Vraag
Reacties
Oplossing
Mcjm1
Level 3

IPv6 en Pihole

Hallo, ik zou graag IPv6 uit willen laten schakelen op mijn Connectbox. Probleem is dat lokale clients nu een IPv6-DNS krijgen toegewezen terwijl de IPv4-adressen niet door de CB, maar door Pihole worden uitgedeeld. Of heeft iemand daar een andere oplossing voor gevonden?
Alvast bedankt hiervoor.

0 Kudos
e-mail meldingen
Aan Uit
Oplossing
36 Reacties 36
PKoster
Level 5

Overigens zit hier potentieel een vraag voor een Ziggo moderator in:

 

Is het mogelijk om op (in ieder geval een van de) vigerende kabelmodems vrijheid te bieden voor het configureren van eigen interne DNS-services op zowel IPv4 als IPv6, specifiek om ad-blocking via DNS sinkholes zoals de pi-hole te ondersteunen, of deze functionaliteit op een andere wijze kan ondersteunen?

 

Deze vorm van ad-blocking is een zeer populaire, en het lijkt mij voor Ziggo ongewenst dat klanten alleen voor die functionaliteit IPv6 willen gaan deactiveren, de Ziggo modem willen gaan vervangen door een FRITZ!Box, of dat ze een eigen router willen gaan inrichten.

MR_CHIP
Level 19

dat gaat niet gebeuren ik heb dat al eerder aangekaart bij ziggo 

daarvoor is bridge mode bedoelt

 

antwoord vanuit de besloten forum op een soort gelijke vraag

robinjoo19_0-1659110541313.png

 

0 Kudos
PKoster
Level 5

robinjoo19_0-1659110541313.png


Veiligheidsoverwegingen? Ik kan me zo snel geen argument bedenken waar de veiligheid van het netwerk van de klant of het netwerk van Ziggo beïnvloed wordt door het gebruik van een eigen DNS server.

 

Ik vermoed dat dit een voortvloeisel is uit het Convenant bestrijding online piraterij.

0 Kudos
MR_CHIP
Level 19

ik kan er ook niks verder van maken 😉

 

dit is het antwoord wat ik zo snel effe kon vinden

in het ubee modem kan je zelfs geen ipv6 dns instellen daar kan alleen ipv4 dns ingevuld worden 

0 Kudos
someonefk
Level 2

Ik heb de oplossing voor dit probleem.

 

Casusomschrijving:

In mijn thuisnetwerk maak ik gebruik van het door Ziggo verstrekte Sagecom F3896LG SmartWifi modem met Dualstack configuratie waarbij Ziggo zowel IP4v als IPv6 forceert. Het SmartWifi modem laat mij kiezen tussen een Stateful (DHCPv6) en Stateless (SLAAC) configuratie, maar ik heb niet de mogelijkheid om IPv6 te deactiveren.

 

Het gevolg hiervan is dat wanneer ik Adguard/PiHole installeer op een Raspberry Pi en deze als DHCP & DNS-server voor mijn IPv4-netwerkverkeer configureer, mijn IPv6-compatible devices alsnog een IPv6-adres van mijn router ontvangen en Adguard/PiHole dus wordt gepasseerd waardoor advertenties niet worden gefilterd.

 

Oplossing:

Om te voorkomen dat mijn IPv6-compatible devices gebruik maken van IPv6-routering heb ik daarom twee regels aangemaakt onder Geavanceerde instellingen -> Beveiliging -> IP- en Poortfiltering -> Ipv6 poort-filtering. Door al het interne inkomende en uitgaande IPv6-verkeer te blokkeren worden mijn devices geforceerd gebruik te maken van IPv4-routering welke middels Adguard/Pihole verloopt met als gevolg dat advertenties succesvol worden gefilterd.

 

Opmerking:

In deze configuratie fungeert Adguard/PiHole zowel als DHCP & DNS-server. Ik heb daarom de IPv4-DNS server uitgeschakeld op mijn Sagecom SmartWifi modem.

 

Scherm­afbeelding 2024-06-01 om 08.22.44.png

Marinus
Level 16

@someonefk 

 

Voor IPv6 de IPv6 DNS instellingen in het Sagemcom modem veranderen naar het IPv6 adres van de pi-hole.

 

Uitzetten is helemaal niet nodig.

someonefk
Level 2

@Marinus 

 

Dat heb ik in het verleden geprobeerd zonder succes. Echter, ik heb mijn kennis van IPv6 uitgebreid en zojuist heb ik een succesvolle configuratie gerealiseerd. Je hebt gelijk, uitzetten is niet nodig en in deze situatie een noodverband i.p.v. een duurzame oplossing. Dan

cogmios2
Level 3

Ik probeer ook pi-hole volledig werkend te krijgen. Maar dezelfde ervaring:

- de DNS instellingen zelf wijzigen lukt niet omdat het een intern adres is
- clients blijven DNS hosts toegewezen krijgen waardoor het zetten van een local domain niet lukt.

-> https://discourse.pi-hole.net/t/resolving-local-names/75372

Zijn er providers die een modem leveren waarin je wel deze dingen kunt configureren en pi-hole werkend kunt krijgen ?







0 Kudos
anoniemforum
Level 19
T.E.A.M.

@cogmios2  schreef:

Ik probeer ook pi-hole volledig werkend te krijgen. Maar dezelfde ervaring:

- de DNS instellingen zelf wijzigen lukt niet omdat het een intern adres is
- clients blijven DNS hosts toegewezen krijgen waardoor het zetten van een local domain niet lukt.

-> https://discourse.pi-hole.net/t/resolving-local-names/75372

Zijn er providers die een modem leveren waarin je wel deze dingen kunt configureren en pi-hole werkend kunt krijgen ?








je kunt in pi-hole ipv6 dns instellen,

andere modems worden helaas niet geleverd

0 Kudos
tobiastheebe
Level 20
T.E.A.M.

@cogmios2 Je kunt inderdaad geen lokaal/intern IP-adres voor IPv4 DNS opgeven. Als workaround kun je de DHCPv4-server van de modemrouter uitschakelen en Pi-hole naast DNS-server ook als DHCPv4-server laten fungeren.

0 Kudos
cogmios2
Level 3

1. Ja dat klopt ik heb hem dan ook zowel als DNS als DHCP server ingesteld

cogmios2_1-1738067157564.pngcogmios2_2-1738067169874.png

 


2. Dat werkt in zoverre dat bij clients dan in hun DNS servers properties dan de pihole interne server verschijnt

cogmios2_0-1738067133886.jpeg

 

3. MAAR dit is on top van de ziggo DNS servers (zie plaatje boven)

4. Dat betekent dat als je een lokaal dns opgeeft e.g. "pihole.lan" in pihole dit niet gaat werken:

cogmios2_3-1738067273940.jpeg

 

Dit werkt dus niet als je DHCP uitschakelt:

cogmios2_4-1738067356484.png

 

 

cogmios2_5-1738067369641.png

en DNS aan laat staan:

cogmios2_6-1738067391947.png

ook niet als je alle IP6 verkeer blokt

cogmios2_7-1738067417499.png

 

Omdat clients  de ziggo DNS servers blijven krijgen:

cogmios2_8-1738067430757.jpeg

 





0 Kudos
tobiastheebe
Level 20
T.E.A.M.

Zoals eerder in dit topic aangegeven kun je Pi-hole als IPv6 DNS opgegeven in de modemrouter om dit te voorkomen. Je hebt het GUA (global unicast address) nodig, dat bij jou in prefix 2001:1c02:1a83:c700::/64 valt. Alle IPv6-verkeer blokkeren is helemaal niet nodig en had eerder in dit topic niet als tip/suggestie gegeven moeten worden.

0 Kudos
Pasi
Level 19

@tobiastheebe  schreef:

Zoals eerder in dit topic aangegeven kun je Pi-hole als IPv6 DNS opgegeven in de modemrouter om dit te voorkomen. Je hebt het GUA (global unicast address) nodig, dat bij jou in prefix 2001:1c02:1a83:c700::/64 valt. Alle IPv6-verkeer blokkeren is helemaal niet nodig.


 

Ik denk dat @tobiastheebe het onderstaande bedoeld, misschien is een plaatje duidelijker. Mijns inziens moet u hier het IPv6 adres van de PI-hole invullen ( zie rode pijlen ), waardoor DNS vragen naar de PI-hole worden verwezen.

Bij de groene pijlen kan het IPv4 adres van de PI-Hole staan, mocht er toch een IPv4 DNS vraag bij de router terecht komen, dan wordt deze alsnog doorverwezen.

 

DNS.png

Edit : Inderdaad de PI-Hole is al DHCP en dus zullen alle IPv4 'vragen' daar terecht komen. Voor de duidelijkheid het plaatje aangepast ( paar keer undo ).

0 Kudos
tobiastheebe
Level 20
T.E.A.M.
  • Bij IPv4 DNS (groene pijlen) maakt het in dit geval niet uit wat hier ingevuld wordt, de DHCPv4-server is immers uitgeschakeld. Het SmartWifi modem staat niet toe dat een intern/lokaal IP-adres voor IPv4 DNS wordt opgegeven zoals cogmios2 zelf ook aangaf, dus Pi-hole als IPv4 DNS instellen is niet mogelijk. Als workaround fungeert Pi-hole als zowel DNS- als DHCPv4-server.
  • Bij IPv6 DNS (rode pijlen) moet inderdaad het GUA van Pi-hole opgegeven worden.
caesar
Level 17

@tobiastheebe 

Hier zie je dus waarom ULA adressen zo belangrijk zijn. Als Ziggo jouw GUA adresrange wijzigt, dan werkt een GUA verwijzing naar de Pi-hole niet meer. Met ULA adressen zou alles gewoon blijven werken, want die geef je zelf uit.

0 Kudos
tobiastheebe
Level 20
T.E.A.M.

Mee eens, helaas verspreidt het SmartWifi modem geen ULA prefix dus dit is alleen mogelijk met een eigen (modem)router. Ik maak overigens sinds januari vorig jaar gebruik van IPv6 op mijn eigen router en de GUA prefix is sindsdien nog niet gewijzigd.

0 Kudos
cogmios2
Level 3

All : thanks , dit was de truuk, dit is geniaal.

 

Ik wist dat ik de Ip6 GUA zou kunnen invullen ... maar de blokkade was dat je toch dan het interne ip adres zou moeten invullen en dat dat dus niet gaat dus die afrit had ik afgesloten.

Maar inderdaad... het maakt niet uit wat je daar invult 👻 .... thanks, ik weet niet of ik daar ooit opgekomen was (en als deze wijzigt dan zal het inderdaad een actie worden).

👍 clients krijgen nu puur de 2 DNS Servers gealloceerd 
👍nslookup pihole.lan werkt
💪surfen naar http://pihole.lan/admin werkt  perfect in Firefox
😡 surfen naar http://pihole.lan/admin werktt  niet in Edge... ook niet na flush onder edge://net-internals/?#dns ook niet CTRL-SHIFT-N modus , maar bleek de "Use secure DNS to specify how to lookup the network address for websites" setting te zijn die op https://chrome.cloudflare-dns.com/dns-query stond 👌check

Thanks! Leuk programma dat pi-hole.