via Wykop Mobilny (Android)
  • 2
@testuser: technicznie konteneryzacja to parawirtualizacja. Więc nie jest panaceum na całe zło. Wiem, że mamy do dyspozycji dynamicznie ładowane moduły jądra, ale czasem jak się postawi dockera na jakimś bardzo biednym hoście, to napotyka się ścianę. Chociaż w sumie nie sądzę, by to miało być problemem dla aplikacji jak homeasistant.

A co do tych managerów kontenerow, to muszę zerknac
Szukam jakiegos komputerka na #serwery
Taki ogolnego zastosowania wolnoleżący linux co to moze na nim jakis biedawebserwerek stać, stacja #homeassistant i może DNS z #pihole . Pierwsza mysl to oczywiście RPi ale ich ceny poszybowały niepoważnie w górę, wiec uznalem że moze jakis poleasingowy laptopik Della, albo w ogole coś z Ryzenem mobilnym. Sa tez chyba takie dedykowane stacje serwerowe niewielkich gabarytów, ale nie bawilem sie tym nigdy. Zalezy mi zeby pobor
@L3stko: @Barcol: ja mam właśnie Dell wyse 5070 z proxmoxem i HA. Dodatkowo zakupiłem drugi taki sam żeby pobawić się z innymi aplikacjami, jak właśnie pihole i Kodi. Na drugim postawiłem Ubuntu. Obecnie kosztuje jakieś 360zl chyba. Musisz jeszcze doliczyć koszty jakiegoś dysku M2 czyli jakieś 60zl za 128gb
via Wykop Mobilny (Android)
  • 0
Czy (...) będę mógł

@harnasiek: tak

czy już wtedy malina będzie działać jedynie jako pihole?

nie, możesz korzystać z niej także do innych rzeczy, o ile nie wykorzystują portów które wykorzystuje pihole (dhcp, dns, 80 i 443)
Czy Pi-hole jest w stanie zablokować reklamy na YouTube?
Zainstalowałem pi-hole, skonfigurowałem DNS na routerze. Dodałem dodatkowe listy do blokowania ale nadal widzę reklamy np z criteo na stronach oraz reklamy na YouTube.
#pihole #rpi #raspberrypi
zainstalowalem nowy raspberry pi os 64bit i takie klocki:
Err:1 http://security.debian.org/debian-security bullseye-security InRelease
Temporary failure resolving 'security.debian.org'
Err:2 http://archive.raspberrypi.org/debian bullseye InRelease
Temporary failure resolving 'archive.raspberrypi.org'
Err:3 http://deb.debian.org/debian bullseye InRelease
Temporary failure resolving 'deb.debian.org'
Err:4 http://deb.debian.org/debian bullseye-updates InRelease
Temporary failure resolving 'deb.debian.org'
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
All packages are up to date.
W: Failed to fetch http://deb.debian.org/debian/dists/bullseye/InRelease Temporary failure resolving 'deb.debian.org'
W: Failed to fetch
@Colek: tyle to sam wiem.... raspberry pi jest wpiety do powerline tego samego co komputer i na kompie wszystko smiga. moge spingowac w lokalnej sieci ip raspberry ale nic pozatym. Ipv6 mimo nadania adresu tez nie daje sie z netu spingowac. zero reakcji. Wszystko jeszcze wczoraj dzialalo a dzis kupa. Kilka razy instalowalem swiezy obraz na karte i za kazdym razem ten sam cyrk.
Mam jakiś powalony problem z moim zestawem Wireguard+pihole+unbound i Twitchem.
Twitch działa jakby nie chciał. Strona się załaduje a stream się nie załaduje (albo się załaduje po minucie lub błąd 2000). Zabawa MTU niewiele pomogła (Zbiłem MTU na 1280 i nadal są problemy), a na telefonie niby działa dobrze. Zresetowałem ustawienia karty sieciowej. Nic nie pomogło. Na wyłączonym PiHole bez zmian (Dodanie twitchowych rzeczy do whitelist też niewiele zdziałało), prędkości przez VPN
via Wykop Mobilny (Android)
  • 1
@Autistic-Unicorn wireguard jest zdecydowanie prostszy w użyciu niż ovpn; konfiguracja w zasadzie sprowadza się do instalacji, ustawienie przekierowań na routerze i wygenerowania par kluczy; działa to na poziomie kernela, jako moduł; ja miałem na tym skok w przepustowości tunelu na poziomie 40% w porównaniu do ovpn; no i nie żre to praktycznie w ogóle zasobów; jak ogarnąłeś ovpn, to z wg nie będziesz miał problemów
Pi-Hole i Unbound - Zadbaj o swoje bezpieczeństwo
https://www.wykop.pl/link/6658339/pi-hole-i-unbound-zadbaj-o-swoje-bezpieczenstwo/
Kompletny poradnik jak wykorzystać pełny potencjał Pi-Hole oraz Unbound do zabezpieczenia i zwiększenia prywatności użytkowników twojej sieci domowej. Pi-hole to znany i lubiany system do blokowania reklam, ale jego siłę można wykorzystać w zdecydowanie lepszy sposób - do blokowania złośliwych adresów, używanych przy oszustwach i kradzieżach. Dzięki odpowiednio skonfigurowanemu Pi-hole można znacząco zminimalizować ryzyko trafienia na stronę podszywającą się pod bank, sklep internetowy
M.....T - Pi-Hole i Unbound - Zadbaj o swoje bezpieczeństwo
https://www.wykop.pl/lin...

źródło: comment_1652535771ERfyvb9ITM6petPdU1MLWN.jpg

Pobierz
via Wykop Mobilny (Android)
  • 0
@pawelkoszalin2: I tu się mylisz. Na stronie wyżej masz listy gdzie zawartość jest napisana w stylu 127.0.0.1 stronawww (albo 0.0.0.0). Nie licząc dodatków jak RegEx (A jest to bardzo ciekawe i warto dodania). No chyba, że ktoś szuka polecanych filtrów i daje pierwszą listę nie wchodząc w szczegóły, co jest w tym zawarte - wtedy fakt, lecz trzeba pamiętać aby filtry wyglądały w podobny sposób do już dodanych.
via Wykop Mobilny (Android)
  • 3
Od dawna używałem pakietu Adblock na routerze z Openwrt. Idea prosta ale skuteczna - przejmował on zapytania DNS i odrzucał (not found) gdy adres na wybranych blacklistach spamu.


Ostatnio dodałem https-dns-proxy i zaczęły się problemy... Działa. Ale Adblock nie działa.
Kliknięcie w Adblock refresh... Totalnie nie ma (ani na routerze ani na klientach do niego podpiętych) dns- resolvowania

Najgorsze jest to, że nie widzę wprost w /etc/config/firewall jak to guano się do
hrumque - Od dawna używałem pakietu Adblock na routerze z Openwrt. Idea prosta ale sk...

źródło: comment_1651435601vUDFQQIT4IYjh6TCD7VxjY.jpg

Pobierz
via Wykop Mobilny (Android)
  • 1
I do czego zmierzam - chciałbym świadomie ustawić przekierowania i zapytania DNS w ten sposób, by wszelki ruch na porty 53, 853, 5353 był forwardowany na Adblokowe proxy sprawdzające w cachowanych lokalnie blacklistach, i dopiero z tego - zapytanie szło do https proxy DNSa
@hrumque: dobra, sam sobie odpowiem, częściowo, co by inni z takim samym problemem coś wywnioskowali.

Po instalacji pakietu https-dns-proxy działa on tak, że działa "w tle" jako odpytujący dns-po-https wskazane serwery na zewnątrz, a dla klientów (i routera) słucha zapytań (które ma sforwardować) na 127.0.0.1 na portach 5053, 5053 itd dla każdego serwera oddzielny.
I jak jest dopisywany do firewalla? Ano nie jest wcale. Dopisany jest w konfiguracji dnsmasq, a konkretnie
@wutermelon: znam, niestety jako że jest to projekt zorientowany na prywatność to nie można się na nim zalogować, a tak się składa, że od około pół roku zacząłem być aktywnym użytkownikiem YT tzn klikam lajki i czasem nawet coś skomentuję więc ta opcja odpada.
Cześć mam pytanie dotyczące #pihole na #raspberrypi oraz #tplink jak i #noip
Mianowicie, wczoraj postawiłem pi-hole i jest ok, nawet działa. Pojawia mi się pytanie co ma być serwerem DHCP czy mój tp-link czy pi-hole?
Dziś utworzyłem sobie DDNS na no-ip, dodałem go w ustawieniach tp-linka ale mam jakąś dziwną opcję do wyboru: Wiązanie IP WAN: , nie ma znaczenia czy ją zaznaczę czy nie dalej nie mogę połączyć się z moim
knight_rider - Cześć mam pytanie dotyczące #pihole na #raspberrypi oraz #tplink jak i...

źródło: comment_16495823879HNueJbFHVzp877JwsH25j.jpg

Pobierz
Chciałbym zapytać kogos doświadczonego z #terminal hpt620, chce na nim postawić #proxmox żeby działało sobie na nim kilka usług:
- #homeassistant
- #pfsense
- #pihole (zalezy mi na blokowniu reklam w TV w aplikacji youtube)
- coś w rodzaju przesiadki na okrojonym #windows aby się łaczyć zdalnie z klientami za pomocą teamviewer albo anydesk, może nawet być to co ten terminal ma domyślnie czyli windows 7 w wersji ubogiej :)

teraz pytanie
@MaxVerstapen: stosunkowo niedawno chcialem zmigrowac z rpi3 na virtualke i cos poszlo nie tak :D olalem i zostalem na rpi3. teraz jednak zwolnilo mi sie jedno rpi4 z 8gb ramu wiec twardo migrowalem i znowu przy uzyciu tego calego teleportera jakies historie dziwne powychodzily. poki co dziala wiec nie dotykam :D