pihole contre décodeur TV & Livebox (orange)

Votre Apache se cache, votre Pi gémit, votre SoC fume ? La panne quoi ! C'est ici que vous trouverez sans doute une solution... Sinon du réconfort :)

Modérateurs : Francois, maxty01

jfamiens
Messages : 6
Enregistré le : dim. 5 mai 2019 11:48

Re: pihole contre décodeur TV & Livebox (orange)

Message par jfamiens » ven. 17 mai 2019 18:54

Eulalia,

J'ai abandonné pour ma part, après avoir passé plusieurs heures à tenter de remettre mon PI en état de marche. Au final, j'ai installé Pi-hole sur mon NAS Synology (via Virtual Machine Manager) et j'ai décidé de configurer les DNS sur chaque machine que je souhaite être surveillée par pi-hole.

cddu33
Messages : 2
Enregistré le : jeu. 16 mai 2019 21:20

Re: pihole contre décodeur TV & Livebox (orange)

Message par cddu33 » ven. 17 mai 2019 19:47

Il est possible que à force de test pihole soit Hs...
Parsque normalement quand tu met les # ça désactivé les lignes
Tu édites ton fichier avec la commande nano ?

Lors de ma réinstallation j'ai privilégié la méthode non automatique pour l'installation

Sinon avant j'utilisais la solution de la livebox en dhcp pour le décodeur et pihole pour le reste.
Par contre il faut bien désactiver ipv6 sur la livebox et sur le pihole.

Es

eulalia
Messages : 18
Enregistré le : mer. 3 janv. 2018 21:42

Re: pihole contre décodeur TV & Livebox (orange)

Message par eulalia » ven. 17 mai 2019 21:47

cddu33 a écrit :
ven. 17 mai 2019 19:47
Il est possible que à force de test pihole soit Hs...
Parsque normalement quand tu met les # ça désactivé les lignes
Tu édites ton fichier avec la commande nano ?

Lors de ma réinstallation j'ai privilégié la méthode non automatique pour l'installation

Sinon avant j'utilisais la solution de la livebox en dhcp pour le décodeur et pihole pour le reste.
Par contre il faut bien désactiver ipv6 sur la livebox et sur le pihole.

Es
Salut,

j'ai fait une réinstallation du pihole avant de faire ce dernier essai. Donc, je conclut que la présence du fichier 05-...conf pose problème. J'ai essayé avec 06, 07, mais avec le même résultat.

Oui, j'édite avec sudo nano

Chez moi, la solution livebox en dhcp pour le décodeur et pihole pour le reste ne marche pas (comme je l'ai déjà indiquée).

Et oui, IPv6 sont désactivés partout.

Bonne soirée

LapinFou
Messages : 3
Enregistré le : jeu. 23 mai 2019 12:02

Re: pihole contre décodeur TV & Livebox (orange)

Message par LapinFou » jeu. 23 mai 2019 12:09

Je viens de lire tout ce topic, car j'ai un PI 3B qui prend la poussière.
Du coup, l'idée du PI-hole me tentait bien.

Je possède une LiveBox4 et un Décodeur TV 4.
Du coup je suis clairement concerné par ce problème.

En faisant des recherches je suis tombé sur ce topic (ce qui m'a poussé à m'inscrire) et j'ai également trouvé ça: http://blog.leknoppix.fr/tutoriels/2019 ... ur-tv.html
Est-ce que l'un d'entre vous avez testé cette solution ?
Même si je sais que cela ressemble furieusement à ce que eulalia a essayé de faire.

LapinFou
Messages : 3
Enregistré le : jeu. 23 mai 2019 12:02

Re: pihole contre décodeur TV & Livebox (orange)

Message par LapinFou » lun. 10 juin 2019 17:50

Bon ben... J'espérais qu'eulalia testerait cela. :mrgreen:

Si j'ai le temps, faudrait que j'essaye pendant mes vacances.

LapinFou
Messages : 3
Enregistré le : jeu. 23 mai 2019 12:02

Re: pihole contre décodeur TV & Livebox (orange)

Message par LapinFou » ven. 21 juin 2019 21:05

Bon j'ai tenté de faire comme le tuto référencé ci-dessus.
Le Hic est que je n'avais pas de Raspberry sous la main.
Du coup, j'ai créé une machine virtuelle Linux CentOS 7 sur mon NAS.

Note importante, il faut désactiver le SELinux sinon cela pose problème à pihole.
Il faut passer en mode permissive:
$ setenforce 0
Puis éditer le fichier config /etc/selinux/config pour rester en permissive lors d'un reboot:
Remplacer
SELINUX=enforcing
par
SELINUX=permissive

A la fin, cela ne fonctionnait pas, car le serveur DHCP de pihole n'arrivait pas à distribuer des IPs.
Après une petit grattage de tête, j'ai trouvé la source du problème. Il fallait ouvrir les ports "DHCP server" dans le firewall !!
Je ne sais pas si c'est le problème qu'a rencontré eulalia, mais voilà comment j'ai résolu le problème dans mon cas sous CentOS7:
$ sudo firewall-cmd --add-service=dhcp --permanent
success
$ sudo firewall-cmd --reload
success
$ sudo firewall-cmd --list-all
public (active)
target: default
icmp-block-inversion: no
interfaces: eth0
sources:
services: ssh dhcpv6-client http dns dhcp
ports:
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:

On voie bien que le service "dhcp" a été ajouté dans le firewall.

Une autre solution plus radical est aussi d'arrêter complètement le firewall, mais dans ce cas on ne peut pas bloquer le décodeur Orange. Donc potentiellement le décodeur peut se voir distribuer une IP par le DHCP de pihole au lieu de la LiveBox. Hors on veut éviter cela.
Pour info, avec sous CentOS 7, ce n'est pas iptable, mais firewalld. Donc la commande est:
$ firewall-cmd --zone=public --add-rich-rule='rule source mac="AA:AA:AA:AA:AA:AA" drop' --permanent
success
$ firewall-cmd --reload
success
$ firewall-cmd --list-all
public (active)
target: default
icmp-block-inversion: no
interfaces: eth0
sources:
services: ssh dhcpv6-client http dns dhcp
ports:
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
rule source mac="AA:AA:AA:AA:AA:AA" drop

AA:AA:AA:AA:AA:AA doit être remplacé par la MAC adresse de vote décodeur Orange.


A partir de là tout, s'est mis à fonctionner comme sur des roulettes. :mrgreen:

Répondre

Retourner vers « En panne ? »