Pi-hole 5 : un trou noir qui protège votre logement des pubs

C’est possible d’utiliser un pi-hole uniquement pour filtrer les pubs, mais de garder un autre serveur dns pour le reste ? Car j’utilise openDns pour faire du filtrage, et je voudrais garder ça.

Ton Pi-Hole ne fais que filtrer, dans tout les cas il se base sur d’autres DNS pour tenir son cache à jour.
Je conseils plutôt ceux de verisign pour « filtrer » https://www.verisign.com/en_GB/security-services/public-dns/index.xhtml

Ok merci, je vais regarder ça.

En attendant j’ai pu installer le tout sur mon NAS syno avec docker, y’a plus qu’à tester :slight_smile:
edit : bon ça a l’air de marcher tout seul \o/ . Depuis le temps que je voulais tester ça, merci !

Ca gere le dns ipv6 chez toi aussi ?

euh, aucune idée :smiley:

j’ai bien des requêtes ipv6 visiblement, mais je ne sais pas si ça veut dire quelque chose, ça me dépasse un peu

(edit : je ne suis pas en ipv6)

image

Sinon environ 20% des requêtes bloquées, c’est énorme :astonished:

Du coup, t’as fait un vlan sur le docker ou autrement ? Et t’as suivi quel tuto ?

premier tuto trouvé , discourse me signale que c’est le même que déjà posté et suivi par @JeeP

Points importants :

  • Utiliser le même réseau que Docker Host
  • WEB_PORT : 8888 (j’ai mis 9999 mais OSEF)
  • DNSMASQ_LISTENING : local
  • Point oublié dans le tuto ci-dessus : mettre l’IP du NAS dans la variable ServerIP

Le plus dur ayant été d’installer docker qui était pas dans la liste des paquets sur mon NAS (DS416play), mais il suffit de rechercher « docker spk » et on trouve le parquet à télécharger ici :
https://usdl.synology.com/download/Package/spk/Docker/18.09.0-0513/Docker-x64-18.09.0-0513.spk

il suffit ensuite de l’installer manuellement.

J’ai aussi eu des merdes parce que le service ne voulait pas démarrer. En regardant les logs, la variable ServerIP était en doublon et impossible de la virer (une fois avec 0.0.0.0 et l’autre avec l’ip du NAS). Probablement une merde au moment de la config, impossible de corriger. Mais c’est passé en supprimant/réinstallant l’image docker.

Et dans mon routeur je renseigne directement l’ip de mon NAS en tant que serveur DNS.

1 « J'aime »

Dites, je constate que mon Apple TV fait désormais des tas de requêtes à longueur de temps vers les services apple suivant alors qu’elle passe le plus clair de son temps en veille. Et surtout, ce comportement me parait nouveau et je n’ai pas ce souci avec mes autres appareils sur iOS.

time-ios.apple.com
init.push.apple.com
push.apple.com
init.itunes.apple.com

Ai installé Pi-hole 5 dans un container sur mon Nas Qnap TS-451 grâce à ce tutorial.

J’étais satisfait dans l’ensemble mais j’ai remarqué hier soir que les téléphones Android ne se connectaient plus au wifi domestique et que mon reveil gadget smartclock de chez lenovo contenant force google refusait de fonctionner. (Ce réveil c’est l’achat le plus idiot qu’il m’ait été donné de faire en matière de tech/gadget).

Machinalement lorsque quelque chose comme cela se produit je reboot tout et je vois après, et après j’ai eu droit à l’extinction du DHCP de mon routeur Turris Omnia. Il semblerait que ce gros nigaud de routeur éteins son service DHCP dès lors qu’il détecte un autre serveur DHCP fonctionnel sur le reseau.
Mon foutu LAN est parti en fumée en moins de temps qu’il n’en faut pour le dire, l’inconvénient c’est qu’il était 8h30 et que j’avais un entretien d’embauche sur skype à 10H.
Ne voulant pas me plonger dans de la bidouille incertaine vu les circonstances j’ai déballé la freebox de son carton et ai remplacé fissa le turris omnia tout en éteignant le container pihole.

L’entretien s’est bien passé mais cette mésaventure de DHCP aurait pu me coûter très cher, je conseille l’installation de pihole en début de weekend pour avoir le temps de se retourner si jamais ça crée des troubles intempestifs.

Il faut que je trouve comment éteindre totalement le service DHCP dans pihole et également pourquoi android 8 et android 10 refusaient de se connecter tout comme mon foutu réveil.

Une histoire de WiFi 2.4 gHz ou 5 gHz ?

Ben heu tu as la réponse dans ton exposé. Deux DHCP sur le même réseau c’est à proscrire totalement (sauf un truc fait pour comme celui de Windows server), en fonction des appareils ça peut les mettre totalement « hors réseau ». Au mieux il s’attribue une adresse automatique en 169… au pire il n’arrive pas a prendre aucun adresse.

1 « J'aime »

Certes, mais le hic c’est que je n’ai jamais activé le service DHCP de pi-hole, je viens de vérifier dans la GUI et il est bel et bien resté inactivé.
C’est suite au reboot du routeur turris omnia que je me suis retrouvé sans IPV4 sur mon LAN, quelque chose a contraint son service dhcp à s’éteindre et à en croire les forums du constructeur du routeur ça proviendrait de la detection d’un service dhcp concurrent.

Est ce qu’il est concevable que bien qu’inactif le service DHCP de pihole soit détecté par mon routeur et génère donc ce bug ?

Je n’ai pas vraiment envie de me servir d’un conteneur situé sur un vieux NAS en guise de serveur DHCP, si le bug du turris omnia se déclenche malgré que le service soit inactif sur pihole je n’aurai d’autre solution que de ne pas utiliser pihole.

Est ce qu’adguard propose lui aussi un serveur DHCP ?

Oui il y a un service DHCP sur AdGuard.

OMG, je viens de tester adguard que j’avais pas eu le temps de tester jusque la. Ben c’est le carton plein, en 1h cet aprem, c’etait configuré. Je l’aime deja d’amour :heart::heart: et je vais surement jetter le container pi-hole que j’avais fait. Et qui ne marchait qu’a moitié. (Serieux, les configs exotiques sans DHCP, en IPV6, c’est pas son fort a pi-hole). Et non, changer le routeur est pas une option. Bref, a tester si vous cherchez autre chose. Ca fait sensiblement la meme chose, en plus propre. Et ca marche. (Les seuls trucs qui me manquent sont 2-3 details dans l’interface). Mais ne serait que ca, pour faire chier madame, c’est parfait :
image

Tu l’as installé pour protéger tout ton réseau ? Sur quoi du coup ?

Sur un container docker sur mon NAS Synology DS918+.
Chose qui pouvait paraitre presque aussi facile avec pi-hole mais qui a cause d’un routeur debile et du fait que pi-hole voulait pas faire dns ipv6 le rendait partiellement inefficace sur mon windows ou tout le traffic DNS passait en ipv6. Mais je continue de regarder ca d’un œil pour les versions suivantes.
Mais clairement le coup de adguard qui marche direct en 5min, wow. Et ca fait tout les devices oui. Sans chouiner sur le côté je fais pas DHCP. (Que mon routeur veut absolument faire, sauf si je hack la page d’admin :flushed:)

1 « J'aime »

Ma connexion était hyper lente depuis hier. Je viens de changer le « upstream dns » de Cloudflare à OpenDns et c’est revenus bon. Quelqu’un a aussi eu ce problème?

Non, mais j’ai mis plusieurs DNS et l’option pour fetcher en //.

Pas avec Pi-Hole mais j’avais configuré mes DNS sur Cloudflare dans mon routeur, je n’ai eu que des soucis de connexions divers et variés sur tous mes périphérique. Bon c’était il y a longtemps aussi…

C’est quelle liste à ajouter pour virer les pubs de ce type sur Speedtest ?