Tja, dat moet je dus echt NIET DOEN! gezien de adware/spyware die daarbij komt kijken!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
waarom niet ? zoals je ziet hou ik de boel goed in de gatennero355 schreef op maandag 10 april 2023 @ 15:14:
[...]
Tja, dat moet je dus echt NIET DOEN! gezien de adware/spyware die daarbij komt kijken!
Laten we het omdraaien : Waarom weldss58 schreef op maandag 10 april 2023 @ 19:44:
waarom niet ? zoals je ziet hou ik de boel goed in de gaten
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Lijkt me niet de bedoeling. Iemand een idee hoe ik vind wat ik mis heb gedaan? Ik heb de DNS setting op mijn Netgear Orbi naar de Pi Hole gestuurd. Daarmee zou het volgens mij direct voor alle apparaten moeten werken.
Hier zie ik ook dat ik maar 5% block: https://d3ward.github.io/toolz/adblock.html
[ Voor 10% gewijzigd door Emielioo op 10-04-2023 21:45 ]
Wat zie je in de logs?Emielioo schreef op maandag 10 april 2023 @ 21:42:
Ik heb net Pi-Hole voor het eerst geïnstalleerd. Heb de standaard blacklist + big OISD. Als ik naar CNN.com ga heb ik nog steeds ads.
Lijkt me niet de bedoeling. Iemand een idee hoe ik vind wat ik mis heb gedaan? Ik heb de DNS setting op mijn Netgear Orbi naar de Pi Hole gestuurd. Daarmee zou het volgens mij direct voor alle apparaten moeten werken.
Hier zie ik ook dat ik maar 5% block: https://d3ward.github.io/toolz/adblock.html
Weet je zeker dat al je devices de pihole als dns gebruiken ?
Ik zie een bak aan requests vanaf de router komen. Verder niets van de devices zelf. Maar dat lijkt me logisch omdat ik op de router de DNS naar de pi-hole heb verandert. Vraag me nog af of de router zelf terugvalt op de Secondary DNS (1.1.1.1). Die kan ik er nog even uitgooien.Webgnome schreef op maandag 10 april 2023 @ 21:46:
[...]
Wat zie je in de logs?
Weet je zeker dat al je devices de pihole als dns gebruiken ?
Heel goede kans, dat dat het probleem is.Emielioo schreef op maandag 10 april 2023 @ 21:52:
[...]
Vraag me nog af of de router zelf terugvalt op de Secondary DNS (1.1.1.1). Die kan ik er nog even uitgooien.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Dus als er nog tips zijn betreft wat goede lijsten hou ik me aanbevolen 😊
Dan zie je netjes al je individuele toestellen in Pi-Hole
Goeie.Church of Noise schreef op maandag 10 april 2023 @ 22:07:
Kan je router eventueel via DHCP het DNS adres van je Pi-Hole uitdelen?
Dan zie je netjes al je individuele toestellen in Pi-Hole
Ook even paar block-lists erbij gezet. Lijkt nu super te werken. Benieuwd hoeveel ik weer moet whitelisten.
gebruik zelf die van oisd.nl en ticked lists van firebog.netEmielioo schreef op maandag 10 april 2023 @ 21:57:
Dat was het denk ik. Hij pakt nu 39% op https://d3ward.github.io/toolz/adblock.html. Nog steeds niet geweldig. Met mijn adblocker Wipr haal ik 77%.
Dus als er nog tips zijn betreft wat goede lijsten hou ik me aanbevolen 😊
Emielioo schreef op maandag 10 april 2023 @ 21:42:
Hier zie ik ook dat ik maar 5% block: https://d3ward.github.io/toolz/adblock.html
Ik heb blijkbaar 47 dingen niet geblokkeerd staan dus dat gaan we binnenkort effe fixen!
Thnx!
/EDIT :
Ik heb meerdere Profiles in gebruik onder Firefox en Pale Moon en dit was uiteraard een "Clean Profile" zonder add-ons/plug-ins/extensions/enz.Church of Noise schreef op dinsdag 11 april 2023 @ 08:12:
Indien je Ublock Origin draait, ook eens draaien met Ublock Origin uit.
Mijn score ging naar 93%, en de 'open punten' worden opgevangen als Ublock Origin aan staat... Grappig
[ Voor 42% gewijzigd door nero355 op 11-04-2023 15:06 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Indien je Ublock Origin draait, ook eens draaien met Ublock Origin uit.nero355 schreef op dinsdag 11 april 2023 @ 00:22:
[...]
Leuke website!
Ik heb blijkbaar 47 dingen niet geblokkeerd staan dus dat gaan we binnenkort effe fixen!
Thnx!
Mijn score ging naar 93%, en de 'open punten' worden opgevangen als Ublock Origin aan staat... Grappig
Bedankt voor deze tip! Die kende ik nog niet.Emielioo schreef op maandag 10 april 2023 @ 21:57:
Hij pakt nu 39% op https://d3ward.github.io/toolz/adblock.html. Nog steeds niet geweldig.
Standaard pakt de pi-hole bij mij 86% met de lijsten van oisd. (big + nsfw)
Met mijn standaardbrowser erbij kom ik op 93%.
Ik mis wat Yandex, Xioumi en Google. Die komen op de lijst.
Everything should be made as simple as possible, but not simpler. (A. Einstein)
leuke link, ik haal 99% met ublock origin en piholeEmielioo schreef op maandag 10 april 2023 @ 21:57:
Dat was het denk ik. Hij pakt nu 39% op https://d3ward.github.io/toolz/adblock.html. Nog steeds niet geweldig. Met mijn adblocker Wipr haal ik 77%.
Dus als er nog tips zijn betreft wat goede lijsten hou ik me aanbevolen 😊
als ik pihole uit zet haal ik 35%, en geen 0%, opmerkelijk !
[ Voor 7% gewijzigd door dss58 op 11-04-2023 12:23 ]
alleen nuttig (getest) wanneer upstream een locale unbound recursive resolver is, zoals beschreven in de documentatie, let op, unbound versie >= 1.16.0
In het verleden moest je, om DNSSEC info te zien in de web interface DNSSEC aanvinken in settings. Nadeel (vind ik) dat de aanbevolen manier om unbound op te zetten ook DNSSEC aan zet, gevolg is dat zowel unbound als pihole-FTL DNSSEC verificatie doen.
Sinds mensenheugenis (misschien iets recenter) heeft dnsmasq een optie proxy-dnssec, wat er op neer komt dat de DNSSEC informatie van de upstream gebruikt wordt.
Uiteraard speelt hier het MITM gevaar, en word je verondersteld dit alleen te gebruiken als het MITM gevaar niet aanwezig is, lees pihole-FTL en unbound op dezelfde machine (binnen één OS)
achtergrond:
- door de setting ede: yes toe te voegen aan unbound geeft unbound, wanneer downstream hier om vraagt, extended dns error info mee in de query reply.
- door de setting add-cpe-id=01234 toe te voegen in een dnsmasq configuratie file, zegt pihole-FTL dat unbound steeds ede info moet geven in de replies.
Om dit te testen zijn er een aantal stappen nodig, die hier beschreven staan (summary).
Om over te schakelen naar de development branch gebruik je het commando:
terug naar master? pihole checkout ftl masterpihole checkout ftl development
gebruik dit nu een paar dagen (getest in een test branch die nu reeds verwijderd is), lijkt prima te werken.
Wat schiet je daarmee op als je Unbound draait en dan ook nog eens op de dezelfde Raspberry Pi of Intel NUC of in een VM dan wel LXC Container en zo
IMHO is dat iets waarmee Unbound zich bezig moet houden en mijn FTLDNS in principe niks mee hoeft te doen naast het feit dat ik dat hele DoH/DoT gebeuren maar een beetje zwaar geforceerd vind overkomen de laatste jaren...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Volgens mij is DNSSEC iets totaal anders dan DoH/DoT.nero355 schreef op woensdag 12 april 2023 @ 01:07:
@jpgview
Wat schiet je daarmee op als je Unbound draait en dan ook nog eens op de dezelfde Raspberry Pi of Intel NUC of in een VM dan wel LXC Container en zo
IMHO is dat iets waarmee Unbound zich bezig moet houden en mijn FTLDNS in principe niks mee hoeft te doen naast het feit dat ik dat hele DoH/DoT gebeuren maar een beetje zwaar geforceerd vind overkomen de laatste jaren...
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Voordeel van deze setup:nero355 schreef op woensdag 12 april 2023 @ 01:07:
Wat schiet je daarmee op als je Unbound draait
Zonder DNSSEC info (zie pi-hole docs voor mogelijke values) zie je in het query log uitsluitend SERVFAIL als reden waarom géén IP address gevonden werd. Met deze info krijg je, wanneer DNSSEC de oorzaak is, een duidelijke aanwijzing.
/f/image/FaHl8CjP1KH8VNEGBpo4698u.png?f=fotoalbum_large)
Zelf doe ik al het mogelijke om DOH af te blokken:nero355 schreef op woensdag 12 april 2023 @ 01:07:
dat hele DoH/DoT gebeuren maar een beetje zwaar geforceerd vind overkomen
- DOT is easy, poort 853 blocken op firewall
- DOH is moeilijk, omdat het poort 443 gebruikt, die nodig is voor ongeveer alle reguliere internet verkeer.
DOH counter measures, alle lijsten worden dagelijks geupdate:
- IPv4 en IPv6 lijsten op GitHub, zie PDF. Let wel dat je hiervoor ook exceptions moet aanmaken, een aantal DOH servers worden gehost bij cloud providers, zij gebruiken een network range (CIDR), waardoor een reguliere website en een DOH server hetzelfde IP kan hebben.
- RPZ lijst op github, hier, zie PDF voor gebruik met unbound.
RPZ block indicatie in het pi-hole query log:
/f/image/bMMLsuk33MQkqLIbQuMQOT9I.png?f=fotoalbum_large)
- suricata rules, hier.
- pi-hole lijst, abp-style, lijst gewoon toe te voegen in adlists (web interface), hier.
Blijkbaar is het met "Adguard Home" vrij eenvoudig een publieke DOH server op te zetten. Ik krijg dan ook regelmatig (boze) mails en GitHub issues, met de vraag waarom een domain is toegevoegd aan de lijsten. De maintainer van deze lijst, die ik als één van de bronnen gebruik, heeft blijkbaar een methode gevonden om die "Adguard Home DOH servers" te identificeren, en voegt ze zonder pardon toe aan de blocklist.
[ Voor 6% gewijzigd door jpgview op 12-04-2023 11:00 . Reden: Voorbeeld RPZ block ]
Uit nieuwsgierigheid zowel ede: yes als ede-serve-expired: yes toegevoegd aan m'n unbound conf en ook het stukje config voor dnsmasq in een extra conf file toegevoegdjpgview schreef op dinsdag 11 april 2023 @ 21:43:
new in the development branch of pihole-FTL: support for proxy-dnssec.
alleen nuttig (getest) wanneer upstream een locale unbound recursive resolver is, zoals beschreven in de documentatie, let op, unbound versie >= 1.16.0
In het verleden moest je, om DNSSEC info te zien in de web interface DNSSEC aanvinken in settings. Nadeel (vind ik) dat de aanbevolen manier om unbound op te zetten ook DNSSEC aan zet, gevolg is dat zowel unbound als pihole-FTL DNSSEC verificatie doen.
Sinds mensenheugenis (misschien iets recenter) heeft dnsmasq een optie proxy-dnssec, wat er op neer komt dat de DNSSEC informatie van de upstream gebruikt wordt.
Uiteraard speelt hier het MITM gevaar, en word je verondersteld dit alleen te gebruiken als het MITM gevaar niet aanwezig is, lees pihole-FTL en unbound op dezelfde machine (binnen één OS)
achtergrond:
- door de setting ede: yes toe te voegen aan unbound geeft unbound, wanneer downstream hier om vraagt, extended dns error info mee in de query reply.
- door de setting add-cpe-id=01234 toe te voegen in een dnsmasq configuratie file, zegt pihole-FTL dat unbound steeds ede info moet geven in de replies.
Om dit te testen zijn er een aantal stappen nodig, die hier beschreven staan (summary).
Om over te schakelen naar de development branch gebruik je het commando:
[...]
terug naar master? pihole checkout ftl master
gebruik dit nu een paar dagen (getest in een test branch die nu reeds verwijderd is), lijkt prima te werken.
(ter info: Pi-Hole draait de nightly versie in Docker (update zonet gedraaid), Unbound de release 1.17.1 ook in Docker.
Bij sites met 'slechte' DNSSEC signature, loopt het zoals verwacht ('BOGUS' met extra info in de status kolom), maar voor sides met een goede DNSSEC sig krijg ik toch 'INSECURE' terwijl ik 'SECURE' zou verwachten. Dit komt bvb voor bij internetsociety.org (maar even goed voor alle andere sites waarvan geweten is dat ze een goede DNSSEC signature hebben).
Als ik een 'dig' uitvoer en met Unbound als resolver adres, is de 'ad' flag wel degelijk aanwezig trouwens...
Enig idee wat hier fout loopt?
Of is dit gewenst, omdat enkel de errors (de laatste E in EDE) meegegeven worden?
Want zoals aangegeven heb ik DNSSEC niet aan staan in Pi-Hole...
Klopt : https://www.icann.org/res...y-important-2019-03-05-enFreee!! schreef op woensdag 12 april 2023 @ 07:39:
Volgens mij is DNSSEC iets totaal anders dan DoH/DoT.
Maar ik begin me serieus af te vragen waarom dit allemaal ineens oh zo belangrijk is geworden, terwijl ik al iets van 25 jaar van het internet gebruik maak en nog nooit bijvoorbeeld iets van DNS Cache Poisoning heb meegemaakt
Als het al verkeerd ging dan was het een totaal ander probleem en alle problemen die ik ooit heb meegemaakt vang ik tegenwoordig af door zelf Unbound te draaien
Maar wacht effe...jpgview schreef op woensdag 12 april 2023 @ 09:54:
Voordeel van deze setup:
Zonder DNSSEC info (zie pi-hole docs voor mogelijke values) zie je in het query log uitsluitend SERVFAIL als reden waarom géén IP address gevonden werd. Met deze info krijg je, wanneer DNSSEC de oorzaak is, een duidelijke aanwijzing.
Betekent dat dus dat Pi-Hole of beter gezegd FTLDNS die gebaseerd is op DNSmasq tot nu toe alle DNSSEC Enabled domeinen niet kon resolven
Of bedoel je puur dat er iets mis is gegaan in het DNSSEC gedeelte en het daarom een SERVFAIL opleverde ?
En komt die melding dan niet vanuit Unbound die als Upstream DNS Server wordt gebruikt ?!
Heb je al een paar keer gepost, maar herhaling van dit soort dingen kan geen kwaad denk ikZelf doe ik al het mogelijke om DOH af te blokken:
- DOT is easy, poort 853 blocken op firewall
- DOH is moeilijk, omdat het poort 443 gebruikt, die nodig is voor ongeveer alle reguliere internet verkeer.
DOH counter measures, alle lijsten worden dagelijks geupdate:
- IPv4 en IPv6 lijsten op GitHub, zie PDF. Let wel dat je hiervoor ook exceptions moet aanmaken, een aantal DOH servers worden gehost bij cloud providers, zij gebruiken een network range (CIDR), waardoor een reguliere website en een DOH server hetzelfde IP kan hebben.
- RPZ lijst op github, hier, zie PDF voor gebruik met unbound.
RPZ block indicatie in het pi-hole query log:
[Afbeelding]
- suricata rules, hier.
- pi-hole lijst, abp-style, lijst gewoon toe te voegen in adlists (web interface), hier.
Ahh... wat lievvvBlijkbaar is het met "Adguard Home" vrij eenvoudig een publieke DOH server op te zetten. Ik krijg dan ook regelmatig (boze) mails en GitHub issues, met de vraag waarom een domain is toegevoegd aan de lijsten. De maintainer van deze lijst, die ik als één van de bronnen gebruik, heeft blijkbaar een methode gevonden om die "Adguard Home DOH servers" te identificeren, en voegt ze zonder pardon toe aan de blocklist.
Al die kneusjes die de verkeerde oplossing hebben gekozen helemaal over de zeik!
GE-WEL-DIG !!!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
ede-serve-expired heeft, denk ik, voorlopig weinig zin, zie de opmerking van gthess in dit unbound issue. Deze PRs zijn nog niet toegevoegd aan de GitHub master branch, de ede-serve-expired setting werkt dus nog niet zoals het zou moeten. Ik gebruik die setting voorlopig niet omdat ik de cachdb module (redis) gebruik, en dat stuk dus nog iet in orde is.Church of Noise schreef op woensdag 12 april 2023 @ 12:48:
Uit nieuwsgierigheid zowel ede: yes als ede-serve-expired: yes toegevoegd aan m'n unbound conf
Let wel, ik gebruik voor pihole-FTL (=dnsmasq+) "cache-size=0", net omwille van unbound + redis.
Church of Noise schreef op woensdag 12 april 2023 @ 12:48:
voor sides met een goede DNSSEC sig krijg ik toch 'INSECURE' terwijl ik 'SECURE' zou verwachten. Dit komt bvb voor bij internetsociety.org
/f/image/mwrOj5yKZJyomcfoQjJWPUwl.png?f=fotoalbum_large)
edit
het lijkt er toch op dat de SECURE status niet altijd correct weergegeven word. Er zijn discussies aan de gang om dit mogelijks op te lossen.
/edit
Als unbound (of een andere resolver met DNSSEC) als upstream gebruikt word, valideert de upstream de DNSSEC informatie, indien er iets mis is kan je die info wel in het unbound log zien (zoek op THROWAWAY), maar pihole-FTL krijgt alleen maar SERVFAIL te zien. De toevoeging van EDE zorg ervoor dat pihole-FTL meer detail kan laten zien.nero355 schreef op woensdag 12 april 2023 @ 14:59:
[...]
Betekent dat dus dat Pi-Hole of beter gezegd FTLDNS die gebaseerd is op DNSmasq tot nu toe alle DNSSEC Enabled domeinen niet kon resolven
Of bedoel je puur dat er iets mis is gegaan in het DNSSEC gedeelte en het daarom een SERVFAIL opleverde ?
En komt die melding dan niet vanuit Unbound die als Upstream DNS Server wordt gebruikt ?!
samengevat:
- unbound met DNSSEC, pihole-FTL zonder DNSSEC en zonder EDE: unbound valideert, fail? -> SERVFAIL naar downstream, pihole-FTL toont SERVFAIL
- unbound met DNSSEC, pihole-FTL zonder DNSSEC maar met EDE: unbound valideert, fail? -> SERVFAIL + EDE info naar downstream, pihole toont SERVFAIL en interpreteerd EDE info, geeft detail.
- unbound met DNSSEC, pihole-FTL met DNSSEC: unbound valideert, pihole-FTL valideert opnieuw, onafhankelijk van het unbound resultaat (nooit zelf getest).
opnieuw, wegens toevoeging van DOH blocklist, die door pi-hole gebruikt kan worden.nero355 schreef op woensdag 12 april 2023 @ 14:59:
Heb je al een paar keer gepost, maar herhaling van dit soort dingen kan geen kwaad denk ik
[ Voor 8% gewijzigd door jpgview op 13-04-2023 13:25 ]
6 domains die je eventueel wil toevoegen (Russische malware)
het nederlandse artikel bevat een fout (allowlisted -> allowlisted.net)
edit
issue created here
/edit
[ Voor 9% gewijzigd door jpgview op 25-04-2023 08:12 . Reden: issue created ]
Hebben jullie ervaring met deze app?
https://apps.apple.com/nl/app/pi-hole-remote/id1515445551
Ja is een erg mooie app. Heb zelfs gedoneerd een keertje. Is van een Nederlandse ontwikkelaar. Je kan meerdere instances toevoegen bijvoorbeeld.Stimulate14 schreef op maandag 1 mei 2023 @ 09:10:
Hi allemaal,
Hebben jullie ervaring met deze app?
https://apps.apple.com/nl/app/pi-hole-remote/id1515445551
[ Voor 7% gewijzigd door Gunner op 01-05-2023 09:43 ]
Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC
gemak dient de mens? Ik heb op mijn android ook een dergelijke applicatie staan. Voelt net iets makkelijker aanGG85 schreef op maandag 1 mei 2023 @ 09:41:
Nee, maar waarom niet gewoon naar de webinterface gaan?
Op een iPhone is het altijd een beetje pielen. En deze app lijkt een van de betere.GG85 schreef op maandag 1 mei 2023 @ 09:41:
Nee, maar waarom niet gewoon naar de webinterface gaan?
Ik gebruik hem alleen intern, dus niet van buiten af.GG85 schreef op maandag 1 mei 2023 @ 09:50:
Hoe maakt ie verbinding met je Pihole dan? Van buiten je thuisnetwerk bedoel ik
VPN...GG85 schreef op maandag 1 mei 2023 @ 09:50:
Hoe maakt ie verbinding met je Pihole dan? Van buiten je thuisnetwerk bedoel ik
Zoals 95% van die Electron krengen dus...GG85 schreef op maandag 1 mei 2023 @ 12:28:
Ja ok, dus ding doet niks qua VPN of iets maar gewoon een rework van de webui in appvorm

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Het voordeel was wel dat ik nog een sd kaartje had liggen en relatief snel (1.5-2u) terug up and running was.
Maar dat wil ik volgende keer sneller oplossen. Ik dacht eraan nog een sd kaartje te halen en daar de image van de huidige sd kaart naar te schrijven. Of wat is volgens jullie de beste back-up methode om snel verder te gaan?
Ik weet niet of het veel uitmaakt, maar ik koos ook altijd oversized SD kaartjes (omdat je op die manier vermijdt dat dezelfde delen telkens herschreven worden, als ik het goed heb begrepen) en ik draaide DietPi als OS die je logs in het RAM geheugen bijhoudt en slechts af en toe wegschrijft, wat het aantal writes vermindert.
FWIW
Sinds dat ik DietPi als os gebruik voor mijn piholes heb ik geen problemen met gecrashte piholes.Church of Noise schreef op dinsdag 2 mei 2023 @ 22:36:
... en ik draaide DietPi als OS die je logs in het RAM geheugen bijhoudt en slechts af en toe wegschrijft, wat het aantal writes vermindert.
FWIW
ThanksChurch of Noise schreef op dinsdag 2 mei 2023 @ 22:36:
@SonnyBBQ ik maakte in het verleden ook images van de SD-kaartjes waar Pi-Hole op draaide, die ik dan inderdaad gewoon kon terugzetten op een nieuw kaartje in het geval van issues. (nu draait Pi-Hole op een systeem met SSD, dus het SD-kaartjes probleem is daar netjes mee opgelost)
Ik weet niet of het veel uitmaakt, maar ik koos ook altijd oversized SD kaartjes (omdat je op die manier vermijdt dat dezelfde delen telkens herschreven worden, als ik het goed heb begrepen) en ik draaide DietPi als OS die je logs in het RAM geheugen bijhoudt en slechts af en toe wegschrijft, wat het aantal writes vermindert.
FWIW
Dan moet ik misschien maar eens DietPi gebruiken. SSD had ik ook al aan gedacht, maar sinds ik de RPi enkel voor pihole gebruik... Sd kaartjes zijn ook niet meer zo duur.
Pak de Search bovenaan erbij en leef je uit!SonnyBBQ schreef op dinsdag 2 mei 2023 @ 20:34:
Het voordeel was wel dat ik nog een sd kaartje had liggen en relatief snel (1.5-2u) terug up and running was.
Maar dat wil ik volgende keer sneller oplossen. Ik dacht eraan nog een sd kaartje te halen en daar de image van de huidige sd kaart naar te schrijven.
Of wat is volgens jullie de beste back-up methode om snel verder te gaan?
Echt al heel veel over geschreven : Backuppen, Terugzetten ervan, Allerlei scriptjes en tooltjes, enz...
Een SSD kost ook geen drol meer : https://tweakers.net/pric...A2HFIZ7f8PFoPiJTjbCXs_fHQSonnyBBQ schreef op dinsdag 2 mei 2023 @ 22:48:
Dan moet ik misschien maar eens DietPi gebruiken. SSD had ik ook al aan gedacht, maar sinds ik de RPi enkel voor pihole gebruik... Sd kaartjes zijn ook niet meer zo duur.
Alleen moet je dan nog een externe behuizing hebben...
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
SD-kaartjes doen toch niet aan wear-leveling?Church of Noise schreef op dinsdag 2 mei 2023 @ 22:36:
Ik weet niet of het veel uitmaakt, maar ik koos ook altijd oversized SD kaartjes (omdat je op die manier vermijdt dat dezelfde delen telkens herschreven worden, als ik het goed heb begrepen) en ik draaide DietPi als OS die je logs in het RAM geheugen bijhoudt en slechts af en toe wegschrijft, wat het aantal writes vermindert.
Of een USB-SATA adapternero355 schreef op woensdag 3 mei 2023 @ 00:16:
Alleen moet je dan nog een externe behuizing hebben...
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
https://www.kingston.com/...hat-is-industrial-microsd
Volgens mij sommigen wel. 'k Heb er zelf bovenstaande.
Dat wilde ik ook zeggen. DietPi is gewoon Debian minimal met heel aantal zaken geoptimaliseerd voor gebruik op een sd kaart en met wat handige scripts.W1ck1e schreef op dinsdag 2 mei 2023 @ 22:41:
[...]
Sinds dat ik DietPi als os gebruik voor mijn piholes heb ik geen problemen met gecrashte piholes.
Ik zit op een stel 2e hands Intel SSD's te wachten, dan hoef ik me daar geen zorgen meer over te makenChris.nl schreef op woensdag 3 mei 2023 @ 10:30:
[...]
https://www.kingston.com/...hat-is-industrial-microsd
Volgens mij sommigen wel. 'k Heb er zelf bovenstaande.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Goeie deze, heb zelf Samsung Endurance, maar deze zijn ook top denk ik. Misschien nog beter zelfs.Chris.nl schreef op woensdag 3 mei 2023 @ 10:30:
[...]
https://www.kingston.com/...hat-is-industrial-microsd
Volgens mij sommigen wel. 'k Heb er zelf bovenstaande.
Edit: en een stukje duurder ook
[ Voor 5% gewijzigd door pennywiser op 03-05-2023 11:03 ]
Wat nou een voordeel is van een SSD voor pihole ontgaat me helemaal, ik heb een tijdje terug 67 miljoen domains geblokt en dat ding geeft geen krimp, pihole -g deed er wel 10 uur over
Welke lijst is dat dan?dss58 schreef op woensdag 3 mei 2023 @ 13:58:
ik hou een backup van pihole middels teleporter, mocht het kaartje overleden zijn, ander kaartje met OS+pihole installeren, met teleporter de boel terug zetten, binnen no time up and running
Wat nou een voordeel is van een SSD voor pihole ontgaat me helemaal, ik heb een tijdje terug 67 miljoen domains geblokt en dat ding geeft geen krimp, pihole -g deed er wel 10 uur over
Je weet eigenlijk niet wat je allemaal inlaadt in je Pihole. Want daar kan je het ook gewoon even opzoeken.dss58 schreef op woensdag 3 mei 2023 @ 16:15:
[...]
weet ik niet, ik heb het wel toen hier gepost, 2 maanden terug ofzo
dss58 schreef op woensdag 3 mei 2023 @ 13:58:
Wat nou een voordeel is van een SSD voor pihole ontgaat me helemaal,
Er zijn mensen die meer dan PiHole draaien op een RPi, hier bijv. ook: Tvheadend, oscam, webserver, 2 scripts die de kWh-meter in de gaten houden en data in een database gooien, om maar een paar dingen op te noemen
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
dat snap ik niet, verklaar je naderpennywiser schreef op woensdag 3 mei 2023 @ 16:20:
[...]
Je weet eigenlijk niet wat je allemaal inlaadt in je Pihole. Want daar kan je het ook gewoon even opzoeken.
Je zegt toch weet ik niet, kijk het dan even na in je pihole welke lijsten je allemaal gebruikt. Het lijkt me ook vrij onoverzichtelijk 67 miljoen urls.
jja ? ik heb het een paar maanden terug gepost, dus waarom die vraag ? ik snap iets niet geloof ikpennywiser schreef op woensdag 3 mei 2023 @ 19:00:
[...]
Je zegt toch weet ik niet, kijk het dan even na in je pihole welke lijsten je allemaal gebruikt. Het lijkt me ook vrij overzichtelijk 67 miljoen urls.

- knip -
Was ter illustratie. Heb de eerste e beste post gepakt waar een verschrikkelijk grote lijst werd gementioned ( de oisd..)Raymond P schreef op donderdag 4 mei 2023 @ 07:52:
Was het niet die van 17 dagen later? Of is de link enkel ter illustratie?
Zal inderdaad aan mij liggen. Ik kon namelijk alleen alleen die vinden. Die gebruik ik zelf ook, dus nu die van 67 miljoen urls nog, waar ik om vroeg. Die er 10 uur over doet om in te laden. Kennelijk een rare vraag ofzo.Webgnome schreef op donderdag 4 mei 2023 @ 07:07:
@dss58 , Als ik het gesprek een beetje volg dan wil @pennywiser weten welke lijst je gebruikt maar weet niet hoe de search werkt
dss58 schreef op woensdag 3 mei 2023 @ 13:58:
ik hou een backup van pihole middels teleporter, mocht het kaartje overleden zijn, ander kaartje met OS+pihole installeren, met teleporter de boel terug zetten, binnen no time up and running
Wat nou een voordeel is van een SSD voor pihole ontgaat me helemaal, ik heb een tijdje terug 67 miljoen domains geblokt en dat ding geeft geen krimp, pihole -g deed er wel 10 uur over
[ Voor 33% gewijzigd door pennywiser op 04-05-2023 10:40 ]
Best een rare vraag ja. Ik vraag mij af wat jij gequeryd hebt. Je struikelt over de eigen inzet drempel...pennywiser schreef op donderdag 4 mei 2023 @ 10:37:
[...]
Zal inderdaad aan mij liggen. Ik kon namelijk alleen alleen die vinden. Die gebruik ik zelf ook, dus nu die van 67 miljoen urls nog, waar ik om vroeg. Die er 10 uur over doet om in te laden. Kennelijk een rare vraag ofzo.
[...]
Daarbovenop is natuurlijk niemand verplicht je vraag te beantwoorden.
- knip -
hier is iedss58 schreef op donderdag 23 februari 2023 @ 09:43:
op het forum van pihole kwam ik een superbloklijst tegen https://github.com/RPiLis...lob/master/Blocklisten.md
[Afbeelding]
de pi3b heeft er uren over gedaan om gravity.db te maken en is zowat 7GB, gewoon is om te testen want 67 miljoen geblokte domains gaat natuurlijk nergens meer over, memory usage en performance geven geen krimp
De betere wel als het goed isRaven schreef op woensdag 3 mei 2023 @ 09:47:
SD-kaartjes doen toch niet aan wear-leveling?
Uiteraard!Of een USB-SATA adapter, dus alleen de kabel, geen case.
Maar laten we het niet erger maken dan het is wat mij betreft : Een Raspberry Pi + Losse SSD is al zo'n houtje touwtje werk!
Intel 320 of Sxxx Enterprise/Datacenter serie toevallig ?!Raven schreef op woensdag 3 mei 2023 @ 10:51:
Ik zit op een stel 2e hands Intel SSD's te wachten, dan hoef ik me daar geen zorgen meer over te maken
Valt wel mee : https://tweakers.net/pric...LXxrKaXzbfaCWZyR-guJh9_4Apennywiser schreef op woensdag 3 mei 2023 @ 10:56:
Goeie deze, heb zelf Samsung Endurance, maar deze zijn ook top denk ik. Misschien nog beter zelfs.
Edit: en een stukje duurder ook
Het gaat dan meer om de betrouwbaarheid dan de snelheid natuurlijkdss58 schreef op woensdag 3 mei 2023 @ 13:58:
Wat nou een voordeel is van een SSD voor pihole ontgaat me helemaal
Ik zou weleens een teardown van dat ding willen zien : Ze claimen Powerloss Protection maar in zo'n kleine package ga je echt geen elco's kunnen proppen dus het zal wel van die Writeback meuk zijn zoals in de meeste Samsung SSD's die iedereen koopt...Chris.nl schreef op woensdag 3 mei 2023 @ 10:30:
https://www.kingston.com/...hat-is-industrial-microsd
Volgens mij sommigen wel. 'k Heb er zelf bovenstaande.

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Vooral touwtjenero355 schreef op donderdag 4 mei 2023 @ 15:10:
[...]
Maar laten we het niet erger maken dan het is wat mij betreft : Een Raspberry Pi + Losse SSD is al zo'n houtje touwtje werk!
Ik geef tegenwoordig de voorkeur aan Argon1M2.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
** Badum Tssk!!! ** of zoiets op een drumstel
Jammer van die USB Connector aan de buitenkant : https://www.tomshardware....e-m-2-case-raspberry-pi-4Ik geef tegenwoordig de voorkeur aan Argon1M2.
En wat meer/grotere openingen voor verse lucht zou ook niet verkeerd zijn!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Vooral een referentie aan de bij elke poll terugkerende opmerking dat dat ontbreekt.nero355 schreef op donderdag 4 mei 2023 @ 15:35:
[...]
** Badum Tssk!!! ** of zoiets op een drumstel
Je kunt niet alles hebben en de voordelen wegen wel tegen de genoemde nadelen (en de prijs) op.Jammer van die USB Connector aan de buitenkant : https://www.tomshardware....e-m-2-case-raspberry-pi-4
En wat meer/grotere openingen voor verse lucht zou ook niet verkeerd zijn!
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Valt wel mee hoor, alleen extra USB-apparaat eraan, die kan er nog wel bij naast de USB-RS232-IEC62056 datakabel, Anysee DVB-C ontvanger en smartcard readernero355 schreef op donderdag 4 mei 2023 @ 15:10:
[...]
Uiteraard!
Maar laten we het niet erger maken dan het is wat mij betreft : Een Raspberry Pi + Losse SSD is al zo'n houtje touwtje werk!
5* 320 40GBnero355 schreef op donderdag 4 mei 2023 @ 15:10:
[...]
Intel 320 of Sxxx Enterprise/Datacenter serie toevallig ?!
edit: @nero355 Ze zijn binnen

Alle 5 >95% levensduur
nero355 schreef op donderdag 4 mei 2023 @ 15:10:
[...]
Het gaat dan meer om de betrouwbaarheid dan de snelheid natuurlijk

With ^nero355 schreef op donderdag 4 mei 2023 @ 15:10:
[...]
Ik zou weleens een teardown van dat ding willen zien : Ze claimen Powerloss Protection maar in zo'n kleine package ga je echt geen elco's kunnen proppen dus het zal wel van die Writeback meuk zijn zoals in de meeste Samsung SSD's die iedereen koopt...
[ Voor 7% gewijzigd door Raven op 09-05-2023 17:09 ]
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Op zich niet moeilijk alleen ik zit met poort 8080 voor de web interface, die is al voor mijn unify controller die ook in docker draait.
Nu probeer ik voor Pi-Hole die poort te wijzigen maar dan is de webinterface niet bereikbaar op die poort.
Hoe kan ik die poort wijzigen zodat de webinterface wel op die poort bereikbaar is?
Dat doe je met de Docker env-var genaamd: WEB_PORT.ComTech schreef op donderdag 4 mei 2023 @ 19:43:
Ik wil graag Pi-Hole op mijn Synology draaien als docker container.
Op zich niet moeilijk alleen ik zit met poort 8080 voor de web interface, die is al voor mijn unify controller die ook in docker draait.
Nu probeer ik voor Pi-Hole die poort te wijzigen maar dan is de webinterface niet bereikbaar op die poort.
Hoe kan ik die poort wijzigen zodat de webinterface wel op die poort bereikbaar is?
Een overzicht van de beschikbare Docker env-vars
https://github.com/pi-hole/docker-pi-hole.
makes it run like clockwork
Dat heb ik inderdaad gedaan alleen als ik daar een andere poort als 8080 kies dan kan ik via die poort niet bij de webinterface.Airw0lf schreef op donderdag 4 mei 2023 @ 20:36:
[...]
Dat doe je met de Docker env-var genaamd: WEB_PORT.
Een overzicht van de beschikbare Docker env-vars:
https://github.com/pi-hole/docker-pi-hole.
Waarom draai je geen MACVLAN i.p.v. die Default NAT toestand of wat het ook isComTech schreef op donderdag 4 mei 2023 @ 19:43:
Ik wil graag Pi-Hole op mijn Synology draaien als docker container.
Op zich niet moeilijk alleen ik zit met poort 8080 voor de web interface, die is al voor mijn unify controller die ook in docker draait.
Nu probeer ik voor Pi-Hole die poort te wijzigen maar dan is de webinterface niet bereikbaar op die poort.
Hoe kan ik die poort wijzigen zodat de webinterface wel op die poort bereikbaar is?
Elke Docker Container krijgt dan zijn eigen IP adres op je lokale netwerk
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Gebruik je de firewall van Synology?ComTech schreef op donderdag 4 mei 2023 @ 21:41:
[...]
Dat heb ik inderdaad gedaan alleen als ik daar een andere poort als 8080 kies dan kan ik via die poort niet bij de webinterface.
Hoe staat die ingesteld voor de verschillende dingetjes van pihole?
[ Voor 4% gewijzigd door Airw0lf op 05-05-2023 17:10 ]
makes it run like clockwork
Had je al de "Port Settings" tab gevonden voor je container?ComTech schreef op donderdag 4 mei 2023 @ 19:43:
Ik wil graag Pi-Hole op mijn Synology draaien als docker container.
Op zich niet moeilijk alleen ik zit met poort 8080 voor de web interface, die is al voor mijn unify controller die ook in docker draait.
Nu probeer ik voor Pi-Hole die poort te wijzigen maar dan is de webinterface niet bereikbaar op die poort.
Hoe kan ik die poort wijzigen zodat de webinterface wel op die poort bereikbaar is?
Daar kun je web poortje 80 intern in de container laten vertalen naar een ander extern poortje buiten de container (de NAT waar @nero355 naar refereert).
Vergelijkbaar met onder van de officiele docs:
1
2
3
4
5
| ports: - "53:53/tcp" - "53:53/udp" - "67:67/udp" # Only required if you are using Pi-hole as your DHCP server - "80:80/tcp" |
There are only 10 types of people in the world: those who understand binary, and those who don't
Maar nu wil lighttpd niet lopen op poort 88.
Ik heb het bestandje external.conf toegevoegd aan /etc/lighttpd.
Met hierin één regel: server.port = 88
Ook geprobeerd met server.port := 88 en i.c.m. server.bind = "192.168.139.235"
Geen van deze lijkt te werken.
Alleen als ik het bestand /etc/lighttpd/lighttpd.conf aanpas:
Van server.port = 80 naar server.port = 88 werkt het.
Iemand een idee wat er aan de hand kan zijn?
makes it run like clockwork
Heb je al eens gechecked of dat er iets anders op die poort draait? Heb je de logs bekeken en zo ja wat zeiden die ?Airw0lf schreef op maandag 8 mei 2023 @ 22:58:
Heb vandaag pihole geinstalleerd op Ubuntu 22.04.2 LTS (bare metal).
Maar nu wil lighttpd niet lopen op poort 88.
Ik heb het bestandje external.conf toegevoegd aan /etc/lighttpd.
Met hierin één regel: server.port = 88
Ook geprobeerd met server.port := 88 en i.c.m. server.bind = "192.168.139.235"
Geen van deze lijkt te werken.
Alleen als ik het bestand /etc/lighttpd/lighttpd.conf aanpas:
Van server.port = 80 naar server.port = 88 werkt het.
Iemand een idee wat er aan de hand kan zijn?
Nee - op poort 88 draait niks.Webgnome schreef op dinsdag 9 mei 2023 @ 06:54:
[...]
Heb je al eens gechecked of dat er iets anders op die poort draait? Heb je de logs bekeken en zo ja wat zeiden die ?
In /var/log/syslog wordt gemeld dat poort 80 in gebruik is.
Dat is de poort die genoemd is in lighttpd.conf.
Het lijkt erop alsof er iets veranderd is aan de werking van lighttpd.
Als ik external.conf overhevel naar ./conf-enabled, dan veranderd de foutmelding.
Dat gaat dan over twee keer de parameter server.port - maar start uiteindelijk alsnog niet.
Pas als ik de server.port parameter uit-comment in lighttpd.conf werkt het.
Maar wat als er bij een pihole update een nieuw versie van lighttpd meekomt?
Overschrijft ie dat dan weer? Waardoor het probleem weer terug komt?
makes it run like clockwork
Er zijn dus inderdaad veranderingen doorgevoerd.Airw0lf schreef op dinsdag 9 mei 2023 @ 07:20:
[...]
Het lijkt erop alsof er iets veranderd is aan de werking van lighttpd.
Als ik external.conf overhevel naar ./conf-enabled, dan veranderd de foutmelding.
Dat gaat dan over twee keer de parameter server.port - maar start uiteindelijk alsnog niet.
Pas als ik de server.port parameter uit-comment in lighttpd.conf werkt het.![]()
Maar wat als er bij een pihole update een nieuw versie van lighttpd meekomt?
Overschrijft ie dat dan weer? Waardoor het probleem weer terug komt?
Maar geldt alleen voor nieuwe installaties - niet voor upgrades.
Als je lighttpd op een andere poort wil hebben draaien moet je nu een config bestand in de folder ./conf-enabled plaatsen met server.port:=88 (als voorbeeld).
Zoals je ziet is de syntax ook veranderd - je moet nu werken met ":="-tekens (versus alleen "=").
[ Voor 9% gewijzigd door Airw0lf op 09-05-2023 13:53 ]
makes it run like clockwork
Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC
Ik heb iets anders draaien op poort 80 - om precies te zijn een reverse proxy.Gunner schreef op dinsdag 9 mei 2023 @ 12:59:
Ik zie je thread op de discourse van Pi-Hole, maar bij een standaard installatie, moet je dan nu nog een post-config doen o.i.d? Of komt dat doordat je iets anders op poort 80 had draaien?
makes it run like clockwork
Welke precies ??Airw0lf schreef op dinsdag 9 mei 2023 @ 13:40:
Ik heb iets anders draaien op poort 80 - om precies te zijn een reverse proxy.
Indien Apache/NginX dan kan je LigHTTPd buitenspel zetten!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Maar die zit toch altijd bij PiHole? Mijn Pi draait 2 webservers omdat Apache al in gebruik was en PiHole er LigHTTPd erbij op zette. Zit wel te denken dat wat in Apache in de config staat over te zetten naar LigHTTPd (omdat die er dankzij PiHole toch altijd is) alleen kan ik niet zo gauw terugvinden wat de LigHTTPd tegenhangers van ProxyPass en ProxyPassReverse zijn
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
nginx - loopt via iets dat heet swag - een custom nginx-config in een Docker container.nero355 schreef op dinsdag 9 mei 2023 @ 16:38:
[...]
Welke precies ??
Indien Apache/NginX dan kan je LigHTTPd buitenspel zetten!
Hoe zou ik daarmee lighttpd buitenspel kunnen zetten?
makes it run like clockwork
Geen idee, want Docker meuk, maar je zou in ieder geval niet de eerste zijn die NginX i.p.v. LigHTTPd gebruikt!Airw0lf schreef op dinsdag 9 mei 2023 @ 17:30:
nginx - loopt via iets dat heet swag - een custom nginx-config in een Docker container.
Hoe zou ik daarmee lighttpd buitenspel kunnen zetten?
Er is een variabele waarmee je dat kan uitschakelen!Raven schreef op dinsdag 9 mei 2023 @ 17:19:
Maar die zit toch altijd bij PiHole?
Zie : https://discourse.pi-hole...stalling-lighttpd/16749/4
Ik zou het dan lekker bij Apache houden!Mijn Pi draait 2 webservers omdat Apache al in gebruik was en PiHole er LigHTTPd erbij op zette.
Zit wel te denken dat wat in Apache in de config staat over te zetten naar LigHTTPd (omdat die er dankzij PiHole toch altijd is) alleen kan ik niet zo gauw terugvinden wat de LigHTTPd tegenhangers van ProxyPass en ProxyPassReverse zijn
[ Voor 40% gewijzigd door nero355 op 09-05-2023 18:03 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
"You likely said yes to the following message:"nero355 schreef op dinsdag 9 mei 2023 @ 18:03:
[...]
Er is een variabele waarmee je dat kan uitschakelen!
Zie : https://discourse.pi-hole...stalling-lighttpd/16749/4
Hmm, tempting
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Ik ook niet, maar mijn Pi-Hole installatie is dan ook zo oud dat er grote kans is dat die optie toen niet eens bestond!Raven schreef op dinsdag 9 mei 2023 @ 18:12:
"You likely said yes to the following message:"
, kan mij die vraag niet eens herinneren.
Gewoon doen!Hmm, tempting
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
In opvolging op deze post:Gunner schreef op dinsdag 9 mei 2023 @ 12:59:
Ik zie je thread op de discourse van Pi-Hole, maar bij een standaard installatie, moet je dan nu nog een post-config doen o.i.d? Of komt dat doordat je iets anders op poort 80 had draaien?
Er zit een bug in lighttpd. Als je via een config-bestandje in ./conf-enabled een andere poort wil toewijzen via server.port werkt dat alleen voor IPv4. Op IPv6 blijft alles bij het oude - de override werkt hier niet voor. De oorzaak lijkt te liggen bij een perl-script wat deze override niet meeneemt.
Er wordt op dit moment gewerkt aan de release van versie 6. Die zou geen lighttpd meer nodig hebben - zo is gesteld.
Bron van dit alles is: https://discourse.pi-hole...htpd-not-started/62847/18
makes it run like clockwork
Ik heb pas nog een schone install gedaan wegens falende geheugenkaart, maar toch volgens mij niet gezien.nero355 schreef op woensdag 10 mei 2023 @ 00:23:
[...]
Ik ook niet, maar mijn Pi-Hole installatie is dan ook zo oud dat er grote kans is dat die optie toen niet eens bestond!
Hmm, dat worden nogal wat dingen overzetten....
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Mmm - misschien afwachten wat versie 6 gaat brengen?Raven schreef op woensdag 10 mei 2023 @ 10:18:
[...]
Hmm, dat worden nogal wat dingen overzetten....
Omdat gesteld is dat die geen afhankelijkheid meer heeft van lighttpd?
makes it run like clockwork
Blijft wel het punt dat ik de afgelopen paar jaar het nodige heb toegevoegd aan de config van lighttpd omdat die op de default poorten (80/443) draait, heb daar het een en ander aan url.redirect's ingezet zodat ik pi.domeinnaam.tld/naamservice kan doen en deze dan redirect naar de juiste poort.Airw0lf schreef op woensdag 10 mei 2023 @ 10:24:
[...]
Mmm - misschien afwachten wat versie 6 gaat brengen?
Omdat gesteld is dat die geen afhankelijkheid meer heeft van lighttpd?
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
@Raven Nog meer reden om alles via Apache te doen!Airw0lf schreef op woensdag 10 mei 2023 @ 08:58:
In opvolging op deze post:
Er zit een bug in lighttpd. Als je via een config-bestandje in ./conf-enabled een andere poort wil toewijzen via server.port werkt dat alleen voor IPv4. Op IPv6 blijft alles bij het oude - de override werkt hier niet voor. De oorzaak lijkt te liggen bij een perl-script wat deze override niet meeneemt.
Zoiets zag ik inderdaad al eerder langskomen, maar goed... "Komt tijd, komt Grolsch" en dan kijken we wel weer verder!Er wordt op dit moment gewerkt aan de release van versie 6. Die zou geen lighttpd meer nodig hebben - zo is gesteld.
Bron van dit alles is: https://discourse.pi-hole...htpd-not-started/62847/18
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Grappig om te lezen dat hier Apache nog wordt genoemd.nero355 schreef op woensdag 10 mei 2023 @ 15:13:
[...]
@Raven Nog meer reden om alles via Apache te doen!
Bij ons op de zaak is dat zo'n beetje legacy verklaard, alles moet over naar Nginx.
Nooit in verdiept waarom dat zo is.. Laat ik maar aan de experts (architecten/ontwerpers/beheerders) over.
Everything should be made as simple as possible, but not simpler. (A. Einstein)
De bedoeling is dat je config bestandjes in de folder onder plaatst welke niet worden gelezen door lighttpd:Airw0lf schreef op dinsdag 9 mei 2023 @ 12:53:
Als je lighttpd op een andere poort wil hebben draaien moet je nu een config bestand in de folder ./conf-enabled plaatsen met server.port:=88 (als voorbeeld).
1
| /etc/lighttpd/conf-available/ |
En dan symlinken in de folder onder zodat deze geladen worden zodra lighttpd opstart:
1
| /etc/lighttpd/conf-enabled/ |
Symlink voorbeeldje voor het 10-proxy.conf bestandje:pi@ph5a:~ $ tree /etc/lighttpd/conf-* /etc/lighttpd/conf-available ├── 05-auth.conf ├── 10-accesslog.conf ├── 10-cgi.conf ├── 10-dir-listing.conf ├── 10-evasive.conf ├── 10-evhost.conf ├── 10-expire.conf ├── 10-fastcgi.conf ├── 10-flv-streaming.conf ├── 10-no-www.conf ├── 10-proxy.conf ├── 10-rewrite.conf ├── 10-rrdtool.conf ├── 10-simple-vhost.conf ├── 10-sockproxy.conf ├── 10-ssi.conf ├── 10-ssl.conf ├── 10-status.conf ├── 10-userdir.conf ├── 10-usertrack.conf ├── 11-extforward.conf ├── 15-fastcgi-php.conf ├── 15-pihole-admin.conf ├── 90-debian-doc.conf ├── 99-unconfigured.conf └── README /etc/lighttpd/conf-enabled ├── 10-accesslog.conf -> ../conf-available/10-accesslog.conf ├── 10-fastcgi.conf -> ../conf-available/10-fastcgi.conf ├── 15-fastcgi-php.conf -> ../conf-available/15-fastcgi-php.conf ├── 15-pihole-admin.conf -> ../conf-available/15-pihole-admin.conf └── 99-unconfigured.conf -> ../conf-available/99-unconfigured.conf
1
| sudo ln -s -t /etc/lighttpd/conf-enabled/ ../conf-available/10-proxy.conf |
Of via onder waar je kunt selecteren (deze doet het symlinken voor je):
1
| sudo lighty-enable-mod |
En onder om weer te deaktiveren:
1
| sudo lighty-disable-mod |
Airw0lf schreef op dinsdag 9 mei 2023 @ 12:53:
Zoals je ziet is de syntax ook veranderd - je moet nu werken met ":="-tekens (versus alleen "=").
https://redmine.lighttpd....d/wiki/Docs_Configurationoption : NAME = VALUE
merge : NAME += VALUE
replace : NAME := VALUE (replace/overwrite earlier value) (since 1.4.46)
There are only 10 types of people in the world: those who understand binary, and those who don't
Waarschijnlijk gewoon persoonlijke voorkeur IMHO net zoals ik liever Apache gebruikFerruginous Hwk schreef op woensdag 10 mei 2023 @ 21:06:
Grappig om te lezen dat hier Apache nog wordt genoemd.
Bij ons op de zaak is dat zo'n beetje legacy verklaard, alles moet over naar Nginx.
Nooit in verdiept waarom dat zo is.. Laat ik maar aan de experts (architecten/ontwerpers/beheerders) over.
Ik heb zelfs met Servers van klanten gewerkt waarbij beiden in gebruik waren op verschillende poorten en in feite samenwerkten!
Ik zou eerder dat laatste gebruiken dan zelf gaan zitten symlinken om gezeik te voorkomen!deHakkelaar schreef op woensdag 10 mei 2023 @ 22:47:
De bedoeling is dat je config bestandjes in de folder onder plaatst welke niet worden gelezen door lighttpd:
code:
1 /etc/lighttpd/conf-available/
En dan symlinken in de folder onder zodat deze geladen worden zodra lighttpd opstart:
code:
1 /etc/lighttpd/conf-enabled/
Symlink voorbeeldje voor het 10-proxy.conf bestandje:
code:
1 sudo ln -s -t /etc/lighttpd/conf-enabled/ ../conf-available/10-proxy.conf
Of via onder waar je kunt selecteren (deze doet het symlinken voor je):
code:
1 sudo lighty-enable-mod
En onder om weer te deaktiveren:
code:
1 sudo lighty-disable-mod
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Welke denk je zelf dat men eerder onthoudnero355 schreef op donderdag 11 mei 2023 @ 00:11:
Ik zou eerder dat laatste gebruiken dan zelf gaan zitten symlinken om gezeik te voorkomen!
light inkloppen en de TAB een paar keer hameren.
There are only 10 types of people in the world: those who understand binary, and those who don't
Ik durf niks meer te ASSuMEn als het om de hedendaagse GoT gebruiker gaat!deHakkelaar schreef op donderdag 11 mei 2023 @ 00:20:
Welke denk je zelf dat men eerder onthoud
light inkloppen en de TAB een paar keer hameren.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.
Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.