Acties:
  • 0 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 19:29

Pierre

Van nature lui!

sweetdude schreef op vrijdag 28 oktober 2022 @ 16:22:
[...]

de oplossing is dus om als blocklist letterlijk:
code:
1
https://dbl.oisd.nl

op te nemen (dus met https:// ervoor)
Ik heb zo staan
code:
1
 https://abp.oisd.nl/

code:
1
 https://dblw.oisd.nl/

Dus geen idee eigenlijk.

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • +1 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 15-10 16:25
Pierre schreef op vrijdag 28 oktober 2022 @ 17:24:
[...]

Ik heb zo staan
code:
1
 https://abp.oisd.nl/

code:
1
 https://dblw.oisd.nl/

Dus geen idee eigenlijk.
maar de ABP lijst is voor Add Block Plus, waarom je die in pi-hole hangt geen idee en hetzelfde geldt voor DBLW is voor DNS servers om domains te blocken.

op de site https://oisd.nl/downloads staat alleen bij de 2de staat het pihole icoontje die komt overeen met
https://dbl.oisd.nl

Acties:
  • +1 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 19:29

Pierre

Van nature lui!

sweetdude schreef op vrijdag 28 oktober 2022 @ 17:32:
[...]


maar de ABP lijst is voor Add Block Plus, waarom je die in pi-hole hangt geen idee en hetzelfde geldt voor DBLW is voor DNS servers om domains te blocken.

op de site https://oisd.nl/downloads staat alleen bij de 2de staat het pihole icoontje die komt overeen met
https://dbl.oisd.nl
Hmm ook weer iets geleerd zo vlak voor het weekend. Ik haal die 2 lijsten eruit thx voor je reactie.

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14-10 14:05
Als je de setup gebruikt Pi-hole + Unbound (met Unbound DoT en DNSSEC),
dan kun je na verloop van x aantal uren een SSL handshake error krijgen.

# systemctl status unbound
unbound[149]: [149:0] error: SSL_handshake syscall: Connection refused

Oplossing hiervoor: zet niet meer dan 2 DNS servers in je pi-hole.conf bestand.
Ik had er 4 in staan en kreeg handshake errors. Met maximaal 2 DNS geen enkele error meer.

voorbeeld:

forward-addr: 9.9.9.9@853#dns.quad9.net
forward-addr: 1.0.0.1@853#cloudflare-dns.com
#forward-addr: 149.112.112.112@853#dns.quad9.net
#forward-addr: 1.1.1.1@853#cloudflare-dns.com

Acties:
  • 0 Henk 'm!

  • andregroeneveld
  • Registratie: Januari 2006
  • Laatst online: 12-03 09:29
Ik heb in eens dit en kan pi hole niet meer downloaden en instelleren???
Failed to connect to install.pi-hole.net port 443: No route to host

Is er een poort dicht?


Een oudere image er op gezet en nu werkt het wel. Dus de image die via raspberry pi imager geleverd word doet een beetje vreemd.

[ Voor 28% gewijzigd door andregroeneveld op 30-10-2022 14:49 ]

Groetjes André,


Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 01:58

Church of Noise

Drive it like you stole it

Al geprobeerd met een verse installatie, die rechstreeks de bestanden van de Pi-Hole server plukt?
https://github.com/pi-hol...ne-step-automated-install

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
andregroeneveld schreef op zondag 30 oktober 2022 @ 14:18:
Ik heb ineens dit en kan pi hole niet meer downloaden en instelleren???
Failed to connect to install.pi-hole.net port 443: No route to host

Is er een poort dicht?
Geen idee wat je aan het doen bent met :
Een oudere image er op gezet en nu werkt het wel. Dus de image die via Raspberry Pi Imager geleverd word doet een beetje vreemd.
Maar als er staat :
No route to host
Dan betekent dat dus dat er iets mis is met je netwerkverbinding dan wel configuratie en er geen route mogelijk is naar dat adres via de Default Gateway van je systeem volgens de Routing Table ;)

Wat je dan doet is :
# route -n 

Om je Routing Table te bekijken of :
# traceroute install.pi-hole.net 

Om te kijken waar het misgaat :Y)
EverLast2002 schreef op zondag 30 oktober 2022 @ 12:48:
Als je de setup gebruikt Pi-hole + Unbound (met Unbound DoT en DNSSEC),
dan kun je na verloop van x aantal uren een SSL handshake error krijgen.

# systemctl status unbound
unbound[149]: [149:0] error: SSL_handshake syscall: Connection refused

Oplossing hiervoor: zet niet meer dan 2 DNS servers in je pi-hole.conf bestand.
Ik had er 4 in staan en kreeg handshake errors. Met maximaal 2 DNS geen enkele error meer.

voorbeeld:

forward-addr: 9.9.9.9@853#dns.quad9.net
forward-addr: 1.0.0.1@853#cloudflare-dns.com
#forward-addr: 149.112.112.112@853#dns.quad9.net
#forward-addr: 1.1.1.1@853#cloudflare-dns.com
Ik begrijp niet wat je aan het doen bent heel eerlijk gezegd :
- Unbound gebruik je om onafhankelijk te zijn van andere DNS Providers.
- Pi-Hole zal gewoon DoH/DoT richting je Unbound instance doen voor zover ik weet.

Dus waarom gebruik je nu Unbound voor iets dat je ook direct vanuit Pi-Hole zou kunnen doen door die DoH/DoT Servers direct aan te spreken :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 01:58

Church of Noise

Drive it like you stole it

nero355 schreef op zondag 30 oktober 2022 @ 15:13:
[...]

Ik begrijp niet wat je aan het doen bent heel eerlijk gezegd :
- Unbound gebruik je om onafhankelijk te zijn van andere DNS Providers.
- Pi-Hole zal gewoon DoH/DoT richting je Unbound instance doen voor zover ik weet.

Dus waarom gebruik je nu Unbound voor iets dat je ook direct vanuit Pi-Hole zou kunnen doen door die DoH/DoT Servers direct aan te spreken :?
Seconded.

En als ik nog een stapje verder ga: waarom niet de hele DoH/DoT situatie laten vallen en rechtstreeks de authoritative servers aanspreken?

Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 22:48
Nu ben ik het eens met @Church of Noise, maareh hoe doe je dan uitgaande dot/doh met (enkel) pi-hole?

[ Voor 4% gewijzigd door Raymond P op 30-10-2022 16:05 ]

- knip -


Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14-10 14:05
"unbound (nor any other DNS server) won't be able to run as recursive DNS server using DNS over TLS as long as all authoritative DNS servers do not support DoT. Currently, not even the root servers do."

Daarom heb ik een DNS-over-TLS forwarder geconfigureerd.
Dus jullie zeggen dat Pi-hole ook DoT aankan?
Waar kan ik die functionaliteit dan aan- of uitzetten?

edit:
dit zijn een paar stappenplannen die ik heb gevolgd:

https://www.jwillikers.com/dns-over-tls-with-unbound
https://blog.cyclemap.link/2020-01-11-unbound
https://bartonbytes.com/p...-pi-hole-for-dns-over-tls

[ Voor 24% gewijzigd door EverLast2002 op 30-10-2022 16:35 ]


Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14-10 14:05
Church of Noise schreef op zondag 30 oktober 2022 @ 15:25:
[...]

Seconded.

En als ik nog een stapje verder ga: waarom niet de hele DoH/DoT situatie laten vallen en rechtstreeks de authoritative servers aanspreken?
Als je dit zo configureert dan is er geen versleuteld DNS verkeer alleen een check met DNSSEC.

Acties:
  • +1 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 22:48
@EverLast2002 Daar is alleen meerwaarde voor als je nog iets tussen een (van de grote) Nederlandse* ISPs en pihole hebt zitten.

Als je een reguliere verbinding hebt dan kan je ook direct met root servers babbelen. (*Als je je ISP vertrouwt dus.)

- knip -


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Raymond P schreef op zondag 30 oktober 2022 @ 16:05:
Nu ben ik het eens met @Church of Noise, maareh hoe doe je dan uitgaande dot/doh met (enkel) pi-hole?
Op het moment dat je 1.1.1.1/9.9.9.9 en dergelijken aanspreekt als Forwarding DNS wordt dat volgens mij vanzelf geregeld :?

Verder waren er wat opties om een soort DoH/DoT Caching dingetje op te zetten, maar ik weet effe niet meer hoe of wat precies...
EverLast2002 schreef op zondag 30 oktober 2022 @ 16:31:
"unbound (nor any other DNS server) won't be able to run as recursive DNS server using DNS over TLS as long as all authoritative DNS servers do not support DoT. Currently, not even the root servers do."

Daarom heb ik een DNS-over-TLS forwarder geconfigureerd.
Dus jullie zeggen dat Pi-hole ook DoT aankan?
Waar kan ik die functionaliteit dan aan- of uitzetten?
Gebeurt automatisch tussen je Pi-Hole en je Unbound instance of een andere DNS Server :)

Daarnaast moet je eens na gaan denken over de meerwaarde ervan : Die is IMHO zeer laag!
EverLast2002 schreef op zondag 30 oktober 2022 @ 16:45:
Als je dit zo configureert dan is er geen versleuteld DNS verkeer alleen een check met DNSSEC.
Zolang het allemaal lokaal is maakt dat toch niks uit :?


IMHO is het echt een soort hype geworden om met DoH/DoT te rommelen terwijl er een heleboel mensen in feite niks aan hebben in hun situatie : Zonde van je tijd !!! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 22:48
@nero355 Nope. Dat zou ook raar zijn, want zoals je zelf aankaart is dat als default onwenselijk. Mede vanwege de overhead.

- knip -


Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 01:58

Church of Noise

Drive it like you stole it

EverLast2002 schreef op zondag 30 oktober 2022 @ 16:45:
[...]


Als je dit zo configureert dan is er geen versleuteld DNS verkeer alleen een check met DNSSEC.
Da's duidelijk. Maar waarom DoT?
Je geeft het hele zicht op je dns queries aan 1 of meerdere externe spelers. Zonder kan worst case je isp je dns queries zien, als ze moeite doen...

Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 22:48
@nero355 Voor jouw beeldvorming:

Afbeeldingslocatie: https://tweakers.net/i/tZFWDbqKbcAXAub0LKpS6A6oEpI=/800x/filters:strip_exif()/f/image/GiGZ9MbFaecqtPkjWjo6AJhq.png?f=fotoalbum_large

Een capture (vanaf m'n router) van pihole naar 1.1.1.1 met een query vanaf m'n laptop. Gewoon old-fashioned #53 unencrypted.
Er is natuurlijk wel een use-case om je upstream over DoT te laten lopen, maar die zijn inderdaad beperkt.

---
Ik gebruik DoT/DoH enkel als entry point. Niet omdat het hip is, maar omdat het een best effectieve manier is om de meuk in het gareel te houden.

- knip -


Acties:
  • +4 Henk 'm!

  • Moby
  • Registratie: November 2003
  • Niet online

Moby

Iets te zeggen? Nou en!

Afbeeldingslocatie: https://tweakers.net/i/4b57Gvr4Mmg_Onv-mfEzlzHJQls=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/cFquP4r044ARhyw7kncl0tRt.jpg?f=user_large

Raad eens welke van mij is, en welke van mijn vrouw die graag shopt. Gelukkig heb ik nog uBlock draaien.
mrdemc schreef op woensdag 2 november 2022 @ 19:20:
[...]


Waarom gebruik je niet ook de groepen hierin om aan specifieke apparaten de uitzondering te koppelen? Of zitten jullie op hetzelfde apparaat?
Dat is meer werk voor mij dan hoe het nu is, wat ik prima vind.

[ Voor 34% gewijzigd door Moby op 02-11-2022 19:46 ]

Kink FM radio player. Doet aan ultracrepidarianisme


Acties:
  • +3 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 15:03
Moby schreef op woensdag 2 november 2022 @ 19:01:
[Afbeelding]

Raad eens welke van mij is, en welke van mijn vrouw die graag shopt. Gelukkig heb ik nog uBlock draaien
Waarom gebruik je niet ook de groepen hierin om aan specifieke apparaten de uitzondering te koppelen? Of zitten jullie op hetzelfde apparaat?

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Moby schreef op woensdag 2 november 2022 @ 19:01:
Dat is meer werk voor mij dan hoe het nu is, wat ik prima vind.
Dan blijf je maar zuchten in de toekomst! :D :P :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 22:48
Door mijn setup heb ik momenteel alleen entry van 1 ip en zit ik met hetzelfde. :+

- knip -


Acties:
  • 0 Henk 'm!

Verwijderd

Om de zoveel dagen verschijnt deze entry in de diagnose tab:

Warning in dnsmasq core:
ignoring query from non-local network xx.xxx.xxx.xx (logged only once)

Waarbij het xx...IP mijn eigen publiek IP is van mijn ISP.

Hoe zou ik deze kunnen oplossen?
Ik heb deze melding gevonden in de documentatie van pihole zelf maar ik kan niet direct verder...:)

Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 22:48
@Verwijderd Normaliter doe je dat met een firewall. Dat kan vanaf je gateway maar ook op je server zelf.

- knip -


Acties:
  • +3 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 15:03
Verwijderd schreef op donderdag 3 november 2022 @ 21:24:
Om de zoveel dagen verschijnt deze entry in de diagnose tab:

Warning in dnsmasq core:
ignoring query from non-local network xx.xxx.xxx.xx (logged only once)

Waarbij het xx...IP mijn eigen publiek IP is van mijn ISP.

Hoe zou ik deze kunnen oplossen?
Ik heb deze melding gevonden in de documentatie van pihole zelf maar ik kan niet direct verder...:)
Heb je de WAN DNS-instelling van de router ingesteld op de PiHole? Dan krijg je dit inderdaad. Oplossing is de WAN niet naar je PiHole verwijzen.

Acties:
  • +1 Henk 'm!

Verwijderd

mrdemc schreef op donderdag 3 november 2022 @ 21:35:
[...]


Heb je de WAN DNS-instelling van de router ingesteld op de PiHole? Dan krijg je dit inderdaad. Oplossing is de WAN niet naar je PiHole verwijzen.
Ik pas die even aan :)
Bedankt.

Acties:
  • 0 Henk 'm!

  • nexusPc
  • Registratie: Februari 2021
  • Laatst online: 07-11-2023
Dag

Eerst en vooral mijn excuses indien mijn vraag reeds gesteld/behandeld is. Ik heb al heel wat nagelezen op dit forum maar nog geen antwoord gevonden

Mijn situatie:
ik heb Telenet DOCSIS 3.1 E-ROUTER met hieraan via UTP 2 Telenet Access Points (1 op elk verdiep).

Mijn wens:
Een raspberry pi moet hierop Pi Hole of Adguard in het netwerk waardoor alle toestellen, verbonden met mijn thuisnetwerk, er gebruik van maken (zonder op elk toestel individueel een aanpassing te moeten doen

Mijn to do:
Als ik het goed heb, moet ik eerst en vooral een eigen router kopen.
Vervolgens moet ik de DOCSIS 3.1 E-ROUTER via Mijn Telenet aanpassen en hier de Bridging activeren (door een mac adres van mijn router in te vullen)
Op dit moment kan ik op de router de DNS server wijzigen naar de Raspberry Pi (die via UTP verbonden is)

Mijn vraag:
Nu vraag ik me af wat er met de Access Points kan/moet gebeuren. Gaan deze nog steeds werken als ze via UTP verbonden zijn met de DOCSIS 3.1 E-ROUTER wanneer deze als Bridge werkt? Of moeten ze aan de Router gehangen worden? Of kan ik ze helemaal niet meer gebruiken?

Alvast bedankt

Acties:
  • +2 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:19

lier

MikroTik nerd

Router verdeelt het netwerk, dus ook voor de accespoints. Als je Telenet router ondersteuning biedt voor zelfgekozen DNS servers, dan heb je geen andere router nodig.

Volgens de eerste hit op Google is het niet mogelijk (maar kan niet inschatten hoe betrouwbaar de bron is):
https://www.netweters.be/...ingen-DNS-DHCP/td-p/36369

Dus Telenet router in bridge en een router aansluiten (die wel Custom DNS servers via DHCP kan meegeven).

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:35
nexusPc schreef op dinsdag 8 november 2022 @ 15:43:

[...]

Mijn vraag:
Nu vraag ik me af wat er met de Access Points kan/moet gebeuren. Gaan deze nog steeds werken als ze via UTP verbonden zijn met de DOCSIS 3.1 E-ROUTER wanneer deze als Bridge werkt? Of moeten ze aan de Router gehangen worden? Of kan ik ze helemaal niet meer gebruiken?

Alvast bedankt
Of dit kan met je e-router weet ik niet:
In zijn meest eenvoudige vorm laat je je e-router acteren als router - bridge mode is niet nodig.
Wel is het nodig om aan de lan-kant van je e-router DHCP uit te schakelen.
En dat pihole dhcp en dns-server is. Voor de rest heb je eigenlijk niets nodig.

[ Voor 43% gewijzigd door Airw0lf op 08-11-2022 16:56 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • borft
  • Registratie: Januari 2002
  • Laatst online: 15-10 16:14
nexusPc schreef op dinsdag 8 november 2022 @ 15:43:
Dag

nt kan ik op de router de DNS server wijzigen naar de Raspberry Pi (die via UTP verbonden is)

Mijn vraag:
Nu vraag ik me af wat er met de Access Points kan/moet gebeuren. Gaan deze nog steeds werken als ze via UTP verbonden zijn met de DOCSIS 3.1 E-ROUTER wanneer deze als Bridge werkt? Of moeten ze aan de Router gehangen worden? Of kan ik ze helemaal niet meer gebruiken?

Alvast bedankt
Nee, je accesspoints moeten achter een router. Als je het modem in bridge mode laat zetten, is het geen router meer (het is dan een bridge / network switch).
Volgens mij heb je 3 opties (gesorteerd op hoeveel werk het is):
- de DNS die uitgedeeld wordt door je modem veranderen naar het ip van je pihole
- DHCP op je modem uitzetten, en pihole DHCP laten doen
- modem in bridge zetten, router erachter zetten, en daar de rest van je netwerk achter hangen.

Acties:
  • 0 Henk 'm!

  • nexusPc
  • Registratie: Februari 2021
  • Laatst online: 07-11-2023
borft schreef op dinsdag 8 november 2022 @ 17:07:
[...]


Nee, je accesspoints moeten achter een router. Als je het modem in bridge mode laat zetten, is het geen router meer (het is dan een bridge / network switch).
Volgens mij heb je 3 opties (gesorteerd op hoeveel werk het is):
- de DNS die uitgedeeld wordt door je modem veranderen naar het ip van je pihole
- DHCP op je modem uitzetten, en pihole DHCP laten doen
- modem in bridge zetten, router erachter zetten, en daar de rest van je netwerk achter hangen.
bedankt voor het antwoord.
Optie 1 en 2 zijn volgens mij niet mogelijk bij Telenet (maar verbeter mij wie hier meer over weet)

Acties:
  • 0 Henk 'm!

  • nexusPc
  • Registratie: Februari 2021
  • Laatst online: 07-11-2023
Airw0lf schreef op dinsdag 8 november 2022 @ 16:53:
[...]


Of dit kan met je e-router weet ik niet:
In zijn meest eenvoudige vorm laat je je e-router acteren als router - bridge mode is niet nodig.
Wel is het nodig om aan de lan-kant van je e-router DHCP uit te schakelen.
En dat pihole dhcp en dns-server is. Voor de rest heb je eigenlijk niets nodig.
ik vrees dat DHCP niet uit te schakelen is bij Telenet

Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 22:44

Freee!!

Trotse papa van Toon en Len!

nexusPc schreef op dinsdag 8 november 2022 @ 17:28:
[...]
ik vrees dat DHCP niet uit te schakelen is bij Telenet
In bridge-mode zal de DHCP functie van de Telenet-modem/router toch echt uitgeschakeld zijn.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:35
nexusPc schreef op dinsdag 8 november 2022 @ 17:28:
[...]

ik vrees dat DHCP niet uit te schakelen is bij Telenet
In dat geval zit er niet veel anders op dan een eigen te router koppelen aan de in bridge modus draaiende Telenet router. Die eigen router krijgt dan via DHCP een IP-adres voor de WAN-kant.

En voor de LAN-kant schakel je DHCP uit en gebruik je pihole als DHCP en DNS server.
Hier sluit je vervolgens de rest van je netwerk spulletjes op aan.

[ Voor 7% gewijzigd door Airw0lf op 08-11-2022 17:57 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • impy101
  • Registratie: Januari 2013
  • Laatst online: 14-11-2024
Ik ben nieuw in de Pi-hole scene en ik had enkele vragen..

Ik heb Pi-hole lopend op een Banana pi M2 Zero met Armbian en in eerste instantie had ik de unbound guide gevolgd. Alles verliep prima. DHCP in mijn Ziggo modem uitgezet en in Pi-hole aangezet en voor een half uurtje leek het te werken. Toen viel overal mijn internet weg en kon ik zelfs niet eens meer in mijn modem komen waardoor ik deze moest resetten.

Nu heb ik Pi-hole gewoon lopen als DNS (DHCP uit) en laat ik mijn devices gewoon handmatig verbinden met de Pi-hole DNS. Dit werkt op zich. Alleen merk ik wel dat het internet soms alsnog uitvalt voor 10 - 20 seconden en dat de Pi-hole soms erg langzaam gaat. Kan dit door de pi zelf komen (i.e. moet ik een krachtigere bordje kopen)?

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
impy101 schreef op vrijdag 11 november 2022 @ 16:10:
Ik heb Pi-hole lopend op een Banana pi M2 Zero met Armbian en in eerste instantie had ik de unbound guide gevolgd.
Is dat deze : https://wiki.banana-pi.org/Banana_Pi_BPI-M2_ZERO :?
Alles verliep prima. DHCP in mijn Ziggo modem uitgezet en in Pi-hole aangezet en voor een half uurtje leek het te werken. Toen viel overal mijn internet weg en kon ik zelfs niet eens meer in mijn modem komen waardoor ik deze moest resetten.
Die Banana Pi heeft alleen een WLAN NIC : Heb je die gebruikt of toch een USB LAN NIC aangesloten ?!
Nu heb ik Pi-hole gewoon lopen als DNS (DHCP uit) en laat ik mijn devices gewoon handmatig verbinden met de Pi-hole DNS. Dit werkt op zich. Alleen merk ik wel dat het internet soms alsnog uitvalt voor 10 - 20 seconden en dat de Pi-hole soms erg langzaam gaat. Kan dit door de pi zelf komen (i.e. moet ik een krachtigere bordje kopen)?
Er zit een A7 ARM SoC op met 512 MB RAM dus ik zou zeggen check je Pi-Hole webGUI voor een globaal beeld van de CPU en RAM belasting!

Ik heb vooral mijn twijfels over de SoC want 512 MB RAM i.c.m. alleen het OS+Pi-Hole+Unbound zou misschien nog net kunnen...

Daarnaast moet je toch echt wat meer dingen gaan checken op zo'n moment :
- Ping
- Tracert
- Nslookup

En dat allemaal richting :
- Je Router
- DNS Server
- En de URL die je opvraagt natuurlijk! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • impy101
  • Registratie: Januari 2013
  • Laatst online: 14-11-2024
nero355 schreef op vrijdag 11 november 2022 @ 20:32:
[...]

Is dat deze : https://wiki.banana-pi.org/Banana_Pi_BPI-M2_ZERO :?


[...]

Die Banana Pi heeft alleen een WLAN NIC : Heb je die gebruikt of toch een USB LAN NIC aangesloten ?!


[...]

Er zit een A7 ARM SoC op met 512 MB RAM dus ik zou zeggen check je Pi-Hole webGUI voor een globaal beeld van de CPU en RAM belasting!

Ik heb vooral mijn twijfels over de SoC want 512 MB RAM i.c.m. alleen het OS+Pi-Hole+Unbound zou misschien nog net kunnen...

Daarnaast moet je toch echt wat meer dingen gaan checken op zo'n moment :
- Ping
- Tracert
- Nslookup

En dat allemaal richting :
- Je Router
- DNS Server
- En de URL die je opvraagt natuurlijk! :)
Ik maak inderdaad gebruik van WLAN.

Maar zelfs de Pi-hole admin paneel laden duurt vaak 10 - 20 sec. Terwijl de temp rond de 30 graden blijft en memory rond de 25% - 30%.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
impy101 schreef op vrijdag 11 november 2022 @ 20:37:
Ik maak inderdaad gebruik van WLAN.

Maar zelfs de Pi-hole admin paneel laden duurt vaak 10 - 20 sec. Terwijl de temp rond de 30 graden blijft en memory rond de 25% - 30%.
Dan heb je dus WiFi problemen! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 15-10 17:19

Stimulate14

⭐⭐⭐

nero355 schreef op vrijdag 11 november 2022 @ 20:44:
[...]

Dan heb je dus WiFi problemen! ;)
Dus dit.

Buiten https://oisd.nl/ om, zijn er nog meer goede lijsten? Ik heb een beetje zitten struinen door dit topic maar dat is zoeken in een hooiberg :P.

Misschien daarna opnemen in de OP?

Edit; https://firebog.net/

[ Voor 4% gewijzigd door Stimulate14 op 11-11-2022 21:32 ]


Acties:
  • +4 Henk 'm!
impy101 schreef op vrijdag 11 november 2022 @ 16:10:
Ik ben nieuw in de Pi-hole scene en ik had enkele vragen..
Ik tel maar één vraag ;)

Ter geruststelling, ik draai Pi-hole + Unbound op een Raspi 1B met vergelijkbare specs (minder geheugen zelfs) als jouw Banana Pi zonder enige moeite.
Load avarages:
pi@ph5a:~ $ uptime
 22:21:49 up 43 days, 11:06,  1 user,  load average: 0.13, 0.10, 0.13

En nog 122MB vd 256MB totaal geheugen vrij/beschikbaar (de GPU snoept ook wat geheugen):
pi@ph5a:~ $ free -h
              total        used        free      shared  buff/cache   available
Mem:          224Mi        44Mi        44Mi       6.0Mi       134Mi       122Mi
Swap:          99Mi        44Mi        55Mi

Via WiFi verbonden zou ook geen serieuse problemen moeten geven als de B-Pi niet al te ver van de AP staat.
Er zijn er zat die een Raspi Zero W gebruiken voor Pi-hole.
Met onderstaande kun je "signal" sterkte weergeven:
pi@arcade:~ $ iw dev wlan0 station dump -v
[..]
        signal:         -48 [-48] dBm

Als het geen slecht WiFi signaal is, dan vermoed ik dat je een ander probleem hebt zoals bv een DNS loop of een slechte voeding.
Probeer een andere voeding en ook een ander voedings kabeltje als dit een los micro USB kabeltje betreft.
En koppel alles verbonden via USB los wat niet nodig is voor diagnose (HDD's, keyboards of zelfs mogelijk een muis).
Ter info, met voedings problemen wordt vaak de CPU/GPU klok automatisch omlaag geklokt zodat minder stroom wordt verbruikt en de Pi mogelijk kan herstellen van een voedings dipje.
EDIT: Idem voor warmte problemen waarbij de klok omlaag wordt gebracht totdat de temperatuur normaliseert.

Als je een DNS loop hebt, is dit vaak zichtbaar in de stats:
pi@ph5a:~ $ nc localhost 4711 <<< '>stats >quit'
[..]
dns_queries_today 8288
[..]
unique_clients 10

pi@ph5a:~ $ nc localhost 4711 <<< '>top-clients >quit'
0 4411 10.0.0.122 ipad2.home.dehakkelaar.nl
1 2747 10.0.0.11 hakpc.home.dehakkelaar.nl
[..]

pi@ph5a:~ $ nc localhost 4711 <<< '>top-domains >quit'
0 175 gathering.tweakers.net
1 175 contile.services.mozilla.com
[..]

En de hoge load die meestal wordt veroorzaakt door de loop.
Het uptime of top comando om dit weer te geven.
impy101 schreef op vrijdag 11 november 2022 @ 16:10:
... en dat de Pi-hole soms erg langzaam gaat.
Draai je een desktop vanwege bovenstaande constatering?
Of wat bedoel je hiermee precies?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 01:58

Church of Noise

Drive it like you stole it

Ik volg @deHakkelaar, lijkt op voeding of misschien SD kaartje. Ook een paar keer tegen gekomen en vaak zeer random issues...

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
deHakkelaar schreef op vrijdag 11 november 2022 @ 23:16:
nog 122MB vd 256MB totaal geheugen vrij/beschikbaar (de GPU snoept ook wat geheugen)
Ik heb dat verlaagd naar de laagst mogelijke waarde met rapsi-config of hoe dat ook alweer heet... :)

/EDIT :
deHakkelaar schreef op zaterdag 12 november 2022 @ 00:16:
@nero355 , deze bedoel je zeker ;)
pi@ph5a:~ $ grep gpu /boot/config.txt
gpu_mem=16

EDIT:

[...]

https://www.raspberrypi.c...s/config_txt.html#gpu_mem
NICE! d:)b

[ Voor 36% gewijzigd door nero355 op 12-11-2022 00:35 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3 Henk 'm!
@nero355 , deze bedoel je zeker ;)
pi@ph5a:~ $ grep gpu /boot/config.txt
gpu_mem=16

EDIT:
The minimum value is 16, however this disables certain GPU features.
https://www.raspberrypi.c...s/config_txt.html#gpu_mem

[ Voor 51% gewijzigd door deHakkelaar op 12-11-2022 00:26 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 19:29

Pierre

Van nature lui!

Sinds ik een update gedaan heb naar v5.14.1 (gisteren) geven sommige website's de error dat de site niet bereikbaar is (www.knmi.nl)
Ik heb geen idee waar ik dit zoeken moet om het op te lossen. Kan iemand een tip van de sluier oplichten voor me.
En na een poosje zie ik de site gewoon wel, is dat een soort van timeout of zo? geen idee

[ Voor 15% gewijzigd door Pierre op 16-11-2022 16:55 ]

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:35
Ik heb een vraag over dns-resolving.

Pihole is via de webgui ingesteld op het domein itv.lan.
Met daarnaast een aantal vlans via dnsmasq - een daarvan is iot.itv.lan.

Nu zie ik regelmatig DNS-aanvragen langeskomen met twee keer itv.lan of iot.itv.lan achter elkaar. Bijvoorbeeld smartreader.iot.itv.lan.iot.itv.lan. Of smartreader.iot.itv.lan.itv.lan.

Ik heb eigenlijk geen idee waar ik zou moeten beginnen met mijn zoektocht naar een oorzaak.
Ook al omdat smartreader.iot.itv.lan netjes geresolved wordt - idem voor alle andere systemen.

Hieronder een aantal instellingen van het pihole-systeem (bare-metal).

In het bestand /etc/network/interfaces staat:
code:
1
2
3
4
5
6
7
8
# Domotica & IoT
auto enp1s0.230
iface enp1s0.230 inet static
    address 192.168.230.235
    netmask 255.255.255.0
    gateway 192.168.230.240
    dns-nameserver 192.168.230.235 192.168.230.235
    dns-search iot.itv.lan


In het bestand 02-pihole-dhcp.conf staat:
code:
1
2
domain=itv.lan
local=/itv.lan/


In het vlan config-bestand staat:
code:
1
2
3
4
5
6
# Domotica & IoT - 230
domain=iot.itv.lan,192.168.230.0/24,local
dhcp-range=enp1s0.230,192.168.230.11,192.168.230.59,24h
dhcp-option=enp1s0.230,option:router,192.168.230.240
dhcp-option=enp1s0.230,option:dns-server,192.168.230.235,192.168.230.235
dhcp-option=enp1s0.230,option:ntp-server,192.168.230.235


Iemand een idee waar te beginnen? Of misschien zelfs een idee heeft van de oorzaak/oplossing?

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 15:03
Airw0lf schreef op woensdag 16 november 2022 @ 18:51:
Ik heb een vraag over dns-resolving.

Pihole is via de webgui ingesteld op het domein itv.lan.
Met daarnaast een aantal vlans via dnsmasq - een daarvan is iot.itv.lan.

Nu zie ik regelmatig DNS-aanvragen langeskomen met twee keer itv.lan of iot.itv.lan achter elkaar. Bijvoorbeeld smartreader.iot.itv.lan.iot.itv.lan. Of smartreader.iot.itv.lan.itv.lan.

Ik heb eigenlijk geen idee waar ik zou moeten beginnen met mijn zoektocht naar een oorzaak.
Ook al omdat smartreader.iot.itv.lan netjes geresolved wordt - idem voor alle andere systemen.

In het bestand /etc/network/interfaces staat:
code:
1
2
3
4
5
6
7
8
# Domotica & IoT
auto enp1s0.230
iface enp1s0.230 inet static
    address 192.168.230.235
    netmask 255.255.255.0
    gateway 192.168.230.240
    dns-nameserver 192.168.230.235 192.168.230.235
    dns-search iot.itv.lan


In het bestand 02-pihole-dhcp.conf staat:
code:
1
2
domain=itv.lan
local=/itv.lan/


In het vlan config-bestand staat:
code:
1
2
3
4
5
6
# Domotica & IoT - 230
domain=iot.itv.lan,192.168.230.0/24,local
dhcp-range=enp1s0.230,192.168.230.11,192.168.230.59,24h
dhcp-option=enp1s0.230,option:router,192.168.230.240
dhcp-option=enp1s0.230,option:dns-server,192.168.230.235,192.168.230.235
dhcp-option=enp1s0.230,option:ntp-server,192.168.230.235


Iemand een idee waar te beginnen? Of misschien zelfs een idee heeft van de oorzaak/oplossing?
Kan zijn dat je dan op het apparaat de hostnaam hebt ingesteld op die naam, maar vervolgens ook het search-domain in je dhcp settings op die naam hebt staan.

Acties:
  • +3 Henk 'm!
Airw0lf schreef op woensdag 16 november 2022 @ 18:51:
Iemand een idee waar te beginnen? Of misschien zelfs een idee heeft van de oorzaak/oplossing?
Totaal geen idee wat mis gaat maar is het mogelijk om die itv.lan en iot.itv.lan domeinen te verankeren met een puntje "." op het einde eg:
code:
1
domain=itv.lan.

&
code:
1
domain=iot.itv.lan.,192.168.230.0/24,local

Syntax controleren met onder:
code:
1
pihole-FTL --test

En uiteraard herstarten:
code:
1
pihole restartdns

Op die manier zullen de clients niet zelf een search/suffix domein extra toevoegen omdat deze al verankert is als een FQDN ... vermoed ik ;)

[ Voor 8% gewijzigd door deHakkelaar op 18-11-2022 17:41 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
Pierre schreef op woensdag 16 november 2022 @ 16:43:
Sinds ik een update gedaan heb naar v5.14.1 (gisteren) geven sommige website's de error dat de site niet bereikbaar is (www.knmi.nl)
Ik heb geen idee waar ik dit zoeken moet om het op te lossen. Kan iemand een tip van de sluier oplichten voor me.
En na een poosje zie ik de site gewoon wel, is dat een soort van timeout of zo? geen idee
Heb je recentelijk nog een update gedraaid?
Geloof dat er een bug was die inmiddels weer verholpen is.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 19:29

Pierre

Van nature lui!

deHakkelaar schreef op vrijdag 18 november 2022 @ 17:37:
[...]

Heb je recentelijk nog een update gedraaid?
Geloof dat er een bug was die inmiddels weer verholpen is.
Nee nog niet gedaan, had nog wel een sd kaart liggen met Adguard (beetje vloeken in de kerk hier, die er even in geprikt) vriendin ging een beetje over de pis omdat alles zo "traag was" morgen even oplossen. Thanks voor de tip :)

[ Voor 3% gewijzigd door Pierre op 18-11-2022 18:40 ]

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • +1 Henk 'm!

  • bjoran123
  • Registratie: Juni 2009
  • Laatst online: 14:43
Noob hier,

ik heb sinds gister Pi Hole draaien en wat dingetjes geprobeerd, waaronder installatie van Unbound.
via router heb ik mijn DNS aangepast en alles loopt nu netjes door de Pi Hole alleen merk ik dat er weinig geblokkeerd wordt.

Als ik naar bekende websites ga als een cnn.com of nu.nl of wat voor website dan ook dan wordt eigenlijk nooit de ads geblockt. overigens zie ik in PiHole zelf dat er wel ongeveer 5% van de aanvragen geblockt worden.

is er iets wat ik over het hoofd zie? of kan iemand mij misschien beetje opweg helpen?

Opgelost: ik bleek in Edge niet goede privacy settings te hebben staan, andere browser blockte meteen(wat ik terug zag in de log.

[ Voor 57% gewijzigd door bjoran123 op 18-11-2022 20:44 ]


Acties:
  • 0 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 00:10
@bjoran123 welke blocklists heb je toegevoegd?

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • bjoran123
  • Registratie: Juni 2009
  • Laatst online: 14:43
de standaard stevenblack list en https://dbl.oisd.nl

Maar voor windows Machine is het inmiddels gelukt, bleek een Edge security aanpassing te zijn.

[ Voor 33% gewijzigd door bjoran123 op 18-11-2022 21:32 ]


Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:35
deHakkelaar schreef op vrijdag 18 november 2022 @ 17:34:
[...]

Totaal geen idee wat mis gaat maar is het mogelijk om die itv.lan en iot.itv.lan domeinen te verankeren met een puntje "." op het einde eg:
code:
1
domain=itv.lan.

&
code:
1
domain=iot.itv.lan.,192.168.230.0/24,local

Syntax controleren met onder:
code:
1
pihole-FTL --test

En uiteraard herstarten:
code:
1
pihole restartdns

Op die manier zullen de clients niet zelf een search/suffix domein extra toevoegen omdat deze al verankert is als een FQDN ... vermoed ik ;)
Het heeft in ieder geval geholpen - de meesten ben ik kwijt.

Er is er nu nog één over:
Een monitoring applicatie (Observium) die van twee IoT-apparaten de AAAA-records aanvult met itv.lan en met iot.itv.lan - aldus pihole en zijn query log.
Met een packet analyzer is te zien dat er elke 3 minuten een kleine 900 van dit soort AAAA-aanvragen voorbij komen.
Misschien dat mDNS hier nog roet in het eten gooit?

Het blijft bijzonder; ook al omdat andere systemen ook IPv6-AAAA aanvragen doen terwijl dit overal uitgeschakeld is en een dergelijke aanvraag dus nooit beantwoord gaat worden... :?

Die 3 minuten lijkt verdacht veel op de ingestelde snmp-polling-interval. >:)
Ik ga eens bij Observium te rade - het is tenslotte een betaalde licentie... :)

Maar als iemand nog andere suggesties heeft... _/-\o_

Van het weekend wordt alles weer geupdate en ge-reboot - waaronder ook Observium en onderliggende Ubuntu. Misschien dat dat nog iets doet.

@deHakkelaar: Voor nu alvast unne dikke merci! _/-\o_

[ Voor 7% gewijzigd door Airw0lf op 18-11-2022 22:05 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 19:29

Pierre

Van nature lui!

Nou ik wordt er een beetje moedeloos van.

[ Voor 110% gewijzigd door Pierre op 19-11-2022 08:36 ]

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • +1 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 19:29

Pierre

Van nature lui!

deHakkelaar schreef op vrijdag 18 november 2022 @ 17:37:
[...]

Heb je recentelijk nog een update gedraaid?
Geloof dat er een bug was die inmiddels weer verholpen is.
Vanmorgen pihole -up gedaan via Putty, geen resultaat helaas, schiet mij maar lek ik heb geen idee.

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • +3 Henk 'm!
Airw0lf schreef op vrijdag 18 november 2022 @ 21:40:
Een monitoring applicatie (Observium) die van twee IoT-apparaten de AAAA-records aanvult met itv.lan en met iot.itv.lan - aldus pihole en zijn query log.
Had je die Observium host al geherstart?
Hoe zien die verzoekjes eruit in de logs?
Airw0lf schreef op vrijdag 18 november 2022 @ 21:40:
Misschien dat mDNS hier nog roet in het eten gooit?
Ik zie niet hoe maar ik weet ook niet alles ;)
Airw0lf schreef op vrijdag 18 november 2022 @ 21:40:
Het blijft bijzonder; ook al omdat andere systemen ook IPv6-AAAA aanvragen doen terwijl dit overal uitgeschakeld is en een dergelijke aanvraag dus nooit beantwoord gaat worden... :?
Dat doet bijna alle software en ook omdat een IPv6 route de voorkeur heeft over IPv4.
Het is meestal aan de software zelf om uit te zoeken ofdat het via IPv6 mogelijk is en IPv4 is dan een soort fallback.
Mijn clients doen dat ook altijd op m'n IPv4 only LAN.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Pierre schreef op zaterdag 19 november 2022 @ 08:36:
Vanmorgen pihole -up gedaan via Putty, geen resultaat helaas, schiet mij maar lek ik heb geen idee.
Als je vermoedt dat het door de update komt zou je kunnen proberen te downgraden voor diagnose.
Maak eerst een backup vd FTL dbase voordat je dat doet eg:
code:
1
cd ~

code:
1
pihole-FTL sqlite3 /etc/pihole/pihole-FTL.db ".backup main pihole-FTL.db.bak"

Instructies voor downgraden hieronder (en dat draadje lijkt gerelateerd aan jouw bevindingen):
https://discourse.pi-hole...ading-to-v5-14-1/59256/12

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:35
deHakkelaar schreef op zaterdag 19 november 2022 @ 11:38:
[...]

Had je die Observium host al geherstart?
Hoe zien die verzoekjes eruit in de logs?

[...]

Dat doet bijna alle software en ook omdat een IPv6 route de voorkeur heeft over IPv4.
Het is meestal aan de software zelf om uit te zoeken ofdat het via IPv6 mogelijk is en IPv4 is dan een soort fallback.
Mijn clients doen dat ook altijd op m'n IPv4 only LAN.
Om achteraan te beginnen: dat lijkt hier ook het geval te zijn => so-be-it.

Dat verhaal met Observium is ook opgelost. Ik was een aantal probes uit het oog verloren; waaronder deze twee ping-probes.
Die stonden op factory defaults met IPv4 en IPv6. En omdat ze in het laatste geval geen antwoord kregen gingen ze alle bekende domeinen proberen - in dit geval twee.
Alle probes zijn nu aangepast naar IPv4-only waardoor die rare gevallen er niet meer zijn. :)

Nogmaals dank voor je tijd en geduld! _/-\o_

makes it run like clockwork


Acties:
  • +1 Henk 'm!
@Airw0lf , das mooi!
Was bijna vergeten maar als dat anker puntje heeft geholpen, zorg dat deze dan ook in onderstaande bestandje staat:
code:
1
/etc/pihole/setupVars.conf

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:35
deHakkelaar schreef op zondag 20 november 2022 @ 10:08:
@Airw0lf , das mooi!
Was bijna vergeten maar als dat anker puntje heeft geholpen, zorg dat deze dan ook in onderstaande bestandje staat:
code:
1
/etc/pihole/setupVars.conf
Waar doel je nu precies op?
Als in: wat zou je daar inzetten wat hier mee te maken heeft?

makes it run like clockwork


Acties:
  • +2 Henk 'm!
@Airw0lf :
pi@ph5b:~ $ grep PIHOLE_DOMAIN= /etc/pihole/setupVars.conf
PIHOLE_DOMAIN=home.dehakkelaar.nl

EDIT: Dit bestandje is de source van alle instelingen die op verschillende plekken worden toegepast zoals oa in de /etc/dnsmasq.d/ folder.

[ Voor 36% gewijzigd door deHakkelaar op 20-11-2022 10:45 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:35
deHakkelaar schreef op zondag 20 november 2022 @ 10:41:
@Airw0lf :
pi@ph5b:~ $ grep PIHOLE_DOMAIN= /etc/pihole/setupVars.conf
PIHOLE_DOMAIN=home.dehakkelaar.nl

EDIT: Dit bestandje is de source van alle instelingen die op verschillende plekken worden toegepast zoals oa in de /etc/dnsmasq.d/ folder.
Staat erin:
PIHOLE_DOMAIN=itv.lan

makes it run like clockwork


Acties:
  • +2 Henk 'm!
Airw0lf schreef op zondag 20 november 2022 @ 10:47:
[...]


Staat erin:
PIHOLE_DOMAIN=itv.lan
Ik zie geen puntje op het einde :+

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:35
deHakkelaar schreef op zondag 20 november 2022 @ 10:47:
[...]

Ik zie geen puntje op het einde :+
Whoeps - foutje bij knippen en plakken - staat er wel bij (samen met twee andere instellingen):
code:
1
2
3
PIHOLE_DOMAIN=itv.lan.
DHCP_IPv6=false
RESOLVE_IPV6=no

[ Voor 5% gewijzigd door Airw0lf op 20-11-2022 10:57 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!
@Airw0lf , dat anker puntje wordt altijd vergeten met DNS zaken ;)
Het was een lange tijd mogelijk om op YouTube filmpjes te kijken zonder reclame met onderstaande URL totdat ze erachter kwamen:
code:
1
https://www.youtube.com./

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 19:29

Pierre

Van nature lui!

Even een update, gisterochtend alles opnieuw geinstalleerd, wat heb ik gedaan :

CD card geformateerd
Raspbian Lite (zonder desktop)
PiHole geinstalleerd
code:
1
2
wget -O basic-install.sh https://install.pi-hole.net
sudo bash basic-install.sh

Daarna mijn blocklist en whitelist via Teleporter terug gezet.
Tot nu toe werkt het allemaal goed.

Heeft het installeren van Log2Ram nut? als ik de levensduur van de SD kaart wil verlengen denk het wel, doen jullie dat?

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • +1 Henk 'm!
@Pierre , het zal misschien een klein beetje nut hebben.
Maar dit weegt in mijn mening niet op tegen de problemen die vaak door log2ram worden veroorzaakt zoals wanneer deze vol loopt.
Wat regelmatig gebeurt als er iets mis gaat en er veel log meldingen worden gemaakt.
En dat dit RAM geheugen wegsnoept welke anders nuttig gebruikt kan worden voor Linux disk cache wat zaken aanzienlijk versoepelt.
Op 1 van m'n Pi-hole Pi's is het SD kaartje al ongeveer zes jaar oud en nog steeds geen problemen.
Wat helpt is een ruime SD kaartje installeren zodat de "writes" worden versprijd.

[ Voor 7% gewijzigd door deHakkelaar op 20-11-2022 11:39 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 19:29

Pierre

Van nature lui!

@deHakkelaar
Ik gebruik nu een SD card van 16GB, misschien maar eens een grotere SD kopen van 32GB of zo. Heb hier ook nog wel een SSD liggen van 250GB maar dat is dan weer overdreven denk ik :9

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • +2 Henk 'm!
@Pierre , dit is dat 6 jaar oude SD kaartje:
pi@ph5a:~ $ lsblk -p
NAME             MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT
/dev/mmcblk0     179:0    0  7.5G  0 disk

EDIT: Maar deze Pi draait alleen dedicated Pi-hole + Unbound.

[ Voor 30% gewijzigd door deHakkelaar op 20-11-2022 11:44 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 19:29

Pierre

Van nature lui!

@deHakkelaar
Afbeeldingslocatie: https://tweakers.net/i/NrHJObujtoHIjkUOV2s17n_mqnw=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/EwfAT5STjQpHMUk2dpNqBDdz.png?f=user_large

Edit : deze PiHole ook :*)

[ Voor 6% gewijzigd door Pierre op 20-11-2022 11:46 ]

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • +1 Henk 'm!
@Pierre , das ruim voldoende als je alleen Pi-hole + mogeijk Unbound gaat draaien.
pi@ph5a:~ $ df -h /
Filesystem      Size  Used Avail Use% Mounted on
/dev/root       7.2G  2.6G  4.3G  38% /

EDIT: Voor normale disken is 80% vol de limiet waarna je moet denken aan uitbreiden.

[ Voor 17% gewijzigd door deHakkelaar op 20-11-2022 11:50 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 19:29

Pierre

Van nature lui!

code:
1
2
3
wget -O pi-bound.sh https://raw.githubusercontent.com/kentishh/pihole_unbound/master/pi-bound.sh
chmod +x pi-bound.sh
sudo ./pi-bound.sh


Dit is een volledig geautomatiseerd script (ook voor PiHole maar ook voor Unbound) straks even doen als mijn vriendin even weg is, anders krijg ik weer commentaar als ze geen internet heeft >:)

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • +3 Henk 'm!
@Pierre , ik zou me daar niet aan wagen en gewoon de officiele docs aanhouden:
https://docs.pi-hole.net/main/basic-install/
https://docs.pi-hole.net/main/post-install/
https://docs.pi-hole.net/guides/dns/unbound/

Voor Unbound ook het "Disable resolvconf for unbound (optional)" gedeelte uitvoeren:
https://docs.pi-hole.net/...conf-for-unbound-optional

Als je Pi-OS/Raspbian Bullseye op de Pi hebt geflashed, ook deze vijf commandos uitvoeren:
deHakkelaar in "Raspberry Pi: Ervaringen en Discussie - deel 2"

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 01:58

Church of Noise

Drive it like you stole it

@Pierre Je kan overwegen om DietPi te installeren. Dit is een uitgeklede versie van Debian met een Log2Ram achtige functie die vanaf installatie geimplementeerd is. Werkt zeer vlot, wordt goed geupdate en de developers zijn ook actief in de Pi-Hole community.

Ik draaide die meest recent op m'n RPI's en was érg tevreden.

(en ze bieden een soort 'menu' aan om makkelijk software te installeren, en daar zit Pi-Hole in)

[ Voor 13% gewijzigd door Church of Noise op 20-11-2022 12:11 ]


Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 01:58

Church of Noise

Drive it like you stole it

Pierre schreef op zondag 20 november 2022 @ 11:52:
code:
1
2
3
wget -O pi-bound.sh https://raw.githubusercontent.com/kentishh/pihole_unbound/master/pi-bound.sh
chmod +x pi-bound.sh
sudo ./pi-bound.sh


Dit is een volledig geautomatiseerd script (ook voor PiHole maar ook voor Unbound) straks even doen als mijn vriendin even weg is, anders krijg ik weer commentaar als ze geen internet heeft >:)
Dit script gaat overigens aangeven dat de DNS test faalt, want ze testen nog met de verteiltesysteme adressen die ondertussen niet meer werken.

Zoals @deHakkelaar zegt, gewoon instructies van pi-hole.net volgen is het meest aangewezen.

Acties:
  • +3 Henk 'm!
EDIT: @Church of Noise beat me to it maar alsnog:

@Pierre , ow ik zie dat dat script nog onderstaande gebruikt om te testen:
code:
1
2
dig sigfail.verteiltesysteme.net @127.0.0.1 -p 5335
dig sigok.verteiltesysteme.net @127.0.0.1 -p 5335

Dit is inmiddels komen te vervallen en het alternatief is nu (zie Unbound gids):
code:
1
2
dig fail01.dnssec.works @127.0.0.1 -p 5335
dig dnssec.works @127.0.0.1 -p 5335

Dit toont maar weer dat je afhankelijk bent van diegene die dat script onderhoudt en ofdat dit nog up to date is!

EDIT2:
pi@ph5b:~ $ dig sigfail.verteiltesysteme.net @127.0.0.1 -p 5335
[..]
;; connection timed out; no servers could be reached

Vs:
pi@ph5b:~ $ dig fail01.dnssec.works @127.0.0.1 -p 5335
[..]
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 62324
[..]

[ Voor 36% gewijzigd door deHakkelaar op 20-11-2022 12:57 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

deHakkelaar schreef op zondag 20 november 2022 @ 12:11:
Dit toont maar weer dat je afhankelijk bent van diegene die dat script onderhoudt en ofdat dit nog up to date is!
Dat heb ik met VPN-server-scripts, die verwachten dat je iptables als firewall gebruikt, sommige mensen zijn echter met de tijd mee gegaan en gebruiken nftables :P

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +2 Henk 'm!
@Raven , ter info, iptables wordt zelfs al niet meer standaard geinstalleerd met de laatste Bullseye release:
pi@ph5b:~ $ lsb_release -d
Description:    Raspbian GNU/Linux 11 (bullseye)

pi@ph5b:~ $ which iptables
pi@ph5b:~ $

pi@ph5b:~ $ which nft
/usr/sbin/nft

Vs Buster:
pi@ph5a:~ $ lsb_release -d
Description:    Raspbian GNU/Linux 10 (buster)

pi@ph5a:~ $ which iptables
/usr/sbin/iptables

pi@ph5a:~ $ which nft
pi@ph5a:~ $

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

@deHakkelaar I know ;) , daarom is het raar dat dergelijke scripts niet met de tijd meegaan, of op zijn minst de mogelijkheid geven niet met de firewall te rotzooien.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • westlym
  • Registratie: December 2007
  • Laatst online: 11-10 00:25
ik heb hier twee raspberry pi, en eentje functioneerde als pihole. gisteravond pihole geupdate, ook raspberry pi geupdate, en na 23.00 viel het internet uit. Niet freedom, maar pihole functioneerde niet meer. ik kwam niet thuis, ene raspberry pi eruit gehaald en de andere erin gezet, ook met een pihole, maar same problem. beide hadden unbound die aan het draaien was. ik had op de eerste pihole de volgende foutmelding: PHP error (2): fsockopen(): unable to connect to 127.0.0.1:4711 (Connection refused)

Op de tweede kon ie de blocking list niet meer bereiken, namelijk de default blocking list van pihole.

Acties:
  • +4 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 19:29

Pierre

Van nature lui!

@Church of Noise Vanmiddag toen ik thuis was van kantoor via DietPi PiHole en Unbound geïnstalleerd, inderdaad appeltje eitje, geen idee waarom ik dat niet eerder gedaan heb.
@deHakkelaar jij ook bedankt voor de tips hier.

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • 0 Henk 'm!

  • Mau_Maus
  • Registratie: Oktober 2006
  • Niet online
Hmmm ik heb nu voor de 2de keer deze maand dat ik via Firefox deze melding krijg wanneer ik mijn PiHole Admin Panel wil bezoeken:

dial tcp 192.168.*.***:80: i/o timeout

Via Chrome werkt het gewoon.
De eerste keer deze maand was er toevallig een PiHole update en ging die melding weg. Nu na herstarten PiHole is die melding in Firefox nog steeds. Ook na herstarten Firefox en cache clearen. In Chrome werkt het nog.

Iemand een idee waardoor die melding specifiek in Firefox komt?
Online kon ik niks vergelijkbaars vinden.

[ Voor 4% gewijzigd door Mau_Maus op 22-11-2022 12:05 ]


Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 22:48
Raven schreef op zondag 20 november 2022 @ 19:04:
@deHakkelaar I know ;) , daarom is het raar dat dergelijke scripts niet met de tijd meegaan, of op zijn minst de mogelijkheid geven niet met de firewall te rotzooien.
fwiw, iptables is al even een wrapper om het moderne spul heen. Idioten zoals ik hebben gewoon de moeite nog niet genomen om nieuwe syntaxis te leren doordat iemand die wrapper heeft geschreven. :9
Ik heb mijn meuk dan ook niet herschreven, puur omdat daar geen enkele noodzaak voor is plus geen voordeel oplevert én ik vrees dat er toch wat tijd in zou gaan zitten.

Je kan ook ipt inkloppen en nft uitvoer krijgen, maar als je dat deelt moet je het imho ook supporten en dus snappen.
M.a.w. echt raar vind ik het niet.

- knip -


Acties:
  • +1 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

offtopic:
@Raymond P Er is een translate tool ;) -> https://manpages.ubuntu.c...-restore-translate.8.html , alleen toen ik die jaren terug gebruikte herkende die lang niet alle ip(6)tables regels die ik had, zelfs zoiets simpels als de default policy regels kon die niks mee :X Hopelijk is die tool sindsdien wel verbetert.

Overigens heb ik ooit eens bij een van die VPN-scripts op github de nftables-regels gepost, is niets mee gedaan :/ , ook niet met het verzoek een optie toe te voegen zelf de firewall aan te passen.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +1 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 22:48
@Raven iptables is de translate tool. ;) Je kan iptables gewoon naast nft geinstalleerd hebben, iptables importeren en je resultaat in nft zien.
Maar inderdaad een beetje offtopic. :)

- knip -


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 18:32
Weet iemand hier toevallig of de msmetrics.ws.sonos.com voor problemen kan zorgen bij het toevoegen van een nieuw Sonos device.

Het is soms een beetje af en aan met het toevoegen van Sonos apparaten hier thuis en bij mijn ouders. Ik herken dit niet bij andere mensen thuis en wij hebben beide een Pihole staan waarbij msmetrics.ws.sonos.com geblokkeerd wordt.

Ik ben benieuwd of andere dit ook ervaren, en of dit ergens Pihole gerelateerd kan zijn.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 01:58

Church of Noise

Drive it like you stole it

Wachten... schreef op vrijdag 25 november 2022 @ 11:14:
Weet iemand hier toevallig of de msmetrics.ws.sonos.com voor problemen kan zorgen bij het toevoegen van een nieuw Sonos device.

Het is soms een beetje af en aan met het toevoegen van Sonos apparaten hier thuis en bij mijn ouders. Ik herken dit niet bij andere mensen thuis en wij hebben beide een Pihole staan waarbij msmetrics.ws.sonos.com geblokkeerd wordt.

Ik ben benieuwd of andere dit ook ervaren, en of dit ergens Pihole gerelateerd kan zijn.
Al geprobeerd met het eens te whitelisten en dan te zien als het beter is?

Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 00:10
Wachten... schreef op vrijdag 25 november 2022 @ 11:14:
Weet iemand hier toevallig of de msmetrics.ws.sonos.com voor problemen kan zorgen bij het toevoegen van een nieuw Sonos device.

Het is soms een beetje af en aan met het toevoegen van Sonos apparaten hier thuis en bij mijn ouders. Ik herken dit niet bij andere mensen thuis en wij hebben beide een Pihole staan waarbij msmetrics.ws.sonos.com geblokkeerd wordt.

Ik ben benieuwd of andere dit ook ervaren, en of dit ergens Pihole gerelateerd kan zijn.
Zoals al door anderen aangegeven. Als je dit specifieke domain whitelist wat doet ie dan?

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 18:32
Church of Noise schreef op vrijdag 25 november 2022 @ 11:19:
[...]

Al geprobeerd met het eens te whitelisten en dan te zien als het beter is?
Ik kan op het moment even niks whitelisten, omdat ik niet op locatie ben. Ik wilde dus even weten of dit überhaupt de oorzaak kon zijn.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 18:32
Webgnome schreef op vrijdag 25 november 2022 @ 11:20:
[...]


Zoals al door anderen aangegeven. Als je dit specifieke domain whitelist wat doet ie dan?
Ik heb die mogelijkheid momenteel even niet, dus wilde even kijken of hier mensen waren met dezelfde ervaring. Als het namelijk in de Pihole zit, dan zouden meerdere mensen hier last van moeten hebben (lijkt mij).

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 22:44

Freee!!

Trotse papa van Toon en Len!

Wachten... schreef op vrijdag 25 november 2022 @ 11:36:
[...]
Ik heb die mogelijkheid momenteel even niet, dus wilde even kijken of hier mensen waren met dezelfde ervaring. Als het namelijk in de Pihole zit, dan zouden meerdere mensen hier last van moeten hebben (lijkt mij).
Even getest, wordt hier ook geblokkeerd, zal wel standaard in één of meer van de blocklists zitten.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 01:58

Church of Noise

Drive it like you stole it

Afbeeldingslocatie: https://tweakers.net/i/HCmPmpuG1R9-BA6HnmQSHVW5ehc=/800x/filters:strip_icc():strip_exif()/f/image/VbqdD6ODjbMNDBkpSKH6ZO88.jpg?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 00:10
@Freee!! / @Church of Noise dat is de vraag toch helemaal niet? De vraag is niet of dat die op een blocklist staat maar of dat wanneer dat zo is dit voor problemen kan zorgen bij het toevoegen van nieuwe sonos apparaten..

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • Xanquezer
  • Registratie: Maart 2009
  • Laatst online: 08-10 19:15
mrdemc schreef op maandag 4 april 2022 @ 19:38:
[...]


Ik zou zeggen bekijk de start post :) daar staat een mooie 1-liner in voor de installatie.
nero355 schreef op maandag 4 april 2022 @ 23:52:
[...]

Kijk op https://pi-hole.net en test het in een VM zou ik zeggen :)

Vind je het leuk/handig dan weet je wat je daarna moet doen om het in je echte omgeving toe te passen...
Ja, hij draait nu.
Wel lekker strak he... :9 :P :9 :P
Leuk speelgoed.

Ik heb hem momenteel op Debian (VM) draaien, werkt eigenlijk wel ideaal.
Iemand trouwens suggestie wat "best practice" is kwa hoeveelheid gebruikers? (huidig 4Core 2gbram 40gbssd 10gbit up)

DPC Chef-kok :)


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:35
Xanquezer schreef op zondag 27 november 2022 @ 21:49:

[...]

Ik heb hem momenteel op Debian (VM) draaien, werkt eigenlijk wel ideaal.
Iemand trouwens suggestie wat "best practice" is kwa hoeveelheid gebruikers? (huidig 4Core 2gbram 40gbssd 10gbit up)
Best-practice heb ik niet zo - maar mijn inschatting is dat je qua CPU, diskruimte en NIC ook met veel minder uit de voeten kunt: ik heb zelf ongeveer 20 "apparaten" (waarvan 5 gelijktijdig actief) op een systeempje met een oude Celeron J1900. En die CPU wordt voor zo een 6-7% belast (met uitschieters naar 20%). Geheugengebruik ligt op zo een 4-5 GB en gebruikte diskruimte is 11 GB. Het netwerk verkeer komt zelden of nooit boven de 1 Mbps. Dit zijn de cijfers met Pihole en 4 Docker containers op een systeem.

[ Voor 3% gewijzigd door Airw0lf op 27-11-2022 22:36 ]

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 22:48
Je kan een behoorlijke hoeveelheid dns queries verwerken met een klein beetje hardware.
Hoe pi-hole presteert hangt enorm af van je configuratie.

Pi-hole gebruikt typisch minder dan 1GB RAM, afhankelijk van hoe groot je de blocklist wilt hebben.
Met toeters en bellen aan kan je diskusage wel snel groeien. Heb je query logging niet actief nodig dan kan je dat uit zetten of de bewaartijd van historie sterk verminderen.
Het aantal gelijktijdige queries heeft een default limit van 150.

Hier draai ik het in een container op een J3710 met 600 MB gebeugen in gebruik en 1200 MB disk. Daar zou ik zonder blikken of blozen een flink kantoorpand aan durven hangen.

- knip -


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 23:35
Raymond P schreef op maandag 28 november 2022 @ 08:18:

[...]

Het aantal gelijktijdige queries heeft een default limit van 150.

[...]
Even voor de zekerheid: doel je hier op rate limiting? Of iets anders (en wat)?

makes it run like clockwork


Acties:
  • +3 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 22:48
@Airw0lf Nee, het aantal queries dat gelijktijdig in behandeling wordt genomen door dnsmasq.
Dat is ook geen setting maar hardcoded.

Afbeeldingslocatie: https://tweakers.net/i/H4VUqhUz3sCOHQZUHmacF385lBc=/800x/filters:strip_exif()/f/image/p1zWfN03jRR2UHAhHMub7Fvr.png?f=fotoalbum_large

Thuis zal je daar echt alleen tegenaan lopen als je een dns loop creëert.
En als je daarmee moet boxen dan doe je er imho goed aan een caching server voor pi-hole te zetten.

- knip -


Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 00:10
Pihole is echt ligt gewicht. Om een beeld te geven:
  • Setup
  • ~ 16 apparaten
  • 2 piholes, Rpi 3b, Pi zero w backed met unbound op orange pi one
  • ~ 20k queries per dag, door de week minder dan in het weekend natuurlijk
  • Load ongeveer 0.0 > 0.3
Dus je kunt echt met kleine hardware dit aardig goed draaien. Het is aardig goed geoptimalizeerd lijkt mij.

Strava | AP | IP | AW


Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 01:58

Church of Noise

Drive it like you stole it

Zoals @Webgnome zegt, vereist minimale specs. Ik draaide het op raspberry Pi zero W en zelfs die kwam niet in de buurt van hoge loads qua cpu en geheugen. In de huidige tijden is het dus zeker niet nodig om zware, aparte hardware te draaien specifiek hiervoor :)
(als je die systemen al draaien hebt voor iets anders, is het een andere zaak en zal de extra load door Pi-Hole en eventueel Unbound verwaarloosbaar zijn).

Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 00:10
Church of Noise schreef op maandag 28 november 2022 @ 10:45:
Zoals @Webgnome zegt, vereist minimale specs. Ik draaide het op raspberry Pi zero W en zelfs die kwam niet in de buurt van hoge loads qua cpu en geheugen. In de huidige tijden is het dus zeker niet nodig om zware, aparte hardware te draaien specifiek hiervoor :)
(als je die systemen al draaien hebt voor iets anders, is het een andere zaak en zal de extra load door Pi-Hole en eventueel Unbound verwaarloosbaar zijn).
Als toevoeging hierop. Op de rpi3 staat ook een transmission docker en wanneer die flink bezig is en de rpi qua performance hoge load verzorgt dan nog heeft pihole op dat systeem er heel weinig last van. Er is dan soms wel eens een switch naar de rpi zero maar dat is echt heel sporadisch.

Strava | AP | IP | AW


Acties:
  • +4 Henk 'm!

  • Arjan1986
  • Registratie: December 2015
  • Laatst online: 20:54
Core v5.14.1 --> Core v5.14.2
Pagina: 1 ... 85 ... 110 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.