26

Odp: OpenWRT i Pihole

ok nie zrozumiałem wcześniej.

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

27

Odp: OpenWRT i Pihole

Masz dwa rozwiązania - albo do vpn podłączaj się przez adres IP, wtedy się połączy ale przez połączeniem nie będziesz miał dnsów.
Albo po podłączeniu zmieniaj sobie dnsy i po rozłączeniu wracaj ze starymi. Prosty skrypcik na hotplugu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

28

Odp: OpenWRT i Pihole

Pierwsze chyba odpada bo adres mam na dynamicznym IP z serwerem wireguard, bez nazwy domenowej się nie połączę.
Zostaje drugi sposób ale muszę poczytać bo nigdy nie używąłem hotplugu i nie podmieniałem dns-ów.

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

29

Odp: OpenWRT i Pihole

vi /etc/hotplug.d/iface/99-wireguard-dns

i wpisujesz coś takiego:

#!/bin/sh

if [ $INTERFACE = "wg0" ]; then
    if [ $ACTION = "ifup" ]; then
        sleep 5
        cat /tmp/resolv.conf.d/resolv.conf.auto > /tmp/resolv.conf.d/resolv.conf.auto.orig
        echo "nameserver 1.1.1.1" > /tmp/resolv.conf.d/resolv.conf.auto
    fi
    if [ $ACTION = "ifdown" ]; then
        [ -e /tmp/resolv.conf.d/resolv.conf.auto.orig ] && cat /tmp/resolv.conf.d/resolv.conf.auto.orig > /tmp/resolv.conf.d/resolv.conf.auto
    fi
fi

exit 0

Zamiast tych 1.1.1.1 wstaw dns jaki chcesz. I wtedy jak zostanie podniesiony interfejs vpn to router zmieni sobe dnsy na takie jak wpisałeś, a po jego wyłączenie - zostaną przywrócone stare.

Piąta od końca jest jedną długą linię, engine forum to zawija niepotrzebnie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

30

Odp: OpenWRT i Pihole

Dziękuję bardzo.
W wolnej chwili przetestuję.

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

31

Odp: OpenWRT i Pihole

Skrypt podmienia IP dns prawidłowo .
Zostaje nawiązane połączenie i mogę dostać się do PiHole na przeglądarce nie mam internetu i routerze też brak.
Albo mam coś jeszcze źle w konfiguracji PiHole lub trzeba jeszcze coś na firewallu zmienić.

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

32

Odp: OpenWRT i Pihole

Teraz sprawdź sobie

ping 8.8.8.8
ping google.com

które nie działa i będziesz wiedział co dalej szukać.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

33

Odp: OpenWRT i Pihole

ping 8.8.8.8 działa
ale
ping google.pl po domenie już nie

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

34

Odp: OpenWRT i Pihole

Czyli - nie działają ci dnsy.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

35

Odp: OpenWRT i Pihole

W domu jak wpisze ip dns z pihole to loguje zapytania i blokuje poprawnie.
Zmienię na głównym routerze adres na pihole i zobaczę jak będzie.

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

36

Odp: OpenWRT i Pihole

a ktoś podpowie jak odblokować player.pl
dodałem domenę i kilka withlist i dalej mi zatrzymuje się na braku możliwości oglądania reklam.

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

37

Odp: OpenWRT i Pihole

piratee napisał/a:

a ktoś podpowie jak odblokować player.pl
dodałem domenę i kilka withlist i dalej mi zatrzymuje się na braku możliwości oglądania reklam.

Bez przesady, to już kompletnie nie jest związane z openwrt...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

38

Odp: OpenWRT i Pihole

wiem, sorki ale szukam na innych forach i dodaję dodaje i nic.

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

39

Odp: OpenWRT i Pihole

Cezary ja mam problem z samym openwrt, ni cholerny nie wiem jak zmienić DNS tak by nie był ten przydzielony od mojego ISP. Przez krótka chwilę pokazuje mi Cloudflare i znowu pojawia się dostawcy. Problem pojawił się po wgraniu najnowszej wersji openwrt. Juz nawet pihole odłączyłem i "na sztywno" dałem 1.1.1.1 a i tak nie działa.

40

Odp: OpenWRT i Pihole

W ten sposób: https://eko.one.pl/?p=openwrt-dns#wasneserwerydns i nie zapomniej o peerdns=0

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

41

Odp: OpenWRT i Pihole

Zrobione. I dalej dns od ISP w teście dnsleaktest.com

42

Odp: OpenWRT i Pihole

Może być też tak że twój isp przechwytuje dnsy i zawsze podstawia swoje. To obejdziesz stosując np stubby i szyfrowane połączenie do zewnętrznych innych dnsów.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

43

Odp: OpenWRT i Pihole

piratee napisał/a:

a ktoś podpowie jak odblokować player.pl
dodałem domenę i kilka withlist i dalej mi zatrzymuje się na braku możliwości oglądania reklam.

Zainstaluj sobie do jakiejś przeglądarki internetowej uMatrix, wyłącz wszystkie blokiery reklam w routerze i przeglądarce, włącznie z tym uMatrix, odpal player.pl i zobacz ile domen się wczytało.
Jest tam całkiem sporo domen, a player.pl jest tylko jedną z nich.
Więc albo samemu sprawdzasz co można zablokować / odblokować albo szukasz gdzieś w necie gotowca.
Samo odblokowanie strony player.pl to za mało, bo mają np. skrypty ze strony tvn.pl w tym obrazki 1 pixelowe do sprawdzania blokerów.

44

Odp: OpenWRT i Pihole

Focus napisał/a:
piratee napisał/a:

a ktoś podpowie jak odblokować player.pl
dodałem domenę i kilka withlist i dalej mi zatrzymuje się na braku możliwości oglądania reklam.

Zainstaluj sobie do jakiejś przeglądarki internetowej uMatrix, wyłącz wszystkie blokiery reklam w routerze i przeglądarce, włącznie z tym uMatrix, odpal player.pl i zobacz ile domen się wczytało.
Jest tam całkiem sporo domen, a player.pl jest tylko jedną z nich.
Więc albo samemu sprawdzasz co można zablokować / odblokować albo szukasz gdzieś w necie gotowca.
Samo odblokowanie strony player.pl to za mało, bo mają np. skrypty ze strony tvn.pl w tym obrazki 1 pixelowe do sprawdzania blokerów.

Doszedłem, trzeba 7 domen dodać do whitelist
Ale dziękuję za podpowiedź

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

45 (edytowany przez lexmark3200 2023-11-04 07:17:17)

Odp: OpenWRT i Pihole

kwysocki8908 napisał/a:

Zrobione. I dalej dns od ISP w teście dnsleaktest.com

Robię ten test i w podsumowaniu mam tylko zewnętrzne ip dostawcy, oraz położenie geograficzne. Nic więcej. Żaden DNS nie jest podany.
Tak ma być, czy coś nie tak?
Mam pihole+unboud na opnsesne.

Pozdrawiam

46

Odp: OpenWRT i Pihole

Może masz to co ja ze ISP przechwytuje wszystkie Dnsy. Ja postawiłem Stubby i pokazuje IP od Cloudflare. Pihole mam z unbound i jeśli dezakyywuje Stubby na openwrt to test pokaże moje ip moja lokalizację.

Tylko ze jeśli mam Stubby i dnsy na pihole to niestety powstaje jakaś pętla i PH wariuje bo od pytań z adresu openwrt mam kilkaset tysięcy w kilka godzić. Po 24h nawet i ponad milion.

47

Odp: OpenWRT i Pihole

No to u mnie też pokazuje IP dostawcy i geolokalizację.
To pewnie tak jak u Ciebie.
Jeśli generuje Ci tyle zapytań, to masz coś źle ustawione. Nie ma opcji.
Ja u siebie mam tak:
Stoi opensene jako router, na nim DHCP, wklepane tam w LAN IP z pihole. Postawiony unbound też na opnsesne. Dalej na drugiej maszynie stoi pihole ( główny) w zakładce DNS wskazuje mu IP opensene z portem na jakim działa unbound. Dodatkowo niżej masz kilka "ptaszków" do zaznaczenia i odznaczenia.
Natomiast w AP na openwrt też mam wpisane DNS z pihole ( w zakładce interfejsu).
Wszystko leci przez pihole. Pihole odpytuje unboud ( bo to mój serwer DNS) praktycznie znikoma ilość leci poza unbound.

48

Odp: OpenWRT i Pihole

To może inaczej.. Obecnie mam

Openwrt jako router na którym mam Stubby (DNS cloudflare). W interfejsie dla LAN mam podany dns na Pihole.

Pihole stoi na serwerze dokładnie Proxmox i na nim mam jeszcze inne wirtualki. Sam Pihole (jako wirtualka) jest uruchomiony na Ubuntu Serwer.

Pewnie Stubby robi jakaś pętle i tyle zapytań leci na PH.

Zależy mi na stubby i na blokowaniu reklam. Adblock na openwrt według mnie działa dobrze, jak działa. Ale dodanie jakiekolwiek strony to whitelist powoduje zawieszanie się adblocka (przy próbie odświeżenia). Blokad mam na jakieś 140k stron/domen więc nic strasznego. To jedyny powód dla którego musiałem kombinować z Pihole.

49

Odp: OpenWRT i Pihole

Nie rozumiem czegoś. Jeżeli klienci w lanie używają pihole, to wytłumacz po co ci stubby na routerze jak klienci i tak z niego nie korzystają jako dnsów? pihole + unbound robi przecież to samo.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

50

Odp: OpenWRT i Pihole

Jeśli dezaktywuje Stubby wtedy leci wszystko po DNS mojego ISP. Możliwe też, że "zwaloną" mam jakąś konfigurację.