Pi-hole, IPV6, Freebox, Android & Avast

Noyé dans un océan de doutes

Pi-hole, IPV6, Freebox, Android & Avast

Dépannage

Mon site n’est pas bloqué

Assurez-vous d’avoir redémarré vos équipements (Raspberry, box, PC, téléphone), vider les caches des navigateurs etc.

Général

Vérifiez la configuration des paramètres de connexion afin de s’assurer que tout est normal et pointe donc bien votre Raspberry Pi/Pi-hole.

Pi-Hole

  • Dans les paramètres de Pi-Hole, regardez si la requête est interceptée et correctement redirigée/filtrée.
    Il arrive souvent que les filtres sur les sites soient mal écrits.
    Veuillez à bien cocher la case « Add domain as wildcard » lors de l’ajout d’un site manuellement pour que TOUT le site soit concerné et non pas seulement une petite partie de l’URL.
  • Vérifiez aussi dans Settings > DNS que vous aillez cocher les cases afférentes à la colonne IPv6.

Windows

Quelques commandes DOS pour Windows pour vider les caches :

ipconfig /release
ipconfig /renew
ipconfig /release6
ipconfig /renew6
ipconfig /flushdns

Sources : https://www.tp-link.com/

Firefox

Pour vider le cache, le raccourcis clavier est : SHIFT + CTRL + SUPPR

Perte de la connexion, à l’aide (simple)

Si votre Raspberry tombe en panne ou que Pi-hole fait des siennes, pour retrouver un usage d’internet rapidement, le plus simple c’est retrouver un comportement normal de votre box à savoir : ne plus rediriger les requêtes votre Raspberry Pi/Pi-hole.

Depuis la page de gestion de votre Freebox :
(Il faut être connecté en filaire si vous ne pouvez accéder à l’URL en Wifi)

  • Paramètres de la Freebox
  • Connexion Internet > Configuration IPv6
  • Dans l’onglet DNS IPv6 : décocher la case d’option.
  • Appliquer / OK
  • Toujours dans les paramètres de la Freebox
  • Réseau local / DHCP
  • Dans le champs « Serveur DNS 1 » supprimer l’adresse et laisser vide.
    • En validant, la Freebox va réécrire sa propre adresse locale (généralement 192168.0.254)
  • Pensez à redémarrer votre Freebox

Perte de la connexion, à l’aide (cas retord)

Puisque vous être nommé « Administrateur » de votre propre réseau, il faut savoir débugger et trouver vite fait une solution si votre Raspberry tombe en panne et si vous êtes loin de chez vous alors que votre progéniture vous appel en catastrophe car internet à la maison ne fonctionne plus !

Création d’un fichier secours (.bat) sous W10 & W11 :

@echo off
netsh interface ip add dns « Ethernet » 192.168.0.254
netsh interface ip add dns « Ethernet » 8.8.4.4
pause

Ce fichier d’extension .bat permet de configurer la connexion nommée « Ethernet » avec comme serveur DNS primaire 192.168.0.254 (votre box) et en DNS secondaire 8.8.4.4 (Google secondaire).
A exécuter peut être en tant qu’admin… pas sûre… Sinon, clic droit dans la barre des tâches, connexion réseaux etc etc

Autour du sujet

Mise à jour de Pi-hole

Il faut passer par une fenêtre prompt (PuTTY) et saisir la commande :

pihole -up

Editer la liste de ses clients

Par défaut, Pi-Hole ne sait pas qui ou quoi se cache derrière une adresse IP.
Si la gestion de votre DHCP est confiée à Pi-hole (ce que je ne recommande pas dans cet article) il est facile d’éditer le nom des appareils grâce à leur adresse MAC, rubrique « Clients ».

Sur le « Dashbord », liste des clients partiellement éditée.

Mais si la gestion des baux DHCP est effectuée en amont par le routeur de votre box, alors… aïe ça se complique pour vous car Pi-hole ne permet pas nativement d’éditer le nom d’un client !
Ce dernier peut changer de nom et surtout d’adresse IP (règle de DHCP). Bien sûre l’adresse MAC reste à vie associée à chaque périphérique mais Pi-hole se base en priorité sur… l’adresse IP du périphérique !
C’est la raison pour laquelle l’édition des noms des clients lui est problématique…

Pour obtenir un résultat satisfaisant, nous n’aurons pas d’autre choix que de passer par l’édition d’un fichier au sein du Raspberry en passant par SSH.
Donc pour ce faire, via PuTTY, tapezla commande suivante :

sudo nano /etc/hosts

Dans ce fichier ouvert, vous trouverez normalement les 4 premières lignes qui vous montrent comment fonctionne ce fichier. A savoir que c’est très simple :
– chaque ligne commence par l’adresse IP (IPv4 ou IPv6) suivi d’un espace (tabulation) et ensuite le nom (sans espaces !) en clair du client associé.

Pour enregistrer et quitter, faite un CTRL + X puis appuyez sur la touche « Y » et enfin, pour écraser le fichier appuyez sur sur la touche « Entrée« .

Il faudra relancer le Raspeberry pour que les modifications soient prisent en compte :

sudo reboot

Vider, purger la base de données (BdD)

Surtout lorsque l’on enregistrer TOUT, la place fini par manquer. La bonne solution dépend de ce que l’on souhaite conserver et comment on a envie de continuer dans le futur.

Pi-hole propose différents niveaux de confidentialité qui contrôlent ce qui est enregistré dans la base de données de requêtes :

https://docs.pi-hole.net/ftldns/privacylevels

Sélectionnez le niveau de confidentialité 3 (mode anonyme) et rien n’est conservé dans la base de données de requêtes.

Si vous souhaitez effacer la base de données de requêtes existante sans modifier votre niveau de confidentialité, cette méthode est beaucoup plus rapide :

sudo service pihole-FTLsudo rm /etc/pihole/pihole-FTL.dbsudo pihole-FTL

Si vous souhaitez enregistrer certaines informations dans la base de données de requêtes mais ne les conserver que pendant une courte période (soit pour des raisons de confidentialité, soit pour limiter la taille de la base de données), utilisez le paramètre MAXDBDAYS pour limiter la durée des entrées de la base de données :

https://docs.pi-hole.net/ftldns/configfile/#maxdbdays

Si vous n’êtes pas à l’aise avec Linux, voici un petit lien pour vous aider sur ce point.

Si vous décidez de ne pas désactiver la journalisation des requêtes, le journal dnsmasq (journal des requêtes) est déjà alterné tous les soirs à minuit. Les 5 jours précédents sont conservés et tous les jours, sauf les deux plus récents, sont compressés. Pour plus de confidentialité, l’autorisation root est nécessaire pour accéder à ces journaux de requêtes.

Plus de réponses dans le lien qui suit : https://www.reddit.com/r/pihole/comments/zregvf/comment/j14069g/

Activer le pavé numérique

Linux oblige, le pavé numérique n’est pas activé par défaut. Cette commande ne fonctionne pas avec l’éditeur nano !
Si vous désirez l’activer, dans l’invite de commandes via PuTTY veuillez saisir :

sudo apt install numlockx -y

A la fin, terminez en redémarrant votre Raspberry avec la commande :

sudo reboot

Activer le pavé numérique PuTTY

Si comme moi vous disposez d’un clavier avec un pavé numérique, vous voudriez exploiter ce dernier avec PuTTY afin d’avoir le pavé numérique actif même dans l’application nano.

Il faut paramétrer Putty comme suit :

  • Dans le menu Terminal > Keyboard > option « The function keys and Keypad » > Cliquez sur « Linux ».
  • Dans le menu Terminal > Features > Cochez la case « Disable application keypad mode ».

Liens en vrac

Problèmes IPv6 FREE

Connection SSH avec Windows 10

Il est possible de se connecter en SSH depuis Windows 10 à condition d’avoir préalablement permis la communication en SSH sur le Raspberry.

  • Appuyer sur les touches WIN + X
  • Cliquer que « Console »
  • A l’invite de commande, saisir :
    ssh gotcha@192.168.0.11
    A adapter en fonction de votre nom d’utilisateur (gotcha) et adresse IP !

Futur

1/ Montage sur un Rasberry Pi Zero

2/ Boitier déporté avec quelques affichage de quelques informations.

3/ RPi + VPN en routeur réseau.
[Source]
4/ Fichier HOST windows
[Source]

Tags: , , ,

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *