Pomoc PIhole blokowanie domen

bulgar71

System Engineer
Q Specialist
8 Styczeń 2020
172
2
12
18
44
WROCŁAW
QNAP
TS-x73A
Ethernet
802.11ac (Wi-Fi 5)
Wersja oprogramowania Firmware: najnowszy
Model serwera: QNAP TS 453BE

Witam
Otóż mam problem z blokowaniem niektórych domen, które dodałem do blacklist a mimo to wyświetlają się strony
z konfiguracji zrobiłem aby wszystkie zapytania przechodziły przez Pi na dockerze
na routerze wymusiłem korzystanie z serwera DNS jako Pihole
odświeżone adresy, wyczyszczony cache i co jeszcze można ustawić???

upload_2020-10-26_11-44-4.png
 
Przede wszystkim musisz wymusić odświeżenie DNSów (dla Windowsa komenda, którą podał @pigers; dla Androida najlepiej rozłączyć i ponownie połączyć sieć).

Pytanie też, czy poza Pi-hole'owym DNSem masz też ustawiony jakiś inny adres? Kolokwialnie mówiąc, nie zawsze pierwszy adres oznacza, że cały ruch jest pchany zawsze przez niego ...
 
dziękuję wszystkim za pomoc
w routerze mam ustawione aby każde urządzenie pracujące w sieci korzystało z ustawionego na sztywno adresu pihole
nie wiem czy w dnsmasq routera mam coś poustawiane nie tak


drugim adresem serwera DNS jest adguard na innej podsieci
 
Kolejna ciekawostka jest taka, że po mimo wymuszenia aby wszystkie urządzenia korzystały z PIHOLA blokowanie nie działa jeżeli w przeglądarce typu np:mozilla firefoxe ustawione jest ustawienie DNS. dopiero wyłączenie tego przywraca w pełni filtrowanie z poziomu PIhole
upload_2020-10-28_10-22-34.png
 
No i masz kolejny przykład kiedy hardkodowane rozwiazania robią problemy: jedyna opcja to VPN z wycieciem komunikacji na tym czego nie chcemy i zmuszenie w ten sposób do takiej a nie innej komunikacji.
 
ok zgadza się
tylko jak się okazało wymuszenie używania Pihole jako serwer DNS ma się ni jak skoro użytkownik może sam zmienić ustawienia serwerów DNS bezpośrednio w przeglądarce i cała idea idzie do...
 
a tagi nie łaska użyć ? podobno przeczytałeś regulamin!
Czy zgodzicie się zemną co do właściwych wpisów w iptables na routerze stosując
iptables -t nat -I PREROUTING -s 192.168.1.0/24 -p udp --dport 53 -j DNAT --to 192.168.100.178 <----to musi być adres Pihole
iptables -t nat -I PREROUTING -s 192.168.1.0/24 -p tcp --dport 53 -j DNAT --to 192.168.100.178