een Fritzbox kun je dan weer 1 DNS invullen voor zover ik weet. Of het moet nog ergens verborgen zitten.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Buffalo schreef op maandag 10 oktober 2022 @ 16:12:
Nee nee, ik heb 2x hetzelfde IP ingevuld in de OnePlus.
Waarmee test je eigenlijk elke keer :?

- Als je Google Chrome gebruikt dan heb je kans dat je een heleboel chrome://flags meuk moet slopen, maar volgens mij had je dat al door in dat OnePlus 8 topic ?!
- Als je gewoon in een bepaalde app test dan heb je kans dat die app niet eens je DNS gebruikt, maar gewoon zelf iets van eigen DNS Servers aanspreekt of DoH/DoT naar buiten toe doet!
Bij een Fritzbox kun je dan weer 1 DNS invullen voor zover ik weet. Of het moet nog ergens verborgen zitten.
Dat is minder... :/

Ik ben ook nooit echt fan van die dingen geweest en kocht altijd wat anders... :Y)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Nu online
Ook weer iets geleerd vandaag. :+
De gedachte erachter is iig duidelijk...

- knip -


Acties:
  • +2 Henk 'm!

  • Buffalo
  • Registratie: Augustus 2005
  • Laatst online: 01-10 18:07
nero355 schreef op maandag 10 oktober 2022 @ 16:19:
[...]

Waarmee test je eigenlijk elke keer :?

- Als je Google Chrome gebruikt dan heb je kans dat je een heleboel chrome://flags meuk moet slopen, maar volgens mij had je dat al door in dat OnePlus 8 topic ?!
- Als je gewoon in een bepaalde app test dan heb je kans dat die app niet eens je DNS gebruikt, maar gewoon zelf iets van eigen DNS Servers aanspreekt of DoH/DoT naar buiten toe doet!


[...]

Dat is minder... :/

Ik ben ook nooit echt fan van die dingen geweest en kocht altijd wat anders... :Y)
Nu zet je mij aan het denken over dat testen in een bepaalde app. In de Dumpert app bijvoorbeeld zie ik geen ads meer. En in de speedtest app bijvoorbeeld ook niet.

Is het dan toch een Chrome dingetje?

Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 01:20

Freee!!

Trotse papa van Toon en Len!

nero355 schreef op maandag 10 oktober 2022 @ 16:09:
[...]

Dat maakt niks uit :P

Ik heb 1 Pi-Hole en deel dat adres !! 4 !! keer uit om zodoende hopelijk dit soort gezeik met onder andere Android telefoons te voorkomen! :D

Mijn Router had eerst 2 hokjes ervoor per VLAN en toen ineens 4 hokjes dus heb ik dat maar meteen benut! :Y)
code:
1
2
3
4
5
6
   DHCP Server . . . . . . . . . . . : 192.168.2.231
   DNS Servers . . . . . . . . . . . : 192.168.2.239
                                       192.168.2.219
                                       192.168.2.235
                                       192.168.2.215
                                       192.168.2.249

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!
@Buffalo , kun je op je Oneplus weergeven wat de geconfigureerde DNS servers zijn?
Op mijn Samsung telefoon namelijk niet.
Daarvoor moet ik onderstaande app installeren:
https://play.google.com/s...work.andreas.network_info

Kijk ofdat daar in de WiFi tab een non Pi-hole IP staat in het DNS lijstje?

Ik heb al meerder keren gezien dat op Oneplus clients het Google IP @8.8.8.8 automatisch wordt toegevoegd als alleen maar één DNS server via DHCP of IPv6 RA wordt toegewezen.
Vermoedelijk voor redundancy maar dan wel een heel slechte implementatie.

En als je vermoedt dat het een Chrome dingetje is heb je het mogelijk juist.
In Chrome kun je DoH aan/uit flippen.
Deze moet uit staan (off) anders gaan de DNS verzoekjes niet via Pi-hole:
https://developers.cloudf...s/encrypted-dns-browsers/

EDIT: Ow en onderstaande is een goede test (0 ads bij mij) maar wel rekening houden dat vanalles ge-cached wordt:
code:
1
https://www.speedtest.net/


EDIT2: Ow en in de Android settings heb je ook zoiets als "Private DNS" onder "More connection settings".
Deze moet geloof ik ook uit staan (staat default uit bij mij).
Dat is namelijk DoT ipv DoH of Do53:
https://www.cloudflare.com/learning/dns/dns-over-tls/

[ Voor 19% gewijzigd door deHakkelaar op 10-10-2022 18:19 . Reden: plus DoH link ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 00:43

Church of Noise

Drive it like you stole it

Buffalo schreef op maandag 10 oktober 2022 @ 16:32:
[...]


Nu zet je mij aan het denken over dat testen in een bepaalde app. In de Dumpert app bijvoorbeeld zie ik geen ads meer. En in de speedtest app bijvoorbeeld ook niet.

Is het dan toch een Chrome dingetje?
Misschien eens proberen door Firefox op je OnePlus te installeren en het effect te vergelijken?
Lijkt me de meest effectieve manier om een eerste inzicht daarin te krijgen...

Acties:
  • +4 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Buffalo schreef op maandag 10 oktober 2022 @ 16:32:
Nu zet je mij aan het denken over dat testen in een bepaalde app. In de Dumpert app bijvoorbeeld zie ik geen ads meer. En in de speedtest app bijvoorbeeld ook niet.
Dat moet je dus wel effe erbij vermelden hé! :P
Is het dan toch een Chrome dingetje?
Ongetwijfeld, want Google Chrome is echt een ongelofelijke Kwalitatief Uitermate Teleurstellende browser! :r
deHakkelaar schreef op maandag 10 oktober 2022 @ 17:50:
En als je vermoedt dat het een Chrome dingetje is heb je het mogelijk juist.
In Chrome kun je DoH aan/uit flippen.
Deze moet uit staan (off) anders gaan de DNS verzoekjes niet via Pi-hole:
https://developers.cloudf...s/encrypted-dns-browsers/
Google Chrome heeft wel meer dan één verborgen optie die je moet uitzetten!

Ik heb dat ooit een keer eerder opgesomd : nero355 in "[Pi-Hole] Ervaringen & discussie"

En zo te zien meerdere keren daarna als je QUIC in de Search bovenaan dit topic knalt :+

Het vervelende is dat om de zoveel tijd bepaalde dingen hernoemd worden of een andere functie krijgen of zelfs helemaal verdwijnen dus het is echt een constant kat en muis spel met die instellingen elke keer! |:(
Church of Noise schreef op maandag 10 oktober 2022 @ 19:13:
Misschien eens proberen door Firefox op je OnePlus te installeren en het effect te vergelijken?
Lijkt me de meest effectieve manier om een eerste inzicht daarin te krijgen...
Firefox is de afgelopen 10 jaar of zo een zooitje geworden, maar nog steeds vele malen fijner als browser op zowel de PC/Laptop als Tablet/Telefoon dus die zou sowieso op je telefoon moeten staan als Tweaker zijnde! d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Trunksmd
  • Registratie: Juli 2002
  • Laatst online: 16-10 10:49
Ik heb mijn pi-hole bekabeld aan mijn ISP router. Op mijn ISP router kan ik de DNS servers niet veranderen (greyed out). Ik heb wel de DHCP server uitgezet op mijn ISP router en de DHCP server van mijn pi-hole aangezet.
Mijn pi-hole heeft unbound en het werkt allemaal perfect.
Echter...in het begin kwamen ¨bepaalde niet nader genoemde websites door¨ op mijn internet, die door mijn ISP geblokkeerd werden, toen ik nog alleen de ISP router gebruikte.
Nu worden deze ¨websites¨ alsnog geblokkeerd door mijn ISP. Het is geen groot probeem, want ik kan het omzeilen via VPN of TOR. Maar ik vind het wel raar, omdat mijn clienten in principe unbound gebruiken. Of heeft mijn ISP een tweede manier van filteren verderop in hun netwerk? Logischerwijze gaat al mijn verkeer eerst via mijn ISP.

Acties:
  • +3 Henk 'm!

  • n9iels
  • Registratie: November 2017
  • Niet online
Trunksmd schreef op dinsdag 11 oktober 2022 @ 10:26:
Ik heb mijn pi-hole bekabeld aan mijn ISP router. Op mijn ISP router kan ik de DNS servers niet veranderen (greyed out). Ik heb wel de DHCP server uitgezet op mijn ISP router en de DHCP server van mijn pi-hole aangezet.
Mijn pi-hole heeft unbound en het werkt allemaal perfect.
Echter...in het begin kwamen ¨bepaalde niet nader genoemde websites door¨ op mijn internet, die door mijn ISP geblokkeerd werden, toen ik nog alleen de ISP router gebruikte.
Nu worden deze ¨websites¨ alsnog geblokkeerd door mijn ISP. Het is geen groot probeem, want ik kan het omzeilen via VPN of TOR. Maar ik vind het wel raar, omdat mijn clienten in principe unbound gebruiken. Of heeft mijn ISP een tweede manier van filteren verderop in hun netwerk? Logischerwijze gaat al mijn verkeer eerst via mijn ISP.
Het zou kunnen dat die websites dan op IP niveau zijn geblokkeerd. Het veranderen van je DNS server haalt dan niks uit, maar je gaat nog steeds naar hetzelfde IP adres. De manier van opzoeken veranderd alleen. Dus VPN en/of TOR is the way to go hier.

Acties:
  • +1 Henk 'm!

  • Buffalo
  • Registratie: Augustus 2005
  • Laatst online: 01-10 18:07
Church of Noise schreef op maandag 10 oktober 2022 @ 19:13:
[...]

Misschien eens proberen door Firefox op je OnePlus te installeren en het effect te vergelijken?
Lijkt me de meest effectieve manier om een eerste inzicht daarin te krijgen...
Firefox geïnstalleerd. En inderdaad geen adds meer.
Uiteraard ook op 4G getest zonder blocker en dan dus wel weer adds.

Dus ik denk dat het aan Chrome ligt aangezien in apps wel adds geblokt worden. Ik zal vanavond even in de admin tool kijken hoeveel er geblokt wordt. Daar kun je ook wel aardig aan zien of het werkt.

Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 00:43

Church of Noise

Drive it like you stole it

Buffalo schreef op dinsdag 11 oktober 2022 @ 13:11:
[...]


Firefox geïnstalleerd. En inderdaad geen adds meer.
Uiteraard ook op 4G getest zonder blocker en dan dus wel weer adds.

Dus ik denk dat het aan Chrome ligt aangezien in apps wel adds geblokt worden. Ik zal vanavond even in de admin tool kijken hoeveel er geblokt wordt. Daar kun je ook wel aardig aan zien of het werkt.
Leve Firefox!
En blij dat je 't gevonden hebt.

Misschien toch tijd om enige awareness te creëren bij de gemiddelde huis-, tuin- en keukengebruiker omtrent de' sluwe' (end at is erg diplomatisch gesteld) truken van Google in Chrome...

Acties:
  • +1 Henk 'm!

  • Buffalo
  • Registratie: Augustus 2005
  • Laatst online: 01-10 18:07
Church of Noise schreef op dinsdag 11 oktober 2022 @ 14:12:
[...]


Leve Firefox!
En blij dat je 't gevonden hebt.

Misschien toch tijd om enige awareness te creëren bij de gemiddelde huis-, tuin- en keukengebruiker omtrent de' sluwe' (end at is erg diplomatisch gesteld) truken van Google in Chrome...
Dan vraag ik me toch af waarom het op een Sony Xperia 10 mark 4 wel goed gaat met Chrome?

Acties:
  • +3 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 07:28
Buffalo schreef op dinsdag 11 oktober 2022 @ 14:27:
[...]


Dan vraag ik me toch af waarom het op een Sony Xperia 10 mark 4 wel goed gaat met Chrome?
oudere versie van Chrome? Sony die geen dingen aanpast in het OS / Browser t.o.v. Oppo? etc etc?

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!
Buffalo schreef op dinsdag 11 oktober 2022 @ 14:27:
Dan vraag ik me toch af waarom het op een Sony Xperia 10 mark 4 wel goed gaat met Chrome?
Had je onderstaande Chrome instellingen al gecontroleerd?
deHakkelaar schreef op maandag 10 oktober 2022 @ 17:50:
En als je vermoedt dat het een Chrome dingetje is heb je het mogelijk juist.
In Chrome kun je DoH aan/uit flippen.
Deze moet uit staan (off) anders gaan de DNS verzoekjes niet via Pi-hole:
https://developers.cloudf...s/encrypted-dns-browsers/
nero355 schreef op maandag 10 oktober 2022 @ 20:58:
Google Chrome heeft wel meer dan één verborgen optie die je moet uitzetten!

Ik heb dat ooit een keer eerder opgesomd : nero355 in "[Pi-Hole] Ervaringen & discussie"

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Nu online
Een eigen DOH/DOT relay werkt overigens ook gewoon. :)

- knip -


Acties:
  • +3 Henk 'm!
Trunksmd schreef op dinsdag 11 oktober 2022 @ 10:26:
Ik heb mijn pi-hole bekabeld aan mijn ISP router. Op mijn ISP router kan ik de DNS servers niet veranderen (greyed out). Ik heb wel de DHCP server uitgezet op mijn ISP router en de DHCP server van mijn pi-hole aangezet.
Mijn pi-hole heeft unbound en het werkt allemaal perfect.
Echter...in het begin kwamen ¨bepaalde niet nader genoemde websites door¨ op mijn internet, die door mijn ISP geblokkeerd werden, toen ik nog alleen de ISP router gebruikte.
Nu worden deze ¨websites¨ alsnog geblokkeerd door mijn ISP. Het is geen groot probeem, want ik kan het omzeilen via VPN of TOR. Maar ik vind het wel raar, omdat mijn clienten in principe unbound gebruiken. Of heeft mijn ISP een tweede manier van filteren verderop in hun netwerk? Logischerwijze gaat al mijn verkeer eerst via mijn ISP.
Ter info, bepaalde sites kunnen op twee manieren worden geblokkeerd.
1) Via DNS van je/mijn ISP:
pi@ph5b:~ $ dig +short thepiratebay.org
195.121.82.125

pi@ph5b:~ $ whois 195.121.82.125
[..]
inetnum:        195.121.0.0 - 195.121.255.255
org-name:       KPN B.V.
country:        NL

Tov oplossen via m'n eigen recursieve Unbound:
pi@ph5b:~ $ dig +short @localhost thepiratebay.org
162.159.137.6
162.159.136.6

pi@ph5b:~ $ whois 162.159.137.6
[..]
NetRange:       162.158.0.0 - 162.159.255.255
OrgName:        Cloudflare, Inc.
Country:        US


2) Of via de firewall van je ISP waarbij de SNI gegevens in de SSL/TLS handshake wordt ge-sniffed vergelijkbaar met onderstaande:
pi@ph5b:~ $ curl -IL https://tweakers.net
HTTP/2 200
server: Apache
[..]

pi@ph5b:~ $ sudo tcpdump -nqtX tcp port 443
[..]
IP 10.0.0.4.54222 > 213.239.154.31.443: tcp 517
[..]
        0x00c0:  0100 0175 0000 0011 000f 0000 0c74 7765  ...u.........twe
        0x00d0:  616b 6572 732e 6e65 7400 0b00 0403 0001  akers.net.......

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Nu online
@deHakkelaar Inmiddels wordt er ook gewoon IP rerouting gedaan. ;)

- knip -


Acties:
  • +1 Henk 'm!
@Raymond P , das alleen minder effectief omdat je dan alleen maar het IP vd server hoeft te veranderen om de blokkade te omzeilen.
Dit deden ze vroeger nog wel eens voor The PB.
EDIT: En natuurlijk de mirrors ;)

[ Voor 9% gewijzigd door deHakkelaar op 11-10-2022 18:46 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Nu online
@deHakkelaar Moest van de rechtbank, iig voor rarbg.to.
de IP-adressen via welke de Platforms opereren, waaronder het op dit moment enige bekende IP-adres van rarbg.to met nummer [IP-adres] ,
Ziggo werkt daar netjes aan mee.
Of het effectief is of niet laat ik maar in het midden. :+

- knip -


Acties:
  • +1 Henk 'm!
Aha hetzelfde gedaan als met TPB:
pi@ph5b:~ $ dig +short rarbg.to
195.121.82.125

pi@ph5b:~ $ whois 195.121.82.125
[..]
org-name:       KPN B.V.

Plus waarschijnlijk SNI sniffen.

EDIT: Ow en nog iets, "IP rerouting" kan natuurlijk niet als deze bij Cloudflare wordt gehost ;)

[ Voor 19% gewijzigd door deHakkelaar op 11-10-2022 19:00 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Nu online
Nope, net iets anders. Uiteindelijk een redirect naar: https://www.ziggo.nl/website-geblokkeerd

Afbeeldingslocatie: https://tweakers.net/i/KdsqN7iuj21WktX9ojUHNQCMHsM=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/MP0ZSpGt8WYhbafn3neLN6vA.png?f=user_large
deHakkelaar schreef op dinsdag 11 oktober 2022 @ 18:57:
[...]

EDIT: Ow en nog iets, "IP rerouting" kan natuurlijk niet als deze bij Cloudflare wordt gehost ;)
185.37.100.122 geeft mij anders ook gewoon https://www.ziggo.nl/website-geblokkeerd
:9 Hoe hebben ze dat gedaan dan?

[ Voor 52% gewijzigd door Raymond P op 11-10-2022 19:18 ]

- knip -


Acties:
  • +1 Henk 'm!
@Raymond P , elke ISP kan z'n eigen mogelijk verschillend antwoord geven via hun eigen DNS.
Mijn KPN ISP verwijst dus naar een KPN adres.
En jouw Ziggo antwoord net even anders.
pi@ph5b:~ $ whois 213.46.185.10
[..]
org-name:       Ziggo Services B.V.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Nu online
@deHakkelaar Dat snap ik, 't is immers het pihole topic. Daarom ook de edit en mijn resolve toegevoegd. ;)

Maar ook op IP niveau word ik dus omgeleid...
of bedoelde je het ontwijken van de maatregel?

[ Voor 16% gewijzigd door Raymond P op 11-10-2022 19:22 ]

- knip -


Acties:
  • +1 Henk 'm!
@Raymond P , ik snap niet precies wat je bedoelt?

185.37.100.122 is dan toch gewoon het gevonden IP via Ziggo DNS of begrijp ik dat verkeerd?
En je client gaat dan proberen te verbinden met zoiets als:
code:
1
curl -sSL https://rarbg.to -servername rarbg.to --resolve rarbg.to:443:185.37.100.122


EDIT:
pi@ph5b:~ $ curl -sSL https://rarbg.to -servername rarbg.to --resolve rarbg.to:443:185.37.100.122
[..]
                        <h1>Deze pagina is onbereikbaar gemaakt op last van de rechter.</h1>

[ Voor 29% gewijzigd door deHakkelaar op 11-10-2022 19:31 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Nu online
@deHakkelaar Nee, dat is het IP gevonden door mijn DNS.

Het IP komt alleen niet uit (of wel, ligt eraan hoe je het bekijkt) waar je zou verwachten:
Afbeeldingslocatie: https://tweakers.net/i/34v351UslUYukljZunz_oy69CJE=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/5eY4Xqi22hQfZthw1xXWBrxk.png?f=user_large

- knip -


Acties:
  • +1 Henk 'm!
@Raymond P , voeg het -L argument toe en je ziet waarnaar je wordt doorgelinkt eg:
code:
1
curl -IL


EDIT: Tis lastig wat te copieren/plakken van jouw screenshots ;)

[ Voor 23% gewijzigd door deHakkelaar op 11-10-2022 19:36 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Nu online
In dit geval spreekt de 304 301 Location boekdelen. ;)
Dat is iig geen rarbg.to. :+

edit: screenshots: ja, ik promoot bewust liever geen copy/paste'able terminal commands vanaf een website.

[ Voor 42% gewijzigd door Raymond P op 11-10-2022 20:20 ]

- knip -


Acties:
  • +1 Henk 'm!
@Raymond P , ow je moet het -servername argument meegeven anders vraag je alleen maar aan de web server om de pagina voor 185.37.100.122 weer te geven ipv rarbg.to.
EDIT: De server host hoogstwaarschijnlijk meerder websites/vhosts.

[ Voor 15% gewijzigd door deHakkelaar op 11-10-2022 19:42 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Nu online
@deHakkelaar Maar je mist het punt. 185.37.100.122 Is het (werkelijke) ip adres van rarbg.to.
Om SNI snooping uit te sluiten connect ik dus direct op die webserver, maar het IP wordt redirected door Ziggo.

Ik wilde enkel vertellen dat er momenteel 3 manieren in gebruik zijn ipv 2. :)

- knip -


Acties:
  • +1 Henk 'm!
@Raymond P , ik weet niet hoe jouw ISP de zaken heeft dichtgespijkerd en ik kan dat moeilijk testen/uitzoeken omdat ik een andere ISP heb.
Maar voor vergelijk, onderstaand is via m'n KPN ISP uplink en DNS servers:
pi@ph5b:~ $ curl -IL http://185.37.100.122
curl: (28) Failed to connect to 185.37.100.122 port 80: Connection timed out

En ondesrtaand is op een VM van een colocated server:
dehakkelaar@vm:~$ curl -IL http://185.37.100.122
HTTP/1.1 403 Forbidden
Server: nginx
Date: Tue, 11 Oct 2022 17:51:45 GMT
Content-Type: text/html
Content-Length: 162
Connection: keep-alive
Vary: Accept-Encoding

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Nu online
Hehe, dat hoef je toch ook niet te doen? Ik heb dat zelf al gedaan, zie hierboven.
Mijn ISP reroute het IP naar een van hun eigen servers waar ze een 304 301 redirect serven naar aan een blokkade landing met uitleg, jouw ISP laat 't IP volledig dood lopen.

Je VM laat iig zien wat je eigenlijk zou moeten krijgen. ;)

- knip -


Acties:
  • +1 Henk 'm!
@Raymond P , mijn fout, ik snap nu wat je probeerde duidelijk te maken!

EDIT: Ter info, dit is wat je hoort te krijgen:
dehakkelaar@vm:~$ curl -sSLk 185.37.100.122 -servername rarbg.to --resolve rarbg.to:80:185.37.100.122 | head
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"><head><meta http-equiv="Content-Type" content="text/html; charset=utf-8" /><meta name="robots" content="index,follow" /><meta name="description" content="RARBG - Torrents , movies , download , music , games , free , RARBG Rarbg Index page" /><meta name="keywords" content="Torrents , films , download, RARBG Rarbg Index page" /><title>RARBG Rarbg Index page</title> ...
[..]

[ Voor 83% gewijzigd door deHakkelaar op 11-10-2022 20:30 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Raymond P schreef op dinsdag 11 oktober 2022 @ 19:13:
185.37.100.122 geeft mij anders ook gewoon https://www.ziggo.nl/website-geblokkeerd
:9 Hoe hebben ze dat gedaan dan?
Dat is toch niet zo moeilijk :
- Static Route die je IP X laat zien op het moment dat je IP Y opvraagt.
- DNAT/SNAT die vaak wordt gebruikt om het IP van je Pi-Hole aan je Clients voor te schotelen op het moment dat ze direct naar Externe DNS Servers willen verbinden i.p.v. de DNS Server(s) die ze via DHCP ontvangen! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Nu online
@nero355 Yes, dat snap ik. Het was dan ook meer een retorische vraag als antwoord op SNI. ;)

- knip -


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Raymond P schreef op dinsdag 11 oktober 2022 @ 20:28:
@nero355 Yes, dat snap ik. Het was dan ook meer een retorische vraag als antwoord op SNI. ;)
Nou... }:O

Dat was dus echt totaal niet duidelijk voor mij! :P -O-

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Nu online
Gebeurt vaker, ligt aan mij. Mea culpa. M'n intenties zijn wel (vrijwel) altijd goed bedoeld!

Voor de duidelijkheid: Ik snap volledig hoe ze dat gedaan hebben en welke stappen te nemen om het in kaart te brengen.

- knip -


Acties:
  • +1 Henk 'm!
Mij pakken ze niet met die blokkades ;)
dehakkelaar@vm:~$ curl -sSL 162.159.137.6 -servername thepiratebay.org | head                                                   error code: 1003<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1, shrink-to-fit=no">
<title>Download music, movies, games, software! The Pirate Bay - The galaxy's most resilient BitTorrent site</title>
<meta name="description" content="Download music, movies, games, software and much more. The Pirate Bay is the galaxy's most resilient BitTorrent site.">
<meta name="keywords" content="mp3, avi, bittorrent, torrent, torrents, movies, music, games, applications, apps, download, upload, share, kopimi, magnets, magnet">
<meta name="google-site-verification" content="bHFDBqNJvwG-zHP_GcGEt6vH1OiqdMBAke2M0IZmJ40" />
<meta name="exoclick-site-verification" content="4549acd5fe79561a832221ad8eec0ff8">

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Buffalo
  • Registratie: Augustus 2005
  • Laatst online: 01-10 18:07
deHakkelaar schreef op dinsdag 11 oktober 2022 @ 17:48:
[...]

Had je onderstaande Chrome instellingen al gecontroleerd?

[...]


[...]
Ik had bij chrome://flags gekeken voor DoH, maar dit zat gewoon in de settings en stond dus nog aan. Nu staat het uit en geen adds meer in chrome.

Voor die andere settings weet ik niet helemaal waar ik moet zijn.

Acties:
  • +1 Henk 'm!
@Buffalo , als je geen ads meer ziet is prima toch?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Buffalo
  • Registratie: Augustus 2005
  • Laatst online: 01-10 18:07
deHakkelaar schreef op dinsdag 11 oktober 2022 @ 20:53:
@Buffalo , als je geen ads meer ziet is prima toch?
Zeker! >:)
Maar ik snap nu ook hoe het kwam met dank aan @nero355
Kennelijk veranderd chrome stiekem de instellingen :( maar ga je je lijp zoeken.en denk je dat het aan Pihole ligt.

Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 01:20

Freee!!

Trotse papa van Toon en Len!

Buffalo schreef op dinsdag 11 oktober 2022 @ 21:00:
[...]
Zeker! >:)
Maar ik snap nu ook hoe het kwam met dank aan @nero355
Kennelijk veranderd chrome stiekem de instellingen :( maar ga je je lijp zoeken.en denk je dat het aan Pihole ligt.
Het is altijd DNS Chrome!

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +3 Henk 'm!
Oneens.
Het probleem zit altijd tussen stoel en toetsenbord ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +3 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 01:20

Freee!!

Trotse papa van Toon en Len!

deHakkelaar schreef op dinsdag 11 oktober 2022 @ 21:27:
[...]
Oneens.
Het probleem zit altijd tussen stoel en toetsenbord ;)
Correct, maar niet tussen mijn stoel en mijn toetsenbord (maar stoel en toetsenbord van betreffende devver).

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +4 Henk 'm!
Zegt Mr Perfect ^^^
:+

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +4 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 01:20

Freee!!

Trotse papa van Toon en Len!

Ik ben ook nog bescheiden ;)

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT

Pagina: 1 ... 83 ... 110 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.