- knip -
Mja - waarschijnlijk deze:Raymond P schreef op maandag 26 juni 2023 @ 14:45:
@Airw0lf fwiw het draait hier thuis op Debian (bookworm) met kale LXC > Debian (bullseye). Daar ligt je issue niet.
Het zal eerder iets zijn in de trend van waits op dns/dhcp targets ofzo, mja debug flag zal je dat ongetwijfeld vertellen.
1
2
3
4
| Jun 26 15:12:32 morpheus systemd[1]: ifupdown-wait-online.service: Main process exited, code=exited, status=1/FAILURE Jun 26 15:12:32 morpheus systemd[1]: ifupdown-wait-online.service: Failed with result 'exit-code'. Jun 26 15:12:32 morpheus systemd[1]: Failed to start Wait for network to be configured by ifupdown. Jun 26 15:12:32 morpheus systemd[1]: Reached target Network is Online. |
Als deze laatste verschijnt start Docker, Lighttpd en Pihole.
Maar dit (her)ken ik niet - geen idee hoe nu verder.
Ook al omdat er binnen die LXC container geen DHCP interfaces zijn.
Wel vindt ik in de folder /etc/network/if-up.d een bestandje genaamd chrony.
Wat zou wijzen op het wachten van een ntp service?
Suggesties?
[ Voor 9% gewijzigd door Airw0lf op 26-06-2023 15:35 ]
makes it run like clockwork
Jawel, draai hem hier op m'n router (Firewalla Purple).GarBaGe schreef op maandag 26 juni 2023 @ 13:29:
Heeft iemand de PiHole docker image "pihole/pihole" draaien?
Hoeveel resources (RAM en disk) heeft deze ongeveer nodig?
Ik wil kijken of ik deze op mijn router kan draaien, maar deze heeft best weinig resources beschikbaar.
Voor disk, kan ik een USB stick gebruiken, maar voor RAM heeft de router slechts 256MB totaal, waarvan hooguit 180MB beschikbaar is voor Docker images.
Dus, ideaal zou 32 of 64MB zijn (als max).
Volgens de web interface gebruikt ie 58.52 MB 'memory' wat RAM zou moeten zijn.
Qua disk ruimte herinner ik me getallen tussen de 300 en 400 MB als ik eens hernieuw (nieuwe versie van pi-hole opstarten nadien oude image weg -> dus je hebt tijdelijk wel ruimte voor de twee nodig). Ik vermoed wel dat dat te beperken valt door de hoeveelheid tijd dat ie de logs bijhoudt te beperken.
Helpt dit?
Staat DHCP aan voor IPV6 zonder dat dat beschikbaar is waarop gewacht wordt?
- knip -
Ja - op dat moment kan ik wel ssh gebruiken op basis van het IPv4 adres.Raymond P schreef op maandag 26 juni 2023 @ 15:38:
@Airw0lf En je kunt wel via ssh over IP verbinden?
Staat DHCP aan voor IPV6 zonder dat dat beschikbaar is waarop gewacht wordt?
Ik heb IPv6 uitgeschakeld via sysctl.conf:
1
2
3
| net.ipv6.conf.all.disable_ipv6=1 net.ipv6.conf.default.disable_ipv6=1 net.ipv6.conf.lo.disable_ipv6=1 |
In de FTL.log staat wel genoemd dat er geen telnet-login mogelijk is met IPv6:
1
2
| 2023-06-26 15:54:27.484 4892M] Error binding to IPv6 telnet socket: Cannot assign requested address (99) [2023-06-26 15:54:27.484 4892M] WARN: Cannot bind to IPv6 telnet socket |
Wat ook klopt - IPv6 is immers uitgeschakeld.
Waar zou er dan nog een IPv6 type DHCP te verwachten zijn?
[ Voor 13% gewijzigd door Airw0lf op 26-06-2023 15:58 ]
makes it run like clockwork
Ik heb die draaien op (o.a.) een RPi 3B+ met 1 GB geheugen, maar daar draait nog meer op. De image size is 239 MB.GarBaGe schreef op maandag 26 juni 2023 @ 13:29:
Heeft iemand de PiHole docker image "pihole/pihole" draaien?
Hoeveel resources (RAM en disk) heeft deze ongeveer nodig?
Ik wil kijken of ik deze op mijn router kan draaien, maar deze heeft best weinig resources beschikbaar.
Voor disk, kan ik een USB stick gebruiken, maar voor RAM heeft de router slechts 256MB totaal, waarvan hooguit 180MB beschikbaar is voor Docker images.
Dus, ideaal zou 32 of 64MB zijn (als max).
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Maar ik weet niet exact hoe interfaces geconfigureerd worden voor proxmox containers en ik heb heel die service niet draaien.
- knip -
Wanneer ik in een LXC IPv6 op DHCP zet dan duurt het ook 5 minuten voor ie doorstart.Airw0lf schreef op maandag 26 juni 2023 @ 15:49:
[...]
Ik heb IPv6 uitgeschakeld via sysctl.conf:
code:
1 2 3 net.ipv6.conf.all.disable_ipv6=1 net.ipv6.conf.default.disable_ipv6=1 net.ipv6.conf.lo.disable_ipv6=1
Waar zou er dan nog een IPv6 type DHCP te verwachten zijn?
Dus IPv6 op static zetten zonder ip adres erin.
Waarom niet een versie installatie en dan handmatig eventuele waardes terugzetten die relevant kunnen zijnAirw0lf schreef op maandag 26 juni 2023 @ 11:23:
Van het weekend pihole overgezet van bare metal naar een LXC container.
Daarbij de config bestandjes hergebruikt.
Gezien de problemen die je ervaart :
Zou ik denken dat er bijvoorbeeld een LAN Interface is gebind ergens die niet meer bestaat of iets in die trant ?!Nu duurt het bij een reboot 5 minuten voordat de pihole-FTL service gestart is.
Dat was eerst niet het geval. En is ook niet het geval bij een andere LXC container.
Verder moet je altijd ervoor zorgen dat zowel je Proxmox versie als LXC versie met elkaar matchen om allerlei stomme problemen te voorkomen dus zorg ervoor dat beiden volledig up-to-date zijn!
EverLast2002 schreef op maandag 26 juni 2023 @ 13:25:
En waarom de voorkeur voor Debian i.p.v. Ubuntu?
Als je echt een snelle container wilt draaien kijk dan eens naar Alpine LXC.
Je kan altijd het beste je LXCtjes gewoon op Debian houden vanwege cgroups die anders niet overeenkomen onder andere!EverLast2002 schreef op maandag 26 juni 2023 @ 13:45:
Euh.........?
Proxmox draait onder de motorkap op Debian ja.
Maar je kan allerlei LXC smaken kiezen, van AlmaLinux tot Ubuntu.
doe maar eens "pveam update && pveam available" in je PVE Shell.....
Hij heeft IPv6 uitgezet...EverLast2002 schreef op dinsdag 27 juni 2023 @ 16:31:
Wanneer ik in een LXC IPv6 op DHCP zet dan duurt het ook 5 minuten voor ie doorstart.
Dus IPv6 op static zetten zonder ip adres erin.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Klopt, op zijn PVE host staat IPv6 uit.
Maar de vm's en lxc's kunnen nog steeds een IPv6 ip adres opvragen via dhcp.
Daarnaast bleek Debian-Proxmox ifupdown2 geinstalleerd te hebben.
Ik heb toen binnen de Debian LXC container:
(1) - de service ifupdown-wait-online uitgeschakeld.
(2) - ifupdown2 geinstalleerd
Of het echt een oplossing is weet ik niet - maar hierna liep alles zoals verwacht.
Volgens "systemd-analyze blame" is de totale opstarttijd nu ongeveer 2 minuten voor de Proxmox host (was eerst 3) en minder dan een minuut voor de betreffende LXC container.
makes it run like clockwork
Hmm... dan heb ik iets verkeerd gelezen, want ik dacht dat @Airw0lf het over de LXC had en niet de Proxmox omgeving zelf... my bad!EverLast2002 schreef op dinsdag 27 juni 2023 @ 17:15:
Klopt, op zijn PVE host staat IPv6 uit.
Maar de vm's en lxc's kunnen nog steeds een IPv6 ip adres opvragen via dhcp.
/EDIT :
Raymond P schreef op woensdag 28 juni 2023 @ 16:52:
Volgens mij ging het ook over de container... FTL.log had daar immers wat over te melden.
Dus toch!Airw0lf schreef op woensdag 28 juni 2023 @ 16:52:
Was (en is) ook zo - dat Proxmox is er later bij gekomen - precieze context weet ik niet meer.
[ Voor 37% gewijzigd door nero355 op 29-06-2023 16:18 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
- knip -
Was (en is) ook zo - dat Proxmox is er later bij gekomen - precieze context weet ik niet meer.nero355 schreef op woensdag 28 juni 2023 @ 16:05:
[...]
Hmm... dan heb ik iets verkeerd gelezen, want ik dacht dat @Airw0lf het over de LXC had en niet de Proxmox omgeving zelf... my bad!d0h!
makes it run like clockwork
(op een Synology NAS met twee netwerkpoorten)
Het gaat er dus om om docker op een andere netwerkinterface te gebruiken. Dan is het praten over "poorten" niet echt handig en verwarrend.BigJoe88 schreef op zaterdag 8 juli 2023 @ 20:34:
Weet iemand hoe je pihole als docker container kunt koppelen aan een andere netwerk poort?
(op een Synology NAS met twee netwerkpoorten)
Voor andere netwerkinterface...
Zie https://www.reddit.com/r/...ver_got_an_answer_how_do/
BigJoe88 schreef op zaterdag 8 juli 2023 @ 20:34:
Weet iemand hoe je pihole als docker container kunt koppelen aan een andere netwerk poort?
(op een Synology NAS met twee netwerkpoorten)
https://docs.docker.com/network/-p 192.168.1.100:8080:80 Map TCP port 80 in the container to port 8080 on the Docker host for connections to host IP 192.168.1.100.
EDIT: Ow dit kun je hiero opvoeren:
:fill(white):strip_exif()/f/image/tD6yt3DGxSIgKe01MEZHhYpj.png?f=user_large)
EDIT2:Ow ik merk dat mijn DSM6 het niet toelaat om een socket (IP+poort) op te voeren ipv alleen een poort.
Misschien als je DSM7 draait dat je meer geluk hebt?
Dus vd officiele docs:
https://github.com/pi-hole/docker-pi-hole
Zou dat er dan zo uitzien:
1
2
3
4
5
| ports:
- "192.168.1.100:53:53/tcp"
- "192.168.1.100:53:53/udp"
- "67:67/udp" # Only required if you are using Pi-hole as your DHCP server
- "192.168.1.100:80:80/tcp" |
DHCP niet inbegrepen want die werkt toch niet in de default Docker bridge netwerk mode.
EDIT3: Voor DHCP en Synology, zie onder:
https://docs.pi-hole.net/docker/dhcp/
[ Voor 51% gewijzigd door deHakkelaar op 09-07-2023 19:34 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
[ Voor 5% gewijzigd door Jumpman op 11-07-2023 14:41 ]
Nintendo Network ID: Oo_Morris_oO | PSN: Oo_Morris_oO.
Overrulet je router misschien de individuele pc settings?Jumpman schreef op dinsdag 11 juli 2023 @ 14:40:
Hmmm, ik heb een nieuwe PC gebouwd, DNS primair en DNS secundair zijn van de de Pi-Hole en toch zie ik hem niet bij de Pi-Hole clients. Ook bij Network Overview in Pi-Hole staat er een vraagteken bij Uses Pi-Hole. De PC over UTP gedwongen en Wi-Fi uitgezet. IPv6 uitgezet en over IPv4 gedwongen. Waar kijk ik overheen?
Dat zou hij dan ook voor de andere PC's moeten doen en dat doet hij niet.Church of Noise schreef op dinsdag 11 juli 2023 @ 14:43:
[...]
Overrulet je router misschien de individuele pc settings?
Nintendo Network ID: Oo_Morris_oO | PSN: Oo_Morris_oO.
Mogelijk daar een IP reservering op gemaakt die door de reboot pas opgepakt werd?Jumpman schreef op dinsdag 11 juli 2023 @ 15:42:
Ik heb mijn ASUS router die ik als Acces Point gebruik een reboot gegeven en nu gaat het goed.
Maakt toch niks uit voor je DNSsweetdude schreef op dinsdag 11 juli 2023 @ 16:23:
Mogelijk daar een IP reservering op gemaakt die door de reboot pas opgepakt werd?
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
ligt er maar net aan, als het de DNS settings van DHCP zijn op de router. die pas na reboot geactiveerd worden. Ik ken de ASUS software niet, maar bij OpenWRT dien je bij al dit soort aanpassingen een save en reboot te geven.
Vertel mij eens wat een DHCP Reservering te maken heeft met :sweetdude schreef op woensdag 12 juli 2023 @ 16:50:
ligt er maar net aan, als het de DNS settings van DHCP zijn op de router. die pas na reboot geactiveerd worden. Ik ken de ASUS software niet, maar bij OpenWRT dien je bij al dit soort aanpassingen een save en reboot te geven.
Jumpman schreef op dinsdag 11 juli 2023 @ 14:40:
DNS primair en DNS secundair zijn van de de Pi-Hole en toch zie ik hem niet bij de Pi-Hole clients.
HINT :
DHCP Reservering = IP Adres aan een MAC adres binden
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik snap je punt, maar ik bedoelde als hij de DHCP server settings op zijn Router aangepast heeft dat hij als primair en secundair DNS adres de pihole(s?) in zijn netwerk publiceert. Dat deze pas na een reboot van diezelfde router pas actief worden.nero355 schreef op woensdag 12 juli 2023 @ 16:59:
[...]
Vertel mij eens wat een DHCP Reservering te maken heeft met :
[...]
![]()
HINT :
DHCP Reservering = IP Adres aan een MAC adres binden
Word Aardebeschermer en help mee om ecocide tot een internationale misdaad te maken: Eco Justice 💚🌍💚
als je pihole installeert die stelt zelf een statich IP adres in, het ip adres wat de pi dan heeft.StopEcocide schreef op zaterdag 22 juli 2023 @ 10:27:
Hoe kom ik er achter of ik een static ip-adres heb of hoe stel ik deze in?
Een static ip adres voor de buitenwereld?StopEcocide schreef op zaterdag 22 juli 2023 @ 10:27:
Hoe kom ik er achter of ik een static ip-adres heb of hoe stel ik deze in?
Een static ip adres voor het systeem waarom Pi-hole op komt te draaien?
Word Aardebeschermer en help mee om ecocide tot een internationale misdaad te maken: Eco Justice 💚🌍💚
Zou het kunnen liggen aan het feit dat ik in mijn router nog niks heb aangepast?
/f/image/06FBB8Z7VMoui4q2jCJUDruH.png?f=fotoalbum_large)
Tevens heb ik een hoog memory usage, terwijl hij dus niks doet?
[ Voor 5% gewijzigd door StopEcocide op 22-07-2023 14:12 ]
Word Aardebeschermer en help mee om ecocide tot een internationale misdaad te maken: Eco Justice 💚🌍💚
Ja dat is wel vrij essentieel dat je clients weten waar ze heen moeten voor dns ja.StopEcocide schreef op zaterdag 22 juli 2023 @ 14:11:
Helaas blijk ik bij nader inzien toch iets te moeten configureren, want hij blokkeert niks. De installatie ging inderdaad vanzelf, en ik heb het Pi-hole scherm voor me, maar zoals daar te zien is blokkeert hij dus niks.
Zou het kunnen liggen aan het feit dat ik in mijn router nog niks heb aangepast?[Afbeelding]
Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC
Ik heb geen Raspberry Pi. Ik heb het puur software matig gedaan.dss58 schreef op zaterdag 22 juli 2023 @ 15:01:
@StopEcocide Om is mee te beginnen, in je computer de DNS server het IP adres van de raspberry pi in voeren en de second DNS leeg laten, kijk het een tijdje aan of je dan wat ziet, om is te proberen.
Ik kan in het Dashboard van Pi-hole geen optie vinden om aldaar de built-in DHCP server te gebruiken, want mijn eigen router ondersteund geen aanpassingen van DNS.
:fill(white):strip_exif()/f/image/Q0295FEHHAkIxprpoleBzbhD.png?f=user_large)
Onderstaand menu is van een verouderde interface, denk ik. Want ik zie de optie nergens.
/f/image/xg2xs3Kcw8Qb2H7iF7whpIH7.png?f=fotoalbum_large)
Excuus als ik verward overkom, maar ik heb echt geen idee waar ik allemaal mee bezig ben. Het is voor mij pionieren geblazen met al die termen en handelingen.
[ Voor 6% gewijzigd door StopEcocide op 22-07-2023 16:12 ]
Word Aardebeschermer en help mee om ecocide tot een internationale misdaad te maken: Eco Justice 💚🌍💚
Geeft niks. Ik ben al lang blij dat je me helpt. Mijn besturingssysteem is Ubuntu 22.04.2dss58 schreef op zaterdag 22 juli 2023 @ 16:17:
@StopEcocide moet je ook niet in pihole doen maar in windows, heb ik net wat verkeerd uitgelegd kennelijk, sorry
[ Voor 8% gewijzigd door StopEcocide op 22-07-2023 16:19 ]
Word Aardebeschermer en help mee om ecocide tot een internationale misdaad te maken: Eco Justice 💚🌍💚
dan moet je in ubuntu de DNS instellen van de piholeStopEcocide schreef op zaterdag 22 juli 2023 @ 16:18:
[...]
Geeft niks. Ik ben al lang blij dat je me helpt. Mijn besturingssysteem is Ubuntu 22.04.2
Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC
Zo wordt het voor Ubuntu geadviseerd:StopEcocide schreef op zaterdag 22 juli 2023 @ 16:18:
[...]Mijn besturingssysteem is Ubuntu 22.04.2
https://raspberrytips.com/install-pi-hole-on-ubuntu/
Heb jij dat ook letterlijk zo gedaan?
En lokale clients moeten al hun verkeer dus via jouw Ubuntu met Pi-hole laten lopen dus alleen die mag al DCHP server en gateway werken. Het verkeer mag niet rechtstreeks via de router lopen.
[ Voor 26% gewijzigd door route99 op 22-07-2023 16:52 ]
[ Voor 77% gewijzigd door StopEcocide op 22-07-2023 18:40 ]
Word Aardebeschermer en help mee om ecocide tot een internationale misdaad te maken: Eco Justice 💚🌍💚
[ Voor 92% gewijzigd door route99 op 22-07-2023 18:48 ]
Ik geloof dat Ubuntu 22.04 gebruik maakt van netplan + NetworkManager.StopEcocide schreef op zaterdag 22 juli 2023 @ 10:27:
Hoe kom ik er achter of ik een static ip-adres heb of hoe stel ik deze in?
Wat geven onder weer?
1
| cat /etc/netplan/01-network-manager-all.yaml |
1
| nmcli connection show --active |
1
| nmcli -f ipv4.method -p con show <NAME> |
Voor die laatste moet je dus <NAME> vervangen met de naam welke wordt weergegeven met het voorgaande commando!
En je mag de naam wel redacten voordat je hier plaatst
Wat een vereiste is als deze host als DHCP server gaat functioneren is dat hij met een statisch IP wordt geconfigureerd (dat is niet hetzelfde als een DHCP reservering)!
EDIT: Ow draait die Ubuntu host met een desktop?
Meestal is er ergens wel een applet waarmee je netwerk instellingen kunt wijzigen.
[ Voor 8% gewijzigd door deHakkelaar op 22-07-2023 22:09 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Waarom denk je dat de Pi-hole host als gateway functioneert voor je netwerk?route99 schreef op zaterdag 22 juli 2023 @ 16:49:
En lokale clients moeten al hun verkeer dus via jouw Ubuntu met Pi-hole laten lopen dus alleen die mag al DCHP server en gateway werken. Het verkeer mag niet rechtstreeks via de router lopen.
Wikipedia: Gateway (telecommunications)
There are only 10 types of people in the world: those who understand binary, and those who don't
Alleen blokkeert Pi-hole geen "websites" maar domeinen via DNS.
DNS domeinen worden natuurlijk niet exlusief voor websites gebruikt.
Wel je terminologie een beetje in orde hebben als je anderen probeert te helpen
There are only 10 types of people in the world: those who understand binary, and those who don't
deHakkelaar schreef op zaterdag 22 juli 2023 @ 22:03:
[...]
Ik geloof dat Ubuntu 22.04 gebruik maakt van netplan + NetworkManager.
Wat geven onder weer?
code:
1 cat /etc/netplan/01-network-manager-all.yaml
$ cat /etc/netplan/01-network-manager-all.yaml
# Let NetworkManager manage all devices on this system
network:
version: 2
renderer: NetworkManager
ethernets:
enp0s3:
dhcp4: no
addresses: [192.168.1.4/24]
gateway4: 192.168.1.1
nameservers:
addresses:[8.8.8.8,8.8.4.4]
code:
1 nmcli connection show --active
nmcli connection show --active
NAME UUID TYPE DEVICE
TELE2-F1EE69_5G 8bb63dd9-c2fe-497f-95c5-7e3d14bf2820 wifi wlp1s0
nmcli -f ipv4.method -p con show TELE2-F1EE69_5G
===============================================================================
Details verbindingsprofiel (TELE2-F1EE69_5G)
===============================================================================
ipv4.method: auto
-------------------------------------------------------------------------------
Voor die laatste moet je dus <NAME> vervangen met de naam welke wordt weergegeven met het voorgaande commando!
En je mag de naam wel redacten voordat je hier plaatst
Wat een vereiste is als deze host als DHCP server gaat functioneren is dat hij met een statisch IP wordt geconfigureerd (dat is niet hetzelfde als een DHCP reservering)!
EDIT: Ow draait die Ubuntu host met een desktop?
Meestal is er ergens wel een applet waarmee je netwerk instellingen kunt wijzigen.
Word Aardebeschermer en help mee om ecocide tot een internationale misdaad te maken: Eco Justice 💚🌍💚
Onder op m'n Debian laptop is voor mij als ik IP instellingen op automatisch verkrijgen via DHCP instel:StopEcocide schreef op zondag 23 juli 2023 @ 13:33:
nmcli -f ipv4.method -p con show TELE2-F1EE69_5G =============================================================================== Details verbindingsprofiel (TELE2-F1EE69_5G) =============================================================================== ipv4.method: auto
dehakkelaar@laptop:~$ nmcli -f ipv4.method -p con show dehakkelaar
==================================================================
Connection profile details (dehakkelaar)
==================================================================
ipv4.method: auto
------------------------------------------------------------------En onder als ik een statisch IP configureer:
dehakkelaar@laptop:~$ nmcli -f ipv4.method -p con show dehakkelaar
==================================================================
Connection profile details (dehakkelaar)
==================================================================
ipv4.method: manual
------------------------------------------------------------------Dus als je die Ubuntu als DHCP server wilt laten functioneren zal je dit eerst moeten wijzigen.
Anders als de DHCP service is uitgeschakeld op de router, kan de Ubuntu host geen IP verkrijgen.
EDIT: Ow geeft onder nog allerlij DHCP informatie weer (+ LC_ALL=C voor Engels)?
1
| LC_ALL=C nmcli -f DHCP4.OPTION -p con show TELE2-F1EE69_5G |
Zoja is dat ook een indicatie dat het IP nog wordt verkregen via DHCP ipv dat ie handmatig statisch is ingesteld..
OW2: Om alles voor de huidige verbinding weer te geven (hoef je niet hier te plaatsen):
1
| LC_ALL=C nmcli -p con show TELE2-F1EE69_5G |
[ Voor 11% gewijzigd door deHakkelaar op 23-07-2023 14:22 . Reden: LC_ALL=C toegevoegd voor locals/taal ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Het voordeel van ook het internet verkeer via zijn Ubuntu te laten lopen is dat er bijna altijd al een basis ufw draait die extra bescherming kan geven voor niet zulke ervaren mensen, je kunt immers dan niet alles weten. Meer ervaren Linux gebruikers komen met andere vragen. Ik had dat wellicht even moeten vermelden.deHakkelaar schreef op zondag 23 juli 2023 @ 11:49:
@route99 , dat klinkt beter. Alleen blokkeert Pi-hole geen "websites" maar domeinen via DNS.
DNS domeinen worden natuurlijk niet exlusief voor websites gebruikt.
Daarmee is dit ook geregeld, voor de rest laat ik graag zaken als opmerkingen over anderen aan de moderatoren over, die taak laat ik graag bij hen.Wel je terminologie een beetje in orde hebben als je anderen probeert te helpen
Hoe gaat dit @djdg helpen met z'n directe problemen/vragen?route99 schreef op maandag 24 juli 2023 @ 09:20:
Het voordeel van ook het internet verkeer via zijn Ubuntu te laten lopen is dat er bijna altijd al een basis ufw draait die extra bescherming kan geven voor niet zulke ervaren mensen, je kunt immers dan niet alles weten. Meer ervaren Linux gebruikers komen met andere vragen. Ik had dat wellicht even moeten vermelden.
Wat jij voorstelt met een extra FW + GW compliceert zaken alleen maar en is totaal overbodig voor een initiële basis Pi-hole setup.
Een beetje off-topic zelfs.
There are only 10 types of people in the world: those who understand binary, and those who don't
Ow nog een vraagje, hoe is bovenstaande 192.168.1.4/24 IP in dat bestandje terecht gekomen?StopEcocide schreef op zondag 23 juli 2023 @ 13:33:
$ cat /etc/netplan/01-network-manager-all.yaml # Let NetworkManager manage all devices on this system network: version: 2 renderer: NetworkManager ethernets: enp0s3: dhcp4: no addresses: [192.168.1.4/24] gateway4: 192.168.1.1 nameservers: addresses:[8.8.8.8,8.8.4.4]
Heb je dit handmatig direct in dat bestandje gewijzigd of via de desktop network applet instellingen?
Als je een desktop draait is het het beste dat je een statisch IP configureerd via de applet omdat handmatige wijzigingen in dat bestandje weer overschreven kunnen worden als je iets via de applet wijzigt.
There are only 10 types of people in the world: those who understand binary, and those who don't
Handmatig in een terminal gedaan wegens een tutorial op YouTube.deHakkelaar schreef op maandag 24 juli 2023 @ 15:59:
[...]
Ow nog een vraagje, hoe is bovenstaande 192.168.1.4/24 IP in dat bestandje terecht gekomen?
Heb je dit handmatig direct in dat bestandje gewijzigd of via de desktop network applet instellingen?
Als je een desktop draait is het het beste dat je een statisch IP configureerd via de applet omdat handmatige wijzigingen in dat bestandje weer overschreven kunnen worden als je iets via de applet wijzigt.
Word Aardebeschermer en help mee om ecocide tot een internationale misdaad te maken: Eco Justice 💚🌍💚
Voor mij is het allemaal een beetje gissen omdat ik zelf geen Ubuntu draai.
There are only 10 types of people in the world: those who understand binary, and those who don't
Draai je een desktop?StopEcocide schreef op maandag 24 juli 2023 @ 16:04:
[...]
Handmatig in een terminal gedaan wegens een tutorial op YouTube.
En is enp0s3 wel je werkelijke netwerk interface als je onder draait?
1
| ip -br link show |
There are only 10 types of people in the world: those who understand binary, and those who don't
Ik heb een laptop als je dat bedoelt.deHakkelaar schreef op maandag 24 juli 2023 @ 16:07:
[...]
Draai je een desktop?
En is enp0s3 wel je werkelijke netwerk interface als je onder draait?
code:
1 ip -br link show
Je code geeft het volgende:
Bedankt dat je zoveel moeite voor me doet.dirk@dirk:~$ ip -br link show
lo UNKNOWN 00:00:00:00:00:00 <LOOPBACK,UP,LOWER_UP>
wlp1s0 UP 00:45:e2:7d:e3:7b <BROADCAST,MULTICAST,UP,LOWER_UP>
[ Voor 4% gewijzigd door StopEcocide op 24-07-2023 16:14 ]
Word Aardebeschermer en help mee om ecocide tot een internationale misdaad te maken: Eco Justice 💚🌍💚
Wijzig dit in dat 01-network-manager-all.yaml bestandje;
reboot;
en draai onder weer om te zien ofdat ie nou manual weergeeft:
1
| nmcli -f ipv4.method -p con show TELE2-F1EE69_5G |
There are only 10 types of people in the world: those who understand binary, and those who don't
Klopt dit nu?deHakkelaar schreef op maandag 24 juli 2023 @ 16:17:
@StopEcocide , je netwerk interface naam is wlp1s0 ipv enp0s3.
Wijzig dit in dat 01-network-manager-all.yaml bestandje;
reboot;
en draai onder weer om te zien ofdat ie nou manual weergeeft:
code:
1 nmcli -f ipv4.method -p con sho[IMG=735,479]https://tweakers.net/i/IOmS7f69d_WOpJ4O-OZhb-v8Eys=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/q9Ro1RFFMQITP8L5aug5me6T.png?f=user_large[/IMG]w TELE2-F1EE69_5G
:fill(white):strip_exif()/f/image/q9Ro1RFFMQITP8L5aug5me6T.png?f=user_large)
[ Voor 23% gewijzigd door StopEcocide op 24-07-2023 16:55 ]
Word Aardebeschermer en help mee om ecocide tot een internationale misdaad te maken: Eco Justice 💚🌍💚
Had je al een reboot gedaan?
En wat geven onder twee dan weer?
1
| ip -br -4 address show wlp1s0 |
1
| nmcli -f ipv4.method -p con show TELE2-F1EE69_5G |
[ Voor 28% gewijzigd door deHakkelaar op 24-07-2023 16:56 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Is makkelijker verwerken (copy/paste/quote) en op te zoeken voor anderen met vergelijkbare problemen.
Je kunt de text output hier formateren met de </> button voordat je je bericht plaatst.
[ Voor 24% gewijzigd door deHakkelaar op 24-07-2023 16:58 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Zie mijn vorige antwoord.deHakkelaar schreef op maandag 24 juli 2023 @ 16:56:
Ja ik vermoed van wel.
Had je al een reboot gedaan?
En wat geven onder twee dan weer?
code:
1 ip -br -4 address show wlp1s0
code:
1 nmcli -f ipv4.method -p con show TELE2-F1EE69_5G
Word Aardebeschermer en help mee om ecocide tot een internationale misdaad te maken: Eco Justice 💚🌍💚
Dat zijn niet alle antwoorden zoals had je al gereboot?
There are only 10 types of people in the world: those who understand binary, and those who don't
Sorry. Ja.deHakkelaar schreef op maandag 24 juli 2023 @ 17:00:
[...]
Dat zijn niet alle antwoorden zoals had je al gereboot?
Als ik nu het dasboard zie krijg ik de volgende foutmelding:
[ Voor 51% gewijzigd door StopEcocide op 24-07-2023 17:02 ]
Word Aardebeschermer en help mee om ecocide tot een internationale misdaad te maken: Eco Justice 💚🌍💚
Iets anders gebruikt al port 53....StopEcocide schreef op maandag 24 juli 2023 @ 17:01:
[...]
Sorry. Ja.
Als ik nu het dasboard zie krijg ik de volgende foutmelding:
[Afbeelding]
Kan ook de default DNS van ubuntu zijn ( of welke variant je ook draait ) heb niet alles teruggelezen.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
| To stop systems-resolved using port 53 is easy Edit /etc/systemd/resolved.conf set DNSStubListener to no 1 sudo nano /etc/systemd/resolved.conf Your resolved.conf will looks like below. You can set DNS=8.8.8.8 to whatever DNS server you want the system to use. Without it your system won’t able to resolve any domain. 1 2 3 4 5 6 7 8 9 10 11 [Resolve] DNS=8.8.8.8 #FallbackDNS= #Domains= #LLMNR=no #MulticastDNS=no #DNSSEC=no #DNSOverTLS=no #Cache=no-negative DNSStubListener=no #ReadEtcHosts=yes Create a symbolic link for /run/systemd/resolve/resolv.conf with /etc/resolv.conf 1 sudo ln -sf /run/systemd/resolve/resolv.conf /etc/resolv.conf This command remove existing /etc/resolv.conf if it exist and create a symbolic link Reboot your system. |
[ Voor 42% gewijzigd door Marsjee op 24-07-2023 17:09 ]
Maar ik zie in de .yaml config het IP: 192.168.1.4.
En in de output van het ip commando: 192.168.1.3.
Heb je daar een verklaring voor?
Om zeker te zijn dat dit een statisch IP is, als je dat IP in dat .yaml bestandje in een ander vrij IP verandert en reboot, veranderd het IP dan werkelijk en geeft dat ip commando dan het juiste IP weer?
There are only 10 types of people in the world: those who understand binary, and those who don't
StopEcocide schreef op maandag 24 juli 2023 @ 17:01:
Als ik nu het dasboard zie krijg ik de volgende foutmelding:
Wat geeft onder weer?Marsjee schreef op maandag 24 juli 2023 @ 17:07:
Iets anders gebruikt al port 53....
1
| sudo ss -nltup sport = 53 |
There are only 10 types of people in the world: those who understand binary, and those who don't
Netid State Recv-Q Send-Q Local Address:Port Peer Address:Port ProcessdeHakkelaar schreef op maandag 24 juli 2023 @ 17:09:
@StopEcocide , die screenshots maken het wel moeilijk voor mij om te reageren (quote etc).
Maar ik zie in de .yaml config het IP: 192.168.1.4.
En in de output van het ip commando: 192.168.1.3.
Heb je daar een verklaring voor?
Nee, misschien ook door die tutorial ingevoerd.
Om zeker te zijn dat dit een statisch IP is, als je dat IP in dat .yaml bestandje in een ander vrij IP verandert en reboot, veranderd het IP dan werkelijk en geeft dat ip commando dan het juiste IP weer?
udp UNCONN 0 0 127.0.0.1:53 0.0.0.0:* users:(("unbound",pid=993,fd=5))
udp UNCONN 0 0 [::1]:53 [::]:* users:(("unbound",pid=993,fd=3))
tcp LISTEN 0 256 127.0.0.1:53 0.0.0.0:* users:(("unbound",pid=993,fd=6))
tcp LISTEN 0 256 [::1]:53 [::]:* users:(("unbound",pid=993,fd=4))
Word Aardebeschermer en help mee om ecocide tot een internationale misdaad te maken: Eco Justice 💚🌍💚
???deHakkelaar schreef op maandag 24 juli 2023 @ 17:09:
@StopEcocide , die screenshots maken het wel moeilijk voor mij om te reageren (quote etc).
Maar ik zie in de .yaml config het IP: 192.168.1.4.
En in de output van het ip commando: 192.168.1.3.
Heb je daar een verklaring voor?
Om zeker te zijn dat dit een statisch IP is, als je dat IP in dat .yaml bestandje in een ander vrij IP verandert en reboot, veranderd het IP dan werkelijk en geeft dat ip commando dan het juiste IP weer?
There are only 10 types of people in the world: those who understand binary, and those who don't
Je had niet verteld dat je ook nog unbound had geinstalleerd?StopEcocide schreef op maandag 24 juli 2023 @ 17:25:
udp UNCONN 0 0 127.0.0.1:53 0.0.0.0:* users:(("unbound",pid=993,fd=5))
Deze conflicteert nu met de pihole-FTL daemon/binary.
Welke tutorial had je daarvoor gevolgd?
Onder is namelijk de officiele gids en die configureert unbound op poortje 5335 ipv 53:
https://docs.pi-hole.net/guides/dns/unbound/
Fix dat ook eerst!
There are only 10 types of people in the world: those who understand binary, and those who don't
En eerst gewoon Pi-hole zonder Unbound (maar bvb Quad9 als DNS), dan kan je eens je daar comfortabel mee bent Unbound - opnieuw met behulp van de tutorials daar - toevoegen.
Het lijkt er op dat je info van verschillende bronnen combineert, en niet alles op YouTube is optimaal...
Ik bedoel dit niet vingerwijzend, maar velen waaronder ikzelf hebben het ook stap per stap geleerd... KISS en zo he
Als je het bij de 1e reactie zonder dit erbij gelaten had, je een duimpje gehad. Nu kwam dat bij mij verkeerd binnen.deHakkelaar schreef op zondag 23 juli 2023 @ 11:49:
Wel je terminologie een beetje in orde hebben als je anderen probeert te helpen....Een beetje off-topic zelfs
En dan nog een keer.deHakkelaar schreef op maandag 24 juli 2023 @ 15:42:
[...]Hoe gaat dit @djdg helpen met z'n directe problemen/vragen?....Een beetje off-topic zelfs.
En eigenlijk weet je het zelf ook niet precies, kan gebeuren, het had dus wel eerder vermeld kunnen worden hoe het werkelijk bij jou zat. Dat zou mijn keuze geweest zijn, want om in jouw woorden te spreken hoe het stuk ervoor nu "@djdg helpen met z'n directe problemen/vragen", als je het nl zelf ook niet precies weet?deHakkelaar schreef op maandag 24 juli 2023 @ 16:04:
Voor mij is het allemaal een beetje gissen omdat ik zelf geen Ubuntu draai.
Ik had liever alleen dat bovenstaande duimpje gezet als er bij jou niet die extra, niets toevoegende tekst gestaan had. Voor mij is het nu een afgesloten hoofdstuk, ik ga wat nuttigers doen.
De meeste van die YT "instructie"video's zijn gewoon rantwaardig.Church of Noise schreef op maandag 24 juli 2023 @ 17:42:
en niet alles op YouTube is optimaal...
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Beetje flauw, zijn feedback is m.i. niets meer dan terecht. Ik denk dat je het ook te persoonlijk lijkt op te vatten. Je begint bij iemand die problemen heeft met het basis deel van het opzetten van PiHole over het gebruiken als gateway en houdt daarin een soort van vast. Daarmee creëer je verwarring over het onderwerp. Een moderator zal ook niet inhoudelijk ingrijpen, waar je eerder naar verwees. Alleen als de regels worden overtreden, waaronder deze discussie als die te lang door zal gaan wegens verder offtopic blijven gaan.route99 schreef op maandag 24 juli 2023 @ 18:48:
[...]
Als je het bij de 1e reactie zonder dit erbij gelaten had, je een duimpje gehad. Nu kwam dat bij mij verkeerd binnen.
[...]
En dan nog een keer.
[...]
En eigenlijk weet je het zelf ook niet precies, kan gebeuren, het had dus wel eerder vermeld kunnen worden hoe het werkelijk bij jou zat. Dat zou mijn keuze geweest zijn, want om in jouw woorden te spreken hoe het stuk ervoor nu "@djdg helpen met z'n directe problemen/vragen", als je het nl zelf ook niet precies weet?
Ik had liever alleen dat bovenstaande duimpje gezet als er bij jou niet die extra, niets toevoegende tekst gestaan had. Voor mij is het nu een afgesloten hoofdstuk, ik ga wat nuttigers doen.
Dat klopt helemaal!route99 schreef op maandag 24 juli 2023 @ 18:48:
En eigenlijk weet je het zelf ook niet precies, ...
Ik heb geen tot weinig ervaring met netplan.
Maar wel een klein beetje met NetworkManager en bovengemiddeld voor met de Linux network stack.
We zijn niet allemaal perfect
There are only 10 types of people in the world: those who understand binary, and those who don't
En het gaat werkelijk alle kanten op. Onmogelijk en onwenselijk vind ik dit imho.
Begin gewoon eens te vertellen wat je hebt/wilt, wat je al hebt geprobeerd om dat te bereiken, enz.
Welke tutorials je hebt gevolgd om dat te bereiken en waar je daarbij tegenaan liep.
Wat er nog meer draait op die machine, wat je kennisniveau is van systemen/netwerken, enz.
DHCP-server installeren op een Ubuntu-server is namelijk echt geen rocket science.
https://www.linuxfordevic...ntu/dhcp-server-on-ubuntu
Everything should be made as simple as possible, but not simpler. (A. Einstein)
Je wilt niet een apparte DHCP daemon draaien naast pihole-FTL.Ferruginous Hwk schreef op maandag 24 juli 2023 @ 19:53:
DHCP-server installeren op een Ubuntu-server is namelijk echt geen rocket science.
https://www.linuxfordevic...ntu/dhcp-server-on-ubuntu
Voorkeur heeft dat de pihole-FTL daemon, die ook verantwoordelijk is voor DNS, als DHCP server functioneert.
Redenen zijn:
- Er is maar één daemon aktief ipv twee ... KISS.
- De belangrijkste is dat client hostnamen die worden geadverteerd tijdens de DHCP handshake door pihole-FTL automatisch worden opgevoerd in DNS.
There are only 10 types of people in the world: those who understand binary, and those who don't
Helemaal met je eens. KISS moet idd het uitgangspunt zijn.deHakkelaar schreef op maandag 24 juli 2023 @ 20:06:
[...]
Je wilt niet een apparte DHCP daemon draaien naast pihole-FTL.
Voorkeur heeft dat de pihole-FTL daemon, die ook verantwoordelijk is voor DNS, als DHCP server functioneert.
Redenen zijn:Dat laatste gaat lastiger als het twee apparte daemons zijn.
- Er is maar één daemon aktief ipv twee ... KISS.
- De belangrijkste is dat client hostnamen die worden geadverteerd tijdens de DHCP handshake door pihole-FTL automatisch worden opgevoerd in DNS.
Heb vooralsnog onvoldoende beeld bij wat er bereikt moet worden en waarom.
Ik heb pi-hole ook gewoon op een Ubuntu-server draaien. Weliswaar zonder dhcp-server omdat ik wel een goede router heb waarbij ik alles zelf in kan stellen. Maar goed in die situatie zit hij/zij niet.
Everything should be made as simple as possible, but not simpler. (A. Einstein)
Welke Ubuntu release?
Dat is de vraag voordat @djdg z'n DHCP service kan laten overnemen door pihole-FTL ipv die vd router.
There are only 10 types of people in the world: those who understand binary, and those who don't
1
| sudo systemctl disable --now unbound.service |
En als goed is geconfigureerd (met poortje 5335), weer aanslingeren met:
1
| sudo systemctl enable --now unbound.service |
Niet vergeten andere upstream DNS server(s) te selecteren voor Pi-hole als je unbound uitschakelt!
[ Voor 3% gewijzigd door deHakkelaar op 24-07-2023 20:47 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Maar the good news is: HET WERKT! De gouden tip was de tutorial (en het fillmpje) van @route99.
Nu maar hopen dat als ik binnenkort overstap naar KPN glasvezel ik het ook ingesteld krijg.
Maar hierbij dus een diepe buiging voor jullie hulp mensen! Zonder jullie was het niet gelukt.
Word Aardebeschermer en help mee om ecocide tot een internationale misdaad te maken: Eco Justice 💚🌍💚
1
| ip -br -6 address show wlp1s0 |
Als daar een adres tussen staat welke begint met 2XXX: (er kunnen er meerdere worden weergegeven), redact dan de laatste helft voor privacy als je de output hier plaatst!
Dit is namelijk je publiekelijke IPv6 GUA (Global Unicast Address) vergelijkbaar met je publieke IPv4 adres ... als die Ubuntu host er 1tje of meerdere heeft.
There are only 10 types of people in the world: those who understand binary, and those who don't
Ik werk met DHCP-reserveringen. Dat vind ik prettiger dan in elk device afzonderlijk een vast IP-adres in te stellen. KISS dus ook voor mij op dat vlakdeHakkelaar schreef op maandag 24 juli 2023 @ 20:18:
@Ferruginous Hwk , heb je die server met een statisch adres geconfigureerd en hoe?
Welke Ubuntu release?
Dat is de vraag voordat @djdg z'n DHCP service kan laten overnemen door pihole-FTL ipv die vd router.
De Ubuntu-server krijgt dus via DHCP een (vast) IP-adres.
Everything should be made as simple as possible, but not simpler. (A. Einstein)
Aha maar hoe staat de interface van jouw DHCP server ingesteld, statisch of dynamisch?Ferruginous Hwk schreef op dinsdag 25 juli 2023 @ 11:12:
Ik werk met DHCP-reserveringen.
Hint:
dehakkelaar@MyDhcpService:~ $ sudo tcpdump -nti any udp port 67 [..] IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 0c:2f:b0:XX:XX:XX, length 308 IP 10.0.0.2.67 > 10.0.0.143.68: BOOTP/DHCP, Reply, length 312
There are only 10 types of people in the world: those who understand binary, and those who don't
IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 0c:2f:b0:XX:XX:XX, length 308 IP 10.0.0.2.67 > 10.0.0.143.68: BOOTP/DHCP, Reply, length 312
Die eerste packet/regel boven is de wel bekende initiele DHCP broadcast van een client (van geen IP 0.0.0.0 naar het broadcast IP 255.255.255.255).
Die tweede packet is het antwoord in unicast (IP naar IP).
Unicast is niet mogelijk zolang de eigen host nog geen IP heeft.
There are only 10 types of people in the world: those who understand binary, and those who don't
Ik ken natuurlijk wel de DORA voor DHCP maar de termen statisch en dynamisch in deze context herken ik zo niet.
Ik maak gebruik van de DHCP-Server zoals die in mijn UDM-Pro aanwezig is. Lekker handig voor alle VLAN's. (Hoef dan niets te doen met DHCP-Relay e.d.)
Daarbinnen koppel ik voor sommige apparaten een DHCP-Reservering. Ik neem aan dat die dat onder water aan een MAC-address koppelt van bijvoorbeeld deze Ubuntu Server.
Hoe dan ook, na een reboot van de Ubuntu-server (of een release & renew) krijgt die het toegewezen IP-adres zoals ik dat heb ingesteld op de UDM-Pro.
Op de Ubuntu-server laat ik iig de netwerk-interfaces op default (DHCP) staan iig.
De router heeft natuurlijk een vast IP-adres (in elk VLAN) waarop die op Discover pakketten reageert en de IP-adressen uitdeelt. Een andere optie (op APIPA na) ken ik niet, denk ik?
[ Voor 3% gewijzigd door Ferruginous Hwk op 25-07-2023 21:43 ]
Everything should be made as simple as possible, but not simpler. (A. Einstein)
Dynamisch als waar de letter D in DHCP voor staat oftewel automatisch.
There are only 10 types of people in the world: those who understand binary, and those who don't
In dat geval semi-statisch. Het IP-adres van de interface die DHCP-adressen uitdeelt wordt via SDN-toegewezen door door de netwerk-controller. Het betreft hier wel virtuele interfaces, nl. 1 per aangemaakt VLAN.deHakkelaar schreef op dinsdag 25 juli 2023 @ 22:27:
@Ferruginous Hwk , statisch als in handmatig.
Dynamisch als waar de letter D in DHCP voor staat oftewel automatisch.
Maar we gaan nu wel redelijk ver off-topic i.r.t. het eerder genoemde probleem met de Ubuntu-server i.r.t. de Pi-hole configuratie denk ik?
Everything should be made as simple as possible, but not simpler. (A. Einstein)
Zo off-topic is dit niet omdat zoals ik al eerder zei, om voor die Ubuntu host te functioneren als DHCP server, is het noodzakelijk/een vereiste dat de interface niet afhankelijk is van DHCP omdat de DHCP service niet zichzelf een IP kan toewijzen.
Het staat ook in de "Prerequisites" vermeld:
https://docs.pi-hole.net/main/prerequisites/#ip-addressingPi-hole needs a static IP address to properly function (a DHCP reservation is just fine)
Alleen dat gedeelte "a DHCP reservation is just fine" gaat dus niet op als je de Pi-hole DHCP service aktiveert omdat de DHCP service niet zichzelf kan voorzien van een IP.
There are only 10 types of people in the world: those who understand binary, and those who don't
[ Voor 4% gewijzigd door StopEcocide op 30-07-2023 23:52 ]
Word Aardebeschermer en help mee om ecocide tot een internationale misdaad te maken: Eco Justice 💚🌍💚
Ik ga er even vanuit dat je de VPN-client op een laptop/pc hebt geïnstalleerd en dat dat het enige apparaat in huis is dat je gebruikt.StopEcocide schreef op zondag 30 juli 2023 @ 23:44:
Nog een vraagje: Ik heb zojuist Proton VPN met NetShield Ad-blocker succesvol geconfigureerd. Is Pi-hole nu nog van meerwaarde?
Als je de VPN-configuratie op je router hebt geladen (als die dat kan) is je hele netwerk gedekt.
Er zijn steeds meer apparaten in huis die graag reclames aan je willen laten zien. Denk bijvoorbeeld je Smart TV. Daarop kun je meestal geen VPN-configuratie laden en daarmee zou een pi-hole een goede oplossing kunnen zijn. (of een ander op DNS-gebaseerde blocklist)
Het probleem tegenwoordig is dat veel sites VPN-verkeer actief blokkeren. Zalando heeft daar bijvoorbeeld wel een handje van. Maar ook T-Mobile TV.
Ik heb hier in huis alles in mijn thuis-netwerk en IoT-netwerk allemaal via de pi-hole lopen.
Buitenshuis gebruik ik NextDNS (de gratis versie) die ook ads/trackers kan blokkeren (net zoals de pi-hole).
Ik ben persoonlijk nog in dubio of een self-hosted pi-hole nou echt meerwaarde heeft t.o.v. de dienst van bijvoorbeeld NextDNS. Vooralsnog draait mij pi-hole probleemloos dus hoef ik daarin nog geen echte keuze te maken. Als die ooit 'raar' gaat zitten doen denk ik dat ik snel overstap naar NextDNS dan in mijn geval.
Je moet het immers ook wel echt leuk vinden om regelmatig beheer uit te voeren op je pi-hole. Ook als je het niet leuk vindt om te doen moet het toch gebeuren.
Everything should be made as simple as possible, but not simpler. (A. Einstein)
Welke ik kon bedenken:StopEcocide schreef op zondag 30 juli 2023 @ 23:44:
Nog een vraagje: Ik heb zojuist Proton VPN met NetShield Ad-blocker succesvol geconfigureerd. Is Pi-hole nu nog van meerwaarde?
- Dekt al je netwerk aangesloten apparaten zonder extra (betaalde) software daarop te installeren;
- Je hebt zelf de keuze welke lijsten je gebruikt ipv die worden opgedrongen door zo'n DNS/VPN provider;
- Open source;
- Enorm veel tweak mogelijkheden ook vanwege dat dnsmasq embedded is;
- Met de v6 release binnenkort een nog grotere API instructieset;
- Alles behalve de (goedkope) HW is gratis.
- Geen last van storingen bij zo'n externe provider als je twee Pi-hole nodes inzet met Unbound (recursief) upstream:
https://root-servers.org/As of 2023-07-31T23:04:29Z, the root server system consists of 1728 instances operated by the 12 independent root server operators.
Wikipedia: Root name server
There are only 10 types of people in the world: those who understand binary, and those who don't
Nogmaals dank!
[ Voor 6% gewijzigd door StopEcocide op 01-08-2023 19:04 ]
Word Aardebeschermer en help mee om ecocide tot een internationale misdaad te maken: Eco Justice 💚🌍💚
There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.
Je eigen tweaker.me redirect
Over mij
$ curl -IL big.oisd.nl [..] curl: (60) SSL certificate problem: certificate has expired More details here: https://curl.haxx.se/docs/sslcerts.html
There are only 10 types of people in the world: those who understand binary, and those who don't
/f/image/5YwJuY7QvTM3icIcHUvI8BPP.png?f=fotoalbum_large)
Ik krijg dit:
curl -IL https://big.oisd.nl/ HTTP/2 200 cache-control: no-store, no-cache, must-revalidate, max-age=0 strict-transport-security: max-age=63072000; includeSubDomains; preload referrer-policy: strict-origin-when-cross-origin x-frame-options: SAMEORIGIN x-xss-protection: 1; mode=block x-content-type-options: nosniff x-permitted-cross-domain-policies: master-only content-security-policy: frame-ancestors oisd.nl *.oisd.nl content-type: text/html; charset=UTF-8 date: Wed, 02 Aug 2023 01:06:18 GMT server: Apache
Ik krijg dan ook "gewoon" een login pagina:
:fill(white):strip_exif()/f/image/VLQJUci4sbDgZyfcdyOdqo0W.png?f=user_large)
Maar / en dat krijg ik dus op élke oisd.nl url.
[ Voor 33% gewijzigd door RobIII op 02-08-2023 03:15 ]
There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.
Je eigen tweaker.me redirect
Over mij
$ curl -ILkv big.oisd.nl [..] * Server certificate: * subject: CN=oisd.nl * start date: Jul 24 02:54:33 2023 GMT * expire date: Oct 22 02:54:32 2023 GMT * issuer: C=US; O=Let's Encrypt; CN=R3 * SSL certificate verify result: certificate has expired (10), continuing anyway.
Het cert zelf is idd niet verlopen maar ik vermoed dat er in de "certificate chain" iets fout gaat met verlopen certs.
There are only 10 types of people in the world: those who understand binary, and those who don't
Maar wat krijg jij dan als je naar oisd.nl gaat (en evt. certificaatfouten negeert)?
[ Voor 23% gewijzigd door RobIII op 02-08-2023 03:30 ]
There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.
Je eigen tweaker.me redirect
Over mij
pi@ph5b:~ $ curl -ILkv big.oisd.nl [..] * Server certificate: * subject: CN=oisd.nl * start date: Jul 24 02:54:33 2023 GMT * expire date: Oct 22 02:54:32 2023 GMT * issuer: C=US; O=Let's Encrypt; CN=R3 * SSL certificate verify ok.
Geen idee wat er dan spookt.
There are only 10 types of people in the world: those who understand binary, and those who don't
User/pass dialoog zonder cert fouten.RobIII schreef op woensdag 2 augustus 2023 @ 03:28:
Maar wat krijg jij dan als je naar oisd.nl gaat (en evt. certificaatfouten negeert)?
There are only 10 types of people in the world: those who understand binary, and those who don't
deHakkelaar schreef op woensdag 2 augustus 2023 @ 03:31:
[...]
User/pass dialoog zonder cert fouten.
:fill(white):strip_exif()/f/image/jUmM44oUAaLsdlLSxrHjIKkc.png?f=user_large)
[ Voor 32% gewijzigd door RobIII op 02-08-2023 03:39 ]
There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.
Je eigen tweaker.me redirect
Over mij
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.
Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.
:fill(white):strip_exif()/f/image/50oHBfS8ozoNKQesPD8Y4cu1.png?f=user_large)