Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Netzwerke>Pi-hole V5.0 veröffentlicht

Pi-hole V5.0 veröffentlicht

Bozol
Bozol12.05.2008:08
pi-hole.net
After a successful beta testing and development period (many thanks to the beta testers!), we are pleased to announce the release of 5.0 for general availability!
Important notice

There are many fundamental changes between Pi-hole 4.x and 5.0 – as such, this is strictly a one way operation. Once you move from 4.x to 5.0, there is no way to go back; you will need to restore from a backup. Read all the notes before you make the jump, and make a backup!

+5

Kommentare

john
john12.05.2009:34
gestern bereits geupdatet 😀
„biete support. kostenlos, kompetent und freundlich. wähle zwei.“
0
KarstenM
KarstenM12.05.2014:24
Bei mir gibt es diverse Probleme, weshalb ich gerade das Backup zurückspiele.
- Query Log geht nicht
- Dashboard in der Konsequenz auch nicht
- Temporäres deaktivieren auch nicht
- Hinzufügen neuer Blocklisten geht auch nicht
0
eMac Extreme12.05.2018:46
Hätte dazu mal eine Frage an Euch.

Ich nutze Pi-Hole auf einem Rasberry-Pi 3B+. Dieser dient als DNS-Server für alle Clients im Netzwerk. Mein Router leitet entsprechend alle DNS-Anfragen der Clients an den R-Pi (Pi-Hole) weiter. Dieser filtert die Anfragen und gibt diese dann an meinen Router wieder zurück, welcher dann die letztendliche Anfrage beim DNS-Server (OpenDNS) stellt.

Das funktioniert auch alles reibungslos und für meine Zwecke schnell genug. Was mich jedoch wundert ist, dass der vom Router zugewiesene DNS-Server (192.168.1.1 = Adresse des Routers) nicht in der /etc/resolv.conf erscheint. Dort steht weiterhin der localhost (127.0.0.1).

Nach meinem Verständnis müsste da eigentlich mein Router (192.168.1.1) gelistet sein und somit die Anfragen vom R-Pi nicht nochmals durch den Pi-Hole gehen. In den Einstellungen vom Pi-Hole ist entsprechend mein Router angegeben, sonst würde ja der aktuelle Aufbau auch nicht funktionieren.

Kann mir jemand hier auf die Sprünge helfen? Danke!
0
querendus12.05.2019:19
Nein, die resolv.conf löst nur DNS für den lokalen Rechner auf. Phiole arbeitet mit dnsmasq - die Konfiguration kannst du dir hier ansehen: /etc/dnsmasq.d/01-pihole.conf: Suche hier nach server=/ ....
0
eMac Extreme12.05.2019:37
querendus
Danke für die Erklärung! Habe die config-Datei aufgerufen und ja, dort steht folgendes hinter dem ersten "server=" Eintrag, die IP meines Routers (192.168.1.1), so wie innerhalb der Pi-Hole Oberfläche eingetragen.

Meine Frage nur, warum löst der lokale (Raspberry Pi) alles über den Localhost auf, obwohl er per DHCP vom Router die 192.168.1.1 zugewiesen bekommt?

Bei der Einrichtung damals wurde bei der Installation von PiHole dieser Eintrag von 192.168.1.1 auf 127.0.0.1 abgeändert, obwohl ich beim R-Pi die IP über DHCP bezogen habe.
0
john
john12.05.2019:46
@karstenm

auf raspbian buster? oder noch stretch?

bei mir auf raspbian buster mit vollständigem dist-upgrade lief pihole -up völlig schmerzfrei durch und pihole 5.0 works like a charme. dabei hatte ich sogar etwas schiss, weil auf meinem lighttpd noch andere dienste erreichbar sind (cups z.b. oder auch grafana) und ich angst hatte, dass mir das update irgendwas in meiner conf zu lighttpd zerschiesst. blieb aber alles heile.

einzige auffälligkeit, die ich feststellen konnte: meine domains on blocklist wurden von 1,1 millionen domains auf 450.000 mehr als halbiert.

grund: einige blocklisten sind rausgeflogen bzw werden nicht mehr gelesen. (zumindest hab ich das so in den changelogs gelesen, ganz kapiert hab ich das ehrlich gesagt bisher noch nicht)
„biete support. kostenlos, kompetent und freundlich. wähle zwei.“
0
john
john12.05.2019:58
@eMac Extreme
ich verstehe deine config ehrlich gesagt nicht ganz.

die 192.168.1.1 wird doch wohl dein router sein. wie kann dein pihole dann die 192.168.1.1 sein?

mein pihole ist auf 192.168.1.11 und das ist auch der in meinem router eingetragene dns server. fertig.

ok ein bisschen mehr hab ich noch, unbound z.b. um die autoritativen nameserver direkt zu kontaktieren und dot (dns over tls)
„biete support. kostenlos, kompetent und freundlich. wähle zwei.“
0
aggi
aggi12.05.2020:01
bei mir ist die Domainanzahl der geblockten gleich geblieben. Ich habe aber auch nur einen Pi1, auf dem nur Pi-Hole läuft.
Hat jemand noch einen Tipp bzw. link von Domains, die die Werbung aus einem Smart TV blocken?
0
john
john12.05.2020:02
firebog.net ist dir vermutlich bekannt, oder?
„biete support. kostenlos, kompetent und freundlich. wähle zwei.“
0
eMac Extreme12.05.2020:14
john
@eMac Extreme
ich verstehe deine config ehrlich gesagt nicht ganz.

die 192.168.1.1 wird doch wohl dein router sein. wie kann dein pihole dann die 192.168.1.1 sein?

mein pihole ist auf 192.168.1.11 und das ist auch der in meinem router eingetragene dns server. fertig.

ok ein bisschen mehr hab ich noch, unbound z.b. um die autoritativen nameserver direkt zu kontaktieren und dot (dns over tls)
Da habe ich mich vielleicht missverständlich ausgedrückt.

Router (IP 192.168.1.1):
Vergibt statische IP per DHCP an R-Pi und leitet alle Anfragen (mit Ausnahme vom R-Pi, dessen DNS-Anfragen direkt vom Router beantwortet werden) von den Netzwerk-Clients an den R-Pi (Pi-Hole) weiter.

Raspberry Pi (IP 192.168.1.6):
Pi-Hole löst alle DNS-Anfragen über den Router (192.168.1.1) auf, so wie es in der Weboberfläche von Pi-Hole und in der Config "/etc/dnsmasq.d/01-pihole.conf" vermerkt ist.

Der R-Pi selbst und auch weitere installierte Controller (z.B. UniFi) lösen ihre DNS-Anfragen jedoch über den Localhost (127.0.0.1) auf. Ich nehme an, da dieser in der Config "/etc/resolv.conf" gelistet ist.

Daher meine Frage, warum hier (für den R-Pi selbst) die DNS-Anfragen über den Localhost (und somit Pi-Hole) aufgelöst werden und nicht über den Router (der ja per DHCP die DNS-Server IP verteilt)?

Wie kann ich das abändern, sodass diese Einstellung nicht sofort beim nächsten Neustart wieder überschrieben wird?
0
eMac Extreme12.05.2020:49
Habe es jetzt dann wahrscheinlich für mich gelöst, bin aber an besseren Lösungen weiterhin interessiert!

Ich habe in /etc/dhcpcd.conf den Eintrag "static domain_name_servers" von 127.0.0.1 auf 192.168.1.1 abgeändert. Nach einem Neustart ändert sich dann entsprechend der "nameserver" in "/etc/resolv.conf" auf 192.168.1.1 (IP des Router).

# fallback to static profile on eth0
#interface eth0
#fallback static_eth0
interface eth0
        static ip_address=192.168.1.6/24
        static routers=192.168.1.1
        static domain_name_servers=192.168.1.1

Da dieser Eintrag ja letztendlich unter "Fallback" gelistet ist, wundert mich etwas, dass die IP-Abfrage mittels DHCP nicht aktiv zu sein oder eine Fehlfunktion aufzuweisen scheint.

Danke Euch jedenfalls für eure Tipps und Nachfragen. Vielleicht habt ihr ja noch weitere Tipps.
0
KarstenM
KarstenM12.05.2022:52
john
@karstenm

auf raspbian buster? oder noch stretch?

bei mir auf raspbian buster mit vollständigem dist-upgrade lief pihole -up völlig schmerzfrei durch und pihole 5.0 works like a charme. dabei hatte ich sogar etwas schiss, weil auf meinem lighttpd noch andere dienste erreichbar sind (cups z.b. oder auch grafana) und ich angst hatte, dass mir das update irgendwas in meiner conf zu lighttpd zerschiesst. blieb aber alles heile.

einzige auffälligkeit, die ich feststellen konnte: meine domains on blocklist wurden von 1,1 millionen domains auf 450.000 mehr als halbiert.

grund: einige blocklisten sind rausgeflogen bzw werden nicht mehr gelesen. (zumindest hab ich das so in den changelogs gelesen, ganz kapiert hab ich das ehrlich gesagt bisher noch nicht)

buster komplett aktualisiert.

Habe auch noch zusätzlich einen Virtual Host auf dem Lighttpd laufen. Aber auch mit der originalen Config wollte der kleine Scheißer nicht.
Hatte erst noch gedacht, es läge an log2ram, aber auch nach der Deinstallation von pihole (inkl. manuellem Restelöschen) und log2ram sowie dem sauberen Installieren von pihole lief nix gescheit.
0
aggi
aggi12.05.2023:15
john
firebog.net ist dir vermutlich bekannt, oder?

Na klar! Jetzt, wo du es mir wieder ins Gedächtnis holst, finde ich den Eintrag auf anhieb.

Danke...
0
KarstenM
KarstenM23.05.2012:55
Ich grabe diesen Post nochmal aus um auch bei mir Vollzug zu melden. Ich schrieb ja, dass das Update bei mir eine komplett verbugte Version 5 hinterlassen hat und ich ein Backup eingespielt habe. Auch mehrere neue Versuche schlugen fehl. Nun aber habe ich es geschafft und möchte meinen steinigen Weg mal kurz hier skizzieren um anderen zu helfen die ähnlich Probleme haben.

0. Sichern der Ad-Listen, Whitelist, Blacklist
1. pihole deinstalliert ($ sudo pihole uninstall)
2. lighttpd, php*, git deinstalliert ($ sudo apt-fast purge lighttpd php* git)
3. alle Reste von pihole aus /etc und /var/www/http/ gelöscht
4. ggf. noch nach Resten suchen ($ sudo find / -name "*pihole*")
5. Neu gestartet
6. pihole neu installiert

Anschließend funktionierte alles so wie es soll. Ich musste halt alle Blacklist Domains bzw. Whitelist Domains neu einrichten, wie auch die restliche Konfiguration.
+1
john
john09.06.2021:56
hey karsten.

drei fragen an dich:
1. läuft dein raspbian auf kernel 5.2?
2. hast du ne lösung gegen youtube werbung?
3. nutzt du noch listen abseits von firebog.net?
„biete support. kostenlos, kompetent und freundlich. wähle zwei.“
0
KarstenM
KarstenM09.06.2022:22
hallöchen john

1. Nein. Ich habe auf dem Zero den 4.19.97+ Kernel laufen. Ich tue mich da ehrlich gesagt etwas schwer damit den Kernel so "nebenbei" hochzuziehen. Bin da mal in eine blöde Falle getapst
Dadurch, dass ich seit einigen Monaten auf den ApplePiBaker als Sicherungskonzept gewechselt bin und die Sicherung bzw. Wiederherstellung damit eine Weile dauert, bin ich weniger experimentierfreudig
Nutzt du den? Läuft alles? Ich habe ja noch ein SMS-Gateway auf dem Pi, welches ich ungern kaputt machen möchte.

2. Mit YT ist es ja so ein Ding. Die machen ja die Werbung über "dynamische" Subdomains, glaube ich. Ich lebe damit. Sollen die Youtuber ruhig etwas Geld bekommen.

3. Ich hatte mir mal die eine oder andere Liste zusammengesucht. Ich bin aber ehrlich und gestehe: Mit der Neuinstallation von pihole habe ich nur die Listen von firebog.net geholt.
0
john
john09.06.2022:38
danke für deine meldung.

nee eben nicht. aber ich hab gesehen, dass seit mai grundsätzlich auch kernel 5.2 zur verfügung stände.
(raspbian heisst ja jetzt auch nicht mehr raspbian sondern raspberrry pi os.)
hab mich aber auch noch nicht getraut den zu installieren, bin ebenfalls auf 4.19(.118+)
„biete support. kostenlos, kompetent und freundlich. wähle zwei.“
0
matt.ludwig09.06.2022:45
Hat wer von euch schon mal AdGuard gegen pihole antreten lassen?



Sieht auch interessant aus.
0
Fucko09.06.2023:00
Ich habe Pihole und AdGuard for Safari für YouTube-Werbung. Letztere wird damit zuverlässig herausgefiltert. Also bisher keine Einwände. Der Rest der Geräte läuft normal über Pihole.
0
KarstenM
KarstenM09.06.2023:14
tell user „john“
Nachtrag (Habe mal etwas gesucht und diese Liste gefunden.)
https://raw.githubusercontent.com/kboghdady/youTube_ads_4_pi -hole/master/black.list
end tell

AdGuard habe ich noch nicht probiert, jedoch nutze ich am Mac auch noch einen separaten Adblocker im Browser. Ich werde aber mal schauen wie diese Liste sich so auf dem iPhone und den Tablets auswirkt.
0
KarstenM
KarstenM09.06.2023:22
matt.ludwig
Hat wer von euch schon mal AdGuard gegen pihole antreten lassen?



Sieht auch interessant aus.

Interessant ist es schon, aber ich bin beim pihole, weil ich weiß, dass ich das mit dnscrypt-proxy verwenden kann. Da dies bei mir nun seit langer Zeit problemlos läuft, hielt sich mein Interesse in Grenzen, etwas anderes zu testen. Ich würde mich aber freuen, wenn sich hier ein zufriedener, oder vielleicht auch unzufriedener Nutzer meldet. Möglicherweise ja auch in einem extra Thread.
+1
matt.ludwig09.06.2023:32
Ich wollte es mal in Angriff nehmen, dann schreibe ich gerne was zu. Damit lasse ich es dann auch gut sein hier im Thread
KarstenM
matt.ludwig
Hat wer von euch schon mal AdGuard gegen pihole antreten lassen?



Sieht auch interessant aus.

Interessant ist es schon, aber ich bin beim pihole, weil ich weiß, dass ich das mit dnscrypt-proxy verwenden kann. Da dies bei mir nun seit langer Zeit problemlos läuft, hielt sich mein Interesse in Grenzen, etwas anderes zu testen. Ich würde mich aber freuen, wenn sich hier ein zufriedener, oder vielleicht auch unzufriedener Nutzer meldet. Möglicherweise ja auch in einem extra Thread.
0
mikeboss
mikeboss10.06.2000:17
ich habe AdGuard Home seit monaten im dauertest (per DHCP bekommen alle meine geraete im LAN nach wie vor Pi-hole als resolver zugewiesen, mein haupt-Mac hat manuell AdGuard Home als DNS server eingestellt).

die beiden nehmen sich, zumindest in meinem usecase, nicht viel. was ich an AdGuard Home besser finde ist, dass man die updates auf neue releases mittels web-GUI anstossen kann. fuer mich an sich kein problem, jedoch fuer viele nutzer sicher ein pluspunkt...
+1
KarstenM
KarstenM10.06.2009:26
Ich gebe noch mal schnell Feedback zu der von mir geposteten Liste.
https://raw.githubusercontent.com/kboghdady/youTube_ads_4_pi hole/master/black.list

A) Es kommt vereinzelt Werbung durch
B) Die Werbung die nicht durchkommt sorgt dafür das die YT-App stehen bleibt weil die Werbung nicht kommt. Statt also paar Sekunden Werbung zu schauen muss man an das Gerät, neu laden und das Video über den Werbeblock "drüberspulen"

Fazit: Keine wirkliche Empfehlung
0
john
john10.06.2009:32
KarstenM
Ich gebe noch mal schnell Feedback zu der von mir geposteten Liste.

A) Es kommt vereinzelt Werbung durch
B) Die Werbung die nicht durchkommt sorgt dafür das die YT-App stehen bleibt weil die Werbung nicht kommt. Statt also paar Sekunden Werbung zu schauen muss man an das Gerät, neu laden und das Video über den Werbeblock "drüberspulen"

Fazit: Keine wirkliche Empfehlung

ah. dann kenn ich die und hatte die schonmal. hab die dann entfernt, weil die zu deinen genannten phänomen geführt hat.
„biete support. kostenlos, kompetent und freundlich. wähle zwei.“
0
aggi
aggi08.08.2014:29
Hallo zusammen,
seit einiger Zeit wird Spiegel.de vom Pi geblockt.
Habe schon lange gegoogelt aber die Tipps haben alle nicht geholfen.
Hat jemand ähnliche Erfahrungen und vielleicht schon eine Lösung?

Danke und schönes Wochenende.
0
hannibal_de108.08.2018:59
Hi aggi,

du musst die URL spiegel-de.spiegel.de und sourcepoint.mgr.consensu.org auf die Whitelist setzen. Dann sollte es wieder mit Spiegel.de funktionieren.

Gruß
0
aggi
aggi09.08.2000:18
hannibal_de1
Hi aggi,

du musst die URL spiegel-de.spiegel.de und sourcepoint.mgr.consensu.org auf die Whitelist setzen. Dann sollte es wieder mit Spiegel.de funktionieren.

Gruß

Danke für den Tipp, aber es kommt immer noch diese Meldung:
0
aggi
aggi09.08.2004:37
hannibal_de1

Kommando zurück. Geht doch, nachdem ich den Cache gelöscht habe. 😉
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.