sweetdude schreef op zondag 11 december 2022 @ 19:44:
Ik heb dus werkelijk geen idee hoe ik die regels toegevoegd krijg in OpenWRT. voorheen was dit een optie om via de Luci interface deze gewoon te copy pasten. Maar blijkbaar zijn ze hier op de achtergrond nog hard aan het werk.
Je kan toch gewoon via SSH inloggen en de juiste regels in de bijbehorende configuratie bestanden zetten dan wel zelf een bestand aanmaken in de juiste bijbehorende map voor configuratie bestanden

Ik ook nu ik erover nadenk :
- eth0 van je Pi-Hole voorzien van een Public IPv6 adres zodat die naar buiten toe kan verbinden.
- Inderdaad effe IPv6 Upstream DNS Server aanvinken in de Pi-Hole webGUI
Je krijgt dan het volgende :
- PC met Windows OS die een IP adres van je Ziggo Router krijgt.
- Die heeft echter alleen de DNS Server Statisch ingesteld staan op basis van het Link-Local IPv6 adres van je Pi-Hole.
- Als die dan een IPv6 DNS aanvraag doet bij je Pi-Hole dan kan deze resolved worden via de IPv6 verbinding van je Pi-Hole richting de Upstream IPv6 DNS Servers
Dus :
PC met IPv6 Link-Local adres -> Pi-Hole met IPv6 Link-Local adres
Waarna er dit gebeurt :
Pi-Hole met Public IPv6 adres -> Upstream IPv6 DNS Servers met Public IPv6 adres
Ik hoop dat het een beetje duidelijk is ??

DHCP is uitgeschakeld op de Ziggo modem, staat aan via PiHole en werkt.
Ad-blocking werkt zolang de IPv4 DNS gebruikt wordt, bij uitschakelen van IPv6 op de win10 bakken hebben ze geen ads meer maar krijg is netwerk issues (Plex connect niet meer).
Ergens in mijn IPv6 DNS setup gaat iets niet goed. Staan de settings niet goed in Pihole?
Pihole zelf heeft een static address en gebruikt de google DNS
[
Afbeelding]
Dat is prima zo!

C:\Users\Cozm0>nslookup tweakers.net
Server: dns.google
Address: 2001:4860:4860::8888
Non-authoritative answer:
Name: tweakers.net
Addresses: 2001:9a8:0:e:1337:0:80:2
213.239.154.30
Dat ging dus niet via je Pi-Hole maar de Google DNS Server 8.8.8.8 maar dan via IPv6

Wat ik in het Pihole topic op eerdere paginas vond was dat je in het geval van een Ziggo connect box je DHCP uitzet op de modem, DHCP aan in PiHole en klaar is

Toen was er nog geen IPv6 op het Ziggo netwerk in die situaties!

Dat is eigenlijk ook raar : Kan je niet BEIDEN tegelijk actief hebben
Sommige Clients vinden namelijk DHCPv6 niet tof zoals Android telefoons/tablets/Android TV kastjes en in sommige gevallen zijn er ook weer Clients die SLAAC niet tof vinden dus eigenlijk heb je beiden nodig voorlopig!

IPv6 functionaliteit toevoegen aan Pi-Hole zal je via de .conf files moeten doen en zal je niet lukken via de webGUI

Die zijn dus ook niet relevant!

Wat me aan deze afbeelding opvalt is dat het IP adres van je pihole-server in de dhcp-range valt. Hoewel wellicht niet problematisch is het geen handige. Beter is om je pihole server buiten die DHCP-range te houden.
Zolang die altijd aan staat dan komt dat wel goed

Nogmaals (sorry voor het spammen) - maar doe jezelf een plezier en zet IPv6 overal uit.
Het wordt in de praktijk zelden of nooit gebruik en geeft eigenlijk alleen maar "ruis".

Jou gaan ze geweldig vinden in
Het grote IPv6 topic met die houding!

Of het kan weet ik niet zo - maar DHCP uitzetten op het Ziggo-modem zal ook helpen.
Dan zou alles afgehandeld moeten worden door pihole.
Dat heeft hij al gedaan!

Dat het altijd goed heeft gewerkt betekent niet dat het voor altijd zal blijven werken!
Zo vaak gezien :
- Er gaat iets stuk...
- Meteen de reactie :
"Ja, maar het heeft altijd zo gewerkt!"
LOL!

AMEN!

Buffalo schreef op maandag 12 december 2022 @ 13:42:
Ga ik later uittesten. Nu bedenk ik nog iets. Momenteel werk ik thuis en ben via Stormshield VPN met werk verbonden. Ik log dan remote in op mijn PC op werk.
Als ik nu de Ipconfig /all uitvoer, zie ik 2 DNS servers staan bij de Stormshield verbinding. Toevallig in dezelfde reeks als mijn thuisnetwerk, namelijk 10.10.10.33 en 10.10.10.34. Mijn PiHole zit op 10.10.10.37.
Nu zie ik dus ook weer ads. Kan dit elkaar wellicht verstoren? Ik moet wel zeggen dat de eerdere tests allemaal waren gedaan zonder Stromshield ingeschakeld te hebben staan. Maar misschien dat er een vertraging inzit?
Geen idee wat je allemaal hebt ingesteld, maar in principe zie ik een paar mogelijke problemen :
- VPN IP range en Lokale IP range die met elkaar overeenkomen is nooit echt handig te noemen!
- Die VPN heeft waarschijnlijk geen
split-horizon optie om alleen DNS via de lokale DNS Server af te handelen en forceert dus al je verkeer over de VPN heen!
En eigenlijk is dat stiekem ook weer wel goed, want zo voorkom je
DNS Leaking en dergelijke!
Dus aan jou de taak om eventueel zoiets te overwegen :
Client -> Pi-Hole -> Router -> VPN Client op de Router -> De boze buitenwereld

Dat is sowieso de makkelijkste optie!

dss58 schreef op maandag 12 december 2022 @ 14:36:
Even voor te duiden ivm IPv6 discussie, ik heb op mijn fritzbox IPv6 uit gezet, de DHCP wijst naar pihole, in win10 IPv6 uit en raspberry pi's standaard uit, that simpel is het hier en werkt als een speer.
Totdat je straks ineens bepaalde IPv6 Only Servers niet kan bereiken...

alleen in pihole log kan ik nu niet meer zien welke client welke van welke client de DNS query komt, bij een kennis van me ook zo ingesteld zonder enkel probleem, daar kan ik het wel zien, kennelijk zit dat in de fritzbox maar is goed mee te leven

Dan heb je de boel aan de WAN kant i.p.v. de LAN kant geconfigureerd zoals al zo vaak besproken en door velen verkeerd gedaan!

Gemiste kans om IPv6 zoals het hoort te implementeren op je netwerk!