• Oemfoefoe
  • Registratie: Juli 2005
  • Laatst online: 00:56

Oemfoefoe

'|°o\O/o°|'

Topicstarter
Ik denk dat het hier om een specifiek geval gaat en om het (voor mij) overzichtelijk te houden open ik hiervoor een eigen topic.

Al dagenlang probeer ik het onderstaand probleem met Pi-Hole op te lossen:

Ik heb nu 4x verschillende YouTube tutorials gevolgd en nog eens zoveel blogs om een Pi-Hole (incl. Unbound) te bouwen, ik kom iedere keer op dezelfde config uit. Ook heb ik naar mij weten de DNS in mijn modem/router goed ingesteld.

Afbeeldingslocatie: https://iili.io/fExx5hB.jpg
Afbeeldingslocatie: https://iili.io/fExx7LP.jpg


Op zich zie ik op het dashboard dat de Pi-Hole queries blokt, dus alles is up and running, maar helaas zie ik weinig effect. Het enige waar ik geen ads meer zie is op Weeronline.
Van de totaal >113.000 queries heeft het tot nu toe maar 0,6% geblokkeerd over 3 dagen intensief internetverkeer.

Afbeeldingslocatie: https://iili.io/fEotjTl.jpg


Ik heb legio blocklists geprobeerd, van licht tot zwaar aggressief. Helaas reikt mijn kennis niet zover om de oorzaak van het blokkeren van te weinig ads te herleiden. Kunnen jullie zien wat ik hier over het hoofd zie?

Afbeeldingslocatie: https://iili.io/fEotXp4.jpg

Afbeeldingslocatie: https://iili.io/fEotwj2.jpg

  • MADG0BLIN
  • Registratie: Juni 2001
  • Laatst online: 16:52
De host waarmee je internet krijgt wel de juiste DNS server via DHCP? Dat haal ik zo niet uit je screenshots.

  • Vorkie
  • Registratie: September 2001
  • Niet online
Staat IPv6 aan? Daar krijgt je host ook een DNS server van.

  • Illusion
  • Registratie: November 2000
  • Laatst online: 23:29

Illusion

(the art of)

Bij mij komt 40% van de queries op pihole binnen via https, bij jou 0%.
Denk dat daar toch nog iets mis gaat.

Soms ben ik er wel, en soms ook weer niet.


  • Harrie
  • Registratie: November 2000
  • Laatst online: 22:13

Harrie

NederVlaming

De enige lijst die ik gebruik, gekregen van een andere tweaker denk ik, is deze:
https://raw.githubusercon...nBlack/hosts/master/hosts

Werkt hier prima.
Blokkeert hier 44% van de queries.

Edit: Sorry, ik was verkeerd, ik gebruik ook deze lijst:
https://big.oisd.nl/

Dus 2 lijsten.

[ Voor 19% gewijzigd door Harrie op 22-12-2025 16:59 ]


  • Kecin
  • Registratie: Juli 2004
  • Niet online

Kecin

Je keek.

Ik denk dat je clients (hardcoded of nog geen nieuwe) adressen gebruiken voor de DNS. Zelf heb ik poort 53 verkeer verboden naar externe netwerken en die reroute ik naar mijn Pi-Holes.

Je zou dus eens de DNS handmatig kunnen instellen op je PC, je zal dan zien dat je meer queries krijgt. Je hebt ook de DNS aangegeven binnen je DHCP, deze worden echter pas uitgedeeld wanneer er een nieuwe aanvraag komt vanaf een client wanneer de DHCP lease voor die client verloopt.

Het beste is, is voor elk apparaat de DNS handmatig in te stellen, sommige apparaten gebruiken sowieso hun eigen DNS zoals Google smarthome producten, die maken bijna altijd gebruik van Google DNS. Die zou je dus het liefst willen blokkeren die DNS te gebruiken.

Verder even controleren of IPv6 gebruikt wordt zoals hierboven genoemd en mogelijk; of ombouwen richting IPv6 of deze uitschakelen.

[ Voor 9% gewijzigd door Kecin op 22-12-2025 17:02 ]

I'm not a number, I'm a free man! Geld over? Check m'n V&A


  • Harrie
  • Registratie: November 2000
  • Laatst online: 22:13

Harrie

NederVlaming

Kecin schreef op maandag 22 december 2025 @ 17:00:
Ik denk dat je clients (hardcoded of nog geen nieuwe) adressen gebruiken voor de DNS. Zelf heb ik poort 53 verkeer verboden naar externe netwerken en die reroute ik naar mijn Pi-Holes.

Je zou dus eens de DNS handmatig kunnen instellen op je PC, je zal dan zien dat je meer queries krijgt. Je hebt ook de DNS aangegeven binnen je DHCP, deze worden echter pas uitgedeeld wanneer er een nieuwe aanvraag komt vanaf een client wanneer de DHCP lease voor die client verloopt.

Het beste is, is voor elk apparaat de DNS handmatig in te stellen, sommige apparaten gebruiken sowieso hun eigen DNS zoals Google smarthome producten, die maken bijna altijd gebruik van Google DNS. Die zou je dus het liefst willen blokkeren die DNS te gebruiken.

Verder even controleren of IPv6 gebruikt wordt zoals hierboven genoemd en mogelijk; of ombouwen richting IPv6 of deze uitschakelen.
Het probleem lijkt me niet dat de queries niet via PiHole lopen; er zijn immers 100k queries gedaan. Alleen werden er maar een paar honderd geblokkeerd.

  • Oemfoefoe
  • Registratie: Juli 2005
  • Laatst online: 00:56

Oemfoefoe

'|°o\O/o°|'

Topicstarter
MADG0BLIN schreef op maandag 22 december 2025 @ 16:52:
De host waarmee je internet krijgt wel de juiste DNS server via DHCP? Dat haal ik zo niet uit je screenshots.
Geeft dit antwoord op je vraag?
Afbeeldingslocatie: https://iili.io/fEEy9Y7.jpg

Afbeeldingslocatie: https://iili.io/fEEyHv9.jpg

  • Oemfoefoe
  • Registratie: Juli 2005
  • Laatst online: 00:56

Oemfoefoe

'|°o\O/o°|'

Topicstarter
Kecin schreef op maandag 22 december 2025 @ 17:00:
Ik denk dat je clients (hardcoded of nog geen nieuwe) adressen gebruiken voor de DNS. Zelf heb ik poort 53 verkeer verboden naar externe netwerken en die reroute ik naar mijn Pi-Holes.

Je zou dus eens de DNS handmatig kunnen instellen op je PC, je zal dan zien dat je meer queries krijgt. Je hebt ook de DNS aangegeven binnen je DHCP, deze worden echter pas uitgedeeld wanneer er een nieuwe aanvraag komt vanaf een client wanneer de DHCP lease voor die client verloopt.

Het beste is, is voor elk apparaat de DNS handmatig in te stellen, sommige apparaten gebruiken sowieso hun eigen DNS zoals Google smarthome producten, die maken bijna altijd gebruik van Google DNS. Die zou je dus het liefst willen blokkeren die DNS te gebruiken.

Verder even controleren of IPv6 gebruikt wordt zoals hierboven genoemd en mogelijk; of ombouwen richting IPv6 of deze uitschakelen.
In jouw post zit info in waar ik nog even mee kan spelen. Maar zoals gezegd, mijn kennis reikt niet zover. Ik zal proberen om jouw verhaal te absorberen en ermee aan de slag te gaan, maar door omstandigheden lukt dat niet meer zeer goed. Dus vergeef me als het wat langer duurt.

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:46
Snelle fix:
In je kpn modem ook bij secondary dns je pihole ip invullen

Ipv6 weet ik niet met een pi, voor de snelle test ipv6 ff uitzetten/het ipv6 van je pi invoeren op die kpn pagina

[ Voor 13% gewijzigd door laurens0619 op 22-12-2025 21:12 ]

CISSP! Drop your encryption keys!


  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 00:19

Microkid

Frontpage Admin / Moderator PW/VA

Smile

Op zich is het erg makkelijk:
- DHCP overal uitschakelen, dus ook op je modem. Behalve op de pihole, dat wordt je DHCP server
- op de Pihole bij de DNS settings het IP van de Pihole invullen.
- op de pihole de gewenste externe DNS servers invullen (bijv. 8.8.8.8)
- op je modem heb je eigenlijk geen DNS instellingen meer nodig
- clients een nieuw IP laten krijgen via Pihole
- alle requests lopen nu via Pihole

Die DNS 8.8.8.8 zou ik verwijderen, zorg er voor dat alle DNS verkeer via Pihole loopt.

Je clients moeten een IP van je Pihole 192.168.2.72 krijgen. Clients gebruiken daarna 192.168.2.72 als DNS server. Pihole zoekt het verder op via 8.8.8.8.

[ Voor 37% gewijzigd door Microkid op 22-12-2025 21:35 ]

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


  • Vorkie
  • Registratie: September 2001
  • Niet online
Microkid schreef op maandag 22 december 2025 @ 21:23:
Op zich is het erg makkelijk:
- DHCP overal uitschakelen, dus ook op je modem. Behalve op de pihole, dat wordt je DHCP server
- op de Pihole bij de DNS settings het IP van de Pihole invullen.
- op de pihole de gewenste externe DNS servers invullen (bijv. 8.8.8.8)
- op je modem heb je eigenlijk geen DNS instellingen meer nodig
- clients een nieuw IP laten krijgen via Pihole
- alle requests lopen nu via Pihole

Die DNS 8.8.8.8 zou ik verwijderen, zorg er voor dat alle DNS verkeer via Pihole loopt.

Je clients moeten een IP van je Pihole 192.168.2.72 krijgen. Clients gebruiken daarna 192.168.2.72 als DNS server. Pihole zoekt het verder op via 8.8.8.8.
Niet zolang ipv6 delegation de dns servers meestuurt

Volgens mij kan je die niet aanpassen en zou die heel ipv6 uit moeten zetten en dat wil ik niet adviseren.

  • Bierkameel
  • Registratie: December 2000
  • Niet online

Bierkameel

Alle proemn in n drek

In je eerste screenshot probeer je je WAN verbinding naar een interne DNS te zetten, dat klopt niet.
Voor je internet verbinding gebruik je gewoon de DNS servers van je provider of eventueel quad9 of een andere dienst.

Om client via Pi-Hole te laten lopen moet je onder de DHCP settings van je router de Pi-Hole als DNS server opgeven.

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:46
Bierkameel schreef op maandag 22 december 2025 @ 21:36:
In je eerste screenshot probeer je je WAN verbinding naar een interne DNS te zetten, dat klopt niet.
Voor je internet verbinding gebruik je gewoon de DNS servers van je provider of eventueel quad9 of een andere dienst.

Om client via Pi-Hole te laten lopen moet je onder de DHCP settings van je router de Pi-Hole als DNS server opgeven.
Ik denk dat t nu prima werkt aangezien zn client dat ip ook krijgt als dns

Ben het trouwens volledig met je perceptie eens maar die dingen worden vaak zo consument vriendelijk opgezet dat het technisch soms een beetje krom is

CISSP! Drop your encryption keys!


  • djmuggs
  • Registratie: Juni 2000
  • Niet online

djmuggs

I have great jeans

Als je modem/router onvoldoende mee werkt kwa netwerk settings wat betreft DNS dan is het handig om DHCP en DNS over te dragen aan Pi-Hole.
Verder zou een eigen unbound DNS server tussen de Pi-Hole en het internet ook de boel veiliger maken.

Dus Internet <--> modem/router/gateway <--> unbound DNS server <--> Pi-Hole (DNS/DHCP) <--> clients.

Op deze manier ben je nooit afhankelijk van je internet provider.

Blijft alleen IPv6 over en deze wordt redelijk beperkt door het modem/router/gateway, als het mogelijk is deze vervangen door een ander modem/router/gateway in eigen beheer.
Of gewoon IPv6 uitzetten op modem van provider.

Als je lekker complex wilt gaan, dan zorg je dat je Pi-Hole IPv6 met modem/router/gateway praat en Pi-Hole zelf verder IPv6 DHCP doet voor je clients.
Je modem moet dan wel iets als een DMZ optie hebben voor je Pi-Hole en Unbound DNS.

ICE ICE Baby


  • Oemfoefoe
  • Registratie: Juli 2005
  • Laatst online: 00:56

Oemfoefoe

'|°o\O/o°|'

Topicstarter
laurens0619 schreef op maandag 22 december 2025 @ 21:11:
Snelle fix:
In je kpn modem ook bij secondary dns je pihole ip invullen
Daar heb ik inderdaad ook even mee geëxperimenteerd. Alsook 8.8.8.8 voor secundairy DNS. Volgens de tutorial was het idee erachter dat wanneer de Pi-Hole op de één of andere manier niet meer zou werken, dat dan de DNS-server van Google gebruikt wordt.
Ipv6 weet ik niet met een pi, voor de snelle test ipv6 ff uitzetten/het ipv6 van je pi invoeren op die kpn pagina
IPv6 op Pi-Hole geeft 'N/A @ N/A'.

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 22:16

nelizmastr

Goed wies kapot

Dan staat ipv6 waarschijnlijk niet aan op je pi. Vanwege de delegation kun je waarschijnlijk in de Experiabox echter geen DHCP optie voor een eigen DNS server ingeven, want er is geen DHCPv6 maar RA actief.

I reject your reality and substitute my own - R7 5800X3D - B550M PG Riptide - 32GB Ballistix DDR4-3600 @ C15 - RX7800XT - V750 Gold


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:46
Oemfoefoe schreef op maandag 22 december 2025 @ 22:09:
[...]

Daar heb ik inderdaad ook even mee geëxperimenteerd. Alsook 8.8.8.8 voor secundairy DNS. Volgens de tutorial was het idee erachter dat wanneer de Pi-Hole op de één of andere manier niet meer zou werken, dat dan de DNS-server van Google gebruikt wordt.

[...]

IPv6 op Pi-Hole geeft 'N/A @ N/A'.
Probleem is dat niet ieder os het echt als secondary gebruikt.
Ik zou gewoon bij beide ip van je pi invullen.
https://stackoverflow.com...secondary-dns-server-used

Als je pi geen ipv6 heeft dan zou ik voor test ipv6 even uitzetten in t kpn modem

CISSP! Drop your encryption keys!


  • Oemfoefoe
  • Registratie: Juli 2005
  • Laatst online: 00:56

Oemfoefoe

'|°o\O/o°|'

Topicstarter
Bierkameel schreef op maandag 22 december 2025 @ 21:36:
In je eerste screenshot probeer je je WAN verbinding naar een interne DNS te zetten, dat klopt niet.
Voor je internet verbinding gebruik je gewoon de DNS servers van je provider of eventueel quad9 of een andere dienst.

Om client via Pi-Hole te laten lopen moet je onder de DHCP settings van je router de Pi-Hole als DNS server opgeven.
Wat ik op de eerste screenshot invul, het IP van mijn Pi-Hole, komt in de tweede screenshot (DHCP-instellingen) derde regel van onder zichtbaar. Begrijp ik goed dat dat juist gewenst is volgens jouw post?

  • Oemfoefoe
  • Registratie: Juli 2005
  • Laatst online: 00:56

Oemfoefoe

'|°o\O/o°|'

Topicstarter
laurens0619 schreef op maandag 22 december 2025 @ 22:17:
[...]

Probleem is dat niet ieder os het echt als secondary gebruikt.
Ik zou gewoon bij beide ip van je pi invullen.
https://stackoverflow.com...secondary-dns-server-used

Als je pi geen ipv6 heeft dan zou ik voor test ipv6 even uitzetten in t kpn modem
Bij zowel primary als secundairy staat nu het IP van Pi-Hole. En voor de test IPv6 uitgeschakeld. Dit gaf helaas niet het gewenst resultaat.

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:46
Oemfoefoe schreef op maandag 22 december 2025 @ 22:33:
[...]

Bij zowel primary als secundairy staat nu het IP van Pi-Hole. En voor de test IPv6 uitgeschakeld. Dit gaf helaas niet het gewenst resultaat.
Wat geeft je ipconfig nu op client waar je het test?

CISSP! Drop your encryption keys!


  • Oemfoefoe
  • Registratie: Juli 2005
  • Laatst online: 00:56

Oemfoefoe

'|°o\O/o°|'

Topicstarter
laurens0619 schreef op maandag 22 december 2025 @ 22:36:
[...]

Wat geeft je ipconfig nu op client waar je het test?
Regel 28-53 is het meest relevant.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
C:\Users\Administrator>ipconfig /all

Windows IP Configuration

   Host Name . . . . . . . . . . . . : Trinity
   Primary Dns Suffix  . . . . . . . :
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : home

Ethernet adapter Radmin VPN:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Famatech Radmin VPN Ethernet Adapter
   Physical Address. . . . . . . . . : 02-50-BD-33-82-E3
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv6 Address. . . . . . . . . . . : fdfd::1a33:5278(Preferred)
   Link-local IPv6 Address . . . . . : fe80::d88f:e90:d7de:9bbc%13(Preferred)
   IPv4 Address. . . . . . . . . . . : 26.51.82.120(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.0.0.0
   Default Gateway . . . . . . . . . : 26.0.0.1
   DHCPv6 IAID . . . . . . . . . . . : 738349245
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-2E-53-55-8B-D8-43-AE-2C-7E-49
   NetBIOS over Tcpip. . . . . . . . : Enabled

Ethernet adapter Ethernet:

   Connection-specific DNS Suffix  . : home
   Description . . . . . . . . . . . : Intel(R) Ethernet Controller (3) I225-V
   Physical Address. . . . . . . . . : D8-43-AE-2C-7E-49
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
   IPv6 Address. . . . . . . . . . . : 2a02:a46d:dc75:0:46aa:1211:e57b:ce93(Deprecated)
   Temporary IPv6 Address. . . . . . : 2a02:a46d:dc75:0:815a:5305:b5da:1d2d(Deprecated)
   IPv6 Address. . . . . . . . . . . : fd4e:3732:3133:0:644b:8c4a:9fd6:59fd(Deprecated)
   Temporary IPv6 Address. . . . . . : fd4e:3732:3133:0:e9de:3ded:f6c5:6d67(Deprecated)
   Link-local IPv6 Address . . . . . : fe80::3bc7:2061:e2c2:65ca%21(Preferred)
   IPv4 Address. . . . . . . . . . . : 192.168.2.21(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Lease Obtained. . . . . . . . . . : maandag 22 december 2025 14:31:18
   Lease Expires . . . . . . . . . . : dinsdag 23 december 2025 20:48:09
   Default Gateway . . . . . . . . . : 192.168.2.254
   DHCP Server . . . . . . . . . . . : 192.168.2.254
   DHCPv6 IAID . . . . . . . . . . . : 114836398
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-2E-53-55-8B-D8-43-AE-2C-7E-49
   DNS Servers . . . . . . . . . . . : 2a02:a46d:dc75:0:365d:9eff:fe4e:a210
                                       192.168.2.72
                                       8.8.8.8
   NetBIOS over Tcpip. . . . . . . . : Enabled
   Connection-specific DNS Suffix Search List :
                                       home

Wireless LAN adapter Wi-Fi:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Intel(R) Wi-Fi 6E AX211 160MHz
   Physical Address. . . . . . . . . : D4-E9-8A-ED-07-92
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Local Area Connection* 9:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter
   Physical Address. . . . . . . . . : D4-E9-8A-ED-07-93
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Local Area Connection* 10:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter #2
   Physical Address. . . . . . . . . : D6-E9-8A-ED-07-92
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Bluetooth Network Connection:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Bluetooth Device (Personal Area Network)
   Physical Address. . . . . . . . . : D4-E9-8A-ED-07-96
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Teredo Tunneling Pseudo-Interface:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Teredo Tunneling Adapter
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv6 Address. . . . . . . . . . . : 2001:0:14c9:d804:3838:2140:ad55:cd7d(Preferred)
   Link-local IPv6 Address . . . . . : fe80::3838:2140:ad55:cd7d%16(Preferred)
   Default Gateway . . . . . . . . . :
   DHCPv6 IAID . . . . . . . . . . . : 251658240
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-2E-53-55-8B-D8-43-AE-2C-7E-49
   NetBIOS over Tcpip. . . . . . . . : Disabled

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:46
Heb je wel een lease release en renew gedaan na wijzigen dns instellingen in je router?

CISSP! Drop your encryption keys!


  • DVX73
  • Registratie: November 2012
  • Laatst online: 22:52
Oemfoefoe schreef op maandag 22 december 2025 @ 22:43:
[...]


Regel 28-53 is het meest relevant.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
C:\Users\Administrator>ipconfig /all

Windows IP Configuration

   Host Name . . . . . . . . . . . . : Trinity
   Primary Dns Suffix  . . . . . . . :
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : home

Ethernet adapter Radmin VPN:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Famatech Radmin VPN Ethernet Adapter
   Physical Address. . . . . . . . . : 02-50-BD-33-82-E3
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv6 Address. . . . . . . . . . . : fdfd::1a33:5278(Preferred)
   Link-local IPv6 Address . . . . . : fe80::d88f:e90:d7de:9bbc%13(Preferred)
   IPv4 Address. . . . . . . . . . . : 26.51.82.120(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.0.0.0
   Default Gateway . . . . . . . . . : 26.0.0.1
   DHCPv6 IAID . . . . . . . . . . . : 738349245
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-2E-53-55-8B-D8-43-AE-2C-7E-49
   NetBIOS over Tcpip. . . . . . . . : Enabled

Ethernet adapter Ethernet:

   Connection-specific DNS Suffix  . : home
   Description . . . . . . . . . . . : Intel(R) Ethernet Controller (3) I225-V
   Physical Address. . . . . . . . . : D8-43-AE-2C-7E-49
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
   IPv6 Address. . . . . . . . . . . : 2a02:a46d:dc75:0:46aa:1211:e57b:ce93(Deprecated)
   Temporary IPv6 Address. . . . . . : 2a02:a46d:dc75:0:815a:5305:b5da:1d2d(Deprecated)
   IPv6 Address. . . . . . . . . . . : fd4e:3732:3133:0:644b:8c4a:9fd6:59fd(Deprecated)
   Temporary IPv6 Address. . . . . . : fd4e:3732:3133:0:e9de:3ded:f6c5:6d67(Deprecated)
   Link-local IPv6 Address . . . . . : fe80::3bc7:2061:e2c2:65ca%21(Preferred)
   IPv4 Address. . . . . . . . . . . : 192.168.2.21(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Lease Obtained. . . . . . . . . . : maandag 22 december 2025 14:31:18
   Lease Expires . . . . . . . . . . : dinsdag 23 december 2025 20:48:09
   Default Gateway . . . . . . . . . : 192.168.2.254
   DHCP Server . . . . . . . . . . . : 192.168.2.254
   DHCPv6 IAID . . . . . . . . . . . : 114836398
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-2E-53-55-8B-D8-43-AE-2C-7E-49
   DNS Servers . . . . . . . . . . . : 2a02:a46d:dc75:0:365d:9eff:fe4e:a210
                                       192.168.2.72
                                       8.8.8.8
   NetBIOS over Tcpip. . . . . . . . : Enabled
   Connection-specific DNS Suffix Search List :
                                       home

Wireless LAN adapter Wi-Fi:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Intel(R) Wi-Fi 6E AX211 160MHz
   Physical Address. . . . . . . . . : D4-E9-8A-ED-07-92
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Local Area Connection* 9:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter
   Physical Address. . . . . . . . . : D4-E9-8A-ED-07-93
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Local Area Connection* 10:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter #2
   Physical Address. . . . . . . . . : D6-E9-8A-ED-07-92
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Bluetooth Network Connection:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Bluetooth Device (Personal Area Network)
   Physical Address. . . . . . . . . : D4-E9-8A-ED-07-96
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Teredo Tunneling Pseudo-Interface:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Teredo Tunneling Adapter
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv6 Address. . . . . . . . . . . : 2001:0:14c9:d804:3838:2140:ad55:cd7d(Preferred)
   Link-local IPv6 Address . . . . . : fe80::3838:2140:ad55:cd7d%16(Preferred)
   Default Gateway . . . . . . . . . :
   DHCPv6 IAID . . . . . . . . . . . : 251658240
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-2E-53-55-8B-D8-43-AE-2C-7E-49
   NetBIOS over Tcpip. . . . . . . . : Disabled
Ik zie hier nog steeds 8.8.8.8 tussen staan (DNS server van Google)

Mogelijk heeft je pc de wijziging in je router nog niet verwerkt.
Dit kan je forceren door in command prompt de volgende commando's te geven
code:
1
2
Ipconfig /release 
Ipconfig /renew

  • Oemfoefoe
  • Registratie: Juli 2005
  • Laatst online: 00:56

Oemfoefoe

'|°o\O/o°|'

Topicstarter
DVX73 schreef op maandag 22 december 2025 @ 22:52:
[...]


Ik zie hier nog steeds 8.8.8.8 tussen staan (DNS server van Google)

Mogelijk heeft je pc de wijziging in je router nog niet verwerkt.
Dit kan je forceren door in command prompt de volgende commando's te geven
code:
1
2
Ipconfig /release 
Ipconfig /renew
Ik kwam nog een 8.8.8.8 tegen op locale adapter setting van mijn PC. Deze verwijderd en de alternatieve DNS-server mag niet hetzelfde zijn als de primaire, dus deze heb ik leeg gelaten.

Na ipconfig /release en /renew, blijft de 8.8.8.8 in mijn ipconfig verschijnen. Ik kan zo gauw niet bedenken waar ik nog meer kan kijken.
Het gedrag van Pi-Hole is in ieder geval nog niet gewijzigd.

  • Oemfoefoe
  • Registratie: Juli 2005
  • Laatst online: 00:56

Oemfoefoe

'|°o\O/o°|'

Topicstarter
DVX73 schreef op maandag 22 december 2025 @ 22:52:
[...]


Ik zie hier nog steeds 8.8.8.8 tussen staan (DNS server van Google)

Mogelijk heeft je pc de wijziging in je router nog niet verwerkt.
Dit kan je forceren door in command prompt de volgende commando's te geven
code:
1
2
Ipconfig /release 
Ipconfig /renew
Ik kwam nog een 8.8.8.8 tegen op locale adapter setting van mijn PC. Deze verwijderd en de alternatieve DNS-server mag niet hetzelfde zijn als de primaire, dus deze heb ik leeg gelaten.

Na ipconfig /release en /renew, blijft de 8.8.8.8 in mijn ipconfig verschijnen. Ik kan zo gauw niet bedenken waar ik nog meer kan kijken.
Het gedrag van Pi-Hole is in ieder geval nog niet gewijzigd.

  • dion_b
  • Registratie: September 2000
  • Laatst online: 00:22

dion_b

Moderator Harde Waren

say Baah

Doe eens nslookup voor een paar dingen waarvan je verwacht dat ze geblokkeerd zouden worden. Dat zal je vertellen welke DNS server gebruikt wordt en kunnen we zien of die secundaire 8.8.8.8 het probleem is, danwel de IPv6 server waar je op dit moment geen grip op hebt met je pihole.

Oslik blyat! Oslik!


  • Oemfoefoe
  • Registratie: Juli 2005
  • Laatst online: 00:56

Oemfoefoe

'|°o\O/o°|'

Topicstarter
Kecin schreef op maandag 22 december 2025 @ 17:00:Het beste is, is voor elk apparaat de DNS handmatig in te stellen....
Dit is minder gewenst. Sowieso is het makkelijker als Pi-Hole gelijk op alle apparaten z'n werkt doet én ik wil ook graag parental control op de telefoon van mijn zoontje instellen. Als het fysiek op zijn apparaat is ingesteld en hij wordt wat slimmer, dan kan hij in theorie zelf de parental control aanpassen/verwijderen. Ik wil zelf de controle houden wanneer dat gebeurt.

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:46
Ik denk dat je toch nog ergens die 8.8.8.8 hebt staan, lijkt mij gek als kpn die pushed

CISSP! Drop your encryption keys!


  • CuBras
  • Registratie: Oktober 2011
  • Laatst online: 00:53
Oemfoefoe schreef op maandag 22 december 2025 @ 23:36:
[...]

Dit is minder gewenst. Sowieso is het makkelijker als Pi-Hole gelijk op alle apparaten z'n werkt doet én ik wil ook graag parental control op de telefoon van mijn zoontje instellen. Als het fysiek op zijn apparaat is ingesteld en hij wordt wat slimmer, dan kan hij in theorie zelf de parental control aanpassen/verwijderen. Ik wil zelf de controle houden wanneer dat gebeurt.
Wat je beschrijft is de ideale situatie. Voor nu werkt het niet zoals je verwacht en is het zaak dat je dingen gaat uitsluiten.
Tijdens een build / test situatie is het prima om te kijken of het wél werkt in een niét gewenste situatie. Dan kan je daarna verder onderzoeken.
Ik zie hier nog je 8.8.8.8 vermeldt staan. Heb je die hier weggehaald?
Microkid schreef op maandag 22 december 2025 @ 21:23:
Op zich is het erg makkelijk:
- DHCP overal uitschakelen, dus ook op je modem. Behalve op de pihole, dat wordt je DHCP server
- op de Pihole bij de DNS settings het IP van de Pihole invullen.
- op de pihole de gewenste externe DNS servers invullen (bijv. 8.8.8.8)
- op je modem heb je eigenlijk geen DNS instellingen meer nodig
- clients een nieuw IP laten krijgen via Pihole
- alle requests lopen nu via Pihole

Die DNS 8.8.8.8 zou ik verwijderen, zorg er voor dat alle DNS verkeer via Pihole loopt.

Je clients moeten een IP van je Pihole 192.168.2.72 krijgen. Clients gebruiken daarna 192.168.2.72 als DNS server. Pihole zoekt het verder op via 8.8.8.8.
@Oemfoefoe , heb je handelingen van MicroKid uitgevoerd? Ik zie namelijk dat je een DHCP uitdeeld op IPv4 en IPv6 middels je modem.
Ook in je screenshots van je netwerk adapter zie ik een IPv4 én IPv6 toegewezen staan...

[ Voor 48% gewijzigd door CuBras op 22-12-2025 23:52 ]


  • Oemfoefoe
  • Registratie: Juli 2005
  • Laatst online: 00:56

Oemfoefoe

'|°o\O/o°|'

Topicstarter
dion_b schreef op maandag 22 december 2025 @ 23:36:
Doe eens nslookup voor een paar dingen waarvan je verwacht dat ze geblokkeerd zouden worden. Dat zal je vertellen welke DNS server gebruikt wordt en kunnen we zien of die secundaire 8.8.8.8 het probleem is, danwel de IPv6 server waar je op dit moment geen grip op hebt met je pihole.
Is dit wat je bedoel?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
> C:\Users\Administrator>nslookup
Default Server:  mijnmodem.kpn
Address:  2a02:a46d:dc75:0:365d:9eff:fe4e:a210

> nslookup dumpert.nl
Server:  dumpert.nl
Addresses:  2606:4700::6811:cfee
          2606:4700::6811:ceee
          104.17.207.238
          104.17.206.238

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Request to dumpert.nl timed-out

> nslookup speedtest.net
Server:  speedtest.net
Addresses:  2a04:4e42:400::731
          2a04:4e42:600::731
          2a04:4e42:200::731
          2a04:4e42::731
          151.101.130.219
          151.101.2.219
          151.101.194.219
          151.101.66.219

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Request to speedtest.net timed-out

Als ik het verkeerd heb gedaan, vergeef mij m'n onwetendheid.

  • kwibox
  • Registratie: Oktober 2022
  • Laatst online: 00:21
Pi hole heeft een heel duidelijk overzicht voor clients, daar kan je ziet welke apparaten queries via pihole hebben gedaan.

Als dat er minder zijn dan verwacht krijgen je netwerkapparaten simpelweg niet correcte dns mee.

Met dit https://browserleaks.com/dns kan je controleren via welke dns resolver je request loopt.

Om adblock te testen zou ik dan een pc even op een static ip instellen, handmatig de juiste dns meegeven en dan een online ad block test draaien op die pc, bv https://adblock.turtlecute.org/

Als het dan wel goed gaat, werk de pi-hole gewoon en moet je bij de DHCP instellingen in de router zijn, of bv clients/browsers die de dns instelling niet respecteren (bv met private/secure DNS, VPN en de meeste google smart home spullen).

Dan wel eventuele adblock functies of extenties in je browser tijdelijk uitzetten.

Pi-hole en ipv6 heb ik weinig ervaring mee, als kpn klant met eigen router en vast ip steek ik nog even mn hoofd in t zand wat betreft ipv6 (mn netwerk hier is ipv4 only en heb de PPPoE van kpn ook alleen voor ipv4 ingesteld). Kan mij best voorstellen dat als je dual stack hebt er een deel van de quests via ipv6 langs de Pi-hole gaat.

Ook moet je functies zoals private of secure DNS in je browser of smartphone uitzetten, dan worden DNS resquest vaak door een externe DNS server (buiten je network) geresolved.

[ Voor 52% gewijzigd door kwibox op 23-12-2025 00:21 ]


  • jaspermeul
  • Registratie: Oktober 2007
  • Laatst online: 00:27
Draai je achter een VPN?
Misschien krijg je daardoor niet je eigen DNS.

Zie je in pihole ook queries voor adressen die geblokkeerd zouden moeten zijn?
Welke zijn dat dan?

  • dion_b
  • Registratie: September 2000
  • Laatst online: 00:22

dion_b

Moderator Harde Waren

say Baah

Oemfoefoe schreef op maandag 22 december 2025 @ 23:47:
[...]

Is dit wat je bedoel?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
> C:\Users\Administrator>nslookup
Default Server:  mijnmodem.kpn
Address:  2a02:a46d:dc75:0:365d:9eff:fe4e:a210

> nslookup dumpert.nl
Server:  dumpert.nl
Addresses:  2606:4700::6811:cfee
          2606:4700::6811:ceee
          104.17.207.238
          104.17.206.238

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Request to dumpert.nl timed-out

> nslookup speedtest.net
Server:  speedtest.net
Addresses:  2a04:4e42:400::731
          2a04:4e42:600::731
          2a04:4e42:200::731
          2a04:4e42::731
          151.101.130.219
          151.101.2.219
          151.101.194.219
          151.101.66.219

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Request to speedtest.net timed-out

Als ik het verkeerd heb gedaan, vergeef mij m'n onwetendheid.
Yep, dit is exact wat ik bedoelde - en het maakt duidelijk waarom deze voorbij gaan aan de PiHole:
Default Server: mijnmodem.kpn
Address: 2a02:a46d:dc75:0:365d:9eff:fe4e:a210
Moderne clients doen per default IPv6 en proberen alleen IPv4 als dat om een of andere reden faalt, ook voor DNS. Je PiHole doet momenteel alleen IPv4 dus overgroot deel van de DNS lookups gaan er volledig aan voorbij.

Je hoeft je dus niet druk te maken om die 8.8.8.8 secundaire IPv4 DNS record, je probleem is dat je PiHole niets doet met IPv6. Dat aan de praat krijgen is wat ingewikkelder, maar KPN is zo netjes om je de mogelijkheid te geven een IPv6 DNS server op te geven. Dat moet met je PiHole kunnen. Hier een guide van iemand die het redelijk recent gedaan heeft:
https://old.reddit.com/r/...ot_ipv6_working_write_up/

Oslik blyat! Oslik!

Pagina: 1