Follow along with the video below to see how to install our site as a web app on your home screen.
Huomio: This feature may not be available in some browsers.
Tämä kiinnostaa! Kun saat jotain tuloksia miten liikenne jakautuu primaryn ja secondaryn kesken, niin laita jakoon.
Täydellisessä maailma kyllä näin, mutta ihmisillä on tapana luottaa siihen että kaikki requestit menevät primarylle joten sitä täytyy suosia vaikka se hieman hitaampi olisikin joskus. Muutenhan noita tosiaan kannattaisi ohjata aina sinne missä on vähiten kuormaa.Mä veikkaan että(jos itse olisin käyttöjärjestelmän tekijä), niin kysyisin kaikilta tiedossa olevilta dns-palvelimilta säännöllisesti (ylläpitäisin yksinkertaista nopeus-tilastoa) ja myös sen lisäksi silloin kun kyselyyn kulunut aika kasvaa jonkun trigger-arvon verran. Mutta siis veikkaan vaan![]()
Hyvä tarkennus. Käyttöjärjestelmällä tarkoitin tässä tapauksessa mitä tahansa käyttöjärjestelmää siinä laitteessa joka sen viime kädessä päättää mihin requestit lähteee, oli se sitten Windows tai reitittimen OS. MacOS oli vain esimerkkinä, samalla tavalla noissa on kaikissa jopa eri versioiden välillä vaihtelua.Siis olette säätäneet käyttöjärjestelmästä suoraan nuo dns-palvelimet? Onko kellään reitittimeen asetettuna kahta piholea dns-servuiksi? Tai no osa niistäkin toimii eri tavalla ja osa jakaa kuormaa ja osa ei.
Pihole pyörii tällä hetkellä ubuntu koneessa, joka ajaa kotiteatterin virkaa. Toisinaan pihole vetää jostain syystä itsensä hirteen kaataen koko verkon (näkyy tosin aktiivisena).
Onko tähän jotain fixiä jota kannattaisi kokeilla ettei muija kävisi uudestaan päälle aiheutuneesta harmista?
E: reitittimestä on dhcp palvelin pois päältä.
Tarkistappa tuon TP-Linkin asetukset vielä pariin kertaan ajatuksen kanssa. Ei tuo ole normaalia, että sisäverkon laitteiden dns-kyselyt näkyvät ulkoverkon osoitteen alla.Mitenkäs tuon Piholen DNS Conditional forwardingin saisi toimimaan TP-Linkin routteria (Archer C5 1200) käyttäessä, kun tuossa TP-linkissä ei ole mahdollista määritellä local domainia mihinkään?
DHCP-palvelimena on tuo TP-Link.
Jostain syystä Piholen statseissa Philipsin Hue Gateway, Sony Xperia ja työantajan läppäri eivät listaudukaan saamiensa IP-osoitteiden perusteella, vaan näiden kaikki DNS-pyynnöt listautuvat xx.xx.xx.xx.elisa-laajakaista.fi -osoitteen alle.
Tuo ihmetyttää itseänikin, koska nuo kaikki laitteet näkyvät TP-Linkin DHCP-listalla, IP-osoite ja hostnameTarkistappa tuon TP-Linkin asetukset vielä pariin kertaan ajatuksen kanssa. Ei tuo ole normaalia, että sisäverkon laitteiden dns-kyselyt näkyvät ulkoverkon osoitteen alla.
Jaa. Ei näköjään ollutkaan mitenkään haitallista/haittaavaa.Tuo ihmetyttää itseänikin, koska nuo kaikki laitteet näkyvät TP-Linkin DHCP-listalla, IP-osoite ja hostname
EDIT: Enpä kyllä keksi tuolta mitään säätämisen arvoista/mitään mikä voisi olla pielessä.
EDIT2: Katsoppas, nyt sattui vasta silmiin että onhan tuossa DHCP-asetuksissa mahdollisuus määritellä sisäverkon domain. Kokeillaanpa
EDIT3:No nyt pelaa kun määritteli default domainin TP-Linkin asetuksiin. Siinä vaan kun lukee että optional, niin olen aiemmin antanut olla tyhjänä
Asus RT-AC68U hoitaa DHCP:n ja DNS Primary ja Secondary osoittaa tätä Piholea. Hyvin on toiminut, mutta nyt teidän kokeilujen jälkeen laitoin DNS Secondaryn osoittamaan NAS:in Piholea, kun ehtinyt sitä vielä purkaa. Katsotaan miten minulla jakaantuu Primaryn ja Secondaryn välillä...
iptables -t nat -A PREROUTING -i br0 -p udp ! --source 192.168.1.10 ! --destination 192.168.1.10 --dport 53 -j DNAT --to 192.168.1.10
iptables -t nat -A PREROUTING -i br0 -p tcp ! --source 192.168.1.10 ! --destination 192.168.1.10 --dport 53 -j DNAT --to 192.168.1.10
iptables-save
Jep. Merlin itsellä käytössä ja vaatii nuo rimpsut.Myös merlin?
Kuten kirjoittelin niin secondary ei tosiaan näillä toimi, tai toimii mutta sitten kaikki secondaryn DNS ohjaukset menee takaisin primääriin, eli ei järkeä pitää kahta noilla ohjauksilla. Omat iptables taidot ei riitä kahteen eri osoitteeseen ohjaus kaikkine ehtoineen.Ajaako nämä rimpsut Asuksessa määritettyjen Primary ja Secondary DNS määrityksen yli? Ja kun rimpsuissa on Primary Pi-hole IP, niin Secondarylle ei mene sitten mitään?
Ajaako nämä rimpsut Asuksessa määritettyjen Primary ja Secondary DNS määrityksen yli? Ja kun rimpsuissa on Primary Pi-hole IP, niin Secondarylle ei mene sitten mitään?
Man page of iptables-extensionsstatistic
This module matches packets based on some statistic condition. It supports two distinct modes settable with the --mode option.
Supported options:
--mode mode
Set the matching mode of the matching rule, supported modes are random and nth.
[!] --probability p
Set the probability for a packet to be randomly matched. It only works with the random mode. p must be within 0.0 and 1.0. The supported granularity is in 1/2147483648th increments.
[!] --every n
Match one packet every nth packet. It works only with the nth mode (see also the --packet option).
--packet p
Set the initial counter value (0 <= p <= n-1, default 0) for the nth mode.
iptables -t nat -A PREROUTING -i br0 -p udp ! --source 192.168.1.10 ! --destination 192.168.1.10 --dport 53 -m statistic --mode nth --every 2 --packet 0 -j DNAT --to 192.168.1.10
iptables -t nat -A PREROUTING -i br0 -p udp ! --source 192.168.1.11 ! --destination 192.168.1.11 --dport 53 -j DNAT --to 192.168.1.11
iptables -t nat -A PREROUTING -i br0 -p tcp ! --source 192.168.1.10 ! --destination 192.168.1.10 --dport 53 -m statistic --mode nth --every 2 --packet 0 -j DNAT --to 192.168.1.10
iptables -t nat -A PREROUTING -i br0 -p tcp ! --source 192.168.1.11 ! --destination 192.168.1.11 --dport 53 -j DNAT --to 192.168.1.11
Rimpsut meni reitittimeen tuollaisenaan sisään ainakin ilman virheitä, testailen.
Man page of iptables-extensionsiprange
This matches on a given arbitrary range of IP addresses.
[!] --src-range from[-to]
Match source IP in the specified range.
[!] --dst-range from[-to]
Match destination IP in the specified range.
iptables -t nat -A PREROUTING -i br0 -p udp --match iprange ! --src-range 192.168.1.10-192.168.1.11 --match iprange ! --dst-range 192.168.1.10-192.168.1.11 --dport 53 -m statistic --mode nth --every 2 --packet 0 -j DNAT --to 192.168.1.10
iptables -t nat -A PREROUTING -i br0 -p udp --match iprange ! --src-range 192.168.1.10-192.168.1.11 --match iprange ! --dst-range 192.168.1.10-192.168.1.11 --dport 53 -j DNAT --to 192.168.1.11
iptables -t nat -A PREROUTING -i br0 -p tcp --match iprange ! --src-range 192.168.1.10-192.168.1.11 --match iprange ! --dst-range 192.168.1.10-192.168.1.11 --dport 53 -m statistic --mode nth --every 2 --packet 0 -j DNAT --to 192.168.1.10
iptables -t nat -A PREROUTING -i br0 -p tcp --match iprange ! --src-range 192.168.1.10-192.168.1.11 --match iprange ! --dst-range 192.168.1.10-192.168.1.11 --dport 53 -j DNAT --to 192.168.1.11
Muuten lämpö vaikuttaa Wlan yhteyden vakautueen joten jos se P3 on esim. suht umpinaisessa muovikotelossa niin että myös se Wlan pääsee lämpenemään (vaikka välillisesti) se voi aiheuttaa Wlan yhteyden epävakautta/siirtovirheitä.Tosiaan kun tästä kaatuilusta ollut kokemuksia ittellä, niin asiaan voi suuresti vaikuttaa se että Pi3 on Wifi yhteydellä reitittimessä. Sehän saattaakin olla esim wlan ajurit mitkä kyykkää tms kun datapakettia tulee ahkeraan.
Ei.Häiritseekö/monimutkaistaako tämä omaa teamspeak3 serverin pitämistä?
Onko mitään eroa sillä että primary ja secondary osoittaa samaan osoitteeseen versus, että käyttää vain primarya ja secondary yms. tyhjiä?
Mutta, jos se raspberrypi sattuisi jostain syystä kuolemaan niin yksikään url ei toimisi mikäli reitittimestä tai kaikista koneista on se raspi asetettuna ainoaksi dns-resolvaajaksi. Ei tuo kyllä ole mikään kovin suurella todennäköisyydellä tapahtuva asia, mutta varmennus on aina hyvästä. Nopeana korjauksena voi muuttaa reitittimen asetuksista dns:n vaikka 1.1.1.1 tai 8.8.8.8, vaikka etänä ja laittaa sen piholen kuntoon sen jälkeen. Tosiaan muistikortit on raspberrypi:n heikoin lenkki. Muuten sen pitäisi kestää käyttöä hyvin.Ei ole mitään merkitystä eikä edes hyötyä olla kahta DNS:sää joka ohjaa samaan paikkaan... Kun DNS nurin on niin nurin se on. Mutta kotikäytössä riittää yksi kylläkin - harvoin se nyt rikki menee ja yhteys katkeaa siihen. Ja korjaaja on heti paikalla.
Mutta, jos se raspberrypi sattuisi jostain syystä kuolemaan niin yksikään url ei toimisi mikäli reitittimestä tai kaikista koneista on se raspi asetettuna ainoaksi dns-resolvaajaksi. Ei tuo kyllä ole mikään kovin suurella todennäköisyydellä tapahtuva asia, mutta varmennus on aina hyvästä. Nopeana korjauksena voi muuttaa reitittimen asetuksista dns:n vaikka 1.1.1.1 tai 8.8.8.8, vaikka etänä ja laittaa sen piholen kuntoon sen jälkeen. Tosiaan muistikortit on raspberrypi:n heikoin lenkki. Muuten sen pitäisi kestää käyttöä hyvin.
Joku kertoi tässä threadissä käyttävänsä piholea wlanin yli eli siis raspi on yhdistettynä tukiasemaan wlanin kanssa. Se ei todellakaan ole suositeltavaa. Enkä itse ainakaan haluaisi ylimääräistä 5-30ms viivettä jokaiseen dns-kyselyyni. Ja kuten kyseinen käyttäjä kertoi niin myös yhteys on epävakaa.
Onko sulla jotain muuta pyörimässä siinä raspissa, joka käyttää portteja 53 tai 80? Miksi edes haluat ajaa sitä dockerilla raspin päällä?Onko tässä docker installaatiossa jokin koira haudattuna vaiko miksei se lähde vain toimimaan?
Olen täältä näitä ohjeita seurannut ja alustana raspi. Pi-hole®: A black hole for Internet advertisements
Saan kyllä kaiken ns. pystyyn hetkellisesti kunnes homma vaan kaatuu ja container alkaa restarttailemaan. Aluksi kokeilin tuota valmista scriptiä mutta ei natsannut mitenkään, sitten tein oman ja sillä pääsin aikaisemmin mainittuun tilaan.
Ei ole tuolle esteitä. Ajattelin innostuksesta vain kokeilla tuota Dockerin päällä. Löysinkin kyllä keslustelun missä vastaavaa ongelmaa käyty läpi.Onko sulla jotain muuta pyörimässä siinä raspissa, joka käyttää portteja 53 tai 80? Miksi edes haluat ajaa sitä dockerilla raspin päällä?
Kannattaa firmistäkin koittaa päivitellä sudo rpi-update komennollaNiimpä tuo oli PiHole taas nurin, mutta olipa koko Rpi3. Kuuma kuin mikäkin, niin mitä lienee tiltannut. Ei voi noista kaatuiluista PiHolea syytellä, vaan on siellä taustalla joku muu joka tuon kaataa, ellei tietty PiHole vedä jojoon.
Nyt siellä on Minecraft palvelin perheelle pyörinyt, mutta ei kovin kauaa ja kaatuili se muutamat kerrat ennen sitäkin, niin sitä en syyttäisi. Kenties pitäisi kokeilla dist upgradea, jos olisi uudempaa tarjolla.
Aiemmin oli puhetta wlanin kaatuilusta, niin sen ajuri voisi tietysti vedellä jumiin ehkä tuon...
Soveltuuko Raspi + pihole linuxseen tutustumiseen? Monesti pitänyt asentaa linux johonkin koneeseen, ihan vaan kokeilumielessä, mutta jäänyt tekemättä koska ei ole ollut erityistä tarvetta. Pi hole+Raspi olisi sellainen sopiva väkertelyn kohde joka motivoisi opettelemaan jotain uutta.
VirtualBox nykyiseen koneeseen on myös hyvä harjoitteluympäristö.Soveltuuko Raspi + pihole linuxseen tutustumiseen? Monesti pitänyt asentaa linux johonkin koneeseen, ihan vaan kokeilumielessä, mutta jäänyt tekemättä koska ei ole ollut erityistä tarvetta. Pi hole+Raspi olisi sellainen sopiva väkertelyn kohde joka motivoisi opettelemaan jotain uutta.