Odp: OpenWRT i Pihole
ok nie zrozumiałem wcześniej.
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → OpenWRT i Pihole
Strony Poprzednia 1 2 3 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
ok nie zrozumiałem wcześniej.
Masz dwa rozwiązania - albo do vpn podłączaj się przez adres IP, wtedy się połączy ale przez połączeniem nie będziesz miał dnsów.
Albo po podłączeniu zmieniaj sobie dnsy i po rozłączeniu wracaj ze starymi. Prosty skrypcik na hotplugu.
Pierwsze chyba odpada bo adres mam na dynamicznym IP z serwerem wireguard, bez nazwy domenowej się nie połączę.
Zostaje drugi sposób ale muszę poczytać bo nigdy nie używąłem hotplugu i nie podmieniałem dns-ów.
vi /etc/hotplug.d/iface/99-wireguard-dns
i wpisujesz coś takiego:
#!/bin/sh
if [ $INTERFACE = "wg0" ]; then
if [ $ACTION = "ifup" ]; then
sleep 5
cat /tmp/resolv.conf.d/resolv.conf.auto > /tmp/resolv.conf.d/resolv.conf.auto.orig
echo "nameserver 1.1.1.1" > /tmp/resolv.conf.d/resolv.conf.auto
fi
if [ $ACTION = "ifdown" ]; then
[ -e /tmp/resolv.conf.d/resolv.conf.auto.orig ] && cat /tmp/resolv.conf.d/resolv.conf.auto.orig > /tmp/resolv.conf.d/resolv.conf.auto
fi
fi
exit 0Zamiast tych 1.1.1.1 wstaw dns jaki chcesz. I wtedy jak zostanie podniesiony interfejs vpn to router zmieni sobe dnsy na takie jak wpisałeś, a po jego wyłączenie - zostaną przywrócone stare.
Piąta od końca jest jedną długą linię, engine forum to zawija niepotrzebnie.
Dziękuję bardzo.
W wolnej chwili przetestuję.
Skrypt podmienia IP dns prawidłowo .
Zostaje nawiązane połączenie i mogę dostać się do PiHole na przeglądarce nie mam internetu i routerze też brak.
Albo mam coś jeszcze źle w konfiguracji PiHole lub trzeba jeszcze coś na firewallu zmienić.
Teraz sprawdź sobie
ping 8.8.8.8
ping google.com
które nie działa i będziesz wiedział co dalej szukać.
ping 8.8.8.8 działa
ale
ping google.pl po domenie już nie
Czyli - nie działają ci dnsy.
W domu jak wpisze ip dns z pihole to loguje zapytania i blokuje poprawnie.
Zmienię na głównym routerze adres na pihole i zobaczę jak będzie.
a ktoś podpowie jak odblokować player.pl
dodałem domenę i kilka withlist i dalej mi zatrzymuje się na braku możliwości oglądania reklam.
a ktoś podpowie jak odblokować player.pl
dodałem domenę i kilka withlist i dalej mi zatrzymuje się na braku możliwości oglądania reklam.
Bez przesady, to już kompletnie nie jest związane z openwrt...
wiem, sorki ale szukam na innych forach i dodaję dodaje i nic.
Cezary ja mam problem z samym openwrt, ni cholerny nie wiem jak zmienić DNS tak by nie był ten przydzielony od mojego ISP. Przez krótka chwilę pokazuje mi Cloudflare i znowu pojawia się dostawcy. Problem pojawił się po wgraniu najnowszej wersji openwrt. Juz nawet pihole odłączyłem i "na sztywno" dałem 1.1.1.1 a i tak nie działa.
W ten sposób: https://eko.one.pl/?p=openwrt-dns#wasneserwerydns i nie zapomniej o peerdns=0
Zrobione. I dalej dns od ISP w teście dnsleaktest.com
Może być też tak że twój isp przechwytuje dnsy i zawsze podstawia swoje. To obejdziesz stosując np stubby i szyfrowane połączenie do zewnętrznych innych dnsów.
a ktoś podpowie jak odblokować player.pl
dodałem domenę i kilka withlist i dalej mi zatrzymuje się na braku możliwości oglądania reklam.
Zainstaluj sobie do jakiejś przeglądarki internetowej uMatrix, wyłącz wszystkie blokiery reklam w routerze i przeglądarce, włącznie z tym uMatrix, odpal player.pl i zobacz ile domen się wczytało.
Jest tam całkiem sporo domen, a player.pl jest tylko jedną z nich.
Więc albo samemu sprawdzasz co można zablokować / odblokować albo szukasz gdzieś w necie gotowca.
Samo odblokowanie strony player.pl to za mało, bo mają np. skrypty ze strony tvn.pl w tym obrazki 1 pixelowe do sprawdzania blokerów.
piratee napisał/a:a ktoś podpowie jak odblokować player.pl
dodałem domenę i kilka withlist i dalej mi zatrzymuje się na braku możliwości oglądania reklam.Zainstaluj sobie do jakiejś przeglądarki internetowej uMatrix, wyłącz wszystkie blokiery reklam w routerze i przeglądarce, włącznie z tym uMatrix, odpal player.pl i zobacz ile domen się wczytało.
Jest tam całkiem sporo domen, a player.pl jest tylko jedną z nich.
Więc albo samemu sprawdzasz co można zablokować / odblokować albo szukasz gdzieś w necie gotowca.
Samo odblokowanie strony player.pl to za mało, bo mają np. skrypty ze strony tvn.pl w tym obrazki 1 pixelowe do sprawdzania blokerów.
Doszedłem, trzeba 7 domen dodać do whitelist
Ale dziękuję za podpowiedź
Zrobione. I dalej dns od ISP w teście dnsleaktest.com
Robię ten test i w podsumowaniu mam tylko zewnętrzne ip dostawcy, oraz położenie geograficzne. Nic więcej. Żaden DNS nie jest podany.
Tak ma być, czy coś nie tak?
Mam pihole+unboud na opnsesne.
Pozdrawiam
Może masz to co ja ze ISP przechwytuje wszystkie Dnsy. Ja postawiłem Stubby i pokazuje IP od Cloudflare. Pihole mam z unbound i jeśli dezakyywuje Stubby na openwrt to test pokaże moje ip moja lokalizację.
Tylko ze jeśli mam Stubby i dnsy na pihole to niestety powstaje jakaś pętla i PH wariuje bo od pytań z adresu openwrt mam kilkaset tysięcy w kilka godzić. Po 24h nawet i ponad milion.
No to u mnie też pokazuje IP dostawcy i geolokalizację.
To pewnie tak jak u Ciebie.
Jeśli generuje Ci tyle zapytań, to masz coś źle ustawione. Nie ma opcji.
Ja u siebie mam tak:
Stoi opensene jako router, na nim DHCP, wklepane tam w LAN IP z pihole. Postawiony unbound też na opnsesne. Dalej na drugiej maszynie stoi pihole ( główny) w zakładce DNS wskazuje mu IP opensene z portem na jakim działa unbound. Dodatkowo niżej masz kilka "ptaszków" do zaznaczenia i odznaczenia.
Natomiast w AP na openwrt też mam wpisane DNS z pihole ( w zakładce interfejsu).
Wszystko leci przez pihole. Pihole odpytuje unboud ( bo to mój serwer DNS) praktycznie znikoma ilość leci poza unbound.
To może inaczej.. Obecnie mam
Openwrt jako router na którym mam Stubby (DNS cloudflare). W interfejsie dla LAN mam podany dns na Pihole.
Pihole stoi na serwerze dokładnie Proxmox i na nim mam jeszcze inne wirtualki. Sam Pihole (jako wirtualka) jest uruchomiony na Ubuntu Serwer.
Pewnie Stubby robi jakaś pętle i tyle zapytań leci na PH.
Zależy mi na stubby i na blokowaniu reklam. Adblock na openwrt według mnie działa dobrze, jak działa. Ale dodanie jakiekolwiek strony to whitelist powoduje zawieszanie się adblocka (przy próbie odświeżenia). Blokad mam na jakieś 140k stron/domen więc nic strasznego. To jedyny powód dla którego musiałem kombinować z Pihole.
Nie rozumiem czegoś. Jeżeli klienci w lanie używają pihole, to wytłumacz po co ci stubby na routerze jak klienci i tak z niego nie korzystają jako dnsów? pihole + unbound robi przecież to samo.
Jeśli dezaktywuje Stubby wtedy leci wszystko po DNS mojego ISP. Możliwe też, że "zwaloną" mam jakąś konfigurację.
Strony Poprzednia 1 2 3 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → OpenWRT i Pihole
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc