Pi-Hole - mainosblokkeri raspberry pi:stä

Tuon, kun lisää siellä reitittimen ylläpidossa konsoliin, niin saa monenlaista kenttää esille:
Koodi:
$('!:visible').css('display','inline-block');

Niin, ja rupesi toimimaan :tup:
 
Viimeksi muokattu:
Aika rankasti blokkaa, kun melkein 40 %

Screenshot_20191027_084355_com.android.chrome.jpg
 
Tuntuu, että iotech kärsii tästä piholesta... Jotain mitä pitäs whitelistata?

Laitoin pyörii tänki tohon Freenasin VM:ään ubuntu serverille. 2 threadia ja 1gb annoin, vähemmälli varmaa ois pärjänny.
 
Viimeksi muokattu:
Tuntuu, että iotech kärsii tästä piholesta... Jotain mitä pitäs whitelistata?

Laitoin pyörii tänki tohon Freenasin VM:ään ubuntu serverille. 2 threadia ja 1gb annoin, vähemmälli varmaa ois pärjänny.

Mitä blocklistejä käytössä? Itse en huomannut mitään negatiivista vaikutusta io-techin toimintaan.

Hyvin tuntuu Pi-Hole pyörivän Qnapin NAS:ssa dockerissa. Harmi kun tuolla ei saa tv:n sovelluksista oikein mainoksia pois, mutta aikalailla kaikkialta muualta ne kyllä katoavat. Hyvä softa, hyvä että tuli tähän törmättyä.
 
En nyt muutamaan päivään taas törmänny hidasteluun. Saatto johtuu jostain muustaki joka alko sattumoisin samaan aikaan kun pi-hole:n aktiiviseksi laitoin.
 
Upea laitos. Oletus-blacklisteillä mennään vielä, ja onhan tuo aika hurjaa kun ns. laiteiden maatessa idlenä silti jopa 30% liikenteestä blokkautuu. Täytyy vielä kaivaa tästä ketjusta ne listatut Suomen blacklistit, niin eiköhän piisaa itselle.

Yksi ongelma, mihin olen törmännyt on admin-paneeliin pääsyn vaikeus muilla kuin pääkoneella. Herjaa että Javascript olisi disabloitu, ja ei kyllä varmasti ole. Mistähän lähtisi korjaamaan? Asensin siis DietPi:n ja sen "Optimized software" valikosta valitsin Piholen. Miten DietPi:llä muuten päivitetään softia, normaalisti aptilla vai sen dietpi-software -kikkareen kautta?
 
Yksi ongelma, mihin olen törmännyt on admin-paneeliin pääsyn vaikeus muilla kuin pääkoneella. Herjaa että Javascript olisi disabloitu, ja ei kyllä varmasti ole. Mistähän lähtisi korjaamaan? Asensin siis DietPi:n ja sen "Optimized software" valikosta valitsin Piholen. Miten DietPi:llä muuten päivitetään softia, normaalisti aptilla vai sen dietpi-software -kikkareen kautta?

Ihan "pihole -up" -komennolla voit päivittää Pi-Holen. DietPin omat työkalut ovat käytännössä käteviä käyttöliittymiä järjestelmän sisäisiin toimintoihin ja sisältävät oletusasetukset käyttämisen helpottamiseksi.

Itselläni oli samanlainen ongelma, mutta en valitettavasti muista miten korjasin sen. Aloittaisin piholen päivittämisellä, lighttpd:n uudelleenkäynnistämisellä (sudo service lighttpd restart). Myös uudelleenkonfigurointi (pihole reconfigure) tai uudelleenasentaminen voivat auttaa.
 
Monista listoista on täällä ollut juttua, mutta uusin pihole versiohan tosiaan poisti tuen adblock-tyylisille estolistoille.

Onko ehdotuksia toimiviksi Suomi-listoiksi?
Ulkomaisia kattavia host-palvelin listoja löytyy kyllä kattavasti ja itselläkin 800k domainia listoilla. Vähän kyllä mietityttää listan koko vs. hyötysuhde
 
Mites tämä toimii Apple tvn kanssa? Blokkaako kaikki mainokset youtubesta? Entäs muista sovelluksista? Toimiiko kaikki sovellukset kuitenkin oikein tämän kanssa? Tarvitseeko tätä jatkuvasti säätää vai toimiiko asenna ja unohda periaatteella? Pahoittelen useaa kysymystä, aika pitkä ketju niin ei jaksa alkaa kahlaamaan..
 
laitetaas tänne tiedoksi, pihole plokkailee areenan streamit, oli ennestään yle.fi ja areena.yle.fi
piti whitelistata lisäksi:
dax.yle.fi
da.yle.fi
cdnapi.kaltura.com #androidtvn areena sovelluksen videot ei toiminu ennen tätä
cdnsecakmi.kaltura.com #areenan radiolähetys chrome selaimella ei toiminut ennen tätä

blockistit spoilerissa:
 
Ihan "pihole -up" -komennolla voit päivittää Pi-Holen. DietPin omat työkalut ovat käytännössä käteviä käyttöliittymiä järjestelmän sisäisiin toimintoihin ja sisältävät oletusasetukset käyttämisen helpottamiseksi.

Itselläni oli samanlainen ongelma, mutta en valitettavasti muista miten korjasin sen. Aloittaisin piholen päivittämisellä, lighttpd:n uudelleenkäynnistämisellä (sudo service lighttpd restart). Myös uudelleenkonfigurointi (pihole reconfigure) tai uudelleenasentaminen voivat auttaa.

Ei vaan auta. Yritetty uudelleen käynnistää raspi, lighttpd restart, pihole -up (oli täysin ajantasalla) kokeiltu. Samaa vaan herjaa. Huoh. Ei ole kestävä ratkaisu että pitäisi alkaa uudelleenasentamaan laitetta jos se päättää randomilla mennä rikki.

Miten Googlellakaan ei löydy mitään järkeviä fiksejä "javascript is disabled" herjaan. Hemmetti. Vinkkejä?
 
Ei vaan auta. Yritetty uudelleen käynnistää raspi, lighttpd restart, pihole -up (oli täysin ajantasalla) kokeiltu. Samaa vaan herjaa. Huoh. Ei ole kestävä ratkaisu että pitäisi alkaa uudelleenasentamaan laitetta jos se päättää randomilla mennä rikki.

Miten Googlellakaan ei löydy mitään järkeviä fiksejä "javascript is disabled" herjaan. Hemmetti. Vinkkejä?
Mikä reititin sinulla on? Testasin tässä yhtä TeleWellin halpaa reititintä ja siinä oli oletuksena sisällönsuodatus päällä, joka jostain syystä näyttää myös suodattavan JavaScriptiä pois ja aiheutti saman ongelman, mutta tosin kaikille laitteille verkossa.
 
Mikä reititin sinulla on? Testasin tässä yhtä TeleWellin halpaa reititintä ja siinä oli oletuksena sisällönsuodatus päällä, joka jostain syystä näyttää myös suodattavan JavaScriptiä pois ja aiheutti saman ongelman, mutta tosin kaikille laitteille verkossa.
Ubiquiti USG. Alkuunhan tuo Pihole toimi hienosti, mutta sitten hetken kuluttua admin-paneeli ei vain aukea enää.
 
Ubiquiti USG. Alkuunhan tuo Pihole toimi hienosti, mutta sitten hetken kuluttua admin-paneeli ei vain aukea enää.

Olethan kokeillut toisella selaimella ja myös "Private Window" tilassa? Tuo vaikuttaa selaimesi asetukselta tai lisäosalta, koska kyseinen virhe ei ole yleinen.
 
Jep, on kokeiltu eri laitteilla private-tilassa ja ilman. Ei vain auta. Tosi turhauttavaa.
Olisi kiva ymmärtää etteihän ongelma liity esimerkiksi DietPi:hin. Tuskin kuitenkaan liittyy.
 
Viimeksi muokattu:
Jep, on kokeiltu eri laitteilla private-tilassa ja ilman. Ei vain auta. Tosi turhauttavaa.
Olisi kiva ymmärtää etteihän ongelma liity esimerkiksi DietPi:hin. Tuskin kuitenkaan liittyy.
Itelle tuli eteen vastaava ongelma, ettei admin-paneeliin enää päässyt. Laite kuitenkin toimi. Boottasin Pi-Holen niin ei herännyt enää henkiin, ei jostain syystä nouse enää verkkoon. En ole jaksanut vielä selvittää tarkemmin, mutta pitää se tuolta kaapista kaivaa ja kytkeä näytön päähän.

Itellä Zyxelin modeemi ja Raspbian Lite oli käyttiksenä.
 
Olisko raspissa kortti sökö? Se tekee välillä erikoisia juttuja..
 
Olisko raspissa kortti sökö? Se tekee välillä erikoisia juttuja..
Tämä on se todennäköisin syy. Varsinkin, jos pihole on aiemmin toiminut kunnolla ja yhtäkkiä alkaa sekoilemaan ilman, että mitään asetuksia tai laitteita on vaihdeltu.
 
Pi-hole aloittelija kyselee. Mikäs setuppi tätä varten kannattaa tänä päivänä tätä varten hommata? Alkaa meinaan mainokset siihen malliin pännivän, että jotain on tehtävä.
 
Pi-hole aloittelija kyselee. Mikäs setuppi tätä varten kannattaa tänä päivänä tätä varten hommata? Alkaa meinaan mainokset siihen malliin pännivän, että jotain on tehtävä.

Edullisin ja virtapihein ratkasu lienee mikä tahansa Raspberry Pi, jossa on muistia 512 MB tai enemmän, eli käytännössä kaikki mallit pl. ensimmäiset 256 MB -versiot. Mieluusti tämmöseen tarkoitukseen tulevan vehkeen laittaa tietysti piuhalla nettiin kiinni, kun kaikki liikenne kulkee sen kautta, mutta periaatteessa toimiihan tuo langattomastikin. Toinen vaihtoehto on sitten mikä tahansa ylimääräinen tietokone, johon Linuxin saa asennettua. Sitä pyörittelee sitten joko natiivisti tai Dockerissa.
 
Pi-hole aloittelija kyselee. Mikäs setuppi tätä varten kannattaa tänä päivänä tätä varten hommata? Alkaa meinaan mainokset siihen malliin pännivän, että jotain on tehtävä.
Vanha nuhainen Raspberry Pi toimii hienosti.
 
Esim vanha läppäri toimii PiHole-alustana Linuxilla hyvin, jos sellainen on jäänyt ylimääräiseksi. Siinäkin kannattaa käyttää langallista verkkoa, jos mahdollista.
 
Esim vanha läppäri toimii PiHole-alustana Linuxilla hyvin, jos sellainen on jäänyt ylimääräiseksi. Siinäkin kannattaa käyttää langallista verkkoa, jos mahdollista.

Olis 1 ylimääräinen läppis linuxilla, miten tuommoisen pystyy toteuttamaan ?
 
Oukkidoukkelis. Mulla oli läppärissä manjaro valmiina asennuttuna joten lähdin tutkailemaan projektia tältä arch linuxin wiki sivulta Pi-hole - ArchWiki

Nyt tarttis hieman apua että pääsen eteenpäin asiassa. Tähän asti on sujunu ihan mutkitta kaikki, mutta. Mitä tämä mahtaa tarkoittaa että seuraavaksi pitäis tehdä ?

Update hosts file
filesystem ships with an empty /etc/hosts file which is known to prevent Pi-hole from fetching block lists. One must append the following to this file to ensure correct operation, noting that ip.address.of.pihole should be the actual IP address of the machine running Pi-hole (eg 192.168.1.250) and myhostname should be the actual hostname of the machine running Pi-hole.

ja

Making devices use Pi-hole
To use Pi-Hole, make sure that your devices use Pi-Hole's IP address as their only DNS server. To accomplish this, there are generally 2 methods to make it happen:

  1. In router's LAN DHCP settings, set Pi-Hole's IP address as the only DNS server available for connected devices.
  2. Manually configure each device to use Pi-Hole's IP address as their only DNS server.
Note: Some routers (or even ISPs) do not allow to change LAN DNS settings, so you might want to disable router's DHCP server and use Pi-Hole's built in DHCP server instead, as it is automatically configured to use Pi-Hole.
More information about making other devices use Pi-Hole can be found at upstream documentation.

Tip: Pi-Hole hosting device can also make use of Pi-Hole. Just change DNS settings to only IP address 127.0.0.1.

Eli täytyykö nyt läppärin (jossa on pihole)verkko-osoite muuntaa ja jos täytyy niin mitkä on oikeat numerot
- ip address
- Netmask
- Yhdyskäytävä ?

Ja että kaikki asiakaslaitteet käyttäis piholea täytyykö routeriin muuntaa osotteita ? mutta mitä laitan sinne ? DHCP pois päältäkö wifireitittimestä ? Ja täytyykö sen olla siltaavassa tilassa tms ?

Kun päätteeseen kirjoittaa tuon pihole -g menee sujuvasti läpi kyllä kaikki ja selain vastaa kyllä osoitteeseen localhost, mutta ei tuohon pi.hole/admin osoitteeseen en pääse millään.

Tarvitsen hieman apua noiden ip osoitteiden takia. Nyt tietokoneet saa wifilaitteelta cloudfare dns & 192.168.xxx.xxx osoitteen.
 
Viimeksi muokattu:
Oukkidoukkelis. Mulla oli läppärissä manjaro valmiina asennuttuna joten lähdin tutkailemaan projektia tältä arch linuxin wiki sivulta Pi-hole - ArchWiki

Nyt tarttis hieman apua että pääsen eteenpäin asiassa. Tähän asti on sujunu ihan mutkitta kaikki, mutta. Mitä tämä mahtaa tarkoittaa että seuraavaksi pitäis tehdä ?

Lisäät /etc/hosts tiedoston loppuun seuraavat rivit

192.168.xxx.xxx pi.hole mylaptop

Jossa xxx.xxx on ne sen läppärille määritellyt ip-osoitten numerot, jotka olisit voinut laittaa näkyviin kysymykseesi. Tämän jälkeen pääset piholen web-käyttöliittymään kirjoittamalla selaimen osoiteriville http://pi.hole tai http://mylaptop


Eli täytyykö nyt läppärin (jossa on pihole)verkko-osoite muuntaa ja jos täytyy niin mitkä on oikeat numerot
- ip address
- Netmask
- Yhdyskäytävä ?

Sinun kannattaa routerin asetuksista joko liittää läppärin MAC-osoitteeseen tietty IP-osoite, jotta läppäri saa sen joka kerran, tai säätää routerin DHCP-palvelin jakamaan kyseisestä verkko-avaruudesta osa ja määritellä sen ulkopuolelta kiiinteä IP-osoite läppärille.

Miten varataan tietty IP-osoite tietylle laitteelle on selostettu routerisi manuaalissa. Tässä yksi geneerinen ohje, koska et kertonut, mikä routerisi malli on
https://www.howtogeek.com/184310/ask-htg-should-i-be-setting-static-ip-addresses-on-my-router/

Mielestäni tämä routerista kiinteän osoitteen varaaminen on sinulle helpoin tapa.

Kiinteän IP-osoitteen määrittely on selostettu ArchWikin verkko-osiossa:
Network configuration - ArchWiki

Ja sen lisäksi joudut siis säätämään routerisi DHCP-palvelimen asetuksia ja käynnistämään kaikkie verkkolaitteet uudestaan.

Ja että kaikki asiakaslaitteet käyttäis piholea täytyykö routeriin muuntaa osotteita ? mutta mitä laitan sinne ? DHCP pois päältäkö wifireitittimestä ? Ja täytyykö sen olla siltaavassa tilassa tms ?

Sinun pitää vaihtaa routerin DNS-palvelimeksi tuo läppärin osoite, joka toimii jatkossa DNS-palvelimena, nykyisen cloudfaren tilalle. Jos muut koneet hakevat IP-osoitteensa routerista, niille ei tarvitse tehdä mitään. Jos niille on käsin annettu kiinteät osoitteet, sinun pitää erikseen vaihtaa niiden DNS-palvelimeksi pihole-läppärin IP-osoite.
 
Arch linuxissa oman verkkokortin MAC-osoite selvitetään seuraavasti:

To get the MAC address of each card, use this command:
cat /sys/class/net/device_name/address

Eli LAN verkkokortti on esim. eth0 tai wlp4s0 tms, riippuen käytettävästä kernelistä.
 
Mikäköhän on ongelma. Muuton yhteydessä pari kk takaperin raspberry pi lopetti toimimasta ja jäi muiden kiireiden takia kaappiin. Eilen oli aikaa perehtyä asiaan, niin ihan oikein se toimikin, mutta ei jostain syystä yhdistänyt nettiin piuhan kautta. Paraikaa testaan, niin piuha täysin kunnossa. Noh, asensin tuon piholen nyt WLANin kautta toimimaan. Mutta se varmaan kyllä hidastaa hommaa hieman, joten haluaisin saada sen takaisin ethernettiin. Onko ideoita ja mikäli saan toimimaan, niin mitä asetuksia piholessa pitää muuttaa? Vai pitääkö mitään? Riittääkö että reitittimeen asentaa kiinteän portin macin ja ip:n?
 
Täällä geneerinen ohje, jolla rasberry pi ethernet-portille määritellään käsin kiinteä IP-osoite
Configuring the Raspberry Pi Ethernet Port With a Static IP Address

(Tai määräät reitittimen antamaan saman IP:n rasberryn ethernet-portin MAC-osoitteelle).

Kun saat ethernetin käyttöön, vaihdat piholen asetuksista verkoksi ethernetin. Helpointa on asentaa pihole uudelleen, ajamalla asennus-skripti.
 
Kannattaa laittaa jokin toinen pi-holesta erillinen dns-palvelin asetuksiin, jolloin pi-holen jumitus ei jumita verkkoa. Mainoksista sitten taas huomaa jos pi-hole ei toimi...
 
Kannattaa laittaa jokin toinen pi-holesta erillinen dns-palvelin asetuksiin, jolloin pi-holen jumitus ei jumita verkkoa. Mainoksista sitten taas huomaa jos pi-hole ei toimi...
Ymmärtääkseni DNS ei toimi niin, että käytettäisiin primarya 100% niin kauan kuin se vastaa ja sitten vasta siirryttäisiin secondarylle. Vaan ymmärtääkseni osa kyselyistä ohjautuu joka tapauksessa secondarylle.
Minulla on kahden pi-holen setup, jossa kakkoselle näyttää menevän noin 2% kyselyistä vaikka ykkönen on primary kaikille clienteille.
Yritän siis sanoa, että tuolle ohjeella mainoksia vuotaa läpi kun osa kyselyistä ei mene piholen läpi ihan normaalissakaan tilanteessa.
 
Ymmärtääkseni DNS ei toimi niin, että käytettäisiin primarya 100% niin kauan kuin se vastaa ja sitten vasta siirryttäisiin secondarylle. Vaan ymmärtääkseni osa kyselyistä ohjautuu joka tapauksessa secondarylle.
Minulla on kahden pi-holen setup, jossa kakkoselle näyttää menevän noin 2% kyselyistä vaikka ykkönen on primary kaikille clienteille.
Yritän siis sanoa, että tuolle ohjeella mainoksia vuotaa läpi kun osa kyselyistä ei mene piholen läpi ihan normaalissakaan tilanteessa.

No näinhän se on, mutta kyllä uskallan väittää, että eron huomaa silti, kyselyitä tulee kuitenkin sen verran paljon kun nettiä selailee, että jos pi-hole on lakannut toimimasta.
Pääsääntöisesti yksi ip-hole riittää kyllä.
 
Pi4b 4gb hommasin ja poltin etcherillä imagen kortille ohjeen mukaan Pi Hole setup guide: Ad-free better internet in 15 minutes
Saan vain punaisen valon ja neljä vihreää välähtää, ei suostu boottaamaan ei sitten millään.
Korttina class4 /4gb, eikös sen pitäisi tuollakin bootata ongelmitta?

Kokeilin useita virtalähteitä ja piuhoja ja kortillekin tein täydellisen formatoinnin jossakin vaiheessa.
 
Pi4b 4gb hommasin ja poltin etcherillä imagen kortille ohjeen mukaan Pi Hole setup guide: Ad-free better internet in 15 minutes
Saan vain punaisen valon ja neljä vihreää välähtää, ei suostu boottaamaan ei sitten millään.
Korttina class4 /4gb, eikös sen pitäisi tuollakin bootata ongelmitta?

Kokeilin useita virtalähteitä ja piuhoja ja kortillekin tein täydellisen formatoinnin jossakin vaiheessa.
Täällä on mainittu näin:
According to this forum post the green light will blink in a specific pattern to indicate some types of errors:

  • 3 flashes: loader.bin not found
  • 4 flashes: loader.bin not launched
Lataile vaikka image uusiksi, ja vedä kortti sileäksi esim: tällä.
 
Tuli formatoitua juuri tuolla, DietPi tuli kokeiltua myöskin ja sama homma. Ei vain suostu millään boottaamaan etcherillä poltetulla kortilla.
Kokeilin huvikseni formatoida fatiksi ja purin noobsin paketin kortille ja sillä lähti jotakin tekemään. Lopulta vain punainen valo jäi palamaan. Hankala sanoa muuta kun ei saa näyttöä kiinni.
 
Aloin vasta jälkikäteen vähän tutkimaan tota mun unifin controlleria ja pisti silmään, kun DNS:n voi määritätä sekä WAN että LAN puolelle. Nyt Pihole merkattu molempiin.

Miten tää pitäis olla optimisti?

q37MKgM.jpg
 
Viimeksi muokattu:
Tuli formatoitua juuri tuolla, DietPi tuli kokeiltua myöskin ja sama homma. Ei vain suostu millään boottaamaan etcherillä poltetulla kortilla.
Kokeilin huvikseni formatoida fatiksi ja purin noobsin paketin kortille ja sillä lähti jotakin tekemään. Lopulta vain punainen valo jäi palamaan. Hankala sanoa muuta kun ei saa näyttöä kiinni.

Vähän outo ohje suoraan zip.tiedosto etcherille. Pura se ja sittenkin vielä voi olla purettavaa, jonka esim. 7zip pystyy purkamaan. Mikä on se viimeisin image? .img pääte on joissakin viimeisenä ja niin kuin tuossakin. Pura tuo .zip ekana ja .img sitten etcheriin.
 
Purin 7zipillä 2020-02-05 liten, kokeilin myös sitä aiempaa. Ei voittoa. Käyn uuden kortin ja kortinlukijan josko siitä olisi apua.
 
Pi4b 4gb hommasin ja poltin etcherillä imagen kortille ohjeen mukaan Pi Hole setup guide: Ad-free better internet in 15 minutes
Saan vain punaisen valon ja neljä vihreää välähtää, ei suostu boottaamaan ei sitten millään.
Korttina class4 /4gb, eikös sen pitäisi tuollakin bootata ongelmitta?

Kokeilin useita virtalähteitä ja piuhoja ja kortillekin tein täydellisen formatoinnin jossakin vaiheessa.
Purin 7zipillä 2020-02-05 liten, kokeilin myös sitä aiempaa. Ei voittoa. Käyn uuden kortin ja kortinlukijan josko siitä olisi apua.
Tuossa Pi Hole -ohjeessahan ei puhuta mitään RPi4:stä, vain RPi3:sesta. Sen sijaan sanotaan, että käytetään tavallista Raspbian Lite base-imagea. Hae sellainen RPi4:ssä toimiva suoraan täältä, jos se auttaa eneenpäin: Download Raspbian for Raspberry Pi
 
Lähti hyvin toimimaan eri kortilla ja kortinlukijalla :thumbsup:
Olisiko suositella hyviä listoja?
 
En tiedä johtuuko nyt PiHolesta vai reitittimestä, mutta molemmat yrittävät käyttää samaa ipv4-osoitetta vaikka vanhassa puhelimessa on nyt asetuksena automaattinen haku ja uudessa sen on staattisena.

Pihole tuskin sinulla on DHCP-palvelimena, joten siitä ei voi johtua sama IP-osoite eri laitteilla. Syynä on ilmeisimmin se, että olet asettanut staattisen osoitteen samasta blokista, josta DHCP (eli todennäköisesti reititin) jakaa osoitteen.

Mikä DNS sulla näkyy niissä laitteissa (reitittimen osoite, PiHolen osoite vai joku muu)? Entä reitittimessä?

Vielä varmistuksena, että mihin aikaan tuo muutos on tehty, ettet vaan kattele vanhoja lokeja?
 
Sain vihdoin aikaiseksi rakennella piholen raspberry pi:stä. Sen default-filtterit oli vähän vajavaisia, joten otin täältäkin muutaman suositellun listan ja suomifiltterin. Tietysti heti oli hyödylliset domainit blokattu: gitlab, github, drive, docs, dropbox ym.

Eli, onko hyvää whitelistiä domaineista? Rasittavaa satunnaisesti törmätä esim. luurilla että domainia ei löydy, tarkistaa onko osoite oikeasti alhaalla, tarkastaa piholen logista ja lisätä whitelistille.
 
Eli, onko hyvää whitelistiä domaineista? Rasittavaa satunnaisesti törmätä esim. luurilla että domainia ei löydy, tarkistaa onko osoite oikeasti alhaalla, tarkastaa piholen logista ja lisätä whitelistille.

Täällä näitä tärkeimpiä listattu:

Piti lisäksi itse myös whitelistata (w10.akamai.net ja kaltura.com?), jotta sain yle areenan toimimaan.
 
@mikajh Tämä taitaa olla se "oikeampi" topikki jatkaa tuota pihole / dnscryptin tahkoamista.
läppäri projekti, piholen saa manjaron omista pakettihallinnasta ladattua suoraan ja asennettua. Mutta arch linuxin kanssa kaikki säätäminen on ihan hemmetin hankalaa. En päässy vielä piholen hallintaan sillä sen konffaaminen vaatii jatkuvasti jotain uutta kun tätä arch sivun neuvoa seuraa :

Kaikki muu alkaa olla konffattuna paitsi tämä koska en tajua tästä mitään :
Explicitly permit directories for php-fpm

For security reasons, one can optionally populate the PHP open_basedir directive however, the Pi-hole administration web interface will need access to following files and directories:

/srv/http/pihole
/run/pihole-ftl/pihole-FTL.port
/run/log/pihole/pihole.log
/run/log/pihole-ftl/pihole-FTL.log
/etc/pihole
/etc/hosts
/etc/hostname
/etc/dnsmasq.d/02-pihole-dhcp.conf
/etc/dnsmasq.d/03-pihole-wildcard.conf
/etc/dnsmasq.d/04-pihole-static-dhcp.conf
/proc/meminfo
/proc/cpuinfo
/sys/class/thermal/thermal_zone0/temp
/tmp

Tuosta kun alkaa seuraamaan linkkejä PHP open_basedir niin asiasta kyllä kerrotaan mutta missään ei kerrota miten tuo sitten lopulta tapahtuu päätteessä. Nämä alla olevat linkit löysin googlettamalla, mutta tuossa aletaan menemään ehkä jo liikaa aivan sivuraiteelle koko hommasta... ?
Löytyy mm. FS#23108 : [php] open_basedir in the configuration needs some addition
En ymmärrä miten tuo php nyt liittyy tähän että pihole sais oikeudet noihin tiedostopolkuihin...


Myös nämä alla olevat lainaukset ja neuvot oli tärkeitä sillä pääsin hyvin näillä alkuun.

Lisäät /etc/hosts tiedoston loppuun seuraavat rivit

192.168.xxx.xxx pi.hole mylaptop

Jossa xxx.xxx on ne sen läppärille määritellyt ip-osoitten numerot, jotka olisit voinut laittaa näkyviin kysymykseesi. Tämän jälkeen pääset piholen web-käyttöliittymään kirjoittamalla selaimen osoiteriville http://pi.hole tai http://mylaptop




Sinun kannattaa routerin asetuksista joko liittää läppärin MAC-osoitteeseen tietty IP-osoite, jotta läppäri saa sen joka kerran, tai säätää routerin DHCP-palvelin jakamaan kyseisestä verkko-avaruudesta osa ja määritellä sen ulkopuolelta kiiinteä IP-osoite läppärille.

Miten varataan tietty IP-osoite tietylle laitteelle on selostettu routerisi manuaalissa. Tässä yksi geneerinen ohje, koska et kertonut, mikä routerisi malli on
How to Set Static IP Addresses On Your Router

Mielestäni tämä routerista kiinteän osoitteen varaaminen on sinulle helpoin tapa.

Kiinteän IP-osoitteen määrittely on selostettu ArchWikin verkko-osiossa:
Network configuration - ArchWiki

Ja sen lisäksi joudut siis säätämään routerisi DHCP-palvelimen asetuksia ja käynnistämään kaikkie verkkolaitteet uudestaan.



Sinun pitää vaihtaa routerin DNS-palvelimeksi tuo läppärin osoite, joka toimii jatkossa DNS-palvelimena, nykyisen cloudfaren tilalle. Jos muut koneet hakevat IP-osoitteensa routerista, niille ei tarvitse tehdä mitään. Jos niille on käsin annettu kiinteät osoitteet, sinun pitää erikseen vaihtaa niiden DNS-palvelimeksi pihole-läppärin IP-osoite.

Nyt vain aloin miettimään kun tuon archin kanssa räpeltäminen on todella haastavaa niin taidan asentaa ubuntun tai mint jakelun koska eilen lukemani perusteella tuo konffaaminen on puolet helpompaa selvempien ohjeiden kanssa mint tai ubuntussa.

Esimerkiksi tämä : (pihole adblock)

Sekä dnscrypt & mint

Muttajoo, en minä vielä archin suhteenkaan ole luovuttanu tuo ylimpänä oleva ongelma kohta täytyy vain ratkoa kun pihole vaatii oikeuksi noihin tiedostopolkuihin & PHP open_basedir täytyy vain ratkoa niin homma alkais olla niputettu.
 

Statistiikka

Viestiketjuista
269 080
Viestejä
4 657 575
Jäsenet
76 338
Uusin jäsen
Heneg

Hinta.fi

Back
Ylös Bottom