In the end, we will remember not the words of our enemies, but the silence of our friends.
maar de ABP lijst is voor Add Block Plus, waarom je die in pi-hole hangt geen idee en hetzelfde geldt voor DBLW is voor DNS servers om domains te blocken.Pierre schreef op vrijdag 28 oktober 2022 @ 17:24:
[...]
Ik heb zo staan
code:
1 https://abp.oisd.nl/
code:
1 https://dblw.oisd.nl/
Dus geen idee eigenlijk.
op de site https://oisd.nl/downloads staat alleen bij de 2de staat het pihole icoontje die komt overeen met
https://dbl.oisd.nl
Hmm ook weer iets geleerd zo vlak voor het weekend. Ik haal die 2 lijsten eruit thx voor je reactie.sweetdude schreef op vrijdag 28 oktober 2022 @ 17:32:
[...]
maar de ABP lijst is voor Add Block Plus, waarom je die in pi-hole hangt geen idee en hetzelfde geldt voor DBLW is voor DNS servers om domains te blocken.
op de site https://oisd.nl/downloads staat alleen bij de 2de staat het pihole icoontje die komt overeen met
https://dbl.oisd.nl
In the end, we will remember not the words of our enemies, but the silence of our friends.
dan kun je na verloop van x aantal uren een SSL handshake error krijgen.
# systemctl status unbound
unbound[149]: [149:0] error: SSL_handshake syscall: Connection refused
Oplossing hiervoor: zet niet meer dan 2 DNS servers in je pi-hole.conf bestand.
Ik had er 4 in staan en kreeg handshake errors. Met maximaal 2 DNS geen enkele error meer.
voorbeeld:
forward-addr: 9.9.9.9@853#dns.quad9.net
forward-addr: 1.0.0.1@853#cloudflare-dns.com
#forward-addr: 149.112.112.112@853#dns.quad9.net
#forward-addr: 1.1.1.1@853#cloudflare-dns.com
Failed to connect to install.pi-hole.net port 443: No route to host
Is er een poort dicht?
Een oudere image er op gezet en nu werkt het wel. Dus de image die via raspberry pi imager geleverd word doet een beetje vreemd.
[ Voor 28% gewijzigd door andregroeneveld op 30-10-2022 14:49 ]
Groetjes André,
https://github.com/pi-hol...ne-step-automated-install
Geen idee wat je aan het doen bent met :andregroeneveld schreef op zondag 30 oktober 2022 @ 14:18:
Ik heb ineens dit en kan pi hole niet meer downloaden en instelleren???
Failed to connect to install.pi-hole.net port 443: No route to host
Is er een poort dicht?
Maar als er staat :Een oudere image er op gezet en nu werkt het wel. Dus de image die via Raspberry Pi Imager geleverd word doet een beetje vreemd.
Dan betekent dat dus dat er iets mis is met je netwerkverbinding dan wel configuratie en er geen route mogelijk is naar dat adres via de Default Gateway van je systeem volgens de Routing TableNo route to host
Wat je dan doet is :
# route -n
Om je Routing Table te bekijken of :
# traceroute install.pi-hole.net
Om te kijken waar het misgaat
Ik begrijp niet wat je aan het doen bent heel eerlijk gezegd :EverLast2002 schreef op zondag 30 oktober 2022 @ 12:48:
Als je de setup gebruikt Pi-hole + Unbound (met Unbound DoT en DNSSEC),
dan kun je na verloop van x aantal uren een SSL handshake error krijgen.
# systemctl status unbound
unbound[149]: [149:0] error: SSL_handshake syscall: Connection refused
Oplossing hiervoor: zet niet meer dan 2 DNS servers in je pi-hole.conf bestand.
Ik had er 4 in staan en kreeg handshake errors. Met maximaal 2 DNS geen enkele error meer.
voorbeeld:
forward-addr: 9.9.9.9@853#dns.quad9.net
forward-addr: 1.0.0.1@853#cloudflare-dns.com
#forward-addr: 149.112.112.112@853#dns.quad9.net
#forward-addr: 1.1.1.1@853#cloudflare-dns.com
- Unbound gebruik je om onafhankelijk te zijn van andere DNS Providers.
- Pi-Hole zal gewoon DoH/DoT richting je Unbound instance doen voor zover ik weet.
Dus waarom gebruik je nu Unbound voor iets dat je ook direct vanuit Pi-Hole zou kunnen doen door die DoH/DoT Servers direct aan te spreken
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Seconded.nero355 schreef op zondag 30 oktober 2022 @ 15:13:
[...]
Ik begrijp niet wat je aan het doen bent heel eerlijk gezegd :
- Unbound gebruik je om onafhankelijk te zijn van andere DNS Providers.
- Pi-Hole zal gewoon DoH/DoT richting je Unbound instance doen voor zover ik weet.
Dus waarom gebruik je nu Unbound voor iets dat je ook direct vanuit Pi-Hole zou kunnen doen door die DoH/DoT Servers direct aan te spreken
En als ik nog een stapje verder ga: waarom niet de hele DoH/DoT situatie laten vallen en rechtstreeks de authoritative servers aanspreken?
[ Voor 4% gewijzigd door Raymond P op 30-10-2022 16:05 ]
- knip -
Daarom heb ik een DNS-over-TLS forwarder geconfigureerd.
Dus jullie zeggen dat Pi-hole ook DoT aankan?
Waar kan ik die functionaliteit dan aan- of uitzetten?
edit:
dit zijn een paar stappenplannen die ik heb gevolgd:
https://www.jwillikers.com/dns-over-tls-with-unbound
https://blog.cyclemap.link/2020-01-11-unbound
https://bartonbytes.com/p...-pi-hole-for-dns-over-tls
[ Voor 24% gewijzigd door EverLast2002 op 30-10-2022 16:35 ]
Als je dit zo configureert dan is er geen versleuteld DNS verkeer alleen een check met DNSSEC.Church of Noise schreef op zondag 30 oktober 2022 @ 15:25:
[...]
Seconded.
En als ik nog een stapje verder ga: waarom niet de hele DoH/DoT situatie laten vallen en rechtstreeks de authoritative servers aanspreken?
Als je een reguliere verbinding hebt dan kan je ook direct met root servers babbelen. (*Als je je ISP vertrouwt dus.)
- knip -
Op het moment dat je 1.1.1.1/9.9.9.9 en dergelijken aanspreekt als Forwarding DNS wordt dat volgens mij vanzelf geregeldRaymond P schreef op zondag 30 oktober 2022 @ 16:05:
Nu ben ik het eens met @Church of Noise, maareh hoe doe je dan uitgaande dot/doh met (enkel) pi-hole?
Verder waren er wat opties om een soort DoH/DoT Caching dingetje op te zetten, maar ik weet effe niet meer hoe of wat precies...
Gebeurt automatisch tussen je Pi-Hole en je Unbound instance of een andere DNS ServerEverLast2002 schreef op zondag 30 oktober 2022 @ 16:31:
"unbound (nor any other DNS server) won't be able to run as recursive DNS server using DNS over TLS as long as all authoritative DNS servers do not support DoT. Currently, not even the root servers do."
Daarom heb ik een DNS-over-TLS forwarder geconfigureerd.
Dus jullie zeggen dat Pi-hole ook DoT aankan?
Waar kan ik die functionaliteit dan aan- of uitzetten?
Daarnaast moet je eens na gaan denken over de meerwaarde ervan : Die is IMHO zeer laag!
Zolang het allemaal lokaal is maakt dat toch niks uitEverLast2002 schreef op zondag 30 oktober 2022 @ 16:45:
Als je dit zo configureert dan is er geen versleuteld DNS verkeer alleen een check met DNSSEC.
IMHO is het echt een soort hype geworden om met DoH/DoT te rommelen terwijl er een heleboel mensen in feite niks aan hebben in hun situatie : Zonde van je tijd !!!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
- knip -
Da's duidelijk. Maar waarom DoT?EverLast2002 schreef op zondag 30 oktober 2022 @ 16:45:
[...]
Als je dit zo configureert dan is er geen versleuteld DNS verkeer alleen een check met DNSSEC.
Je geeft het hele zicht op je dns queries aan 1 of meerdere externe spelers. Zonder kan worst case je isp je dns queries zien, als ze moeite doen...
/f/image/GiGZ9MbFaecqtPkjWjo6AJhq.png?f=fotoalbum_large)
Een capture (vanaf m'n router) van pihole naar 1.1.1.1 met een query vanaf m'n laptop. Gewoon old-fashioned #53 unencrypted.
Er is natuurlijk wel een use-case om je upstream over DoT te laten lopen, maar die zijn inderdaad beperkt.
---
Ik gebruik DoT/DoH enkel als entry point. Niet omdat het hip is, maar omdat het een best effectieve manier is om de meuk in het gareel te houden.
- knip -
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/cFquP4r044ARhyw7kncl0tRt.jpg?f=user_large)
Raad eens welke van mij is, en welke van mijn vrouw die graag shopt. Gelukkig heb ik nog uBlock draaien.
Dat is meer werk voor mij dan hoe het nu is, wat ik prima vind.mrdemc schreef op woensdag 2 november 2022 @ 19:20:
[...]
Waarom gebruik je niet ook de groepen hierin om aan specifieke apparaten de uitzondering te koppelen? Of zitten jullie op hetzelfde apparaat?
[ Voor 34% gewijzigd door Moby op 02-11-2022 19:46 ]
Kink FM radio player. Doet aan ultracrepidarianisme
Waarom gebruik je niet ook de groepen hierin om aan specifieke apparaten de uitzondering te koppelen? Of zitten jullie op hetzelfde apparaat?Moby schreef op woensdag 2 november 2022 @ 19:01:
[Afbeelding]
Raad eens welke van mij is, en welke van mijn vrouw die graag shopt. Gelukkig heb ik nog uBlock draaien
Dan blijf je maar zuchten in de toekomst!Moby schreef op woensdag 2 november 2022 @ 19:01:
Dat is meer werk voor mij dan hoe het nu is, wat ik prima vind.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
- knip -
Verwijderd
Warning in dnsmasq core:
ignoring query from non-local network xx.xxx.xxx.xx (logged only once)
Waarbij het xx...IP mijn eigen publiek IP is van mijn ISP.
Hoe zou ik deze kunnen oplossen?
Ik heb deze melding gevonden in de documentatie van pihole zelf maar ik kan niet direct verder...:)
- knip -
Heb je de WAN DNS-instelling van de router ingesteld op de PiHole? Dan krijg je dit inderdaad. Oplossing is de WAN niet naar je PiHole verwijzen.Verwijderd schreef op donderdag 3 november 2022 @ 21:24:
Om de zoveel dagen verschijnt deze entry in de diagnose tab:
Warning in dnsmasq core:
ignoring query from non-local network xx.xxx.xxx.xx (logged only once)
Waarbij het xx...IP mijn eigen publiek IP is van mijn ISP.
Hoe zou ik deze kunnen oplossen?
Ik heb deze melding gevonden in de documentatie van pihole zelf maar ik kan niet direct verder...:)
Verwijderd
Ik pas die even aanmrdemc schreef op donderdag 3 november 2022 @ 21:35:
[...]
Heb je de WAN DNS-instelling van de router ingesteld op de PiHole? Dan krijg je dit inderdaad. Oplossing is de WAN niet naar je PiHole verwijzen.
Bedankt.
Eerst en vooral mijn excuses indien mijn vraag reeds gesteld/behandeld is. Ik heb al heel wat nagelezen op dit forum maar nog geen antwoord gevonden
Mijn situatie:
ik heb Telenet DOCSIS 3.1 E-ROUTER met hieraan via UTP 2 Telenet Access Points (1 op elk verdiep).
Mijn wens:
Een raspberry pi moet hierop Pi Hole of Adguard in het netwerk waardoor alle toestellen, verbonden met mijn thuisnetwerk, er gebruik van maken (zonder op elk toestel individueel een aanpassing te moeten doen
Mijn to do:
Als ik het goed heb, moet ik eerst en vooral een eigen router kopen.
Vervolgens moet ik de DOCSIS 3.1 E-ROUTER via Mijn Telenet aanpassen en hier de Bridging activeren (door een mac adres van mijn router in te vullen)
Op dit moment kan ik op de router de DNS server wijzigen naar de Raspberry Pi (die via UTP verbonden is)
Mijn vraag:
Nu vraag ik me af wat er met de Access Points kan/moet gebeuren. Gaan deze nog steeds werken als ze via UTP verbonden zijn met de DOCSIS 3.1 E-ROUTER wanneer deze als Bridge werkt? Of moeten ze aan de Router gehangen worden? Of kan ik ze helemaal niet meer gebruiken?
Alvast bedankt
Volgens de eerste hit op Google is het niet mogelijk (maar kan niet inschatten hoe betrouwbaar de bron is):
https://www.netweters.be/...ingen-DNS-DHCP/td-p/36369
Dus Telenet router in bridge en een router aansluiten (die wel Custom DNS servers via DHCP kan meegeven).
Eerst het probleem, dan de oplossing
Of dit kan met je e-router weet ik niet:nexusPc schreef op dinsdag 8 november 2022 @ 15:43:
[...]
Mijn vraag:
Nu vraag ik me af wat er met de Access Points kan/moet gebeuren. Gaan deze nog steeds werken als ze via UTP verbonden zijn met de DOCSIS 3.1 E-ROUTER wanneer deze als Bridge werkt? Of moeten ze aan de Router gehangen worden? Of kan ik ze helemaal niet meer gebruiken?
Alvast bedankt
In zijn meest eenvoudige vorm laat je je e-router acteren als router - bridge mode is niet nodig.
Wel is het nodig om aan de lan-kant van je e-router DHCP uit te schakelen.
En dat pihole dhcp en dns-server is. Voor de rest heb je eigenlijk niets nodig.
[ Voor 43% gewijzigd door Airw0lf op 08-11-2022 16:56 ]
makes it run like clockwork
Nee, je accesspoints moeten achter een router. Als je het modem in bridge mode laat zetten, is het geen router meer (het is dan een bridge / network switch).nexusPc schreef op dinsdag 8 november 2022 @ 15:43:
Dag
nt kan ik op de router de DNS server wijzigen naar de Raspberry Pi (die via UTP verbonden is)
Mijn vraag:
Nu vraag ik me af wat er met de Access Points kan/moet gebeuren. Gaan deze nog steeds werken als ze via UTP verbonden zijn met de DOCSIS 3.1 E-ROUTER wanneer deze als Bridge werkt? Of moeten ze aan de Router gehangen worden? Of kan ik ze helemaal niet meer gebruiken?
Alvast bedankt
Volgens mij heb je 3 opties (gesorteerd op hoeveel werk het is):
- de DNS die uitgedeeld wordt door je modem veranderen naar het ip van je pihole
- DHCP op je modem uitzetten, en pihole DHCP laten doen
- modem in bridge zetten, router erachter zetten, en daar de rest van je netwerk achter hangen.
bedankt voor het antwoord.borft schreef op dinsdag 8 november 2022 @ 17:07:
[...]
Nee, je accesspoints moeten achter een router. Als je het modem in bridge mode laat zetten, is het geen router meer (het is dan een bridge / network switch).
Volgens mij heb je 3 opties (gesorteerd op hoeveel werk het is):
- de DNS die uitgedeeld wordt door je modem veranderen naar het ip van je pihole
- DHCP op je modem uitzetten, en pihole DHCP laten doen
- modem in bridge zetten, router erachter zetten, en daar de rest van je netwerk achter hangen.
Optie 1 en 2 zijn volgens mij niet mogelijk bij Telenet (maar verbeter mij wie hier meer over weet)
ik vrees dat DHCP niet uit te schakelen is bij TelenetAirw0lf schreef op dinsdag 8 november 2022 @ 16:53:
[...]
Of dit kan met je e-router weet ik niet:
In zijn meest eenvoudige vorm laat je je e-router acteren als router - bridge mode is niet nodig.
Wel is het nodig om aan de lan-kant van je e-router DHCP uit te schakelen.
En dat pihole dhcp en dns-server is. Voor de rest heb je eigenlijk niets nodig.
In bridge-mode zal de DHCP functie van de Telenet-modem/router toch echt uitgeschakeld zijn.nexusPc schreef op dinsdag 8 november 2022 @ 17:28:
[...]
ik vrees dat DHCP niet uit te schakelen is bij Telenet
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
In dat geval zit er niet veel anders op dan een eigen te router koppelen aan de in bridge modus draaiende Telenet router. Die eigen router krijgt dan via DHCP een IP-adres voor de WAN-kant.nexusPc schreef op dinsdag 8 november 2022 @ 17:28:
[...]
ik vrees dat DHCP niet uit te schakelen is bij Telenet
En voor de LAN-kant schakel je DHCP uit en gebruik je pihole als DHCP en DNS server.
Hier sluit je vervolgens de rest van je netwerk spulletjes op aan.
[ Voor 7% gewijzigd door Airw0lf op 08-11-2022 17:57 ]
makes it run like clockwork
Ik heb Pi-hole lopend op een Banana pi M2 Zero met Armbian en in eerste instantie had ik de unbound guide gevolgd. Alles verliep prima. DHCP in mijn Ziggo modem uitgezet en in Pi-hole aangezet en voor een half uurtje leek het te werken. Toen viel overal mijn internet weg en kon ik zelfs niet eens meer in mijn modem komen waardoor ik deze moest resetten.
Nu heb ik Pi-hole gewoon lopen als DNS (DHCP uit) en laat ik mijn devices gewoon handmatig verbinden met de Pi-hole DNS. Dit werkt op zich. Alleen merk ik wel dat het internet soms alsnog uitvalt voor 10 - 20 seconden en dat de Pi-hole soms erg langzaam gaat. Kan dit door de pi zelf komen (i.e. moet ik een krachtigere bordje kopen)?
Is dat deze : https://wiki.banana-pi.org/Banana_Pi_BPI-M2_ZEROimpy101 schreef op vrijdag 11 november 2022 @ 16:10:
Ik heb Pi-hole lopend op een Banana pi M2 Zero met Armbian en in eerste instantie had ik de unbound guide gevolgd.
Die Banana Pi heeft alleen een WLAN NIC : Heb je die gebruikt of toch een USB LAN NIC aangesloten ?!Alles verliep prima. DHCP in mijn Ziggo modem uitgezet en in Pi-hole aangezet en voor een half uurtje leek het te werken. Toen viel overal mijn internet weg en kon ik zelfs niet eens meer in mijn modem komen waardoor ik deze moest resetten.
Er zit een A7 ARM SoC op met 512 MB RAM dus ik zou zeggen check je Pi-Hole webGUI voor een globaal beeld van de CPU en RAM belasting!Nu heb ik Pi-hole gewoon lopen als DNS (DHCP uit) en laat ik mijn devices gewoon handmatig verbinden met de Pi-hole DNS. Dit werkt op zich. Alleen merk ik wel dat het internet soms alsnog uitvalt voor 10 - 20 seconden en dat de Pi-hole soms erg langzaam gaat. Kan dit door de pi zelf komen (i.e. moet ik een krachtigere bordje kopen)?
Ik heb vooral mijn twijfels over de SoC want 512 MB RAM i.c.m. alleen het OS+Pi-Hole+Unbound zou misschien nog net kunnen...
Daarnaast moet je toch echt wat meer dingen gaan checken op zo'n moment :
- Ping
- Tracert
- Nslookup
En dat allemaal richting :
- Je Router
- DNS Server
- En de URL die je opvraagt natuurlijk!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik maak inderdaad gebruik van WLAN.nero355 schreef op vrijdag 11 november 2022 @ 20:32:
[...]
Is dat deze : https://wiki.banana-pi.org/Banana_Pi_BPI-M2_ZERO
[...]
Die Banana Pi heeft alleen een WLAN NIC : Heb je die gebruikt of toch een USB LAN NIC aangesloten ?!
[...]
Er zit een A7 ARM SoC op met 512 MB RAM dus ik zou zeggen check je Pi-Hole webGUI voor een globaal beeld van de CPU en RAM belasting!
Ik heb vooral mijn twijfels over de SoC want 512 MB RAM i.c.m. alleen het OS+Pi-Hole+Unbound zou misschien nog net kunnen...
Daarnaast moet je toch echt wat meer dingen gaan checken op zo'n moment :
- Ping
- Tracert
- Nslookup
En dat allemaal richting :
- Je Router
- DNS Server
- En de URL die je opvraagt natuurlijk!
Maar zelfs de Pi-hole admin paneel laden duurt vaak 10 - 20 sec. Terwijl de temp rond de 30 graden blijft en memory rond de 25% - 30%.
Dan heb je dus WiFi problemen!impy101 schreef op vrijdag 11 november 2022 @ 20:37:
Ik maak inderdaad gebruik van WLAN.
Maar zelfs de Pi-hole admin paneel laden duurt vaak 10 - 20 sec. Terwijl de temp rond de 30 graden blijft en memory rond de 25% - 30%.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Dus dit.
Buiten https://oisd.nl/ om, zijn er nog meer goede lijsten? Ik heb een beetje zitten struinen door dit topic maar dat is zoeken in een hooiberg
Misschien daarna opnemen in de OP?
Edit; https://firebog.net/
[ Voor 4% gewijzigd door Stimulate14 op 11-11-2022 21:32 ]
Ik tel maar één vraagimpy101 schreef op vrijdag 11 november 2022 @ 16:10:
Ik ben nieuw in de Pi-hole scene en ik had enkele vragen..
Ter geruststelling, ik draai Pi-hole + Unbound op een Raspi 1B met vergelijkbare specs (minder geheugen zelfs) als jouw Banana Pi zonder enige moeite.
Load avarages:
pi@ph5a:~ $ uptime 22:21:49 up 43 days, 11:06, 1 user, load average: 0.13, 0.10, 0.13
En nog 122MB vd 256MB totaal geheugen vrij/beschikbaar (de GPU snoept ook wat geheugen):
pi@ph5a:~ $ free -h total used free shared buff/cache available Mem: 224Mi 44Mi 44Mi 6.0Mi 134Mi 122Mi Swap: 99Mi 44Mi 55Mi
Via WiFi verbonden zou ook geen serieuse problemen moeten geven als de B-Pi niet al te ver van de AP staat.
Er zijn er zat die een Raspi Zero W gebruiken voor Pi-hole.
Met onderstaande kun je "signal" sterkte weergeven:
pi@arcade:~ $ iw dev wlan0 station dump -v [..] signal: -48 [-48] dBm
Als het geen slecht WiFi signaal is, dan vermoed ik dat je een ander probleem hebt zoals bv een DNS loop of een slechte voeding.
Probeer een andere voeding en ook een ander voedings kabeltje als dit een los micro USB kabeltje betreft.
En koppel alles verbonden via USB los wat niet nodig is voor diagnose (HDD's, keyboards of zelfs mogelijk een muis).
Ter info, met voedings problemen wordt vaak de CPU/GPU klok automatisch omlaag geklokt zodat minder stroom wordt verbruikt en de Pi mogelijk kan herstellen van een voedings dipje.
EDIT: Idem voor warmte problemen waarbij de klok omlaag wordt gebracht totdat de temperatuur normaliseert.
Als je een DNS loop hebt, is dit vaak zichtbaar in de stats:
pi@ph5a:~ $ nc localhost 4711 <<< '>stats >quit' [..] dns_queries_today 8288 [..] unique_clients 10
pi@ph5a:~ $ nc localhost 4711 <<< '>top-clients >quit' 0 4411 10.0.0.122 ipad2.home.dehakkelaar.nl 1 2747 10.0.0.11 hakpc.home.dehakkelaar.nl [..]
pi@ph5a:~ $ nc localhost 4711 <<< '>top-domains >quit' 0 175 gathering.tweakers.net 1 175 contile.services.mozilla.com [..]
En de hoge load die meestal wordt veroorzaakt door de loop.
Het uptime of top comando om dit weer te geven.
Draai je een desktop vanwege bovenstaande constatering?impy101 schreef op vrijdag 11 november 2022 @ 16:10:
... en dat de Pi-hole soms erg langzaam gaat.
Of wat bedoel je hiermee precies?
There are only 10 types of people in the world: those who understand binary, and those who don't
Ik heb dat verlaagd naar de laagst mogelijke waarde met rapsi-config of hoe dat ook alweer heet...deHakkelaar schreef op vrijdag 11 november 2022 @ 23:16:
nog 122MB vd 256MB totaal geheugen vrij/beschikbaar (de GPU snoept ook wat geheugen)
/EDIT :
NICE!deHakkelaar schreef op zaterdag 12 november 2022 @ 00:16:
@nero355 , deze bedoel je zeker
pi@ph5a:~ $ grep gpu /boot/config.txt gpu_mem=16
EDIT:
[...]
https://www.raspberrypi.c...s/config_txt.html#gpu_mem
[ Voor 36% gewijzigd door nero355 op 12-11-2022 00:35 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
pi@ph5a:~ $ grep gpu /boot/config.txt gpu_mem=16
EDIT:
https://www.raspberrypi.c...s/config_txt.html#gpu_memThe minimum value is 16, however this disables certain GPU features.
[ Voor 51% gewijzigd door deHakkelaar op 12-11-2022 00:26 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Ik heb geen idee waar ik dit zoeken moet om het op te lossen. Kan iemand een tip van de sluier oplichten voor me.
En na een poosje zie ik de site gewoon wel, is dat een soort van timeout of zo? geen idee
[ Voor 15% gewijzigd door Pierre op 16-11-2022 16:55 ]
In the end, we will remember not the words of our enemies, but the silence of our friends.
Pihole is via de webgui ingesteld op het domein itv.lan.
Met daarnaast een aantal vlans via dnsmasq - een daarvan is iot.itv.lan.
Nu zie ik regelmatig DNS-aanvragen langeskomen met twee keer itv.lan of iot.itv.lan achter elkaar. Bijvoorbeeld smartreader.iot.itv.lan.iot.itv.lan. Of smartreader.iot.itv.lan.itv.lan.
Ik heb eigenlijk geen idee waar ik zou moeten beginnen met mijn zoektocht naar een oorzaak.
Ook al omdat smartreader.iot.itv.lan netjes geresolved wordt - idem voor alle andere systemen.
Hieronder een aantal instellingen van het pihole-systeem (bare-metal).
In het bestand /etc/network/interfaces staat:
1
2
3
4
5
6
7
8
| # Domotica & IoT auto enp1s0.230 iface enp1s0.230 inet static address 192.168.230.235 netmask 255.255.255.0 gateway 192.168.230.240 dns-nameserver 192.168.230.235 192.168.230.235 dns-search iot.itv.lan |
In het bestand 02-pihole-dhcp.conf staat:
1
2
| domain=itv.lan local=/itv.lan/ |
In het vlan config-bestand staat:
1
2
3
4
5
6
| # Domotica & IoT - 230 domain=iot.itv.lan,192.168.230.0/24,local dhcp-range=enp1s0.230,192.168.230.11,192.168.230.59,24h dhcp-option=enp1s0.230,option:router,192.168.230.240 dhcp-option=enp1s0.230,option:dns-server,192.168.230.235,192.168.230.235 dhcp-option=enp1s0.230,option:ntp-server,192.168.230.235 |
Iemand een idee waar te beginnen? Of misschien zelfs een idee heeft van de oorzaak/oplossing?
makes it run like clockwork
Kan zijn dat je dan op het apparaat de hostnaam hebt ingesteld op die naam, maar vervolgens ook het search-domain in je dhcp settings op die naam hebt staan.Airw0lf schreef op woensdag 16 november 2022 @ 18:51:
Ik heb een vraag over dns-resolving.
Pihole is via de webgui ingesteld op het domein itv.lan.
Met daarnaast een aantal vlans via dnsmasq - een daarvan is iot.itv.lan.
Nu zie ik regelmatig DNS-aanvragen langeskomen met twee keer itv.lan of iot.itv.lan achter elkaar. Bijvoorbeeld smartreader.iot.itv.lan.iot.itv.lan. Of smartreader.iot.itv.lan.itv.lan.
Ik heb eigenlijk geen idee waar ik zou moeten beginnen met mijn zoektocht naar een oorzaak.
Ook al omdat smartreader.iot.itv.lan netjes geresolved wordt - idem voor alle andere systemen.
In het bestand /etc/network/interfaces staat:
code:
1 2 3 4 5 6 7 8 # Domotica & IoT auto enp1s0.230 iface enp1s0.230 inet static address 192.168.230.235 netmask 255.255.255.0 gateway 192.168.230.240 dns-nameserver 192.168.230.235 192.168.230.235 dns-search iot.itv.lan
In het bestand 02-pihole-dhcp.conf staat:
code:
1 2 domain=itv.lan local=/itv.lan/
In het vlan config-bestand staat:
code:
1 2 3 4 5 6 # Domotica & IoT - 230 domain=iot.itv.lan,192.168.230.0/24,local dhcp-range=enp1s0.230,192.168.230.11,192.168.230.59,24h dhcp-option=enp1s0.230,option:router,192.168.230.240 dhcp-option=enp1s0.230,option:dns-server,192.168.230.235,192.168.230.235 dhcp-option=enp1s0.230,option:ntp-server,192.168.230.235
Iemand een idee waar te beginnen? Of misschien zelfs een idee heeft van de oorzaak/oplossing?
Totaal geen idee wat mis gaat maar is het mogelijk om die itv.lan en iot.itv.lan domeinen te verankeren met een puntje "." op het einde eg:Airw0lf schreef op woensdag 16 november 2022 @ 18:51:
Iemand een idee waar te beginnen? Of misschien zelfs een idee heeft van de oorzaak/oplossing?
1
| domain=itv.lan. |
&
1
| domain=iot.itv.lan.,192.168.230.0/24,local |
Syntax controleren met onder:
1
| pihole-FTL --test |
En uiteraard herstarten:
1
| pihole restartdns |
Op die manier zullen de clients niet zelf een search/suffix domein extra toevoegen omdat deze al verankert is als een FQDN ... vermoed ik
[ Voor 8% gewijzigd door deHakkelaar op 18-11-2022 17:41 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Heb je recentelijk nog een update gedraaid?Pierre schreef op woensdag 16 november 2022 @ 16:43:
Sinds ik een update gedaan heb naar v5.14.1 (gisteren) geven sommige website's de error dat de site niet bereikbaar is (www.knmi.nl)
Ik heb geen idee waar ik dit zoeken moet om het op te lossen. Kan iemand een tip van de sluier oplichten voor me.
En na een poosje zie ik de site gewoon wel, is dat een soort van timeout of zo? geen idee
Geloof dat er een bug was die inmiddels weer verholpen is.
There are only 10 types of people in the world: those who understand binary, and those who don't
Nee nog niet gedaan, had nog wel een sd kaart liggen met Adguard (beetje vloeken in de kerk hier, die er even in geprikt) vriendin ging een beetje over de pis omdat alles zo "traag was" morgen even oplossen. Thanks voor de tipdeHakkelaar schreef op vrijdag 18 november 2022 @ 17:37:
[...]
Heb je recentelijk nog een update gedraaid?
Geloof dat er een bug was die inmiddels weer verholpen is.
[ Voor 3% gewijzigd door Pierre op 18-11-2022 18:40 ]
In the end, we will remember not the words of our enemies, but the silence of our friends.
ik heb sinds gister Pi Hole draaien en wat dingetjes geprobeerd, waaronder installatie van Unbound.
via router heb ik mijn DNS aangepast en alles loopt nu netjes door de Pi Hole alleen merk ik dat er weinig geblokkeerd wordt.
Als ik naar bekende websites ga als een cnn.com of nu.nl of wat voor website dan ook dan wordt eigenlijk nooit de ads geblockt. overigens zie ik in PiHole zelf dat er wel ongeveer 5% van de aanvragen geblockt worden.
is er iets wat ik over het hoofd zie? of kan iemand mij misschien beetje opweg helpen?
Opgelost: ik bleek in Edge niet goede privacy settings te hebben staan, andere browser blockte meteen(wat ik terug zag in de log.
[ Voor 57% gewijzigd door bjoran123 op 18-11-2022 20:44 ]
Maar voor windows Machine is het inmiddels gelukt, bleek een Edge security aanpassing te zijn.
[ Voor 33% gewijzigd door bjoran123 op 18-11-2022 21:32 ]
Het heeft in ieder geval geholpen - de meesten ben ik kwijt.deHakkelaar schreef op vrijdag 18 november 2022 @ 17:34:
[...]
Totaal geen idee wat mis gaat maar is het mogelijk om die itv.lan en iot.itv.lan domeinen te verankeren met een puntje "." op het einde eg:
code:
1 domain=itv.lan.
&
code:
1 domain=iot.itv.lan.,192.168.230.0/24,local
Syntax controleren met onder:
code:
1 pihole-FTL --test
En uiteraard herstarten:
code:
1 pihole restartdns
Op die manier zullen de clients niet zelf een search/suffix domein extra toevoegen omdat deze al verankert is als een FQDN ... vermoed ik
Er is er nu nog één over:
Een monitoring applicatie (Observium) die van twee IoT-apparaten de AAAA-records aanvult met itv.lan en met iot.itv.lan - aldus pihole en zijn query log.
Met een packet analyzer is te zien dat er elke 3 minuten een kleine 900 van dit soort AAAA-aanvragen voorbij komen.
Misschien dat mDNS hier nog roet in het eten gooit?
Het blijft bijzonder; ook al omdat andere systemen ook IPv6-AAAA aanvragen doen terwijl dit overal uitgeschakeld is en een dergelijke aanvraag dus nooit beantwoord gaat worden...
Die 3 minuten lijkt verdacht veel op de ingestelde snmp-polling-interval.
Ik ga eens bij Observium te rade - het is tenslotte een betaalde licentie...
Maar als iemand nog andere suggesties heeft...
Van het weekend wordt alles weer geupdate en ge-reboot - waaronder ook Observium en onderliggende Ubuntu. Misschien dat dat nog iets doet.
@deHakkelaar: Voor nu alvast unne dikke merci!
[ Voor 7% gewijzigd door Airw0lf op 18-11-2022 22:05 ]
makes it run like clockwork
[ Voor 110% gewijzigd door Pierre op 19-11-2022 08:36 ]
In the end, we will remember not the words of our enemies, but the silence of our friends.
Vanmorgen pihole -up gedaan via Putty, geen resultaat helaas, schiet mij maar lek ik heb geen idee.deHakkelaar schreef op vrijdag 18 november 2022 @ 17:37:
[...]
Heb je recentelijk nog een update gedraaid?
Geloof dat er een bug was die inmiddels weer verholpen is.
In the end, we will remember not the words of our enemies, but the silence of our friends.
Had je die Observium host al geherstart?Airw0lf schreef op vrijdag 18 november 2022 @ 21:40:
Een monitoring applicatie (Observium) die van twee IoT-apparaten de AAAA-records aanvult met itv.lan en met iot.itv.lan - aldus pihole en zijn query log.
Hoe zien die verzoekjes eruit in de logs?
Ik zie niet hoe maar ik weet ook niet allesAirw0lf schreef op vrijdag 18 november 2022 @ 21:40:
Misschien dat mDNS hier nog roet in het eten gooit?
Dat doet bijna alle software en ook omdat een IPv6 route de voorkeur heeft over IPv4.Airw0lf schreef op vrijdag 18 november 2022 @ 21:40:
Het blijft bijzonder; ook al omdat andere systemen ook IPv6-AAAA aanvragen doen terwijl dit overal uitgeschakeld is en een dergelijke aanvraag dus nooit beantwoord gaat worden...
Het is meestal aan de software zelf om uit te zoeken ofdat het via IPv6 mogelijk is en IPv4 is dan een soort fallback.
Mijn clients doen dat ook altijd op m'n IPv4 only LAN.
There are only 10 types of people in the world: those who understand binary, and those who don't
Als je vermoedt dat het door de update komt zou je kunnen proberen te downgraden voor diagnose.Pierre schreef op zaterdag 19 november 2022 @ 08:36:
Vanmorgen pihole -up gedaan via Putty, geen resultaat helaas, schiet mij maar lek ik heb geen idee.
Maak eerst een backup vd FTL dbase voordat je dat doet eg:
1
| cd ~ |
1
| pihole-FTL sqlite3 /etc/pihole/pihole-FTL.db ".backup main pihole-FTL.db.bak" |
Instructies voor downgraden hieronder (en dat draadje lijkt gerelateerd aan jouw bevindingen):
https://discourse.pi-hole...ading-to-v5-14-1/59256/12
There are only 10 types of people in the world: those who understand binary, and those who don't
Om achteraan te beginnen: dat lijkt hier ook het geval te zijn => so-be-it.deHakkelaar schreef op zaterdag 19 november 2022 @ 11:38:
[...]
Had je die Observium host al geherstart?
Hoe zien die verzoekjes eruit in de logs?
[...]
Dat doet bijna alle software en ook omdat een IPv6 route de voorkeur heeft over IPv4.
Het is meestal aan de software zelf om uit te zoeken ofdat het via IPv6 mogelijk is en IPv4 is dan een soort fallback.
Mijn clients doen dat ook altijd op m'n IPv4 only LAN.
Dat verhaal met Observium is ook opgelost. Ik was een aantal probes uit het oog verloren; waaronder deze twee ping-probes.
Die stonden op factory defaults met IPv4 en IPv6. En omdat ze in het laatste geval geen antwoord kregen gingen ze alle bekende domeinen proberen - in dit geval twee.
Alle probes zijn nu aangepast naar IPv4-only waardoor die rare gevallen er niet meer zijn.
Nogmaals dank voor je tijd en geduld!
makes it run like clockwork
Was bijna vergeten maar als dat anker puntje heeft geholpen, zorg dat deze dan ook in onderstaande bestandje staat:
1
| /etc/pihole/setupVars.conf |
There are only 10 types of people in the world: those who understand binary, and those who don't
Waar doel je nu precies op?deHakkelaar schreef op zondag 20 november 2022 @ 10:08:
@Airw0lf , das mooi!
Was bijna vergeten maar als dat anker puntje heeft geholpen, zorg dat deze dan ook in onderstaande bestandje staat:
code:
1 /etc/pihole/setupVars.conf
Als in: wat zou je daar inzetten wat hier mee te maken heeft?
makes it run like clockwork
pi@ph5b:~ $ grep PIHOLE_DOMAIN= /etc/pihole/setupVars.conf PIHOLE_DOMAIN=home.dehakkelaar.nl
EDIT: Dit bestandje is de source van alle instelingen die op verschillende plekken worden toegepast zoals oa in de /etc/dnsmasq.d/ folder.
[ Voor 36% gewijzigd door deHakkelaar op 20-11-2022 10:45 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Staat erin:deHakkelaar schreef op zondag 20 november 2022 @ 10:41:
@Airw0lf :
pi@ph5b:~ $ grep PIHOLE_DOMAIN= /etc/pihole/setupVars.conf PIHOLE_DOMAIN=home.dehakkelaar.nl
EDIT: Dit bestandje is de source van alle instelingen die op verschillende plekken worden toegepast zoals oa in de /etc/dnsmasq.d/ folder.
PIHOLE_DOMAIN=itv.lan
makes it run like clockwork
Ik zie geen puntje op het einde
There are only 10 types of people in the world: those who understand binary, and those who don't
Whoeps - foutje bij knippen en plakken - staat er wel bij (samen met twee andere instellingen):
1
2
3
| PIHOLE_DOMAIN=itv.lan. DHCP_IPv6=false RESOLVE_IPV6=no |
[ Voor 5% gewijzigd door Airw0lf op 20-11-2022 10:57 ]
makes it run like clockwork
Het was een lange tijd mogelijk om op YouTube filmpjes te kijken zonder reclame met onderstaande URL totdat ze erachter kwamen:
1
| https://www.youtube.com./ |
There are only 10 types of people in the world: those who understand binary, and those who don't
CD card geformateerd
Raspbian Lite (zonder desktop)
PiHole geinstalleerd
1
2
| wget -O basic-install.sh https://install.pi-hole.net sudo bash basic-install.sh |
Daarna mijn blocklist en whitelist via Teleporter terug gezet.
Tot nu toe werkt het allemaal goed.
Heeft het installeren van Log2Ram nut? als ik de levensduur van de SD kaart wil verlengen denk het wel, doen jullie dat?
In the end, we will remember not the words of our enemies, but the silence of our friends.
Maar dit weegt in mijn mening niet op tegen de problemen die vaak door log2ram worden veroorzaakt zoals wanneer deze vol loopt.
Wat regelmatig gebeurt als er iets mis gaat en er veel log meldingen worden gemaakt.
En dat dit RAM geheugen wegsnoept welke anders nuttig gebruikt kan worden voor Linux disk cache wat zaken aanzienlijk versoepelt.
Op 1 van m'n Pi-hole Pi's is het SD kaartje al ongeveer zes jaar oud en nog steeds geen problemen.
Wat helpt is een ruime SD kaartje installeren zodat de "writes" worden versprijd.
[ Voor 7% gewijzigd door deHakkelaar op 20-11-2022 11:39 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Ik gebruik nu een SD card van 16GB, misschien maar eens een grotere SD kopen van 32GB of zo. Heb hier ook nog wel een SSD liggen van 250GB maar dat is dan weer overdreven denk ik
In the end, we will remember not the words of our enemies, but the silence of our friends.
pi@ph5a:~ $ lsblk -p NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT /dev/mmcblk0 179:0 0 7.5G 0 disk
EDIT: Maar deze Pi draait alleen dedicated Pi-hole + Unbound.
[ Voor 30% gewijzigd door deHakkelaar op 20-11-2022 11:44 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
In the end, we will remember not the words of our enemies, but the silence of our friends.
pi@ph5a:~ $ df -h / Filesystem Size Used Avail Use% Mounted on /dev/root 7.2G 2.6G 4.3G 38% /
EDIT: Voor normale disken is 80% vol de limiet waarna je moet denken aan uitbreiden.
[ Voor 17% gewijzigd door deHakkelaar op 20-11-2022 11:50 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
1
2
3
| wget -O pi-bound.sh https://raw.githubusercontent.com/kentishh/pihole_unbound/master/pi-bound.sh chmod +x pi-bound.sh sudo ./pi-bound.sh |
Dit is een volledig geautomatiseerd script (ook voor PiHole maar ook voor Unbound) straks even doen als mijn vriendin even weg is, anders krijg ik weer commentaar als ze geen internet heeft
In the end, we will remember not the words of our enemies, but the silence of our friends.
https://docs.pi-hole.net/main/basic-install/
https://docs.pi-hole.net/main/post-install/
https://docs.pi-hole.net/guides/dns/unbound/
Voor Unbound ook het "Disable resolvconf for unbound (optional)" gedeelte uitvoeren:
https://docs.pi-hole.net/...conf-for-unbound-optional
Als je Pi-OS/Raspbian Bullseye op de Pi hebt geflashed, ook deze vijf commandos uitvoeren:
deHakkelaar in "Raspberry Pi: Ervaringen en Discussie - deel 2"
There are only 10 types of people in the world: those who understand binary, and those who don't
Ik draaide die meest recent op m'n RPI's en was érg tevreden.
(en ze bieden een soort 'menu' aan om makkelijk software te installeren, en daar zit Pi-Hole in)
[ Voor 13% gewijzigd door Church of Noise op 20-11-2022 12:11 ]
Dit script gaat overigens aangeven dat de DNS test faalt, want ze testen nog met de verteiltesysteme adressen die ondertussen niet meer werken.Pierre schreef op zondag 20 november 2022 @ 11:52:
code:
1 2 3 wget -O pi-bound.sh https://raw.githubusercontent.com/kentishh/pihole_unbound/master/pi-bound.sh chmod +x pi-bound.sh sudo ./pi-bound.sh
Dit is een volledig geautomatiseerd script (ook voor PiHole maar ook voor Unbound) straks even doen als mijn vriendin even weg is, anders krijg ik weer commentaar als ze geen internet heeft
Zoals @deHakkelaar zegt, gewoon instructies van pi-hole.net volgen is het meest aangewezen.
@Pierre , ow ik zie dat dat script nog onderstaande gebruikt om te testen:
1
2
| dig sigfail.verteiltesysteme.net @127.0.0.1 -p 5335 dig sigok.verteiltesysteme.net @127.0.0.1 -p 5335 |
Dit is inmiddels komen te vervallen en het alternatief is nu (zie Unbound gids):
1
2
| dig fail01.dnssec.works @127.0.0.1 -p 5335 dig dnssec.works @127.0.0.1 -p 5335 |
Dit toont maar weer dat je afhankelijk bent van diegene die dat script onderhoudt en ofdat dit nog up to date is!
EDIT2:
pi@ph5b:~ $ dig sigfail.verteiltesysteme.net @127.0.0.1 -p 5335 [..] ;; connection timed out; no servers could be reached
Vs:
pi@ph5b:~ $ dig fail01.dnssec.works @127.0.0.1 -p 5335 [..] ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 62324 [..]
[ Voor 36% gewijzigd door deHakkelaar op 20-11-2022 12:57 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Dat heb ik met VPN-server-scripts, die verwachten dat je iptables als firewall gebruikt, sommige mensen zijn echter met de tijd mee gegaan en gebruiken nftablesdeHakkelaar schreef op zondag 20 november 2022 @ 12:11:
Dit toont maar weer dat je afhankelijk bent van diegene die dat script onderhoudt en ofdat dit nog up to date is!
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
pi@ph5b:~ $ lsb_release -d Description: Raspbian GNU/Linux 11 (bullseye)
pi@ph5b:~ $ which iptables pi@ph5b:~ $
pi@ph5b:~ $ which nft /usr/sbin/nft
Vs Buster:
pi@ph5a:~ $ lsb_release -d Description: Raspbian GNU/Linux 10 (buster)
pi@ph5a:~ $ which iptables /usr/sbin/iptables
pi@ph5a:~ $ which nft pi@ph5a:~ $
There are only 10 types of people in the world: those who understand binary, and those who don't
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Op de tweede kon ie de blocking list niet meer bereiken, namelijk de default blocking list van pihole.
@deHakkelaar jij ook bedankt voor de tips hier.
In the end, we will remember not the words of our enemies, but the silence of our friends.
dial tcp 192.168.*.***:80: i/o timeout
Via Chrome werkt het gewoon.
De eerste keer deze maand was er toevallig een PiHole update en ging die melding weg. Nu na herstarten PiHole is die melding in Firefox nog steeds. Ook na herstarten Firefox en cache clearen. In Chrome werkt het nog.
Iemand een idee waardoor die melding specifiek in Firefox komt?
Online kon ik niks vergelijkbaars vinden.
[ Voor 4% gewijzigd door Mau_Maus op 22-11-2022 12:05 ]
fwiw, iptables is al even een wrapper om het moderne spul heen. Idioten zoals ik hebben gewoon de moeite nog niet genomen om nieuwe syntaxis te leren doordat iemand die wrapper heeft geschreven.Raven schreef op zondag 20 november 2022 @ 19:04:
@deHakkelaar I know, daarom is het raar dat dergelijke scripts niet met de tijd meegaan, of op zijn minst de mogelijkheid geven niet met de firewall te rotzooien.
Ik heb mijn meuk dan ook niet herschreven, puur omdat daar geen enkele noodzaak voor is plus geen voordeel oplevert én ik vrees dat er toch wat tijd in zou gaan zitten.
Je kan ook ipt inkloppen en nft uitvoer krijgen, maar als je dat deelt moet je het imho ook supporten en dus snappen.
M.a.w. echt raar vind ik het niet.
- knip -
@Raymond P Er is een translate tool

Overigens heb ik ooit eens bij een van die VPN-scripts op github de nftables-regels gepost, is niets mee gedaan

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Maar inderdaad een beetje offtopic.
- knip -
Het is soms een beetje af en aan met het toevoegen van Sonos apparaten hier thuis en bij mijn ouders. Ik herken dit niet bij andere mensen thuis en wij hebben beide een Pihole staan waarbij msmetrics.ws.sonos.com geblokkeerd wordt.
Ik ben benieuwd of andere dit ook ervaren, en of dit ergens Pihole gerelateerd kan zijn.
Als je dit kunt lezen, dan werkt mij Signature!
Al geprobeerd met het eens te whitelisten en dan te zien als het beter is?Wachten... schreef op vrijdag 25 november 2022 @ 11:14:
Weet iemand hier toevallig of de msmetrics.ws.sonos.com voor problemen kan zorgen bij het toevoegen van een nieuw Sonos device.
Het is soms een beetje af en aan met het toevoegen van Sonos apparaten hier thuis en bij mijn ouders. Ik herken dit niet bij andere mensen thuis en wij hebben beide een Pihole staan waarbij msmetrics.ws.sonos.com geblokkeerd wordt.
Ik ben benieuwd of andere dit ook ervaren, en of dit ergens Pihole gerelateerd kan zijn.
Zoals al door anderen aangegeven. Als je dit specifieke domain whitelist wat doet ie dan?Wachten... schreef op vrijdag 25 november 2022 @ 11:14:
Weet iemand hier toevallig of de msmetrics.ws.sonos.com voor problemen kan zorgen bij het toevoegen van een nieuw Sonos device.
Het is soms een beetje af en aan met het toevoegen van Sonos apparaten hier thuis en bij mijn ouders. Ik herken dit niet bij andere mensen thuis en wij hebben beide een Pihole staan waarbij msmetrics.ws.sonos.com geblokkeerd wordt.
Ik ben benieuwd of andere dit ook ervaren, en of dit ergens Pihole gerelateerd kan zijn.
Ik kan op het moment even niks whitelisten, omdat ik niet op locatie ben. Ik wilde dus even weten of dit überhaupt de oorzaak kon zijn.Church of Noise schreef op vrijdag 25 november 2022 @ 11:19:
[...]
Al geprobeerd met het eens te whitelisten en dan te zien als het beter is?
Als je dit kunt lezen, dan werkt mij Signature!
Ik heb die mogelijkheid momenteel even niet, dus wilde even kijken of hier mensen waren met dezelfde ervaring. Als het namelijk in de Pihole zit, dan zouden meerdere mensen hier last van moeten hebben (lijkt mij).Webgnome schreef op vrijdag 25 november 2022 @ 11:20:
[...]
Zoals al door anderen aangegeven. Als je dit specifieke domain whitelist wat doet ie dan?
Als je dit kunt lezen, dan werkt mij Signature!
Even getest, wordt hier ook geblokkeerd, zal wel standaard in één of meer van de blocklists zitten.Wachten... schreef op vrijdag 25 november 2022 @ 11:36:
[...]
Ik heb die mogelijkheid momenteel even niet, dus wilde even kijken of hier mensen waren met dezelfde ervaring. Als het namelijk in de Pihole zit, dan zouden meerdere mensen hier last van moeten hebben (lijkt mij).
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
mrdemc schreef op maandag 4 april 2022 @ 19:38:
[...]
Ik zou zeggen bekijk de start postdaar staat een mooie 1-liner in voor de installatie.
Ja, hij draait nu.nero355 schreef op maandag 4 april 2022 @ 23:52:
[...]
Kijk op https://pi-hole.net en test het in een VM zou ik zeggen
Vind je het leuk/handig dan weet je wat je daarna moet doen om het in je echte omgeving toe te passen...
Wel lekker strak he...
Leuk speelgoed.
Ik heb hem momenteel op Debian (VM) draaien, werkt eigenlijk wel ideaal.
Iemand trouwens suggestie wat "best practice" is kwa hoeveelheid gebruikers? (huidig 4Core 2gbram 40gbssd 10gbit up)
DPC Chef-kok :)
Best-practice heb ik niet zo - maar mijn inschatting is dat je qua CPU, diskruimte en NIC ook met veel minder uit de voeten kunt: ik heb zelf ongeveer 20 "apparaten" (waarvan 5 gelijktijdig actief) op een systeempje met een oude Celeron J1900. En die CPU wordt voor zo een 6-7% belast (met uitschieters naar 20%). Geheugengebruik ligt op zo een 4-5 GB en gebruikte diskruimte is 11 GB. Het netwerk verkeer komt zelden of nooit boven de 1 Mbps. Dit zijn de cijfers met Pihole en 4 Docker containers op een systeem.Xanquezer schreef op zondag 27 november 2022 @ 21:49:
[...]
Ik heb hem momenteel op Debian (VM) draaien, werkt eigenlijk wel ideaal.
Iemand trouwens suggestie wat "best practice" is kwa hoeveelheid gebruikers? (huidig 4Core 2gbram 40gbssd 10gbit up)
[ Voor 3% gewijzigd door Airw0lf op 27-11-2022 22:36 ]
makes it run like clockwork
Hoe pi-hole presteert hangt enorm af van je configuratie.
Pi-hole gebruikt typisch minder dan 1GB RAM, afhankelijk van hoe groot je de blocklist wilt hebben.
Met toeters en bellen aan kan je diskusage wel snel groeien. Heb je query logging niet actief nodig dan kan je dat uit zetten of de bewaartijd van historie sterk verminderen.
Het aantal gelijktijdige queries heeft een default limit van 150.
Hier draai ik het in een container op een J3710 met 600 MB gebeugen in gebruik en 1200 MB disk. Daar zou ik zonder blikken of blozen een flink kantoorpand aan durven hangen.
- knip -
Even voor de zekerheid: doel je hier op rate limiting? Of iets anders (en wat)?Raymond P schreef op maandag 28 november 2022 @ 08:18:
[...]
Het aantal gelijktijdige queries heeft een default limit van 150.
[...]
makes it run like clockwork
Dat is ook geen setting maar hardcoded.
/f/image/p1zWfN03jRR2UHAhHMub7Fvr.png?f=fotoalbum_large)
Thuis zal je daar echt alleen tegenaan lopen als je een dns loop creëert.
En als je daarmee moet boxen dan doe je er imho goed aan een caching server voor pi-hole te zetten.
- knip -
- Setup
- ~ 16 apparaten
- 2 piholes, Rpi 3b, Pi zero w backed met unbound op orange pi one
- ~ 20k queries per dag, door de week minder dan in het weekend natuurlijk
- Load ongeveer 0.0 > 0.3
(als je die systemen al draaien hebt voor iets anders, is het een andere zaak en zal de extra load door Pi-Hole en eventueel Unbound verwaarloosbaar zijn).
Als toevoeging hierop. Op de rpi3 staat ook een transmission docker en wanneer die flink bezig is en de rpi qua performance hoge load verzorgt dan nog heeft pihole op dat systeem er heel weinig last van. Er is dan soms wel eens een switch naar de rpi zero maar dat is echt heel sporadisch.Church of Noise schreef op maandag 28 november 2022 @ 10:45:
Zoals @Webgnome zegt, vereist minimale specs. Ik draaide het op raspberry Pi zero W en zelfs die kwam niet in de buurt van hoge loads qua cpu en geheugen. In de huidige tijden is het dus zeker niet nodig om zware, aparte hardware te draaien specifiek hiervoor
(als je die systemen al draaien hebt voor iets anders, is het een andere zaak en zal de extra load door Pi-Hole en eventueel Unbound verwaarloosbaar zijn).
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.
Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.