Ben eens aan het spelen geraakt met PI-Hole. Werkt alvast prima binnen mijn eigen netwerk. Alleen : ik zou het ook graag gebruiken buiten mijn eigen netwerk. Een VPN is helaas niet mogelijk daar ik thuis geen fixed ip heb.
Wat ik dus zat te denken is om de VPN die op mijn smartphone staat (en op mn laptop) te gebruiken. Namelijk die van Wireless België. En dan kan ik daar het 10.x.y.z adres van de PI-Hole ingeven.
Alleen ... Dit blijkt niet te werken, aangezien de PI meer dan één hop verder is? Kan dit ergens ingesteld worden?
PI-Hole laten werken buiten eigen netwerk
-
- Moderator
- Berichten: 19634
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1863 keer
- Bedankt: 1003 keer
- Contacteer:
Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
- heist_175
- Elite Poster
- Berichten: 13045
- Lid geworden op: 07 okt 2010, 09:35
- Locatie: Kempen
- Uitgedeelde bedankjes: 433 keer
- Bedankt: 856 keer
Mijn IP adres blijft maanden hetzelfde. Ik laat mijn Fritzbox elke dag én bij elke wijziging mijn IP naar mezelf doormailen.
Dus ik verbind altijd op hetzelfde IP, tot het niet werkt en dan check ik ff in mijn email het nieuwe iP adres .
Dus ik verbind altijd op hetzelfde IP, tot het niet werkt en dan check ik ff in mijn email het nieuwe iP adres .
-
- Moderator
- Berichten: 19634
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1863 keer
- Bedankt: 1003 keer
- Contacteer:
Ik maak reeds gebruik van een dyndns achtig iets voor andere doeleinden, maar merk toch dat deze niet snel genoeg update.
Vandaar de vraag
Vandaar de vraag
Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
- Splitter
- Elite Poster
- Berichten: 4578
- Lid geworden op: 10 maa 2010, 12:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 446 keer
mss kijken naar de oorzaak dan?krisken schreef:Ik maak reeds gebruik van een dyndns achtig iets voor andere doeleinden, maar merk toch dat deze niet snel genoeg update.
ik gebruik een combo van opnsense (bouwt pppoe op, update dyndns host), no-ip, en een cname naar die host op mijn eigen domein.
als mijn ip wijzigt (na pppoe onderbreking, reboot opnsense, onderbreking modem,...) is de update eigenlijk een 5tal seconden na herverbinden rond.
-
- Moderator
- Berichten: 19634
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1863 keer
- Bedankt: 1003 keer
- Contacteer:
Oorzaak ik mij onbekend, ik gebruik gewoon de rDNS van Mikrotik (IP > Cloud). Dan heb je een xxxxxxxxx.sn.mynetname.net adres.
Maar gewoon VPN van Wireless Belgie gebruiken is nog t makkelijkste, die heb ik overal reeds in staan
Maar gewoon VPN van Wireless Belgie gebruiken is nog t makkelijkste, die heb ik overal reeds in staan
Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
- Splitter
- Elite Poster
- Berichten: 4578
- Lid geworden op: 10 maa 2010, 12:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 446 keer
zelf geen pi-hole in gebruik (gezien opnsense de meeste van die functies voor me doet), maar mogelijk heb je aan de dual operation documentatie wat?
het klinkt in ieder geval alsof de pi-hole enkel in het lokale netwerk mag/kan opereren.
https://docs.pi-hole.net/guides/vpn/dual-operation/
het klinkt in ieder geval alsof de pi-hole enkel in het lokale netwerk mag/kan opereren.
https://docs.pi-hole.net/guides/vpn/dual-operation/
-
- Elite Poster
- Berichten: 1139
- Lid geworden op: 11 mei 2007, 14:00
- Locatie: zwijndrecht
- Uitgedeelde bedankjes: 12 keer
- Bedankt: 78 keer
- Contacteer:
Je moet misschien eens kijken naar de TTL van dat domain, als dat laag genoeg staat dan heb je mogelijks ergens in de schakel een caching DNS server die die TTL negeert.krisken schreef:Oorzaak ik mij onbekend
Mikrotik heeft ook een optie voor een DNS record aan te passen, buiten die mikrotik cloud om dus.
https://wiki.mikrotik.com/wiki/Manual:Tools/Dynamic_DNS
Heb ik hier lange tijd gebruikt in een interne DNS server tot DNS op m'n dynamic IP abbo werd geblocked.
Je kan het ook extern gebruiken natuurlijk maar m'n externe DNS server bij OVH staat zo niet ingesteld momenteel.
Je kan deze in je profile smijten zodat je bij een on-up situatie van je PPPoE die nieuwe aanpassingen pusht. Ik kan misschien m'n script hier publishen maar het ziet er echt niet uit
-
- Elite Poster
- Berichten: 8446
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 164 keer
- Bedankt: 618 keer
Vreemd, ik kan niet bedenken waarom dat niet zou werken.
De Pi heeft toch een route naar jouw toestel?
De Pi heeft toch een route naar jouw toestel?
-
- Moderator
- Berichten: 19634
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1863 keer
- Bedankt: 1003 keer
- Contacteer:
Uiteraard, dat is geen issue.
Blijkbaar zou de PI maar één "hop" verder kunnen. Met andere woorden : enkel van toestel naar de PI-hole. Eigenlijk wil je de PI gebruiken als open recursor naar andere netwerken toe (alleen zijn deze dan allen interne ip's, geen public ip's)
Blijkbaar zou de PI maar één "hop" verder kunnen. Met andere woorden : enkel van toestel naar de PI-hole. Eigenlijk wil je de PI gebruiken als open recursor naar andere netwerken toe (alleen zijn deze dan allen interne ip's, geen public ip's)
Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
-
- Elite Poster
- Berichten: 1139
- Lid geworden op: 11 mei 2007, 14:00
- Locatie: zwijndrecht
- Uitgedeelde bedankjes: 12 keer
- Bedankt: 78 keer
- Contacteer:
Dat "een hop verder" is een instelling in de PiHole configuration eigenlijk, bij "Settings" -> "DNS" heb je 3 opties
Jij wil dus dat 3de als je verder dan 1 hop wil gaan.
Maar dat is inderdaad een security concern, een "open recursor" is vrij onveilig. Er zijn er wel enkele, maar qua veiligheid en privacy concerns is dat niet echt aangeraden.
Code: Selecteer alles
- Listen on all interfaces
Allows only queries from devices that are at most one hop away (local devices)
- Listen only on interface eth0
- Listen on all interfaces, permit all origins
Maar dat is inderdaad een security concern, een "open recursor" is vrij onveilig. Er zijn er wel enkele, maar qua veiligheid en privacy concerns is dat niet echt aangeraden.
- heist_175
- Elite Poster
- Berichten: 13045
- Lid geworden op: 07 okt 2010, 09:35
- Locatie: Kempen
- Uitgedeelde bedankjes: 433 keer
- Bedankt: 856 keer
https://pi-hole.net/
Een RPI (maar het kan op zowat alles draaien) die dienst doet als DNS en met een blacklist bepaalde DNS'en niet resolved, ergo blokkeert
Aangezien het op netwerkniveau gebeurt, moet je niet voor elk toestel maatregelen nemen tegen ads.
Een RPI (maar het kan op zowat alles draaien) die dienst doet als DNS en met een blacklist bepaalde DNS'en niet resolved, ergo blokkeert
Aangezien het op netwerkniveau gebeurt, moet je niet voor elk toestel maatregelen nemen tegen ads.
- WalterB1
- Elite Poster
- Berichten: 1890
- Lid geworden op: 22 jan 2010, 18:59
- Uitgedeelde bedankjes: 150 keer
- Bedankt: 133 keer
Ook een benadering is gebruik een Pi Hole dat iedereen mag gebruiken dan moet ge geen speciale stoten uithalen om het aan de praat te krijgen;
https://public-pihole.com/
... al heb je dan geen enkele controle er over natuurlijk, heb je geen persoonlijke statistieken wat toch interessant is en moet je een andere partij vertrouwen met al uw online gedrag.
Lijkt mij wel zeker een goede wijze om het zo eenvoudig de Pi Hole ervaring eens te ervaren. Deze heb ik nog niet getest maar een ander die ik nu niet meer direct terug kon vinden had het probleem dat bepaalde website dan, zoals userbase, niet meer wouden inladen. Totaal niet of pas na diverse keren reloaden. Dan zet je zoiets heel snel uit.
https://public-pihole.com/
... al heb je dan geen enkele controle er over natuurlijk, heb je geen persoonlijke statistieken wat toch interessant is en moet je een andere partij vertrouwen met al uw online gedrag.
Lijkt mij wel zeker een goede wijze om het zo eenvoudig de Pi Hole ervaring eens te ervaren. Deze heb ik nog niet getest maar een ander die ik nu niet meer direct terug kon vinden had het probleem dat bepaalde website dan, zoals userbase, niet meer wouden inladen. Totaal niet of pas na diverse keren reloaden. Dan zet je zoiets heel snel uit.
- heist_175
- Elite Poster
- Berichten: 13045
- Lid geworden op: 07 okt 2010, 09:35
- Locatie: Kempen
- Uitgedeelde bedankjes: 433 keer
- Bedankt: 856 keer
Als je het lokaal hebt, kan je zelf whitelists beheren, dat is toch wel handig.
Gisteren kon ik niet inloggen op de website van TheEconomist, omdat ze een analytics als voorwaarde zetten. Die analytics stond op de blacklist en heb ik dus moeten whitelisten.
Ik heb wel 1,5 miljoen geblokkeerde domeinen
Gisteren kon ik niet inloggen op de website van TheEconomist, omdat ze een analytics als voorwaarde zetten. Die analytics stond op de blacklist en heb ik dus moeten whitelisten.
Ik heb wel 1,5 miljoen geblokkeerde domeinen
-
- Elite Poster
- Berichten: 8446
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 164 keer
- Bedankt: 618 keer
Voorwaarde?
Het wordt tijd dat er browser (of pihole) addons komen die naast een whitelist een soort list krijgen waarbij de ingeladen site naar een sandbox gaat en valse data krijgt, zodat websites denken dat hun bucht aan cookies of scripts ingeladen is terwijl het in werkelijkheid mooi in een digitale jail zit te niksen.
Het wordt tijd dat er browser (of pihole) addons komen die naast een whitelist een soort list krijgen waarbij de ingeladen site naar een sandbox gaat en valse data krijgt, zodat websites denken dat hun bucht aan cookies of scripts ingeladen is terwijl het in werkelijkheid mooi in een digitale jail zit te niksen.
-
- Plus Member
- Berichten: 201
- Lid geworden op: 23 jun 2013, 23:46
- Twitter: IkTjilp
- Uitgedeelde bedankjes: 7 keer
- Bedankt: 8 keer
Hier gebruik ik tegenwoordig NextDNS. Zowel thuis als onderweg tegenwoordig. Heb met DietPi WireGuard in gebruik. Vanaf het moment dat ik niet meer op mijn eigen WiFi zit maakt die verbinding met thuis en geraak ik zo het net op. Werkt tot op heden goed en geraakt zelfs ingelogd op hotspots met een captive portal.
Volgende stap is nu om DNS over HTTPS actief te krijgen. Bij NextDNS kun je ook zelf alles doen wat met een Pi-Hole kan.
Volgende stap is nu om DNS over HTTPS actief te krijgen. Bij NextDNS kun je ook zelf alles doen wat met een Pi-Hole kan.
Edpnet VDSL XL - Mobile Vikings - Zon - APP TV
Zorg goed voor jezelf en de mensen om je heen.
Zorg goed voor jezelf en de mensen om je heen.