Acties:
  • +2 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
interessant topic op discourse, hier

Basically gaat het over pihole + unbound, waarbij er onverwachte resultaten (DNSSEC) gegeven worden.
Zelf altijd edns-buffer-size: 1232 gebruikt (unbound recommended, hier), bij wijze van test gewijzigd in edns-buffer-size: 512, en een aantal domains, die in mijn 'probleem' lijstje staan, geven met deze setting wel het verwachte resltaat.

Even afwachten hoe DL6ER (pihole developer) hierop reageert, zeker een topic om te volgen...

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Raymond P schreef op donderdag 8 december 2022 @ 17:08:
Als dat optioneel is dan kan een Firefox profiel met DNS settings: DOH > cloudflare natuurlijk ook, mits je die niet op netwerk niveau geblokkeerd hebt.
Dat is hartstikke vies! Krijg je cooties van! Niet doen! :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 23:28
Verwijderd schreef op donderdag 8 december 2022 @ 09:26:
Weet iemand of er ook een manier is om adblocker detectie buiten de deur te houden?
Heb hier in toenemende mate last van op sites, bijvoorbeeld thingiverse staat je niet toe te downloaden als je hun advertenties niet slikt.
Wat heb je dan geblokkeerd dat thingiverse niet werkt? Ik heb twee piholes met oisd en een aantal van Firebog maar thingiverse werkt gewoon probleemloos. Heb ook even gekeken op thingiverse omdat ik me niet kon herinneren daar ooit ads te hebben gezien en zie nu pas dat er witte lege banners/balken zijn waarin advertisement staat.

Acties:
  • 0 Henk 'm!

  • Buffalo
  • Registratie: Augustus 2005
  • Laatst online: 01-10 18:07
Eerder schreef ik in dit topic dat Chrome op Android (OnePlus 8 ) geen ads blokt via PiHole.
Nu is dit probleem nog steeds niet opgelost, maar is er ook een nieuw probleem bijgekomen.

Nu is het ook zo dat op mijn Windows 10 laptop ads niet meer geblokt worden in de browser. Ik gebruik standaard Chrome, maar heb nu ook Firefox en Edge draaien. In alle 3 de browsers heb ik ads. Nu kan ik moeilijk beoordelen of geen enkele website adds toont. Want ik heb het idee dat bepaalde websites wel ads blokken.
Concreet zie ik op bijvoorbeeld fr12.nl ads, maar ad.nl, nu.nl tonen geen adds.

Ik heb ook Wireguard op de Pi draaien, en als ik die op mijn Windows laptop aanzet worden ads wel geblokt. Ieder geval op de website fr12.nl.

Wat kan hier nu misgaan met PiHole? Zit er iets in de configuratie?

Kan ik ergens duidelijk testen of er wel of geen ads worden geblokt/getoond?

Ik wordt er een beetje moedeloos van, vooral omdat het eigenlijk altijd goed gewerkt heeft.

Ander bijkomend vraagje: Op de PiHole Admin pagina heb je links een knop 'Tools'. Hier staat sinds een aantal updates ene getal bij. Als ik hier op klik en dan PiHole Diagnosis staan hier een boel Adlists die 'inaccessible during last gravity run' waren. Heeft dit er nog iets mee te maken? En hoe los ik die meldingen op?

Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 08:46
Het lijkt er dus op dat het in je netwerk zit. Blijkbaar als je via wireguard verbonden bent gaat je dns wel netjes via pihole maar als je wireguard uit zet dan niet. Als je in windows, zonder wireguard dit uitvoerd in een terminal?

nslookup fr12.nl wat krijg je dan te zien? Het ip adres van je pihole of iets anders? En als je dat doet via wireguard?

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 05:32

Church of Noise

Drive it like you stole it

Welke adressen staan ingesteld als dns servers op je laptop en op je router?
doet pi-hole je dhcp of doet je router dat ?

Acties:
  • 0 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

Heb Pihole installed, DHCP & DNS, heb adlists toegevoegd, een aantal whitelists. Clients rebooted, lijkt allemaal netjes te draaien volgens het dashboard. Zie echter wel een enorme reclame van bol.com op nu.nl, wat heb ik gemist?

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • +2 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

Church of Noise schreef op zaterdag 10 december 2022 @ 10:29:
Welke adressen staan ingesteld als dns servers op je laptop en op je router?
doet pi-hole je dhcp of doet je router dat ?
Hangt van je router/provider af. Ik zit bij Ziggo en kon geen locale DNS in de router aangeven, gaf foutmelding. Heb nu DHCP op router uit en op de Pi aan, inclusief DNS

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • +2 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 08:46
Cozm0 schreef op zaterdag 10 december 2022 @ 11:06:
Heb Pihole installed, DHCP & DNS, heb adlists toegevoegd, een aantal whitelists. Clients rebooted, lijkt allemaal netjes te draaien volgens het dashboard. Zie echter wel een enorme reclame van bol.com op nu.nl, wat heb ik gemist?
zelfde vraag als die ik aan @Buffalo gesteld heb. Controleer op je clients welke dns dat er gebruikt wordt. Verder welke browser gebruik je? Weet je zeker dat die browser niet stiekem over DOH gaat? wat gebeurd er als je in de terminal
nslookup tweakers.net doet. Gaat ie dan via je pihole?

En als je op linux zit als client. Wat is de output van

resolvectl status

[ Voor 8% gewijzigd door Webgnome op 10-12-2022 11:11 ]

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

Webgnome schreef op zaterdag 10 december 2022 @ 11:09:
[...]


zelfde vraag als die ik aan @Buffalo gesteld heb. Controleer op je clients welke dns dat er gebruikt wordt. Verder welke browser gebruik je? Weet je zeker dat die browser niet stiekem over DOH gaat? wat gebeurd er als je in de terminal
nslookup tweakers.net doet. Gaat ie dan via je pihole?

En als je op linux zit als client. Wat is de output van

resolvectl status
Getver, gaat via een IPv6 DNS, de DHCP server is wel mn Pi
Volgens mij kan ik IPv6 niet uitzetten in de opties van de Ziggo Giga connect modem.
Test browser is MS Edge, mn firefox is default maar draait adblock plus en ghostery en spul

DNS Servers . . . . . . . . . . . : 2001:b88:1002::10
2001:b88:1202::10
2001:730:3e42:1000::53
192.168.178.144 << Pi-hole
2001:b88:1002::10
2001:b88:1202::10
2001:730:3e42:1000::53

In de Pi geeft je cmd een foutmelding: Failed to get global data: Unit dbus-org.freedesktop.resolve1.service not found.

[ Voor 24% gewijzigd door Cozm0 op 10-12-2022 11:48 ]

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • 0 Henk 'm!

  • Buffalo
  • Registratie: Augustus 2005
  • Laatst online: 01-10 18:07
Webgnome schreef op vrijdag 9 december 2022 @ 18:36:
Het lijkt er dus op dat het in je netwerk zit. Blijkbaar als je via wireguard verbonden bent gaat je dns wel netjes via pihole maar als je wireguard uit zet dan niet. Als je in windows, zonder wireguard dit uitvoerd in een terminal?

nslookup fr12.nl wat krijg je dan te zien? Het ip adres van je pihole of iets anders? En als je dat doet via wireguard?
Met Wireguard zie ik dit:
C:\Users\xxxxx>nslookup fr12.nl
Server: pi.hole
Address: 10.15.xxx.xx

Non-authoritative answer:
Name: fr12.nl
Address: 138.xx.xxx.xx

Zonder Wireguard:
Server: UnKnown
Address: fd00::3ea6:xxxx:xxxx:xxxx

*** UnKnown can't find fr12.nl: No response from server

(server adressen maar even weggehaald)
Church of Noise schreef op zaterdag 10 december 2022 @ 10:29:
Welke adressen staan ingesteld als dns servers op je laptop en op je router?
doet pi-hole je dhcp of doet je router dat ?
DNS, dus IP van PiHole staat in mijn router. Mijn router staat ook op DHCP en deelt de adressen uit.
Alle apparaten moeten dus automatisch de gegevens van de router krijgen.

Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Nu online
Buffalo schreef op zaterdag 10 december 2022 @ 11:44:
[...]

Met Wireguard zie ik dit:
C:\Users\xxxxx>nslookup fr12.nl
Server: pi.hole
Address: 10.15.xxx.xx

Non-authoritative answer:
Name: fr12.nl
Address: 138.xx.xxx.xx

Zonder Wireguard:
Server: UnKnown
Address: fd00::3ea6:xxxx:xxxx:xxxx

*** UnKnown can't find fr12.nl: No response from server

[...]

DNS, dus IP van PiHole staat in mijn router. Mijn router staat ook op DHCP en deelt de adressen uit.
Alle apparaten moeten dus automatisch de gegevens van de router krijgen.
Zou wel moeten - maar lijkt niet het gevalt te zijn... :?
Wat geeft (zonder wireguard) "ipconfig /all"?

[ Voor 3% gewijzigd door Airw0lf op 10-12-2022 11:51 ]

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 15-10 16:25
Buffalo schreef op zaterdag 10 december 2022 @ 11:44:
[...]

Met Wireguard zie ik dit:
C:\Users\xxxxx>nslookup fr12.nl
Server: pi.hole
Address: 10.15.xxx.xx

Non-authoritative answer:
Name: fr12.nl
Address: 138.xx.xxx.xx

Zonder Wireguard:
Server: UnKnown
Address: fd00::3ea6:xxxx:xxxx:xxxx

*** UnKnown can't find fr12.nl: No response from server

(server adressen maar even weggehaald)


[...]


DNS, dus IP van PiHole staat in mijn router. Mijn router staat ook op DHCP en deelt de adressen uit.
Alle apparaten moeten dus automatisch de gegevens van de router krijgen.
Het lijkt er dus op dat je alleen een Ziggo modem hebt die niet in Bridgemodus staat.
De netwerkmogelijkheden zijn dan altijd beperkter. Zeker nu IPv6 steeds meer aangezet wordt op de Ziggo modems.

Een optie die je nodig hebt, maar het standaard Ziggo modem niet ondersteund is bijvoorbeeld om alle verkeer over de DNS poort via je pihole te routen.

De enige oplossing voor jou is om een eigen router ertussen te zetten, deze hoeft niet de hoofdprijs te kosten met OpenWRT erop. Deze biedt voldoende instelmogelijkheden.
Of je eigen kabelmodem neerzetten die meer opties heeft (deze optie is lastiger en duurder denk ik)

Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 05:32

Church of Noise

Drive it like you stole it

Of iets zoals een Firewalla Purple SE
(slippery slope en zo... :) )
Ik breng het maar aan omdat ik ook een Purple heb waar Pi-Hole op draait en die vangt veel narigheid op, uiteraard kan je ook een router kiezen waar OpenWRT op draait, of als je een stap verder wil gaan, kan je OPNsense of PfSense draaien op eigen hardware...

[ Voor 49% gewijzigd door Church of Noise op 10-12-2022 12:38 ]


Acties:
  • 0 Henk 'm!

  • ewf
  • Registratie: Februari 2003
  • Laatst online: 01:14

ewf

Draai hier een FritzBox! 6690 en geen problemen.
Je zou kunnen overwegen een FB 6600 of 6690 te nemen, heb je een stuk meer mogelijkheden en heb je ook Wifi-6. Draait hier prima op 1Gbps.

Maar ik denk dat het aan je configuratie ligt met Wireguard. Ik draai zonder WG met de laatste versie van Pihole en geen reclame (in ieder geval die jij noemt).
Bij een ipconfig /all moet je DNS server naar je Pihole verwijzen, als niet dan moet je dat aanpassen in je DHCP.

Succes

Acties:
  • 0 Henk 'm!

  • Buffalo
  • Registratie: Augustus 2005
  • Laatst online: 01-10 18:07
sweetdude schreef op zaterdag 10 december 2022 @ 12:16:
[...]


Het lijkt er dus op dat je alleen een Ziggo modem hebt die niet in Bridgemodus staat.
De netwerkmogelijkheden zijn dan altijd beperkter. Zeker nu IPv6 steeds meer aangezet wordt op de Ziggo modems.

Een optie die je nodig hebt, maar het standaard Ziggo modem niet ondersteund is bijvoorbeeld om alle verkeer over de DNS poort via je pihole te routen.

De enige oplossing voor jou is om een eigen router ertussen te zetten, deze hoeft niet de hoofdprijs te kosten met OpenWRT erop. Deze biedt voldoende instelmogelijkheden.
Of je eigen kabelmodem neerzetten die meer opties heeft (deze optie is lastiger en duurder denk ik)
Nee, geen Ziggo hier, maar Caiway. Ik heb een FRITZbox 7590, met daarvoor een TP Link media converter. Die zet alleen glasvezel om in RJ45 en die gaat naar de WAN van de FRITZbox.

Maar in de FRITZbox stel ik alleen het ip adres van Pihole in als DNS.
ewf schreef op zaterdag 10 december 2022 @ 12:59:
Draai hier een FritzBox! 6690 en geen problemen.
Je zou kunnen overwegen een FB 6600 of 6690 te nemen, heb je een stuk meer mogelijkheden en heb je ook Wifi-6. Draait hier prima op 1Gbps.

Maar ik denk dat het aan je configuratie ligt met Wireguard. Ik draai zonder WG met de laatste versie van Pihole en geen reclame (in ieder geval die jij noemt).
Bij een ipconfig /all moet je DNS server naar je Pihole verwijzen, als niet dan moet je dat aanpassen in je DHCP.

Succes
Wat kan ik nog meer op de Fritz instellen dan wat van belang kan zijn?
Zal straks nog even de ipconfig test doen als ik thuis ben.

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Buffalo schreef op vrijdag 9 december 2022 @ 18:22:
Eerder schreef ik in dit topic dat Chrome op Android (OnePlus 8 ) geen ads blokt via PiHole.
Nu is dit probleem nog steeds niet opgelost, maar is er ook een nieuw probleem bijgekomen.
Je moet gewoon Chrome dumpen! :P
Nu is het ook zo dat op mijn Windows 10 laptop ads niet meer geblokt worden in de browser. Ik gebruik standaard Chrome, maar heb nu ook Firefox en Edge draaien. In alle 3 de browsers heb ik ads.
Dan is er iets echt gruwelijk mis buiten de browsers om! :/
Nu kan ik moeilijk beoordelen of geen enkele website adds toont. Want ik heb het idee dat bepaalde websites wel ads blokken.
Concreet zie ik op bijvoorbeeld fr12.nl ads, maar ad.nl, nu.nl tonen geen adds.
Ik heb speciaal voor jou die irritante Cookiewall van ze doorgespit en daarna had ik 0,0 ads :P
Ik heb ook Wireguard op de Pi draaien, en als ik die op mijn Windows laptop aanzet worden ads wel geblokt. Ieder geval op de website fr12.nl.
Dat komt natuurlijk omdat dan al het verkeer via je VPN wordt geforceerd en dan moet Windows wel de DNS Servers daarvan respecteren, tenzij er sprake is van iets van split-horizon of zo ;)
Wat kan hier nu misgaan met PiHole? Zit er iets in de configuratie?
Het ligt in ieder geval NIET aan Pi-Hole :P
Kan ik ergens duidelijk testen of er wel of geen ads worden geblokt/getoond?
Er is zo'n website die men gebruikt voor dergelijke tests, maar ik weet de URL niet meer :$
Kan je op het officiële Pi-Hole Forum vinden : https://discourse.pi-hole.net ;)
Ik wordt er een beetje moedeloos van, vooral omdat het eigenlijk altijd goed gewerkt heeft.
Ik gok dat je last hebt van stiekeme veranderingen aan je Windows installatie door Windows Updates :(
Ander bijkomend vraagje: Op de PiHole Admin pagina heb je links een knop 'Tools'. Hier staat sinds een aantal updates ene getal bij. Als ik hier op klik en dan PiHole Diagnosis staan hier een boel Adlists die 'inaccessible during last gravity run' waren. Heeft dit er nog iets mee te maken? En hoe los ik die meldingen op?
Draai handmatig een update van de lijsten en kijk wat de webGUI dan uitspuugt : Vinkjes of kruisjes :*)
Cozm0 schreef op zaterdag 10 december 2022 @ 11:06:
Heb Pihole installed, DHCP & DNS, heb adlists toegevoegd, een aantal whitelists. Clients rebooted, lijkt allemaal netjes te draaien volgens het dashboard.

Zie echter wel een enorme reclame van bol.com op nu.nl, wat heb ik gemist?
De Cache van je browser(s) te legen :?

Ik zie namelijk helemaal niks nadat ik me door die irritante Cookiewall van ze heen ben geworsteld! :P
ewf schreef op zaterdag 10 december 2022 @ 12:59:
Draai hier een FritzBox! 6690 en geen problemen.
Je zou kunnen overwegen een FB 6600 of 6690 te nemen, heb je een stuk meer mogelijkheden en heb je ook Wifi-6. Draait hier prima op 1Gbps.
Of gewoon helemaal geen Fritz!Box maar iets dat veel fijner werkt dan die kreupele webGUI van ze! :Y)
Maar ik denk dat het aan je configuratie ligt met Wireguard. Ik draai zonder WG met de laatste versie van Pihole en geen reclame (in ieder geval die jij noemt).
Hij heeft juist GEEN problemen met Wireguard aan! :P
Buffalo schreef op zaterdag 10 december 2022 @ 17:23:
Nee, geen Ziggo hier, maar Caiway.

Ik heb een FRITZbox 7590, met daarvoor een TP Link media converter. Die zet alleen glasvezel om in RJ45 en die gaat naar de WAN van de FRITZbox.

Maar in de FRITZbox stel ik alleen het ip adres van Pihole in als DNS.
Heb je de Genexis 7840 liggen toevallig :?

Die werkt hier PERFECT! met een ander subnet en de Pi-Hole DNS Servers erin in een eigen VLAN op mijn netwerk die ik gebruik om te gamen voornamelijk! :*)
Wat kan ik nog meer op de Fritz instellen dan wat van belang kan zijn?
Zal straks nog even de ipconfig test doen als ik thuis ben.
Ik denk echt dat jij OS problemen hebt en die eens moet gaan oplossen! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

Een ipconfig /all geeft
DNS Servers . . . . . . . . . . . : 2001:b88:1002::10
2001:b88:1202::10
2001:730:3e42:1000::53
192.168.178.144 << Pi-hole
2001:b88:1002::10
2001:b88:1202::10
2001:730:3e42:1000::53
Mn Pi is netjes de DHCP en DNS (IPv4 en IPv6)
Is Dit Ziggo die, zoals hier boven aangegeven, gewoon de DNS settings overruled?
Over een paar maanden zit ik op Gbit van Delta, kan ik daar wel een eigen DNS server instellen?

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Nu online
Cozm0 schreef op zaterdag 10 december 2022 @ 19:50:
Een ipconfig /all geeft
DNS Servers . . . . . . . . . . . : 2001:b88:1002::10
2001:b88:1202::10
2001:730:3e42:1000::53
192.168.178.144 << Pi-hole
2001:b88:1002::10
2001:b88:1202::10
2001:730:3e42:1000::53
Mn Pi is netjes de DHCP en DNS (IPv4 en IPv6)
Is Dit Ziggo die, zoals hier boven aangegeven, gewoon de DNS settings overruled?
Over een paar maanden zit ik op Gbit van Delta, kan ik daar wel een eigen DNS server instellen?
Mmm - kwee-nie - bij mij geeft "ipconfig /all" veel meer (zie ook hieronder). :P
Ik zou toch graag het complete plaatje willen zien... _/-\o_

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
PS C:\WINDOWS\system32> ipconfig /all | more

Windows IP Configuration

   Host Name . . . . . . . . . . . . : pandora
   Primary Dns Suffix  . . . . . . . :
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : itv.lan

Unknown adapter OpenVPN-Wintun:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Wintun Userspace Tunnel
   Physical Address. . . . . . . . . :
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Ethernet:

   Connection-specific DNS Suffix  . : itv.lan
   Description . . . . . . . . . . . : Intel(R) Ethernet Connection I219-LM
   Physical Address. . . . . . . . . : 18-DB-F2-47-3E-B4
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 192.168.139.41(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Lease Obtained. . . . . . . . . . : zaterdag, 10 december 2022 12:26
   Lease Expires . . . . . . . . . . : zaterdag, 17 december 2022 19:16
   Default Gateway . . . . . . . . . : 192.168.139.240
   DHCP Server . . . . . . . . . . . : 192.168.139.235
   DNS Servers . . . . . . . . . . . : 192.168.139.235
                                       192.168.139.235
   NetBIOS over Tcpip. . . . . . . . : Disabled

Unknown adapter Local Area Connection:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : TAP-Windows Adapter V9
   Physical Address. . . . . . . . . : 00-FF-B8-87-E5-D5
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Wi-Fi:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . : hotspots
   Description . . . . . . . . . . . : Intel(R) Dual Band Wireless-AC 8260
   Physical Address. . . . . . . . . : 34-F3-9A-0C-D9-42
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Local Area Connection* 1:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter
   Physical Address. . . . . . . . . : 34-F3-9A-0C-D9-43
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Local Area Connection* 2:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter #2
   Physical Address. . . . . . . . . : 36-F3-9A-0C-D9-42
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

PS C:\WINDOWS\system32>

makes it run like clockwork


Acties:
  • +3 Henk 'm!
Buffalo schreef op zaterdag 10 december 2022 @ 11:44:
Zonder Wireguard:
Server: UnKnown
Address: fd00::3ea6:xxxx:xxxx:xxxx
Is boven niet je router IP of mogelijk een ISP DNS server die niet via Pi-hole gaat?
Dit lijkt op een DNS server die afkomstig is van je router via IPv6 router advertisement of kort IPv6 RA.
Als goed is zou onder de naam moeten weergeven achter dat IPv6 IP (EDIT:wel het juiste IPv6 adres twee maal invullen onder zonder xxxx):
code:
1
nslookup fd00::3ea6:xxxx:xxxx:xxxx fd00::3ea6:xxxx:xxxx:xxxx
Buffalo schreef op zaterdag 10 december 2022 @ 17:23:
Wat kan ik nog meer op de Fritz instellen dan wat van belang kan zijn?
Persoonlijk vind ik de officiele Fritzbox docs een beetje verwarrend maar je hebt alleen het "Distribute Pi-hole as DNS server via DHCP" gedeelte nodig:
https://docs.pi-hole.net/...le-as-dns-server-via-dhcp

Plus "Conditional forwarding":
https://docs.pi-hole.net/...ce-conditional-forwarding

Met boven wordt je WiFi gast netwerk niet gefilterd maar who cares.
Alle andere instellingen zou ik weer defaulten.
En als DNS voor IPv6 RA niet valt in te stellen in de router, dan in z'n geheel IPv6 uitschakelen voor het LAN gedeelte.

EDIT: Ow ik zie dat je een Windows client gebruikt voor testen met nslookup etc.
Daarvoor heb je onderstaande twee in een CMD prompt om te zien welke DNS servers zijn geconfigureerd:
code:
1
netsh interface ipv4 show dnsservers

code:
1
netsh interface ipv6 show dnsservers

[ Voor 11% gewijzigd door deHakkelaar op 10-12-2022 21:46 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
Cozm0 schreef op zaterdag 10 december 2022 @ 19:50:
Een ipconfig /all geeft
DNS Servers . . . . . . . . . . . : 2001:b88:1002::10
2001:b88:1202::10
2001:730:3e42:1000::53
192.168.178.144 << Pi-hole
2001:b88:1002::10
2001:b88:1202::10
2001:730:3e42:1000::53
Mn Pi is netjes de DHCP en DNS (IPv4 en IPv6)
Is Dit Ziggo die, zoals hier boven aangegeven, gewoon de DNS settings overruled?
Over een paar maanden zit ik op Gbit van Delta, kan ik daar wel een eigen DNS server instellen?
Idem voor jou, dit lijken DNS IP's afkomstig van IPv6 RA.
Wat geeft een reverse nslookup weer voor die IP's?
code:
1
2
3
nslookup 2001:b88:1202::10 2001:b88:1202::10
nslookup 2001:730:3e42:1000::53 2001:730:3e42:1000::53
nslookup 2001:b88:1002::10 2001:b88:1002::10


EDIT: Laat maar, die eerste en laatste zijn waarschijnlijk je ISP DNS servers ontvangen via IPv6 RA:
pi@ph5b:~ $ nslookup 2001:b88:1202::10
0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.2.1.8.8.b.0.1.0.0.2.ip6.arpa  name = dns.tb.iss.as9143.net.

pi@ph5b:~ $ nslookup 2001:b88:1002::10
0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.0.1.8.8.b.0.1.0.0.2.ip6.arpa  name = dns.mnd.iss.as9143.net.

Daardoor onstaat een lek en kunnen de ads etc gewoon doorkomen.

EDIT2:
pi@ph5b:~ $ whois 2001:b88:1202::10
[..]
netname:        ZIGGO-INFRA
descr:          Ziggo
country:        NL
[..]

[ Voor 33% gewijzigd door deHakkelaar op 10-12-2022 21:33 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

C:\Users\mobco> nslookup 2001:b88:1202::10 2001:b88:1202::10
Server: dns.tb.iss.as9143.net
Address: 2001:b88:1202::10

Name: dns.tb.iss.as9143.net
Address: 2001:b88:1202::10


C:\Users\mobco>nslookup 2001:730:3e42:1000::53 2001:730:3e42:1000::53
Server: UnKnown
Address: 2001:730:3e42:1000::53

*** UnKnown can't find 2001:730:3e42:1000::53: Non-existent domain

C:\Users\mobco>nslookup 2001:b88:1002::10 2001:b88:1002::10
Server: dns.mnd.iss.as9143.net
Address: 2001:b88:1002::10

Name: dns.mnd.iss.as9143.net
Address: 2001:b88:1002::10

C:\Users\mobco>ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : Mini-Disco
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : lan

Ethernet adapter Ethernet:

Connection-specific DNS Suffix . : lan
Description . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
Physical Address. . . . . . . . . : 40-6C-8F-27-B6-0B
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IPv6 Address. . . . . . . . . . . : 2001:1c01:2226:8300:69c5:93c2:6a46:f4ea(Preferred)
Temporary IPv6 Address. . . . . . : 2001:1c01:2226:8300:dcf2:b5f2:a466:41c5(Preferred)
Link-local IPv6 Address . . . . . : fe80::253f:f8a3:d4c6:fa9c%6(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.178.147(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : Saturday, 10 December 2022 12:19:57
Lease Expires . . . . . . . . . . : Sunday, 11 December 2022 12:19:56
Default Gateway . . . . . . . . . : fe80::aef8:ccff:fe6a:bf52%6
192.168.178.1
DHCP Server . . . . . . . . . . . : 192.168.178.144
DHCPv6 IAID . . . . . . . . . . . : 205548687
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-25-A5-88-BB-40-6C-8F-27-B6-0B
DNS Servers . . . . . . . . . . . : 2001:b88:1002::10
2001:b88:1202::10
2001:730:3e42:1000::53
192.168.178.144
2001:b88:1002::10
2001:b88:1202::10
2001:730:3e42:1000::53
NetBIOS over Tcpip. . . . . . . . : Enabled

Unknown adapter PrivadoVPN (OpenVPN):

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : TAP-Windows Adapter V9
Physical Address. . . . . . . . . : 00-FF-61-CD-28-30
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Wi-Fi:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Broadcom 802.11n Network Adapter
Physical Address. . . . . . . . . : 70-73-CB-C4-05-E5
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Local Area Connection* 10:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter
Physical Address. . . . . . . . . : 72-73-CB-C4-0D-E5
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Local Area Connection* 1:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter #3
Physical Address. . . . . . . . . : 72-73-CB-C4-05-E5
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Bluetooth Network Connection:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Bluetooth Device (Personal Area Network)
Physical Address. . . . . . . . . : 70-73-CB-C4-05-E6
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Nu online
@Cozm0 - het lijkt er inderdaad op dat @deHakkelaar gelijk heeft.
Misschien eens proberen met IPv6 uitgeschakeld?

makes it run like clockwork


Acties:
  • +1 Henk 'm!
pi@ph5b:~ $ apt show ndisc6
[..]
Description: IPv6 diagnostic tools
 ndisc6 gathers a few diagnostic tools for IPv6 networks including:
  - ndisc6, which performs ICMPv6 Neighbor Discovery in userland,
  - rdisc6, which performs ICMPv6 Router Discovery in userland,
  - rltraceroute6, a UDP/ICMP IPv6 implementation of traceroute,
  - tcptraceroute6, a TCP/IPv6-based traceroute implementation,
  - tcpspray6, a TCP/IP Discard/Echo bandwidth meter,
  - addrinfo, easy script interface for hostname and address resolution,
  - dnssort, DNS sorting script.

pi@ph5b:~ $ sudo apt install ndisc6
[..]
After this operation, 284 kB of additional disk space will be used.

pi@ph5b:~ $ man rdisc6
[..]
NAME
       rdisc - ICMPv6 Router Discovery tool
[..]
DESCRIPTON
       RDisc6 is an Unix program which implements the ICMPv6 Router  Dis‐
       covery in userland (it is normally done by the kernel). It is used
       to lookup the list of on-link routers and IPv6 prefixes.

       It can also be used to force the kernel to update the state  of  a
       given IPv6-autoconfigured network interface.

       The  name  of  the  network interface to probe routers for must be
       specified.

Op m'n IPv4 only LAN:
pi@ph5b:~ $ rdisc6 eth0
Soliciting ff02::2 (ff02::2) on eth0...
Timed out.
Timed out.
Timed out.
No response.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
@Cozm0 , als je IPv6 RA niet kunt wijzigen of IPv6 RA DNS uitschakelen, dan zit er maar één optie op en dat is namelijk IPv6 helemaal uitschakelen voor je LAN in de router instellingen.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

deHakkelaar schreef op zaterdag 10 december 2022 @ 23:34:
@Cozm0 , als je IPv6 RA niet kunt wijzigen of IPv6 RA DNS uitschakelen, dan zit er maar één optie op en dat is namelijk IPv6 helemaal uitschakelen voor je LAN in de router instellingen.
Thanks, dat wil helaas niet bij Ziggo op de Connectbox Giga.
ik blijf de IPv6 DNS'en ontvangen op mijn netwerk apparatuur.
Heb inmiddels wel op de Apple mobile devices de "extra" IPv6 DNS'en verwijderd en dat werkt prima.
Mijn win10 machine heeft een static ip adress met handmatige DNS maar blijft de IPv6 DNS ontvangen.

Zoals gezegd over een paar maanden verhuis ik het netwerk naar Delta, dan maar eens verder klussen

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Nu online
Cozm0 schreef op zondag 11 december 2022 @ 14:31:
[...]

Thanks, dat wil helaas niet bij Ziggo op de Connectbox Giga.
ik blijf de IPv6 DNS'en ontvangen op mijn netwerk apparatuur.
Heb inmiddels wel op de Apple mobile devices de "extra" IPv6 DNS'en verwijderd en dat werkt prima.
Mijn win10 machine heeft een static ip adress met handmatige DNS maar blijft de IPv6 DNS ontangen.

Zoals gezegd over een paar maanden verhuis ik het netwerk naar Delta, dan maar eens verder klussen
Zie ook mijn eerder geposte "ipconfig /all":
Onder Windows kan je IPv6 uitschakelen - kwestie van vinkje weghalen voor IPv6... :)

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

Airw0lf schreef op zondag 11 december 2022 @ 14:38:
[...]


Zie ook mijn eerder geposte "ipconfig /all":
Onder Windows kan je IPv6 uitschakelen - kwestie van vinkje weghalen voor IPv6... :)
Je bedoelt dit? of mis ik iets?

Ahum, juist ja, 8)
Afbeeldingslocatie: https://windowsloop.com/ezoimgfmt/i0.wp.com/windowsloop.com/wp-content/uploads/2020/08/disable-ipv6-in-network-adapter-properties-030820.png?resize=363%2C468&ssl=1&ezimgfmt=rs:363x468/rscb1/ng:webp/ngcb1

[ Voor 34% gewijzigd door Cozm0 op 11-12-2022 15:12 ]

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Nu online
Cozm0 schreef op zondag 11 december 2022 @ 14:42:
[...]

Je bedoelt dit? of mis ik iets?

Ahum, juist ja, 8)
[Afbeelding]
Inderdaad - die bedoelde ik. Of doet dat bij jou niks?

[ Voor 3% gewijzigd door Airw0lf op 11-12-2022 15:21 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 15-10 16:25
sweetdude schreef op zaterdag 10 december 2022 @ 12:16:
[...]
Een optie die je nodig hebt, maar het standaard Ziggo modem niet ondersteund is bijvoorbeeld om alle verkeer over de DNS poort via je pihole te routen.
...
Door mijn eigen antwoord er plots achterkomen dat ik het zelf niet meer werkend heb.
In mijn OpenWRT had ik onderstaande (de meeste wel bekende) code in gebruik:
code:
1
2
3
4
5
6
7
#keep network on pi-hole
iptables -t nat -I PREROUTING -i lan -p tcp --dport 53 -j DNAT --to 192.168.0.9:53
iptables -t nat -I PREROUTING -i lan -p udp --dport 53 -j DNAT --to 192.168.0.9:53

#punch DNS hole for pi-hole
iptables -t nat -I PREROUTING -i lan -p tcp -s 192.168.0.9 --dport 53 -j ACCEPT
iptables -t nat -I PREROUTING -i lan -p udp -s 192.168.0.9 --dport 53 -j ACCEPT


Echter, met de overstap van IPtables naar NFTtables in de laatste OpenWRT versies zijn deze komen te vervallen.
Zelf ben ik te weinig wegwijs in deze materie om dit te converteren.
Of is er nu een andere/ betere oplossing om dit te doen?

Ik had zelf deze guide gevonden. Echter ga ik nat [phun intended] op de NAT rule omdat ik daar geen destination port kan opgeven in Luci. Ik draai momenteel versie 22.3.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Airw0lf schreef op zaterdag 10 december 2022 @ 20:00:
Mmm - kwee-nie - bij mij geeft "ipconfig /all" veel meer (zie ook hieronder). :P
Ik zou toch graag het complete plaatje willen zien... _/-\o_
8)7

Als je dit ziet dan weet je toch al genoeg :
Cozm0 schreef op zaterdag 10 december 2022 @ 19:50:
Een ipconfig /all geeft
DNS Servers . . . . . . . . . . . : 2001:b88:1002::10
2001:b88:1202::10
2001:730:3e42:1000::53
192.168.178.144 << Pi-hole
2001:b88:1002::10
2001:b88:1202::10
2001:730:3e42:1000::53
Mn Pi is netjes de DHCP en DNS (IPv4 en IPv6)
Drie verschillende Public IPv6 Servers :P
Is Dit Ziggo die, zoals hier boven aangegeven, gewoon de DNS settings overruled?
Niet zozeer overruled, maar gewoon DHCPv6/SLAAC die op je Ziggo Router draait en die je blijkbaar niet kan uitschakelen ?!

Zie het alsof er twee Ipv4 DHCP Servers tegelijk aanwezig zijn in je netwerk ;)
Over een paar maanden zit ik op Gbit van Delta, kan ik daar wel een eigen DNS server instellen?
Ligt eraan wat je krijgt als aansluiting :
- AON Glasvezel i.c.m. de Genexis 7840 is te doen voor IPv4 in ieder geval!
- XGS-PON Glasvezel i.c.m. de Nokia ... ehh... 2460 of zo... dacht ik... is best wel een lastig apparaat waar nog wat firmware updates overheen moeten om alles fatsoenlijk werkend te krijgen helaas... :| :/
Airw0lf schreef op zaterdag 10 december 2022 @ 22:31:
Misschien eens proberen met IPv6 uitgeschakeld?
Airw0lf schreef op zondag 11 december 2022 @ 14:38:
Onder Windows kan je IPv6 uitschakelen - kwestie van vinkje weghalen voor IPv6... :)
Cozm0 schreef op zondag 11 december 2022 @ 14:42:
Je bedoelt dit? of mis ik iets?

Ahum, juist ja, 8)
[Afbeelding]
De laatste keer dat ik dat deed als test begon heel Windows te flippen qua netwerkcommunicatie!

Zowel LAN als WAN verkeer in welke vorm dan ook... :| :F
Cozm0 schreef op zondag 11 december 2022 @ 14:31:
Thanks, dat wil helaas niet bij Ziggo op de Connectbox Giga.
ik blijf de IPv6 DNS'en ontvangen op mijn netwerk apparatuur.
Heb inmiddels wel op de Apple mobile devices de "extra" IPv6 DNS'en verwijderd en dat werkt prima.
Mijn win10 machine heeft een static ip adress met handmatige DNS maar blijft de IPv6 DNS ontvangen.
Je zou natuurlijk bij je IPv6 instellingen gewoon Pi-Hole als IPv6 DNS Server kunnen configureren! :*)
Zoals gezegd over een paar maanden verhuis ik het netwerk naar Delta, dan maar eens verder klussen.
Die hebben voorlopig geen IPv6 plannen voor zover ik weet dus daar hoef je niks aan te doen! :+
deHakkelaar schreef op zaterdag 10 december 2022 @ 20:31:
[...]

Is boven niet je router IP of mogelijk een ISP DNS server die niet via Pi-hole gaat?
Dit lijkt op een DNS server die afkomstig is van je router via IPv6 router advertisement of kort IPv6 RA.
Als goed is zou onder de naam moeten weergeven achter dat IPv6 IP (EDIT:wel het juiste IPv6 adres twee maal invullen onder zonder xxxx):
code:
1
nslookup fd00::3ea6:xxxx:xxxx:xxxx fd00::3ea6:xxxx:xxxx:xxxx
Dat FD00 IPv6 adres is een Wikipedia: Unique local address en ik gok dat de reden dat hij dat resultaat kreeg het wegvallen van zijn IPv4 DNS Server was op dat moment, want zoiets had ik ook een keer op een IPv4 netwerk! :)
sweetdude schreef op zondag 11 december 2022 @ 16:46:
Door mijn eigen antwoord er plots achterkomen dat ik het zelf niet meer werkend heb.
In mijn OpenWRT had ik onderstaande (de meeste wel bekende) code in gebruik:
code:
1
2
3
4
5
6
7
#keep network on pi-hole
iptables -t nat -I PREROUTING -i lan -p tcp --dport 53 -j DNAT --to 192.168.0.9:53
iptables -t nat -I PREROUTING -i lan -p udp --dport 53 -j DNAT --to 192.168.0.9:53

#punch DNS hole for pi-hole
iptables -t nat -I PREROUTING -i lan -p tcp -s 192.168.0.9 --dport 53 -j ACCEPT
iptables -t nat -I PREROUTING -i lan -p udp -s 192.168.0.9 --dport 53 -j ACCEPT


Echter, met de overstap van IPtables naar NFTtables in de laatste OpenWRT versies zijn deze komen te vervallen.
Zelf ben ik te weinig wegwijs in deze materie om dit te converteren.
Of is er nu een andere/ betere oplossing om dit te doen?

Ik had zelf deze guide gevonden. Echter ga ik nat [phun intended] op de NAT rule omdat ik daar geen destination port kan opgeven in Luci. Ik draai momenteel versie 22.3.
Dat weet @Raven vast wel als nftables fan zijnde! :*)

[ Voor 12% gewijzigd door nero355 op 11-12-2022 17:03 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

nero355 schreef op zondag 11 december 2022 @ 16:53:
[...]

Je zou natuurlijk bij je IPv6 instellingen gewoon Pi-Hole als IPv6 DNS Server kunnen configureren! :*)
Dat werkt niet qua blocking van ads, de Ziggo IPv6 DNS lijkt over te nemen.
Ik heb het nu aan de praat door de IPv6 optie in de win10 PC's te untaggen en op de mobile devices door de DNSv6 opties te verwijderen

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • 0 Henk 'm!

  • powerboat
  • Registratie: December 2003
  • Laatst online: 08:55
Toch maar eens een vm'tje opgezet :p stond al langer op mijn wishlist, maar wil hem wel van buitenaf ook bereikbaar maken (nee niet via vpn).

Iemand hier ervaring mee en eventueel tips?

Acties:
  • +4 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Cozm0 schreef op zondag 11 december 2022 @ 17:09:
Dat werkt niet qua blocking van ads, de Ziggo IPv6 DNS lijkt over te nemen.
Als jij ervoor zorgt dat Pi-Hole FTLDNS actief is op het Link-Local IPv6 van eth0 en daarna dat adres instelt bij de IPv6 Settings van je Windows PC dan moet dat IMHO goed komen! :)
powerboat schreef op zondag 11 december 2022 @ 17:12:
Toch maar eens een vm'tje opgezet :p stond al langer op mijn wishlist, maar wil hem wel van buitenaf ook bereikbaar maken (nee niet via vpn).

Iemand hier ervaring mee en eventueel tips?
NIET DOEN! :P

[ Voor 30% gewijzigd door nero355 op 11-12-2022 17:15 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Nu online
powerboat schreef op zondag 11 december 2022 @ 17:12:
Toch maar eens een vm'tje opgezet :p stond al langer op mijn wishlist, maar wil hem wel van buitenaf ook bereikbaar maken (nee niet via vpn).

Iemand hier ervaring mee en eventueel tips?
Wat zou je er mee willen (gaan) doen?

Als "prive/publieke" DNS server annex add-blocker zijn er betere opties met minder risico.
Bijvoorbeeld NextDNS of AdGuard.

Voor de rest zie ik zo geen meerwaarde.
Maar ik laat me graag bijpraten! _/-\o_

makes it run like clockwork


Acties:
  • +4 Henk 'm!

  • jpgview
  • Registratie: November 2015
  • Laatst online: 15-07 08:04
sweetdude schreef op zondag 11 december 2022 @ 16:46:
Echter, met de overstap van IPtables naar NFTtables in de laatste OpenWRT versies zijn deze komen te vervallen.
Zelf ben ik te weinig wegwijs in deze materie om dit te converteren.
Of is er nu een andere/ betere oplossing om dit te doen?
een tijd geleden ook van iptables naar nf overgestapt, met behulp van o.a. deze info (er zijn nog een paar goeie sites te vinden die je bij de overstap begeleiden). success ermee.
powerboat schreef op zondag 11 december 2022 @ 17:12:
wil hem wel van buitenaf ook bereikbaar maken (nee niet via vpn).
vreselijk, hoeveel mensen dit bewust? doen. Als je deze csv (deze site) bekijkt, en er een paar filters opgooit, zie je hoeveel open pihole resolvers er zijn, en ook hoeveel er zijn die nooit worden geupdate.

[ Voor 33% gewijzigd door jpgview op 11-12-2022 17:47 ]


Acties:
  • +3 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

sweetdude schreef op zondag 11 december 2022 @ 16:46:
[...]


Door mijn eigen antwoord er plots achterkomen dat ik het zelf niet meer werkend heb.
In mijn OpenWRT had ik onderstaande (de meeste wel bekende) code in gebruik:
code:
1
2
3
4
5
6
7
#keep network on pi-hole
iptables -t nat -I PREROUTING -i lan -p tcp --dport 53 -j DNAT --to 192.168.0.9:53
iptables -t nat -I PREROUTING -i lan -p udp --dport 53 -j DNAT --to 192.168.0.9:53

#punch DNS hole for pi-hole
iptables -t nat -I PREROUTING -i lan -p tcp -s 192.168.0.9 --dport 53 -j ACCEPT
iptables -t nat -I PREROUTING -i lan -p udp -s 192.168.0.9 --dport 53 -j ACCEPT


Echter, met de overstap van IPtables naar NFTtables in de laatste OpenWRT versies zijn deze komen te vervallen.
Zelf ben ik te weinig wegwijs in deze materie om dit te converteren.
Of is er nu een andere/ betere oplossing om dit te doen?

Ik had zelf deze guide gevonden. Echter ga ik nat [phun intended] op de NAT rule omdat ik daar geen destination port kan opgeven in Luci. Ik draai momenteel versie 22.3.
nero355 schreef op zondag 11 december 2022 @ 16:53:
[...]

Dat weet @Raven vast wel als nftables fan zijnde! :*)
Zo uit mijn hoofd (heb zelf nog geen dergelijke regels om DNS naar PiHole te forceren) zou het dit moeten zijn:
code:
1
2
3
4
5
6
7
8
9
#!/usr/sbin/nft -f

#keep network on pi-hole
add rule ip nat PREROUTING iifname "lan" tcp dport 53 counter dnat to 192.168.0.9:53
add rule ip nat PREROUTING iifname "lan" udp dport 53 counter dnat to 192.168.0.9:53

#punch DNS hole for pi-hole
add rule ip nat PREROUTING iifname "lan" ip saddr 192.168.0.9 tcp dport 53 counter accept
add rule ip nat PREROUTING iifname "lan" ip saddr 192.168.0.9 udp dport 53 counter accept

Tip, zorg voor een Debian installatie waar je van de tool iptables-translate gebruik kunt maken. Die werkt alleen met sudo en verwacht als argument alles na "iptables", voorbeeld:
code:
1
2
3
Raven@debian11:~$ sudo iptables-translate -t nat -I PREROUTING -i lan -p tcp --dport 53 -j DNAT --to 192.168.0.9:53
nft insert rule ip nat PREROUTING iifname "lan" tcp dport 53 counter dnat to 192.168.0.9:53
Raven@debian11:~$

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 15-10 16:25
Raven schreef op zondag 11 december 2022 @ 18:55:
[...]


[...]

Zo uit mijn hoofd (heb zelf nog geen dergelijke regels om DNS naar PiHole te forceren) zou het dit moeten zijn:
code:
1
2
3
4
5
6
7
8
9
#!/usr/sbin/nft -f

#keep network on pi-hole
add rule ip nat PREROUTING iifname "lan" tcp dport 53 counter dnat to 192.168.0.9:53
add rule ip nat PREROUTING iifname "lan" udp dport 53 counter dnat to 192.168.0.9:53

#punch DNS hole for pi-hole
add rule ip nat PREROUTING iifname "lan" ip saddr 192.168.0.9 tcp dport 53 counter accept
add rule ip nat PREROUTING iifname "lan" ip saddr 192.168.0.9 udp dport 53 counter accept

Tip, zorg voor een Debian installatie waar je van de tool iptables-translate gebruik kunt maken. Die werkt alleen met sudo en verwacht als argument alles na "iptables", voorbeeld:
code:
1
2
3
Raven@debian11:~$ sudo iptables-translate -t nat -I PREROUTING -i lan -p tcp --dport 53 -j DNAT --to 192.168.0.9:53
nft insert rule ip nat PREROUTING iifname "lan" tcp dport 53 counter dnat to 192.168.0.9:53
Raven@debian11:~$
Bedankt hiervoor.
Ik ben zoals gezegd niet heel handig hiermee. Ik heb ook niets op debian draaien buiten pihole waar ik met dank aan de heldere handleiding @jpgview ooit ben uitgekomen.

Ik heb dus werkelijk geen idee hoe ik die regels toegevoegd krijg in OpenWRT. voorheen was dit een optie om via de Luci interface deze gewoon te copy pasten. Maar blijkbaar zijn ze hier op de achtergrond nog hard aan het werk.

Wat trouwens ook raar is dat ik de optie mis om een destination port in te geven die in deze tutorial genoemd wordt om het NAT gedeelte in te stellen. Dit zou het probleem ook oplossen zonder met NFtables te rommelen.
De eerste regel zorgt voor een stortvloed aan DNS requests in PiHole. vermoedelijk door een loopje.

[ Voor 3% gewijzigd door sweetdude op 11-12-2022 19:44 ]


Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 09:07
powerboat schreef op zondag 11 december 2022 @ 17:12:
Toch maar eens een vm'tje opgezet :p stond al langer op mijn wishlist, maar wil hem wel van buitenaf ook bereikbaar maken (nee niet via vpn).

Iemand hier ervaring mee en eventueel tips?
Port #53 lekker dicht houden.
Is DoT/DoH een optie? Dan ben je het gezeik met bijdrage aan amplification attacks op UDP al kwijt.
Gooi een wat meer mainstream package die dat ondersteunt als (exposed) entry point vóór pi-hole.
Firewall met geo-ip block voor de welbekende landen.

Als je niet van plan bent de meuk up to date te houden geldt hetzelfde als voor elk ander stukje server software: niet doen (thx in advance).

- knip -


Acties:
  • 0 Henk 'm!

  • powerboat
  • Registratie: December 2003
  • Laatst online: 08:55
Raymond P schreef op zondag 11 december 2022 @ 20:01:
[...]


Port #53 lekker dicht houden.
Is DoT/DoH een optie? Dan ben je het gezeik met bijdrage aan amplification attacks op UDP al kwijt.
Gooi een wat meer mainstream package die dat ondersteunt als (exposed) entry point vóór pi-hole.
Firewall met geo-ip block voor de welbekende landen.

Als je niet van plan bent de meuk up to date te houden geldt hetzelfde als voor elk ander stukje server software: niet doen (thx in advance).
Ben opzoek naar een werkbare oplossing. Maar up-to-date houden doe ik automatisch met Ansible en beveiligen met Crowdsec. M.b.t. geoblocking wil sowieso enkel NL, Duitsland en Belgie door laten (kom toch niet verder).

Zal eens verder zoeken hoe ik heb verder dicht kan timmeren, maar voorlopig blijft het dicht ;)

Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 09:07
@powerboat Dat werkt hier op die manier al minstens twee jaar.
Het kan met Nginx, Haproxy of direct met bijvoorbeeld Knot (allemaal gewoon enterprise-grade). Niet echt moeilijk meer dus.

Met DoH kan je bovenop de (sub)domain name als obfuscation ook leunen op basic auth of /secret-path/.
Zowel bij het hosten van DoT als DoH is simpelweg gescand worden al niet voldoende om in een open relay lijstje terecht te komen.

Imho een erg makkelijke manier om ook onderweg en op locatie je eigen DNS in handen te hebben zonder de rompslomp van verbinden met meerdere VPN's.

N.b. hier ziet men vooral enkel de puntige kant van de punaise.

- knip -


Acties:
  • 0 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

nero355 schreef op zondag 11 december 2022 @ 17:14:
[...]

Als jij ervoor zorgt dat Pi-Hole FTLDNS actief is op het Link-Local IPv6 van eth0 en daarna dat adres instelt bij de IPv6 Settings van je Windows PC dan moet dat IMHO goed komen! :)
Ik mis ergens een stap.
DHCP is uitgeschakeld op de Ziggo modem, staat aan via PiHole en werkt.
Ad-blocking werkt zolang de IPv4 DNS gebruikt wordt, bij uitschakelen van IPv6 op de win10 bakken hebben ze geen ads meer maar krijg is netwerk issues (Plex connect niet meer).
Ergens in mijn IPv6 DNS setup gaat iets niet goed. Staan de settings niet goed in Pihole?
Pihole zelf heeft een static address en gebruikt de google DNS
Afbeeldingslocatie: https://tweakers.net/i/3JBVgtEc0BFRHQ0Tg20aRD2nCMk=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/AYPWD6ptJz2KqVOUJt1PMrIE.png?f=user_large

C:\Users\Cozm0>nslookup tweakers.net
Server: dns.google
Address: 2001:4860:4860::8888

Non-authoritative answer:
Name: tweakers.net
Addresses: 2001:9a8:0:e:1337:0:80:2
213.239.154.30

Wat ik in het Pihole topic op eerdere paginas vond was dat je in het geval van een Ziggo connect box je DHCP uitzet op de modem, DHCP aan in PiHole en klaar is }:O

[ Voor 6% gewijzigd door Cozm0 op 12-12-2022 08:22 ]

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 09:07
@Cozm0 Hoe krijgt je machine IPv6 toebedeeld?
NDRA SLAAC waarschijnlijk?

[ Voor 8% gewijzigd door Raymond P op 12-12-2022 08:32 ]

- knip -


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Nu online
@Cozm0 - heb je IPv6 eigenlijk wel nodig? Is niet gebruiken/instellen een optie?
Maak eens een screenshot van de tab dhcp?

[ Voor 20% gewijzigd door Airw0lf op 12-12-2022 08:40 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

sweetdude schreef op zondag 11 december 2022 @ 19:44:
[...]


Bedankt hiervoor.
Ik ben zoals gezegd niet heel handig hiermee. Ik heb ook niets op debian draaien buiten pihole waar ik met dank aan de heldere handleiding @jpgview ooit ben uitgekomen.

Ik heb dus werkelijk geen idee hoe ik die regels toegevoegd krijg in OpenWRT. voorheen was dit een optie om via de Luci interface deze gewoon te copy pasten. Maar blijkbaar zijn ze hier op de achtergrond nog hard aan het werk.

Wat trouwens ook raar is dat ik de optie mis om een destination port in te geven die in deze tutorial genoemd wordt om het NAT gedeelte in te stellen. Dit zou het probleem ook oplossen zonder met NFtables te rommelen.
De eerste regel zorgt voor een stortvloed aan DNS requests in PiHole. vermoedelijk door een loopje.
* Raven heeft nog nooit *WRT gebruikt dus op dat punt kan ik je helaas niet helpen...

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +1 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

Raymond P schreef op maandag 12 december 2022 @ 08:30:
@Cozm0 Hoe krijgt je machine IPv6 toebedeeld?
NDRA SLAAC waarschijnlijk?
Dat stond idd op SLAAC/NDRA in de ziggo modem, heb hem nu op DHCPv6 gezet.
Mijn netwerk kennis is nog uit het IPv4 tijdperk merk ik :)

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • 0 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

Airw0lf schreef op maandag 12 december 2022 @ 08:38:
@Cozm0 - heb je IPv6 eigenlijk wel nodig? Is niet gebruiken/instellen een optie?
Maak eens een screenshot van de tab dhcp?
Het uitvinken van IPv6 op de win10 bakken werkt zoals aangegeven, maar dat geeft weer wazige netwerk issues in combo met Plex en audio streaming.

Updated pic DHCP Advanced settings:
Afbeeldingslocatie: https://tweakers.net/i/xB9-JRuzR6-G9Q6a0cpaT_Sf9iU=/800x/filters:strip_exif()/f/image/08KGGfNY8bNZmyzTwEqAYGL2.png?f=fotoalbum_large

[ Voor 21% gewijzigd door Cozm0 op 12-12-2022 11:19 ]

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Nu online
@Cozm0 - de schermafbeelding is niet volledig - ik mis de advanced DHCP-settings.

Wat me aan deze afbeelding opvalt is dat het IP adres van je pihole-server in de dhcp-range valt. Hoewel wellicht niet problematisch is het geen handige. Beter is om je pihole server buiten die DHCP-range te houden.

Nogmaals (sorry voor het spammen) - maar doe jezelf een plezier en zet IPv6 overal uit. :P
Het wordt in de praktijk zelden of nooit gebruik en geeft eigenlijk alleen maar "ruis". :9

Of het kan weet ik niet zo - maar DHCP uitzetten op het Ziggo-modem zal ook helpen.
Dan zou alles afgehandeld moeten worden door pihole.

[ Voor 38% gewijzigd door Airw0lf op 12-12-2022 11:28 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

Airw0lf schreef op maandag 12 december 2022 @ 11:09:
@Cozm0 - de schermafbeelding is niet volledig - ik mis de advanced DHCP-settings.

Wat me aan deze afbeelding opvalt is dat het IP adres van je pihole-server in de dhcp-range valt. Hoewel wellicht niet problematisch is het geen handige. Beter is om je pihole server buiten die DHCP-range te houden.

Nogmaals (sorry voor het spammen) - maar doe jezelf een plezier en zet IPv6 overal uit. :P
Het wordt in de praktijk zelden of nooit gebruik en geeft eigenlijk alleen maar "ruis". :9

Of het kan weet ik niet zo - maar DHCP uitzetten op het Ziggo-modem zal ook helpen.
Dan zou alles afgehandeld moeten worden door pihole.
Afbeelding updated, DHCP staat uit op Ziggo modem voor DHCPv4, maar voor DHCPv6 kan ik kiezen tussen DHCPv6 of SLAAC, maar kan niet uitgevinkt worden.

Ik probeer nu de SLAAC optie op de modem + in Pihole de optie Enable IPv6 support (SLAAC + RA)

[ Voor 5% gewijzigd door Cozm0 op 12-12-2022 11:48 ]

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 09:07
Airw0lf schreef op maandag 12 december 2022 @ 11:09:
@Cozm0 - de schermafbeelding is niet volledig - ik mis de advanced DHCP-settings.

Wat me aan deze afbeelding opvalt is dat het IP adres van je pihole-server in de dhcp-range valt. Hoewel wellicht niet problematisch is het geen handige. Beter is om je pihole server buiten die DHCP-range te houden.

Nogmaals (sorry voor het spammen) - maar doe jezelf een plezier en zet IPv6 overal uit. :P
Het wordt in de praktijk zelden of nooit gebruik en geeft eigenlijk alleen maar "ruis". :9

Of het kan weet ik niet zo - maar DHCP uitzetten op het Ziggo-modem zal ook helpen.
Dan zou alles afgehandeld moeten worden door pihole.
Dat is niet waar. In de praktijk is er nu vrijwel altijd een alternatief beschikbaar op IPv4 maar zal in een normaal huishouden veel van het verkeer gewoon (al) over IPv6 lopen. IPv6 heeft ook voordelen...
Geen NAT is ook gewoon fijn, zeker als je zelf services hebt draaien.

Met NDRA/SLAAC kan je ook je (DNS) service advertisen. Of dat met de Ziggo box kan weet ik niet, die van mij staat in bridge mode.

- knip -


Acties:
  • 0 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

DHCPv4 uit op modem, DHCPv6 op SLAAC
In Pihole optie Enable IPv6 support (SLAAC + RA) aan.
Nog steeds reclame op nu.nl

Mijn netwerk kennis is nog uit de IPv4 tijd maar zie ik nou hieronder dat de Gateway en DNS nog vrolijk buiten de Pihole om gaat?

C:\Users\Cozm0>nslookup tweakers.net
Server: pi.hole
Address: 192.168.178.144

Non-authoritative answer:
Name: tweakers.net
Addresses: 2a00:1188:8:0:1337:0:80:1
213.239.154.30

C:\Users\Cozm0>ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : Mini-Disco
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : lan

Ethernet adapter Ethernet:

Connection-specific DNS Suffix . : lan
Description . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
Physical Address. . . . . . . . . : 40-6C-8F-27-B6-0B
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IPv6 Address. . . . . . . . . . . : 2001:1c01:2226:8300:69c5:93c2:6a46:f4ea(Preferred)
Temporary IPv6 Address. . . . . . : 2001:1c01:2226:8300:8058:e759:3b42:2246(Preferred)
Link-local IPv6 Address . . . . . : fe80::253f:f8a3:d4c6:fa9c%6(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.178.147(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : Monday, 12 December 2022 11:50:01
Lease Expires . . . . . . . . . . : Monday, 19 December 2022 11:50:02
Default Gateway . . . . . . . . . : fe80::c671:91a8:48b1:b309%6
fe80::aef8:ccff:fe6a:bf52%6
192.168.178.1
DHCP Server . . . . . . . . . . . : 192.168.178.144
DHCPv6 IAID . . . . . . . . . . . : 205548687
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-25-A5-88-BB-40-6C-8F-27-B6-0B
DNS Servers . . . . . . . . . . . : 192.168.178.144
2001:4860:4860::8888
2001:4860:4860::8844
2001:1c01:2226:8300::68b6
NetBIOS over Tcpip. . . . . . . . : Enabled

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 09:07
@Cozm0 Je hebt daar DNS servers van Google staan, die staan hardcoded of worden geleverd door je router.
Die stonden eerder niet in je lijstje dus heb je ergens toegevoegd.

- knip -


Acties:
  • 0 Henk 'm!

  • Buffalo
  • Registratie: Augustus 2005
  • Laatst online: 01-10 18:07
Airw0lf schreef op zaterdag 10 december 2022 @ 11:50:
[...]


Zou wel moeten - maar lijkt niet het gevalt te zijn... :?
Wat geeft (zonder wireguard) "ipconfig /all"?
Hier even mijn Ipcoinfig all. Nog niet echt tijd gehad om de laatste pagina na deze post door te spitten. Dit lijkt goed? Echt heb ik momentele ook geen ads. Wireguard stata ook uit.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
Windows IP Configuration

   Host Name . . . . . . . . . . . . : Notebook-Patrick
   Primary Dns Suffix  . . . . . . . :
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : fritz.box

Unknown adapter stormshield-tap:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : TAP-Windows Adapter V9
   Physical Address. . . . . . . . . : 00-FF-xx-xx-xx-xx
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter LAN-verbinding* 1:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter
   Physical Address. . . . . . . . . : 20-1E-xx-xx-xx-xx
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter LAN-verbinding* 2:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter #2
   Physical Address. . . . . . . . . : 22-1E-xx-xx-xx-xx
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Wi-Fi:

   Connection-specific DNS Suffix  . : fritz.box
   Description . . . . . . . . . . . : Intel(R) Wireless-AC 9560
   Physical Address. . . . . . . . . : 20-1E-xx-xx-xx-xx
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::fc36:xxxx:xxxx:xxx%10(Preferred)
   IPv4 Address. . . . . . . . . . . : 10.10.10.22(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Lease Obtained. . . . . . . . . . : vrijdag 9 december 2022 19:47:43
   Lease Expires . . . . . . . . . . : donderdag 22 december 2022 08:23:17
   Default Gateway . . . . . . . . . : 10.10.10.1
   DHCP Server . . . . . . . . . . . : 10.10.10.1
   DHCPv6 IAID . . . . . . . . . . . : 85991048
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-2A-79-E2-xx-xx-xx-xx-xx-xx-xx
   DNS Servers . . . . . . . . . . . : fd00::3ea6:xxxx:xxxx:xxxx
                                       10.10.10.37
   NetBIOS over Tcpip. . . . . . . . : Enabled

Ethernet adapter Bluetooth-netwerkverbinding:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Bluetooth Device (Personal Area Network)
   Physical Address. . . . . . . . . : 20-1E-xx-xx-xx-xx
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
deHakkelaar schreef op zaterdag 10 december 2022 @ 20:31:
[...]

Is boven niet je router IP of mogelijk een ISP DNS server die niet via Pi-hole gaat?
Dit lijkt op een DNS server die afkomstig is van je router via IPv6 router advertisement of kort IPv6 RA.
Als goed is zou onder de naam moeten weergeven achter dat IPv6 IP (EDIT:wel het juiste IPv6 adres twee maal invullen onder zonder xxxx):
code:
1
nslookup fd00::3ea6:xxxx:xxxx:xxxx fd00::3ea6:xxxx:xxxx:xxxx
Hier krijg ik op terug:

code:
1
2
3
4
5
C:\Users\xxxx>nslookup fd00::3ea6:xxxx:xxx:xxxx
Server:  UnKnown
Address:  fd00::3ea6:xxxx:xxx:xxxx

*** UnKnown can't find fd00::3ea6:xxxx:xxx:xxxx: No response from server


Uiteraard ingevoerd zonder de xxxx

Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Nu online
@Buffalo - lijkt allemaal goed te zijn.
Overweeg om verders om IPv6 zoveel mogelijk uit te schakelen...

[ Voor 9% gewijzigd door Airw0lf op 12-12-2022 13:01 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Nu online
Raymond P schreef op maandag 12 december 2022 @ 11:49:
[...]

Dat is niet waar. In de praktijk is er nu vrijwel altijd een alternatief beschikbaar op IPv4 maar zal in een normaal huishouden veel van het verkeer gewoon (al) over IPv6 lopen. IPv6 heeft ook voordelen...
Geen NAT is ook gewoon fijn, zeker als je zelf services hebt draaien.

Met NDRA/SLAAC kan je ook je (DNS) service advertisen. Of dat met de Ziggo box kan weet ik niet, die van mij staat in bridge mode.
Mja - mijn inschatting is dat een "normaal" huishouden (wat is "normaal"?) geen weet heeft hoe het precies werkt. Dat wordt pas relevant als iets niet werkt en er geen "handige-harrie" in de buurt is om het ff te fixen... -O-

Ik heb met NAT nog nooit problemen gehad en draai al de nodige jaren met dubbel-nat achter een KPN router. En inclusief de nodige eigen services. d:)b

Ze hebben beiden zo hun plussen-en-minnen. Maar persoonlijk vindt ik het wel prettig om een "harde" scheidslijn te kunnen trekken met IPv4. Dat is altijd wel aan de praat te krijgen - ook als je gebruik maakt van wat oudere meuk... :Y

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 09:07
@Airw0lf Een huishouden waar enkel geconsumeerd wordt bedoel ik dan. De default Google, Facebook, Tweakers en Netflix.
Ik doel dan ook op zo'n huishouden waar geen "handige harrie" aan het knutselen is en IPv6 gewoon werkt en automagisch de voorkeur krijgt.

Mijn IPv4 firewall is dankzij NAT een heel stuk complexer dan het IPv6 deel. Het werkt natuurlijk beiden, al moet ik ook geregeld met v6-only machines verbinden.
IPv6 NAT (local v4) kan natuurlijk ook gewoon... :+

In het verhaal hierboven werkt het ook prima, exact zoals geconfigureerd. De schuld mag je imho leggen bij de all-in-one boxen van de providers en de beperkte configuratiemogelijkheden.
M.i. geen reden om een suggestie te geven het uit te zetten (of aan te houden).

- knip -


Acties:
  • +1 Henk 'm!

  • powerboat
  • Registratie: December 2003
  • Laatst online: 08:55
Raymond P schreef op maandag 12 december 2022 @ 07:33:
@powerboat Dat werkt hier op die manier al minstens twee jaar.
Het kan met Nginx, Haproxy of direct met bijvoorbeeld Knot (allemaal gewoon enterprise-grade). Niet echt moeilijk meer dus.

Met DoH kan je bovenop de (sub)domain name als obfuscation ook leunen op basic auth of /secret-path/.
Zowel bij het hosten van DoT als DoH is simpelweg gescand worden al niet voldoende om in een open relay lijstje terecht te komen.

Imho een erg makkelijke manier om ook onderweg en op locatie je eigen DNS in handen te hebben zonder de rompslomp van verbinden met meerdere VPN's.

N.b. hier ziet men vooral enkel de puntige kant van de punaise.
Thanks! Ik zal er vanavond eens induiken. VPN heb ik op zich geen moeite mee echter brengt dat toch heel wat rompslomp met zich mee vooral voor de vrouw ;).

Acties:
  • 0 Henk 'm!

  • Buffalo
  • Registratie: Augustus 2005
  • Laatst online: 01-10 18:07
Airw0lf schreef op maandag 12 december 2022 @ 12:42:
@Buffalo - lijkt allemaal goed te zijn.
Overweeg om verders om IPv6 zoveel mogelijk uit te schakelen...
Ga ik later uittesten. Nu bedenk ik nog iets. Momenteel werk ik thuis en ben via Stormshield VPN met werk verbonden. Ik log dan remote in op mijn PC op werk.
Als ik nu de Ipconfig /all uitvoer, zie ik 2 DNS servers staan bij de Stormshield verbinding. Toevallig in dezelfde reeks als mijn thuisnetwerk, namelijk 10.10.10.33 en 10.10.10.34. Mijn PiHole zit op 10.10.10.37.

Nu zie ik dus ook weer ads. Kan dit elkaar wellicht verstoren? Ik moet wel zeggen dat de eerdere tests allemaal waren gedaan zonder Stromshield ingeschakeld te hebben staan. Maar misschien dat er een vertraging inzit?

Acties:
  • +2 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

Ziggo & Pihole, IPv6 overruled the DNS IPv4
Is alleen op te lossen door de Ziggo connect box in bridge modus te hangen en een eigen router er achter te draaien. Jammer maar helaas.

https://community.ziggo.n...v6-en-Pihole/td-p/1014875


De IPv4-DNS wordt door de DHCP-server op de Pihole gepushed naar de clients. Probleem is dat de Ziggo ConnectBox ook een IPv6-DNS instelt op de IPv6-capable clients, terwijl de clients wel en IPv4-DHCP adres krijgen van de Pihole. Maar omdat IPv6-DNS voorrang krijgt, wordt Adware niet geblocked door Pihole.

[ Voor 38% gewijzigd door Cozm0 op 12-12-2022 14:17 ]

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 06-10 01:32
Even voor te duiden ivm IPv6 discussie, ik heb op mijn fritzbox IPv6 uit gezet, de DHCP wijst naar pihole, in win10 IPv6 uit en raspberry pi's standaard uit, that simpel is het hier en werkt als een speer, alleen in pihole log kan ik nu niet meer zien welke client welke van welke client de DNS query komt, bij een kennis van me ook zo ingesteld zonder enkel probleem, daar kan ik het wel zien, kennelijk zit dat in de fritzbox maar is goed mee te leven :)

Acties:
  • +1 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 23:57
dss58 schreef op maandag 12 december 2022 @ 14:36:
Even voor te duiden ivm IPv6 discussie, ik heb op mijn fritzbox IPv6 uit gezet, de DHCP wijst naar pihole, in win10 IPv6 uit en raspberry pi's standaard uit, that simpel is het hier en werkt als een speer, alleen in pihole log kan ik nu niet meer zien welke client welke van welke client de DNS query komt, bij een kennis van me ook zo ingesteld zonder enkel probleem, daar kan ik het wel zien, kennelijk zit dat in de fritzbox maar is goed mee te leven :)
Ligt een beetje aan "wat" je naar je pihole wijst.

Doet je Pihole DHCP? Of heb je in je DHCP aangegeven dat Pihole de DNS doet?

Ik heb namelijk een Fritzbox, en pihole als DNS (dus geen DHCP) en die ziet prima alle clients. Ligt een beetje aan WAAR je naar je Pihole wijst.

Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 09:07
@dss58 Bij een Fritzbox heb je die beperking niet en kan je gewoon (lokale) ipv6 dns configureren:
https://nl.avm.de/service...%2Dservers%20configureren

- knip -


Acties:
  • +1 Henk 'm!

  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
Cozm0 schreef op maandag 12 december 2022 @ 14:08:
Ziggo & Pihole, IPv6 overruled the DNS IPv4
Is alleen op te lossen door de Ziggo connect box in bridge modus te hangen en een eigen router er achter te draaien. Jammer maar helaas.

...
Bij mij is het voldoende om een eigen router met ipv6 gedisabled achter de modem/router van ziggo te zetten. Modem niet in bridge mode.

Acties:
  • +3 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

Airw0lf schreef op maandag 12 december 2022 @ 11:09:
@Cozm0 - de schermafbeelding is niet volledig - ik mis de advanced DHCP-settings.

Nogmaals (sorry voor het spammen) - maar doe jezelf een plezier en zet IPv6 overal uit. :P
Ik had idd IPv6 uitgevinked maar had verzuimd mn win10 server te rebooten, die daarna idd connectie fouten gaf. Na een reboot met IPv6 disabled werkt het allemaal naar behoren op alle Pc's en laptops.
Op de mobiele devices moest ik idd handmatig de DNS IPv6 verwijderen om het aan de praat te krijgen.
Het was even een zoektocht maar het werkt nu wel!
Bedankt voor het meedenken en de hulp heren! _/-\o_

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 06-10 01:32
Koepert schreef op maandag 12 december 2022 @ 14:46:
[...]


Ligt een beetje aan "wat" je naar je pihole wijst.
[...]
Doet je Pihole DHCP? Of heb je in je DHCP aangegeven dat Pihole de DNS doet?
[...]
Ik heb namelijk een Fritzbox, en pihole als DNS (dus geen DHCP) en die ziet prima alle clients. Ligt een beetje aan WAAR je naar je Pihole wijst.

Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 06-10 01:32
Raymond P schreef op maandag 12 december 2022 @ 14:49:
@dss58 Bij een Fritzbox heb je die beperking niet en kan je gewoon (lokale) ipv6 dns configureren:
https://nl.avm.de/service...%2Dservers%20configureren
weet ik, ik heb het alleen volstrekt niet nodig, ik duik er wel in als ik het nodig ga krijgen :)

Acties:
  • +1 Henk 'm!

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Buffalo schreef op maandag 12 december 2022 @ 13:42:
[...]


Ga ik later uittesten. Nu bedenk ik nog iets. Momenteel werk ik thuis en ben via Stormshield VPN met werk verbonden. Ik log dan remote in op mijn PC op werk.
Als ik nu de Ipconfig /all uitvoer, zie ik 2 DNS servers staan bij de Stormshield verbinding. Toevallig in dezelfde reeks als mijn thuisnetwerk, namelijk 10.10.10.33 en 10.10.10.34. Mijn PiHole zit op 10.10.10.37.

Nu zie ik dus ook weer ads. Kan dit elkaar wellicht verstoren? Ik moet wel zeggen dat de eerdere tests allemaal waren gedaan zonder Stromshield ingeschakeld te hebben staan. Maar misschien dat er een vertraging inzit?
Is goed mogelijk. Zou wel toevallig als je werk dezelfde range gebruikt. DIe twee adressen 33 en 34 dus blijkbaar gebruikt ie de DNS van je VPN-verbinding als je die niet zelf herkent uit je eigen netwerk.

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


Acties:
  • +1 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 23:57
Volgens mij ging hier iets niet goed ;)

Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 06-10 01:32
Koepert schreef op maandag 12 december 2022 @ 15:37:
[...]


Volgens mij ging hier iets niet goed ;)
verdorie, ja, sukkel zeg, niet goed opgelet, nieuwe poging:
Koepert schreef op maandag 12 december 2022 @ 14:46:
[...]


Ligt een beetje aan "wat" je naar je pihole wijst.

Doet je Pihole DHCP? Of heb je in je DHCP aangegeven dat Pihole de DNS doet?

Ik heb namelijk een Fritzbox, en pihole als DNS (dus geen DHCP) en die ziet prima alle clients. Ligt een beetje aan WAAR je naar je Pihole wijst.
mijn antwoord was "ik weet niet wat ik anders naar pihole zou moeten sturen"

Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 09:07
@dss58 Dat is het verschil tussen je gateway als resolver mee te geven aan DHCP met pihole als upstream van de gateway en direct pihole mee te geven als resolver aan DHCP.

- knip -


Acties:
  • +2 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 23:57
dss58 schreef op maandag 12 december 2022 @ 16:38:
[...]

verdorie, ja, sukkel zeg, niet goed opgelet, nieuwe poging:


[...]

mijn antwoord was "ik weet niet wat ik anders naar pihole zou moeten sturen"
Nou: Je kunt in een Fritzbox bij (linker menu op volgorde)

- Internet
- Account Informatie/Information
- Tabblad DNS server de DNS ingeven --> pihole.. als DNS Server

Maar!

- Home Network
- Network
- tabblad Network Settings
- Scrollen naar IP Adressen >> IPv4 Settings

Vul daar local DNS server in de tabel voor je DHCP server in.


Beide manieren werken..maar leveren andere resultaten op.. De laatste optie heb ik in gebruik

Acties:
  • 0 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 06-10 01:32
Raymond P schreef op maandag 12 december 2022 @ 16:47:
@dss58 Dat is het verschil tussen je gateway als resolver mee te geven aan DHCP met pihole als upstream van de gateway en direct pihole mee te geven als resolver aan DHCP.
bij een vriend van me, dezelfde configuratie, alleen andere gateway naar buiten zeg maar, wat maakt het verschil ? ik weet zo zijn merk niet, alleen dat het geen fritzbox is.

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
sweetdude schreef op zondag 11 december 2022 @ 19:44:
Ik heb dus werkelijk geen idee hoe ik die regels toegevoegd krijg in OpenWRT. voorheen was dit een optie om via de Luci interface deze gewoon te copy pasten. Maar blijkbaar zijn ze hier op de achtergrond nog hard aan het werk.
Je kan toch gewoon via SSH inloggen en de juiste regels in de bijbehorende configuratie bestanden zetten dan wel zelf een bestand aanmaken in de juiste bijbehorende map voor configuratie bestanden :?
Ik ook nu ik erover nadenk :
- eth0 van je Pi-Hole voorzien van een Public IPv6 adres zodat die naar buiten toe kan verbinden.
- Inderdaad effe IPv6 Upstream DNS Server aanvinken in de Pi-Hole webGUI :)

Je krijgt dan het volgende :
- PC met Windows OS die een IP adres van je Ziggo Router krijgt.
- Die heeft echter alleen de DNS Server Statisch ingesteld staan op basis van het Link-Local IPv6 adres van je Pi-Hole.
- Als die dan een IPv6 DNS aanvraag doet bij je Pi-Hole dan kan deze resolved worden via de IPv6 verbinding van je Pi-Hole richting de Upstream IPv6 DNS Servers :*)

Dus :
PC met IPv6 Link-Local adres -> Pi-Hole met IPv6 Link-Local adres
Waarna er dit gebeurt :
Pi-Hole met Public IPv6 adres -> Upstream IPv6 DNS Servers met Public IPv6 adres

Ik hoop dat het een beetje duidelijk is ?? :)
DHCP is uitgeschakeld op de Ziggo modem, staat aan via PiHole en werkt.
Ad-blocking werkt zolang de IPv4 DNS gebruikt wordt, bij uitschakelen van IPv6 op de win10 bakken hebben ze geen ads meer maar krijg is netwerk issues (Plex connect niet meer).
Ergens in mijn IPv6 DNS setup gaat iets niet goed. Staan de settings niet goed in Pihole?
Pihole zelf heeft een static address en gebruikt de google DNS
[Afbeelding]
Dat is prima zo! :)
C:\Users\Cozm0>nslookup tweakers.net
Server: dns.google
Address: 2001:4860:4860::8888

Non-authoritative answer:
Name: tweakers.net
Addresses: 2001:9a8:0:e:1337:0:80:2
213.239.154.30
Dat ging dus niet via je Pi-Hole maar de Google DNS Server 8.8.8.8 maar dan via IPv6 ;)
Wat ik in het Pihole topic op eerdere paginas vond was dat je in het geval van een Ziggo connect box je DHCP uitzet op de modem, DHCP aan in PiHole en klaar is }:O
Toen was er nog geen IPv6 op het Ziggo netwerk in die situaties! ;)
Cozm0 schreef op maandag 12 december 2022 @ 10:55:
Dat stond idd op SLAAC/NDRA in de ziggo modem, heb hem nu op DHCPv6 gezet.
Mijn netwerk kennis is nog uit het IPv4 tijdperk merk ik :)
Dat is eigenlijk ook raar : Kan je niet BEIDEN tegelijk actief hebben :?

Sommige Clients vinden namelijk DHCPv6 niet tof zoals Android telefoons/tablets/Android TV kastjes en in sommige gevallen zijn er ook weer Clients die SLAAC niet tof vinden dus eigenlijk heb je beiden nodig voorlopig! 7(8)7 _O-
IPv6 functionaliteit toevoegen aan Pi-Hole zal je via de .conf files moeten doen en zal je niet lukken via de webGUI ;)
Airw0lf schreef op maandag 12 december 2022 @ 11:09:
@Cozm0 - de schermafbeelding is niet volledig - ik mis de advanced DHCP-settings.
Die zijn dus ook niet relevant! :P
Wat me aan deze afbeelding opvalt is dat het IP adres van je pihole-server in de dhcp-range valt. Hoewel wellicht niet problematisch is het geen handige. Beter is om je pihole server buiten die DHCP-range te houden.
Zolang die altijd aan staat dan komt dat wel goed :)
Nogmaals (sorry voor het spammen) - maar doe jezelf een plezier en zet IPv6 overal uit. :P
Het wordt in de praktijk zelden of nooit gebruik en geeft eigenlijk alleen maar "ruis". :9
Airw0lf schreef op maandag 12 december 2022 @ 08:38:
@Cozm0 - heb je IPv6 eigenlijk wel nodig? Is niet gebruiken/instellen een optie?
Airw0lf schreef op maandag 12 december 2022 @ 12:42:
@Buffalo - lijkt allemaal goed te zijn.
Overweeg om verders om IPv6 zoveel mogelijk uit te schakelen...
Jou gaan ze geweldig vinden in Het grote IPv6 topic met die houding! _O- :P :+
Of het kan weet ik niet zo - maar DHCP uitzetten op het Ziggo-modem zal ook helpen.
Dan zou alles afgehandeld moeten worden door pihole.
Dat heeft hij al gedaan! :P
Airw0lf schreef op maandag 12 december 2022 @ 12:55:
Ik heb met NAT nog nooit problemen gehad en draai al de nodige jaren met dubbel-nat achter een KPN router. En inclusief de nodige eigen services. d:)b
Dat het altijd goed heeft gewerkt betekent niet dat het voor altijd zal blijven werken! :P

Zo vaak gezien :
- Er gaat iets stuk...
- Meteen de reactie : "Ja, maar het heeft altijd zo gewerkt!"

LOL! _O- :') :+
Raymond P schreef op maandag 12 december 2022 @ 13:18:
De schuld mag je imho leggen bij de all-in-one boxen van de providers en de beperkte configuratiemogelijkheden.
M.i. geen reden om een suggestie te geven het uit te zetten.
AMEN! d:)b
Buffalo schreef op maandag 12 december 2022 @ 13:42:
Ga ik later uittesten. Nu bedenk ik nog iets. Momenteel werk ik thuis en ben via Stormshield VPN met werk verbonden. Ik log dan remote in op mijn PC op werk.
Als ik nu de Ipconfig /all uitvoer, zie ik 2 DNS servers staan bij de Stormshield verbinding. Toevallig in dezelfde reeks als mijn thuisnetwerk, namelijk 10.10.10.33 en 10.10.10.34. Mijn PiHole zit op 10.10.10.37.

Nu zie ik dus ook weer ads. Kan dit elkaar wellicht verstoren? Ik moet wel zeggen dat de eerdere tests allemaal waren gedaan zonder Stromshield ingeschakeld te hebben staan. Maar misschien dat er een vertraging inzit?
Geen idee wat je allemaal hebt ingesteld, maar in principe zie ik een paar mogelijke problemen :
- VPN IP range en Lokale IP range die met elkaar overeenkomen is nooit echt handig te noemen!
- Die VPN heeft waarschijnlijk geen split-horizon optie om alleen DNS via de lokale DNS Server af te handelen en forceert dus al je verkeer over de VPN heen!
En eigenlijk is dat stiekem ook weer wel goed, want zo voorkom je DNS Leaking en dergelijke!

Dus aan jou de taak om eventueel zoiets te overwegen :
Client -> Pi-Hole -> Router -> VPN Client op de Router -> De boze buitenwereld :)
Cozm0 schreef op maandag 12 december 2022 @ 14:08:
Ziggo & Pihole, IPv6 overruled the DNS IPv4
Is alleen op te lossen door de Ziggo connect box in bridge modus te hangen en een eigen router er achter te draaien. Jammer maar helaas.

https://community.ziggo.n...v6-en-Pihole/td-p/1014875
Dat is sowieso de makkelijkste optie! d:)b
dss58 schreef op maandag 12 december 2022 @ 14:36:
Even voor te duiden ivm IPv6 discussie, ik heb op mijn fritzbox IPv6 uit gezet, de DHCP wijst naar pihole, in win10 IPv6 uit en raspberry pi's standaard uit, that simpel is het hier en werkt als een speer.
Totdat je straks ineens bepaalde IPv6 Only Servers niet kan bereiken... :+
alleen in pihole log kan ik nu niet meer zien welke client welke van welke client de DNS query komt, bij een kennis van me ook zo ingesteld zonder enkel probleem, daar kan ik het wel zien, kennelijk zit dat in de fritzbox maar is goed mee te leven :)
Dan heb je de boel aan de WAN kant i.p.v. de LAN kant geconfigureerd zoals al zo vaak besproken en door velen verkeerd gedaan! :P :+
W1ck1e schreef op maandag 12 december 2022 @ 15:16:
Bij mij is het voldoende om een eigen router met ipv6 gedisabled achter de modem/router van ziggo te zetten. Modem niet in bridge mode.
Gemiste kans om IPv6 zoals het hoort te implementeren op je netwerk! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 06-10 01:32
@nero355 jij mag nooit meer raden :)

Acties:
  • +3 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Nu online
nero355 schreef op maandag 12 december 2022 @ 18:02:
[...]

Jou gaan ze geweldig vinden in Het grote IPv6 topic met die houding! _O- :P :+

[...]

Dat het altijd goed heeft gewerkt betekent niet dat het voor altijd zal blijven werken! :P

Zo vaak gezien :
- Er gaat iets stuk...
- Meteen de reactie : "Ja, maar het heeft altijd zo gewerkt!"

LOL! _O- :') :+

[...]

Gemiste kans om IPv6 zoals het hoort te implementeren op je netwerk! ;)
Ik weet niet precies hoe te lezen - maar ik heb niks tegen IPv6.
Laat staan dat ik dit soort stellingen zou gaan doen in een "zaal" vol IPv6 aanhangers. :+
Tis alleen dat ik op dit moment weinig meerwaarde zie voor thuisgebruik.

Dan de passage "IPv6 zoals het hoort te implementeren op je netwerk" :) :
Wat zie je als "zo hoor je IPv6 te implementeren"?
Danwel waar zou ik daar meer over kunnen vinden?
En ook: wat zie je als de praktische voordelen van IPv6 bij thuisgebruik?

Voor de goede orde:
De laatste paar vragen zijn serieus bedoeld.
Als in: ik ben serieus nieuwsgierig hoe je dat ziet?! _/-\o_

Want inderdaad - er komt een moment dat iets stuk gaat... :Y
En dingen wellicht anders ingeregeld moeten worden (afhankelijk van de oorzaak).

makes it run like clockwork


Acties:
  • +3 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 06-10 01:32
@Airw0lf je slaat de spijker op zijn kop, ik zie de meerwaarde voor thuisgebruik ook niet

Acties:
  • +1 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 09:07
Dat is nu exact de houding waardoor we in een tergend langzame transition zitten. :+

IPv6 is een uitgebreider protocol wat efficiënter te routen is.
Een hoge adoption rate is wel nodig om gebruik interessant te maken en producten te ontwikkelen.

In een topic over ads en tracking ontwijking mag privacy ook wel genoemd worden. Met SLAAC+privacy is het heel wat minder waarschijnlijk dat je op IP getracked wordt.

Voor een normale thuisgebruiker heeft het weinig directe voordelen, al laden webpages procenten sneller volgens Akamai.

Mja. Waarom zou je het uitzetten als het prima werkt (mits je heel even de tijd neemt een nieuw kunstje te leren en correct te configureren voor je pi-hole)?

En wel boze blikken naar Chrome als secure DNS default aan staat maar je ISP is helemaal ok als het niet eens mogelijk is DNS te configureren...

- knip -


Acties:
  • 0 Henk 'm!

  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
Raymond P schreef op maandag 12 december 2022 @ 20:52:
Dat is nu exact de houding waardoor we in een tergend langzame transition zitten. :+

... Mja. Waarom zou je het uitzetten als het prima werkt ...
Precies, voor mij werkt IPv4 prima. Waarom daar nu mee stoppen ?

Acties:
  • +1 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 09:07
W1ck1e schreef op maandag 12 december 2022 @ 21:15:
[...]

Precies, voor mij werkt IPv4 prima. Waarom daar nu mee stoppen ?
Ik roep niet dat je IPv4 uit moet zetten? Dat kan je gewoon blijven gebruiken. :)

- knip -


Acties:
  • 0 Henk 'm!

  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
@Raymond P Dat begrijp ik ook wel. Het is als een bios upgrade: alleen als het een probleem oplost dat je zelf ervaart moet je het doen. Ik wil geen risico lopen dat de thuiswerkplek van mijn vriendin problemen heeft.

[ Voor 23% gewijzigd door W1ck1e op 12-12-2022 21:24 ]


Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 09:07
Dan moet je wel snappen waar het probleem ligt.

- knip -


Acties:
  • +5 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 09:01

Freee!!

Trotse papa van Toon en Len!

Raymond P schreef op maandag 12 december 2022 @ 20:52:
Dat is nu exact de houding waardoor we in een tergend langzame transition zitten. :+
offtopic:
Een deel van het "probleem" is ook, dat mensen, die wel sneller wilden, tegengehouden zijn tot het punt, dat ze niet eens meer verder willen. Ondertussen heb ik de IPv4 infrastructuur hier helemaal op orde en goed beveiligd en heb ik niet eens meer zin om me nog eens in IPv6 te verdiepen, ik heb wel wat beters met mijn tijd te doen.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 06-10 01:32
Raymond P schreef op maandag 12 december 2022 @ 20:52:
Dat is nu exact de houding waardoor we in een tergend langzame transition zitten. :+

IPv6 is een uitgebreider protocol wat efficiënter te routen is.
Een hoge adoption rate is wel nodig om gebruik interessant te maken en producten te ontwikkelen.

In een topic over ads en tracking ontwijking mag privacy ook wel genoemd worden. Met SLAAC+privacy is het heel wat minder waarschijnlijk dat je op IP getracked wordt.

Voor een normale thuisgebruiker heeft het weinig directe voordelen, al laden webpages procenten sneller volgens Akamai.

Mja. Waarom zou je het uitzetten als het prima werkt (mits je heel even de tijd neemt een nieuw kunstje te leren en correct te configureren voor je pi-hole)?

En wel boze blikken naar Chrome als secure DNS default aan staat maar je ISP is helemaal ok als het niet eens mogelijk is DNS te configureren...
even vet gemaakt, is dat zo ? wat mij betreft nergens voor nodig, als je bezig bent met uitrol van IPv6 mag het in versnelling van mij, als ik er tegen die tijd niet meer omheen kan dan heb ik tijd zat om er stevig in te duiken :), de particulier zal het een rotzorg zijn :) ik herinner me dat IPv6 in de 90er jaren al experimenteel in debian zat.
zo ben ik ook met iptables om gegaan, en ik kan je zeggen dat ik inmiddels redelijk thuis ben in de CIDR notatie, prachtig bijkomend effect,anders blijft het van "hoe zat het ook al weer" handig hoor :)
even korte edit :)

Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Nu online
Ander dingetje is de beheer(s)inspanning: die verdubbelt ongeveer.
En ik zie niet direct een of meer substantiële voordelen... enlighten me... iemand? _/-\o_

[ Voor 3% gewijzigd door Airw0lf op 12-12-2022 23:03 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 09:01

Freee!!

Trotse papa van Toon en Len!

Airw0lf schreef op maandag 12 december 2022 @ 22:51:
Ander dingetje is de beheer(s)inspanning: die verdubbelt ongeveer.
En ik zie niet direct een of meer substantiële voordelen... enlighten me! _/-\o_
Verdubbelen :? Met IPv4 kan ik uit mijn hoofd nog wel een bit-masker eroverheen leggen, dat kan ik met IPv6 echt niet meer.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +4 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 09:07
Voor enlightenment kan je hier verder:
Het grote IPv6 topic

Het kip/ei verhaal is daar vast ook al besproken.

- knip -


Acties:
  • +4 Henk 'm!
Mijn mening, doe lekker waar je zelf zin in hebt.
Persoonlijk wil ik geen IPv6 op m'n LAN vanwege de extra handelingen om een dual stack (IPv6+IPv4) te onderhouden (extra adressen, firewalls, routing etc) waarbij de kans op een foutje maken toeneemt.
Mijn observatie/constatering is dat het gros vd Pi-hole problemen wordt veroorzaakt omdat men niet weet hoe om te gaan met een dual stack.
Laat staan dat ze afweten van IPv6 RA, SLAAC, DHCPv6 en de verschillende adresses (LLA, ULA, GUA etc).
Ik houd van KISS ;)

[ Voor 0% gewijzigd door deHakkelaar op 13-12-2022 04:20 . Reden: typo ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
powerboat schreef op zondag 11 december 2022 @ 17:12:
Toch maar eens een vm'tje opgezet :p stond al langer op mijn wishlist, maar wil hem wel van buitenaf ook bereikbaar maken (nee niet via vpn).

Iemand hier ervaring mee en eventueel tips?
Je maakt geen vrienden als je een "open resolver" gaat opzetten!
En mogelijk dat je op je vingers wordt getikt door je ISP.
Ik neem aan dat je afweet van DNS DDoS via reflectie en amplificatie om zodoende anderen aan te vallen met jouw open resolver?
https://umbrella.cisco.com/blog/dns-amplification-attacks

Doe het lekker via een VPN.
Hieronder twee smaakjes met hapklare gidsen:
https://docs.pi-hole.net/guides/vpn/wireguard/overview/
https://docs.pi-hole.net/guides/vpn/openvpn/overview/

EDIT: Zerotier kan ook maar kan ff alleen onderstaande gedateerde instructies vinden:
https://discourse.pi-hole...ur-personal-network/18878

[ Voor 10% gewijzigd door deHakkelaar op 13-12-2022 02:42 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Raymond P schreef op maandag 12 december 2022 @ 11:49:
Met NDRA/SLAAC kan je ook je (DNS) service advertisen.
Kon ff geen goed linkje vinden maar aanvullend:
However, SLAAC does not provide DNS information and without DNS, many services such as surfing the Internet are not possible.
https://www.networkacadem...s-autoconfiguration-slaac

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Buffalo schreef op maandag 12 december 2022 @ 12:32:
Hier krijg ik op terug:

code:
1
2
3
4
5
C:\Users\xxxx>nslookup fd00::3ea6:xxxx:xxx:xxxx
Server:  UnKnown
Address:  fd00::3ea6:xxxx:xxx:xxxx

*** UnKnown can't find fd00::3ea6:xxxx:xxx:xxxx: No response from server


Uiteraard ingevoerd zonder de xxxx
Das een ULA adres:
Wikipedia: IPv6 address

Weet je niet welke host dit is?

Had je die ndisc6 tool al gedraaid?
Mogelijk dat daar iets wordt weergegeven wat kan helpen.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!
Buffalo schreef op maandag 12 december 2022 @ 13:42:
Momenteel werk ik thuis en ben via Stormshield VPN met werk verbonden. Ik log dan remote in op mijn PC op werk.
Deze toevallig:
pi@ph5b:~ $ whois 2001:730:3e42:1000::53
[..]
descr:          LGI Core Network
descr:          Liberty Global Operations B.V.
country:        AT
country:        BE
country:        BG
country:        CH
country:        CZ
country:        DE
country:        FR
country:        GB
country:        HU
country:        IE
country:        NL
country:        NO
country:        PL
country:        RO
country:        SE
country:        SI
country:        SK
country:        US

Das een oude werkgever van mij ;)
Houd er rekening mee dat als je via VPN bent verbonden, dat dan de VPN dialer je lokale DNS servers wijzigt naar die van je VPN DNS server (je werk).

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Cozm0 schreef op maandag 12 december 2022 @ 14:08:
Maar omdat IPv6-DNS voorrang krijgt, wordt Adware niet geblocked door Pihole.
Als er een werkende IPv6 route is zal deze altijd de voorkeur hebben over IPv4 ongeacht het protocol (DNS in dit geval).

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
dss58 schreef op maandag 12 december 2022 @ 14:36:
... alleen in pihole log kan ik nu niet meer zien welke client welke van welke client de DNS query komt, bij een kennis van me ook zo ingesteld zonder enkel probleem, daar kan ik het wel zien, kennelijk zit dat in de fritzbox maar is goed mee te leven :)
Heb je wel de officiele gids gevolgd voor Fritzbox?
deHakkelaar schreef op zaterdag 10 december 2022 @ 20:31:
Persoonlijk vind ik de officiele Fritzbox docs een beetje verwarrend maar je hebt alleen het "Distribute Pi-hole as DNS server via DHCP" gedeelte nodig:
https://docs.pi-hole.net/...le-as-dns-server-via-dhcp

Plus "Conditional forwarding":
https://docs.pi-hole.net/...ce-conditional-forwarding

Met boven wordt je WiFi gast netwerk niet gefilterd maar who cares.
Alle andere instellingen zou ik weer defaulten.
En als DNS voor IPv6 RA niet valt in te stellen in de router, dan in z'n geheel IPv6 uitschakelen voor het LAN gedeelte.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Nu online
Raymond P schreef op maandag 12 december 2022 @ 23:25:
Voor enlightenment kan je hier verder:
Het grote IPv6 topic

Het kip/ei verhaal is daar vast ook al besproken.
Mja - vast - maar dat zijn meer dan 480 pagina's aan reacties...
En om die nou allemaal af te gaan is me te veel van het goede => heb de vraag ook in het IPv6 topic gedropt.

Bovendien: als je een serieuze IPv6 aanhanger bent en mensen mee wil krijgen, dan zou je de belangrijkste voordelen toch in 2-4 regels moeten kunnen uitleggen - toch? :?

Immers, om het goed te doen is er een serieuze inspanning nodig - zowel eenmalig als beheer(s)matig.
Nog maar los van het antwoord op de vraag "wat is goed" en wat is er nodig om het goed te houden.

Terwijl je nergens tijd en kosten bespaard - je kan IPv4 er niet uitsnijden (om maar eens wat te noemen).

[ Voor 43% gewijzigd door Airw0lf op 13-12-2022 07:21 ]

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 09:07
@Airw0lf Er was al een werkende IPv6 config, jouw suggestie was om dat geheel uit te zetten.
Je motivatie om die stap te nemen ben ik het niet mee eens, that's all (en vind het eigenlijk te veel offtopic om hier langer op door te gaan).

Je bespaart inderdaad niets bij het draaien van dual stack, dat valt dan ook onder kip/ei.
(Zelf draai ik al jaren servers ipv6-only en dat bespaart mij wel tijd en geld, maar daar heb je thuis geen boodschap aan.)

Je maakt er wel een heel lastig verhaal van terwijl het m.i. helemaal niet zo moeilijk is een pihole/dns te adverteren op ipv6. Brakke software op providermeuk kan het wel moeilijk laten lijken.
Er is ook geen noodzaak om het protocol compleet te begrijpen, een goede kans dat het gros hier ipv4 en alles wat daarbij hoort immers ook niet helemaal kent (ik ben daar iig 1 van) en toch gebruikt.

- knip -


Acties:
  • 0 Henk 'm!

  • Cozm0
  • Registratie: September 2001
  • Laatst online: 04-04 06:38

Cozm0

Unf!

Mijn oog viel op de hoeveelheid active clients:
Afbeeldingslocatie: https://tweakers.net/i/GsjrZZmPc5yWaWNgIXpoOYJJNKk=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/p2j578kXyDOAC5IrWRCmk44w.png?f=user_large

Tot gisteren waren dat er ~32, wat ongeveer klopt.
Onder de clients tab zie ik een enorme hoeveelheid IPv6 adressen.
De DNS setting staat op "allow only local requests".
Moet ik iets aanpassen of is dit normaal?
Er staat wel een werklaptop aan waar IPv6 op enabled is, die stond op eerdere momenten uit.

| Specs! | IRC is just multiplayer notepad | }:O |


Acties:
  • +3 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 09:07
@Cozm0 Dat is normaal, een device heeft in zo'n config (eerder genoemde privacy extension) meerdere adressen tegelijk en gebruikt eens in de zoveel tijd een nieuwe.

- knip -


Acties:
  • +1 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 06-10 01:32
deHakkelaar schreef op dinsdag 13 december 2022 @ 03:26:
[...]

Heb je wel de officiele gids gevolgd voor Fritzbox?

[...]
uhh... nee, ik heb als de standaard instellingen af fabriek, kan er goed mee leven, toch bedankt _/-\o_

En nu ik je toch 'aan de lijn heb' over dat email probleem met de pi, inmiddels ben ik zowat 3 maanden bij freedom + glas 200mbit up en down, overkill voor mij maar dit was een habbekrats duurder, ben dik tevreden.
Dat project ligt voorlopig letterlijk in de kast, inmiddels heb ik sinds enige tijd 5 pi's uit gezet van de 7 en dat scheelt me grofweg 200kwh per jaar, de moeite waard zou ik zeggen :) maar dat emailproject is niet van tafel maar komt wel weer, ik zie wel wanneer en duik ik er weer in en ga eerst van scratch af beginnen en ga ik de boel suf zitten testen en ik kan er daaaaaagen mee bezig zijn :)

Trouwens leuk om te weten dat lybery globel je werkgever was, de backbone van mijn provider (horizon.nl in den bosch met 128K lijn), ik kende hem persoonlijk, die was apetrots dat ze rechtstreeks op een 10 mbit lijn zaten in de 90er jaren van lyberty global als ik me niet vergis :)

Acties:
  • 0 Henk 'm!

  • Buffalo
  • Registratie: Augustus 2005
  • Laatst online: 01-10 18:07
nero355 schreef op zaterdag 10 december 2022 @ 17:35:

Draai handmatig een update van de lijsten en kijk wat de webGUI dan uitspuugt : Vinkjes of kruisjes :*)
Gedaan, maar dan krijg ik dit: Kennelijk is er wel iets mis met de lijsten.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
 [i] Neutrino emissions detected...
  [✓] Pulling blocklist source list into range

  [✓] Preparing new gravity database
  [i] Using libz compression

  [i] Target: https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts
  [✓] Status: Retrieval successful
  [i] Analyzed 166010 domains
  [i] List has been updated

  [i] Target: https://mirror1.malwaredomains.com/files/justdomains
  [✗] Status: Not found
  [✗] List download failed: no cached list available

  [i] Target: https://s3.amazonaws.com/lists.disconnect.me/simple_tracking.txt
  [✓] Status: No changes detected
  [i] Analyzed 34 domains

  [i] Target: https://s3.amazonaws.com/lists.disconnect.me/simple_ad.txt
  [✓] Status: No changes detected
  [i] Analyzed 2701 domains

  [i] Target: https://blocklist.site/app/dl/malware
  [✗] Status: Connection Timed Out (Cloudflare)
  [✗] List download failed: no cached list available

  [i] Target: https://blocklist.site/app/dl/ransomware
  [✗] Status: Connection Timed Out (Cloudflare)
  [✗] List download failed: no cached list available

  [i] Target: https://blocklist.site/app/dl/tracking
  [✗] Status: Connection Timed Out (Cloudflare)
  [✗] List download failed: no cached list available

  [i] Target: https://blocklist.site/app/dl/fraud
  [✗] Status: Connection Timed Out (Cloudflare)
  [✗] List download failed: no cached list available

  [i] Target: https://blocklist.site/app/dl/phishing
  [✗] Status: Connection Timed Out (Cloudflare)
  [✗] List download failed: no cached list available

  [i] Target: https://v.firebog.net/hosts/AdguardDNS.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 47352 domains
  [i] List has been updated

  [i] Target: https://1hos.cf
  [✗] Status: 1hos.cf is blocked by https://dbl.oisd.nl/. Using DNS on 208.67.222.222 to download https://1hos.cf
  [✗] Status: Not found
  [✗] List download failed: no cached list available

  [i] Target: https://zeustracker.abuse.ch/blocklist.php?download=domainblocklist
  [✗] Status: Connection Refused
  [✗] List download failed: no cached list available

  [i] Target: https://hosts-file.net/grm.txt
  [✗] Status: Not found
  [✗] List download failed: no cached list available

  [i] Target: https://reddestdream.github.io/Projects/MinimalHosts/etc/MinimalHostsBlocker/minimalhosts
  [✓] Status: No changes detected
  [i] Analyzed 710 domains

  [i] Target: https://raw.githubusercontent.com/StevenBlack/hosts/master/data/KADhosts/hosts
  [✓] Status: Retrieval successful
  [i] Analyzed 84409 domains
  [i] List has been updated

  [i] Target: https://raw.githubusercontent.com/StevenBlack/hosts/master/data/add.Spam/hosts
  [✓] Status: Retrieval successful
  [i] Analyzed 57 domains
  [i] List stayed unchanged

  [i] Target: https://v.firebog.net/hosts/static/w3kbl.txt
  [✓] Status: No changes detected
  [i] Analyzed 356 domains

  [i] Target: https://v.firebog.net/hosts/BillStearns.txt
  [✗] Status: Not found
  [✗] List download failed: no cached list available

  [i] Target: https://adaway.org/hosts.txt
  [✓] Status: No changes detected
  [i] Analyzed 7355 domains

  [i] Target: https://raw.githubusercontent.com/anudeepND/blacklist/master/adservers.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 42553 domains
  [i] List stayed unchanged

  [i] Target: https://v.firebog.net/hosts/Easyprivacy.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 15240 domains
  [i] List has been updated

  [i] Target: https://raw.githubusercontent.com/quidsup/notrack/master/trackers.txt
  [✗] Status: Not found
  [✗] List download failed: no cached list available

  [i] Target: https://raw.githubusercontent.com/crazy-max/WindowsSpyBlocker/master/data/hosts/spy.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 347 domains
  [i] List stayed unchanged

  [i] Target: https://raw.githubusercontent.com/Perflyst/PiHoleBlocklist/master/SmartTV.txt
  [✓] Status: Retrieval successful
  [i] Analyzed 225 domains
  [i] List stayed unchanged

  [i] Target: https://s3.amazonaws.com/lists.disconnect.me/simple_malvertising.txt
  [✓] Status: No changes detected
  [i] Analyzed 2735 domains

  [i] Target: https://www.malwaredomainlist.com/hostslist/hosts.txt
  [✓] Status: No changes detected
  [i] Analyzed 0 domains

  [i] Target: https://dbl.oisd.nl/
  [✓] Status: Retrieval successful
  [i] Analyzed 848900 domains
  [i] List has been updated

  [✓] Creating new gravity databases
  [✓] Storing downloaded domains in new gravity database
  [✓] Building tree
  [✓] Swapping databases
  [✓] The old database remains available.
  [i] Number of gravity domains: 1218984 (989483 unique domains)
  [i] Number of exact blacklisted domains: 4
  [i] Number of regex blacklist filters: 0
  [i] Number of exact whitelisted domains: 201
  [i] Number of regex whitelist filters: 4
  [✓] Cleaning up stray matter

  [✓] FTL is listening on port 53
     [✓] UDP (IPv4)
     [✓] TCP (IPv4)
     [✓] UDP (IPv6)
     [✓] TCP (IPv6)

  [✓] Pi-hole blocking is enabled

Acties:
  • 0 Henk 'm!

  • Buffalo
  • Registratie: Augustus 2005
  • Laatst online: 01-10 18:07
deHakkelaar schreef op dinsdag 13 december 2022 @ 03:08:
[...]

Das een ULA adres:
Wikipedia: IPv6 address

Weet je niet welke host dit is?
Nee helaas niet. Ik heb IPv6 nu wel uitgezet in de Fritzbox.
deHakkelaar schreef op dinsdag 13 december 2022 @ 03:08:
[...]

Had je die ndisc6 tool al gedraaid?
Mogelijk dat daar iets wordt weergegeven wat kan helpen.
Dan krijg ik dit:

pi@raspberrypimodel4:~ $ rdisc6 eth0
Soliciting ff02::2 (ff02::2) on eth0...

Hop limit                 :          255 (      0xff)
Stateful address conf.    :           No
Stateful other conf.      :          Yes
Mobile home agent         :           No
Router preference         :       medium
Neighbor discovery proxy  :           No
Router lifetime           :            0 (0x00000000) seconds
Reachable time            :  unspecified (0x00000000)
Retransmit time           :  unspecified (0x00000000)
 Prefix                   : fd00::/64
  On-link                 :          Yes
  Autonomous address conf.:          Yes
  Valid time              :         6872 (0x00001ad8) seconds
  Pref. time              :            0 (0x00000000) seconds
 Recursive DNS server     : fd00::3ea6:xxxx:xxxx:xxxx
  DNS server lifetime     :         1200 (0x000004b0) seconds
 MTU                      :         1500 bytes (valid)
 Source link-layer address: 3C:A6:2F:XX:XX:XX
 from fe80::3ea6:xxxx:xxxx:xxxx
Pagina: 1 ... 87 ... 110 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.