ik zie ik zie wat jij niet ziet
Gewoon zo : nero355 in "[Pi-Hole] Ervaringen & discussie"icecreamfarmer schreef op vrijdag 3 mei 2019 @ 18:27:
Klein probleem met Pihole,
Ik heb het sinds 2 maanden draaien en het werkt goed echter werkt mijn gastennetwerk niet meer.
reden is natuurlijk omdat die de pihole niet kunnen benaderen. Nu dacht ik dat op te lossen door de pihole ook te verbinden met het gastennetwerk en het bijbehorende ip ook als dns op de router in te stellen maar dat werkt niet.
Ook de pi-hole zetten op listen to all devices werkt niet.
Iemand enig idee hoe dit op te lossen is zonder mijn gehele netwerk open te stellen?
Het is een blocklist dus die voeg je gewoon toe als een extra URL via de WebGUIicecreamfarmer schreef op vrijdag 3 mei 2019 @ 18:36:
Misschien een rare vraag maar hoe voeg ik zo'n script toe?
En edit je vorige post de volgende keer als je wat wilt toevoegen en er heeft niemand na jou gereageerd!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
dank je.nero355 schreef op vrijdag 3 mei 2019 @ 18:40:
[...]
Gewoon zo : nero355 in "[Pi-Hole] Ervaringen & discussie"
[...]
Het is een blocklist dus die voeg je gewoon toe als een extra URL via de WebGUI
En edit je vorige post de volgende keer als je wat wilt toevoegen en er heeft niemand na jou gereageerd!
Ben nu bij deze stap maar heb geen idee wat ik hier mee moet?
#eth0 VLAN 10 voor DNS in dat VLAN :
interface eth0.10
static ip_address=10.0.0.139/24
Hoe kom ik aan deze waarden (en belangrijker is het nog steeds nodig om de pi ook via wifi te verbinden)?
Als het een soort Vlancode is dan weet ik niet hoe de router die noemt want daarin is het niets meer dan een vink.
[ Voor 7% gewijzigd door icecreamfarmer op 03-05-2019 18:54 ]
ik zie ik zie wat jij niet ziet
Kwam dit gisteren in mijn zoektocht op Reddit ook tegen en daar werd min of meer gezegd dat het niet veel zin meer heeft vanwege het feit dat Google zo'n beetje met alles DNS over HTTPS doet of gaat doen.Siewert schreef op zaterdag 30 maart 2019 @ 22:01:
@Rudyy @Room42
Gebruik deze al een tijdje.
Werkt opzich aardig alle is Youtube sneller met nwe ad channels.
Alleen zoals verwacht de tussentijdse reclame kun je niks aan doen.
https://github.com/kboghdady/youTube_ads_4_pi-hole
Zoek eens uit wat het ip adres is van die VLAN.icecreamfarmer schreef op vrijdag 3 mei 2019 @ 18:53:
[...]#eth0 VLAN 10 voor DNS in dat VLAN :
interface eth0.10
static ip_address=10.0.0.139/24
Hoe kom ik aan deze waarden (en belangrijker is het nog steeds nodig om de pi ook via wifi te verbinden)?
Als het een soort Vlancode is dan weet ik niet hoe de router die noemt want daarin is het niets meer dan een vink.
Wat is de
als je op het gast netwerk zelf echt inlogt? Je zult efffe de pi er wellicht uit moeten halen anders lukt het niet?ipconfig /all
Dan heb je het alternatief voor static ip_address=10.0.0.139/24 toch zo te pakken uit de ipconfig ?
Het is door anderen op andere subnets al werkend gekregen, dus je hebt toch een houvast?
[ Voor 6% gewijzigd door route99 op 03-05-2019 19:14 ]
Ik zou DHCP op de router uitzetten en Pi-hole instellen als DHCP server.icecreamfarmer schreef op vrijdag 3 mei 2019 @ 18:27:
Klein probleem met Pihole,
Ik heb het sinds 2 maanden draaien en het werkt goed echter werkt mijn gastennetwerk niet meer.
[...}
Iemand enig idee hoe dit op te lossen is zonder mijn gehele netwerk open te stellen?
Een DHCP server regelt normaliter ook DNS requests, dus dan ben je in één keer klaar voor zowel je normale LAN als het gastnetwerk.
In theorie althans, ik heb het bij mij niet zo gedaan omdat gasten nog wel eens FaceBook willen gebruiken en bij mij houdt Pi-hole juist FB (en alle andere reclameboeren) tegen.
Als data het nieuwe goud is dan is je telefoon een goudmijn. | Mijn RIPE Atlas probe
Dat is gewoon het IP dat Pi-Hole als DNS Server in dat VLAN krijgt dus :icecreamfarmer schreef op vrijdag 3 mei 2019 @ 18:53:
Ben nu bij deze stap maar heb geen idee wat ik hier mee moet?
#eth0 VLAN 10 voor DNS in dat VLAN :
interface eth0.10
static ip_address=10.0.0.139/24
Hoe kom ik aan deze waarden (en belangrijker is het nog steeds nodig om de pi ook via wifi te verbinden)?
Als het een soort Vlancode is dan weet ik niet hoe de router die noemt want daarin is het niets meer dan een vink.
Wat is je DNS Server IP voor dat VLAN ?!
WiFi moet je lekker uitzetten
Dat is dus echt nergens voor nodig...hp-got schreef op vrijdag 3 mei 2019 @ 19:46:
Ik zou DHCP op de router uitzetten en Pi-hole instellen als DHCP server.
Een DHCP server regelt normaliter ook DNS requests, dus dan ben je in één keer klaar voor zowel je normale LAN als het gastnetwerk.
[ Voor 19% gewijzigd door nero355 op 04-05-2019 00:15 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik krijg er dit uit:nero355 schreef op zaterdag 4 mei 2019 @ 00:14:
[...]
Dat is gewoon het IP dat Pi-Hole als DNS Server in dat VLAN krijgt dus :
Wat is je DNS Server IP voor dat VLAN ?!
WiFi moet je lekker uitzettenStaat vast wel ergens online omschreven hoe je dat doet in de /boot/config.txt of iets dergelijks
[...]
Dat is dus echt nergens voor nodig...
115 is het ipadres wat de pihole krijgt van het normale netwerk en dat werkt gewoon.eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.0.115 netmask 255.255.255.0 broadcast 192.168.0.255
inet6 fe80::bb50:17d5:8773:4ad prefixlen 64 scopeid 0x20<link>
ether b8:27:eb:6f:f9:38 txqueuelen 1000 (Ethernet)
RX packets 4755853 bytes 4142292541 (3.8 GiB)
RX errors 0 dropped 80045 overruns 0 frame 0
TX packets 4093311 bytes 366595500 (349.6 MiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10<host>
loop txqueuelen 1000 (Local Loopback)
RX packets 1598018 bytes 135642142 (129.3 MiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 1598018 bytes 135642142 (129.3 MiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
wlan0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.0.108 netmask 255.255.255.0 broadcast 192.168.0.255
inet6 fe80::f0f9:cfdc:380d:99f1 prefixlen 64 scopeid 0x20<link>
ether b8:27:eb:3a:ac:6d txqueuelen 1000 (Ethernet)
RX packets 52770 bytes 7026176 (6.7 MiB)
RX errors 0 dropped 5795 overruns 0 frame 0
TX packets 3042 bytes 607653 (593.4 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
108 is wat hij krijgt van het gastennetwerk via wifi.
Als ik het goed begrijp is de wifi niet nodig maar kan ik de PI ook via het gastennetwerk via ethernet verbinden? Dat zou wel de voorkeur hebben alleen heb ik geen idee hoe dat voor elkaar te krijgen. Heb een archer c3200.
Ik moet nu:
#eth0 VLAN 10 voor DNS in dat VLAN :
interface eth0.10
static ip_address=192.168.0.108/24
Toevoegen of moet ik eth0.10 anders noemen (wlan0)?
ik zie ik zie wat jij niet ziet
Ik heb ook openvpn geïnstalleerd op de Raspberry en ik kan een verbinding maken met VPN.
Echter, nu zie ik reclame als ik via de VPN verbinding heb. DAt wil ik dus niet.
Ik heb daarna op de raspberry /etc/openvpn/server.conf bestand aangepast maar nu krijg ik geen verbinding meer met het internet.
Ik heb nu dit staan/aangepast
push "dhcp-option DNS 192.168.2.24"
#push "dhcp-option DNS 8.8.8.8"
#push "dhcp-option DNS 8.8.4.4"
Haal ik de bovenste regel weg en de 2 #, dan doet hij het weer maar wel met reclame.
Edit:
snelle update... heel de ochtend gezocht en ik vermoed dat ik het nu gevonden heb...
Interface listening behavior moest ook aangepast worden.
Het lijkt erop... dat reclame nu ook via 4g weg is
[ Voor 16% gewijzigd door streamnl op 04-05-2019 13:37 ]
Gezien de router die je gebruikt zit de Guest WiFi zeker niet in een apart VLAN ?!icecreamfarmer schreef op zaterdag 4 mei 2019 @ 13:04:
Ik krijg er dit uit:
115 is het ipadres wat de pihole krijgt van het normale netwerk en dat werkt gewoon.
108 is wat hij krijgt van het gastennetwerk via wifi.
Als ik het goed begrijp is de wifi niet nodig maar kan ik de PI ook via het gastennetwerk via ethernet verbinden? Dat zou wel de voorkeur hebben alleen heb ik geen idee hoe dat voor elkaar te krijgen. Heb een archer c3200.
Ik moet nu:
#eth0 VLAN 10 voor DNS in dat VLAN :
interface eth0.10
static ip_address=192.168.0.108/24
Toevoegen of moet ik eth0.10 anders noemen (wlan0)?
Dan kan je namelijk die hele uitleg wel vergeten : Die gaat ervan uit dat je hele netwerk uit Managed Switches bestaat en je router VLAN support heeft
In jouw geval zou ik via /etc/dhcpcd.conf de Pi een Static IP geven zonder Gateway op de WLAN0 interface!
Daarna uiteraard ook de DHCP Server op de Guest WiFi vertellen op welk IP de DNS gezocht moet worden
Je moet inderdaad effe een extra bestandje aanmaken in /etc/dnsmasq.d/ en daarin aangeven dat je ook op een andere interface graag Pi-Hole wil aansprekenstreamnl schreef op zaterdag 4 mei 2019 @ 13:21:
Wat doe ik fout??
Ik heb ook openvpn geïnstalleerd op de Raspberry en ik kan een verbinding maken met VPN.
Echter, nu zie ik reclame als ik via de VPN verbinding heb. DAt wil ik dus niet.
Ik heb daarna op de raspberry /etc/openvpn/server.conf bestand aangepast maar nu krijg ik geen verbinding meer met het internet.
Ik heb nu dit staan/aangepast
push "dhcp-option DNS 192.168.2.24"
#push "dhcp-option DNS 8.8.8.8"
#push "dhcp-option DNS 8.8.4.4"
Haal ik de bovenste regel weg en de 2 #, dan doet hij het weer maar wel met reclame.
Edit:
snelle update... heel de ochtend gezocht en ik vermoed dat ik het nu gevonden heb...
Interface listening behavior moest ook aangepast worden.
Het lijkt erop... dat reclame nu ook via 4g weg is
Zo ziet het er bij mij uit :
1
2
3
4
| root@unipi:/home/pi# cat /etc/dnsmasq.d/101-mijn.settings interface=eth0.10 interface=eth0.254 root@unipi:/home/pi# |
Zijn twee aparte VLANs waar Pi-Hole in actief is, maar je kan daar dus ook Pi-Hole vertellen dat het tun0 moet zijn!
En ehh... haal eens die ranzige Google DNS servers weg!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Precies, als je toch daarmee bezig bent, draai dan als een echte tweaker ook een recursive DNS resolver (zoals Unbound), kan die Raspberry Pi er best bij hebben.nero355 schreef op zaterdag 4 mei 2019 @ 14:00:
[...]
En ehh... haal eens die ranzige Google DNS servers weg!![]()
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Voordat ik iets weggooi, zet ik er eerst een "#" voor. Zover ik weet, kijkt hij dan ook niet naar 8.8.8.8.nero355 schreef op zaterdag 4 mei 2019 @ 14:00:
[...]
Gezien de router die je gebruikt zit de Guest WiFi zeker niet in een apart VLAN ?!
Dan kan je namelijk die hele uitleg wel vergeten : Die gaat ervan uit dat je hele netwerk uit Managed Switches bestaat en je router VLAN support heeft
In jouw geval zou ik via /etc/dhcpcd.conf de Pi een Static IP geven zonder Gateway op de WLAN0 interface!
Daarna uiteraard ook de DHCP Server op de Guest WiFi vertellen op welk IP de DNS gezocht moet worden
[...]
Je moet inderdaad effe een extra bestandje aanmaken in /etc/dnsmasq.d/ en daarin aangeven dat je ook op een andere interface graag Pi-Hole wil aanspreken
Zo ziet het er bij mij uit :
code:
1 2 3 4 root@unipi:/home/pi# cat /etc/dnsmasq.d/101-mijn.settings interface=eth0.10 interface=eth0.254 root@unipi:/home/pi#
Zijn twee aparte VLANs waar Pi-Hole in actief is, maar je kan daar dus ook Pi-Hole vertellen dat het tun0 moet zijn!
En ehh... haal eens die ranzige Google DNS servers weg!![]()
Eerst testen, dan pas iets daadwerkelijk verwijderen
Zal eens naar dat bestandje kijken, ik heb het nu in het dashboard van Pi-Hole zelf aangepast.
@Freee!!
Ik ben al blij dat ik het werkend heb gekregen. Volgens mij heb ik dit hier eerder gezegd, ik ben (naar eigen zeggen) vrij technisch, maar niet met DNS en al die andere dingen die er bij komen kijken
Hij laat een OpenVPN config zien dus geen Pi-HoleFreee!! schreef op zaterdag 4 mei 2019 @ 14:06:
Precies, als je toch daarmee bezig bent, draai dan als een echte tweaker ook een recursive DNS resolver (zoals Unbound), kan die Raspberry Pi er best bij hebben.
Maar heel eerlijk gezegd weet ik nog steeds niet echt wat ik van die hele "Unbound trend" moet denken, want officiëel is het helemaal niet de bedoeling dat een thuisgebruiker direkt de DNS Root Servers aanspreekt!
Tenzij je zelf een DNS Server draait direkt aangesloten op het Internet en beschikbaar is via minimaal 2 verschillende IP adressen die het liefst elk in een ander netwerk staan
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik ben ook niet zo handig, maar ik heb alles werkend gekregen. Ik moet eerlijk bekennen, dat ik de gemakkelijke manier heb gekozen, door het met Docker containers te doen, de Pi-Hole heeft gewoon zijn eigen IP-adres, net als de twee Unbound instanties (verschillende images, blijft er altijd één overeind als de ander bijgewerkt wordt, wil eigenlijk ook de Pi-Hole nog dubbel uitvoeren).streamnl schreef op zaterdag 4 mei 2019 @ 14:14:
[...]
@Freee!!
Ik ben al blij dat ik het werkend heb gekregen. Volgens mij heb ik dit hier eerder gezegd, ik ben (naar eigen zeggen) vrij technisch, maar niet met DNS en al die andere dingen die er bij komen kijken
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Misschien leuk/handig om te weten : Als jij een Docker container update blijft de oude versie gewoon in het geheugen draaien, totdat je de container een schop geeft en de nieuwe versie wordt ingeladenFreee!! schreef op zaterdag 4 mei 2019 @ 14:21:
Ik ben ook niet zo handig, maar ik heb alles werkend gekregen. Ik moet eerlijk bekennen, dat ik de gemakkelijke manier heb gekozen, door het met Docker containers te doen, de Pi-Hole heeft gewoon zijn eigen IP-adres, net als de twee Unbound instanties (verschillende images, blijft er altijd één overeind als de ander bijgewerkt wordt, wil eigenlijk ook de Pi-Hole nog dubbel uitvoeren).
* nero355 heeft toevallig laatst de hele Docker documentatie zitten lezen om daarna te besluiten dat VM's toch gewoon leuker zijn!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Nu moet ik telkens de apparaten aanpassen. Ik hoop nog steeds op een update dat het wel kan (zoals bij de v10)
Ik ben wel benieuwd wat mijn macbook en gsm maandag op mijn werk doen. Eerst moet ik de DNS telkens weer verwijderen als ik op de wifi wil. Misschien nu niet meer aangezien ik ook op mijn vrouw haar hotspot kan met de huidige gegevens.
Ik heb ook spul (pyouroboros/ouroboros) draaien om automatisch de nieuwste images te downloaden en de containers te verversen (automatiseerder in hart en nierennero355 schreef op zaterdag 4 mei 2019 @ 14:24:
[...]
Misschien leuk/handig om te weten : Als jij een Docker container update blijft de oude versie gewoon in het geheugen draaien, totdat je de container een schop geeft en de nieuwe versie wordt ingeladen
* nero355 heeft toevallig laatst de hele Docker documentatie zitten lezen om daarna te besluiten dat VM's toch gewoon leuker zijn!
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Tja, het is KPN dus zelf een ander routere gebruiken is gewoon mogelijk!streamnl schreef op zaterdag 4 mei 2019 @ 14:34:
Het enige wat ik nog wil, is heel mijn netwerk direct via de Pi-Hole laten lopen. Maar dat kan blijkbaar niet met een kpn modem v10a...
Nu moet ik telkens de apparaten aanpassen. Ik hoop nog steeds op een update dat het wel kan (zoals bij de v10)
Het enige nadeel is dat ze nog steeds niet de VoIP gegevens bekend willen maken en je dus daarvoor alleen wat anders zal moeten verzinnen, maar ik geloof dat je daarvoor ook de Experiabox als een soort VoIP ATA kan gebruiken tegenwoordig dus zelfs dat is ook op te lossen!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
I know, I know. Ik heb alleen een hekel aan iets kopen als het eigenlijk niet nodig is.nero355 schreef op zaterdag 4 mei 2019 @ 14:43:
[...]
Tja, het is KPN dus zelf een ander routere gebruiken is gewoon mogelijk!
Het enige nadeel is dat ze nog steeds niet de VoIP gegevens bekend willen maken en je dus daarvoor alleen wat anders zal moeten verzinnen, maar ik geloof dat je daarvoor ook de Experiabox als een soort VoIP ATA kan gebruiken tegenwoordig dus zelfs dat is ook op te lossen!
Hoe bedoel je? Echt alleen internet toestaan op de pi via de wifi? Ethernet eruit trekken?nero355 schreef op zaterdag 4 mei 2019 @ 14:00:
[...]
Gezien de router die je gebruikt zit de Guest WiFi zeker niet in een apart VLAN ?!
Dan kan je namelijk die hele uitleg wel vergeten : Die gaat ervan uit dat je hele netwerk uit Managed Switches bestaat en je router VLAN support heeft
In jouw geval zou ik via /etc/dhcpcd.conf de Pi een Static IP geven zonder Gateway op de WLAN0 interface!
Daarna uiteraard ook de DHCP Server op de Guest WiFi vertellen op welk IP de DNS gezocht moet worden
[...]
Ik heb de pi nu al 2 static adressen gegeven, 1 voor ethernet en 1 voor wifi.
De dhcp verwijst nu zowel naar de statics van zowel ethernet als wifi. Echter werkt dat niet. Ook staat pi-hole op het accepteren van alle poorten en devices.
De devices zien echter de pihole niet of er gebeurt niets.
ik zie ik zie wat jij niet ziet
ik had gehoopt dat ik op mijn werk verbinding kon maken met mijn VPN.
Niet via Tunnelblick (Macbook) en niet via de app OpenVPN (Iphone).
Dus helaas kan ik nog steeds geen verbinding maken met mijn Pi-Hole op mijn werk.
Iemand een idee hoe ik dit wel kan laten werken?
Op de PC waar je op werkt handmatig het ipadres van thuis op geven bij DNS.
Nadeel is wel dat als je een ander ipadres krijgt bij het herstarten van het modem. Dit steeds handmatig moet veranderen. Gebeurt in de praktijk niet vaak maar is wel handig om rekening mee te houden.
Werkt hier prima, maar ik heb wel een vast ipadres
Slechtste idee ever, of je moet graag willen dat je Pi deel uitmaakt van een botnet om DNS Reflection attacks te doen....Ikke_niet schreef op maandag 6 mei 2019 @ 10:32:
Poort 53 open zetten op je router thuis en doorlaten verwijzen naar je pie.
[...]
Pi-hole raad het zelf overigens ook sterk af: https://pi-hole.net/2016/...ng-your-pi-hole-remotely/
[ Voor 19% gewijzigd door ThinkPad op 06-05-2019 10:47 ]
Ik denk dat ze een soort DNS blokkade hebben hier op mijn werk waardoor ik niet mijn Raspberry kan benaderen.
Jij was toch met OpenVPN bezigstreamnl schreef op maandag 6 mei 2019 @ 11:17:
Ik heb 1 poort doorverwezen (volgens mij hetzelfde als "open staan" toch??) en dat is niet 80 of 53 maar een willekeurig nummer.
Ik denk dat ze een soort DNS blokkade hebben hier op mijn werk waardoor ik niet mijn Raspberry kan benaderen.
Dan is het hele DNS DDoS verhaal niet van toepassing, want alles wat DNS doet gaat over je OpenVPN heen (standaard via poort 1194 UDP) en dat is dan ook de aanbevolen manier om onderweg via 3G/4G/5G Pi-Hole functionaliteit te hebben
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ook.nero355 schreef op maandag 6 mei 2019 @ 15:05:
[...]
Jij was toch met OpenVPN bezig
Dan is het hele DNS DDoS verhaal niet van toepassing, want alles wat DNS doet gaat over je OpenVPN heen (standaard via poort 1194 UDP) en dat is dan ook de aanbevolen manier om onderweg via 3G/4G/5G Pi-Hole functionaliteit te hebben
Ik heb 1 raspberry die ik puur voor Pi-hole gebruikte. Sinds dit weekend staat daar namelijk ook OpenVPN op omdat ik ergens op de site las dat dat heel goed samen gaat.
Misschien dat het aan KPN lag, maar bij de standaard poort voor OpenVPN (1194) deed het niet. De poort die ik nu open heb staan wel.
Ik had gehoopt dat Pi-hole nu ook zou werken op mijn werk (via OpenVPN) maar dat doet het dus niet.
Het werkt wel via 4g en andere wifipunten zoals bij mijn schoonouders.
Vind dit minder goed advies wat je hier geeft. Je gaat waarschijnlijk heel veel verkeer naar je toe trekken op deze manier.Ikke_niet schreef op maandag 6 mei 2019 @ 10:32:
Poort 53 open zetten op je router thuis en doorlaten verwijzen naar je pie.
Op de PC waar je op werkt handmatig het ipadres van thuis op geven bij DNS.
Nadeel is wel dat als je een ander ipadres krijgt bij het herstarten van het modem. Dit steeds handmatig moet veranderen. Gebeurt in de praktijk niet vaak maar is wel handig om rekening mee te houden.
Werkt hier prima, maar ik heb wel een vast ipadres
Al eens verdiept in een lichtgewicht vpn oplossing? Zie bijvoorbeeld wireguard. Komt als voordeel bij dat er prima wireguard clients zijn voor Android / iOS, waardoor je onderweg op je telefoon ook geniet van je Pi-hole adblocking en of local dns resolving. Batterij vreet het amper, al helemaal wanneer je louter je LAN traffic door de vpn laat lopen.
Ik denk dat ze daar op je werk wat minder enthousiast over zijnstreamnl schreef op maandag 6 mei 2019 @ 16:00:
Ik had gehoopt dat Pi-hole nu ook zou werken op mijn werk (via OpenVPN) maar dat doet het dus niet.
[ Voor 16% gewijzigd door Kaspers op 06-05-2019 18:15 ]
Uiteindelijk had dit een positief effect.Nog niet alle apparaat namen zijn zichtbaar maar dat is te wijten aan configuratiefouten op de apparaten zelf.CH4OS schreef op maandag 29 april 2019 @ 21:20:
[...]
Dat heb je ook als je alleen het laatste deel al doet, dan krijg je ook vanzelf de IP-adressen bij de computernamen.
Ik heb nu dit gedaan:nero355 schreef op zaterdag 4 mei 2019 @ 14:00:
[...]
Gezien de router die je gebruikt zit de Guest WiFi zeker niet in een apart VLAN ?!
Dan kan je namelijk die hele uitleg wel vergeten : Die gaat ervan uit dat je hele netwerk uit Managed Switches bestaat en je router VLAN support heeft
In jouw geval zou ik via /etc/dhcpcd.conf de Pi een Static IP geven zonder Gateway op de WLAN0 interface!
Daarna uiteraard ook de DHCP Server op de Guest WiFi vertellen op welk IP de DNS gezocht moet worden
[...]
Je moet inderdaad effe een extra bestandje aanmaken in /etc/dnsmasq.d/ en daarin aangeven dat je ook op een andere interface graag Pi-Hole wil aanspreken
Zo ziet het er bij mij uit :
code:
1 2 3 4 root@unipi:/home/pi# cat /etc/dnsmasq.d/101-mijn.settings interface=eth0.10 interface=eth0.254 root@unipi:/home/pi#
Zijn twee aparte VLANs waar Pi-Hole in actief is, maar je kan daar dus ook Pi-Hole vertellen dat het tun0 moet zijn!
En ehh... haal eens die ranzige Google DNS servers weg!![]()
De 108 ook als dns server in de router gezet en bij Pihole listen on all interfaces aangezet.interface eth0
static ip_address=192.168.0.115/24
static routers=192.168.0.1
static domain_name_servers=127.0.0.1
interface wlan0
static ip_address=192.168.0.108/24
static routers=192.168.0.1
static domain_name_servers=127.0.0.1
IK krijg het echter nog steeds nietw erkend. Anbdroid geeft geen foutmelding meer maar dns resolven werkt niet want geen enkele webpagina laadt hij. Wat doe doe ik fout?
ik zie ik zie wat jij niet ziet
Lezen!icecreamfarmer schreef op donderdag 9 mei 2019 @ 19:36:
Wat doe doe ik fout?
Dus... ZONDER GATEWAY!!! want dan weet je Pi niet meer waar het internet zich bevindt!nero355 schreef op zaterdag 4 mei 2019 @ 14:00:
In jouw geval zou ik via /etc/dhcpcd.conf de Pi een Static IP geven zonder Gateway op de WLAN0 interface!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik heb ook maar eens pi-hole geinstalleerd, ik had nog een extra raspberry liggen.
Alles werkt mooi, in mijn router heb ik de pi-hole als dns ingesteld. En ja de pihole blocked netjes alles wat ik ingeef.
Maar nu, in mijn router (gargoyle custom firmware) heb ik ingesteld dat alle ip's geblocked moeten worden behalve de ip's die ik zelf heb ingevoerd (laptop, telefoon, etc) alle overige devices (IOT) zijn dus geblocked tenzij ik ze handmatig toegang geef in de exceptions list. Dit werkte altijd prima.
Omdat alle devices in huis nu de pihole als dns server gebruiken, zie ik in de pihole lijst dat bijvoorbeeld camera's weer verbinding maken naar huis/cloud. Dat wil ik dus net niet!
Ik heb even een testje gedaan en mijn telefoon uit de uitzonderingen lijst van mijn router gehaald zodat hij dus niet het internet op mag, en inderdaad mijn telefoon kan niet meer het internet op, dus dat werkt nog wel. Dus ik ga er vanuit dat alles wat niet in de exceptions list staat van mijn router dus ook niet het internet op kan zoals mijn telefoon het ook niet kon toen ik hem eruit haalde.
Hoe kan het dan dat in pihole allerlei IOT devices in huis die geblocked zijn in de router toch weer via de dns van pihole connecties maken naar huis? In de router zijn ze geblocked dus in principe kan dit toch niet?
Of is het alleen een dns aanvraag via pi-hole die het goedkeurt en blokkeert de router het alsnog? Ik denk en neem aan dit laatste?
Dit is even nieuw voor mij, bedankt!
EDIT> ik heb inmiddels alle communicatie naar "huis" van de desbetreffende IOT devices ook in de blacklist gezet, zodat dat niet meer gaat maar ik ben wel benieuwd naar een uitleg, bedankt!!
[ Voor 13% gewijzigd door Chrisje1983 op 10-05-2019 02:52 ]
Dus dit weghalen?nero355 schreef op donderdag 9 mei 2019 @ 23:46:
[...]
Lezen!
[...]
Dus... ZONDER GATEWAY!!! want dan weet je Pi niet meer waar het internet zich bevindt!
static routers=192.168.0.1
static domain_name_servers=127.0.0.1
ik zie ik zie wat jij niet ziet
Ik ben ook voor Wireguard!Kaspers schreef op maandag 6 mei 2019 @ 18:13:
[...]
Vind dit minder goed advies wat je hier geeft. Je gaat waarschijnlijk heel veel verkeer naar je toe trekken op deze manier.
Al eens verdiept in een lichtgewicht vpn oplossing? Zie bijvoorbeeld wireguard. Komt als voordeel bij dat er prima wireguard clients zijn voor Android / iOS, waardoor je onderweg op je telefoon ook geniet van je Pi-hole adblocking en of local dns resolving. Batterij vreet het amper, al helemaal wanneer je louter je LAN traffic door de vpn laat lopen.
[...]
Ik denk dat ze daar op je werk wat minder enthousiast over zijn. In corporate omgevingen wordt dan ook vaak een dergelijk poort dichtgezet, grote kans dat dat de reden is dat je daarom geen connectie kunt opzetten.
Had voorheen OpenVPN maar het opzetten daarvan met de nodige certificaten etc was toch best een hoop werk en bij wireguard is het praktisch een QR code scannen en gaan, ideaal
Het verbind ook vele malen sneller, 1x klikken en je bent connected.
[ Voor 3% gewijzigd door schumi2004 op 10-05-2019 08:59 ]
Paar dingen die je kan checken :Chrisje1983 schreef op vrijdag 10 mei 2019 @ 02:36:
Omdat alle devices in huis nu de pihole als dns server gebruiken, zie ik in de pihole lijst dat bijvoorbeeld camera's weer verbinding maken naar huis/cloud. Dat wil ik dus net niet!
Ik heb even een testje gedaan en mijn telefoon uit de uitzonderingen lijst van mijn router gehaald zodat hij dus niet het internet op mag, en inderdaad mijn telefoon kan niet meer het internet op, dus dat werkt nog wel. Dus ik ga er vanuit dat alles wat niet in de exceptions list staat van mijn router dus ook niet het internet op kan zoals mijn telefoon het ook niet kon toen ik hem eruit haalde.
Hoe kan het dan dat in pihole allerlei IOT devices in huis die geblocked zijn in de router toch weer via de dns van pihole connecties maken naar huis? In de router zijn ze geblocked dus in principe kan dit toch niet?
Of is het alleen een dns aanvraag via pi-hole die het goedkeurt en blokkeert de router het alsnog? Ik denk en neem aan dit laatste?
EDIT> ik heb inmiddels alle communicatie naar "huis" van de desbetreffende IOT devices ook in de blacklist gezet, zodat dat niet meer gaat maar ik ben wel benieuwd naar een uitleg, bedankt!!
- Is er iets van IPv6 aanwezig dat roet in het eten gooit ?
- Als je op de router een tcpdump doet op de desbetreffende interface : Komt er dan ook een reply naar die IoT apparaten toe ?
- Als je vanaf die IoT apparaten ping of traceroute doet naar buiten toe waar stopt het verkeer dan ?
En kan je via nslookup of dig inderdaad DNS resolven ?
En dan nog één ding dat ik me afvraag in dit soort situaties : Waarom zitten die apparaten niet in een apart VLAN dat geen toegang tot het internet heeft ?!
In één keer al je problemen opgelost!
Zal ik het dan maar voorkauwen ?! Ja, laten we dat maar eens doen!icecreamfarmer schreef op vrijdag 10 mei 2019 @ 08:23:
Dus dit weghalen?
static routers=192.168.0.1
static domain_name_servers=127.0.0.1
In je /etc/dhcpd.conf zet je dit :
1
2
3
4
5
6
7
| interface eth0 static ip_address=192.168.0.115/24 static routers=192.168.0.1 static domain_name_servers=192.168.0.1 interface wlan0 static ip_address=192.168.0.108/24 |
En in je /etc/resolv.conf staat het volgende als het goed is, nadat je Pi-Hole had geinstalleerd :
1
| nameserver 127.0.0.1 |
En wat je dus ook nog moet doen is Pi-Hole vertellen dat die ook op beide interfaces moet draaien!
Dat kan hier :

Of door in /etc/dnsmasq.d/ een bestandje te maken dat laten we zeggen 101-guest-dns.mijn.config heet met de volgende inhoud :
1
| listen=wlan0 |
Nog een kleine disclaimer :
Linux is case sensitive dus maak er niet per ongeluk WLAN0 van of zoiets!
En bewerk alle bestanden gewoon via SSH met nano of de editor van mc (Midnight Commander) en ga niet buiten het OS om bestanden bewerken in Windows!
#JustInCase!
Zo... als je er nu nog niet uitkomt dan weet ik het ook niet meer en ligt het aan jou of je router of zo... SUCCES!
[ Voor 28% gewijzigd door nero355 op 10-05-2019 14:06 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Kun je makkelijk zelf testen met je mobiel. zet hem een paar uur op de blocklist en je zult zien dat deze nog steeds bevragingen doet (althans dat is mijn verwachting) maar daadwerkelijk internet heeft ie niet.
Nou ik heb eigenlijk helemaal geen problemen, ik wou alleen graag begrijpen wat ik zie in pihole.nero355 schreef op vrijdag 10 mei 2019 @ 13:51:
[...]
Paar dingen die je kan checken :
- Is er iets van IPv6 aanwezig dat roet in het eten gooit ?
- Als je op de router een tcpdump doet op de desbetreffende interface : Komt er dan ook een reply naar die IoT apparaten toe ?
- Als je vanaf die IoT apparaten ping of traceroute doet naar buiten toe waar stopt het verkeer dan ?
En kan je via nslookup of dig inderdaad DNS resolven ?
En dan nog één ding dat ik me afvraag in dit soort situaties : Waarom zitten die apparaten niet in een apart VLAN dat geen toegang tot het internet heeft ?!
In één keer al je problemen opgelost!
En alles is toch afgeschermd van het internet? Alles is standaard geblocked in de router tenzij ik de ip's handmatig toevoeg die toegang tot de wanpoort mogen hebben. Ik kan zelf wel overal bij van buitenshuis via een vpn die op de nas draait. Die poort voor de vpn is ook de enigste poort die open staat in het modem en mijn router.
Ik begrijp jou standpunt wel, maar ik draai hier geen proces scada van een nucleair installatie of een grote dam waar een dorpje onder ligt
In elk geval ben ik een leek op dit gebied dat mag wel duidelijk zijn, want die dingen die ik kan checken zegt mij afgezien van ipv6 en ping niets. Maar ik leer graag.
Maar goed ik geloof dat schumi2014 mij het antwoord gaf waar ik naar op zoek was.
Bedankt allemaalschumi2004 schreef op vrijdag 10 mei 2019 @ 13:57:
Ik neem aan dat die IOT devices ook DNS requests doen ook al mogen ze niet het internet op dus is het niet zo gek dat je ze in PiHole ziet wel? Voorheen handelde je router dit af maar daar je nu de DNS erbuiten heb hangen zal dat verkeer nu zichtbaar worden. Dat je bevragingen ziet wil mijn inziens nog niet zeggen dat ze connectivity hebben.
Kun je makkelijk zelf testen met je mobiel. zet hem een paar uur op de blocklist en je zult zien dat deze nog steeds bevragingen doet (althans dat is mijn verwachting) maar daadwerkelijk internet heeft ie niet.
Bedankt!
Dankje,nero355 schreef op vrijdag 10 mei 2019 @ 13:51:
[...]
Paar dingen die je kan checken :
- Is er iets van IPv6 aanwezig dat roet in het eten gooit ?
- Als je op de router een tcpdump doet op de desbetreffende interface : Komt er dan ook een reply naar die IoT apparaten toe ?
- Als je vanaf die IoT apparaten ping of traceroute doet naar buiten toe waar stopt het verkeer dan ?
En kan je via nslookup of dig inderdaad DNS resolven ?
En dan nog één ding dat ik me afvraag in dit soort situaties : Waarom zitten die apparaten niet in een apart VLAN dat geen toegang tot het internet heeft ?!
In één keer al je problemen opgelost!
[...]
Zal ik het dan maar voorkauwen ?! Ja, laten we dat maar eens doen!
In je /etc/dhcpd.conf zet je dit :
code:
1 2 3 4 5 6 7 interface eth0 static ip_address=192.168.0.115/24 static routers=192.168.0.1 static domain_name_servers=192.168.0.1 interface wlan0 static ip_address=192.168.0.108/24
En in je /etc/resolv.conf staat het volgende als het goed is, nadat je Pi-Hole had geinstalleerd :
code:
1 nameserver 127.0.0.1
En wat je dus ook nog moet doen is Pi-Hole vertellen dat die ook op beide interfaces moet draaien!
Dat kan hier :
[Afbeelding]
Of door in /etc/dnsmasq.d/ een bestandje te maken dat laten we zeggen 101-guest-dns.mijn.config heet met de volgende inhoud :
code:
1 listen=wlan0
Nog een kleine disclaimer :
Linux is case sensitive dus maak er niet per ongeluk WLAN0 van of zoiets!
En bewerk alle bestanden gewoon via SSH met nano of de editor van mc (Midnight Commander) en ga niet buiten het OS om bestanden bewerken in Windows!
#JustInCase!![]()
Zo... als je er nu nog niet uitkomt dan weet ik het ook niet meer en ligt het aan jou of je router of zo... SUCCES!
Verschil zit hem in static domain_name_servers=192.168.0.1 daar stond 127.0.0.1
Resolv klopt.
Echter werkt het niet zelfs niet wanneer ik hem op: Listen on all interfaces, permit all origins zet.
Het aparte is dat internet wel werkt, whatsapp blijft werken net als spotify
Hij resolved alleen geen dns.
Toen dit geprobeerd:
Of door in /etc/dnsmasq.d/ een bestandje te maken dat laten we zeggen 101-guest-dns.mijn.config heet met de volgende inhoud :
1
| listen=wlan0 |
En nu werkt de gehele dns niet meer.
Dus dat heb ik maar weggehaald.
Edit.
Net getest met listen=eth0 en dan werkt het ook niet meer. Zit daar een fout in?
VNC blijft dan overigens wel werken.
https://www.reddit.com/r/...tiple_interfaces/d9bcboh/
Dit werkt ook niet al blijft pihole dan wel draaien en benaderbaar. Echter niet voor het gastennetwerk.
[ Voor 4% gewijzigd door icecreamfarmer op 10-05-2019 19:28 ]
ik zie ik zie wat jij niet ziet
Graag gedaan, maar ik begin steeds meer het idee te krijgen dat jouw router zo is opgezet dat dit hele gedoe niet echt handig daarmee werkt, maar goed... kan het mis hebben
Je test dus vanaf een telefoonEchter werkt het niet zelfs niet wanneer ik hem op: Listen on all interfaces, permit all origins zet.
Het aparte is dat internet wel werkt, whatsapp blijft werken net als spotify(4g staat dan uit).
Hij resolved alleen geen dns.
Wat bedoel je met resolved geen DNS ?!
Als er geen DNS was dan zou er niks via je WiFi werken...
Die listen=eth0 staat sowieso in de originele config van Pi-Hole die je beter niet kan aanpassen, want tijdens elke update wordt die overschreven!Toen dit geprobeerd:
Of door in /etc/dnsmasq.d/ een bestandje te maken dat laten we zeggen 101-guest-dns.mijn.config heet met de volgende inhoud :
code:
1 listen=wlan0
En nu werkt de gehele dns niet meer.
Dus dat heb ik maar weggehaald.
Edit.
Net getest met listen=eth0 en dan werkt het ook niet meer. Zit daar een fout in?
VNC blijft dan overigens wel werken.
https://www.reddit.com/r/...tiple_interfaces/d9bcboh/
Dit werkt ook niet al blijft pihole dan wel draaien en benaderbaar. Echter niet voor het gastennetwerk.
En waarom heb je het opeens over VNC
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Gewoon Openvpn via ssl https poort 443 TCP laten lopenstreamnl schreef op maandag 6 mei 2019 @ 16:00:
[...]
Ook.
Ik heb 1 raspberry die ik puur voor Pi-hole gebruikte. Sinds dit weekend staat daar namelijk ook OpenVPN op omdat ik ergens op de site las dat dat heel goed samen gaat.
Misschien dat het aan KPN lag, maar bij de standaard poort voor OpenVPN (1194) deed het niet. De poort die ik nu open heb staan wel.
Ik had gehoopt dat Pi-hole nu ook zou werken op mijn werk (via OpenVPN) maar dat doet het dus niet.
Het werkt wel via 4g en andere wifipunten zoals bij mijn schoonouders.
Ik ben bang dat je gelijk hebt al lijkt het er ook op dat ik pihole niet op 2 devices werkt krijg. Als ik een config maak zoals in de link of zoals jij zegt werkt niets meer.nero355 schreef op vrijdag 10 mei 2019 @ 20:37:
[...]
Graag gedaan, maar ik begin steeds meer het idee te krijgen dat jouw router zo is opgezet dat dit hele gedoe niet echt handig daarmee werkt, maar goed... kan het mis hebben
[...]
Ja pc via VNC om de pihole te configureren.Je test dus vanaf een telefoon
Wat bedoel je met resolved geen DNS ?!
Als er geen DNS was dan zou er niks via je WiFi werken...
Telefoon op gastennetwerk om te controleren of het werkt.
Rare is dus dat alles wat via een vast ip adres werkt gewoon blijft werken.
Die heb ik ook niet aangepast maar hij lijkt niets van het gastennetwerk of de wifi te accepteren.[...]
Die listen=eth0 staat sowieso in de originele config van Pi-Hole die je beter niet kan aanpassen, want tijdens elke update wordt die overschreven!
En waarom heb je het opeens over VNC
ik zie ik zie wat jij niet ziet
Ik zal komend weekend eens kijken of mij dat gaat lukken.pennywiser schreef op vrijdag 10 mei 2019 @ 20:54:
[...]
Gewoon Openvpn via ssl https poort 443 TCP laten lopen
thanks voor de tip
Dat is geen garantie dat het dan wel werkt. Ik heb ook mijn VPN draaien op 443, maar alsnog werkt het niet op mijn werk (netwerk = eduroam). Ik vermoed dat er iets van DPI wordt uitgevoerd en dan werkt simpelweg naar een 'normale' poort overstappen niet.pennywiser schreef op vrijdag 10 mei 2019 @ 20:54:
[...]
Gewoon Openvpn via ssl https poort 443 TCP laten lopen
Canon EOS 5Dm3 + 5D + 7D + 300D + 1000FN + EF 17-40 4L + EF 35 1.4L + EF 50 1.8 + EF 80-200 2.8L + 550EX
Garanties krijg je nooit maar in 9 van de 19 gevallen kun je overal VPN en. Mocht je https al bezet hebben thuis dan kan je nog kijken naar sslh.Gizz schreef op maandag 13 mei 2019 @ 09:52:
[...]
Dat is geen garantie dat het dan wel werkt. Ik heb ook mijn VPN draaien op 443, maar alsnog werkt het niet op mijn werk (netwerk = eduroam). Ik vermoed dat er iets van DPI wordt uitgevoerd en dan werkt simpelweg naar een 'normale' poort overstappen niet.
Ik denk dat er ergens op jouw router iets anders moet worden ingesteld om de boel werkend te krijgen, want ik vind het sowieso raar dat je normale en gasten netwerk hetzelfde subnet heeft...icecreamfarmer schreef op maandag 13 mei 2019 @ 08:43:
Ik ben bang dat je gelijk hebt al lijkt het er ook op dat ik pihole niet op 2 devices werkt krijg. Als ik een config maak zoals in de link of zoals jij zegt werkt niets meer.
Daardoor zou je namelijk ook deze problemen kunnen krijgen...
TIP : Leer gewoon om SSH te gebruiken! Scheelt ook resources op je PiJa pc via VNC om de pihole te configureren.
En je weet zeker dat die telefoon goed luistert naar je DHCP server ?!Telefoon op gastennetwerk om te controleren of het werkt.
Die telefoon al met een static IP adres getest ??Rare is dus dat alles wat via een vast ip adres werkt gewoon blijft werken.
Vreemd gedoe inderdaad... Pi-Hole instellen hoort een klusje van een kwartier of zo te zijn, afhankelijk van de snelheid van je microSDXC kaartje
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
- https://raw.githubusercon...nBlack/hosts/master/hosts
- https://mirror1.malwaredomains.com/files/justdomains
- http://sysctl.org/cameleon/hosts
- https://zeustracker.abuse...?download=domainblocklist
- https://s3.amazonaws.com/...ct.me/simple_tracking.txt
- https://s3.amazonaws.com/lists.disconnect.me/simple_ad.txt
- https://hosts-file.net/ad_servers.txt
Hier had uw reclame kunnen staan.
Is dat niet een beetje overkill? Ik wou daar een Pi Zero voor gaan gebruiken.Eiríkr schreef op dinsdag 14 mei 2019 @ 21:02:
Ik heb inmiddels een Raspberry Pi 3 Model B+ dedicated voor Pi-hole in gebruik.
For sale | "Goodbyes are only for those who love with their eyes. Because for those who love with heart and soul there is no such thing as separation" Rumi
Ik vrees dat je gelijk hebt. De Zero lijkt mij ook voldoende.MrMarcie schreef op dinsdag 14 mei 2019 @ 22:39:
[...]
Is dat niet een beetje overkill? Ik wou daar een Pi Zero voor gaan gebruiken.
Hier had uw reclame kunnen staan.
Ik zou sowieso Pi-Hole op een bedraad aangesloten apparaat draaien : WiFi kan ook, maar voelt zo vies!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Dit keer heb ik overigens Unbound niet geïnstalleerd maar leun ik op Cloudflare DNS. Is er echt een meerwaarde om Unbound in te zetten?
Hier had uw reclame kunnen staan.
Ikzelf werk ook via Eduroam. Ik zal je op de hoogte houden als het bij mij wel werkt.Gizz schreef op maandag 13 mei 2019 @ 09:52:
[...]
Dat is geen garantie dat het dan wel werkt. Ik heb ook mijn VPN draaien op 443, maar alsnog werkt het niet op mijn werk (netwerk = eduroam). Ik vermoed dat er iets van DPI wordt uitgevoerd en dan werkt simpelweg naar een 'normale' poort overstappen niet.
(Hopelijk heb ik dit weekend de tijd om alles om te zetten)
Met Unbound ben je niet vatbaar voor cache-poisoning en mitm-attacks. Ook is het voor je ISP lastiger om je verkeer naar bepaalde sites te blokkeren.Eiríkr schreef op woensdag 15 mei 2019 @ 07:15:
Ik kan de 3B+ inderdaad ook nog voor andere doeleinden gaan gebruiken. Vooralsnog is het een dure DNS server
Dit keer heb ik overigens Unbound niet geïnstalleerd maar leun ik op Cloudflare DNS. Is er echt een meerwaarde om Unbound in te zetten?
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Hm ok. Dat zijn toch wel goede argumenten om Unbound weer te activeren.Freee!! schreef op woensdag 15 mei 2019 @ 07:50:
[...]
Met Unbound ben je niet vatbaar voor cache-poisoning en mitm-attacks. Ook is het voor je ISP lastiger om je verkeer naar bepaalde sites te blokkeren.
Hier had uw reclame kunnen staan.
Jep telefoon werkt. Als ik mijn andere wifi netwerk pak dan werkt alles zoals het hoort.nero355 schreef op maandag 13 mei 2019 @ 13:16:
[...]
Ik denk dat er ergens op jouw router iets anders moet worden ingesteld om de boel werkend te krijgen, want ik vind het sowieso raar dat je normale en gasten netwerk hetzelfde subnet heeft...
Daardoor zou je namelijk ook deze problemen kunnen krijgen...
[...]
TIP : Leer gewoon om SSH te gebruiken! Scheelt ook resources op je Pi
[...]
En je weet zeker dat die telefoon goed luistert naar je DHCP server ?!
[...]
Die telefoon al met een static IP adres getest ??
Vreemd gedoe inderdaad... Pi-Hole instellen hoort een klusje van een kwartier of zo te zijn, afhankelijk van de snelheid van je microSDXC kaartje![]()
Het lijkt erop dat ik Pihole niet werkend krijg om naar 2 interfaces te luisteren.
ik zie ik zie wat jij niet ziet
Zoals beloofd:Maarten60 schreef op dinsdag 30 april 2019 @ 19:00:
Simpele vraag.
Ik heb recentelijk https://blocklist.site/app/dl/ads aan mijn blacklist toegevoegd en nu werkt de login van bloomon (bloomon.nl/login) niet meer.
Als ik pi-hole disable werkt het wel en blijft het zelfs even werken als ik pi-hole weer activeer.
Voordat ik met de logs aan de gang ga, heeft iemand hier ervaring mee en de juiste url vrij gegeven?
Zou mij een hoop tijd schelen.
Hoor het graag.
je moet
whitelisten.cdn.trackjs.com
Het probleem is begonnen met het toevoegen van https://blocklist.site/app/dl/ads als blocklist.
Je Pi-Hole moet goed afgeschermd van de buitenwereld (dus achter je router zonder port-forwarding) naar alle interfaces luisteren (en dat is een setting).icecreamfarmer schreef op woensdag 15 mei 2019 @ 10:15:
[...]
Het lijkt erop dat ik Pihole niet werkend krijg om naar 2 interfaces te luisteren.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Heb ik hem al verteld, maar het werkt allemaal niet, omdat zijn normale en gasten netwerk in dezelfde range zittenFreee!! schreef op woensdag 15 mei 2019 @ 11:55:
Je Pi-Hole moet goed afgeschermd van de buitenwereld (dus achter je router zonder port-forwarding) naar alle interfaces luisteren (en dat is een setting).
Ik heb het idee dat het OS dan een beetje in de war raakt en niet meer weet waar het verkeer heen moet...
Het beste lijkt me om gewoon eens goed naar die router te kijken en die twee netwerken los van elkaar te laten werken!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Nadat ik Pi-Hole op YouTube tegen kwam wou ik dit sowieso zelf testen want het ziet er erg interessant uit.
Raspi komt vandaag binnen dus hopelijk dit weekend lekker aan de slag.
Mijn ervaring (N=1) is dat het het gemakkelijkste is om de Pi-Hole als container in Docker te installeren. Dan kun je je Pi-Hole een eigen IP-adres geven onafhankelijk van je Raspberry Pi, waardoor je minder/geen poort-conflicten krijgt.Ari Gold schreef op woensdag 15 mei 2019 @ 16:28:
Zo, alle pagina's doorgespit om me een beetje bekend te maken waar de Tweakers tegen aan lopen.
Nadat ik Pi-Hole op YouTube tegen kwam wou ik dit sowieso zelf testen want het ziet er erg interessant uit.
Raspi komt vandaag binnen dus hopelijk dit weekend lekker aan de slag.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Dat ding draait op een Nanopi Neo Plus 2
Het leuke daarvan is dat die Nanopi kennelijk zo weinig stroom vraagt dat hij gevoed kan worden vanuit een USB poort van mijn Fritzbox.
Dat scheelt weer een voedingsadapter, en dat vind ik altijd prettig
Ik vraag me nu twee dingen af:
- Is er iemand die een Pi-hole aan de praat heeft gekregen op zo'n Nanopi?
- Zou een Raspberry Pi 3B (die gebruik ik nu voor de Pi-hole, er draait verder niets op) ook genoeg hebben aan de stroom die een USB poort levert? Ik weet dat ik dat kan proberen maar ik heb niet zo veel zin in een instabiele Pi-hole, dus als iemand dat al een keer geprobeerd heeft.......
Als data het nieuwe goud is dan is je telefoon een goudmijn. | Mijn RIPE Atlas probe
Ik ben ook begonnen met een installatie van Wireguard en ik kom een heel eind maar ..wanneer ik deze stappen uitvoer dan kom ik steeds op dezelfde fout uit namelijk :schumi2004 schreef op vrijdag 10 mei 2019 @ 08:58:
[...]
Ik ben ook voor Wireguard!
Had voorheen OpenVPN maar het opzetten daarvan met de nodige certificaten etc was toch best een hoop werk en bij wireguard is het praktisch een QR code scannen en gaan, ideaal
Het verbind ook vele malen sneller, 1x klikken en je bent connected.
1
2
3
4
5
6
| pi@raspberrypi:~/wgkeys $ sudo wg-quick up wg0 [#] ip link add wg0 type wireguard [#] wg setconf wg0 /dev/fd/63 Line unrecognized: `PrivateKey=' Configuration parsing error [#] ip link delete dev wg0 |
Ik volg deze handleiding klik ... Wanneer ik stug doorga, dan krijg ik uiteindelijk na het scannen van de QR ook dezelfde fout op de ipad en iphone.
Klinkt jou dit bekend?
(Raspberry 3B+ met reeds pi-hole 3.2.4. er op)
Nee sorry, komt me niet bekend voor.
Ik draai Wireguard op mijn router (R7000) met DD-WRT.
Ik moet wel even terugkomen op mijn enthousiasme want IPTV streamen via Wireguard gaat hem hiet niet worden, constant dat er gebufferd moet worden waarbij het met OpenVPN prima werkt.
Maar we dwalen af. Voor dagelijks webverkeer werkt het prima en soepeltjes.
Volgens http://wiki.friendlyarm.com/wiki/index.php/NanoPi_NEO_Plus2 heb je 5V/2A nodig voor dat model dus ik zou eens goed kijken of je Fritzbox dat ook levert!hp-got schreef op woensdag 15 mei 2019 @ 19:16:
Ik heb sinds een tijdje een RIPE Atlas probe aan mijn router hangen.
Dat ding draait op een Nanopi Neo Plus 2
Het leuke daarvan is dat die Nanopi kennelijk zo weinig stroom vraagt dat hij gevoed kan worden vanuit een USB poort van mijn Fritzbox.
Dat scheelt weer een voedingsadapter, en dat vind ik altijd prettig
Als er een Debian based OS op draait dan moet dat geen probleem zijn!Ik vraag me nu twee dingen af:
- Is er iemand die een Pi-hole aan de praat heeft gekregen op zo'n Nanopi?
Niet doen!- Zou een Raspberry Pi 3B (die gebruik ik nu voor de Pi-hole, er draait verder niets op) ook genoeg hebben aan de stroom die een USB poort levert? Ik weet dat ik dat kan proberen maar ik heb niet zo veel zin in een instabiele Pi-hole, dus als iemand dat al een keer geprobeerd heeft...
Gewoon de officiële 5V/2,5A voeding kopen en die gebruiken!
Voor rampverhalen van eigenwijze gebruikers kan je gerust eens een kijkje nemen in Raspberry Pi - deel 2
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Nevermind ... Wireguard is klaarblijkelijk mijn ding niet. Gewoon OpenVPN ... 5 minuten en het werkte.schumi2004 schreef op woensdag 15 mei 2019 @ 21:20:
@Turbo-Puppy
Nee sorry, komt me niet bekend voor.
Ik draai Wireguard op mijn router (R7000) met DD-WRT.
Ik moet wel even terugkomen op mijn enthousiasme want IPTV streamen via Wireguard gaat hem hiet niet worden, constant dat er gebufferd moet worden waarbij het met OpenVPN prima werkt.
Maar we dwalen af. Voor dagelijks webverkeer werkt het prima en soepeltjes.
Nu eens kijken hoe ik met een omweggetje m'n 5euroVPN naar buiten aan de gang krijg.
Ik had vandaag een voeding met 2.4a & 3.0a voor €10 gehaald bij de Action. De hele RPI hangt nu vol zonder een probleem. De Action voeding word niet eens handwarm ... prima ding dus so far.hp-got schreef op woensdag 15 mei 2019 @ 19:16:
- Zou een Raspberry Pi 3B (die gebruik ik nu voor de Pi-hole, er draait verder niets op) ook genoeg hebben aan de stroom die een USB poort levert? Ik weet dat ik dat kan proberen maar ik heb niet zo veel zin in een instabiele Pi-hole, dus als iemand dat al een keer geprobeerd heeft.......
btw, een rpi 3B+ met Pi-hole gebruikt op zich zelf niet eens 1,2a ... bij mij blijft die er onder. (met de standaard instellingen)
** ondertussen OpenVPN er op staan, en nog steeds met meerdere apparaten verbonden onder de 1,5a.
[ Voor 38% gewijzigd door Turbo-Puppy op 15-05-2019 23:26 ]
I don't suffer from insanity, I enjoy every minute of it.
Kwestie van Kodi ernaast installeren.wcduck schreef op donderdag 16 mei 2019 @ 09:25:
Momenteel draai ik PiHole op een Raspberri Pi 3B+. Werkt uitstekend, maar ik zou er graag een media player naast willen draaien, zodat ik films vanaf mijn NAS kan streamen. Heeft iemand hier ervaring mee?
Bedankt voor je antwoord. Ik was in de (foute) veronderstelling dat Kodi als besturingssysteem geinstalleerd diende te worden. Dit had ik geconcludeerd aan de hand van het merendeel van de installatiehandleidingen die online te vinden zijn, waarbij een SD kaart geformateerd dient te worden en vervolgens een LibreElec ISO ernaartoe te schrijven. Blijkbaar volstaat het volgende commando in de bestaande Raspbian installatie ook:
sudo apt-get install kodi
I don't suffer from insanity, I enjoy every minute of it.
Jup. Kodi draait gewoon op Rasbian, maar het is dan lastig(er) om de updaten en je moet met de command prompt in de weer. Met Libre/OpenElec is het inderdaad een volledig OS wat een stuk makkelijker te updaten en bij te houden is.wcduck schreef op donderdag 16 mei 2019 @ 09:48:
vervolgens een LibreElec ISO ernaartoe te schrijven. Blijkbaar volstaat het volgende commando in de bestaande Raspbian installatie ook: sudo apt-get install kodi
Ik gebruik deze nu ook. Tot dusver bevalt die goedEiríkr schreef op dinsdag 14 mei 2019 @ 21:02:
Kleine update na enkele weken ervaring. De 7 standaard geactiveerde blacklists lijken in de praktijk voldoende. Zeker wanneer je een vrouw en misschien wel kinderen hebt. Scheelt wat gedoe!Ik heb inmiddels een Raspberry Pi 3 Model B+ dedicated voor Pi-hole in gebruik.
- https://raw.githubusercon...nBlack/hosts/master/hosts
- https://mirror1.malwaredomains.com/files/justdomains
- http://sysctl.org/cameleon/hosts
- https://zeustracker.abuse...?download=domainblocklist
- https://s3.amazonaws.com/...ct.me/simple_tracking.txt
- https://s3.amazonaws.com/lists.disconnect.me/simple_ad.txt
- https://hosts-file.net/ad_servers.txt
I am not a number, I am a free man! Geld over? Check m'n V&A
En desgewenst kan Kodi ook als Docker container draaien.rens-br schreef op donderdag 16 mei 2019 @ 10:09:
[...]
Jup. Kodi draait gewoon op Rasbian, maar het is dan lastig(er) om de updaten en je moet met de command prompt in de weer. Met Libre/OpenElec is het inderdaad een volledig OS wat een stuk makkelijker te updaten en bij te houden is.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Die spec is leuk maar niet zo relevant voor deze toepassing:nero355 schreef op woensdag 15 mei 2019 @ 22:50:
[...]
Volgens http://wiki.friendlyarm.com/wiki/index.php/NanoPi_NEO_Plus2 heb je 5V/2A nodig voor dat model dus ik zou eens goed kijken of je Fritzbox dat ook levert!
- 2A heb je nodig bij zware belasting en randapparatuur die ook ook nog eens wat(t) consumeert
- In deze toepassing staat hij een beetje te pingen, daar krijgt hij het vast niet erg benauwd van
- Volgens RIPE heb je aan 500 mA genoeg
- Als er meer nodig zou zijn zou RIPE vermoedelijk wel een voedingsadapter meeleveren in plaats van een enkel USB kabeltje
- Het ding draait al een paar maanden probleemloos met als voeding een USB poortje van mijn Fritz
Q.E.D.
Die zit er al een paar jaar aan, de vraag was of een Raspberry Pi 3B, gezien het relaxte gebruik, het zou kunnen met de stroom die een USB poort levert net zoals een Nanopi dat kan.nero355 schreef op woensdag 15 mei 2019 @ 22:50:
[...]
Gewoon de officiële 5V/2,5A voeding kopen en die gebruiken!
Als data het nieuwe goud is dan is je telefoon een goudmijn. | Mijn RIPE Atlas probe
I am not a number, I am a free man! Geld over? Check m'n V&A
/edit
Ben het met @nero355 eens dat 3b+ meer stroom verbruikt en warmer wordt.
Ik het pi-hole en Unify management op een 3b draaien. Wel bekabeld.
[ Voor 27% gewijzigd door Maarten60 op 16-05-2019 19:44 ]
Meteen erachter gekomen dat m'n Asus router constant een request doet naar; dns.msftncsi.com
Via telnet maar meteen aangepast.
Om in te loggen op de myproximus.be site voor mensen met een proximus abo of dergelijk.
Moet je de volgende sites op de whitelist zetten:
1.glb.proximus.be
admit.belgacom.be
belgacom.be
glb.proximus.be
proximus.be
tags.tiqcdn.com
www1.glb.proximus.be
Om gewoon maar te kunnen inloggen op hun site... zot gewoon.
Dat had ik vroeger ook....Ari Gold schreef op donderdag 16 mei 2019 @ 19:57:
[...]
Meteen erachter gekomen dat m'n Asus router constant een request doet naar; dns.msftncsi.com
Ik zag laatst in mijn ASUS RT-AC68U, firmware 3.0.0.4.384_45717, dat daarvoor nu opties zijn voorzien (onder Administration / System bij Network Monitoring) zodat je niet meer via telnet wat hoeft aan te passen.
Als data het nieuwe goud is dan is je telefoon een goudmijn. | Mijn RIPE Atlas probe
Behalve tags.tiqcdn.com zijn dat allemaal domeinen die van Proximus/Belgacom zelf zijn. Wat is het probleem daarmee?masauri schreef op donderdag 16 mei 2019 @ 20:21:
Ik heb een pi-hole draaien en ter referentie naar anderen toe en in de toekomst.
Om in te loggen op de myproximus.be site voor mensen met een proximus abo of dergelijk.
Moet je de volgende sites op de whitelist zetten:
1.glb.proximus.be
admit.belgacom.be
belgacom.be
glb.proximus.be
proximus.be
tags.tiqcdn.com
www1.glb.proximus.be
Om gewoon maar te kunnen inloggen op hun site... zot gewoon.
Laten we zeggen dat er de nodige uren aan voorbij zijn gegaan eer ik elk domein had gevonden.Eärendil schreef op donderdag 16 mei 2019 @ 20:27:
[...]
Behalve tags.tiqcdn.com zijn dat allemaal domeinen die van Proximus/Belgacom zelf zijn. Wat is het probleem daarmee?
En dit via google enz. ook niet te vinden was, andere techfora (bv userbase) ook niet.
Gevalletje "internet kan je niet helpen" dus doe het maar lekker zelf.
Vandaar de post ter archief/referentie/google indexering.
Bij m'n RT-N66U (laatste firmware) kan ik dat niet via de webinterface aanpassen, maar telnet was ook geen probleem.hp-got schreef op donderdag 16 mei 2019 @ 20:26:
[...]
Dat had ik vroeger ook....
Ik zag laatst in mijn ASUS RT-AC68U, firmware 3.0.0.4.384_45717, dat daarvoor nu opties zijn voorzien (onder Administration / System bij Network Monitoring) zodat je niet meer via telnet wat hoeft aan te passen.
Zou het kunnen dat de Synology NAS een USB 3 poort heeft en de Ziggo Ubee een USB 2?Maarten60 schreef op donderdag 16 mei 2019 @ 19:40:
Ik heb een rpi 3b en 3b+ die gevoed worden via de USB poort van mijn Synology NAS. Dat werkt zonder problemen en is stabiel. Ik heb het ook via mijn Ziggo Ubee modem geprobeerd, maar dat werkt niet.
Als ik het goed heb kan USB 3 meer stroom leveren dan USB 2 (900 mA voor USB3 en 500 mA voor USB 2), dat zou misschien kunnen verklaren waarom het op de Ubee niet wil.......
Als data het nieuwe goud is dan is je telefoon een goudmijn. | Mijn RIPE Atlas probe
masauri schreef op donderdag 16 mei 2019 @ 20:21:
tags.tiqcdn.com
tags.tiqcdn.com is inderdaad echt heel irritant!Eärendil schreef op donderdag 16 mei 2019 @ 20:27:
Behalve tags.tiqcdn.com zijn dat allemaal domeinen die van Proximus/Belgacom zelf zijn. Wat is het probleem daarmee?
Bijvoorbeeld op de VMWare website : Ik kon niks downloaden als die niet op de Whitelist stond!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Kan je het niet zien?Maarten60 schreef op donderdag 16 mei 2019 @ 23:33:
Klopt, USB achterzijde DS213 is inderdaad USB3.0. Ik kan de ubee spec nergens vinden
Als de USB poort een blauwe "insert" (hoe heet zo'n ding in het Nederlands?) heeft is het USB 3, heeft hij een zwarte dan is het USB 2
Als data het nieuwe goud is dan is je telefoon een goudmijn. | Mijn RIPE Atlas probe
En daarvoor kijk je dus in de logging van de Pi-Hole, daarin vind je al die url's.masauri schreef op donderdag 16 mei 2019 @ 20:30:
[...]
Laten we zeggen dat er de nodige uren aan voorbij zijn gegaan eer ik elk domein had gevonden.
En dit via google enz. ook niet te vinden was, andere techfora (bv userbase) ook niet.
Gevalletje "internet kan je niet helpen" dus doe het maar lekker zelf.![]()
Vandaar de post ter archief/referentie/google indexering.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Hij lijkt spaak te lopen op curl -sSl, als ik dat uit het install script sloop download ie wel maar breekt ie af omdat de sha sleutel niet klopt.
Iemand hier die mij een zetje in de juiste richting kan geven ?
Console Guy
Ik heb ook problemen gehad met de directe installatie en die maar opgegeven. Als een Docker container werkt het als een zonnetje en heeft die Pi-Hole zijn eigen IP-adres, zodat je de Raspberry Pi ook nog gemakkelijk voor andere dingen kunt gebruiken zonder poortconflicten. Wel even macvlan correct configureren, zodat de Pi-Hole netjes in je normale IP-range meedraait.The Gamblers schreef op vrijdag 17 mei 2019 @ 00:25:
Ik plemp mijn vraag hier maar even neer, morgenavond weer proberen. Mijn pihole installatie faild steeds op mijn raspberrypi. Bij het installeren van ftl stopt de installer ermee en kan ik alleen nog afbreken met ctrl c
Hij lijkt spaak te lopen op curl -sSl, als ik dat uit het install script sloop download ie wel maar breekt ie af omdat de sha sleutel niet klopt.
Iemand hier die mij een zetje in de juiste richting kan geven ?
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Volgens mij is dit te omzeilen door:The Gamblers schreef op vrijdag 17 mei 2019 @ 00:25:
Ik plemp mijn vraag hier maar even neer, morgenavond weer proberen. Mijn pihole installatie faild steeds op mijn raspberrypi. Bij het installeren van ftl stopt de installer ermee en kan ik alleen nog afbreken met ctrl c
Hij lijkt spaak te lopen op curl -sSl, als ik dat uit het install script sloop download ie wel maar breekt ie af omdat de sha sleutel niet klopt.
Iemand hier die mij een zetje in de juiste richting kan geven ?
sudo nano /etc/resolv.conf dan een 8.8.8.8 dns toe te voegen. Opslaan en dan pihole -up uit te voeren.
AMD Ryzen 7 5900x | Custom WC | ASUS ROG Strix X570-E Gaming | 32GB Corsair DDR4-3600MHz | Samsung 970 nvme 1TB | Samsung 860 EVO 2TB | AMD RX 6900XT 16GB | 1x Asus RoG XG27AQDMG | 1x LG UltraGear 27GL850
Dat werkt dus niet bij mij, resolv.conf blijft onveranderd tijdens de installatie en als ik tijdens de installatie ping start naar google.nl blijft ie ook gewoon reply geven. pihole -up gaat ook niet, want pihole is niet geïnstalleerd en draait dus nog niet.rikadoo schreef op vrijdag 17 mei 2019 @ 08:36:
[...]
Volgens mij is dit te omzeilen door:
sudo nano /etc/resolv.conf dan een 8.8.8.8 dns toe te voegen. Opslaan en dan pihole -up uit te voeren.
Console Guy
Draait er nog wat anders op je Raspberry Pi? En waar draait ie zelf op? Raspbian?The Gamblers schreef op vrijdag 17 mei 2019 @ 09:05:
[...]
Dat werkt dus niet bij mij, resolv.conf blijft onveranderd tijdens de installatie en als ik tijdens de installatie ping start naar google.nl blijft ie ook gewoon reply geven. pihole -up gaat ook niet, want pihole is niet geïnstalleerd en draait dus nog niet.
Van de week al de certificaten verwijderd en opnieuw erop gezet, met ik dacht sudo apt-get -y --reinstall ca-certificates maar dit hielp niets.
Console Guy
Edit: installatie al eens geprobeerd met curl -v4sSL?
[ Voor 29% gewijzigd door Ari Gold op 17-05-2019 12:37 ]
dsnmasq staat er nu niet op, die commando curl -vsSL had ik idd ook gevonden en al geprobeerd. Hij loopt echt pas spaak bij FTL. als ik daar de 2 commando's aanpas in het install script moppert ie over de key die niet klopt. Als ik dat stuk ook uit het script sloop loopt ie wel door maar installeert FTL om de één of andere niet goed. Wel zie ik dan dat ie FTL download.Ari Gold schreef op vrijdag 17 mei 2019 @ 12:23:
@The Gamblers Weet je toevallig welke versie je van dnsmasq hebt?
Edit: installatie al eens geprobeerd met curl -v4sSL?
Console Guy
[ Voor 88% gewijzigd door Ari Gold op 17-05-2019 14:07 ]
curl -sSLk https://install.pi-hole.net | bash
stty: 'standard input': Inappropriate ioctl for device
[✗] Root user check
[i] Script called with non-root privileges
The Pi-hole requires elevated privileges to install and run
Please check the installer for any concerns regarding this requirement
Make sure to download this script from a trusted source
[✓] Sudo utility check
stty: 'standard input': Inappropriate ioctl for device
[✓] Root user check
.;;,.
.ccccc:,.
:cccclll:. ..,,
:ccccclll. ;ooodc
'ccll:;ll .oooodc
.;cll.;;looo:.
.. ','.
.',,,,,,'.
.',,,,,,,,,,.
.',,,,,,,,,,,,....
....''',,,,,,,'.......
......... .... .........
.......... ..........
.......... ..........
......... .... .........
........,,,,,,,'......
....',,,,,,,,,,,,.
.',,,,,,,,,'.
.',,,,,,'.
..'''.
[i] Existing PHP installation detected : PHP version 7.0.33-0+deb9u3
[✓] Disk space check
[✓] Update local cache of available packages
[✓] Checking apt-get for upgraded packages... up to date!
[i] Installer Dependency checks...
[✓] Checking for apt-utils
[✓] Checking for dialog
[✓] Checking for debconf
[✓] Checking for dhcpcd5
[✓] Checking for git
[✓] Checking for iproute2
[✓] Checking for whiptail
[i] Using interface: eth0
[i] Using Google DNS servers
[i] Static IP already configured
[i] Found IPv6 GUA address, using it for blocking IPv6 ads
[i] IPv4 address: 192.168.178.69/24
[i] IPv6 address: 2001:980:a4e7:1:2508:1416:2e24:dacf
[i] Web Interface On
[i] Web Server On
[i] Logging On.
[i] Privacy level 0 [i] Check for existing repository in /etc/.pihole...
[✓] Check for existing repository in /etc/.pihole
[✓] Update repo in /etc/.pihole
[✓] Check for existing repository in /var/www/html/admin
[✓] Update repo in /var/www/html/admin
[i] Main Dependency checks...
[✓] Checking for cron
[✓] Checking for curl
[✓] Checking for dnsutils
[✓] Checking for iputils-ping
[✓] Checking for lsof
[✓] Checking for netcat
[✓] Checking for psmisc
[✓] Checking for sudo
[✓] Checking for unzip
[✓] Checking for wget
[✓] Checking for idn2
[✓] Checking for sqlite3
[✓] Checking for libcap2-bin
[✓] Checking for dns-root-data
[✓] Checking for resolvconf
[✓] Checking for libcap2
[✓] Checking for lighttpd
[✓] Checking for php7.0-common
[✓] Checking for php7.0-cgi
[✓] Checking for php7.0-sqlite3
[✓] Enabling lighttpd service to start on reboot...
[i] FTL Checks...
[✓] Detected ARM-hf architecture (armv7+)
[i] Checking for existing FTL binary...
[i] Downloading and Installing FTL...^C
ik heb al een keer 10 minuten gewacht maar hier stopt de installer er helemaal mee...
iemand ??
Console Guy
Volgens mij kan je namelijk wel pihole cmds invoeren tijdens de installatie..probeer eens pihole -vrikadoo schreef op vrijdag 17 mei 2019 @ 08:36:
[...]
Volgens mij is dit te omzeilen door:
sudo nano /etc/resolv.conf dan een 8.8.8.8 dns toe te voegen. Opslaan en dan pihole -up uit te voeren.
Wat geeft sudo nano /etc/resolv.conf als resultaat?
Je kan Pi-Hole ook gewoon op een alias interface binden als het goed isFreee!! schreef op vrijdag 17 mei 2019 @ 00:32:
Ik heb ook problemen gehad met de directe installatie en die maar opgegeven. Als een Docker container werkt het als een zonnetje en heeft die Pi-Hole zijn eigen IP-adres, zodat je de Raspberry Pi ook nog gemakkelijk voor andere dingen kunt gebruiken zonder poortconflicten. Wel even macvlan correct configureren, zodat de Pi-Hole netjes in je normale IP-range meedraait.
Maar Docker is ook geen gek idee sinds je daarmee het een en ander kan scheiden...
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
tijdens de installatie 2e ssh sessie opgezet, Resolv.conf wijzigt niet tijdens de installatie, deze blijft keurig de juiste DNS server staan. Pihole -v en Pihole -up werken niet terwijl ie staat te "wachten" op FTL
begin de moed een beetje op te geven
Console Guy
Welke DNS server geeft ie aan dan? Dat zeg je dan weer niet.The Gamblers schreef op vrijdag 17 mei 2019 @ 20:03:
@Ari Gold
tijdens de installatie 2e ssh sessie opgezet, Resolv.conf wijzigt niet tijdens de installatie, deze blijft keurig de juiste DNS server staan. Pihole -v en Pihole -up werken niet terwijl ie staat te "wachten" op FTL
begin de moed een beetje op te geven
Werken de commands ook niet als je de installatie afbreekt?
mijn fritz box geeft ie dan aan, 192.1681.78.1, keurig zoals het hoort. commands doen het ook niet als ik afbreek. ping naar xs4all.nl welke ik voor, tijdens en na de install laat gaan geeft totaal geen lossAri Gold schreef op vrijdag 17 mei 2019 @ 20:09:
[...]
Welke DNS server geeft ie aan dan? Dat zeg je dan weer niet.
Werken de commands ook niet als je de installatie afbreekt?
resume, tijdens de installatie faalt Pihole op FTL zonder dat er in /etc/resolv.conf wijzigingen te zien zijn. middels een andere sessie op hetzelfde moment werken Pihole -up en Pihole -v ook niet, Dnsmasq is niet geïnstalleerd.
Console Guy
Wijzig de resolv.conf eens voordat je met de installatie begint naar 8.8.8.8The Gamblers schreef op vrijdag 17 mei 2019 @ 20:27:
[...]
mijn fritz box geeft ie dan aan, 192.1681.78.1, keurig zoals het hoort. commands doen het ook niet als ik afbreek. ping naar xs4all.nl welke ik voor, tijdens en na de install laat gaan geeft totaal geen loss
resume, tijdens de installatie faalt Pihole op FTL zonder dat er in /etc/resolv.conf wijzigingen te zien zijn. middels een andere sessie op hetzelfde moment werken Pihole -up en Pihole -v ook niet, Dnsmasq is niet geïnstalleerd.
ook al geprobeerd. Er gebeurd wel iets anders, nu ik de installatie heb afgebroken wijzigt mijn /etc/resolv.conf naar 127.0.0.1 na een reboot. Waar dat nou weer vandaan komtAri Gold schreef op vrijdag 17 mei 2019 @ 20:31:
[...]
Wijzig de resolv.conf eens voordat je met de installatie begint naar 8.8.8.8
pi@dopi:~ $ dnsmasq -v -bash: dnsmasq: command not found pi@dopi:~ $
Dnsmasq draait echt niet.
Console Guy
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.
Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.