Follow along with the video below to see how to install our site as a web app on your home screen.
Huomio: This feature may not be available in some browsers.
Miten pi holen saa kytkettyä fritzin kaapelimodeemiin? oon yrittänyt selailla erinnäisiä ohjeita mutta en keksi että miten sen saisi päälle
Dashboardin alareunassa näkyy tarjolla olevat softapäivityksetOliko tässä joku x ajoin automaattinen päivitys? Jos oli niin mistä sen pääsi tarkistamaan?
Pi-hole päivittää gravity-listat (blokatut domain-listat) oletuksena sunnuntaisin ajastetulla cron-skriptillä.Oliko tässä joku x ajoin automaattinen päivitys? Jos oli niin mistä sen pääsi tarkistamaan?
Taisi koskea, että päivittää vain nuo filut, eikä versiota.
Kiitos, tuo debug riittää.Pi-hole päivittää gravity-listat (blokatut domain-listat) oletuksena sunnuntaisin ajastetulla cron-skriptillä.
Päivitykset gravity-listaan voi ajaa komentoriviltä komennolla 'pihole -g'.
Cron-asetukset näkee ajamalla pi-holen debug-lokin. Sen saa generoitua komennolla 'pihole -d'. Komennon lopuksi, se kysyy, haluatko lähettää lokin pihole-palvelimelle, johon kannattaa vastata 'N'. Loki löytyy nyt kansiosta /var/log/pihole_debug.log
Cron-asetusten osio löytyy kohdasta "*** [ DIAGNOSING ]: contents of /etc/cron.d". gravity-päivityksen lisäksi, pi-hole näemmä pyöräyttää loginsa ja tarkistaa, onko ohjelmistoon päivityksiä päivittäin.
Pi-hole ei oletuksena päivitä omaa ohjelmistoaan. Sen voi päivittää komentoriviltä komennolla 'pihole -up'.
pihole status
/usr/local/bin/pihole: line 284: lsof: command not found
[✗] DNS service is NOT listening
Onko piholessa ssh ominaisuus?Onkohan piholella oletuksena ssh avoinna kaikille ? Tajusin eilen tätä pitää kyllä nyt kysästä vaikka se on tuossa pyöriny jo jonkun aikaa![]()
Kylläkai ?Onko piholessa ssh ominaisuus?
Onkohan piholella oletuksena ssh avoinna kaikille ? Tajusin eilen tätä pitää kyllä nyt kysästä vaikka se on tuossa pyöriny jo jonkun aikaa![]()
läppärissä jossa Mint käyttis.Missä ja miten se sun pihole pyörii?
piholella ei siis erikseen enää sitten ole ssh mahdollisuutta ?Kyllä se sitten on linux mintin sshd mikä pyörii jos sulla on sshd enabloitu.
Tarkista komentoriviltä: sudo systemctl status sshd
Ei piholessa ole erikseen mitään ssh:ta. Pihole on käytännössä dns ja web-palvelin. SSH:ta siinä ei ole.piholella ei siis erikseen enää sitten ole ssh mahdollisuutta ?
edit: sshd not found, manjarosta löytyi mutta disabloituna. onkos piholesta mahdollista tarkistaa jollain komennolla ?
Tämä oikein selvä, kiitoksia !Ei piholessa ole erikseen mitään ssh:ta. Pihole on käytännössä dns ja web-palvelin. SSH:ta siinä ei ole.
Kukapa ei haluaisi? Raspbianissa pitää luoda BOOT-partition juureen tiedosto "SSH", jolloin sshd aktivoituu. Ubuntussa on valmiiksi päällä. Näppis+monitori on tarpeetonMutta ei se taida rasberryssäkään olla automaattisesti enabloituna tuo ssh. Vaan joutuu vähän komentoriviä käyttämään jos haluaa ssh yhteyden ?
On hölmöä kyllä jos se on automaattisesti ubuntussa päällä ja jokainen voi ottaa siihen ssh yhteyden halutessaan mistä vain ? Onneksi en lähteny ubuntun päälle asentamaan piholea...Kukapa ei haluaisi? Raspbianissa pitää luoda BOOT-partition juureen tiedosto "SSH", jolloin sshd aktivoituu. Ubuntussa on valmiiksi päällä. Näppis+monitori on tarpeeton
No se edellyttää suurempaa hölmöyttä, eli kytkee sen suoraan internetiin ilman palomuuria, vähintään vaihtamatta sshd-autentikointimenetelmäksi sertifikaattia salasanan tilalle ja tutkimatta muita avoimia porttejaOn hölmöä kyllä jos se on automaattisesti ubuntussa päällä ja jokainen voi ottaa siihen ssh yhteyden halutessaan mistä vain ?
Niin joo tietysti, en huomioinu tuota ollenkaan.No se edellyttää suurempaa hölmöyttä, eli kytkee sen suoraan internetiin ilman palomuuria, vähintään vaihtamatta sshd-autentikointimenetelmäksi sertifikaattia salasanan tilalle ja tutkimatta muita avoimia portteja
Onko PiHolelle hyviä blokkilistoja? Meinaa mukana tulleen listan läpi tulla kaikki mainokset.
https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts
https://raw.githubusercontent.com/harriko/suomimainostajat/master/hosts
Kannattaa varmistaa ettei clientin omat DNS-asetukset ohita sun PiHolea.Onko PiHolelle hyviä blokkilistoja? Meinaa mukana tulleen listan läpi tulla kaikki mainokset.
Itse käyttäisin jonkun julkisen DNS-palvelun (Cloudflare, NextDNS, OpenDNS) pornon estoja, yksittäisen listan sijasta. Lipsumisia voi tapahtua kenelle vain, joten DNS:n kanssa päivittäin painivat ylläpitäjät ovat ainakin teoriassa astetta varmempia kuin yksittäinen ylläpitäjä. Esim. NextDNS:lla voi oikeastaan korvata koko PiHolen, ellei sen ylläpitäminen kuulu lempiharrastuksiin.Vähän riippuu kanssa mitä haluat blokata.... Teen töitä Win koneilla, niin tykkään tästä
Lasten vuoksi on myös pornolista
https://raw.githubusercontent.com/c...lists/master/lists/pi_blocklist_porn_all.list
Varmaan NextDNS-ketjussa (DNS-palvelut) olisi parempi kysyä. Ilmeisesti NDNS:ään pitää tehdä jonkinlainen käyttäjätunnus ja piholeen sitten konffata ainoaksi DNS-palvelimeksi NextDNSkun nyt jos kokeilen laittaa dns osoitteet piholeen niin nextdns konf sivu sanoo tietenkin näin :
Saako piholen jotenkin käyttämään Nextdns palvelua siten että pääsee myös säätämään tuota konfiguraatiota kun nyt jos kokeilen laittaa dns osoitteet piholeen niin nextdns konf sivu sanoo tietenkin näin :
This device is using NextDNS with no configuration.
Make sure to link your IP address in the Linked IP section below
Mutta onko tuo mitenkään mahdollista päästä itse säätäämään syvemmin asetuksia ja kokeilemaan riittääkö tuo ilmainen 300k.
Varmaan NextDNS-ketjussa (DNS-palvelut) olisi parempi kysyä. Ilmeisesti NDNS:ään pitää tehdä jonkinlainen käyttäjätunnus ja piholeen sitten konffata ainoaksi DNS-palvelimeksi NextDNS
EDIT: NextDNS
Tuo ei luullakseni ihan ollut sitä mitä hain, mutta kiitos silti.Tee tunnus, linkitä profiili julkisella ipllä, ajasta esim. piholen kone cronilla ajaamaan wget "profiilin url" > /dev/null. Sitten pysyy kohdallaan, vaikka julkinen ip vaihtuu.
Henkilökohtaisesti en näe tuossa yhdistelmässä minkälaista hyötyä. Miksi siis käyttää kahta päällekkäistä DNS-suodatinta, jossa molemmat nojaavat aika pitkälti samoihin sääntöihin?Saako piholen jotenkin käyttämään Nextdns palvelua siten että pääsee myös säätämään tuota konfiguraatiota kun nyt jos kokeilen laittaa dns osoitteet piholeen niin nextdns konf sivu sanoo tietenkin näin :
This device is using NextDNS with no configuration.
Make sure to link your IP address in the Linked IP section below
Mutta onko tuo mitenkään mahdollista päästä itse säätäämään syvemmin asetuksia ja kokeilemaan riittääkö tuo ilmainen 300k.
Henkilökohtaisesti en näe tuossa yhdistelmässä minkälaista hyötyä. Miksi siis käyttää kahta päällekkäistä DNS-suodatinta, jossa molemmat nojaavat aika pitkälti samoihin sääntöihin?
On niitä muitakin (Cloudflare, OpenDNS, DNSFilter jne) joissa voi säätää sääntöjä. NextDNS:n säätömahdollisuudet ovat ehdottomasti parhaimmistoa. Cloudflaressa ei voi esim estää mainoksia.Niin kyllähän se noinkin tietysti on. Ja enemmän vain selvitettäviä paikkoja kun ongelmia tulee vastaan= on lisää työtä.
Mutta ei kai ne varsinaisesti käytä kahta päällekkäistä kun piholeen pitää jokatapauksessa lisätä dns osoitteet mitä haluat käyttää. Näistä muista paitsi Nextdns et pääse konffaamaan yhtään mitään ja se mitä taas pääset tuolla Nextdns konffilla tekemään niin ei piholella ainakaan helpolla tehdä ?
Hyvä video! Täytyy kokeilla tuota palveluaOn niitä muitakin (Cloudflare, OpenDNS, DNSFilter jne) joissa voi säätää sääntöjä. NextDNS:n säätömahdollisuudet ovat ehdottomasti parhaimmistoa. Cloudflaressa ei voi esim estää mainoksia.
Mitä tulee PiHoleen, NextDNS on käytännössä julkinen PiHole muutamalla eri lisäominaisuudella. PiHole voi olla hyvä jos tykkää purkin ylläpitämisestä, eikä ole valmis maksamaan esim. NextDNS:n hintaa. NextDNS:n etu on se ettei se vaadi mitään VPN-kikkailuja sisäverkon ulkopuolella, toisin kuin Pihole. (Tein NextDNS:stä esittelyvideon, joka löytyy signun linkin takaa.)
Tein about noin, Piholeen lisäksi NextDNS käyttäen stubbyä, jossa DNS-over-TLS ja DNSSEC, IPv4v6.Hukkasin ohjeen jo niin tuo on hieman sinne suuntaan vain
Minäpä koitan kanssa uudemman kerran tässä lähipäivinä jos saisin sen DoT toimimaan kanssa ! Houkuttaa sen verran nuo muutamat ominaisuudet tuolla nextdns palvelussa.Tein about noin, Piholeen lisäksi NextDNS käyttäen stubbyä, jossa DNS-over-TLS ja DNSSEC, IPv4v6.
Alun perin pihole käytti pelkkää DnsCryptiä.
EDIT: Vielä helpommin NextDNS:n olisi voinut lisätä DnsCryptiin, mutta koska siellä on iso pooli servereitä oletuksena, niin vain murto-osa queryistä olisi tipahtanut NextDNS:ään. Nyt sinne menee puolet. Koska tässä setupissa on pari containeria: 1=pihole+stubby 2=dnscrypt, niin tuo tekee myös piholen riippumattomaksi kontista 2.
Omat /etc/stubby/stubby.yml muutokset, kun stubby on lokaalisti piholessa:Minäpä koitan kanssa uudemman kerran tässä lähipäivinä jos saisin sen DoT toimimaan kanssa
# Stubby 0.3.0
< round_robin_upstreams: 1
<
<-listen_addresses:
< - 127.0.0.1
< - 0::1
---
> round_robin_upstreams: 0
>
>-listen_addresses:
> - 127.0.0.1@153
> - 0::1@153
>
> dnssec: GETDNS_EXTENSION_TRUE
>
> appdata_dir: "/var/cache/stubby"
>
upstream_recursive_servers:
> # NextDMS Stubby guide:
> - address_data: 45.90.28.0
> tls_auth_name: "123456.dns1.nextdns.io"
> - address_data: 2a07:a8c0::0
> tls_auth_name: "123456.dns1.nextdns.io"
> - address_data: 45.90.30.0
> tls_auth_name: "123456.dns2.nextdns.io"
> - address_data: 2a07:a8c1::0
> tls_auth_name: "123456.dns2.nextdns.io"
>
> # comment out rest of resolvers
Taidan tänään kokeilla uudemman kerran tätä. Ihan loistava ! Jos saa toimimaan niin vois maksaakkin tuon 20e nextdns palvelusta ettei se jossain vaiheessa sitten muutu vahingossakaan tai yllätyksenä "non blocking classic" palveluksi...Omat /etc/stubby/stubby.yml muutokset, kun stubby on lokaalisti piholessa:
Sitten piholeen IPv4 DNS-asetuksiin 127.0.0.1#153Koodi:# Stubby 0.3.0 < round_robin_upstreams: 1 < <-listen_addresses: < - 127.0.0.1 < - 0::1 --- > round_robin_upstreams: 0 > >-listen_addresses: > - 127.0.0.1@153 > - 0::1@153 > > dnssec: GETDNS_EXTENSION_TRUE > > appdata_dir: "/var/cache/stubby" > upstream_recursive_servers: > # NextDMS Stubby guide: > - address_data: 45.90.28.0 > tls_auth_name: "123456.dns1.nextdns.io" > - address_data: 2a07:a8c0::0 > tls_auth_name: "123456.dns1.nextdns.io" > - address_data: 45.90.30.0 > tls_auth_name: "123456.dns2.nextdns.io" > - address_data: 2a07:a8c1::0 > tls_auth_name: "123456.dns2.nextdns.io" > > # comment out rest of resolvers
round_robin_upstreams: 0 on erityisen tärkeä muutos, koska muuten NextDNS:ään tulee jäätävä viive
stubby -i:llä voi tarkistaa, että konffi on kunnossa, tosin se ei ole kovin luotettavaSiksi kannattaa aluksi käynnistää stubby foregroundille:[16:25:34.892295] STUBBY: Stubby version: Stubby 0.3.0
Could not parse config file ###
...
, "Generic error"
Error parsing config file "/etc/stubby/stubby.yml": Generic error
WARNING: No Stubby config file found... using minimal default config (Opportunistic Usage)
stubby -v 3ja testata toisessa terminaalissa, että se toimii:[17:10:38.760220] STUBBY: Stubby version: Stubby 0.3.0
[17:10:38.762524] STUBBY: Read config from file /etc/stubby/stubby.yml
[17:10:38.762696] STUBBY: DNSSEC Validation is ON
[17:10:38.762707] STUBBY: Transport list is:
[17:10:38.762766] STUBBY: - TLS
[17:10:38.762770] STUBBY: Privacy Usage Profile is Strict (Authentication required)
[17:10:38.762773] STUBBY: (NOTE a Strict Profile only applies when TLS is the ONLY transport!!)
[17:10:38.762776] STUBBY: Starting DAEMON....
dig @127.0.0.1 -p 153 bing.com
Lopuksi systemctl enable stubby; systemctl restart stubby (jos on systemd käytössä)
Jos stubby on vaikka stopattuna ja se on jo piholessa käytössä (eikä vastaa), niin pihole ei heti ala käyttää stubbyä uudelleen. Siihen auttaa, kun piholen DNS-asetukset tallentaa ilman muutoksia.
@mikajhOmat /etc/stubby/stubby.yml muutokset, kun stubby on lokaalisti piholessa:
Sitten piholeen IPv4 DNS-asetuksiin 127.0.0.1#153Koodi:# Stubby 0.3.0 < round_robin_upstreams: 1 < <-listen_addresses: < - 127.0.0.1 < - 0::1 --- > round_robin_upstreams: 0 > >-listen_addresses: > - 127.0.0.1@153 > - 0::1@153 > > dnssec: GETDNS_EXTENSION_TRUE > > appdata_dir: "/var/cache/stubby" > upstream_recursive_servers: > # NextDMS Stubby guide: > - address_data: 45.90.28.0 > tls_auth_name: "123456.dns1.nextdns.io" > - address_data: 2a07:a8c0::0 > tls_auth_name: "123456.dns1.nextdns.io" > - address_data: 45.90.30.0 > tls_auth_name: "123456.dns2.nextdns.io" > - address_data: 2a07:a8c1::0 > tls_auth_name: "123456.dns2.nextdns.io" > > # comment out rest of resolvers
round_robin_upstreams: 0 on erityisen tärkeä muutos, koska muuten NextDNS:ään tulee jäätävä viive
stubby -i:llä voi tarkistaa, että konffi on kunnossa, tosin se ei ole kovin luotettavaSiksi kannattaa aluksi käynnistää stubby foregroundille:[16:25:34.892295] STUBBY: Stubby version: Stubby 0.3.0
Could not parse config file ###
...
, "Generic error"
Error parsing config file "/etc/stubby/stubby.yml": Generic error
WARNING: No Stubby config file found... using minimal default config (Opportunistic Usage)
stubby -v 3ja testata toisessa terminaalissa, että se toimii:[17:10:38.760220] STUBBY: Stubby version: Stubby 0.3.0
[17:10:38.762524] STUBBY: Read config from file /etc/stubby/stubby.yml
[17:10:38.762696] STUBBY: DNSSEC Validation is ON
[17:10:38.762707] STUBBY: Transport list is:
[17:10:38.762766] STUBBY: - TLS
[17:10:38.762770] STUBBY: Privacy Usage Profile is Strict (Authentication required)
[17:10:38.762773] STUBBY: (NOTE a Strict Profile only applies when TLS is the ONLY transport!!)
[17:10:38.762776] STUBBY: Starting DAEMON....
dig @127.0.0.1 -p 153 bing.com
Lopuksi systemctl enable stubby; systemctl restart stubby (jos on systemd käytössä)
Jos stubby on vaikka stopattuna ja se on jo piholessa käytössä (eikä vastaa), niin pihole ei heti ala käyttää stubbyä uudelleen. Siihen auttaa, kun piholen DNS-asetukset tallentaa ilman muutoksia.
Tuo on vielä helppo juttu ongelmaksi, koska stubby ei ollut tyytyväinen konffitiedostoon eikä käyttänyt sitä ollenkaan.Parse error : while parsing a block mapping at line 36 column1
dnssec: GETDNS_EXTENSION_TRUE
Kyllä, tottakai ja tarkistin # merkit on niissä missä pitää ja toisinpäin.Tuo on vielä helppo juttu ongelmaksi, koska stubby ei ollut tyytyväinen konffitiedostoon eikä käyttänyt sitä ollenkaan.
Poistithan ne "> " rivien alusta, esim. näin:
Koodi:dnssec: GETDNS_EXTENSION_TRUE
Tuo voi johtua siitä, että stubby käynnistyy oletusasetuksilla ja varaa portin 53.Pihole osaa kertoa tämmöistä virhettä :
DNSMASQ_CONFIG : FTL failed to start due to failed to create listening socket for port 53: Address already in use.