There are only 10 types of people in the world: those who understand binary, and those who don't
Was vrij overtuigd dat deze case sensitive was.For example --dhcp-host=00:20:e0:3b:13:af,wap,infinite tells dnsmasq to give the machine with hardware address 00:20:e0:3b:13:af the name wap, and an infinite DHCP lease.
Mogelijk oudere dnsmasq versies.
Of ik zie spoken
[ Voor 19% gewijzigd door deHakkelaar op 29-08-2023 09:44 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Is hier al meer bekend over? kan niks vinden op hun discord of elders.
Op Github valt het bij te houden, en in het 'Patrons' subforum op Discourse is er een topic waar er over gepraat wordt. Ik run al eventjes development-v6 en dat loopt goed.
Hebbie een linkje naar dat discourse topic. ik kijk misschien slecht maar zie niks.Church of Noise schreef op dinsdag 12 september 2023 @ 19:06:
Er is inderdaad een soft freeze voor v5 ten voordele van v6.
Op Github valt het bij te houden, en in het 'Patrons' subforum op Discourse is er een topic waar er over gepraat wordt. Ik run al eventjes development-v6 en dat loopt goed.
De handleidingen die ik gevolgd heb, zijn op IPv4 gebaseerd:
Router (FritzBox 7560) op 192.168.0.1
Pi-Hole op 192.168.0.2 (vast IP gegeven)
En dan bij de DHCP settings op de router, de Local DNS server van 192.168.0.2 opgeven. Klinkt best ok toch? Nope, want ik krijg nog mooi advertenties door. Ongetwijfeld omdat die vrolijk via IPv6 binnen komen rollen buien de Pi-Hole om, want ja, ik zie in mijn router ook IPv6 DNS servers staan:
:fill(white):strip_exif()/f/image/dqmshE0Lipr5G6GPWNi6YNlR.png?f=user_large)
Wat ik denk dat moet:
- Pi-Hole moet een vast v6 adres krijgen. Euh... dat is wel een heel cryptisch adres wat hij nu heeft... dusse... hoe doe je dat, en vooral, welk adres geef ik hem? En hoe zorg je dat je dit doorgeeft aan alle apparaten als DNS server?
Ben ff lost.
Dat is niet gênant, dat is professioneel.
makes it run like clockwork
Ja, dat kan natuurlijk ook, maar ja, dat is natuurlijk een beetje een lapmiddel en niet echt zoals het bedoeld is.Airw0lf schreef op donderdag 14 september 2023 @ 20:45:
@Wallie - IPv6 eens uitschakelen? Met de aanname dat je prima zonder kunt?
Dat is niet gênant, dat is professioneel.
IPv6 adressen voor alle interfaces op de Pi-hole host kun je achterhalen met onder (kunnen er meerdere zijn):Wallie schreef op donderdag 14 september 2023 @ 19:51:
- Pi-Hole moet een vast v6 adres krijgen. Euh... dat is wel een heel cryptisch adres wat hij nu heeft... dusse... hoe doe je dat, en vooral, welk adres geef ik hem?
1
| ip -br -6 a |
Lees onder welke je kunt kiezen om te adverteren als DNS server naar de clients:
deHakkelaar in "UDM Pro icm Pi-hole en IPv6 van KPN"
Via IPv6 RA (Router Advertisement) op de router zelf:Wallie schreef op donderdag 14 september 2023 @ 19:51:
En hoe zorg je dat je dit doorgeeft aan alle apparaten als DNS server?
https://datatracker.ietf.org/doc/html/rfc8106
Als IPv6 RA DNS niet valt in te stellen of uit te schakelen op de router, dan zou je wat @Airw0lf suggereerde kunnen proberen.
Alleen voor de LAN zijde en niet voor WAN/Internet indien mogelijk!
Controleren wat voor RA's er worden geadverteerd op je LAN kun je op de Pi-hole host doen met rdisc6 als je deze installeert:
pi@ph5b:~ $ man rdisc6 [..] DESCRIPTON RDisc6 is an Unix program which implements the ICMPv6 Router Dis‐ covery in userland (it is normally done by the kernel). It is used to lookup the list of on-link routers and IPv6 prefixes. It can also be used to force the kernel to update the state of a given IPv6-autoconfigured network interface. The name of the network interface to probe routers for must be specified.
deHakkelaar in "UDM Pro icm Pi-hole en IPv6 van KPN"
There are only 10 types of people in the world: those who understand binary, and those who don't
Was meer bedoeld als een snelle manier om te zien of PiHole dan wel zijn werk kan doen.Wallie schreef op donderdag 14 september 2023 @ 21:53:
[...]
Ja, dat kan natuurlijk ook, maar ja, dat is natuurlijk een beetje een lapmiddel en niet echt zoals het bedoeld is.
Met IPv6 ga je eigenlijk dezelfde stack nog een keer maken - alleen dan met een ander soort adres - verder geen idee wat het je gaat brengen.
[ Voor 5% gewijzigd door Airw0lf op 15-09-2023 20:33 ]
makes it run like clockwork
Het antwoord daarop is een IPv6 Link-Local Address en met de Search bovenaan vind je daar als het goed is meer dan genoeg informatie overWallie schreef op donderdag 14 september 2023 @ 19:51:
Mijn probleem hier thuis is echter dat ik een IPv6 internet provider heb (en ik heb ook een IPv4 adres).
Wat ik denk dat moet:
- Pi-Hole moet een vast v6 adres krijgen. Euh... dat is wel een heel cryptisch adres wat hij nu heeft... dusse... hoe doe je dat, en vooral, welk adres geef ik hem?
En hoe zorg je dat je dit doorgeeft aan alle apparaten als DNS server?
Airw0lf schreef op donderdag 14 september 2023 @ 20:45:
@Wallie - IPv6 eens uitschakelen? Met de aanname dat je prima zonder kunt?
Jou gaan ze leuk vinden in Het grote IPv6 topicAirw0lf schreef op donderdag 14 september 2023 @ 22:58:
Was meer bedoeld als een snelle manier om te zien of PiHole dan wel zijn werk kan doen.
Met IPv6 ga je eigenlijk dezelfde stack nog een keer maken - alleen dan met een ander soort adres - verder geen idee wat het je gaat brengen.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Tja ICMPv6, ND, LLA, ULA, GUA, RA's, SLAAC of DHCPv6 is een mond volnero355 schreef op vrijdag 15 september 2023 @ 22:13:
Jou gaan ze leuk vinden in Het grote IPv6 topic
There are only 10 types of people in the world: those who understand binary, and those who don't
[ Voor 12% gewijzigd door deHakkelaar op 15-09-2023 23:31 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Yup - werkte zoals je had aangegeven.deHakkelaar schreef op vrijdag 15 september 2023 @ 23:26:
@Airw0lf , is het nog gelukt met die DHCP optie?
makes it run like clockwork
Dat is niet gênant, dat is professioneel.
[ Voor 6% gewijzigd door temp00 op 18-09-2023 23:31 ]
♠ REPLY CODE ALPHA ♠ 5800X, 32GB @ 3600cl16, 980 Pro 2TB, RTX 5070Ti, MPG271QRX OLED @ 360HZ ♠ Overwatch ♠
Nee, hier gewoon nog lekker geblocked. Kijk anders even in je log welke domeinen er worden gebruikt bij die diensten. Betere oplossing is natuurlijk om geen google zoekmachine te gebruiken maar bijvoorbeeld iets als ecosiatemp00 schreef op maandag 18 september 2023 @ 23:29:
Voor de zekerheid wat Adblock test sites geprobeerd en m'n browser en OS DNS instellingen gecheckt, maar dat is allemaal in orde en ik weet niet of het aan m'n Adlists ligt, maar is het meer mensen opgevallen dat de gesponsorde links op Google (de bovenste resultaten) sinds een paar weken klikbaar zijn wanneer de Pihole en blocking aan staan?
In welke browser? Sommige browsers durven eigen dns servers te gebruiken indien niet goed ingesteld...temp00 schreef op maandag 18 september 2023 @ 23:29:
Voor de zekerheid wat Adblock test sites geprobeerd en m'n browser en OS DNS instellingen gecheckt, maar dat is allemaal in orde en ik weet niet of het aan m'n Adlists ligt, maar is het meer mensen opgevallen dat de gesponsorde links op Google (de bovenste resultaten) sinds een paar weken klikbaar zijn wanneer de Pihole en blocking aan staan?
@Church of Noise Firefox maar daarvoor zei ik al dat ik m'n browser en O.S. DNS al had nagekeken, staat gewoon op Pihole. Zal iig wel iets aan mijn kant zijn. Ff uitzoeken.
♠ REPLY CODE ALPHA ♠ 5800X, 32GB @ 3600cl16, 980 Pro 2TB, RTX 5070Ti, MPG271QRX OLED @ 360HZ ♠ Overwatch ♠
Hier ook, maar ik gebruik dan ook geen Windows en ik zie Microsoft daar wel een keer mee rommelen bij gebruikers van Windows 11 Home of iets dergelijks...Webgnome schreef op dinsdag 19 september 2023 @ 21:17:
Nee, hier gewoon nog lekker geblocked.
Betere oplossing is natuurlijk om geen google zoekmachine te gebruiken maar bijvoorbeeld iets als ecosia
DuckDuckGo FTW!!!temp00 schreef op dinsdag 19 september 2023 @ 23:07:
@Webgnome Ecosia is een mooi alternatief maar Google werkt toch altijd net even fijner, althans zo ervaar ik het.
En wat denk je daarmee te bereikenIk gebruik Google altijd in een private tab en dat is voor mij voldoende
Doe dat meer nog een keer dan, want Firefox is de laatste jaren een beetje Google Chrome achtig geworden : Voor je het weet staat er een of andere optie op de verkeerde instelling na een update !!Firefox maar daarvoor zei ik al dat ik m'n browser en O.S. DNS al had nagekeken, staat gewoon op Pihole.

Gebruik je niet gewoon dat OISD onding die dergelijke dingen niet blokkeertZal iig wel iets aan mijn kant zijn. Ff uitzoeken.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
/f/image/7fRfBkmp06WOjLMvsaZXbVzo.png?f=fotoalbum_large)
Wat ik met m'n private tab wil bereiken? Nou dat alle tracking zooi die vanuit Google en websites die ik bezoek vanuit een Google search weer zijn verdwenen zodra ik m'n private tab sluit.
edit:
Volgens mij is er toch iets veranderd bij Google hoor. Ik zie in m'n browser niet meer dat er gebruik wordt gemaakt van googleadservices.com en ad.doubleclick.net wanneer ik op de sponsored/bovenste links klik en volgens mij was dat voorheen wel zo. Ook in m'n DNS log komen deze niet voor wanneer ik zoek en op een sponsored link klik. Als ik handmatig naar die domeinen ga worden ze wel netjes geblockt. Wellicht komt het juist doordat ik nooit Google cookies accepteer en Google altijd in een private tab gebruik.
edit2:
Yep dat is het dus. Cookies accepteren en sponsored link bezoeken: site wordt geblokkeerd. Cookies weigeren en sponsored link bezoeken: site wordt niet geblokkeerd.
[ Voor 36% gewijzigd door temp00 op 20-09-2023 22:06 ]
♠ REPLY CODE ALPHA ♠ 5800X, 32GB @ 3600cl16, 980 Pro 2TB, RTX 5070Ti, MPG271QRX OLED @ 360HZ ♠ Overwatch ♠
boomer21 schreef op zaterdag 7 oktober 2023 @ 13:07:
Heb nu pi-hole op de raspberry pi werkt perfect maar wil ook graag tegelijk home assistant gebruiken kan dit?
- Welke RPI hebben we het over?
- Waarom zou dit niet kunnen, als je ze dockerized draaid zou het geen probleem mogen zijn
Wat zou voor mij het makkelijks gaan?ik dacht doe gewoon home assistant erbij ben klaar is kees. ( vmware ook een makkelijk idee?)
Zowel Pihole als HASS in Docker containers draaien, is niet lastig.boomer21 schreef op zaterdag 7 oktober 2023 @ 13:43:
Oké heb nu pi 4 8 gb ram met pi-hole en Wil nu de home assistant erbij doen, dus dat kan alleen via dockerized
Wat zou voor mij het makkelijks gaan?ik dacht doe gewoon home assistant erbij ben klaar is kees. ( vmware ook een makkelijk idee?)
Voor beiden zijn genoeg tutorials te vinden.
Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO
Dat is al heel vaak gevraagd en met deze link beantwoord : https://discourse.pi-hole...e-along-side-pi-hole/8684boomer21 schreef op zaterdag 7 oktober 2023 @ 13:07:
Heb nu pi-hole op de raspberry pi werkt perfect maar wil ook graag tegelijk home assistant gebruiken kan dit?
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik zou dan toch opperen om over te stappen naar Adguard - die zit verwerkt in de packages van Home Assistant Supervised.SpeedyDH schreef op zaterdag 7 oktober 2023 @ 20:26:
Zoek even op portainer pihole home assistant
Dat is een vies woord hier en dus ook nergens voor nodig!Vorkie schreef op zaterdag 7 oktober 2023 @ 20:32:
Ik zou dan toch opperen om over te stappen naar Adguard - die zit verwerkt in de packages van Home Assistant Supervised.
Daarnaast kan het geloof ik ook niet alles wat Pi-Hole dankzij FTLDNS kan !!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Je vergeet even dat je waarschijnlijk een licentie moet kopen én dat AdGuard je blijft spammen met aanbiedingen.nero355 schreef op maandag 9 oktober 2023 @ 21:24:
[...]
Dat is een vies woord hier en dus ook nergens voor nodig!
Daarnaast kan het geloof ik ook niet alles wat Pi-Hole dankzij FTLDNS kan !!

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month
Volgens mij was er geen licentie bij betrokken, maar is het gewoon heel beperkt op het moment dat je meer wil dan dat je standaard kan instellen of gebruiken en daarnaast vertrouw ik het geheel erachter niet, ondanks dat ze opensource claimen te zijn...asing schreef op maandag 9 oktober 2023 @ 23:01:
Je vergeet even dat je waarschijnlijk een licentie moet kopen én dat AdGuard je blijft spammen met aanbiedingen.

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Zolang je het over Adguard home hebt dan natuurlijk...
Als je geen alles-in-een netwerkoplossing zoekt kan dat m.i. een prima alternatief zijn.
[ Voor 16% gewijzigd door Raymond P op 10-10-2023 06:39 ]
- knip -
Ik krijg het niet voor elkaar om pihole werkend te krijgen.
Ik weet wel waarom het niet werkt maar niet hoe het op te lossen is. Misschien heeft hier iemand een idee..
Ik heb hier een modem van T-mobile. Daar zit een Dell optiplex aan vast met daarop plex/nas/pihole. Verder loopt er een kabel richting de rest van het huis en daar zit een nighthawk r7000 aan vast als een AP en die verzorgt het netwerk door het hele huis.
Het Plex en NAS gedeelte werkt perfect alleen krijg ik dus pihole niet werkend. Hij ziet geen ip adressen van alles wat aangesloten zit op de R7000.
Iemand dit toevallig mee gemaakt of enig idee hoe dit op te lossen is?
Klinkt alsof je m als router hebt ingesteld…Namezz schreef op dinsdag 10 oktober 2023 @ 19:46:
Halve leek hier..
Ik krijg het niet voor elkaar om pihole werkend te krijgen.
Ik weet wel waarom het niet werkt maar niet hoe het op te lossen is. Misschien heeft hier iemand een idee..
Ik heb hier een modem van T-mobile. Daar zit een Dell optiplex aan vast met daarop plex/nas/pihole. Verder loopt er een kabel richting de rest van het huis en daar zit een nighthawk r7000 aan vast als een AP en die verzorgt het netwerk door het hele huis.
Het Plex en NAS gedeelte werkt perfect alleen krijg ik dus pihole niet werkend. Hij ziet geen ip adressen van alles wat aangesloten zit op de R7000.
Iemand dit toevallig mee gemaakt of enig idee hoe dit op te lossen is?
Je zou het als puur een AP moeten instellen zonder DHCP server waarbij de dhcp dus vanuit jouw hoofdrouter danwel Pi-hole geregeld moet worden.
Zie ook: https://kb.netgear.com/20...NETGEAR-router-to-AP-mode
Ja ik snap er niets van. Weet 99.9% zeker dat ik hem op AP heb gezet. Als ik het ip adres van de router in tik krijg ik er ook geen verbinding mee. Routerlogin.net werkt bijv ook niet. Maar ik ga wel een factoryreset doen en dan kijken of het wel werkt. Bedankt in ieder geval voor je bericht.mrdemc schreef op dinsdag 10 oktober 2023 @ 19:50:
[...]
Klinkt alsof je m als router hebt ingesteld…
Je zou het als puur een AP moeten instellen zonder DHCP server waarbij de dhcp dus vanuit jouw hoofdrouter danwel Pi-hole geregeld moet worden.
Zie ook: https://kb.netgear.com/20...NETGEAR-router-to-AP-mode
Ik heb zelf nooit met deze routers gewerkt, maar volgens deze handleiding zou het inderdaad wel moeten werken. je zult het netwerk zelf ook via de WAN poort moeten aansluiten zover ik weet.Namezz schreef op dinsdag 10 oktober 2023 @ 20:09:
[...]
Ja ik snap er niets van. Weet 99.9% zeker dat ik hem op AP heb gezet. Als ik het ip adres van de router in tik krijg ik er ook geen verbinding mee. Routerlogin.net werkt bijv ook niet. Maar ik ga wel een factoryreset doen en dan kijken of het wel werkt. Bedankt in ieder geval voor je bericht.
Je zou inderdaad even een factory reset kunnen doen, de handleiding volgen en dan zien of het wel werkt.
Ik toevallig wel en zou met het volgende beginnen :mrdemc schreef op dinsdag 10 oktober 2023 @ 20:26:
Ik heb zelf nooit met deze routers gewerkt
Om vervolgens meteen de firmware ervan te upgraden!Namezz schreef op dinsdag 10 oktober 2023 @ 20:09:
Maar ik ga wel een factoryreset doen en dan kijken of het wel werkt.
Daar is namelijk een hoop gedoe mee geweest en zou ik dus gelijk effe in orde maken!
Als je een All-In-One Router als Accesspoint gaat gebruiken dan moet je hem juist via de LAN poorten op je netwerk aansluiten, want er is geen Bridge tussen de WAN en de WiFimaar volgens deze handleiding zou het inderdaad wel moeten werken. je zult het netwerk zelf ook via de WAN poort moeten aansluiten zover ik weet.
Dan is er iets mis mee en moet je hem op zijn minst effe rebooten!Als ik het ip adres van de router in tik krijg ik er ook geen verbinding mee.
Zelfs in Accesspoint Mode zou je hem gewoon op zijn IP adres moeten kunnen bereiken op voorwaarde dat je PC/Laptop zich in hetzelfde subnet bevindt natuurlijk!
Dat is logisch als die geen Router is want je gebruikt hem niet als DNS Server en dan kan dat domein niet afgevangen worden!Routerlogin.net werkt bijv ook niet.
Of als die gecrashed is en je zonder DNS Resolving zit!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
In het kort; ik heb een locatie issue met Videoland (smart tv app, welke in IOT-netwerk zit). Het verkeer van mijn IOT-netwerk wordt via een VPN gerouteerd, ik heb in mijn Ubiquiti router o.b.v. domains een route aangemaakt zodat het Videoland verkeer via de normale WAN moet gaan en dat werkte dus tot (ongeveer) afgelopen week.
Na de aanpassingen zoals beschreven in deze post van 15 maart, werkte het routeren van de domeinen:
https://gathering.tweaker...message/74764214#74764214
Zojuist de domeinen uit deze post(s) van dit topic toegevoegd, echter zonder resultaat: https://gathering.tweaker...message/75002520#75002520
In de firewall/ Ubiquiti logs kan ik wederom weinig vinden.
Ik verwacht dat er inmiddels een of meerdere domeinen uit de lijst mist? Heeft iemand een geüpdatet lijst voor mij, of een andere tip?
Als je de logging van je Router omhoog gooit dan ben je waarschijnlijk effectief verkeer aan het sniffen en zou je gewoon moeten kunnen zien wat er wordt opgevraagdkai_the_one schreef op donderdag 12 oktober 2023 @ 09:49:
In de firewall/ Ubiquiti logs kan ik wederom weinig vinden.
Ik verwacht dat er inmiddels een of meerdere domeinen uit de lijst mist?
Heeft iemand een geüpdatet lijst voor mij, of een andere tip?
Anders effe met tcpdump rommelen ??
Heeft eigenlijk niks met Pi-Hole te maken!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Thnx, ga van het weekend verder speuren.nero355 schreef op donderdag 12 oktober 2023 @ 16:14:
[...]
Als je de logging van je Router omhoog gooit dan ben je waarschijnlijk effectief verkeer aan het sniffen en zou je gewoon moeten kunnen zien wat er wordt opgevraagd
Anders effe met tcpdump rommelen ??
Heeft eigenlijk niks met Pi-Hole te maken!
Ik kan inmiddels na een reboot in mijn netgear router. Die staat gewoon op AP. Het lijkt erop dat misschien Pi-hole dan gewoon niet goed werkt. Want hij ziet mijn PC wel maar daar blokkeert hij ook niets op.nero355 schreef op woensdag 11 oktober 2023 @ 18:54:
[...]
Ik toevallig wel en zou met het volgende beginnen :
[...]
Om vervolgens meteen de firmware ervan te upgraden!
Daar is namelijk een hoop gedoe mee geweest en zou ik dus gelijk effe in orde maken!
[...]
Als je een All-In-One Router als Accesspoint gaat gebruiken dan moet je hem juist via de LAN poorten op je netwerk aansluiten, want er is geen Bridge tussen de WAN en de WiFi
[...]
Dan is er iets mis mee en moet je hem op zijn minst effe rebooten!
Zelfs in Accesspoint Mode zou je hem gewoon op zijn IP adres moeten kunnen bereiken op voorwaarde dat je PC/Laptop zich in hetzelfde subnet bevindt natuurlijk!
[...]
Dat is logisch als die geen Router is want je gebruikt hem niet als DNS Server en dan kan dat domein niet afgevangen worden!
Of als die gecrashed is en je zonder DNS Resolving zit!
Ik durf het bijna niet te vragen...Namezz schreef op zaterdag 14 oktober 2023 @ 20:11:
[...]
Ik kan inmiddels na een reboot in mijn netgear router. Die staat gewoon op AP. Het lijkt erop dat misschien Pi-hole dan gewoon niet goed werkt. Want hij ziet mijn PC wel maar daar blokkeert hij ook niets op.
makes it run like clockwork
Ha het zou maar zo kunnen xD het zou niet het domste zijn wat ik gedaan zou kunnen hebben.Airw0lf schreef op zaterdag 14 oktober 2023 @ 20:44:
[...]
Ik durf het bijna niet te vragen...is er wel een adlist actief...
ik heb 2 verschillende adlist op enabled staan.
/f/image/ZpNnyH8c5L1ePIeyDxweVxvF.png?f=fotoalbum_large)
Hier ook op de achtergrond de reclame van nu.nl..
Hij blokkeert wel iets want dat geeft hij wel aan maar de hele pagina staat vol met ads..
En hij geeft ook een dns masq error.
/f/image/WxUkzcxyeQfMF9VYmT2zAfEa.png?f=fotoalbum_large)
192.168.1.126 is overigens het ip adres waar pihole op geinstalleerd staat.
[ Voor 3% gewijzigd door Namezz op 15-10-2023 09:42 ]
Een opmerking (voor de zekerheid):Namezz schreef op zondag 15 oktober 2023 @ 09:38:
[...]
Ha het zou maar zo kunnen xD het zou niet het domste zijn wat ik gedaan zou kunnen hebben.
ik heb 2 verschillende adlist op enabled staan.
[Afbeelding]
Hier ook op de achtergrond de reclame van nu.nl..
Hij blokkeert wel iets want dat geeft hij wel aan maar de hele pagina staat vol met ads..
En hij geeft ook een dns masq error.
[Afbeelding]
192.168.1.126 is overigens het ip adres waar pihole op geinstalleerd staat.
Pihole werkt alleen op ads die via DNS vanaf een externe bron opgehaald worden.
Dus een pagina met "ingebouwde" lokale ads worden niet geblokkeerd.
Inzake de genoemde foutmelding:
Heb je misschien een DNS server opgenomen in het config-bestand van de netwerk interfaces?
Andere Pihole-instellingen die wellicht nog een rol spelen:
(1) - Is er bij "Clients" nog iets ingevuld? En wat?
(2) - Idem voor "Domains"?
(3) - Wat zijn de instellingen van "settings >> dns"?
Inzake (3) - hieronder de instellingen bij mij:
- Interface settings: allow only local requests
- Advanced DNS settings: "never forward non-FQDN" en "never forward reverse lookups for private IP ranges"
1
| interface=* |
Je mag van mij alle dnsmasq settings hebben - maar dat roept misschien meer vragen op dan je nu beantwoord wil hebben...
[ Voor 9% gewijzigd door Airw0lf op 15-10-2023 10:17 ]
makes it run like clockwork
Clients en Domains zijn beide leeg. Bij DNS Settings stond bij upstream DNS Servers 192.168.1.126 ingesteld. Die heb ik weg gehaald en nu is die DNS masq error weg. Misschien moet ik maar proberen om hem opnieuw in te stellen op OpenMediaVault.Airw0lf schreef op zondag 15 oktober 2023 @ 10:03:
[...]
Een opmerking (voor de zekerheid):
Pihole werkt alleen op ads die via DNS vanaf een externe bron opgehaald worden.
Dus een pagina met "ingebouwde" lokale ads worden niet geblokkeerd.
Inzake de genoemde foutmelding:
Heb je misschien een DNS server opgenomen in het config-bestand van de netwerk interfaces?
Andere Pihole-instellingen die wellicht nog een rol spelen:
(1) - Is er bij "Clients" nog iets ingevuld? En wat?
(2) - Idem voor "Domains"?
(3) - Wat zijn de instellingen van "settings >> dns"?
Inzake (3) - hieronder de instellingen bij mij:Daarnaast heb ik in de folder /etc/dnsmasq.d een config-bestandje aangemaakt met o.a.:
- Interface settings: allow only local requests
- Advanced DNS settings: "never forward non-FQDN" en "never forward reverse lookups for private IP ranges"
code:
1 interface=*
Je mag van mij alle dnsmasq settings hebben - maar dat roept misschien meer vragen op dan je nu beantwoord wil hebben...
Weet dat pihole in deze context een DNS-forwarder is => alle DNS aanvragen worden initieel doorgestuurd naar een DNS server die mogelijk een antwoord heeft. Dat kan iets zijn op Internet of iets in je eigen, interne netwerk. Maar nooit pihole zelf.Namezz schreef op zondag 15 oktober 2023 @ 14:19:
[...]
Clients en Domains zijn beide leeg. Bij DNS Settings stond bij upstream DNS Servers 192.168.1.126 ingesteld. Die heb ik weg gehaald en nu is die DNS masq error weg. Misschien moet ik maar proberen om hem opnieuw in te stellen op OpenMediaVault.
makes it run like clockwork
Wat gebeurt er als je deze websites als test gebruikt : https://discourse.pi-hole...st-site-realistic/62592/5Namezz schreef op zaterdag 14 oktober 2023 @ 20:11:
Het lijkt erop dat misschien Pi-hole dan gewoon niet goed werkt.
Want hij ziet mijn PC wel maar daar blokkeert hij ook niets op.
Of iets anders dat net zo propvol met advertenties staat ??
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Staat er nu helemaal niks ingevuld?Namezz schreef op zondag 15 oktober 2023 @ 14:19:
[...]
Bij DNS Settings stond bij upstream DNS Servers 192.168.1.126 ingesteld. Die heb ik weg gehaald en nu is die DNS masq error weg.
Zet er anders eens 1.1.1.2 en 1.0.0.2 in (Cloudflare)? Of die van Google?
Tis wel zaak dat hier iets ingevuld is.
[ Voor 12% gewijzigd door Airw0lf op 15-10-2023 18:53 ]
makes it run like clockwork
Ik had inderdaad ook cloudflare aangeklikt. Maar inmiddels heb ik het werkend. Hoe precies geen idee maar het werkt!Airw0lf schreef op zondag 15 oktober 2023 @ 18:52:
[...]
Staat er nu helemaal niks ingevuld?
Zet er anders eens 1.1.1.2 en 1.0.0.2 in (Cloudflare)? Of die van Google?
Tis wel zaak dat hier iets ingevuld is.
edit*
Het werkt op de telefoon in ieder geval. Op pc niet maar daar gebruik ik gewoon een adblocker op. Het ging voornamelijk voor de telefoons dus.
[ Voor 16% gewijzigd door Namezz op 16-10-2023 21:15 ]
Als ik in pihole de ip adressen van de docker containers invul kan ik niks resolven.
De unbound containers draaien wel volgens portainer.
Heb de containers al keer weg gemikt en opnieuw aangemaakt met docker compose file, ook dan geen verschil.
En als je op een normale desktop pc de ip adressen van de unbound containers als dns gebruikt?Toet3r schreef op donderdag 19 oktober 2023 @ 18:15:
heb nu pihole en 2x unbound in docker containers draaien.
Als ik in pihole de ip adressen van de docker containers invul kan ik niks resolven.
De unbound containers draaien wel volgens portainer.
Heb de containers al keer weg gemikt en opnieuw aangemaakt met docker compose file, ook dan geen verschil.
Euhm... \n ...
Klinkt alsof je klakkeloos een of andere "Tutorial" hebt gebruikt zonder te weten waar je precies mee bezig bentToet3r schreef op donderdag 19 oktober 2023 @ 18:15:
heb nu pihole en 2x unbound in docker containers draaien.
Als ik in pihole de ip adressen van de docker containers invul kan ik niks resolven.
De unbound containers draaien wel volgens portainer.
Heb de containers al keer weg gemikt en opnieuw aangemaakt met docker compose file, ook dan geen verschil.
Hoe ziet je Docker Network eruit ?!
Over welke IP adressen hebben het bijvoorbeeld ?
Ben je bekend met de "Shim" die @Freee!! bijvoorbeeld een keer heeft gepost ?!
Zomaar wat dingen die je misschien wel moet weten...
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Die shim is alleen nodig als je met macvlan werkt en dan zodat de Pi zelf ook de Pi-Hole kan bereiken. Maar verder inderdaad goede vragen.nero355 schreef op donderdag 19 oktober 2023 @ 18:26:
[...]
Klinkt alsof je klakkeloos een of andere "Tutorial" hebt gebruikt zonder te weten waar je precies mee bezig bent
Hoe ziet je Docker Network eruit ?!
Over welke IP adressen hebben het bijvoorbeeld ?
Ben je bekend met de "Shim" die @Freee!! bijvoorbeeld een keer heeft gepost ?!
Zomaar wat dingen die je misschien wel moet weten...
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Goede, was ik zelf niet omgekomen. geprobeerd maar ook niksNickname55 schreef op donderdag 19 oktober 2023 @ 18:20:
[...]
En als je op een normale desktop pc de ip adressen van de unbound containers als dns gebruikt?
Nou zeker niet klakkeloos, heb meer met docker containers gewerkt.nero355 schreef op donderdag 19 oktober 2023 @ 18:26:
[...]
Klinkt alsof je klakkeloos een of andere "Tutorial" hebt gebruikt zonder te weten waar je precies mee bezig bent
Hoe ziet je Docker Network eruit ?!
Over welke IP adressen hebben het bijvoorbeeld ?
Ben je bekend met de "Shim" die @Freee!! bijvoorbeeld een keer heeft gepost ?!
Zomaar wat dingen die je misschien wel moet weten...
Heb de instellingen voor docer-compose overgenomen zoals die staan op de pagina's op docker.com en github.
mijn docker-compose.yml
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
| version: '3' services: pihole: container_name: pihole image: pihole/pihole:latest hostname: pihole mac_address: d0:ca:ab:cd:ef:01 restart: unless-stopped environment: ServerIP: 192.168.1.250 TZ: 'europe/amsterdam' ports: - "53:53/tcp" - "53:53/udp" - "80:80/tcp" volumes: - '/docker/volumes/pihole:/etc/pihole' - '/docker/volumes/dnsmasq.d:/etc/dnsmasq.d' networks: piNet: ipv4_address: 192.168.1.250 unbound-1: container_name: unbound-1 image: mvance/unbound-rpi:latest mac_address: d0:ca:ab:cd:ef:02 restart: unless-stopped ports: - "53:53/tcp" - "53:53/udp" volumes: - '/docker/volumes/unbound:/opt/unbound/etc/unbound' networks: piNet: ipv4_address: 192.168.1.251 unbound-2: container_name: unbound-2 image: klutchell/unbound:latest mac_address: d0:ca:ab:cd:ef:03 restart: unless-stopped ports: - "53:53/tcp" - "53:53/udp" networks: piNet: ipv4_address: 192.168.1.252 networks: piNet: driver: macvlan driver_opts: parent: eth0 ipam: config: - subnet: "192.168.1.0/24" gateway: "192.168.1.1" ip_range: "192.168.1.248/29" |
Toet3r schreef op donderdag 19 oktober 2023 @ 18:47:
[...]
Goede, was ik zelf niet omgekomen. geprobeerd maar ook niks
[...]
Nou zeker niet klakkeloos, heb meer met docker containers gewerkt.
Heb de instellingen voor docer-compose overgenomen zoals die staan op de pagina's op docker.com en github.
mijn docker-compose.yml
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 version: '3' services: pihole: container_name: pihole image: pihole/pihole:latest hostname: pihole mac_address: d0:ca:ab:cd:ef:01 restart: unless-stopped environment: ServerIP: 192.168.1.250 TZ: 'europe/amsterdam' ports: - "53:53/tcp" - "53:53/udp" - "80:80/tcp" volumes: - '/docker/volumes/pihole:/etc/pihole' - '/docker/volumes/dnsmasq.d:/etc/dnsmasq.d' networks: piNet: ipv4_address: 192.168.1.250 unbound-1: container_name: unbound-1 image: mvance/unbound-rpi:latest mac_address: d0:ca:ab:cd:ef:02 restart: unless-stopped ports: - "53:53/tcp" - "53:53/udp" volumes: - '/docker/volumes/unbound:/opt/unbound/etc/unbound' networks: piNet: ipv4_address: 192.168.1.251 unbound-2: container_name: unbound-2 image: klutchell/unbound:latest mac_address: d0:ca:ab:cd:ef:03 restart: unless-stopped ports: - "53:53/tcp" - "53:53/udp" networks: piNet: ipv4_address: 192.168.1.252 networks: piNet: driver: macvlan driver_opts: parent: eth0 ipam: config: - subnet: "192.168.1.0/24" gateway: "192.168.1.1" ip_range: "192.168.1.248/29"
- Je weet dat zowel je pihole als je beide unbounds dezelfde poorten naar buiten open hebben staan?
- Hoe heb je pihole geconfigureerd? Welk ip / hostname heb je gebruikt om te pointen naar de unbound installaties?
- Waarom twee unbound?
- Waarom staan de poorten van unbound naar buiten open? Alleen pihole hoeft te weten dat je unbound hebt draaien. Andere services gaan, hopelijk, via pihole
In een macvlan hebben alle containers een eigen ip en mac-adres zo kunnen ze toch allemaal dezelfde poort gebruiken. scheelt gedoe met dingen naar andere poorten mappen.Webgnome schreef op donderdag 19 oktober 2023 @ 19:04:
[...]
- Je weet dat zowel je pihole als je beide unbounds dezelfde poorten naar buiten open hebben staan?
- Hoe heb je pihole geconfigureerd? Welk ip / hostname heb je gebruikt om te pointen naar de unbound installaties?
- Waarom twee unbound?
- Waarom staan de poorten van unbound naar buiten open? Alleen pihole hoeft te weten dat je unbound hebt draaien. Andere services gaan, hopelijk, via pihole
In pihole heb ik uiteraard 192.168.1.251 en 192.168.1.252 ingesteld als DNS servers.
geen goede reden eigenlijk, omdat het kan
In dhcp servers op router staat ip adres van pihole (192.168.1.250) ingesteld als dns server.
[ Voor 41% gewijzigd door Toet3r op 19-10-2023 19:39 ]
Ik mis alleen één regel voor je Pi-Hole:Toet3r schreef op donderdag 19 oktober 2023 @ 18:47:
[...]
Goede, was ik zelf niet omgekomen. geprobeerd maar ook niks
[...]
Nou zeker niet klakkeloos, heb meer met docker containers gewerkt.
Heb de instellingen voor docer-compose overgenomen zoals die staan op de pagina's op docker.com en github.
mijn docker-compose.yml
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 version: '3' services: pihole: container_name: pihole image: pihole/pihole:latest hostname: pihole mac_address: d0:ca:ab:cd:ef:01 restart: unless-stopped environment: ServerIP: 192.168.1.250 TZ: 'europe/amsterdam' ports: - "53:53/tcp" - "53:53/udp" - "80:80/tcp" volumes: - '/docker/volumes/pihole:/etc/pihole' - '/docker/volumes/dnsmasq.d:/etc/dnsmasq.d' networks: piNet: ipv4_address: 192.168.1.250 unbound-1: container_name: unbound-1 image: mvance/unbound-rpi:latest mac_address: d0:ca:ab:cd:ef:02 restart: unless-stopped ports: - "53:53/tcp" - "53:53/udp" volumes: - '/docker/volumes/unbound:/opt/unbound/etc/unbound' networks: piNet: ipv4_address: 192.168.1.251 unbound-2: container_name: unbound-2 image: klutchell/unbound:latest mac_address: d0:ca:ab:cd:ef:03 restart: unless-stopped ports: - "53:53/tcp" - "53:53/udp" networks: piNet: ipv4_address: 192.168.1.252 networks: piNet: driver: macvlan driver_opts: parent: eth0 ipam: config: - subnet: "192.168.1.0/24" gateway: "192.168.1.1" ip_range: "192.168.1.248/29"
1
| PIHOLE_DNS_:"192.168.1.251#53;192.168.1.252#53" \ |
[ Voor 0% gewijzigd door Freee!! op 19-10-2023 20:04 . Reden: IP-adressen ]
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Redundantie, als één van de twee een foutieve update heeft, blijft de hele zaak wel door draaien.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Ik heb ze in de webUI van pihole ingesteld bij settings -> dns -> upstream dns serversFreee!! schreef op donderdag 19 oktober 2023 @ 20:04:
[...]
Ik mis alleen één regel voor je Pi-Hole:
code:
1 PIHOLE_DNS_:"192.168.1.251#53;192.168.1.252#53" \
Dat ook inderdaad.Freee!! schreef op donderdag 19 oktober 2023 @ 20:07:
[...]
Redundantie, als één van de twee een foutieve update heeft, blijft de hele zaak wel door draaien.
Werkt ook, maar dat vereist extra handelingen die in de haast wel eens vergeten kunnen worden, opgenomen in een script of compose-file is er geen kans op vergeten.Toet3r schreef op donderdag 19 oktober 2023 @ 21:37:
[...]
Ik heb ze in de webUI van pihole ingesteld bij settings -> dns -> upstream dns servers
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Daar heb je gelijk in, toch maar ff toevoegen.Freee!! schreef op donderdag 19 oktober 2023 @ 22:25:
[...]
Werkt ook, maar dat vereist extra handelingen die in de haast wel eens vergeten kunnen worden, opgenomen in een script of compose-file is er geen kans op vergeten.
Maar daarmee is probleem dat ik niks kan resolven als ik mijn unbound containers als dns server gebruik in pihole nog niet mee opgelost.
Ik doe niks met Docker omdat ik het een vreselijk systeem vind, maar volgens mij moet je het volgende kunnen testen :Toet3r schreef op donderdag 19 oktober 2023 @ 22:48:
Maar daarmee is probleem dat ik niks kan resolven als ik mijn unbound containers als dns server gebruik in pihole nog niet mee opgelost.
- Inloggen op de Pi-Hole Container en dan :
1. Pingen naar je Unbound Containers.
2. Pingen richting je Clients.
3. Pingen richting het Internet.
- Inloggen op de Unbound Container(s) en dan :
1. Pingen naar je Pi-Hole Container.
2. Pingen richting je Clients.
3. Pingen richting het internet.
Misschien kom je dan te weten waar het verkeerd gaat ??
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Eindelijk een lotgenoot wat betreft Dockernero355 schreef op vrijdag 20 oktober 2023 @ 14:33:
[...]
Ik doe niks met Docker omdat ik het een vreselijk systeem vind, maar volgens mij moet je het volgende kunnen testen :
- Inloggen op de Pi-Hole Container en dan :
1. Pingen naar je Unbound Containers.
2. Pingen richting je Clients.
3. Pingen richting het Internet.
- Inloggen op de Unbound Container(s) en dan :
1. Pingen naar je Pi-Hole Container.
2. Pingen richting je Clients.
3. Pingen richting het internet.
Misschien kom je dan te weten waar het verkeerd gaat ??
Gebruikt Docker een eigen (intern?) netwerk 172.x.x.x waardoor jouw advies deels zal werken met pingen?
Niet in gebruik = Geen lotgenoot
Als je er rekening mee houdt dat je alleen binnen het standaard netwerk van Docker het een en ander kan testen dan zou je dat kunnen doen, want alleen de poorten die je als buiten dat netwerk bereikbaar opgeeft zullen dan actief zijn!Gebruikt Docker een eigen (intern?) netwerk 172.x.x.x waardoor jouw advies deels zal werken met pingen?
Eigenlijk is de standaard opzet gewoon R-U-K en moet je A.S.A.P. een eigen MACVLAN Network aanmaken of in ieder geval één van de opties die je Containers op je eigen LAN zetten en ze niet achter een of andere NAT achtige constructie zitten...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Er was nog een regel in router firewall die dns verkeer naar buiten beperkte. Die lag dwars. Nu werkt alles prima.
Ik heb daar iedere keer pings van rond de 300ms en wordt geregeld opgevraagd door mijn NAS.
Ik maak wel gebruik van Unbound, dus ik snap niet zo goed waar die hoge pings vandaag komen, of wat ik eraan kan doen.
Als je dit kunt lezen, dan werkt mij Signature!
$ ping checkip.dyndns.org PING checkip.dyndns.com (132.226.247.73) 56(84) bytes of data.
Het lijkt erop dat daar ICMP (ping request) in hun firewall wordt geblokkeerd.
Er staat ook een 193.122.130.0 IP tussen welke je zelfs helemaal niet kunt pingen omdat dit geen valide IP is met een 0 op het einde:
$ dig +short checkip.dyndns.org a checkip.dyndns.com. 132.226.247.73 158.101.44.242 132.226.8.169 193.122.130.0 193.122.6.168
* Ter info, checkip.dyndns.org is een CNAME/alias voor checkip.dyndns.com:
$ dig +short checkip.dyndns.org cname checkip.dyndns.com.
There are only 10 types of people in the world: those who understand binary, and those who don't
Hmm wel een vreemd verhaal. Kan ik hier iets mee/aan doen? Of is het normaal dat ik deze requests heb?deHakkelaar schreef op woensdag 25 oktober 2023 @ 22:11:
@Wachten... , kun je die pingen dan want ik krijg helemaal geen antwoord?
$ ping checkip.dyndns.org PING checkip.dyndns.com (132.226.247.73) 56(84) bytes of data.
Het lijkt erop dat daar ICMP (ping request) in hun firewall wordt geblokkeerd.
Er staat ook een 193.122.130.0 IP tussen welk je zelfs helemaal niet kunt pingen omdat dit geen valide IP is met een 0 op het einde:
$ dig +short checkip.dyndns.org a checkip.dyndns.com. 132.226.247.73 158.101.44.242 132.226.8.169 193.122.130.0 193.122.6.168
* Ter info, checkip.dyndns.org is een cname/alias voor checkip.dyndns.com:
$ dig +short checkip.dyndns.org cname checkip.dyndns.com.
Het zit mij niet lekker dat er een hoge response tijd aan zit. De rest van de aanvragen zitten meestal onder de 1ms
Als je dit kunt lezen, dan werkt mij Signature!
Kun je de output hier plaatsen?
There are only 10 types of people in the world: those who understand binary, and those who don't
Nou het is geen ping, het is een aanvraag die ik in mijn pihole krijgdeHakkelaar schreef op woensdag 25 oktober 2023 @ 22:19:
@Wachten... , hoe doe jij die ping dan in je eerste bericht?
Kun je de output hier plaatsen?
Ik zit nu nu echter de pc, dus kan even niks qua logs plaatsen.
[ Voor 10% gewijzigd door Wachten... op 25-10-2023 22:24 ]
Als je dit kunt lezen, dan werkt mij Signature!
There are only 10 types of people in the world: those who understand binary, and those who don't
$ dig @10.0.0.4 checkip.dyndns.org a [..] ;; Query time: 475 msec
Dus ziet eruit dat dit normaal is.
EDIT: Ow vs @10.0.0.2 die het domein wel al in z'n cache had staan:
$ dig @10.0.0.2 checkip.dyndns.org a [..] ;; Query time: 11 msec
[ Voor 25% gewijzigd door deHakkelaar op 25-10-2023 22:48 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
dehakkelaar@xen02:~$ sudo xl list Name ID Mem VCPUs State Time(s) Domain-0 0 23100 4 r----- 8111.0 hak01 5 4096 2 -b---- 300.6 gam02 6 4096 2 -b---- 7151.6 ph6b 9 1024 2 -b---- 2405.5
Met oa Pi-hole v6 en dat ziet er goed uit:
dehakkelaar@xen02:~$ sudo xl console ph6b ph6b login: dehakkelaar Password: Linux ph6b 6.1.0-13-amd64 #1 SMP PREEMPT_DYNAMIC Debian 6.1.55-1 (2023-09-29) x86_64 The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright. Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Wed Oct 25 22:31:41 CEST 2023 from 10.0.0.11 on pts/0 dehakkelaar@ph6b:~$ dehakkelaar@ph6b:~$ pihole version Pi-hole version is development-v6 v5.17.1-183-ga44e51bf (Latest: v5.17.2) web version is development-v6 v5.19-328-g48fd33bf (Latest: v5.20.2) FTL version is development-v6 vDev-8664165 (Latest: v5.23) dehakkelaar@ph6b:~$ dehakkelaar@ph6b:~$ pihole status [✓] FTL is listening on port 53 [✓] UDP (IPv4) [✓] TCP (IPv4) [✓] UDP (IPv6) [✓] TCP (IPv6) [✓] Pi-hole blocking is enabled
EDIT: Tjemig en zoveel om mee te spelen
http://pi.hole/api/docs/
dehakkelaar@ph6b:~$ curl -s localhost/api/endpoints | jq .endpoints[][].uri "/api/auth/sessions" "/api/auth/totp" "/api/auth" "/api/dns/blocking" "/api/clients/_suggestions" "/api/clients" "/api/domains" "/api/search" "/api/groups" "/api/lists" "/api/info/client" "/api/info/login" "/api/info/system" "/api/info/database" "/api/info/sensors" "/api/info/host" "/api/info/ftl" "/api/info/version" "/api/info/messages/count" "/api/info/messages" "/api/info/metrics" "/api/logs/dnsmasq" "/api/logs/ftl" "/api/logs/webserver" "/api/history/clients" "/api/history/database/clients" "/api/history/database" "/api/history" "/api/queries/suggestions" "/api/queries" "/api/stats/summary" "/api/stats/query_types" "/api/stats/upstreams" "/api/stats/top_domains" "/api/stats/top_clients" "/api/stats/recent_blocked" "/api/stats/database/top_domains" "/api/stats/database/top_clients" "/api/stats/database/summary" "/api/stats/database/query_types" "/api/stats/database/upstreams" "/api/config" "/api/config" "/api/network/gateway" "/api/network/interfaces" "/api/network/devices" "/api/endpoints" "/api/teleporter" "/api/dhcp/leases" "/api/docs" "/api/auth" "/api/dns/blocking" "/api/clients" "/api/domains" "/api/groups" "/api/lists" "/api/teleporter" "/api/action/gravity" "/api/action/restartdns" "/api/action/flush/logs" "/api/action/flush/arp" "/api/clients" "/api/domains" "/api/groups" "/api/lists" "/api/config" "/api/config" "/api/config" "/api/auth/session" "/api/auth" "/api/clients" "/api/domains" "/api/groups" "/api/lists" "/api/info/messages" "/api/config" "/api/network/devices" "/api/dhcp/leases"
dehakkelaar@ph6b:~$ curl -s localhost/api/info/system | jq { "system": { "uptime": 516434, "memory": { "ram": { "total": 980000, "free": 180048, "used": 101976, "available": 858324, "%used": 10.405714285714286 }, "swap": { "total": 2097148, "free": 2097148, "used": 0, "%used": 0 } }, "procs": 88, "cpu": { "nprocs": 2, "load": { "raw": [ 0.01513671875, 0.0078125, 0 ], "percent": [ 0.7568359375, 0.390625, 0 ] } } }, "took": 0.0001647472381591797 }
[ Voor 104% gewijzigd door deHakkelaar op 29-10-2023 23:47 . Reden: betere jq ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Bij beide pings van checkip.dyndns.com en checkip.dyndns.org krijg ik een timeout met inderdaad dezelfde conclussie als jij, dat er een nul achter het IP adres staat:deHakkelaar schreef op woensdag 25 oktober 2023 @ 22:11:
@Wachten... , kun je die pingen dan want ik krijg helemaal geen antwoord?
$ ping checkip.dyndns.org PING checkip.dyndns.com (132.226.247.73) 56(84) bytes of data.
Het lijkt erop dat daar ICMP (ping request) in hun firewall wordt geblokkeerd.
Er staat ook een 193.122.130.0 IP tussen welke je zelfs helemaal niet kunt pingen omdat dit geen valide IP is met een 0 op het einde:
$ dig +short checkip.dyndns.org a checkip.dyndns.com. 132.226.247.73 158.101.44.242 132.226.8.169 193.122.130.0 193.122.6.168
* Ter info, checkip.dyndns.org is een CNAME/alias voor checkip.dyndns.com:
$ dig +short checkip.dyndns.org cname checkip.dyndns.com.
1
2
3
4
5
| Pinging checkip.dyndns.com [193.122.130.0] with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out. |
als ik een dig doe, dan krijg ik deze adressen:
1
2
3
4
5
6
7
| ;; ANSWER SECTION: checkip.dyndns.org. 330 IN CNAME checkip.dyndns.com. checkip.dyndns.com. 331 IN A 132.226.8.169 checkip.dyndns.com. 331 IN A 132.226.247.73 checkip.dyndns.com. 331 IN A 158.101.44.242 checkip.dyndns.com. 331 IN A 193.122.6.168 checkip.dyndns.com. 331 IN A 193.122.130.0 |
Ik zie trouwens (als ik even naar deze ochtend kijk) dat niet alle aanvragen zolang duren. Sommige zitten onder de 1ms en andere dus ergens boven de 3 a 400 (die dus een timeout veroorzaken.
[ Voor 21% gewijzigd door Wachten... op 26-10-2023 08:56 ]
Als je dit kunt lezen, dan werkt mij Signature!
Http reageert wel: http://193.122.130.0/, en dat is waarschijnlijk het protocol dat gebruikt wordt door het stukje software die die A vraagt.
Dus waarom ben je het aan het pingen? Je wilt enkel een response op je DNS query lijkt mij?
Als je query time <1ms is dan is het vrij simpel te stellen dat je een cached result van je eigen netwerk voorgeschoteld krijgt. Een normale request heeft al snel een ms of 30 nodig, tenzij 'ie (onderweg ergens) cached is.
Wat je probleem waarschijnlijk is is dat je uitgaand geen caching server aanspreekt maar via de root servers uiteindelijk bij de NS van dyndns zelf aanklopt voor een resolve.
En die (nu 138.1.125.45#53) doet hier (en op andere plekken) nu een timeout ja.
Mogelijk een attack ofzo, niet ongewoon. Wellicht gemitigeerd door een lijstje allow-only well-known te forceren. Who knows, stuur ze een mailtje.
- knip -
nero355 schreef op vrijdag 20 oktober 2023 @ 14:33:
[...]
Ik doe niks met Docker omdat ik het een vreselijk systeem vind, maar volgens mij moet je het volgende kunnen testen :
Sinds kort ook met docker bezig op raspberry even vraagje aan Nero, zou vmware beter zijn (b.v Synology heeft beide) of gewoon rechtstreeks?( dus in mijn geval pi-hole op een raspberry en home assistant op een tweede raspberry ?)
Ja sorry, die 0 op het einde kan alleen niet gebruikt worden als dit het eerste adres is in een subnet:Raymond P schreef op donderdag 26 oktober 2023 @ 09:37:
Een .0 is niet direct invalid, en zeker niet illegal.
https://www.techtarget.co...ddress-ending-in-0-or-255
Wel in dit geval dus met publieke addressen.
EDIT:
Een recursieve resolver of "root server" doet ook aan caching net zoals een stub resolver zoals pihole-FTL.Raymond P schreef op donderdag 26 oktober 2023 @ 09:37:
Wat je probleem waarschijnlijk is is dat je uitgaand geen caching server aanspreekt maar via de root servers uiteindelijk bij de NS van dyndns zelf aanklopt voor een resolve.
Vandaar de 69200 seconde TTL voor de root servers in onder voorbeeld:
dehakkelaar@ph6b:~$ dig +noall +answer . ns . 69200 IN NS g.root-servers.net. . 69200 IN NS f.root-servers.net. . 69200 IN NS h.root-servers.net. . 69200 IN NS j.root-servers.net. . 69200 IN NS i.root-servers.net. . 69200 IN NS a.root-servers.net. . 69200 IN NS e.root-servers.net. . 69200 IN NS m.root-servers.net. . 69200 IN NS b.root-servers.net. . 69200 IN NS l.root-servers.net. . 69200 IN NS k.root-servers.net. . 69200 IN NS d.root-servers.net. . 69200 IN NS c.root-servers.net.
[ Voor 62% gewijzigd door deHakkelaar op 26-10-2023 16:47 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Welke time-outs bedoel je boven?Wachten... schreef op donderdag 26 oktober 2023 @ 08:48:
Sommige zitten onder de 1ms en andere dus ergens boven de 3 a 400 (die dus een timeout veroorzaken.
Bedoel je soms die ping?
There are only 10 types of people in the world: those who understand binary, and those who don't
ja de timeouts die ik krijg zodra ik het adres ping.deHakkelaar schreef op donderdag 26 oktober 2023 @ 16:32:
[...]
Welke time-outs bedoel je boven?
Bedoel je soms die ping?
Is het nog logisch om een secondary DNS toe te voegen, zodat hij eventueel buiten Unbound dit soort adressen wel kan benaderen?
Als je dit kunt lezen, dan werkt mij Signature!
deHakkelaar schreef op woensdag 25 oktober 2023 @ 22:11:
@Wachten... , kun je die pingen dan want ik krijg helemaal geen antwoord?
$ ping checkip.dyndns.org PING checkip.dyndns.com (132.226.247.73) 56(84) bytes of data.
Het lijkt erop dat daar ICMP (ping request) in hun firewall wordt geblokkeerd.
[ Voor 0% gewijzigd door deHakkelaar op 26-10-2023 19:04 . Reden: typo ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Dat is niet wat ik bedoel.deHakkelaar schreef op donderdag 26 oktober 2023 @ 16:29:
[...]
Ja sorry, die 0 op het einde kan alleen niet gebruikt worden als dit het eerste adres is in een subnet:
https://www.techtarget.co...ddress-ending-in-0-or-255
Wel in dit geval dus met publieke addressen.
EDIT:
[...]
Een recursieve resolver (root server) doet ook aan caching net zoals een stub resolver zoals pihole-FTL.
Vandaar de 69200 seconde TTL voor de root servers in onder voorbeeld:
dehakkelaar@ph6b:~$ dig +noall +answer . ns . 69200 IN NS g.root-servers.net. . 69200 IN NS f.root-servers.net. . 69200 IN NS h.root-servers.net. . 69200 IN NS j.root-servers.net. . 69200 IN NS i.root-servers.net. . 69200 IN NS a.root-servers.net. . 69200 IN NS e.root-servers.net. . 69200 IN NS m.root-servers.net. . 69200 IN NS b.root-servers.net. . 69200 IN NS l.root-servers.net. . 69200 IN NS k.root-servers.net. . 69200 IN NS d.root-servers.net. . 69200 IN NS c.root-servers.net.
Vraag dyndns eens welk ip er aan checkip.dyndns.com hangt.
edit: wat betreft de .0: Ik heb thuis ook een private /23 gehad, dat mag gewoon. Al ging een behoorlijke hoeveelheid meuk daarvan over z'n nek.
Dit betreft overgens een /16 van Oracle die ze in z'n geheel aan hun cloud oplossingen hebben hangen.
[ Voor 7% gewijzigd door Raymond P op 26-10-2023 16:51 ]
- knip -
Excuses, ik snap hem nu.... Ik lees alle DNS dingen nog niet echt als Jip en Janneke taaldeHakkelaar schreef op donderdag 26 oktober 2023 @ 16:46:
@Wachten... , dat komt omdat hun firewall ping requests tegenhoud:
[...]
Als je dit kunt lezen, dan werkt mij Signature!
Bedoel je onder?Raymond P schreef op donderdag 26 oktober 2023 @ 16:47:
Dat is niet wat ik bedoel.
Vraag dyndns eens welk ip er aan checkip.dyndns.com hangt.
Ter info:deHakkelaar schreef op woensdag 25 oktober 2023 @ 22:11:
$ dig +short checkip.dyndns.org a checkip.dyndns.com. 132.226.247.73 158.101.44.242 132.226.8.169 193.122.130.0 193.122.6.168
dehakkelaar@ph6b:~$ sudo nmap -sS checkip.dyndns.org Starting Nmap 7.93 ( https://nmap.org ) at 2023-10-26 16:53 CEST Nmap scan report for checkip.dyndns.org (193.122.130.0) Host is up (0.10s latency). Other addresses for checkip.dyndns.org (not scanned): 132.226.247.73 193.122.6.168 132.226.8.169 158.101.44.242 Not shown: 997 filtered tcp ports (no-response) PORT STATE SERVICE 53/tcp closed domain 80/tcp open http 443/tcp closed https Nmap done: 1 IP address (1 host up) scanned in 7.82 seconds
dehakkelaar@ph6b:~$ curl -s checkip.dyndns.org <html><head><title>Current IP Check</title></head><body>Current IP Address: 86.92.XXX.XXX</body></html>
There are only 10 types of people in the world: those who understand binary, and those who don't
Ow sorry, deze vraag vergeten.Wachten... schreef op donderdag 26 oktober 2023 @ 16:40:
Is het nog logisch om een secondary DNS toe te voegen, zodat hij eventueel buiten Unbound dit soort adressen wel kan benaderen?
Nee want andere DNS servers zullen het zelfde antwoord geven net zoals bv die van Google @8.8.8.8:
dehakkelaar@ph6b:~$ dig +short @8.8.8.8 checkip.dyndns.org a checkip.dyndns.com. 193.122.130.0 158.101.44.242 132.226.247.73 132.226.8.169 193.122.6.168
There are only 10 types of people in the world: those who understand binary, and those who don't
Ik zit ook ff te zoeken waar die 138.1.125.45 van mij vandaan kwam maar heb het venster al gesloten. De PTR klopt iig niet, ns1.p04.dynect.net resolved wel (snel).
- knip -
dehakkelaar@ph6b:~$ dig +short dyndns.com. ns ns6.dynamicnetworkservices.net. ns3.dynamicnetworkservices.net. ns1.dynamicnetworkservices.net. ns4.dynamicnetworkservices.net. ns5.dynamicnetworkservices.net. ns2.dynamicnetworkservices.net.
dehakkelaar@ph6b:~$ dig +noall +answer +stats @ns1.dynamicnetworkservices.net. checkip.dyndns.com a checkip.dyndns.com. 600 IN A 132.226.247.73 checkip.dyndns.com. 600 IN A 193.122.130.0 checkip.dyndns.com. 600 IN A 158.101.44.242 checkip.dyndns.com. 600 IN A 132.226.8.169 checkip.dyndns.com. 600 IN A 193.122.6.168 ;; Query time: 75 msec ;; SERVER: 108.59.161.136#53(ns1.dynamicnetworkservices.net.) (UDP) ;; WHEN: Thu Oct 26 17:35:19 CEST 2023 ;; MSG SIZE rcvd: 155
There are only 10 types of people in the world: those who understand binary, and those who don't
[ Voor 97% gewijzigd door deHakkelaar op 26-10-2023 19:03 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
deHakkelaar schreef op woensdag 25 oktober 2023 @ 22:11:
Er staat ook een 193.122.130.0 IP tussen welke je zelfs helemaal niet kunt pingen omdat dit geen valide IP is met een 0 op het einde:
Wachten... schreef op donderdag 26 oktober 2023 @ 08:48:
Bij beide pings van checkip.dyndns.com en checkip.dyndns.org krijg ik een timeout met inderdaad dezelfde conclussie als jij, dat er een nul achter het IP adres staat
Of brakke software/OS die daarmee niet kan omgaan!Raymond P schreef op donderdag 26 oktober 2023 @ 09:37:
Een .0 is niet direct invalid, en zeker niet illegal.
Waarschijnlijk gewoon een firewall config die daar geen rekening mee houdt.
Ik wil je wel helpen, maar ik heb geen idee waar je mee bezig bent eerlijk gezegd : Synology met VMWare
Dat kan niet kloppen voor zover ik weet...
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Offtopic, ws. https://xpenology.org/ oid?nero355 schreef op vrijdag 27 oktober 2023 @ 21:06:
[...]
Ik wil je wel helpen, maar ik heb geen idee waar je mee bezig bent eerlijk gezegd : Synology met VMWare
Dat kan niet kloppen voor zover ik weet...
Leuk speelgoed als je het een beetje doorkrijgt.deHakkelaar schreef op woensdag 25 oktober 2023 @ 22:59:
EDIT: Tjemig en zoveel om mee te spelen
http://pi.hole/api/docs/
Onder een voorbeeldje (EDIT: HTTP en zonder wachtwoord) om een adlist toe te voegen en weer te verwijderen ... voor de geinteresseerden:
GET:
$ curl -s pi.hole/api/lists | jq '.lists[]|.address,.enabled' "https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts" true "https://dehakkelaar.nl/lists/cryptojacking_campaign.list.txt" true "https://gitlab.com/ZeroDot1/CoinBlockerLists/raw/master/list.txt" true "https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_v4.8_202112.txt" true
POST:
$ curl -s --request POST \ -d '{"address":"https://raw.githubusercontent.com/anudeepND/blacklist/master/facebook.txt","type":"block","enabled":false}' \ pi.hole/api/lists | jq { "lists": [ { "address": "https://raw.githubusercontent.com/anudeepND/blacklist/master/facebook.txt", "comment": null, "groups": [ 0 ], "enabled": false, "id": 14, "date_added": 1698716782, "date_modified": 1698716782, "type": "block", "date_updated": 0, "number": 0, "invalid_domains": 0, "abp_entries": 0, "status": 0 } ], "took": 0.012626886367797852 }
GET:
$ curl -s pi.hole/api/lists | jq '.lists[]|.address,.enabled' "https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts" true "https://dehakkelaar.nl/lists/cryptojacking_campaign.list.txt" true "https://gitlab.com/ZeroDot1/CoinBlockerLists/raw/master/list.txt" true "https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_v4.8_202112.txt" true "https://raw.githubusercontent.com/anudeepND/blacklist/master/facebook.txt" false
DELETE:
$ curl -s --request DELETE \ pi.hole/api/lists/https://raw.githubusercontent.com/anudeepND/blacklist/master/facebook.txt $
GET:
$ curl -s pi.hole/api/lists | jq '.lists[]|.address,.enabled' "https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts" true "https://dehakkelaar.nl/lists/cryptojacking_campaign.list.txt" true "https://gitlab.com/ZeroDot1/CoinBlockerLists/raw/master/list.txt" true "https://github.com/NCSC-NL/flubot/raw/main/dga/flubot_v4.8_202112.txt" true
[ Voor 3% gewijzigd door deHakkelaar op 02-11-2023 03:09 ]
There are only 10 types of people in the world: those who understand binary, and those who don't
Heb nu pi-hole geïnstalleerd op raspberry en op die zelfde via docker home assistant.nero355 schreef op vrijdag 27 oktober 2023 @ 21:06:
[...]
[...]
[...]
Of brakke software/OS die daarmee niet kan omgaan!
[...]
Ik wil je wel helpen, maar ik heb geen idee waar je mee bezig bent eerlijk gezegd : Synology met VMWare
Dat kan niet kloppen voor zover ik weet...
Vroeg me af ook voor toekomstige installaties ook hoe bedrijven dat doen , wat nu beter,makkelijker is docker of vmare ?
Volgens mij kan op de Synology beide,virtual manager en docker .
Bedrijven gaan niet hobbyen met raspberry pi's en pi-hole software.boomer21 schreef op donderdag 2 november 2023 @ 09:23:
[...]
Heb nu pi-hole geïnstalleerd op raspberry en op die zelfde via docker home assistant.
Vroeg me af ook voor toekomstige installaties ook hoe bedrijven dat doen , wat nu beter,makkelijker is docker of vmare ?
Volgens mij kan op de Synology beide,virtual manager en docker .
Leuk voor thuis, maar niet in een bedrijfsomgeving.
Met RPI's in de weer gaan hoeft niet - maar een pihole zou bij de meeste MKB-ers niet verkeerd zijn... goed voor de awareness...EverLast2002 schreef op donderdag 2 november 2023 @ 22:19:
[...]
Bedrijven gaan niet hobbyen met raspberry pi's en pi-hole software.
Leuk voor thuis, maar niet in een bedrijfsomgeving.
makes it run like clockwork
Let op. Pi-Hole werkt niet voor het blokkeren van YouTube reclames.
Bekijkt eerst je eigen logs, voordat je hier een vraag stelt.