Zeg meneerdeHakkelaar schreef op donderdag 23 maart 2023 @ 17:22:
[...]
Er zijn altijd wel (andere) gebruikers die er instinken
EDIT: Of zoals ik met twee Pi-hole nodes zou ik er 1tje kunnen updaten.
Maar als ik zo hoor dan wacht ik nog ff.
Ik zie trouwens net dat er wel een verschil zit qua grote, misschien dat de lijst daarom blijft hangen bij sommigen:
dbl.oisd is 5,2 mb
big.oisd is 2,04 mb
dbl.oisd is 5,2 mb
big.oisd is 2,04 mb
who put a "stop payment" on my reality check
Ik merkte dat Ad.nl weer flink reclame liet zien opeens.
In de query list zie ik wel dat alle Ip's langs de Pi gaan en in het netwerk staat ook alles goed.
Heb toch de update maar gedraaid (in het ergste geval zet ik hem terug)
Maar ik blijf het gek vinden. Ad.nl host reclame's via eigen domein?
"achtergrond reclame" is wel weg
In de query list zie ik wel dat alle Ip's langs de Pi gaan en in het netwerk staat ook alles goed.
Heb toch de update maar gedraaid (in het ergste geval zet ik hem terug)
Maar ik blijf het gek vinden. Ad.nl host reclame's via eigen domein?
"achtergrond reclame" is wel weg
[ Voor 5% gewijzigd door ApC_IcE op 24-03-2023 07:27 ]
Hier op een Atom N4200 met 4GB RAM icm met de laatste update geen enkel probleem met Gravity updates.
Zowel OISD als de Ultimate lijst er in en ~3,6Mil unieke domeinen.
Zowel OISD als de Ultimate lijst er in en ~3,6Mil unieke domeinen.
Blij met deze update. Gelukkig geen problemen gehad met de update maar ik gebruik dan ook een 'zware' machine voor pi-hole (4B+ 8GB (met SSD)).
Blij dat de nsfw-lijsten weer werken iig. Al kan ik mij voorstellen dat anderen daar anders over denken.
Blij dat de nsfw-lijsten weer werken iig. Al kan ik mij voorstellen dat anderen daar anders over denken.
Everything should be made as simple as possible, but not simpler. (A. Einstein)
Tsja, dat is uiteraard fijn voor je. Maar op mijn NanoPI NEO2 1GB loopt bij de laatste versie van Pi-hole het geheugen (+swap-file) vol bij slechts een bewerking bij het verwerken/updaten van een grote blocklist.Ferruginous Hwk schreef op vrijdag 24 maart 2023 @ 08:03:
Blij met deze update. Gelukkig geen problemen gehad met de update maar ik gebruik dan ook een 'zware' machine voor pi-hole (4B+ 8GB (met SSD)).
Blij dat de nsfw-lijsten weer werken iig. Al kan ik mij voorstellen dat anderen daar anders over denken.
De versie daarvoor had daar absoluut geen problemen mee.
Het is alsof je niet meer in je Renault op de snelweg kunt (want rijdt ineens niet meer) en een BMW 5 serie moet aanschaffen om nog een beetje snelheid te kunnen maken..
Om alles weer soepel te laten updaten heb ik nu dit gedaan:Mau_Maus schreef op donderdag 23 maart 2023 @ 14:19:
Hmm zag de update dus gedaan. Nu crasht de Pi-Hole (unresponsive) elke keer bij een Gravity update..
Vlak ervoor niet. Hopelijk snel weer een update die dit fixt.
Edit: Ah niet de enige...
https://discourse.pi-hole...ecomes-unresponsive/62002
https://www.reddit.com/r/...tm_medium=web2x&context=3
dbl.oisd.nl -> big.oisd.nl loopt weer soepel.
Verwijderd -> https://smokingwheels.github.io/Pi-hole/allhosts
Zelf had ik hem niet, maar Hagezi lijsten hebben ook een >5.22 variant.
Ultimate getest, maar loopt ook alsnog vast dus weer eruit.
https://blocklistproject.github.io/Lists/everything.txt
Helaas wordt hier de PiHole ook unresponsive van met hun ABP variant (Adguard-Beta).
Die laatsten zijn misschien gewoon te groot en werkt het wel met de losse varianten, maar alles in één was is voor mij wel zo makkelijk. Hopelijk komt er een update dat grote lijsten beter verwerkt worden.
Ook mijn ervaring: ongeacht of je de ABP variant van hagezi Pro+ of utlimate gebruikt, de nieuwe versie van Pi-hole krijgt ze niet verwerkt, terwijl de vorige versie de lijsten op mijn systeem in minder dan een minuut verwerkte. Er heeft in de nieuwe Pi-hole versie vermoed ik een wijziging in de verwerking plaats gevonden die bij grote lijsten tegen de grenzen van het geheugen aan loopt.Mau_Maus schreef op vrijdag 24 maart 2023 @ 13:07:
[...]
Om alles weer soepel te laten updaten heb ik nu dit gedaan:
dbl.oisd.nl -> big.oisd.nl loopt weer soepel.
Verwijderd -> https://smokingwheels.github.io/Pi-hole/allhosts
Zelf had ik hem niet, maar Hagezi lijsten hebben ook een >5.22 variant.
Ultimate getest, maar loopt ook alsnog vast dus weer eruit.
https://blocklistproject.github.io/Lists/everything.txt
Helaas wordt hier de PiHole ook unresponsive van met hun ABP variant (Adguard-Beta).
Die laatsten zijn misschien gewoon te groot en werkt het wel met de losse varianten, maar alles in één was is voor mij wel zo makkelijk. Hopelijk komt er een update dat grote lijsten beter verwerkt worden.
De losse TIF (Threat Intelligence Feeds) lijst is voor mijn Rapberry 3B+ ook al te zwaar.maarten1970 schreef op vrijdag 24 maart 2023 @ 13:29:
[...]
Ook mijn ervaring: ongeacht of je de ABP variant van hagezi Pro+ of utlimate gebruikt, de nieuwe versie van Pi-hole krijgt ze niet verwerkt, terwijl de vorige versie de lijsten op mijn systeem in minder dan een minuut verwerkte. Er heeft in de nieuwe Pi-hole versie vermoed ik een wijziging in de verwerking plaats gevonden die bij grote lijsten tegen de grenzen van het geheugen aan loopt.
Van de 'complete' lijsten werken Light en Normal wel hier... Misschien probeer ik zo ook Pro. Al lijkt die te groot,
Update: Hmm pro-plus lijst werkt ook prima hier.
[ Voor 3% gewijzigd door Mau_Maus op 24-03-2023 15:52 ]
Bij het uitblijven van reacties vermeld ik mijn topic hier waar de expertise zit. Hopelijk kan iemand mij op weg helpen.
UDM Pro icm Pi-hole en IPv6 van KPN
UDM Pro icm Pi-hole en IPv6 van KPN
GG85 schreef op vrijdag 24 maart 2023 @ 07:45:
Hier op een Atom N4200 met 4GB RAM icm met de laatste update geen enkel probleem met Gravity updates.
Zowel OISD als de Ultimate lijst er in en ~3,6Mil unieke domeinen.
"Hey gasten, ik heb hier een shitload aan overkill qua capaciteit aan hardware staan en daarop werkt het allemaal prima!"Ferruginous Hwk schreef op vrijdag 24 maart 2023 @ 08:03:
Blij met deze update. Gelukkig geen problemen gehad met de update maar ik gebruik dan ook een 'zware' machine voor pi-hole (4B+ 8GB (met SSD)).

Ja, duh!!!
Liever die doorlaten dan Google ShoppingBlij dat de nsfw-lijsten weer werken iig. Al kan ik mij voorstellen dat anderen daar anders over denken.

https://wiki.friendlyelec.../NanoPi_NEO2#Introductionmaarten1970 schreef op vrijdag 24 maart 2023 @ 12:22:
Tsja, dat is uiteraard fijn voor je. Maar op mijn NanoPI NEO2 1GB loopt bij de laatste versie van Pi-hole het geheugen (+swap-file) vol bij slechts een bewerking bij het verwerken/updaten van een grote blocklist.
De versie daarvoor had daar absoluut geen problemen mee.
Mooi ding!
Eerder alsof je wat aan de motor van die Renault verandert en die ineens niet meer je caravan kan trekken... of zo... Iets met Internet Rules en vergelijkingen met auto's die zelden kloppen en je ze dus eigenlijk niet eens moet maken en zo...Het is alsof je niet meer in je Renault op de snelweg kunt (want rijdt ineens niet meer) en een BMW 5 serie moet aanschaffen om nog een beetje snelheid te kunnen maken..
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Sommige mensen hebben een centraal iets waar meer op draait dan Pi-Holenero355 schreef op vrijdag 24 maart 2023 @ 15:16:
[...]
[...]
"Hey gasten, ik heb hier een shitload aan overkill qua capaciteit aan hardware staan en daarop werkt het allemaal prima!"![]()
Ja, duh!!!
Begrijp dat ivgm een RPi 3 4GB 'veel' is maar zoveel is het nu ook weer niet.
Klopt, dat is een Raspberry Pi 3B in mijn geval : UniFi Controller/Pi-Hole/UnboundGG85 schreef op vrijdag 24 maart 2023 @ 15:23:
Sommige mensen hebben een centraal iets waar meer op draait dan Pi-Hole
Maar ik gok dat je wat anders bedoelt, zoals een Proxmox bakkie of zo
Een moderne Atom/Celeron/Pentium is toch wel hele andere koek dan zo'n ARM SoCjeBegrijp dat ivgm een RPi 3 4GB 'veel' is maar zoveel is het nu ook weer niet.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik verwijs je naar mijn bijdrage op Pi-hole forum:Remi schreef op vrijdag 24 maart 2023 @ 14:29:
Bij het uitblijven van reacties vermeld ik mijn topic hier waar de expertise zit. Hopelijk kan iemand mij op weg helpen.
UDM Pro icm Pi-hole en IPv6 van KPN
https://discourse.pi-hole...resolution-and-ipv6/61914
Toelichting:
Ik gebruik een TP-link router waarop ik de firmware vervangen heb door DD-WRT.
Router stuurt IPv6 advertisements (IPv6 RA), bijvoorbeeld middels 'radvd' daemon. IPv6 RA voorzient niet in (in casu afwijkend) adverteren van DNS-server. Adverteren enkel router IPv6-adres. Dus met SLAAC is het niet mogelijk om dynamisch een van router/gateway afwijkend DNS-server adres toe te wijzen aan hosts. Je kan natuurlijk alle hosts handmatig configureren, maar dat is iets wat je niet wil. Je zult daarom dhcpv6 moeten gebruiken om te zorgen dat de hosts dynamisch een afwijkend DNS-server ipv6 adres configureren.
Wat ik gedaan heb is de radvd daemon op de router uitschakelen, en op de router dnsmasq inschakelen waarbij ik extra opties toevoeg opdat dnsmasq middels stateless dhcpv6 opties het (statische) local link IPv6 adres van mijn dedicated pi-hole (NanoPi Neo2) als DNS-server 'adverteren'.
Ik gebruik de pi-hole daarom niet meer als dhcp server (wat ik voorheen wel deed) en de router weer als dhcp-server (IPv4). Daar bovenop gebruik ik voor IPv6 stateless dhcpv6 op de router om de Pi-hole ook met IPv6 adres als DNS-server op de hosts te configureren. Op de pi-hole pas ik op de DNS pagina (helemaal onderaan) conditional forwarding toe (naar mijn router) om in mijn query log hostnames te blijven zien (ook van IPv6 addressen). Dit kan even duren omdat dnsmasq op de router moet 'leren' welke IPv6 adressen bij welke IPv4 adressen horen (van laatste genoemde adressen is middels DHCPv4 de hostname bekend).
Hieronder de dnsmasq configuratie file op mijn router (eerste gedeelte wordt dynamisch door dd-wrt gemaakt op basis van standaardinstellingen en middels UI configureerbare opties, laatste stuk heb ik handmatig als extra opties in UI toegevoegd.
(n.b. 192.168.168.192, fe80::1:f0ff:fee7:9c07 zijn resp. lan IPv4 en local link IPv6 adres van mijn Pi-hole, 192.168.168.,168 is het lan adres van mijn router, Br0 is het local lan bridge interface van mijn dd-wrt router (br0 = eth poorten plus alle wlan connecties/poorten).
dnsmasq.conf:
interface=br0
resolv-file=/tmp/resolv.dnsmasq
domain=local
dhcp-leasefile=/tmp/dnsmasq.leases
dhcp-lease-max=40
dhcp-option=br0,3,192.168.168.168
dhcp-authoritative
dhcp-range=br0,192.168.168.200,192.168.168.239,255.255.255.0,1440m
bogus-priv
conf-file=/etc/rfc6761.conf
clear-on-reload
dhcp-rapid-commit
stop-dns-rebind
dhcp-option=252,"\n"
cache-size=0
dns-forward-max=150
## additional options for dedicated pi-hole server
expand-hosts
local=/local/
no-resolv
server=192.168.168.192#5335
dhcp-option=br0,option:dns-server,192.168.168.192
dhcp-option=br0,option6:dns-server,[fe80::1:f0ff:fee7:9c07]
dhcp-range=br0,::,constructor:br0,ra-names,ra-stateless,64,1440m
[ Voor 13% gewijzigd door maarten1970 op 24-03-2023 16:45 ]
Ok, maar het probleem zit hem toch in memory en swappen begreep ik? Niet zozeer in de cpu
Bottom line:nero355 schreef op vrijdag 24 maart 2023 @ 15:26:
[...]
Klopt, dat is een Raspberry Pi 3B in mijn geval : UniFi Controller/Pi-Hole/Unbound
Maar ik gok dat je wat anders bedoelt, zoals een Proxmox bakkie of zo
[...]
Een moderne Atom/Celeron/Pentium is toch wel hele andere koek dan zo'n ARM SoCje
Pihole v5.21 draait moeiteloos op NanoPi Neo2 1 GB, verwerkt grote blocklist < 1 minuut.
Pihole v5.22 is op dezelfde machine niet in staat dezelfde grote blocklist te verwerken, na 15 minuten nog géén resultaat en machine loopt helemaal vast.
Ligt het dan aan de machine of aan Pi-hole?
Pi-Hole versie 5.22 zeker weten!maarten1970 schreef op vrijdag 24 maart 2023 @ 15:32:
Bottom line:
Pihole v5.21 draait moeiteloos op NanoPi Neo2 1 GB, verwerkt grote blocklist < 1 minuut.
Pihole v5.22 is op dezelfde machine niet in staat dezelfde grote blocklist te verwerken, na 15 minuten nog géén resultaat en machine loopt helemaal vast.
Ligt het dan aan de machine of aan Pi-hole?
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Dat vermoed ik. CPU lijkt geenszins overbelast te raken, blijft koel.GG85 schreef op vrijdag 24 maart 2023 @ 15:29:
Ok, maar het probleem zit hem toch in memory en swappen begreep ik? Niet zozeer in de cpu
Echter 1GB RAM geheugen en 1GB swap-file (sd-kaart) raken helemaal vol, zeer veel I/O naar SD-kaart waardoor machine 'unresponsive' raakt en waarschijnlijk de levensduur van je SD-kaart erg bekort wordt. Heb het proces na 15 minuten maar stop gezet. En roll-back naar Pi-hole v5.21 gedaan, loopt nu weer gesmeerd.
Dit commando dat door gravity.sh script wordt uitgevoerd lijkt de boosdoener:
/f/image/4XbPebzLWZhmbCWFS99gXrRQ.png?f=fotoalbum_large)
Even een ander vraagje.
Ik wil graag o.a via Pihole naar NGINX verwijzen zodat ik alles kan bereiken via een lokaal adres. b.v
router.thuis.lab -> naar router
pihole.thuis.lab -> naar pihole
etc, etc.
Doel -> opzetten van nginx proxyserver en wildcard DNS in pihole.
Dat laatste is volgens mij gelukt. Als ik nslookup doe in windows op thuis.lab krijg ik netjes intern ipadres van mijn nginx server.
Maar in firefox / chrome of welke browser dan ook www.thuis.lab doe krijg ik google resultaat voor thuis.lab. Niet mijn nginx pagina (die werkt op als ik naar het ip adres ga).
Wat doe ik fout?
Ik wil graag o.a via Pihole naar NGINX verwijzen zodat ik alles kan bereiken via een lokaal adres. b.v
router.thuis.lab -> naar router
pihole.thuis.lab -> naar pihole
etc, etc.
Doel -> opzetten van nginx proxyserver en wildcard DNS in pihole.
Dat laatste is volgens mij gelukt. Als ik nslookup doe in windows op thuis.lab krijg ik netjes intern ipadres van mijn nginx server.
Maar in firefox / chrome of welke browser dan ook www.thuis.lab doe krijg ik google resultaat voor thuis.lab. Niet mijn nginx pagina (die werkt op als ik naar het ip adres ga).
Wat doe ik fout?
With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......
probeer eens www.thuis.lab/ in typen in adresbalk (dus met trailing forward slash)
Cyberpope schreef op vrijdag 24 maart 2023 @ 16:58:
Even een ander vraagje.
Ik wil graag o.a via Pihole naar NGINX verwijzen zodat ik alles kan bereiken via een lokaal adres. b.v
router.thuis.lab -> naar router
pihole.thuis.lab -> naar pihole
etc, etc.
Doel -> opzetten van nginx proxyserver en wildcard DNS in pihole.
Dat laatste is volgens mij gelukt. Als ik nslookup doe in windows op thuis.lab krijg ik netjes intern ipadres van mijn nginx server.
Maar in firefox / chrome of welke browser dan ook www.thuis.lab doe krijg ik google resultaat voor thuis.lab. Niet mijn nginx pagina (die werkt op als ik naar het ip adres ga).
Wat doe ik fout?
Helaas krijg je de opvolger (NanoPi Neo 3) niet meer voor die prijs, ben je al gauw € 60 kwijt, ook moeilijk leverbaar in Nederland omdat importeur er paar jaar geleden mee gestopt is.
Maar mooi super kleine headless SBC's
Maar mooi super kleine headless SBC's
dss58 schreef op vrijdag 24 maart 2023 @ 15:49:
[...]
ja, ik heb er een voor een tientje, pihole werkt fantastisch
Ook even lab toevoegen aan de whitelist in je browser:Cyberpope schreef op vrijdag 24 maart 2023 @ 16:58:
Even een ander vraagje.
Ik wil graag o.a via Pihole naar NGINX verwijzen zodat ik alles kan bereiken via een lokaal adres. b.v
router.thuis.lab -> naar router
pihole.thuis.lab -> naar pihole
etc, etc.
Doel -> opzetten van nginx proxyserver en wildcard DNS in pihole.
Dat laatste is volgens mij gelukt. Als ik nslookup doe in windows op thuis.lab krijg ik netjes intern ipadres van mijn nginx server.
Maar in firefox / chrome of welke browser dan ook www.thuis.lab doe krijg ik google resultaat voor thuis.lab. Niet mijn nginx pagina (die werkt op als ik naar het ip adres ga).
Wat doe ik fout?
https://support.mozilla.org/en-US/questions/1285922
Ja, maar als ik dat moet doen heeft het geen nut. Mag ik dat ook weer doen op alle devices in huis.mrdemc schreef op vrijdag 24 maart 2023 @ 17:12:
[...]
Ook even lab toevoegen aan de whitelist in je browser:
https://support.mozilla.org/en-US/questions/1285922
Ik ken zo beetje alles uit mijn hoofd, het is meer voor anderen.
Nope ook niets. Geen google resultaten, maar hij doet niets.maarten1970 schreef op vrijdag 24 maart 2023 @ 17:02:
probeer eens www.thuis.lab/ in typen in adresbalk (dus met trailing forward slash)
edit: Naar thuislab.nl werkt wel. (naam is verzonnen). Gebruikers merken vanzelf wel dat het niet werk buiten het netwerk...
[ Voor 9% gewijzigd door Cyberpope op 24-03-2023 17:29 ]
With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......
Zolang je ze maar niet gelijktijdig updateKoepert schreef op donderdag 23 maart 2023 @ 18:33:
Zeg meneerik heb gewoon een tweede instance draaien hoor..
There are only 10 types of people in the world: those who understand binary, and those who don't
Misschien lees ik het helemaal verkeerd - maar ik gok dat je dan ergens iets hebt ingesteld waarbij de tekst thuis.lab wordt omgezet naar het IP adres van de nginx server? Maar hoe zit het dan met de rest van de apparaten?Cyberpope schreef op vrijdag 24 maart 2023 @ 16:58:
Even een ander vraagje.
Ik wil graag o.a via Pihole naar NGINX verwijzen zodat ik alles kan bereiken via een lokaal adres. b.v
router.thuis.lab -> naar router
pihole.thuis.lab -> naar pihole
etc, etc.
Doel -> opzetten van nginx proxyserver en wildcard DNS in pihole.
Dat laatste is volgens mij gelukt. Als ik nslookup doe in windows op thuis.lab krijg ik netjes intern ipadres van mijn nginx server.
Maar in firefox / chrome of welke browser dan ook www.thuis.lab doe krijg ik google resultaat voor thuis.lab. Niet mijn nginx pagina (die werkt op als ik naar het ip adres ga).
Wat doe ik fout?
makes it run like clockwork
Shitty browsers gebruiken zonder ze eerst flink te slopen!Cyberpope schreef op vrijdag 24 maart 2023 @ 16:58:
Even een ander vraagje.
Ik wil graag o.a via Pihole naar NGINX verwijzen zodat ik alles kan bereiken via een lokaal adres. b.v
router.thuis.lab -> naar router
pihole.thuis.lab -> naar pihole
etc, etc.
Doel -> opzetten van nginx proxyserver en wildcard DNS in pihole.
Dat laatste is volgens mij gelukt. Als ik nslookup doe in windows op thuis.lab krijg ik netjes intern ipadres van mijn nginx server.
Maar in firefox / chrome of welke browser dan ook www.thuis.lab doe krijg ik google resultaat voor thuis.lab. Niet mijn nginx pagina (die werkt op als ik naar het ip adres ga).
Wat doe ik fout?
Google Chrome => chrome://flags
Microsoft Edge => edge://flags of zoiets...
En heel veel sterkte ermee!
Firefox => about:config
Als dat tenminste mag, want de Android versie vereist dat je de Nightly variant draait!
Pale Moon => "It just works!"
Wist niet dat die optie er was!mrdemc schreef op vrijdag 24 maart 2023 @ 17:12:
Ook even lab toevoegen aan de whitelist in je browser:
https://support.mozilla.org/en-US/questions/1285922
Tja, zal je toch moeten gaan doen helaas...Cyberpope schreef op vrijdag 24 maart 2023 @ 17:19:
Ja, maar als ik dat moet doen heeft het geen nut. Mag ik dat ook weer doen op alle devices in huis.
Ik ken zo beetje alles uit mijn hoofd, het is meer voor anderen.
Ik kan je wel één TIP geven : Zorg ervoor je dat je bijvoorbeeld niet mijnpc.lan gebruikt, maar maak daar iets van mijnpc.thuis.lan van en dan heb je kans dat je ietsje minder problemen gaat ervaren met zo'n setup
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Tjah, .lan werkt(e) inderdaad ook niet altijd lekker. Een lange tijd geleden heb ik besloten om m'n interne netwerk lid te maken van de meest exclusieve club, sindsdien nooit meer issues gehad.
Kans op een conflict op .int is ook praktisch nihil.
Kans op een conflict op .int is ook praktisch nihil.
- knip -
Tuurlijk, dat is een wildcarddomein in pihole, vandaar kwam ik hier uit. Dacht dat het daarin lag.Airw0lf schreef op vrijdag 24 maart 2023 @ 17:52:
[...]
Misschien lees ik het helemaal verkeerd - maar ik gok dat je dan ergens iets hebt ingesteld waarbij de tekst thuis.lab wordt omgezet naar het IP adres van de nginx server? Maar hoe zit het dan met de rest van de apparaten?
maar dat werkt nu allemaal. Tuurlijk alleen als ik verbonden ben met mijn eigen netwerk.
With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......
En als je onder draait op die client?Cyberpope schreef op vrijdag 24 maart 2023 @ 16:58:
Maar in firefox / chrome of welke browser dan ook www.thuis.lab doe krijg ik google resultaat voor thuis.lab. Niet mijn nginx pagina (die werkt op als ik naar het ip adres ga).
Wat doe ik fout?
code:
1
| nslookup www.thuis.lab |
There are only 10 types of people in the world: those who understand binary, and those who don't
Zoals aangeven, nslookup gaat netjes naar het juist ip.deHakkelaar schreef op vrijdag 24 maart 2023 @ 18:39:
[...]
En als je onder draait op die client?
code:
1 nslookup www.thuis.lab
Probleem zit (zoals hier ook aangegeven is) dat je een custom tld gebruikt.
Gebruik nu gewoon .nl en alles werkt. Alleen buiten mijn eigen netwerk geeft dat natuurlijk een foutmelding.
Dit domein bestaat immers niet.
With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......
Cyberpope schreef op vrijdag 24 maart 2023 @ 18:48:
Zoals aangeven, nslookup gaat netjes naar het juist ip.
Cyberpope schreef op vrijdag 24 maart 2023 @ 16:58:
Als ik nslookup doe in windows op thuis.lab krijg ik netjes intern ipadres van mijn nginx server.
thuis.lab != www.thuis.labCyberpope schreef op vrijdag 24 maart 2023 @ 16:58:
Maar in firefox / chrome of welke browser dan ook www.thuis.lab doe ...
Goed om te weten!
Domme intelligente browsers
There are only 10 types of people in the world: those who understand binary, and those who don't
Ik had een wildcard he. Dus *.thuis.lab = thuis.lab. Dus ook www.
Dus thuislab.nl = www.thuislab.nl
En dat werkt. Alleen met een custom tld werkt het niet.
With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......
@Cyberpope , hoe heb je een wildcard opgevoerd voor in DNS?
[ Voor 7% gewijzigd door deHakkelaar op 24-03-2023 19:33 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......
en als je:Cyberpope schreef op vrijdag 24 maart 2023 @ 19:16:
[...]
Ik had een wildcard he. Dus *.thuis.lab = thuis.lab. Dus ook www.
Dus thuislab.nl = www.thuislab.nl
En dat werkt. Alleen met een custom tld werkt het niet.
domain = lab
local = /lab/
toevoegt aan je dnsmasq/FTL config file?
Maar dan begrijp ik het toch nog niet helemaal.Cyberpope schreef op vrijdag 24 maart 2023 @ 19:48:
https://hetzbiz.cloud/2022/03/04/wildcard-dns-in-pihole/
Op deze wijze. Werkt perfect.
In het voorbeeld staat een naam aan een IP adres gekoppeld - geen subnet.
Wat zorgt er dan voor dat alle andere apparaten magicaly aan die naam gekoppeld worden?
makes it run like clockwork
v5.22 = pihole-FTL, niks mis meemaarten1970 schreef op vrijdag 24 maart 2023 @ 15:32:
[...]
Pihole v5.21 draait moeiteloos op NanoPi Neo2 1 GB, verwerkt grote blocklist < 1 minuut.
Pihole v5.22 is op dezelfde machine niet in staat dezelfde grote blocklist te verwerken, na 15 minuten nog géén resultaat en machine loopt helemaal vast.
v5.16.1 = pihole core, waarin gravity.sh zorgt voor het updaten van de gravity database, het probleem zit daar.
Er wordt stevig aan gewerkt, issue hier, workflow runs hier (marked gravity-test), test branch voor developers hier (tweak/gravity)
niets van bovenstaande is momenteel publiek gemaakt, ik veronderstel dat ze die branch nu eerst wel zullen testen met de blocklist die hier vermeld is (of een andere lijst, waarvan geweten is dat die problemen geeft, hier, géén URL vermeld, Hagezi Ultimate (ABP version), GitHub repository hier).
update 25/03/23 11:30
test branch has been announced, hier.
/update
update 25/03/23 15:10
een gebruiker heeft de test branch gravity-test getest op een Pi Zero 2 met gunstig resultaat, lees hier.
/update
update 25/03/2023 18:50
een nieuwe versie van de test branch werd rereleased
toegevoegde code:
zorgt ervoor dat pi-hole blijft werken wanneer een gravity update mislukt, weliswaar met de oude database.if ! gravity_DownloadBlocklists; then
echo -e " ${CROSS} Unable to create gravity database. Please try again later. If the problem persists, please contact support."
exit 1
fi
/update
update 25/03/2023 19h10
PR is aangemaakt, alle checks succesvol, fix is merged in development
nog ff wachten op de laatste stap (development -> master)
/update
update 25/03/2023 19:40
PR voor merge development -> master is aangemaakt (Hotfix Core v5.16.2), checks are running.
nog heel even geduld.
/update
update 25/03/2023 20:02
merged into master
/update
[ Voor 35% gewijzigd door jpgview op 25-03-2023 20:03 . Reden: updated with latest info ]
De reverse proxy via nginx in dit geval vermoedelijk.Airw0lf schreef op vrijdag 24 maart 2023 @ 20:20:
[...]
Maar dan begrijp ik het toch nog niet helemaal.
In het voorbeeld staat een naam gekoppeld aan een IP adres gekoppeld - geen subnet.
Wat zorgt er dan voor dat alle andere apparaten magicaly aan die naam gekoppeld worden?
Persoonlijk zou ik eerder kiezen om een search domain in te stellen, in dat geval krijgt elke client gewoon z’n hostname.search.domain als url, zo heb ik het ook ingericht en werkt perfect voor alle apparaten
Ja - zo heb ik het nu ook gedaan. En allemaal via DHCP waarbij (voor zover mogelijk en handig) een apparaat op basis van zijn MAC-addres een vast IP adres, een naam en een search domein krijgt toegewezen.mrdemc schreef op vrijdag 24 maart 2023 @ 22:34:
[...]
De reverse proxy via nginx in dit geval vermoedelijk.
Persoonlijk zou ik eerder kiezen om een search domain in te stellen, in dat geval krijgt elke client gewoon z’n hostname.search.domain als url, zo heb ik het ook ingericht en werkt perfect voor alle apparatenhoef je ook niet handmatig alle hosts bij te houden in een reverse proxy
Op die manier kan ik een apparaat ook makkelijk omhangen naar een ander vlan.
Een reverse proxy zet ik alleen in op het moment dat ik een apparaat ook via Internet beschikbaar wil hebben. Wat dan via de Cloudflare WAF loopt om de ergste zooi af te vangen.
makes it run like clockwork
Zet er eens http:// voor of https://Cyberpope schreef op vrijdag 24 maart 2023 @ 19:16:
[...]
Ik had een wildcard he. Dus *.thuis.lab = thuis.lab. Dus ook www.
Dus thuislab.nl = www.thuislab.nl
En dat werkt. Alleen met een custom tld werkt het niet.
Dat was bij mij eenmalig nodig in zo'n beetje alle browsers op diverse apparaten om te voorkomen dat het een google zoekopdracht werd.
Had ik al geprobeerd, maar geen effect. Het lag echt aan de ongeldige tlc.ninjazx9r98 schreef op zaterdag 25 maart 2023 @ 09:06:
[...]
Zet er eens http:// voor of https://
Dat was bij mij eenmalig nodig in zo'n beetje alle browsers op diverse apparaten om te voorkomen dat het een google zoekopdracht werd.
With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......
Fijn, klinkt veelbelovend!
jpgview schreef op vrijdag 24 maart 2023 @ 20:28:
[...]
v5.22 = pihole-FTL, niks mis mee
v5.16.1 = pihole core, waarin gravity.sh zorgt voor het updaten van de gravity database, het probleem zit daar.
Er wordt stevig aan gewerkt, issue hier, workflow runs hier (marked gravity-test), test branch voor developers hier (tweak/gravity)
niets van bovenstaande is momenteel publiek gemaakt, ik veronderstel dat ze die branch nu eerst wel zullen testen met de blocklist die hier vermeld is (of een andere lijst, waarvan geweten is dat die problemen geeft, hier, géén URL vermeld, Hagezi Ultimate (ABP version), GitHub repository hier).
update 25/03/23 11:30
test branch has been announced, hier.
/update
Ik gebruik intern .home wat volgens mij ook ongeldig is en hier werkt het maar wie weet heb ik ooit ergens anders nog wat gedaan wat ik niet meer herinner.Cyberpope schreef op zaterdag 25 maart 2023 @ 09:49:
[...]
Had ik al geprobeerd, maar geen effect. Het lag echt aan de ongeldige tlc.
Ga wel naar die wildcard dns kijken.
Grote kans dat dat inderdaad soepeler werkt:ninjazx9r98 schreef op zaterdag 25 maart 2023 @ 14:22:
[...]
Ik gebruik intern .home wat volgens mij ook ongeldig is en hier werkt het maar wie weet heb ik ooit ergens anders nog wat gedaan wat ik niet meer herinner.
Ga wel naar die wildcard dns kijken.
https://www.rfc-editor.org/rfc/rfc6762#appendix-G
Zojuist gravity-test build getest en de problemen met het importeren van (grote) blocklist(en) is verdwenen.
De (enige) lijst die ik gebruik, Hagezi Ultimate (nu in ABP stijl), wordt in minder dan een minuut ingelezen en verwerkt, zonder aanslag op het geheugen (RAM + swap-file).
Hulde aan de ontwikkelaars!
De (enige) lijst die ik gebruik, Hagezi Ultimate (nu in ABP stijl), wordt in minder dan een minuut ingelezen en verwerkt, zonder aanslag op het geheugen (RAM + swap-file).
Hulde aan de ontwikkelaars!
Ik heb de oude lijsten verwijderd en alleen nog maar ABP-lijsten. Bij mij gaat dat een stuk sneller als ik gravity update. Voor mij is de update dus een erg positieve.
Jammer dat dit voor de langzamere pi-holes precies omgekeerd is.
Jammer dat dit voor de langzamere pi-holes precies omgekeerd is.
Everything should be made as simple as possible, but not simpler. (A. Einstein)
Heeft niet zozeer te maken met CPU snelheid maar met:
(1) grootte van de gebruikte 'blocklist(s)'
(2) hoeveelheid ram-geheugen
Mijn NanoPi NEO 2 met 1GB zou ik niet als langzaam beschouwen.
(1) grootte van de gebruikte 'blocklist(s)'
(2) hoeveelheid ram-geheugen
Mijn NanoPi NEO 2 met 1GB zou ik niet als langzaam beschouwen.
Ferruginous Hwk schreef op zaterdag 25 maart 2023 @ 17:03:
Ik heb de oude lijsten verwijderd en alleen nog maar ABP-lijsten. Bij mij gaat dat een stuk sneller als ik gravity update. Voor mij is de update dus een erg positieve.
Jammer dat dit voor de langzamere pi-holes precies omgekeerd is.
Maak er anders home.arpa. van:ninjazx9r98 schreef op zaterdag 25 maart 2023 @ 14:22:
Ik gebruik intern .home wat volgens mij ook ongeldig is ...
https://www.rfc-editor.org/rfc/rfc8375.htmlThis document corrects an error in [RFC7788] by replacing '.home'
with 'home.arpa.' as the default domain name for homenets. '.home'
was selected as the most user-friendly option; however, there are
existing uses of '.home' that may be in conflict with this use.
Evidence indicates that '.home' queries frequently leak out and reach
the root name servers [ICANN1] [ICANN2].
There are only 10 types of people in the world: those who understand binary, and those who don't
Airw0lf schreef op vrijdag 24 maart 2023 @ 20:20:
Maar dan begrijp ik het toch nog niet helemaal.
In het voorbeeld staat een naam aan een IP adres gekoppeld - geen subnet.
Wat zorgt er dan voor dat alle andere apparaten magicaly aan die naam gekoppeld worden?
pi@ph5b:~ $ man dnsmasq [..] -A, --address=/<domain>[/<domain>...]/[<ipaddr>] Specify an IP address to return for any host in the given domains.
There are only 10 types of people in the world: those who understand binary, and those who don't
Bedankt voor de verwijzing. Maar dat is mijns inziens de optie om alle aanvragen waarvan geen DHCP of hosts entry bekend is door te sturen naar een bepaalde ip adres?deHakkelaar schreef op zaterdag 25 maart 2023 @ 19:52:
[...]
pi@ph5b:~ $ man dnsmasq [..] -A, --address=/<domain>[/<domain>...]/[<ipaddr>] Specify an IP address to return for any host in the given domains.
Hoe zorgt dat voor:
router.thuis.lab -> naar router
pihole.thuis.lab -> naar pihole
Want dat was volgens mij de vraag?
[ Voor 4% gewijzigd door Airw0lf op 25-03-2023 20:11 ]
makes it run like clockwork
gravity update is toegevoegd aan master, pihole core v5.16.2 nu beschikbaar
bekijk de history van deze update in mijn vorige post.
prachtig werk van het development team, Adblock Plus lists zijn nu volledig operationeel, inbegrepen subdomain detectie voor ADB-style domains.
gravity database bevat de entry ||rtbterra.com^
pihole -q sub.rtbterra.com:
bekijk de history van deze update in mijn vorige post.
prachtig werk van het development team, Adblock Plus lists zijn nu volledig operationeel, inbegrepen subdomain detectie voor ADB-style domains.
gravity database bevat de entry ||rtbterra.com^
pihole -q sub.rtbterra.com:
Match found in https://small.oisd.nl:
||rtbterra.com^
Je laat alles verwijzen naar een nginx proxy, die ze dan kan doorzetten naar ip inclusief poort (dat laatste kan pihole dus niet).Airw0lf schreef op zaterdag 25 maart 2023 @ 20:10:
[...]
Bedankt voor de verwijzing. Maar dat is mijns inziens de optie om alle aanvragen waarvan geen DHCP of hosts entry bekend is door te sturen naar een bepaalde ip adres?
Hoe zorgt dat voor:
router.thuis.lab -> naar router
pihole.thuis.lab -> naar pihole
Want dat was volgens mij de vraag?
With so many things coming back in style, I can't wait till loyalty, intelligence and morals become a trend again.......
@Cyberpope , dat kan Pi-hole wel alleen moet je software SRV records ondersteunen:
pi@ph5b:~ $ man dnsmasq [..] -W, --srv-host=<_service>.<_prot>.[<domain>],[<tar‐ get>[,<port>[,<priority>[,<weight>]]]] Return a SRV DNS record. See RFC2782 for details. If not supplied, the domain defaults to that given by --domain. The default for the target domain is empty, and the default for port is one and the defaults for weight and priority are zero. Be careful if transposing data from BIND zone files: the port, weight and priority numbers are in a dif‐ ferent order. More than one SRV record for a given ser‐ vice/domain is allowed, all that match are returned.
There are only 10 types of people in the world: those who understand binary, and those who don't
Mja - ik ben niet zo thuis in de wereld van SRV-records - nauwelijks mee gewerkt.Cyberpope schreef op zaterdag 25 maart 2023 @ 20:46:
[...]
Je laat alles verwijzen naar een nginx proxy, die ze dan kan doorzetten naar ip inclusief poort (dat laatste kan pihole dus niet).
Maar ik gok dat je dan nginx eerst hebt moeten vertellen welke namen en IP adressen dan relevant zijn... tis te zeggen... of hoe werkt zoiets dan precies?
makes it run like clockwork
Kan je me hier wat uitleg bij geven?deHakkelaar schreef op zaterdag 25 maart 2023 @ 22:12:
@Cyberpope , dat kan Pi-hole wel alleen moet je software SRV records ondersteunen:
pi@ph5b:~ $ man dnsmasq [..] -W, --srv-host=<_service>.<_prot>.[<domain>],[<tar‐ get>[,<port>[,<priority>[,<weight>]]]] Return a SRV DNS record. See RFC2782 for details. If not supplied, the domain defaults to that given by --domain. The default for the target domain is empty, and the default for port is one and the defaults for weight and priority are zero. Be careful if transposing data from BIND zone files: the port, weight and priority numbers are in a dif‐ ferent order. More than one SRV record for a given ser‐ vice/domain is allowed, all that match are returned.
Met in het bijzonder de passage "moet je software SRV records ondersteunen"?
Hoe zou zoiets er dan uit zien i.c.m. pihole?
[ Voor 4% gewijzigd door Airw0lf op 25-03-2023 22:37 ]
makes it run like clockwork
@Airw0lf , deze APT mirrors onder zijn wel allemaal poortje 80 maar kan ook wat anders zijn:
EDIT:
https://deb.debian.org/
pi@ph5b:~ $ dig +short _http._tcp.apt.xbian.org srv 10 1 80 xbian-apt.mirrorservice.org. 10 1 80 apt.xbian.org. 10 1 80 apt1.xbian.org.
EDIT:
https://deb.debian.org/
pi@ph5b:~ $ dig +short _http._tcp.deb.debian.org srv 10 1 80 debian.map.fastlydns.net.
[ Voor 21% gewijzigd door deHakkelaar op 25-03-2023 23:40 . Reden: extra dig ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Je zult inderdaad in nginx wel per hostnaam moeten opgeven naar welke applicatie de link moet verwijzen.Airw0lf schreef op zaterdag 25 maart 2023 @ 22:35:
[...]
Mja - ik ben niet zo thuis in de wereld van SRV-records - nauwelijks mee gewerkt.
Maar ik gok dat je dan nginx eerst hebt moeten vertellen welke namen en IP adressen dan relevant zijn... tis te zeggen... of hoe werkt zoiets dan precies?
Beetje buiten de scope wel maar dit is feite wat er gebeurd:
code:
1
2
3
| Verzoek voor hostnaam.domein.lan > geeft IP 192.168.1.10 van de nginx proxy Nginx proxy krijgt hostnaam binnen > er is een match in de config > proxy't verzoek naar 192.168.1.188 poort 83 > krijgt antwoord binnen > verstuurd het antwoord terug naar de gebruiker |
Daar is geen srv record voor nodig trouwens, dat is weer iets anders. Maar lijkt me op HTTP verkeer ook niet de juiste keuze.
De software moet de informatie namelijk bewust uitlezen en accepteren. Zie je veel bij extra services naast een website op hetzelfde domein: XMPP of SIP server bijv. voor de juiste ip:poort van de server met de desbetreffende communicatie service.
[ Voor 11% gewijzigd door mrdemc op 25-03-2023 22:51 ]
Sorry hoor, maar als ik zou moeten kiezen tussen SRV records of alles door een proxy jagen, dan weet ik het wel.mrdemc schreef op zaterdag 25 maart 2023 @ 22:47:
Daar is geen srv record voor nodig trouwens, dat is weer iets anders. Maar lijkt me op HTTP verkeer ook niet de juiste keuze.
EDIT: Ow zie Debian linkje boven, dat is HT ML TP.
[ Voor 7% gewijzigd door deHakkelaar op 27-03-2023 23:51 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Hangt van je dienst af en de manier van netwerkinrichting. Als je alle servers direct vanaf de client toegankelijk hebt en het gaat om overige services als bijv. een matrix chatserver, dan ja. Dan kies je daarvoor.deHakkelaar schreef op zaterdag 25 maart 2023 @ 22:51:
[...]
Sorry hoor, maar als ik zou moeten kiezen tussen SRV records en alles door een proxy jagen, dan weet ik het wel.
Soms heb je een proxy ertussen hangen en biedt je vanuit daar de service aan de client aan. Kun je nog steeds een srv record gebruiken, om de juiste poort toe te wijzen, als je niet de default poort gebruikt. Dat doe je om bijv. een laag beveiliging ertussen te kunnen plaatsen dmv zoiets als een WAF, of overige filtering.
Soms heb je gewoon te maken met websites die normaal op 80/443 het prima zouden doen, maar vanuit de applicatie alleen toestaan om het aan te bieden op een hogere poort. Zoiets als 8080 bijv. Dan lijkt mij een local bind een prima keuze. Met een reverse proxy zet je dan naar buiten op een specifieke hostnaam de poort over naar bijv. 443.
En zo zijn er meer juiste toepassingen voor de juiste situatie
@mrdemc , ja ja daar ging het niet om:
Cyberpope schreef op zaterdag 25 maart 2023 @ 20:46:
Je laat alles verwijzen naar een nginx proxy, die ze dan kan doorzetten naar ip inclusief poort (dat laatste kan pihole dus niet).
There are only 10 types of people in the world: those who understand binary, and those who don't
Daar ging t wel om, want de hele discussie begon over iemand die dat om deze reden benoemde. In de browser, domein en reverse proxy. De vraag was wat is een reverse proxy, dit is een simpele uitleg daarvan. Vervolgens word de SRV Record benoemd, maar dat is in deze situatie niet van toepassing.
@mrdemc , begreep je onder dan niet:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"
Jij geeft er nu een heel andere draai aan.
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"
Jij geeft er nu een heel andere draai aan.
There are only 10 types of people in the world: those who understand binary, and those who don't
Welk bericht bedoel je dan van mij die je niet begreep? Als je de thumbs up bedoeld voor jouw post: feitelijk klopt het wat je zegt in die post, de software van de client moet inderdaad de srv record ondersteunen en in dat geval kan dat wel op die manier opgezet worden, dus strikt gezien kàn PiHole dat wel, vandaar de thumbs up, maar de vraag zelf ging daar in eerste instantie niet over. Die ging over de mogelijkheid m.b.t. een website tonen zoals in de originele post was aangegeven, de SRV record kwam pas ter sprake in diezelfde post die jij nu linkt.deHakkelaar schreef op zaterdag 25 maart 2023 @ 23:08:
@mrdemc , begreep je onder dan niet:
deHakkelaar in "[Pi-Hole] Ervaringen & discussie"
Jij geeft er nu een heel andere draai aan.
@mrdemc , snap ik 
Maar het antwoord was te gesloten en ik wijs alleen maar naar alternatieven die je kunt toepassen.
Zoals je zelf al zei is de situatie belangrijk waar je wat toepast.
Maar het antwoord was te gesloten en ik wijs alleen maar naar alternatieven die je kunt toepassen.
Zoals je zelf al zei is de situatie belangrijk waar je wat toepast.
There are only 10 types of people in the world: those who understand binary, and those who don't
Ik vermoed zelfs dat je ze naast elkaar kunt draaien, en een wildcard DNS en SRV records voor alleen die services die het ondersteunen.
Dus niet SRV software jaag je door de proxy heen, en diegenen die het wel ondersteunen laat je direct verbinden met de service op welke poort dan ook.
Dat scheelt weer wat proxy verkeer
EDIT: Usage:
Wikipedia: SRV record
Dus niet SRV software jaag je door de proxy heen, en diegenen die het wel ondersteunen laat je direct verbinden met de service op welke poort dan ook.
Dat scheelt weer wat proxy verkeer
EDIT: Usage:
Wikipedia: SRV record
[ Voor 15% gewijzigd door deHakkelaar op 26-03-2023 00:06 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Hmmm, ik kan niet updaten opeens...
Ik kruip nu maar gauw m'n bedje in, zie later vandaag wel hoe dit op te lossen is.
-- Edit: opgelost door niets te doen, zal een probleem in de repository zelf zijn geweest.
En als ik dan sudo apt update probeer:[✗] Update local cache of available packages
Error: Unable to update package cache. Please try "sudo apt update"
Iemand enig idee?Hit:1 http://raspbian.raspberrypi.org/raspbian bullseye InRelease
Hit:3 http://archive.raspberrypi.org/debian bullseye InRelease
Ign:2 http://giteduberger.fr rpimonitor/ InRelease
Err:4 http://giteduberger.fr rpimonitor/ Release
Redirection loop encountered
Reading package lists... Done
E: The repository 'http://giteduberger.fr rpimonitor/ Release' no longer has a Release file.
N: Updating from such a repository can't be done securely, and is therefore disabled by default.
N: See apt-secure(manpage for repository creation and user configuration details.
Ik kruip nu maar gauw m'n bedje in, zie later vandaag wel hoe dit op te lossen is.
-- Edit: opgelost door niets te doen, zal een probleem in de repository zelf zijn geweest.
[ Voor 9% gewijzigd door Wildfire op 26-03-2023 12:03 ]
ps. Easylists zijn nu ook te gebruiken: https://easylist.to/index.html
En de hotfix is uit
En de hotfix is uit
[ Voor 14% gewijzigd door GG85 op 26-03-2023 08:42 ]
Is het mogelijk om Home assistant en pihole op 1 rpi te draaien? Net als ad-guard.
Ik zie alleen voorbeelden voorbij komen waar pihole apart is
Ik zie alleen voorbeelden voorbij komen waar pihole apart is
Volgens mij is dat inderdaad niet mogelijk. HA gebruikt een ander (eigen)OS waardoor pihole er niet bij zal draaien.Evertt schreef op maandag 27 maart 2023 @ 09:41:
Is het mogelijk om Home assistant en pihole op 1 rpi te draaien? Net als ad-guard.
Ik zie alleen voorbeelden voorbij komen waar pihole apart is
Tenzij je natuurlijk op je Pi met docker gaat knutselen en een HA en PiHole container gaat draaien.
@Evertt | @Webgnome | @sweetdude
Als Docker container heb je niet alle functies beschikbaar doordat er dan geen supervisor meer is (zie ook de tabel op het einde van deze pagina):
- Updates zul je handmatig moeten doen
- Geen ondersteuning voor add-ons
- Backup en restore is lastiger
Als Docker container heb je niet alle functies beschikbaar doordat er dan geen supervisor meer is (zie ook de tabel op het einde van deze pagina):
- Updates zul je handmatig moeten doen
- Geen ondersteuning voor add-ons
- Backup en restore is lastiger
makes it run like clockwork
Zie : https://discourse.pi-hole...e-along-side-pi-hole/8684Evertt schreef op maandag 27 maart 2023 @ 09:41:
Is het mogelijk om Home assistant en pihole op 1 rpi te draaien? Net als ad-guard.
Ik zie alleen voorbeelden voorbij komen waar pihole apart is
Hoe up-to-date dat is weet ik niet, maar het geeft IMHO een redelijk overzicht van wat er mogelijk is!
Ik zie net dat iemand mij daar gequote heeft en iets totaal anders bedoelt dus dat moet je negeren mocht je een UniFi Controller draaien
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Gister heb ik een RPi van een schone RPi OS Lite voorzien, daarna PiHole erop en sindsdien komt - terwijl RPi en PiHole niets staan te doen - om de paar seconden create-mime.conf.pl heel kort een significant deel van de CPU gebruiken. Het enige dat ik met Google kan vinden is dat het een onderdeel van Lighttpd is (geïnstalleerd met PiHole) maar waarom dit gebeurt niet.
Weet iemand toevallig wat hier gebeurt?
Weet iemand toevallig wat hier gebeurt?
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Gister de Easylists geïmplementeerd op mijn Pihole's. Hierna wel flink wat zaken moeten whitelisten, o.a. google, Tweakers en nog een aantal websites die ik dagelijks gebruik.GG85 schreef op zondag 26 maart 2023 @ 08:41:
ps. Easylists zijn nu ook te gebruiken: https://easylist.to/index.html
En de hotfix is uit
Al met al lijken dit wel de lijsten te zijn die het beste advertenties tegenhouden in mijn ogen.
De opslag op lange termijn misschien, daar er op dezelfde momenten daar activiteit is (al moet ik nog checken of het schrijf- of leesactiviteit is).Webgnome schreef op dinsdag 28 maart 2023 @ 11:10:
@Raven maar de grote vraag is. Gaat er nu iets kapot als dat gebeurd?
Maar gezien dat proces regelmatig ruim 90% CPU load veroorzaakt ben ik wel benieuwd wat dit is en waarom dit bij PiHole zit
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Zijn er nu eigenlijk ABP style lists die de werking van Pi-Hole werkelijk verbeteren?
(voorbij de bestaande werking, met de klassieke lijsten en CNAME werking)
Maw: zijn er lijsten die ik zou moeten toevoegen? of laat ik m'n config netjes zoals ie is?
(voorbij de bestaande werking, met de klassieke lijsten en CNAME werking)
Maw: zijn er lijsten die ik zou moeten toevoegen? of laat ik m'n config netjes zoals ie is?
Voor een add-on in Home Assistant is toegang nodig tot de Github API.
Eenmalig gegeven komen er per minuut meerdere aanvragen binnen bij Pihole.
Zie ook hieronder een deel van de query log:
Toch wordt geen van die via cache beantwoord.
Terwijl de TTL op een uur staat.
Zie ook de log-entry van "inv-1.iot.itv.lan":
Dat caching blijkt wel te werken voor andere aanvragen.
Iemand een idee wat er aan de kan kan zijn?
En een mogelijke oplossing?
2023-03-28 13:40:27 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (7.9ms)
2023-03-28 13:39:26 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (7.6ms)
2023-03-28 13:38:26 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (8.0ms)
2023-03-28 13:37:26 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (7.5ms)
2023-03-28 13:36:25 A api.github.com hass.itv.lan OK (answered by 1.0.0.2#53) IP (7.4ms)
2023-03-28 13:35:25 A api.github.com hass.itv.lan OK (answered by 1.0.0.2#53) IP (9.2ms)
2023-03-28 13:34:25 A api.github.com hass.itv.lan OK (answered by 1.0.0.2#53) IP (7.8ms)
2023-03-28 13:33:24 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (6.6ms)
2023-03-28 13:32:24 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (7.6ms)
2023-03-28 13:32:21 A inv-1.iot.itv.lan hass.itv.lan OK (cache) IP (0.0ms)
2023-03-28 13:32:18 A inv-2.iot.itv.lan hass.itv.lan OK (cache) IP (0.0ms)
2023-03-28 13:31:23 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (8.3ms)
2023-03-28 13:30:23 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (5.8ms)
Eenmalig gegeven komen er per minuut meerdere aanvragen binnen bij Pihole.
Zie ook hieronder een deel van de query log:
Toch wordt geen van die via cache beantwoord.
Terwijl de TTL op een uur staat.
Zie ook de log-entry van "inv-1.iot.itv.lan":
Dat caching blijkt wel te werken voor andere aanvragen.
Iemand een idee wat er aan de kan kan zijn?
En een mogelijke oplossing?
2023-03-28 13:40:27 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (7.9ms)
2023-03-28 13:39:26 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (7.6ms)
2023-03-28 13:38:26 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (8.0ms)
2023-03-28 13:37:26 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (7.5ms)
2023-03-28 13:36:25 A api.github.com hass.itv.lan OK (answered by 1.0.0.2#53) IP (7.4ms)
2023-03-28 13:35:25 A api.github.com hass.itv.lan OK (answered by 1.0.0.2#53) IP (9.2ms)
2023-03-28 13:34:25 A api.github.com hass.itv.lan OK (answered by 1.0.0.2#53) IP (7.8ms)
2023-03-28 13:33:24 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (6.6ms)
2023-03-28 13:32:24 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (7.6ms)
2023-03-28 13:32:21 A inv-1.iot.itv.lan hass.itv.lan OK (cache) IP (0.0ms)
2023-03-28 13:32:18 A inv-2.iot.itv.lan hass.itv.lan OK (cache) IP (0.0ms)
2023-03-28 13:31:23 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (8.3ms)
2023-03-28 13:30:23 A api.github.com hass.itv.lan OK (answered by 1.1.1.2#53) IP (5.8ms)
[ Voor 3% gewijzigd door Airw0lf op 28-03-2023 13:55 ]
makes it run like clockwork
Ik probeer Pi-hole werkend te krijgen op mijn NUC waar ik docker portainer op heb draaien maar na verschillende tutorials gevolgd te hebben is het mij nog niet gelukt.
Zijn er hier tweakers die het wel draaiend hebben icm docker portainer?
Zijn er hier tweakers die het wel draaiend hebben icm docker portainer?
Ik gok dat het scriptje dat alle MIME types laat genereren bugged is geraakt of zoRaven schreef op dinsdag 28 maart 2023 @ 09:59:
Gister heb ik een RPi van een schone RPi OS Lite voorzien, daarna PiHole erop en sindsdien komt - terwijl RPi en PiHole niets staan te doen - om de paar seconden create-mime.conf.pl heel kort een significant deel van de CPU gebruiken. Het enige dat ik met Google kan vinden is dat het een onderdeel van Lighttpd is (geïnstalleerd met PiHole) maar waarom dit gebeurt niet.
Weet iemand toevallig wat hier gebeurt?
Het is IMHO iets dat éénmalig hoort te gebeuren, maar ik ben geen programmeur en alleen een simpele kenner van Webservers en hun configs : https://github.com/lightt...ripts/create-mime.conf.pl
Browse effe een stukje terug en kijk of je de lijsten die ik in gebruik heb interessant genoeg vindtChurch of Noise schreef op dinsdag 28 maart 2023 @ 12:55:
Zijn er nu eigenlijk ABP style lists die de werking van Pi-Hole werkelijk verbeteren?
(voorbij de bestaande werking, met de klassieke lijsten en CNAME werking)
Maw: zijn er lijsten die ik zou moeten toevoegen? of laat ik m'n config netjes zoals ie is?
Één ervan is in feite een samenvatting van de rest en wordt gehost door @Webgnome trouwens!
@Freee!! heeft echt een shitload aan Docker info in dit topic gepost dus neem dat eens door!impactftw schreef op dinsdag 28 maart 2023 @ 17:24:
Ik probeer Pi-hole werkend te krijgen op mijn NUC waar ik docker portainer op heb draaien maar na verschillende tutorials gevolgd te hebben is het mij nog niet gelukt.
Zijn er hier tweakers die het wel draaiend hebben icm docker portainer?
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Portainer is een leuke tool om de zaak te monitoren en updates door te voeren, maar om containers aan te maken kun je beter handmatig commando's of docker compose runnen.impactftw schreef op dinsdag 28 maart 2023 @ 17:24:
Ik probeer Pi-hole werkend te krijgen op mijn NUC waar ik docker portainer op heb draaien maar na verschillende tutorials gevolgd te hebben is het mij nog niet gelukt.
Zijn er hier tweakers die het wel draaiend hebben icm docker portainer?
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Je kon toch altijd automatisch laten updaten doormiddel van crontab met pihole -g
Heb het idee dat dit niet meer werkt. Heb ik
Iets gemist?
Heb het idee dat dit niet meer werkt. Heb ik
Iets gemist?
@Remco Tr , dat gebeurt al OOTB:
pi@ph5b:~ $ cat /etc/cron.d/pihole [..] # Pi-hole: Update the ad sources once a week on Sunday at a random time in the # early morning. Download any updates from the adlists # Squash output to log, then splat the log to stdout on error to allow for # standard crontab job error handling. 3 3 * * 7 root PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole/pihole_updateGravity.log || cat /var/log/pihole/pihole_updateGravity.log
pi@ph5b:~ $ zgrep -h 'pihole updateGravity' /var/log/syslog* Mar 26 03:03:01 ph5b CRON[24038]: (root) CMD ( PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole/pihole_updateGravity.log || cat /var/log/pihole/pihole_updateGravity.log) Mar 19 03:03:01 ph5b CRON[432]: (root) CMD ( PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole/pihole_updateGravity.log || cat /var/log/pihole/pihole_updateGravity.log) Mar 12 03:03:01 ph5b CRON[9662]: (root) CMD ( PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole/pihole_updateGravity.log || cat /var/log/pihole/pihole_updateGravity.log) Mar 5 03:03:02 ph5b CRON[1923]: (root) CMD ( PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole/pihole_updateGravity.log || cat /var/log/pihole/pihole_updateGravity.log) Feb 26 03:03:01 ph5b CRON[9734]: (root) CMD ( PATH="$PATH:/usr/sbin:/usr/local/bin/" pihole updateGravity >/var/log/pihole/pihole_updateGravity.log || cat /var/log/pihole/pihole_updateGravity.log)
pi@ph5b:~ $ stat /var/log/pihole/pihole_updateGravity.log [..] Modify: 2023-03-26 03:06:22.376847215 +0200
pi@ph5b:~ $ head /var/log/pihole/pihole_updateGravity.log [i] Neutrino emissions detected... [✓] Pulling blocklist source list into range [✓] Preparing new gravity database [i] Using libz compression [i] Target: https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts [✓] Status: Retrieval successful [i] Analyzed 194507 domains [i] List has been updated
[ Voor 14% gewijzigd door deHakkelaar op 28-03-2023 23:47 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
De Google Chromecast With Google TV 4K is toch wel mijn meest vervuilende apparaat op mijn netwerk volgens mijn Pi-Hole.
Nintendo Network ID: Oo_Morris_oO | PSN: Oo_Morris_oO.
Ik krijg sinds een paar dagen een redirection loop encountered melding als ik een update wil doen via de console, hebben meer mensen hier last van?
Edit, nevermind, lokaal issue achter het keyboard
Edit, nevermind, lokaal issue achter het keyboard
[ Voor 18% gewijzigd door Cozm0 op 31-03-2023 09:33 ]
| Specs! | IRC is just multiplayer notepad | }:O |
Ik heb de 4k versie, maar zie deze eigenlijk bijna niet in de logs terug komen.Jumpman schreef op donderdag 30 maart 2023 @ 20:45:
De Google Chromecast With Google TV is toch wel mijn meest vervuilende apparaat op mijn netwerk volgens mijn Pi-Hole.
Nu heb ik ook bijna alle apps gede-installeerd voor zover dat gaat. De enige die ik er op heb staan (actief gebruik) is Plex, Youtube, F1-tv.
Mogelijk dat het een specifieke app is die dit verkeer veroozaakt.
Mijn Philips TV daartegen met android TV, is bij mij een grotere verbruiker. Waarbij met één van de laatste updates plots het aantal adobe requests flink is afgenomen en ik de laatste tijd eigenlijk voornamelijk de "androidtvchannels" en "Chrashlitics" terug zie komen als geblocked.
Wat ook zou kunnen is dat je Chromecast je Pi-Hole bypasst en rechtstreeks Google DNS gebruikt...sweetdude schreef op vrijdag 31 maart 2023 @ 14:46:
[...]
Ik heb de 4k versie, maar zie deze eigenlijk bijna niet in de logs terug komen.
Nu heb ik ook bijna alle apps gede-installeerd voor zover dat gaat. De enige die ik er op heb staan (actief gebruik) is Plex, Youtube, F1-tv.
Mogelijk dat het een specifieke app is die dit verkeer veroozaakt.
Mijn Philips TV daartegen met android TV, is bij mij een grotere verbruiker. Waarbij met één van de laatste updates plots het aantal adobe requests flink is afgenomen en ik de laatste tijd eigenlijk voornamelijk de "androidtvchannels" en "Chrashlitics" terug zie komen als geblocked.
Standaard is dat zo, Je kunt de DNS settings van de Chromecast niet aanpassen en je zult dit op je netwerk moeten doen door 8.8.8.8 te redirecten naar je Pi-hole. (En de andere IPS uiteraard)Church of Noise schreef op vrijdag 31 maart 2023 @ 15:23:
[...]
Wat ook zou kunnen is dat je Chromecast je Pi-Hole bypasst en rechtstreeks Google DNS gebruikt...
Op de Nvidia Shield TV 2017 die ook Android TV draait zie ik zelfs apps die ik niet eens gebruik naar huis toe bellen om de een of andere reden!sweetdude schreef op vrijdag 31 maart 2023 @ 14:46:
Mogelijk dat het een specifieke app is die dit verkeer veroozaakt.

Heel dat Android/WebOS/iOS gebeuren is gewoon helemaal gestoord wat mij betreft!

Kijk eens of je wat EULA's kan uitzetten om de boel wat rustiger te houdenMijn Philips TV daartegen met android TV, is bij mij een grotere verbruiker.
Waarbij met één van de laatste updates plots het aantal adobe requests flink is afgenomen en ik de laatste tijd eigenlijk voornamelijk de "androidtvchannels" en "Chrashlitics" terug zie komen als geblocked.
Bij LG WebOS hoef je er maar 2 van de 5 te accepteren bijvoorbeeld dus ik gok dat je bij TV's met Android TV erop ook wel zoiets hebt of toch niet ?!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
@Hann1BaL @Church of NoiseHann1BaL schreef op vrijdag 31 maart 2023 @ 15:26:
[...]
Standaard is dat zo, Je kunt de DNS settings van de Chromecast niet aanpassen en je zult dit op je netwerk moeten doen door 8.8.8.8 te redirecten naar je Pi-hole. (En de andere IPS uiteraard)
Zou natuurlijk kunnen.100% zeker weet ik het niet, maar poort 53 wordt geredirect op mijn router (openWRT) middels deze handleiding
En als het niet goed geredirect wordt dan zou ik er ook geen hits van in de querylog terug zien toch?
Volgens mij zou dat allemaal wel OK moeten zijn, maar om het echt zeker te weten kan je natuurlijk wat testjes doen :sweetdude schreef op vrijdag 31 maart 2023 @ 16:06:
Poort 53 wordt geredirect op mijn router (openWRT) middels deze handleiding
En als het niet goed geredirect wordt dan zou ik er ook geen hits van in de querylog terug zien toch?
- Check je IPTables op mooie DNAT/SNAT regeltjes :
# iptables -L
- Doe zelf wat nslookup/dig commands richting de Google DNS Servers en check of die bij je Pi-Hole terechtkomen.
- Via tcpdump op je Pi-Hole kijken of je verkeer langs ziet komen op het moment dat een Google apparaat wordt gebruikt.
Maar als de Query Log en/of Statistics van Pi-Hole genoeg voor jou zijn om dat allemaal zeker te weten dan is dat ook prima!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Kleine update voor Videoland (waar ik de afgelopen weken mee heb lopen kl*ten om het aan de praat te krijgen).
Het werkt nu voor mij met de volgende domains in de whitelist:
cdns.eu1.gigya.com
accounts.eu1.gigya.com
gscounters.eu1.gigya.com
licensing.bitmovin.com
analytics-ingress-global.bitmovin.com
7f38abc20659e7ff606d724582137e0491115f54.cws.conviva.com
static.hotjar.com
www.googletagmanager.com
js-agent.newrelic.com
cdn.cookielaw.org
sb.scorecardresearch.com
bam.eu01.nr-data.net
a-fds.youborafds01.com
geolocation.onetrust.com
Mogelijk werkt het met minder domeinen, maar deze zag ik langskomen. Op basis hiervan krijg ik overigens het idee dat je ooooontzettend in de gaten gehouden wordt, maar dat wil niet zeggen dat dat voor andere streaming-diensten niet het geval is...
Het werkt nu voor mij met de volgende domains in de whitelist:
cdns.eu1.gigya.com
accounts.eu1.gigya.com
gscounters.eu1.gigya.com
licensing.bitmovin.com
analytics-ingress-global.bitmovin.com
7f38abc20659e7ff606d724582137e0491115f54.cws.conviva.com
static.hotjar.com
www.googletagmanager.com
js-agent.newrelic.com
cdn.cookielaw.org
sb.scorecardresearch.com
bam.eu01.nr-data.net
a-fds.youborafds01.com
geolocation.onetrust.com
Mogelijk werkt het met minder domeinen, maar deze zag ik langskomen. Op basis hiervan krijg ik overigens het idee dat je ooooontzettend in de gaten gehouden wordt, maar dat wil niet zeggen dat dat voor andere streaming-diensten niet het geval is...
I see dead pixels...
@jotheman ik heb die conviva.com juist geblokt, ik heb vaak radio1 op staan en die gebruikt dit domain, en idd wordt je goed in de gaten gehouden daarom is pihole een prachtige oplossing om dat tegen te houden, ga maar is naar cnn.com, je schrikt je het leplazeres.
Thanks @jotheman vreemde wat ik hier heb is dat Videoland (casten via de app) op zich wel werkt maar dat hij er regelmatig uitklapt. Soms na enkele minuten, soms na wat langer. Ik miste js-agent.newrelic.com en a-fds.youborafds01.com, dus die maar eens gewhitelist. Kijken of dat helpt.
Hoe luister je Radio 1 dan preciesdss58 schreef op zaterdag 8 april 2023 @ 10:59:
Ik heb die conviva.com juist geblokt, ik heb vaak radio1 op staan en die gebruikt dit domain, en idd wordt je goed in de gaten gehouden daarom is pihole een prachtige oplossing om dat tegen te houden.
Ik zou het lekker via de directe stream doen :
- https://www.webradiostreams.nl/index.html#po
- http://fmstream.org/index.php
En als je dan ook nog eens het volgende combineert :
- Raspberry Pi
- Raspberry Pi OS
- MPD of Mopidy
- Mooie webGUI van MusicBox of een losse Client op je telefoon/tablet/Laptop/PC
Dan heb je een eigen Radio Streamertje zonder al die tracking shit!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.
Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.
Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.