Vraag

PiHole als DNS en televisie

  • 26 May 2023
  • 25 reacties
  • 385 keer bekeken

Ik heb netjes een PiHole draaien in docker op mij raspberryPI.

Wat  uiteraard de bedoeling dat alles hier op het netwerk zit via de pihole gaat lopen

Hiervoor heb ik in de Bov12 de pihole ogegeven als primary DNS 

Alle laptos en telefoons etc lope via de PiHole

Waar ik tegen aan loop is dat de settoboxen bij een refresh van het ipadres uiteraard de PiHole ook als DNS krijgen toegewezen.

Helaas werkt de televise  dan niet meer.

Nederland 1,2 en 3 doen het probleemloos maar de RTL kanalen geven en zwart beeld.

 

Is er hier een techneut of een medewerker van KPN die hier een idee of verklaring  en nog beter een oplossing voor heeft?

 

Had zelf het idee om de macadressen / ip adressen op of andere wijze te "excluded” in PiHole

 

 

 


Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

25 reacties

Reputatie 7
Badge +24

Welke tv ontvanger heeft u?

Nick83,

 

De ARRIS VIP2952

Reputatie 7
Badge +24

Ok. Er zijn zat meer klanten die pihole gebruiken. Maar dat dit voor de tv ontvangers problemen oplevert wist ik eigenlijk niet. Heeft u extra blocklijsten toegevoegd ofzo? Of extra domeinen geblokkeerd? 

Reputatie 7
Badge +24

Zou u dit kunnen proberen? 

https://www.vikash.nl/exclude-client-devices-with-pi-hole-5/

De tv ontvangers zult u hiervoor eerst een vast ip moeten geven. Anders kan dit ip later wijzigen. Het ip vast zetten doet u in de KPN Box. Zoek de tv ontvangers op tussen de aangesloten apparaten en klik op de blauwe knop Reserve IP. 

Dat is wat ik ook gevonden had .

Heb een excludelijst aangemaakt en de macadressen van beide settopboxen hier aan toegevoegd.

 

Geen idee of een Stb perse de box 12 als dns moet hebben.

Hoe het bij mij “wel” werkte op de dag dat ik het eind vorig jaar testte (toen net m'n verhuizing van de concurrent naar KPN afgerond was), was:

In Pi-Hole:

  1. Groups → Group Excluded aanmaken
  2. Adlists → Controleren of er geen enkele Adlist gekoppeld was aan de “Excluded” group.
  3. Clients → IP Adres van de TV Ontvanger toevoegen.
  4. Cliënts → Onder Group assignment de Default group verwijderen bij het IP Adres en de “Excluded” group toekennen.

Nu heb ik later die dag mijn UBNT helemaal in orde gekregen en heb ik direct een eigen VLAN voor ITV gemaakt waardoor nu gewoon de default DNS Servers van KPN weer gebruikt worden, dus of het nog steeds zou werken weet ik niet.

Ik weet wel dat met de Adlists ingeschakeld op Excluded e.e.a. soms nogal voor problemen kon zorgen - zoals o.a. het niet kunnen downloaden van de update.

Dan maken ze toch nog steeds gebruikt van de dns van de pihole.

Een statisch ipadres en daarbij dnsserver die op de box12 ingesteld staat zou en optie zijn maandag wordt wel lastig

True, volgens mij was het ook niet zo zeer omdat Pi-Hole als recursor gebruikt werd maar omdat Pi-Hole bepaalde domeinnamen blokkeerde. Heb mij er toen niet echt helemaal in verdiept, heb gewoon die stappen doorlopen en dit werkte goed (gedurende een paar uurtjes tot ik over was op m'n UBNT).

Vind het ook erg vreemd.

Feit is wel dat als ik je DNS op de pihole zet ik geen tv heb.

Zet ik hem op 192..168.2.254 zet werkt de tv wel.

 

Zal de container met de pihole een duliceren en vervolens verwijderen uit portainer en het eens opnieuw de pihole opzetten.

Misschien even je eigen IP Adres aan diezelfde exclude list toevoegen en kijken of de Adblocker inderdaad uitgeschakeld is? Ik merk hier soms (kan ook aan mijn koppigheid liggen omdat ik Pi-Hole op een andere manier gebruik) dat bij wijzigingen van de groepen, cliënts en adlists ik soms Pi-Hole handmatig even een trap moet geven om te herstarten.

Lijkt erop dat sinds de laatste 2 updates Pi-Hole bij wijzigingen, deze niet direct actief maakt.

Wanneer een apart o  de exclude lijst zet dan maakt deze toch gewoon geen gebruik van lijst die de pihole heeft met domeinen en adservers.

 

a en aanpassing idd een gravity update doen en de container herstarten

Het geen ik bedoelde was; tot een aantal updates terug herstartte of herlaadde de Pi-Hole Daemon automatisch bij iedere wijziging die werd aangebracht zodat deze direct van kracht werd.

Het kan zijn dat dit ook bij jou het geval is en je dus wel een group, client en exclude op de lijst gemaakt hebt maar deze wijzigingen nog niet van kracht zijn. Een update, restart doet dan mogelijk wonderen.

Maar ik begrijp hieruit dat je dus een reload/restart uitgevoerd hebt, en het nog steeds niet werkt ?!

Heb zitten prutsen en een adlist van 1.200.000 servers gemaakt. 

Heb de 2 settobboxen aan de excludelijst toegevoegde.

Heb ze toegevoegd op ip en macadres.

Laat je morgen het resultaat weten

Nope same result 

Wordt toch een protocol oid tegen gehouden.

Weet een medewerker van kpn vast al deze meeleest

Nou.  De meeste KPN medewerkers zullen hier absoluut geen kaas van hebben gegeten. 

Toevallig heb ik ooit zelf een pi-hole gedraaid en toen werden mijn TV-ontvangers verder ontzien.  Of dat nu nog zo is weet ik niet.

We ondersteunen dit niet vanuit KPN maar wat ik met zekerheid kan zeggen is dat er niks wordt geblokkeerd op ons netwerk.  (los van firewalls uiteraard). 

Ik denk dat je gewoon nog even moet experimenteren en tevens op een pi-hole forum kijken. In mijn beleving kun je dit, met de nodige inspanning, goed aan de praat krijgen. 

Reputatie 7
Badge +24

Heb een excludelijst aangemaakt en de macadressen van beide settopboxen hier aan toegevoegd.

Waarom bent u zo eigenwijs? Waarom gebruikt u niet gewoon ip adressen? 

Reputatie 7
Badge +24

Dan maken ze toch nog steeds gebruikt van de dns van de pihole.

Ja uiteraard. Maar deze blokkeert dan voor de tv ontvangers niets.

Een statisch ipadres en daarbij dnsserver die op de box12 ingesteld staat zou en optie zijn maandag wordt wel lastig

Dat kan niet. Op de tv ontvangers is geen statisch ip adres in te stellen.

En op de KPN Box is bij de DHCP binding ook geen alternatieve DNS in te stellen.

Dan maken ze toch nog steeds gebruikt van de dns van de pihole.

Ja uiteraard. Maar deze blokkeert dan voor de tv ontvangers niets.

Een statisch ipadres en daarbij dnsserver die op de box12 ingesteld staat zou en optie zijn maandag wordt wel lastig

Dat kan niet. Op de tv ontvangers is geen statisch ip adres in te stellen.

En op de KPN Box is bij de DHCP binding ook geen alternatieve DNS in te stellen.

 

Ja hoor

 

Reputatie 7
Badge +24

En op de KPN Box is bij de DHCP binding ook geen alternatieve DNS in te stellen.

Ja hoor

Niet per apparaat appart. Dat kan zijn andere routers soms wel. Bijvoorbeeld bij pfsense. Dan zou je voor de tv ontvangers de DNS op 192.168.2.254 kunnen zetten. Terwijl de standaard DNS dan op de pihole staat. Maar de apparatuur van KPN heeft zulk soort extra opties niet.

En op de KPN Box is bij de DHCP binding ook geen alternatieve DNS in te stellen.

Ja hoor

Niet per apparaat appart. Dat kan zijn andere routers soms wel. Bijvoorbeeld bij pfsense. Dan zou je voor de tv ontvangers de DNS op 192.168.2.254 kunnen zetten. Terwijl de standaard DNS dan op de pihole staat. Maar de apparatuur van KPN heeft zulk soort extra opties niet.

Klopt. Als hij hier in de box12 wordt aangepast krijgt alles o het netwerk deze dns toegewezen

Heb een excludelijst aangemaakt en de macadressen van beide settopboxen hier aan toegevoegd.

Waarom bent u zo eigenwijs? Waarom gebruikt u niet gewoon ip adressen? 

Heb beiden in de excludelijst staan. Mac en ip.

Ipadres kan wijzigen gezien ivm dhcp tenzij ik het reserveer.

Macadres is wel absoluut 

Update:

 

Ik heb in de Box12 de settings voor de dhcpserver aangepast.

Primary DNS op de pihole. SecDNS de dnsserver van kpn.

 

De KPN  settopbox  heeft het interne ip van de dns op het netwerk van kpn natuurlijk nodig voor iptv.

 

PiHole draait nu prima met een adlist van server van 1,4 miljoen  servers als ook de settopbox @nederlandwordtsteedsslimmer :-)

 

 

Ok. Er zijn zat meer klanten die pihole gebruiken. Maar dat dit voor de tv ontvangers problemen oplevert wist ik eigenlijk niet. Heeft u extra blocklijsten toegevoegd ofzo? Of extra domeinen geblokkeerd? 

Sorry voor de verlate reactie.

Ik denk dat hetprobleem zit in de dnsserver omdat de pihole moet worden ingesteld voor de cliënt als dns. Vermoed dat de settopboxen echt de dnsserver van de provider (kpn) moeten hebben.

Ik bemerkt dat wanneer de settipboxen 1 maal het ipadres van de kpnbox hebben gekregen wanneer de dhcp ingesteld staat met de box 12 als dnsserver, ik de dnsserver weer kan laten wijzen naar de pihole.

Mochten de settopbixen een reset krijgen waardor6ze hun ioadres opnieuw ophalen werken ze niet meer. 

Ok. Er zijn zat meer klanten die pihole gebruiken. Maar dat dit voor de tv ontvangers problemen oplevert wist ik eigenlijk niet. Heeft u extra blocklijsten toegevoegd ofzo? Of extra domeinen geblokkeerd? 

Sorry voor de verlate reactie.

Ik denk dat hetprobleem zit in de dnsserver omdat de pihole moet worden ingesteld voor de cliënt als dns. Vermoed dat de settopboxen echt de dnsserver van de provider (kpn) moeten hebben.

Ik bemerkt dat wanneer de settipboxen 1 maal het ipadres van de kpnbox hebben gekregen wanneer de dhcp ingesteld staat met de box 12 als dnsserver, ik de dnsserver weer kan laten wijzen naar de pihole.

Mochten de settopbixen een reset krijgen waardoor ze hun ioadres opnieuw ophalen werken ze niet meer. 

 

Heb overigens idd meedere lijsten van servers toegevoegd. Geloof dat de teller van servers op 1.4 miljoen staat

Update.

 

Probleem komt echt voort uit de DNS toewijzing.

Ontvang moren en raspberry zero.

Kan dan testen of et probleem ligt aan het feit dat de pihole in docker draait.