Pi Hole vraag....

Nog een klein voordeel van handmatig updaten. Mocht er een bug zitten in een update dan ben je er zelf bij en merk je het gelijk en als je alles automatisch doet en de update word gedaan als je niet thuis bent dan raken de mensen die thuis zijn in paniek omdat iets niet meer werkt.

Via Portainer en Watchtower update ik al m'n dockers automatisch. In het geval dat Pi-Hole er mee zou stoppen, pakt m'n 2e DNS de taken op :)
1614600860637.png
 
  • Leuk
Waarderingen: dbw en LTAX04
Persoonlijk doe ik het liever met de hand maar dat is mijn keuze. Je kunt alles automatisch laten lopen maar dan heb je wel een beetje kennis van Linux nodig zodat niet alles in de soep loopt als er een bug in zit en dat hebben de meeste beginners helaas niet en ik wil de lat niet gelijk hoog leggen voor deze mensen ;)
 
  • Leuk
Waarderingen: PcRene
In mijn beroep is het uit den boze om iets automatisch te laten updaten want je doet eerst onderzoek voordat je update. Je wilt niet 500+ mensen stil hebben staan als een update mislukt en daarom doe ik het standaard allemaal met de hand.
 
Klopt, in een productieomgeving loop je vaak een week of wat achter om dit uit te sluiten, maar prive hou ik wel van gemak :geek:
 
  • Leuk
Waarderingen: PcRene
Zo heb hem nu ook, 2x PiHole, Gravity Sync, maar unbound draait op PiHole 1 met meerdere threads...
ophalen DNS gaat erg snel cashing is heerlijk.
 
Ook unbound in gebruik op beide pi-holes. Op unRAID wel de unbound via Docker hub moeten installeren maar dat was een eitje. En dan gewoon pihole DNS laten verwijzen naar IP adres van de unbound Docker container.

Gravity-sync moet ik nog eens herbekijken. Vorige keer was die er in geslaagd op mijn Raspberry pihole de SD kaart van 16GB vol te schrijven met backups. Wordt iets voor dit weekend.

Wat ik ook nog eens moet herzien is om DNS server lockdown te doen zodat alleen de DNS servers van de pihole gebruikt worden. Had de video van Crosstalk Solutions gevolgd maar de firewall regels voor de UDM Pro lijken toch iets anders te moeten worden opgesteld.

En later dan eens pihole via DNS over https te laten lopen, dan is dat verkeer ook versleuteld. Noodzakelijk? Nee niet echt maar wel leuk om te doen.
 
  • Leuk
Waarderingen: PcRene
Die heb ik ook wel eens getest, snel blokkeren van diensten maar weer lastig om sites te blacklisten.
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..