Acties:
  • 0 Henk 'm!
@Airw0lf , je merkt het snel genoeg als je nmap draait ofdat die 60 optie wordt ontvangen:
deHakkelaar schreef op dinsdag 29 augustus 2023 @ 09:08:
EDIT2: Ow om te testen met nmap zul je ook het MAC vd nmap host moeten taggen.
Alleen voor testen natuurlijk.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Van de dnsmasq man page wbt case:
For example --dhcp-host=00:20:e0:3b:13:af,wap,infinite tells dnsmasq to give the machine with hardware address 00:20:e0:3b:13:af the name wap, and an infinite DHCP lease.
Was vrij overtuigd dat deze case sensitive was.
Mogelijk oudere dnsmasq versies.
Of ik zie spoken ;)

[ Voor 19% gewijzigd door deHakkelaar op 29-08-2023 09:44 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Er is al een hele tijd geen update meer verschenen. Dit denk ik omdat ze alle aandacht besteden aan versie 6.
Is hier al meer bekend over? kan niks vinden op hun discord of elders.

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • +2 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 22:48

Church of Noise

Drive it like you stole it

Er is inderdaad een soft freeze voor v5 ten voordele van v6.

Op Github valt het bij te houden, en in het 'Patrons' subforum op Discourse is er een topic waar er over gepraat wordt. Ik run al eventjes development-v6 en dat loopt goed.

Acties:
  • 0 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Church of Noise schreef op dinsdag 12 september 2023 @ 19:06:
Er is inderdaad een soft freeze voor v5 ten voordele van v6.

Op Github valt het bij te houden, en in het 'Patrons' subforum op Discourse is er een topic waar er over gepraat wordt. Ik run al eventjes development-v6 en dat loopt goed.
Hebbie een linkje naar dat discourse topic. ik kijk misschien slecht maar zie niks.

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 22:48

Church of Noise

Drive it like you stole it

Je ziet het enkel als je een Patron (donor) bent, is het mogelijks daarom?

Acties:
  • 0 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Denk het wel, ik heb nooit een donatie gedaan.

Pi-Hole: open-source netwerk advertentie blocker


  • Wallie
  • Registratie: Januari 2000
  • Laatst online: 18:11

Wallie

Herr

Ik heb vandaag PI-Hole geinstalleerd op een oude Rasberry Pi 2. Prima apparaat daar voor. Mijn probleem hier thuis is echter dat ik een IPv6 internet provider heb (en ik heb ook een IPv4 adres).

De handleidingen die ik gevolgd heb, zijn op IPv4 gebaseerd:
Router (FritzBox 7560) op 192.168.0.1
Pi-Hole op 192.168.0.2 (vast IP gegeven)

En dan bij de DHCP settings op de router, de Local DNS server van 192.168.0.2 opgeven. Klinkt best ok toch? Nope, want ik krijg nog mooi advertenties door. Ongetwijfeld omdat die vrolijk via IPv6 binnen komen rollen buien de Pi-Hole om, want ja, ik zie in mijn router ook IPv6 DNS servers staan:
Afbeeldingslocatie: https://tweakers.net/i/ZXNJu5BwEbRrFBr-N1sV8r66Ceo=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/dqmshE0Lipr5G6GPWNi6YNlR.png?f=user_large

Wat ik denk dat moet:
- Pi-Hole moet een vast v6 adres krijgen. Euh... dat is wel een heel cryptisch adres wat hij nu heeft... dusse... hoe doe je dat, en vooral, welk adres geef ik hem? En hoe zorg je dat je dit doorgeeft aan alle apparaten als DNS server?
Ben ff lost.

Dat is niet gênant, dat is professioneel.


  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 21:41
@Wallie - IPv6 eens uitschakelen? Met de aanname dat je prima zonder kunt?

makes it run like clockwork


Acties:
  • +2 Henk 'm!

  • Wallie
  • Registratie: Januari 2000
  • Laatst online: 18:11

Wallie

Herr

Airw0lf schreef op donderdag 14 september 2023 @ 20:45:
@Wallie - IPv6 eens uitschakelen? Met de aanname dat je prima zonder kunt?
Ja, dat kan natuurlijk ook, maar ja, dat is natuurlijk een beetje een lapmiddel en niet echt zoals het bedoeld is.

Dat is niet gênant, dat is professioneel.


Acties:
  • +5 Henk 'm!
Wallie schreef op donderdag 14 september 2023 @ 19:51:
- Pi-Hole moet een vast v6 adres krijgen. Euh... dat is wel een heel cryptisch adres wat hij nu heeft... dusse... hoe doe je dat, en vooral, welk adres geef ik hem?
IPv6 adressen voor alle interfaces op de Pi-hole host kun je achterhalen met onder (kunnen er meerdere zijn):
code:
1
ip -br -6 a

Lees onder welke je kunt kiezen om te adverteren als DNS server naar de clients:
deHakkelaar in "UDM Pro icm Pi-hole en IPv6 van KPN"
Wallie schreef op donderdag 14 september 2023 @ 19:51:
En hoe zorg je dat je dit doorgeeft aan alle apparaten als DNS server?
Via IPv6 RA (Router Advertisement) op de router zelf:
https://datatracker.ietf.org/doc/html/rfc8106

Als IPv6 RA DNS niet valt in te stellen of uit te schakelen op de router, dan zou je wat @Airw0lf suggereerde kunnen proberen.
Alleen voor de LAN zijde en niet voor WAN/Internet indien mogelijk!

Controleren wat voor RA's er worden geadverteerd op je LAN kun je op de Pi-hole host doen met rdisc6 als je deze installeert:
pi@ph5b:~ $ man rdisc6
[..]
DESCRIPTON
       RDisc6 is an Unix program which implements the ICMPv6 Router  Dis‐
       covery in userland (it is normally done by the kernel). It is used
       to lookup the list of on-link routers and IPv6 prefixes.

       It can also be used to force the kernel to update the state  of  a
       given IPv6-autoconfigured network interface.

       The  name  of  the  network interface to probe routers for must be
       specified.

deHakkelaar in "UDM Pro icm Pi-hole en IPv6 van KPN"

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 21:41
Wallie schreef op donderdag 14 september 2023 @ 21:53:
[...]

Ja, dat kan natuurlijk ook, maar ja, dat is natuurlijk een beetje een lapmiddel en niet echt zoals het bedoeld is.
Was meer bedoeld als een snelle manier om te zien of PiHole dan wel zijn werk kan doen.

Met IPv6 ga je eigenlijk dezelfde stack nog een keer maken - alleen dan met een ander soort adres - verder geen idee wat het je gaat brengen.

[ Voor 5% gewijzigd door Airw0lf op 15-09-2023 20:33 ]

makes it run like clockwork


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Wallie schreef op donderdag 14 september 2023 @ 19:51:
Mijn probleem hier thuis is echter dat ik een IPv6 internet provider heb (en ik heb ook een IPv4 adres).

Wat ik denk dat moet:
- Pi-Hole moet een vast v6 adres krijgen. Euh... dat is wel een heel cryptisch adres wat hij nu heeft... dusse... hoe doe je dat, en vooral, welk adres geef ik hem?
En hoe zorg je dat je dit doorgeeft aan alle apparaten als DNS server?
Het antwoord daarop is een IPv6 Link-Local Address en met de Search bovenaan vind je daar als het goed is meer dan genoeg informatie over ;)
Airw0lf schreef op donderdag 14 september 2023 @ 20:45:
@Wallie - IPv6 eens uitschakelen? Met de aanname dat je prima zonder kunt?
Airw0lf schreef op donderdag 14 september 2023 @ 22:58:
Was meer bedoeld als een snelle manier om te zien of PiHole dan wel zijn werk kan doen.

Met IPv6 ga je eigenlijk dezelfde stack nog een keer maken - alleen dan met een ander soort adres - verder geen idee wat het je gaat brengen.
Jou gaan ze leuk vinden in Het grote IPv6 topic :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!
Tja ICMPv6, ND, LLA, ULA, GUA, RA's, SLAAC of DHCPv6 is een mond vol ;)

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
@Airw0lf , is het nog gelukt met die DHCP DHCPv4 optie?

[ Voor 12% gewijzigd door deHakkelaar op 15-09-2023 23:31 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 21:41
deHakkelaar schreef op vrijdag 15 september 2023 @ 23:26:
@Airw0lf , is het nog gelukt met die DHCP optie?
Yup - werkte zoals je had aangegeven.

makes it run like clockwork


Acties:
  • +3 Henk 'm!

  • Wallie
  • Registratie: Januari 2000
  • Laatst online: 18:11

Wallie

Herr

Nou, ik heb voorlopig het hele IPv6 aan de LAN kant uitgezet (WAN kant nog wel aan), en ja, dat werkt. Is niet de meest nette oplossing, maar ik heb geen tijd om in het hele IPv6 verhaal te duiken momenteel.

Dat is niet gênant, dat is professioneel.


Acties:
  • 0 Henk 'm!

  • temp00
  • Registratie: Januari 2007
  • Niet online

temp00

Als het kan ben ik lam

Voor de zekerheid wat Adblock test sites geprobeerd en m'n browser en OS DNS instellingen gecheckt, maar dat is allemaal in orde en ik weet niet of het aan m'n Adlists ligt, maar is het meer mensen opgevallen dat de gesponsorde links op Google (de bovenste resultaten) sinds een paar weken klikbaar zijn wanneer de Pihole en blocking aan staan?

[ Voor 6% gewijzigd door temp00 op 18-09-2023 23:31 ]

♠ REPLY CODE ALPHA ♠ 5800X, 32GB @ 3600cl16, 980 Pro 2TB, RTX 5070Ti, MPG271QRX OLED @ 360HZ ♠ Overwatch


Acties:
  • +2 Henk 'm!

  • Eraser127
  • Registratie: Maart 2001
  • Laatst online: 11-06 20:04

Eraser127

Nijkerk

@Wallie Zo heb ik het ook gedaan inderdaad, gewoon ipv6 helemaal uitgezet in het modem.

My Discogs


Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:45
temp00 schreef op maandag 18 september 2023 @ 23:29:
Voor de zekerheid wat Adblock test sites geprobeerd en m'n browser en OS DNS instellingen gecheckt, maar dat is allemaal in orde en ik weet niet of het aan m'n Adlists ligt, maar is het meer mensen opgevallen dat de gesponsorde links op Google (de bovenste resultaten) sinds een paar weken klikbaar zijn wanneer de Pihole en blocking aan staan?
Nee, hier gewoon nog lekker geblocked. Kijk anders even in je log welke domeinen er worden gebruikt bij die diensten. Betere oplossing is natuurlijk om geen google zoekmachine te gebruiken maar bijvoorbeeld iets als ecosia :+

Strava | AP | IP | AW


Acties:
  • +1 Henk 'm!

  • Church of Noise
  • Registratie: April 2006
  • Laatst online: 22:48

Church of Noise

Drive it like you stole it

temp00 schreef op maandag 18 september 2023 @ 23:29:
Voor de zekerheid wat Adblock test sites geprobeerd en m'n browser en OS DNS instellingen gecheckt, maar dat is allemaal in orde en ik weet niet of het aan m'n Adlists ligt, maar is het meer mensen opgevallen dat de gesponsorde links op Google (de bovenste resultaten) sinds een paar weken klikbaar zijn wanneer de Pihole en blocking aan staan?
In welke browser? Sommige browsers durven eigen dns servers te gebruiken indien niet goed ingesteld...

Acties:
  • 0 Henk 'm!

  • temp00
  • Registratie: Januari 2007
  • Niet online

temp00

Als het kan ben ik lam

@Webgnome mmm wat vreemd. Zal idd eens in de logs duiken. Ecosia is een mooi alternatief maar Google werkt toch altijd net even fijner, althans zo ervaar ik het. Ik gebruik Google altijd in een private tab en dat is voor mij voldoende ;)

@Church of Noise Firefox maar daarvoor zei ik al dat ik m'n browser en O.S. DNS al had nagekeken, staat gewoon op Pihole. Zal iig wel iets aan mijn kant zijn. Ff uitzoeken.

♠ REPLY CODE ALPHA ♠ 5800X, 32GB @ 3600cl16, 980 Pro 2TB, RTX 5070Ti, MPG271QRX OLED @ 360HZ ♠ Overwatch


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Webgnome schreef op dinsdag 19 september 2023 @ 21:17:
Nee, hier gewoon nog lekker geblocked.
Hier ook, maar ik gebruik dan ook geen Windows en ik zie Microsoft daar wel een keer mee rommelen bij gebruikers van Windows 11 Home of iets dergelijks... >:) :+
Betere oplossing is natuurlijk om geen google zoekmachine te gebruiken maar bijvoorbeeld iets als ecosia :+
temp00 schreef op dinsdag 19 september 2023 @ 23:07:
@Webgnome Ecosia is een mooi alternatief maar Google werkt toch altijd net even fijner, althans zo ervaar ik het.
DuckDuckGo FTW!!! :Y)
Ik gebruik Google altijd in een private tab en dat is voor mij voldoende ;)
En wat denk je daarmee te bereiken :? :+
Firefox maar daarvoor zei ik al dat ik m'n browser en O.S. DNS al had nagekeken, staat gewoon op Pihole.
Doe dat meer nog een keer dan, want Firefox is de laatste jaren een beetje Google Chrome achtig geworden : Voor je het weet staat er een of andere optie op de verkeerde instelling na een update !! :( :r
Zal iig wel iets aan mijn kant zijn. Ff uitzoeken.
Gebruik je niet gewoon dat OISD onding die dergelijke dingen niet blokkeert :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • temp00
  • Registratie: Januari 2007
  • Niet online

temp00

Als het kan ben ik lam

Moet ik hier nu echt een screenshot gaan posten om te bewijzen dat m'n browser DNS settings goed staan?
Afbeeldingslocatie: https://tweakers.net/i/XaXwytWki10FrSXJ-CedzcnauL0=/800x/filters:strip_exif()/f/image/7fRfBkmp06WOjLMvsaZXbVzo.png?f=fotoalbum_large

Wat ik met m'n private tab wil bereiken? Nou dat alle tracking zooi die vanuit Google en websites die ik bezoek vanuit een Google search weer zijn verdwenen zodra ik m'n private tab sluit.

edit:
Volgens mij is er toch iets veranderd bij Google hoor. Ik zie in m'n browser niet meer dat er gebruik wordt gemaakt van googleadservices.com en ad.doubleclick.net wanneer ik op de sponsored/bovenste links klik en volgens mij was dat voorheen wel zo. Ook in m'n DNS log komen deze niet voor wanneer ik zoek en op een sponsored link klik. Als ik handmatig naar die domeinen ga worden ze wel netjes geblockt. Wellicht komt het juist doordat ik nooit Google cookies accepteer en Google altijd in een private tab gebruik.

edit2:
Yep dat is het dus. Cookies accepteren en sponsored link bezoeken: site wordt geblokkeerd. Cookies weigeren en sponsored link bezoeken: site wordt niet geblokkeerd.

[ Voor 36% gewijzigd door temp00 op 20-09-2023 22:06 ]

♠ REPLY CODE ALPHA ♠ 5800X, 32GB @ 3600cl16, 980 Pro 2TB, RTX 5070Ti, MPG271QRX OLED @ 360HZ ♠ Overwatch


Acties:
  • 0 Henk 'm!

  • boomer21
  • Registratie: Mei 2015
  • Laatst online: 08:58
Heb nu pi-hole op de raspberry pi werkt perfect maar wil ook graag tegelijk home assistant gebruiken kan dit?

Acties:
  • +3 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:45
boomer21 schreef op zaterdag 7 oktober 2023 @ 13:07:
Heb nu pi-hole op de raspberry pi werkt perfect maar wil ook graag tegelijk home assistant gebruiken kan dit?
  • Welke RPI hebben we het over?
  • Waarom zou dit niet kunnen, als je ze dockerized draaid zou het geen probleem mogen zijn

Strava | AP | IP | AW


Acties:
  • 0 Henk 'm!

  • boomer21
  • Registratie: Mei 2015
  • Laatst online: 08:58
Oké heb nu pi 4 8 gb ram met pi-hole en Wil nu de home assistant erbij doen, dus dat kan alleen via dockerized

Wat zou voor mij het makkelijks gaan?ik dacht doe gewoon home assistant erbij ben klaar is kees. ( vmware ook een makkelijk idee?)

Acties:
  • +4 Henk 'm!

  • Klippy
  • Registratie: Oktober 2000
  • Laatst online: 21:44

Klippy

Still Game

boomer21 schreef op zaterdag 7 oktober 2023 @ 13:43:
Oké heb nu pi 4 8 gb ram met pi-hole en Wil nu de home assistant erbij doen, dus dat kan alleen via dockerized

Wat zou voor mij het makkelijks gaan?ik dacht doe gewoon home assistant erbij ben klaar is kees. ( vmware ook een makkelijk idee?)
Zowel Pihole als HASS in Docker containers draaien, is niet lastig.
Voor beiden zijn genoeg tutorials te vinden.

Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO


Acties:
  • 0 Henk 'm!

  • boomer21
  • Registratie: Mei 2015
  • Laatst online: 08:58
Dank je ga er mee aan de slag.

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
boomer21 schreef op zaterdag 7 oktober 2023 @ 13:07:
Heb nu pi-hole op de raspberry pi werkt perfect maar wil ook graag tegelijk home assistant gebruiken kan dit?
Dat is al heel vaak gevraagd en met deze link beantwoord : https://discourse.pi-hole...e-along-side-pi-hole/8684 ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • SpeedyDH
  • Registratie: Maart 2016
  • Laatst online: 19:59
Zoek even op portainer pihole home assistant

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
SpeedyDH schreef op zaterdag 7 oktober 2023 @ 20:26:
Zoek even op portainer pihole home assistant
Ik zou dan toch opperen om over te stappen naar Adguard - die zit verwerkt in de packages van Home Assistant Supervised.

Acties:
  • +3 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 09-06 09:43

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Vorkie schreef op zaterdag 7 oktober 2023 @ 20:32:
Ik zou dan toch opperen om over te stappen naar Adguard - die zit verwerkt in de packages van Home Assistant Supervised.
Dat is een vies woord hier en dus ook nergens voor nodig! :P

Daarnaast kan het geloof ik ook niet alles wat Pi-Hole dankzij FTLDNS kan !! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • dss58
  • Registratie: April 2015
  • Laatst online: 09-06 09:43
tja @nero355 , ik heb ook wel is van een modje op mn lazer gehad omdat ik voor een provider voorkeur liet blijken, ik druk me nu over mezelf nog zacht uit trouwens al zeg ik het zelf, eerlijk is eerlijk, voor dit is hetzelfde geldig en dus, ik heb ervaring met pihole en niet voor iets anders en dus kan ik er niks over zeggen :)

Acties:
  • +2 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 19:20
nero355 schreef op maandag 9 oktober 2023 @ 21:24:
[...]

Dat is een vies woord hier en dus ook nergens voor nodig! :P

Daarnaast kan het geloof ik ook niet alles wat Pi-Hole dankzij FTLDNS kan !! ;)
Je vergeet even dat je waarschijnlijk een licentie moet kopen én dat AdGuard je blijft spammen met aanbiedingen. :X

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
asing schreef op maandag 9 oktober 2023 @ 23:01:
Je vergeet even dat je waarschijnlijk een licentie moet kopen én dat AdGuard je blijft spammen met aanbiedingen. :X
Volgens mij was er geen licentie bij betrokken, maar is het gewoon heel beperkt op het moment dat je meer wil dan dat je standaard kan instellen of gebruiken en daarnaast vertrouw ik het geheel erachter niet, ondanks dat ze opensource claimen te zijn... :/

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 21:53
Source kan je gewoon bewonderen op github en is dus open.
Zolang je het over Adguard home hebt dan natuurlijk...

Als je geen alles-in-een netwerkoplossing zoekt kan dat m.i. een prima alternatief zijn.

[ Voor 16% gewijzigd door Raymond P op 10-10-2023 06:39 ]

- knip -


Acties:
  • 0 Henk 'm!

  • Namezz
  • Registratie: April 2012
  • Laatst online: 03-05 10:57
Halve leek hier..

Ik krijg het niet voor elkaar om pihole werkend te krijgen.
Ik weet wel waarom het niet werkt maar niet hoe het op te lossen is. Misschien heeft hier iemand een idee..

Ik heb hier een modem van T-mobile. Daar zit een Dell optiplex aan vast met daarop plex/nas/pihole. Verder loopt er een kabel richting de rest van het huis en daar zit een nighthawk r7000 aan vast als een AP en die verzorgt het netwerk door het hele huis.
Het Plex en NAS gedeelte werkt perfect alleen krijg ik dus pihole niet werkend. Hij ziet geen ip adressen van alles wat aangesloten zit op de R7000.

Iemand dit toevallig mee gemaakt of enig idee hoe dit op te lossen is?

Acties:
  • +3 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 21:52
Namezz schreef op dinsdag 10 oktober 2023 @ 19:46:
Halve leek hier..

Ik krijg het niet voor elkaar om pihole werkend te krijgen.
Ik weet wel waarom het niet werkt maar niet hoe het op te lossen is. Misschien heeft hier iemand een idee..

Ik heb hier een modem van T-mobile. Daar zit een Dell optiplex aan vast met daarop plex/nas/pihole. Verder loopt er een kabel richting de rest van het huis en daar zit een nighthawk r7000 aan vast als een AP en die verzorgt het netwerk door het hele huis.
Het Plex en NAS gedeelte werkt perfect alleen krijg ik dus pihole niet werkend. Hij ziet geen ip adressen van alles wat aangesloten zit op de R7000.

Iemand dit toevallig mee gemaakt of enig idee hoe dit op te lossen is?
Klinkt alsof je m als router hebt ingesteld…
Je zou het als puur een AP moeten instellen zonder DHCP server waarbij de dhcp dus vanuit jouw hoofdrouter danwel Pi-hole geregeld moet worden.


Zie ook: https://kb.netgear.com/20...NETGEAR-router-to-AP-mode

Acties:
  • +1 Henk 'm!

  • Namezz
  • Registratie: April 2012
  • Laatst online: 03-05 10:57
mrdemc schreef op dinsdag 10 oktober 2023 @ 19:50:
[...]


Klinkt alsof je m als router hebt ingesteld…
Je zou het als puur een AP moeten instellen zonder DHCP server waarbij de dhcp dus vanuit jouw hoofdrouter danwel Pi-hole geregeld moet worden.


Zie ook: https://kb.netgear.com/20...NETGEAR-router-to-AP-mode
Ja ik snap er niets van. Weet 99.9% zeker dat ik hem op AP heb gezet. Als ik het ip adres van de router in tik krijg ik er ook geen verbinding mee. Routerlogin.net werkt bijv ook niet. Maar ik ga wel een factoryreset doen en dan kijken of het wel werkt. Bedankt in ieder geval voor je bericht.

Acties:
  • +1 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 21:52
Namezz schreef op dinsdag 10 oktober 2023 @ 20:09:
[...]


Ja ik snap er niets van. Weet 99.9% zeker dat ik hem op AP heb gezet. Als ik het ip adres van de router in tik krijg ik er ook geen verbinding mee. Routerlogin.net werkt bijv ook niet. Maar ik ga wel een factoryreset doen en dan kijken of het wel werkt. Bedankt in ieder geval voor je bericht.
Ik heb zelf nooit met deze routers gewerkt, maar volgens deze handleiding zou het inderdaad wel moeten werken. je zult het netwerk zelf ook via de WAN poort moeten aansluiten zover ik weet.

Je zou inderdaad even een factory reset kunnen doen, de handleiding volgen en dan zien of het wel werkt.

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
mrdemc schreef op dinsdag 10 oktober 2023 @ 20:26:
Ik heb zelf nooit met deze routers gewerkt
Ik toevallig wel en zou met het volgende beginnen :
Namezz schreef op dinsdag 10 oktober 2023 @ 20:09:
Maar ik ga wel een factoryreset doen en dan kijken of het wel werkt.
Om vervolgens meteen de firmware ervan te upgraden!

Daar is namelijk een hoop gedoe mee geweest en zou ik dus gelijk effe in orde maken! :Y)
maar volgens deze handleiding zou het inderdaad wel moeten werken. je zult het netwerk zelf ook via de WAN poort moeten aansluiten zover ik weet.
Als je een All-In-One Router als Accesspoint gaat gebruiken dan moet je hem juist via de LAN poorten op je netwerk aansluiten, want er is geen Bridge tussen de WAN en de WiFi :)
Als ik het ip adres van de router in tik krijg ik er ook geen verbinding mee.
Dan is er iets mis mee en moet je hem op zijn minst effe rebooten!

Zelfs in Accesspoint Mode zou je hem gewoon op zijn IP adres moeten kunnen bereiken op voorwaarde dat je PC/Laptop zich in hetzelfde subnet bevindt natuurlijk! :)
Routerlogin.net werkt bijv ook niet.
Dat is logisch als die geen Router is want je gebruikt hem niet als DNS Server en dan kan dat domein niet afgevangen worden!

Of als die gecrashed is en je zonder DNS Resolving zit! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • kai_the_one
  • Registratie: Juni 2007
  • Laatst online: 22:43
Het is niet helemaal een vraag mbt. PI hole, echter heb ik de juiste informatie in dit topic een half jaar geleden wel gevonden, dus ik hoop dat iemand wederom de oplossing heeft.

In het kort; ik heb een locatie issue met Videoland (smart tv app, welke in IOT-netwerk zit). Het verkeer van mijn IOT-netwerk wordt via een VPN gerouteerd, ik heb in mijn Ubiquiti router o.b.v. domains een route aangemaakt zodat het Videoland verkeer via de normale WAN moet gaan en dat werkte dus tot (ongeveer) afgelopen week.

Na de aanpassingen zoals beschreven in deze post van 15 maart, werkte het routeren van de domeinen:
https://gathering.tweaker...message/74764214#74764214

Zojuist de domeinen uit deze post(s) van dit topic toegevoegd, echter zonder resultaat: https://gathering.tweaker...message/75002520#75002520

In de firewall/ Ubiquiti logs kan ik wederom weinig vinden.
Ik verwacht dat er inmiddels een of meerdere domeinen uit de lijst mist? Heeft iemand een geüpdatet lijst voor mij, of een andere tip?

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
kai_the_one schreef op donderdag 12 oktober 2023 @ 09:49:
In de firewall/ Ubiquiti logs kan ik wederom weinig vinden.

Ik verwacht dat er inmiddels een of meerdere domeinen uit de lijst mist?
Heeft iemand een geüpdatet lijst voor mij, of een andere tip?
Als je de logging van je Router omhoog gooit dan ben je waarschijnlijk effectief verkeer aan het sniffen en zou je gewoon moeten kunnen zien wat er wordt opgevraagd :?

Anders effe met tcpdump rommelen ??

Heeft eigenlijk niks met Pi-Hole te maken! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • kai_the_one
  • Registratie: Juni 2007
  • Laatst online: 22:43
nero355 schreef op donderdag 12 oktober 2023 @ 16:14:
[...]

Als je de logging van je Router omhoog gooit dan ben je waarschijnlijk effectief verkeer aan het sniffen en zou je gewoon moeten kunnen zien wat er wordt opgevraagd :?

Anders effe met tcpdump rommelen ??

Heeft eigenlijk niks met Pi-Hole te maken! ;)
Thnx, ga van het weekend verder speuren.

Acties:
  • 0 Henk 'm!

  • Namezz
  • Registratie: April 2012
  • Laatst online: 03-05 10:57
nero355 schreef op woensdag 11 oktober 2023 @ 18:54:
[...]

Ik toevallig wel en zou met het volgende beginnen :

[...]

Om vervolgens meteen de firmware ervan te upgraden!

Daar is namelijk een hoop gedoe mee geweest en zou ik dus gelijk effe in orde maken! :Y)


[...]

Als je een All-In-One Router als Accesspoint gaat gebruiken dan moet je hem juist via de LAN poorten op je netwerk aansluiten, want er is geen Bridge tussen de WAN en de WiFi :)


[...]

Dan is er iets mis mee en moet je hem op zijn minst effe rebooten!

Zelfs in Accesspoint Mode zou je hem gewoon op zijn IP adres moeten kunnen bereiken op voorwaarde dat je PC/Laptop zich in hetzelfde subnet bevindt natuurlijk! :)


[...]

Dat is logisch als die geen Router is want je gebruikt hem niet als DNS Server en dan kan dat domein niet afgevangen worden!

Of als die gecrashed is en je zonder DNS Resolving zit! ;)
Ik kan inmiddels na een reboot in mijn netgear router. Die staat gewoon op AP. Het lijkt erop dat misschien Pi-hole dan gewoon niet goed werkt. Want hij ziet mijn PC wel maar daar blokkeert hij ook niets op.

Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 21:41
Namezz schreef op zaterdag 14 oktober 2023 @ 20:11:
[...]


Ik kan inmiddels na een reboot in mijn netgear router. Die staat gewoon op AP. Het lijkt erop dat misschien Pi-hole dan gewoon niet goed werkt. Want hij ziet mijn PC wel maar daar blokkeert hij ook niets op.
Ik durf het bijna niet te vragen... B) is er wel een adlist actief... :?

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Namezz
  • Registratie: April 2012
  • Laatst online: 03-05 10:57
Airw0lf schreef op zaterdag 14 oktober 2023 @ 20:44:
[...]


Ik durf het bijna niet te vragen... B) is er wel een adlist actief... :?
Ha het zou maar zo kunnen xD het zou niet het domste zijn wat ik gedaan zou kunnen hebben.

ik heb 2 verschillende adlist op enabled staan.

Afbeeldingslocatie: https://tweakers.net/i/SxHbfVMdNkxFZecSpD1_zrxJRow=/800x/filters:strip_exif()/f/image/ZpNnyH8c5L1ePIeyDxweVxvF.png?f=fotoalbum_large

Hier ook op de achtergrond de reclame van nu.nl..

Hij blokkeert wel iets want dat geeft hij wel aan maar de hele pagina staat vol met ads..
En hij geeft ook een dns masq error.


Afbeeldingslocatie: https://tweakers.net/i/RaWX0SRGsc_USce8qbx5YioLQ1I=/800x/filters:strip_exif()/f/image/WxUkzcxyeQfMF9VYmT2zAfEa.png?f=fotoalbum_large

192.168.1.126 is overigens het ip adres waar pihole op geinstalleerd staat.

[ Voor 3% gewijzigd door Namezz op 15-10-2023 09:42 ]


Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 21:41
Namezz schreef op zondag 15 oktober 2023 @ 09:38:
[...]

Ha het zou maar zo kunnen xD het zou niet het domste zijn wat ik gedaan zou kunnen hebben.

ik heb 2 verschillende adlist op enabled staan.

[Afbeelding]

Hier ook op de achtergrond de reclame van nu.nl..

Hij blokkeert wel iets want dat geeft hij wel aan maar de hele pagina staat vol met ads..
En hij geeft ook een dns masq error.


[Afbeelding]

192.168.1.126 is overigens het ip adres waar pihole op geinstalleerd staat.
Een opmerking (voor de zekerheid):
Pihole werkt alleen op ads die via DNS vanaf een externe bron opgehaald worden.
Dus een pagina met "ingebouwde" lokale ads worden niet geblokkeerd.

Inzake de genoemde foutmelding:
Heb je misschien een DNS server opgenomen in het config-bestand van de netwerk interfaces?

Andere Pihole-instellingen die wellicht nog een rol spelen:
(1) - Is er bij "Clients" nog iets ingevuld? En wat?
(2) - Idem voor "Domains"?
(3) - Wat zijn de instellingen van "settings >> dns"?

Inzake (3) - hieronder de instellingen bij mij:
  • Interface settings: allow only local requests
  • Advanced DNS settings: "never forward non-FQDN" en "never forward reverse lookups for private IP ranges"
Daarnaast heb ik in de folder /etc/dnsmasq.d een config-bestandje aangemaakt met o.a.:
code:
1
interface=*

Je mag van mij alle dnsmasq settings hebben - maar dat roept misschien meer vragen op dan je nu beantwoord wil hebben... :+

[ Voor 9% gewijzigd door Airw0lf op 15-10-2023 10:17 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Namezz
  • Registratie: April 2012
  • Laatst online: 03-05 10:57
Airw0lf schreef op zondag 15 oktober 2023 @ 10:03:
[...]


Een opmerking (voor de zekerheid):
Pihole werkt alleen op ads die via DNS vanaf een externe bron opgehaald worden.
Dus een pagina met "ingebouwde" lokale ads worden niet geblokkeerd.

Inzake de genoemde foutmelding:
Heb je misschien een DNS server opgenomen in het config-bestand van de netwerk interfaces?

Andere Pihole-instellingen die wellicht nog een rol spelen:
(1) - Is er bij "Clients" nog iets ingevuld? En wat?
(2) - Idem voor "Domains"?
(3) - Wat zijn de instellingen van "settings >> dns"?

Inzake (3) - hieronder de instellingen bij mij:
  • Interface settings: allow only local requests
  • Advanced DNS settings: "never forward non-FQDN" en "never forward reverse lookups for private IP ranges"
Daarnaast heb ik in de folder /etc/dnsmasq.d een config-bestandje aangemaakt met o.a.:
code:
1
interface=*

Je mag van mij alle dnsmasq settings hebben - maar dat roept misschien meer vragen op dan je nu beantwoord wil hebben... :+
Clients en Domains zijn beide leeg. Bij DNS Settings stond bij upstream DNS Servers 192.168.1.126 ingesteld. Die heb ik weg gehaald en nu is die DNS masq error weg. Misschien moet ik maar proberen om hem opnieuw in te stellen op OpenMediaVault.

Acties:
  • +2 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 21:41
Namezz schreef op zondag 15 oktober 2023 @ 14:19:
[...]

Clients en Domains zijn beide leeg. Bij DNS Settings stond bij upstream DNS Servers 192.168.1.126 ingesteld. Die heb ik weg gehaald en nu is die DNS masq error weg. Misschien moet ik maar proberen om hem opnieuw in te stellen op OpenMediaVault.
Weet dat pihole in deze context een DNS-forwarder is => alle DNS aanvragen worden initieel doorgestuurd naar een DNS server die mogelijk een antwoord heeft. Dat kan iets zijn op Internet of iets in je eigen, interne netwerk. Maar nooit pihole zelf.

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Namezz schreef op zaterdag 14 oktober 2023 @ 20:11:
Het lijkt erop dat misschien Pi-hole dan gewoon niet goed werkt.
Want hij ziet mijn PC wel maar daar blokkeert hij ook niets op.
Wat gebeurt er als je deze websites als test gebruikt : https://discourse.pi-hole...st-site-realistic/62592/5 :?

Of iets anders dat net zo propvol met advertenties staat ??

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 21:41
Namezz schreef op zondag 15 oktober 2023 @ 14:19:
[...]

Bij DNS Settings stond bij upstream DNS Servers 192.168.1.126 ingesteld. Die heb ik weg gehaald en nu is die DNS masq error weg.
Staat er nu helemaal niks ingevuld?
Zet er anders eens 1.1.1.2 en 1.0.0.2 in (Cloudflare)? Of die van Google?

Tis wel zaak dat hier iets ingevuld is.

[ Voor 12% gewijzigd door Airw0lf op 15-10-2023 18:53 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Namezz
  • Registratie: April 2012
  • Laatst online: 03-05 10:57
Airw0lf schreef op zondag 15 oktober 2023 @ 18:52:
[...]


Staat er nu helemaal niks ingevuld?
Zet er anders eens 1.1.1.2 en 1.0.0.2 in (Cloudflare)? Of die van Google?

Tis wel zaak dat hier iets ingevuld is.
Ik had inderdaad ook cloudflare aangeklikt. Maar inmiddels heb ik het werkend. Hoe precies geen idee maar het werkt!

edit*

Het werkt op de telefoon in ieder geval. Op pc niet maar daar gebruik ik gewoon een adblocker op. Het ging voornamelijk voor de telefoons dus.

[ Voor 16% gewijzigd door Namezz op 16-10-2023 21:15 ]


Acties:
  • 0 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
heb nu pihole en 2x unbound in docker containers draaien.
Als ik in pihole de ip adressen van de docker containers invul kan ik niks resolven.
De unbound containers draaien wel volgens portainer.
Heb de containers al keer weg gemikt en opnieuw aangemaakt met docker compose file, ook dan geen verschil.

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • 0 Henk 'm!

  • Nickname55
  • Registratie: Maart 2004
  • Laatst online: 01-06 11:29
Toet3r schreef op donderdag 19 oktober 2023 @ 18:15:
heb nu pihole en 2x unbound in docker containers draaien.
Als ik in pihole de ip adressen van de docker containers invul kan ik niks resolven.
De unbound containers draaien wel volgens portainer.
Heb de containers al keer weg gemikt en opnieuw aangemaakt met docker compose file, ook dan geen verschil.
En als je op een normale desktop pc de ip adressen van de unbound containers als dns gebruikt?

Euhm... \n ...


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Toet3r schreef op donderdag 19 oktober 2023 @ 18:15:
heb nu pihole en 2x unbound in docker containers draaien.
Als ik in pihole de ip adressen van de docker containers invul kan ik niks resolven.
De unbound containers draaien wel volgens portainer.
Heb de containers al keer weg gemikt en opnieuw aangemaakt met docker compose file, ook dan geen verschil.
Klinkt alsof je klakkeloos een of andere "Tutorial" hebt gebruikt zonder te weten waar je precies mee bezig bent :?

Hoe ziet je Docker Network eruit ?!
Over welke IP adressen hebben het bijvoorbeeld ?
Ben je bekend met de "Shim" die @Freee!! bijvoorbeeld een keer heeft gepost ?!

Zomaar wat dingen die je misschien wel moet weten...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 22:48

Freee!!

Trotse papa van Toon en Len!

nero355 schreef op donderdag 19 oktober 2023 @ 18:26:
[...]
Klinkt alsof je klakkeloos een of andere "Tutorial" hebt gebruikt zonder te weten waar je precies mee bezig bent :?

Hoe ziet je Docker Network eruit ?!
Over welke IP adressen hebben het bijvoorbeeld ?
Ben je bekend met de "Shim" die @Freee!! bijvoorbeeld een keer heeft gepost ?!

Zomaar wat dingen die je misschien wel moet weten...
Die shim is alleen nodig als je met macvlan werkt en dan zodat de Pi zelf ook de Pi-Hole kan bereiken. Maar verder inderdaad goede vragen.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Nickname55 schreef op donderdag 19 oktober 2023 @ 18:20:
[...]

En als je op een normale desktop pc de ip adressen van de unbound containers als dns gebruikt?
Goede, was ik zelf niet omgekomen. geprobeerd maar ook niks :(
nero355 schreef op donderdag 19 oktober 2023 @ 18:26:
[...]

Klinkt alsof je klakkeloos een of andere "Tutorial" hebt gebruikt zonder te weten waar je precies mee bezig bent :?

Hoe ziet je Docker Network eruit ?!
Over welke IP adressen hebben het bijvoorbeeld ?
Ben je bekend met de "Shim" die @Freee!! bijvoorbeeld een keer heeft gepost ?!

Zomaar wat dingen die je misschien wel moet weten...
Nou zeker niet klakkeloos, heb meer met docker containers gewerkt.
Heb de instellingen voor docer-compose overgenomen zoals die staan op de pagina's op docker.com en github.

mijn docker-compose.yml
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
version: '3'

services:
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    hostname: pihole
    mac_address: d0:ca:ab:cd:ef:01
    restart: unless-stopped
    environment:
      ServerIP: 192.168.1.250
      TZ: 'europe/amsterdam'
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "80:80/tcp"
    volumes:
      - '/docker/volumes/pihole:/etc/pihole'
      - '/docker/volumes/dnsmasq.d:/etc/dnsmasq.d'
    networks:
      piNet:
        ipv4_address: 192.168.1.250

  unbound-1:
    container_name: unbound-1
    image: mvance/unbound-rpi:latest
    mac_address: d0:ca:ab:cd:ef:02
    restart: unless-stopped
    ports:
      - "53:53/tcp"
      - "53:53/udp"
    volumes:
      - '/docker/volumes/unbound:/opt/unbound/etc/unbound'
    networks:
      piNet:
        ipv4_address: 192.168.1.251

  unbound-2:
    container_name: unbound-2
    image: klutchell/unbound:latest
    mac_address: d0:ca:ab:cd:ef:03
    restart: unless-stopped
    ports:
      - "53:53/tcp"
      - "53:53/udp"
    networks:
      piNet:
        ipv4_address: 192.168.1.252

networks:
  piNet:
    driver: macvlan
    driver_opts:
      parent: eth0
    ipam:
      config:
        - subnet: "192.168.1.0/24"
          gateway: "192.168.1.1"
          ip_range: "192.168.1.248/29"

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • +1 Henk 'm!

  • Webgnome
  • Registratie: Maart 2001
  • Laatst online: 18:45
Toet3r schreef op donderdag 19 oktober 2023 @ 18:47:
[...]

Goede, was ik zelf niet omgekomen. geprobeerd maar ook niks :(


[...]

Nou zeker niet klakkeloos, heb meer met docker containers gewerkt.
Heb de instellingen voor docer-compose overgenomen zoals die staan op de pagina's op docker.com en github.

mijn docker-compose.yml
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
version: '3'

services:
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    hostname: pihole
    mac_address: d0:ca:ab:cd:ef:01
    restart: unless-stopped
    environment:
      ServerIP: 192.168.1.250
      TZ: 'europe/amsterdam'
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "80:80/tcp"
    volumes:
      - '/docker/volumes/pihole:/etc/pihole'
      - '/docker/volumes/dnsmasq.d:/etc/dnsmasq.d'
    networks:
      piNet:
        ipv4_address: 192.168.1.250

  unbound-1:
    container_name: unbound-1
    image: mvance/unbound-rpi:latest
    mac_address: d0:ca:ab:cd:ef:02
    restart: unless-stopped
    ports:
      - "53:53/tcp"
      - "53:53/udp"
    volumes:
      - '/docker/volumes/unbound:/opt/unbound/etc/unbound'
    networks:
      piNet:
        ipv4_address: 192.168.1.251

  unbound-2:
    container_name: unbound-2
    image: klutchell/unbound:latest
    mac_address: d0:ca:ab:cd:ef:03
    restart: unless-stopped
    ports:
      - "53:53/tcp"
      - "53:53/udp"
    networks:
      piNet:
        ipv4_address: 192.168.1.252

networks:
  piNet:
    driver: macvlan
    driver_opts:
      parent: eth0
    ipam:
      config:
        - subnet: "192.168.1.0/24"
          gateway: "192.168.1.1"
          ip_range: "192.168.1.248/29"
  • Je weet dat zowel je pihole als je beide unbounds dezelfde poorten naar buiten open hebben staan?
  • Hoe heb je pihole geconfigureerd? Welk ip / hostname heb je gebruikt om te pointen naar de unbound installaties?
  • Waarom twee unbound?
  • Waarom staan de poorten van unbound naar buiten open? Alleen pihole hoeft te weten dat je unbound hebt draaien. Andere services gaan, hopelijk, via pihole

Strava | AP | IP | AW


Acties:
  • +3 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Webgnome schreef op donderdag 19 oktober 2023 @ 19:04:
[...]
  • Je weet dat zowel je pihole als je beide unbounds dezelfde poorten naar buiten open hebben staan?
  • Hoe heb je pihole geconfigureerd? Welk ip / hostname heb je gebruikt om te pointen naar de unbound installaties?
  • Waarom twee unbound?
  • Waarom staan de poorten van unbound naar buiten open? Alleen pihole hoeft te weten dat je unbound hebt draaien. Andere services gaan, hopelijk, via pihole
In een macvlan hebben alle containers een eigen ip en mac-adres zo kunnen ze toch allemaal dezelfde poort gebruiken. scheelt gedoe met dingen naar andere poorten mappen.

In pihole heb ik uiteraard 192.168.1.251 en 192.168.1.252 ingesteld als DNS servers.

geen goede reden eigenlijk, omdat het kan ;)

In dhcp servers op router staat ip adres van pihole (192.168.1.250) ingesteld als dns server.

[ Voor 41% gewijzigd door Toet3r op 19-10-2023 19:39 ]

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 22:48

Freee!!

Trotse papa van Toon en Len!

Toet3r schreef op donderdag 19 oktober 2023 @ 18:47:
[...]

Goede, was ik zelf niet omgekomen. geprobeerd maar ook niks :(


[...]

Nou zeker niet klakkeloos, heb meer met docker containers gewerkt.
Heb de instellingen voor docer-compose overgenomen zoals die staan op de pagina's op docker.com en github.

mijn docker-compose.yml
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
version: '3'

services:
  pihole:
    container_name: pihole
    image: pihole/pihole:latest
    hostname: pihole
    mac_address: d0:ca:ab:cd:ef:01
    restart: unless-stopped
    environment:
      ServerIP: 192.168.1.250
      TZ: 'europe/amsterdam'
    ports:
      - "53:53/tcp"
      - "53:53/udp"
      - "80:80/tcp"
    volumes:
      - '/docker/volumes/pihole:/etc/pihole'
      - '/docker/volumes/dnsmasq.d:/etc/dnsmasq.d'
    networks:
      piNet:
        ipv4_address: 192.168.1.250

  unbound-1:
    container_name: unbound-1
    image: mvance/unbound-rpi:latest
    mac_address: d0:ca:ab:cd:ef:02
    restart: unless-stopped
    ports:
      - "53:53/tcp"
      - "53:53/udp"
    volumes:
      - '/docker/volumes/unbound:/opt/unbound/etc/unbound'
    networks:
      piNet:
        ipv4_address: 192.168.1.251

  unbound-2:
    container_name: unbound-2
    image: klutchell/unbound:latest
    mac_address: d0:ca:ab:cd:ef:03
    restart: unless-stopped
    ports:
      - "53:53/tcp"
      - "53:53/udp"
    networks:
      piNet:
        ipv4_address: 192.168.1.252

networks:
  piNet:
    driver: macvlan
    driver_opts:
      parent: eth0
    ipam:
      config:
        - subnet: "192.168.1.0/24"
          gateway: "192.168.1.1"
          ip_range: "192.168.1.248/29"
Ik mis alleen één regel voor je Pi-Hole:
code:
1
   PIHOLE_DNS_:"192.168.1.251#53;192.168.1.252#53" \

[ Voor 0% gewijzigd door Freee!! op 19-10-2023 20:04 . Reden: IP-adressen ]

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 22:48

Freee!!

Trotse papa van Toon en Len!

Redundantie, als één van de twee een foutieve update heeft, blijft de hele zaak wel door draaien.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Freee!! schreef op donderdag 19 oktober 2023 @ 20:04:
[...]

Ik mis alleen één regel voor je Pi-Hole:
code:
1
   PIHOLE_DNS_:"192.168.1.251#53;192.168.1.252#53" \
Ik heb ze in de webUI van pihole ingesteld bij settings -> dns -> upstream dns servers
Freee!! schreef op donderdag 19 oktober 2023 @ 20:07:
[...]

Redundantie, als één van de twee een foutieve update heeft, blijft de hele zaak wel door draaien.
Dat ook inderdaad.

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 22:48

Freee!!

Trotse papa van Toon en Len!

Toet3r schreef op donderdag 19 oktober 2023 @ 21:37:
[...]
Ik heb ze in de webUI van pihole ingesteld bij settings -> dns -> upstream dns servers
Werkt ook, maar dat vereist extra handelingen die in de haast wel eens vergeten kunnen worden, opgenomen in een script of compose-file is er geen kans op vergeten.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
Freee!! schreef op donderdag 19 oktober 2023 @ 22:25:
[...]

Werkt ook, maar dat vereist extra handelingen die in de haast wel eens vergeten kunnen worden, opgenomen in een script of compose-file is er geen kans op vergeten.
Daar heb je gelijk in, toch maar ff toevoegen.

Maar daarmee is probleem dat ik niks kan resolven als ik mijn unbound containers als dns server gebruik in pihole nog niet mee opgelost.

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Toet3r schreef op donderdag 19 oktober 2023 @ 22:48:
Maar daarmee is probleem dat ik niks kan resolven als ik mijn unbound containers als dns server gebruik in pihole nog niet mee opgelost.
Ik doe niks met Docker omdat ik het een vreselijk systeem vind, maar volgens mij moet je het volgende kunnen testen :

- Inloggen op de Pi-Hole Container en dan :
1. Pingen naar je Unbound Containers.
2. Pingen richting je Clients.
3. Pingen richting het Internet.

- Inloggen op de Unbound Container(s) en dan :
1. Pingen naar je Pi-Hole Container.
2. Pingen richting je Clients.
3. Pingen richting het internet.

Misschien kom je dan te weten waar het verkeerd gaat ?? :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 22:37
nero355 schreef op vrijdag 20 oktober 2023 @ 14:33:
[...]

Ik doe niks met Docker omdat ik het een vreselijk systeem vind, maar volgens mij moet je het volgende kunnen testen :

- Inloggen op de Pi-Hole Container en dan :
1. Pingen naar je Unbound Containers.
2. Pingen richting je Clients.
3. Pingen richting het Internet.

- Inloggen op de Unbound Container(s) en dan :
1. Pingen naar je Pi-Hole Container.
2. Pingen richting je Clients.
3. Pingen richting het internet.

Misschien kom je dan te weten waar het verkeerd gaat ?? :)
Eindelijk een lotgenoot wat betreft Docker :)
Gebruikt Docker een eigen (intern?) netwerk 172.x.x.x waardoor jouw advies deels zal werken met pingen?

Acties:
  • +4 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
EverLast2002 schreef op vrijdag 20 oktober 2023 @ 14:57:
Eindelijk een lotgenoot wat betreft Docker :)
Niet in gebruik = Geen lotgenoot :P
Gebruikt Docker een eigen (intern?) netwerk 172.x.x.x waardoor jouw advies deels zal werken met pingen?
Als je er rekening mee houdt dat je alleen binnen het standaard netwerk van Docker het een en ander kan testen dan zou je dat kunnen doen, want alleen de poorten die je als buiten dat netwerk bereikbaar opgeeft zullen dan actief zijn! :)

Eigenlijk is de standaard opzet gewoon R-U-K en moet je A.S.A.P. een eigen MACVLAN Network aanmaken of in ieder geval één van de opties die je Containers op je eigen LAN zetten en ze niet achter een of andere NAT achtige constructie zitten... :F

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3 Henk 'm!

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online
lol wat een rookie mistake.
Er was nog een regel in router firewall die dns verkeer naar buiten beperkte. Die lag dwars. Nu werkt alles prima.

Pi-Hole: open-source netwerk advertentie blocker


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Nu online
Heeft iemand enig idee wat ik kan doen aan hoge pings van checkip.dyndns.org
Ik heb daar iedere keer pings van rond de 300ms en wordt geregeld opgevraagd door mijn NAS.

Ik maak wel gebruik van Unbound, dus ik snap niet zo goed waar die hoge pings vandaag komen, of wat ik eraan kan doen.

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!
@Wachten... , kun je die pingen dan want ik krijg helemaal geen antwoord?
$ ping checkip.dyndns.org
PING checkip.dyndns.com (132.226.247.73) 56(84) bytes of data.

Het lijkt erop dat daar ICMP (ping request) in hun firewall wordt geblokkeerd.

Er staat ook een 193.122.130.0 IP tussen welke je zelfs helemaal niet kunt pingen omdat dit geen valide IP is met een 0 op het einde:
$ dig +short checkip.dyndns.org a
checkip.dyndns.com.
132.226.247.73
158.101.44.242
132.226.8.169
193.122.130.0
193.122.6.168

* Ter info, checkip.dyndns.org is een CNAME/alias voor checkip.dyndns.com:
$ dig +short checkip.dyndns.org cname
checkip.dyndns.com.

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Nu online
deHakkelaar schreef op woensdag 25 oktober 2023 @ 22:11:
@Wachten... , kun je die pingen dan want ik krijg helemaal geen antwoord?
$ ping checkip.dyndns.org
PING checkip.dyndns.com (132.226.247.73) 56(84) bytes of data.

Het lijkt erop dat daar ICMP (ping request) in hun firewall wordt geblokkeerd.

Er staat ook een 193.122.130.0 IP tussen welk je zelfs helemaal niet kunt pingen omdat dit geen valide IP is met een 0 op het einde:
$ dig +short checkip.dyndns.org a
checkip.dyndns.com.
132.226.247.73
158.101.44.242
132.226.8.169
193.122.130.0
193.122.6.168

* Ter info, checkip.dyndns.org is een cname/alias voor checkip.dyndns.com:
$ dig +short checkip.dyndns.org cname
checkip.dyndns.com.
Hmm wel een vreemd verhaal. Kan ik hier iets mee/aan doen? Of is het normaal dat ik deze requests heb?

Het zit mij niet lekker dat er een hoge response tijd aan zit. De rest van de aanvragen zitten meestal onder de 1ms

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!
@Wachten... , hoe doe jij die ping dan in je eerste bericht?
Kun je de output hier plaatsen?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Nu online
deHakkelaar schreef op woensdag 25 oktober 2023 @ 22:19:
@Wachten... , hoe doe jij die ping dan in je eerste bericht?
Kun je de output hier plaatsen?
Nou het is geen ping, het is een aanvraag die ik in mijn pihole krijg

Ik zit nu nu echter de pc, dus kan even niks qua logs plaatsen.

[ Voor 10% gewijzigd door Wachten... op 25-10-2023 22:24 ]

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!
@Wachten... , hoe ziet dat er uit dan? Screenshot/logs ?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
@Wachten... , deze Pi-hole + unbound node @10.0.0.4 had dat domein nog niet in de cache staan:
$ dig @10.0.0.4 checkip.dyndns.org a
[..]
;; Query time: 475 msec

Dus ziet eruit dat dit normaal is.

EDIT: Ow vs @10.0.0.2 die het domein wel al in z'n cache had staan:
$ dig @10.0.0.2 checkip.dyndns.org a
[..]
;; Query time: 11 msec

[ Voor 25% gewijzigd door deHakkelaar op 25-10-2023 22:48 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Na twee avondjes prutsen eindelijk m'n NUC in de lucht als Xen hypervisor met een aantal guests:
dehakkelaar@xen02:~$ sudo xl list
Name                                        ID   Mem VCPUs      State   Time(s)
Domain-0                                     0 23100     4     r-----    8111.0
hak01                                        5  4096     2     -b----     300.6
gam02                                        6  4096     2     -b----    7151.6
ph6b                                         9  1024     2     -b----    2405.5

Met oa Pi-hole v6 en dat ziet er goed uit:
dehakkelaar@xen02:~$ sudo xl console ph6b

ph6b login: dehakkelaar
Password:
Linux ph6b 6.1.0-13-amd64 #1 SMP PREEMPT_DYNAMIC Debian 6.1.55-1 (2023-09-29) x86_64

The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Last login: Wed Oct 25 22:31:41 CEST 2023 from 10.0.0.11 on pts/0
dehakkelaar@ph6b:~$
dehakkelaar@ph6b:~$ pihole version
  Pi-hole version is development-v6 v5.17.1-183-ga44e51bf (Latest: v5.17.2)
  web version is development-v6 v5.19-328-g48fd33bf (Latest: v5.20.2)
  FTL version is development-v6 vDev-8664165 (Latest: v5.23)
dehakkelaar@ph6b:~$
dehakkelaar@ph6b:~$ pihole status
  [✓] FTL is listening on port 53
     [✓] UDP (IPv4)
     [✓] TCP (IPv4)
     [✓] UDP (IPv6)
     [✓] TCP (IPv6)

  [✓] Pi-hole blocking is enabled


EDIT: Tjemig en zoveel om mee te spelen ;)
http://pi.hole/api/docs/
dehakkelaar@ph6b:~$ curl -s localhost/api/endpoints | jq .endpoints[][].uri
"/api/auth/sessions"
"/api/auth/totp"
"/api/auth"
"/api/dns/blocking"
"/api/clients/_suggestions"
"/api/clients"
"/api/domains"
"/api/search"
"/api/groups"
"/api/lists"
"/api/info/client"
"/api/info/login"
"/api/info/system"
"/api/info/database"
"/api/info/sensors"
"/api/info/host"
"/api/info/ftl"
"/api/info/version"
"/api/info/messages/count"
"/api/info/messages"
"/api/info/metrics"
"/api/logs/dnsmasq"
"/api/logs/ftl"
"/api/logs/webserver"
"/api/history/clients"
"/api/history/database/clients"
"/api/history/database"
"/api/history"
"/api/queries/suggestions"
"/api/queries"
"/api/stats/summary"
"/api/stats/query_types"
"/api/stats/upstreams"
"/api/stats/top_domains"
"/api/stats/top_clients"
"/api/stats/recent_blocked"
"/api/stats/database/top_domains"
"/api/stats/database/top_clients"
"/api/stats/database/summary"
"/api/stats/database/query_types"
"/api/stats/database/upstreams"
"/api/config"
"/api/config"
"/api/network/gateway"
"/api/network/interfaces"
"/api/network/devices"
"/api/endpoints"
"/api/teleporter"
"/api/dhcp/leases"
"/api/docs"
"/api/auth"
"/api/dns/blocking"
"/api/clients"
"/api/domains"
"/api/groups"
"/api/lists"
"/api/teleporter"
"/api/action/gravity"
"/api/action/restartdns"
"/api/action/flush/logs"
"/api/action/flush/arp"
"/api/clients"
"/api/domains"
"/api/groups"
"/api/lists"
"/api/config"
"/api/config"
"/api/config"
"/api/auth/session"
"/api/auth"
"/api/clients"
"/api/domains"
"/api/groups"
"/api/lists"
"/api/info/messages"
"/api/config"
"/api/network/devices"
"/api/dhcp/leases"
dehakkelaar@ph6b:~$ curl -s localhost/api/info/system | jq
{
  "system": {
    "uptime": 516434,
    "memory": {
      "ram": {
        "total": 980000,
        "free": 180048,
        "used": 101976,
        "available": 858324,
        "%used": 10.405714285714286
      },
      "swap": {
        "total": 2097148,
        "free": 2097148,
        "used": 0,
        "%used": 0
      }
    },
    "procs": 88,
    "cpu": {
      "nprocs": 2,
      "load": {
        "raw": [
          0.01513671875,
          0.0078125,
          0
        ],
        "percent": [
          0.7568359375,
          0.390625,
          0
        ]
      }
    }
  },
  "took": 0.0001647472381591797
}

[ Voor 104% gewijzigd door deHakkelaar op 29-10-2023 23:47 . Reden: betere jq ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Nu online
deHakkelaar schreef op woensdag 25 oktober 2023 @ 22:11:
@Wachten... , kun je die pingen dan want ik krijg helemaal geen antwoord?
$ ping checkip.dyndns.org
PING checkip.dyndns.com (132.226.247.73) 56(84) bytes of data.

Het lijkt erop dat daar ICMP (ping request) in hun firewall wordt geblokkeerd.

Er staat ook een 193.122.130.0 IP tussen welke je zelfs helemaal niet kunt pingen omdat dit geen valide IP is met een 0 op het einde:
$ dig +short checkip.dyndns.org a
checkip.dyndns.com.
132.226.247.73
158.101.44.242
132.226.8.169
193.122.130.0
193.122.6.168

* Ter info, checkip.dyndns.org is een CNAME/alias voor checkip.dyndns.com:
$ dig +short checkip.dyndns.org cname
checkip.dyndns.com.
Bij beide pings van checkip.dyndns.com en checkip.dyndns.org krijg ik een timeout met inderdaad dezelfde conclussie als jij, dat er een nul achter het IP adres staat:

code:
1
2
3
4
5
Pinging checkip.dyndns.com [193.122.130.0] with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.


als ik een dig doe, dan krijg ik deze adressen:
code:
1
2
3
4
5
6
7
;; ANSWER SECTION:
checkip.dyndns.org.     330     IN      CNAME   checkip.dyndns.com.
checkip.dyndns.com.     331     IN      A       132.226.8.169
checkip.dyndns.com.     331     IN      A       132.226.247.73
checkip.dyndns.com.     331     IN      A       158.101.44.242
checkip.dyndns.com.     331     IN      A       193.122.6.168
checkip.dyndns.com.     331     IN      A       193.122.130.0


Ik zie trouwens (als ik even naar deze ochtend kijk) dat niet alle aanvragen zolang duren. Sommige zitten onder de 1ms en andere dus ergens boven de 3 a 400 (die dus een timeout veroorzaken.

[ Voor 21% gewijzigd door Wachten... op 26-10-2023 08:56 ]

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +2 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 21:53
Een .0 is niet direct invalid, en zeker niet illegal. Waarschijnlijk gewoon een firewall config die daar geen rekening mee houdt.
Http reageert wel: http://193.122.130.0/, en dat is waarschijnlijk het protocol dat gebruikt wordt door het stukje software die die A vraagt.

Dus waarom ben je het aan het pingen? Je wilt enkel een response op je DNS query lijkt mij?
Als je query time <1ms is dan is het vrij simpel te stellen dat je een cached result van je eigen netwerk voorgeschoteld krijgt. Een normale request heeft al snel een ms of 30 nodig, tenzij 'ie (onderweg ergens) cached is.

Wat je probleem waarschijnlijk is is dat je uitgaand geen caching server aanspreekt maar via de root servers uiteindelijk bij de NS van dyndns zelf aanklopt voor een resolve.
En die (nu 138.1.125.45#53) doet hier (en op andere plekken) nu een timeout ja.

Mogelijk een attack ofzo, niet ongewoon. Wellicht gemitigeerd door een lijstje allow-only well-known te forceren. Who knows, stuur ze een mailtje. :)

- knip -


Acties:
  • 0 Henk 'm!

  • boomer21
  • Registratie: Mei 2015
  • Laatst online: 08:58
nero355 schreef op vrijdag 20 oktober 2023 @ 14:33:
[...]

Ik doe niks met Docker omdat ik het een vreselijk systeem vind, maar volgens mij moet je het volgende kunnen testen :

Sinds kort ook met docker bezig op raspberry even vraagje aan Nero, zou vmware beter zijn (b.v Synology heeft beide) of gewoon rechtstreeks?( dus in mijn geval pi-hole op een raspberry en home assistant op een tweede raspberry ?)

Acties:
  • +1 Henk 'm!
Raymond P schreef op donderdag 26 oktober 2023 @ 09:37:
Een .0 is niet direct invalid, en zeker niet illegal.
Ja sorry, die 0 op het einde kan alleen niet gebruikt worden als dit het eerste adres is in een subnet:
https://www.techtarget.co...ddress-ending-in-0-or-255

Wel in dit geval dus met publieke addressen.

EDIT:
Raymond P schreef op donderdag 26 oktober 2023 @ 09:37:
Wat je probleem waarschijnlijk is is dat je uitgaand geen caching server aanspreekt maar via de root servers uiteindelijk bij de NS van dyndns zelf aanklopt voor een resolve.
Een recursieve resolver of "root server" doet ook aan caching net zoals een stub resolver zoals pihole-FTL.
Vandaar de 69200 seconde TTL voor de root servers in onder voorbeeld:
dehakkelaar@ph6b:~$ dig +noall +answer . ns
.                       69200   IN      NS      g.root-servers.net.
.                       69200   IN      NS      f.root-servers.net.
.                       69200   IN      NS      h.root-servers.net.
.                       69200   IN      NS      j.root-servers.net.
.                       69200   IN      NS      i.root-servers.net.
.                       69200   IN      NS      a.root-servers.net.
.                       69200   IN      NS      e.root-servers.net.
.                       69200   IN      NS      m.root-servers.net.
.                       69200   IN      NS      b.root-servers.net.
.                       69200   IN      NS      l.root-servers.net.
.                       69200   IN      NS      k.root-servers.net.
.                       69200   IN      NS      d.root-servers.net.
.                       69200   IN      NS      c.root-servers.net.

[ Voor 62% gewijzigd door deHakkelaar op 26-10-2023 16:47 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!
Wachten... schreef op donderdag 26 oktober 2023 @ 08:48:
Sommige zitten onder de 1ms en andere dus ergens boven de 3 a 400 (die dus een timeout veroorzaken.
Welke time-outs bedoel je boven?
Bedoel je soms die ping?

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Nu online
deHakkelaar schreef op donderdag 26 oktober 2023 @ 16:32:
[...]

Welke time-outs bedoel je boven?
Bedoel je soms die ping?
ja de timeouts die ik krijg zodra ik het adres ping.
Is het nog logisch om een secondary DNS toe te voegen, zodat hij eventueel buiten Unbound dit soort adressen wel kan benaderen?

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!
@Wachten... , dat komt omdat hun firewall ping requests tegenhoudt:
deHakkelaar schreef op woensdag 25 oktober 2023 @ 22:11:
@Wachten... , kun je die pingen dan want ik krijg helemaal geen antwoord?
$ ping checkip.dyndns.org
PING checkip.dyndns.com (132.226.247.73) 56(84) bytes of data.

Het lijkt erop dat daar ICMP (ping request) in hun firewall wordt geblokkeerd.

[ Voor 0% gewijzigd door deHakkelaar op 26-10-2023 19:04 . Reden: typo ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 21:53
deHakkelaar schreef op donderdag 26 oktober 2023 @ 16:29:
[...]

Ja sorry, die 0 op het einde kan alleen niet gebruikt worden als dit het eerste adres is in een subnet:
https://www.techtarget.co...ddress-ending-in-0-or-255

Wel in dit geval dus met publieke addressen.

EDIT:

[...]

Een recursieve resolver (root server) doet ook aan caching net zoals een stub resolver zoals pihole-FTL.
Vandaar de 69200 seconde TTL voor de root servers in onder voorbeeld:
dehakkelaar@ph6b:~$ dig +noall +answer . ns
.                       69200   IN      NS      g.root-servers.net.
.                       69200   IN      NS      f.root-servers.net.
.                       69200   IN      NS      h.root-servers.net.
.                       69200   IN      NS      j.root-servers.net.
.                       69200   IN      NS      i.root-servers.net.
.                       69200   IN      NS      a.root-servers.net.
.                       69200   IN      NS      e.root-servers.net.
.                       69200   IN      NS      m.root-servers.net.
.                       69200   IN      NS      b.root-servers.net.
.                       69200   IN      NS      l.root-servers.net.
.                       69200   IN      NS      k.root-servers.net.
.                       69200   IN      NS      d.root-servers.net.
.                       69200   IN      NS      c.root-servers.net.
Dat is niet wat ik bedoel. ;)
Vraag dyndns eens welk ip er aan checkip.dyndns.com hangt.

edit: wat betreft de .0: Ik heb thuis ook een private /23 gehad, dat mag gewoon. Al ging een behoorlijke hoeveelheid meuk daarvan over z'n nek.
Dit betreft overgens een /16 van Oracle die ze in z'n geheel aan hun cloud oplossingen hebben hangen.

[ Voor 7% gewijzigd door Raymond P op 26-10-2023 16:51 ]

- knip -


Acties:
  • +1 Henk 'm!

  • Wachten...
  • Registratie: Januari 2008
  • Nu online
deHakkelaar schreef op donderdag 26 oktober 2023 @ 16:46:
@Wachten... , dat komt omdat hun firewall ping requests tegenhoud:

[...]
Excuses, ik snap hem nu.... Ik lees alle DNS dingen nog niet echt als Jip en Janneke taal ;)

Als je dit kunt lezen, dan werkt mij Signature!


Acties:
  • +1 Henk 'm!
Raymond P schreef op donderdag 26 oktober 2023 @ 16:47:
Dat is niet wat ik bedoel. ;)
Vraag dyndns eens welk ip er aan checkip.dyndns.com hangt.
Bedoel je onder?
deHakkelaar schreef op woensdag 25 oktober 2023 @ 22:11:
$ dig +short checkip.dyndns.org a
checkip.dyndns.com.
132.226.247.73
158.101.44.242
132.226.8.169
193.122.130.0
193.122.6.168
Ter info:
dehakkelaar@ph6b:~$ sudo nmap -sS checkip.dyndns.org
Starting Nmap 7.93 ( https://nmap.org ) at 2023-10-26 16:53 CEST
Nmap scan report for checkip.dyndns.org (193.122.130.0)
Host is up (0.10s latency).
Other addresses for checkip.dyndns.org (not scanned): 132.226.247.73 193.122.6.168 132.226.8.169 158.101.44.242
Not shown: 997 filtered tcp ports (no-response)
PORT    STATE  SERVICE
53/tcp  closed domain
80/tcp  open   http
443/tcp closed https

Nmap done: 1 IP address (1 host up) scanned in 7.82 seconds

dehakkelaar@ph6b:~$ curl -s checkip.dyndns.org
<html><head><title>Current IP Check</title></head><body>Current IP Address: 86.92.XXX.XXX</body></html>

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!
Wachten... schreef op donderdag 26 oktober 2023 @ 16:40:
Is het nog logisch om een secondary DNS toe te voegen, zodat hij eventueel buiten Unbound dit soort adressen wel kan benaderen?
Ow sorry, deze vraag vergeten.
Nee want andere DNS servers zullen het zelfde antwoord geven net zoals bv die van Google @8.8.8.8:
dehakkelaar@ph6b:~$ dig +short @8.8.8.8 checkip.dyndns.org a
checkip.dyndns.com.
193.122.130.0
158.101.44.242
132.226.247.73
132.226.8.169
193.122.6.168

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 21:53
@deHakkelaar Ik bedoelde een authorative NS voor dyndns.com, die waren eerder op de middag niet zo snel. :)

Ik zit ook ff te zoeken waar die 138.1.125.45 van mij vandaan kwam maar heb het venster al gesloten. De PTR klopt iig niet, ns1.p04.dynect.net resolved wel (snel).

- knip -


Acties:
  • +2 Henk 'm!
@Raymond P , ziet eruit alsof nu wel meevalt met 75 msec:
dehakkelaar@ph6b:~$ dig +short dyndns.com. ns
ns6.dynamicnetworkservices.net.
ns3.dynamicnetworkservices.net.
ns1.dynamicnetworkservices.net.
ns4.dynamicnetworkservices.net.
ns5.dynamicnetworkservices.net.
ns2.dynamicnetworkservices.net.

dehakkelaar@ph6b:~$ dig +noall +answer +stats @ns1.dynamicnetworkservices.net. checkip.dyndns.com a
checkip.dyndns.com.     600     IN      A       132.226.247.73
checkip.dyndns.com.     600     IN      A       193.122.130.0
checkip.dyndns.com.     600     IN      A       158.101.44.242
checkip.dyndns.com.     600     IN      A       132.226.8.169
checkip.dyndns.com.     600     IN      A       193.122.6.168
;; Query time: 75 msec
;; SERVER: 108.59.161.136#53(ns1.dynamicnetworkservices.net.) (UDP)
;; WHEN: Thu Oct 26 17:35:19 CEST 2023
;; MSG SIZE  rcvd: 155

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • Raymond P
  • Registratie: September 2006
  • Laatst online: 21:53
Yes, dat is redelijk normaal. :)

- knip -


Acties:
  • 0 Henk 'm!
Deleted

[ Voor 97% gewijzigd door deHakkelaar op 26-10-2023 19:03 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
deHakkelaar schreef op woensdag 25 oktober 2023 @ 22:11:
Er staat ook een 193.122.130.0 IP tussen welke je zelfs helemaal niet kunt pingen omdat dit geen valide IP is met een 0 op het einde:
Wachten... schreef op donderdag 26 oktober 2023 @ 08:48:
Bij beide pings van checkip.dyndns.com en checkip.dyndns.org krijg ik een timeout met inderdaad dezelfde conclussie als jij, dat er een nul achter het IP adres staat
Raymond P schreef op donderdag 26 oktober 2023 @ 09:37:
Een .0 is niet direct invalid, en zeker niet illegal.

Waarschijnlijk gewoon een firewall config die daar geen rekening mee houdt.
Of brakke software/OS die daarmee niet kan omgaan! :)
Ik wil je wel helpen, maar ik heb geen idee waar je mee bezig bent eerlijk gezegd : Synology met VMWare :?
Dat kan niet kloppen voor zover ik weet...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Lizard
  • Registratie: Februari 2000
  • Laatst online: 22:37
nero355 schreef op vrijdag 27 oktober 2023 @ 21:06:
[...]

Ik wil je wel helpen, maar ik heb geen idee waar je mee bezig bent eerlijk gezegd : Synology met VMWare :?
Dat kan niet kloppen voor zover ik weet...
Offtopic, ws. https://xpenology.org/ oid?

Acties:
  • +3 Henk 'm!
Leuk speelgoed als je het een beetje doorkrijgt.
Onder een voorbeeldje (EDIT: HTTP en zonder wachtwoord) om een adlist toe te voegen en weer te verwijderen ... voor de geinteresseerden:

GET:
$ curl -s pi.hole/api/lists | jq '.lists[]|.address,.enabled'

"https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts"
true
"https://dehakkelaar.nl/lists/cryptojacking_campaign.list.txt"
true
"https://gitlab.com/ZeroDot1/CoinBlockerLists/raw/master/list.txt"
true
"https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_v4.8_202112.txt"
true

POST:
$ curl -s --request POST \
-d '{"address":"https://raw.githubusercontent.com/anudeepND/blacklist/master/facebook.txt","type":"block","enabled":false}' \
pi.hole/api/lists | jq

{
  "lists": [
    {
      "address": "https://raw.githubusercontent.com/anudeepND/blacklist/master/facebook.txt",
      "comment": null,
      "groups": [
        0
      ],
      "enabled": false,
      "id": 14,
      "date_added": 1698716782,
      "date_modified": 1698716782,
      "type": "block",
      "date_updated": 0,
      "number": 0,
      "invalid_domains": 0,
      "abp_entries": 0,
      "status": 0
    }
  ],
  "took": 0.012626886367797852
}

GET:
$ curl -s pi.hole/api/lists | jq '.lists[]|.address,.enabled'

"https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts"
true
"https://dehakkelaar.nl/lists/cryptojacking_campaign.list.txt"
true
"https://gitlab.com/ZeroDot1/CoinBlockerLists/raw/master/list.txt"
true
"https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_v4.8_202112.txt"
true
"https://raw.githubusercontent.com/anudeepND/blacklist/master/facebook.txt"
false

DELETE:
$ curl -s --request DELETE \
pi.hole/api/lists/https://raw.githubusercontent.com/anudeepND/blacklist/master/facebook.txt
$

GET:
$ curl -s pi.hole/api/lists | jq '.lists[]|.address,.enabled'

"https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts"
true
"https://dehakkelaar.nl/lists/cryptojacking_campaign.list.txt"
true
"https://gitlab.com/ZeroDot1/CoinBlockerLists/raw/master/list.txt"
true
"https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_v4.8_202112.txt"
true

[ Voor 3% gewijzigd door deHakkelaar op 02-11-2023 03:09 ]

There are only 10 types of people in the world: those who understand binary, and those who don't


Acties:
  • 0 Henk 'm!

  • boomer21
  • Registratie: Mei 2015
  • Laatst online: 08:58
nero355 schreef op vrijdag 27 oktober 2023 @ 21:06:
[...]


[...]


[...]

Of brakke software/OS die daarmee niet kan omgaan! :)


[...]

Ik wil je wel helpen, maar ik heb geen idee waar je mee bezig bent eerlijk gezegd : Synology met VMWare :?
Dat kan niet kloppen voor zover ik weet...
Heb nu pi-hole geïnstalleerd op raspberry en op die zelfde via docker home assistant.

Vroeg me af ook voor toekomstige installaties ook hoe bedrijven dat doen , wat nu beter,makkelijker is docker of vmare ?

Volgens mij kan op de Synology beide,virtual manager en docker .

Acties:
  • +5 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 22:37
boomer21 schreef op donderdag 2 november 2023 @ 09:23:
[...]


Heb nu pi-hole geïnstalleerd op raspberry en op die zelfde via docker home assistant.

Vroeg me af ook voor toekomstige installaties ook hoe bedrijven dat doen , wat nu beter,makkelijker is docker of vmare ?

Volgens mij kan op de Synology beide,virtual manager en docker .
Bedrijven gaan niet hobbyen met raspberry pi's en pi-hole software.
Leuk voor thuis, maar niet in een bedrijfsomgeving.

Acties:
  • +3 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 21:41
EverLast2002 schreef op donderdag 2 november 2023 @ 22:19:
[...]

Bedrijven gaan niet hobbyen met raspberry pi's en pi-hole software.
Leuk voor thuis, maar niet in een bedrijfsomgeving.
Met RPI's in de weer gaan hoeft niet - maar een pihole zou bij de meeste MKB-ers niet verkeerd zijn... goed voor de awareness...

makes it run like clockwork

Pagina: 1 ... 97 ... 109 Laatste

Let op:
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.

Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.