PiHole DNS, lokale addressen (IPv4) resolven niet

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • blabla1234
  • Registratie: December 2018
  • Laatst online: 29-05 17:50
Ik heb een TrueNAS met wat VMs hier draaien, waaronder een PiHole installatie die ook als DHCP server dient. De netwerkgegevens inclusief de DNS server worden netjes opgepakt via de DHCP. Ik weet niet waar de IPv6 adressen vandaan komen, ze worden in ieder geval nergens in windows of in de pihole gedefinieerd.

Afbeeldingslocatie: https://tweakers.net/i/zhzzRiX32ySNRSwxNOLPbloS6IY=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/c25fDJKe6tBnIMwRnhZiQ4Bh.png?f=user_large

De bedoeling is om de PiHole en andere VMs voor alle apparaten op het netwerk toegankelijk maken via de browser via een simpele domeinnaam als pihole.local oid dmv reverse proxy die ook op de nas draait. Ik heb de addressen in de PiHole Local DNS Domain toegevoegd, maar als ik ze probeer te pingen kunnen ze niet gevonden worden.

Afbeeldingslocatie: https://tweakers.net/i/6byNavm2FOvJOBfWV6LMjognl3A=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/KPauRDPcEWybgvm0ORBgn9rW.png?f=user_large

Wanneer ik via nslookup het domein probeer uit te vragen lijkt hij een externe dns te gebruiken

Afbeeldingslocatie: https://tweakers.net/i/jwxh5CS_dMdNSdax6UOm4QQDYOA=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/0rvgtxs5RJ4DqKCC7lkuQwUh.png?f=user_large

Pas wanneer ik de DNS server specifiek definieer in de nslookup aanroep krijg ik het juiste antwoord (dit werkt alleen op domeinen die gedefinieerd zijn in de PiHole, dus dat lijkt te werken)

Afbeeldingslocatie: https://tweakers.net/i/5jPGzQgo-hcQgK9zVW8djMHPbbY=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/tXhdnCg0WPe5CnRB8E7p53ul.png?f=user_large

Het lijkt er op dat Windows alleen het antwoord voor het ipv6 adres afwacht en nooit het ipv4 adres uitvraagt. Als ik online zoek zie ik vooral suggesties om ipv6 uit te schakelen, maar dat lijkt me anno 2024 geen optie.

Hoe zorg ik dat deze adressen wel netjes resolven naar hun interne ipv4 ip?

Alle reacties


Acties:
  • 0 Henk 'm!

  • canonball
  • Registratie: Juli 2004
  • Nu online
jouw pc heeft 4 dns servers. Zolang er 1 antwoord geeft zal het niet een andere dns proberen. Een andwoord is een andwoord, jouw pc kan niet weten welk andwoor jij graag wilt.

Ik weet niet waarom je er 4 wilt, is dat bewust gedaan?
Anders kun je bij de dhcp settings opgeven dat het maar 1 dns uitdeelt (die van de pihole)

Acties:
  • 0 Henk 'm!

  • Pendora
  • Registratie: Juni 2002
  • Laatst online: 10:18
Zoals hierboven.
Je probleem is dat de eerste DNS server 2001:b88:1002::10 van Ziggo is. Daar gaat je PC dan ook zoeken naar wat de URL is. Uiteraard geeft die een fout.

Je kunt het beste het volgende doen, je DHCP server de DNS ook uitgeven. In principe doe je dat al doordat 192.168.1.1 ook je PiHole is. Daar kun je bij settings en dan DNS de juiste Upstreams gebruiken. Dan stuurt de PiHole het weer door naar de gewenste DNS servers (eerst je lokale en daarna de externe).

Maar het is wel raar dat Windows niet als DNS server, 192.168.1.1 gebruikt. Doordat de DNS van Ziggo daar staat lijkt het me dat de DNS niet door PiHole wordt bepaald.

Acties:
  • 0 Henk 'm!

  • blabla1234
  • Registratie: December 2018
  • Laatst online: 29-05 17:50
canonball schreef op dinsdag 19 november 2024 @ 17:06:
jouw pc heeft 4 dns servers. Zolang er 1 antwoord geeft zal het niet een andere dns proberen. Een andwoord is een andwoord, jouw pc kan niet weten welk andwoor jij graag wilt.

Ik weet niet waarom je er 4 wilt, is dat bewust gedaan?
Anders kun je bij de dhcp settings opgeven dat het maar 1 dns uitdeelt (die van de pihole)
Ik laat DNS volledig configureren door de DHCP server, ik krijg zowel op mijn windows machine als macbook dezelfde 4 DNS servers. Als ik wat verder Google lijken de ipv6 adressen uit mijn Ziggo modem te komen, ook al zou die op het moment alleen maar als bridge moeten werken.
Ik snap niet zo goed waarom deze adressen worden opgepakt, worden ze op een of andere manier gebroadcast, en zo ja, hoe kan ik windows vertellen om DNS server via de DHCP voorang te geven?

Acties:
  • +1 Henk 'm!

  • djmuggs
  • Registratie: Juni 2000
  • Niet online

djmuggs

I have great jeans

Je IPv6 van je Ziggo modem/router deelt de IPv6 DHCP adressen uit met de daarbij behorende DNS servers.

Dus misschien je IPv6 van Ziggo uitzetten?
Dit kan niet altijd omdat Ziggo niet altijd dualstack(IPv4+IPv6) aanbied voor de verbinding, dus dan gaat al je internet verkeer over IPv6, dit komt mede door een te kort aan IPv4 adressen.


Weet je zeker dat je modem in bridge staat, wat voor een router heb je er dan achter zitten?
Deze router krijgt dus netjes over de bridge IPv6 aangeboden en deelt dat dan weer uit.

Dus overal DHCP voor IPv4 en IPv4 uitzetten en dit alleen door de Pihole laten doen.

ICE ICE Baby


Acties:
  • 0 Henk 'm!

  • blabla1234
  • Registratie: December 2018
  • Laatst online: 29-05 17:50
Pendora schreef op dinsdag 19 november 2024 @ 17:20:
Zoals hierboven.
Je probleem is dat de eerste DNS server 2001:b88:1002::10 van Ziggo is. Daar gaat je PC dan ook zoeken naar wat de URL is. Uiteraard geeft die een fout.

Je kunt het beste het volgende doen, je DHCP server de DNS ook uitgeven. In principe doe je dat al doordat 192.168.1.1 ook je PiHole is. Daar kun je bij settings en dan DNS de juiste Upstreams gebruiken. Dan stuurt de PiHole het weer door naar de gewenste DNS servers (eerst je lokale en daarna de externe).

Maar het is wel raar dat Windows niet als DNS server, 192.168.1.1 gebruikt. Doordat de DNS van Ziggo daar staat lijkt het me dat de DNS niet door PiHole wordt bepaald.
Na wat verder in de Ziggo modem te kijken zie ik dat deze een ipv6 DHCP server heeft die niet uit te schakelen is
djmuggs schreef op dinsdag 19 november 2024 @ 17:23:
Je IPv6 van je Ziggo modem/router deelt de IPv6 DHCP adressen uit met de daarbij behorende DNS servers.

Dus misschien je IPv6 van Ziggo uitzetten?
Dit kan niet altijd omdat Ziggo niet altijd dualstack(IPv4+IPv6) aanbied voor de verbinding, dus dan gaat al je internet verkeer over IPv6, dit komt mede door een te kort aan IPv4 adressen.


Weet je zeker dat je modem in bridge staat, wat voor een router heb je er dan achter zitten?
Deze router krijgt dus netjes over de bridge IPv6 aangeboden en deelt dat dan weer uit.

Dus overal DHCP voor IPv4 en IPv4 uitzetten en dit alleen door de Pihole laten doen.
Ok beetje verkeerd gesproken door het bridge te noemen. Het modem fungeert nog als router, met daarachter de TrueNAS met daarop PiHole als DNS en DHCP.
Ik zag inderdaad dat op het modem óók nog een IPv6 DHCP server zit, die niet uit te schakelen is. Eigenlijk zou ik dus het modem eerst de PiHole willen laten raadplegen voordat die het request doorzet naar Ziggo zijn DNS servers, maar ik lijk nergens een DNS voor het modem zelf te kunnen definiëren

Acties:
  • +1 Henk 'm!

  • djmuggs
  • Registratie: Juni 2000
  • Niet online

djmuggs

I have great jeans

Optie is dan modem in bridge modus te laten zetten en je eigen router er achter.
Of gebruik maken van de vrije modemkeuze, dus dan vervang je je Ziggo modem door een eigen modem/router.

Op deze manier heb je het allemaal zelf in de hand.

ICE ICE Baby


Acties:
  • 0 Henk 'm!

  • blabla1234
  • Registratie: December 2018
  • Laatst online: 29-05 17:50
djmuggs schreef op dinsdag 19 november 2024 @ 17:33:
Optie is dan modem in bridge modus te laten zetten en je eigen router er achter.
Of gebruik maken van de vrije modemkeuze, dus dan vervang je je Ziggo modem door een eigen modem/router.

Op deze manier heb je het allemaal zelf in de hand.
Daar was ik al bang voor :). Glasvezel is hier letterlijk vanaf volgende week leverbaar dus ik denk dat ik het probleem dan even opnieuw ga bekijken.

Dank allen

Acties:
  • +1 Henk 'm!

  • Pendora
  • Registratie: Juni 2002
  • Laatst online: 10:18
Welk IP adres heeft de router? Daarkomt normaal de DHCP vandaan. Omdat je DHCP server en PiHole allebei 192.168.1.1 hebben ging ik ervanuit dat de PiHole je DHCP server is. Kun je aangeven welk IP de router heeft?

Acties:
  • 0 Henk 'm!

  • blabla1234
  • Registratie: December 2018
  • Laatst online: 29-05 17:50
Pendora schreef op dinsdag 19 november 2024 @ 17:37:
Welk IP adres heeft de router? Daarkomt normaal de DHCP vandaan. Omdat je DHCP server en PiHole allebei 192.168.1.1 hebben ging ik ervanuit dat de PiHole je DHCP server is. Kun je aangeven welk IP de router heeft?
Ah mijn router zit op 192.168.0.1. De adressen van de DNS en DHCP kloppen dus, en ik kan de PiHole ook op dat ip-adres (met de juiste poort) benaderen.

Maar ik vermoed dat het dus de DHCP server van het Ziggo modem is die voorrang krijgt en die ik ook niet kan uitschakelen. Ik zou er misschien met een ander modem geen probleem mee hebben, maar omdat ik zeer waarschijnlijk binnenkort van provider wissel is het niet zo heel nuttig om er veel tijd in te steken voordat ik een ander modem heb

Acties:
  • +1 Henk 'm!

  • djmuggs
  • Registratie: Juni 2000
  • Niet online

djmuggs

I have great jeans

blabla1234 schreef op dinsdag 19 november 2024 @ 17:39:
[...]

Ah mijn router zit op 192.168.0.1. De adressen van de DNS en DHCP kloppen dus, en ik kan de PiHole ook op dat ip-adres (met de juiste poort) benaderen.

Maar ik vermoed dat het dus de DHCP server van het Ziggo modem is die voorrang krijgt en die ik ook niet kan uitschakelen. Ik zou er misschien met een ander modem geen probleem mee hebben, maar omdat ik zeer waarschijnlijk binnenkort van provider wissel is het niet zo heel nuttig om er veel tijd in te steken voordat ik een ander modem heb
Je kan IPv6 in windows uitzetten, dan krijg je ook geen IPv6 DHCP en DNS meer van het Ziggo modem.
Maar is dan meer een workaround dan een echte oplossing.

Als je voor glasvezel gaat, kijkt dan ook even naar vrije modem/router keuze.

ICE ICE Baby


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 20-09 19:55
@blabla1234
Als je binnenkort toch e.e.a. gaat herconfigureren,
hernoem dan je .local domein naar iets anders zoals home.arpa

Acties:
  • 0 Henk 'm!

  • matk89
  • Registratie: Oktober 2005
  • Laatst online: 10:10
Een Quick&Dirty alternatief kan zijn om in je modem al het traffic op poort 53 te blokkeren behalve vanaf je Pihole, daarmee dwing je alle DNS lookups via de Pihole.

Afhankelijk van je client kan dit wel iets vertraging door timeouts opleveren als hij de Ziggo DNS server eerst probeert en gaat wachten op een antwoord.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 20-09 19:55
matk89 schreef op vrijdag 22 november 2024 @ 14:57:
Een Quick&Dirty alternatief kan zijn om in je modem al het traffic op poort 53 te blokkeren behalve vanaf je Pihole, daarmee dwing je alle DNS lookups via de Pihole.

Afhankelijk van je client kan dit wel iets vertraging door timeouts opleveren als hij de Ziggo DNS server eerst probeert en gaat wachten op een antwoord.
Blokkeren van port 53 voor alles (m.u.v. Pi-hole) geeft niet automatisch het effect dat clients omgeleid worden naar Pi-hole.
Dan krijg je zeer waarschijnlijk time-outs en website not found op je clients.

Een redirect/nat forward rule is denk ik wat je wilt in dit geval.
Pagina: 1