J’ai jamais utilisé de pihole, j’ai même jamais utilisé un NAS… et j’ai toujours trouvé toutes les technos relatives aux ‘réseaux’ particulièrement confuses et peu… amicales envers le débutant (sauf une seule… ‘Bonjour’, de Apple même moi j’arrivais à comprendre, c’est dire). Ca, c’est pour le contexte et pour planter mes sévères limites intellectuelles dans le domaine : je suis une buse.
Magré ça, je m’interroge sur l’opportunité d’utiliser un pihole en aval de ma box internet (fibre Bouygues), qui resterait donc active comme serveur DHCP/point d’accès au Web, histoire de pouvoir complètement bloquer les pubs et autres nuisibles.
Est-ce possible/facile d’avoir les appareils chez nous qui se connecteraient au pihole et ensuite le pihole dirigerait tout ça vers la box et le Web?
Est-ce que le pihole a besoin de 2 ports Ethernet (un pour se connecter à la box et un autre pour recevoir les connexions des ordinateurs de notre réseau, en plus du WiFi pour les appareils mobiles)?
Si le but c’est de faire du blocage de pub / tracker DNS pourquoi ne pas simplement utiliser un des nombreux serveur DNS qui fait déjà du blocage ?
Par exemple mullvad. Tu peux le configurer directement sur une machine pour tester ou directement au niveau DHCP pour que toutes tes machines l’utilisent.
pourquoi ne pas simplement utiliser un des nombreux serveur DNS qui fait déjà du blocage ?
Pourquoi? C’est une excellente question. Ma réponse sera tristement décevante j’en ai peur: (après rapide survol de la page donnée en lien) parce que je n’avais pas la moindre idée que cela était possible. Si je n’en suis pas fier, j’assume ma busitude abyssale.
Donc, je vais creuser la question et ta suggestion, merci :)
Bonjour, ce n’est pas la partie la plus simple du pihole.
La première étape obligatoire est que ton nouveau server DNS (pihole) ai une adresse fixe. Cela se configure sur le routeur Bouygues normalement (regarde attribution d’adresse IP statique).
Ensuite, tu as 2 solutions : tu changes ton DNS sur chaque appareils. C’est bien pour tester, mais ce n’est pas fou. Le mieux est de changer ton DNS global sur ta box Bouygues.
Jamais essayé chez Bouygues. Sur Orange, j’avais beaucoup galéré, car leur chaîne TV a besoin d’un serveur spécifique à Orange. Chez Free, j’ai eu zéro soucis.
Ensuite, tu as 2 solutions : tu changes ton DNS sur chaque appareils. C’est bien pour tester, mais ce n’est pas fou. Le mieux est de changer ton DNS global sur ta box Bouygues.
J’ai regardé dans les réglages de la Box, c’est indiqué que le paramètre est non modifiable… ce qui me limite donc à changer le DNS sur chaque appareil?
Ca rend la suggestion de ivn encore plus séduisante: tant qu’à changer tous les DNS un par un autant ne pas en plus devoir installer un nouvel appareil chez moi, et me contenter de pointer vers les DNS de Mullvad.
Juste pour information, dans ton cas, pihole prévoit une option pour remplacer le DHCP (ce qui fourni les adresses IP a ton réseau et qui leur dit quel DNS utilisé).
Il faut désactiver le DHCP sur ta box et l’activer sur le pihole :). Quand un appareil va démarrer, il va interroger le réseau pour avoir une adresse IP, c’est le pihole qui va lui répondre et lui dire d’utiliser le pihole comme Dns pour la résolution des adresses.
C’est ce que j’avais fait pour Orange et tu perds ta TV (adieu TF1).
Franchement, c’est un projet ‘fun’ a essayer.
Disclaimer: je ne suis pas admin réseau :)
Merci! Moi non plus je suis pas admin réseau mais j’aurais pu, hein. Non, je deconne c’ets vraiment l’aspect de toutes ces technos qui me semble le plus insondablement… trouble ;)
Que ce soit en montant ton propre serveur DNS avec un pihole ou en en utilisant un déjà existant tu peut toujours faire les deux, soit changer l’adresse du serveur DNS de chaque machine ou le changer directement au niveau du DHCP de la box.
En cherchant vite fait on dirait que c’est possible pour Bouygues sur cette page : https://mabbox.bytel.fr/dhcp.html
Mais ça dépend peut être de la version de la box, du type d’abonnement… Enfin je serai quand même très surpris que ce ne soit pas possible.
Tu dois avoir raison, j’ai un toggle pour le DHCP, ce qui semble inchangeable c’est le DNS sur la BBOX… Sans surprise, j’ai certainement confusionné les deux j’en ai peur ;)
Le pi-hole a pas besoin d’intervenir entre les appareils et la box, il le fait à côté.
Je m’explique :
Quand ton appareil se connecte au réseau, il demande une adresse IP au serveur DHCP, qui peut être n’importe quel autre appareil du réseau (ici l’appareil sur lequel est installé pi-hole). Ce serveur DHCP lui envoie tout ce qu’il doit savoir sur le réseau, grosso modo où il doit envoyer les paquets pour qu’ils soient redirigés vers internet (gateway) et où il trouve le serveur DNS.
Le serveur DNS, il sert à traduire les noms de domaine en adresse IP, c’est là que pi-hole intervient en traduisant les domaines de pub et traqueurs en une IP qui mène nulle part (un trou noir). Ce serveur ça peut être absolument n’importe quel appareil, sur ton réseau local ou non.
Du coup ton pi-hole peut être sur un appareil du réseau local, servir à la fois de DHCP et DNS (pour informer les clients qu’il faut passer par la box pour atteindre internet et qu’il est lui-même le serveur DNS), comme ça dès qu’un appareil se connecte au réseau il est configuré pour l’utiliser, sans que le trafic passe par lui.
Hésite pas à poser d’autres questions si c’est pas clair
Je pense que c’est clair mais j’ai du mal à visualiser le fiocntionnement. je vais me faire un petit schéma sur un bout de papier et tenter de voir comment ce que tu décris fonctionnerait dans ma situation. Mais d’abord, je vais creuser la suggestion, avantages et limites de la proposition de ivn parce que si c’est utilisable comme ça en à l’air, ça demanderait sensiblement moins de bidouille (et moins de matos)
Je n’hésiterais pas à poser plus de questions, ne t’inquiètes pas… ou alors peut-être que tu devrais ? ;)
J’ai jamais utilisé de pihole, j’ai même jamais utilisé un NAS… et j’ai toujours trouvé toutes les technos relatives aux ‘réseaux’ particulièrement confuses et peu… amicales envers le débutant (sauf une seule… ‘Bonjour’, de Apple même moi j’arrivais à comprendre, c’est dire). Ca, c’est pour le contexte et pour planter mes sévères limites intellectuelles dans le domaine : je suis une buse.
Magré ça, je m’interroge sur l’opportunité d’utiliser un pihole en aval de ma box internet (fibre Bouygues), qui resterait donc active comme serveur DHCP/point d’accès au Web, histoire de pouvoir complètement bloquer les pubs et autres nuisibles.
Si le but c’est de faire du blocage de pub / tracker DNS pourquoi ne pas simplement utiliser un des nombreux serveur DNS qui fait déjà du blocage ?
Par exemple mullvad. Tu peux le configurer directement sur une machine pour tester ou directement au niveau DHCP pour que toutes tes machines l’utilisent.
Pourquoi? C’est une excellente question. Ma réponse sera tristement décevante j’en ai peur: (après rapide survol de la page donnée en lien) parce que je n’avais pas la moindre idée que cela était possible. Si je n’en suis pas fier, j’assume ma busitude abyssale.
Donc, je vais creuser la question et ta suggestion, merci :)
Bonjour, ce n’est pas la partie la plus simple du pihole.
La première étape obligatoire est que ton nouveau server DNS (pihole) ai une adresse fixe. Cela se configure sur le routeur Bouygues normalement (regarde attribution d’adresse IP statique).
Ensuite, tu as 2 solutions : tu changes ton DNS sur chaque appareils. C’est bien pour tester, mais ce n’est pas fou. Le mieux est de changer ton DNS global sur ta box Bouygues.
Jamais essayé chez Bouygues. Sur Orange, j’avais beaucoup galéré, car leur chaîne TV a besoin d’un serveur spécifique à Orange. Chez Free, j’ai eu zéro soucis.
Merci :)
J’ai regardé dans les réglages de la Box, c’est indiqué que le paramètre est non modifiable… ce qui me limite donc à changer le DNS sur chaque appareil?
Ca rend la suggestion de ivn encore plus séduisante: tant qu’à changer tous les DNS un par un autant ne pas en plus devoir installer un nouvel appareil chez moi, et me contenter de pointer vers les DNS de Mullvad.
Juste pour information, dans ton cas, pihole prévoit une option pour remplacer le DHCP (ce qui fourni les adresses IP a ton réseau et qui leur dit quel DNS utilisé).
Il faut désactiver le DHCP sur ta box et l’activer sur le pihole :). Quand un appareil va démarrer, il va interroger le réseau pour avoir une adresse IP, c’est le pihole qui va lui répondre et lui dire d’utiliser le pihole comme Dns pour la résolution des adresses.
C’est ce que j’avais fait pour Orange et tu perds ta TV (adieu TF1).
Franchement, c’est un projet ‘fun’ a essayer.
Disclaimer: je ne suis pas admin réseau :)
Merci! Moi non plus je suis pas admin réseau mais j’aurais pu, hein. Non, je deconne c’ets vraiment l’aspect de toutes ces technos qui me semble le plus insondablement… trouble ;)
Que ce soit en montant ton propre serveur DNS avec un pihole ou en en utilisant un déjà existant tu peut toujours faire les deux, soit changer l’adresse du serveur DNS de chaque machine ou le changer directement au niveau du DHCP de la box.
En cherchant vite fait on dirait que c’est possible pour Bouygues sur cette page : https://mabbox.bytel.fr/dhcp.html Mais ça dépend peut être de la version de la box, du type d’abonnement… Enfin je serai quand même très surpris que ce ne soit pas possible.
Tu dois avoir raison, j’ai un toggle pour le DHCP, ce qui semble inchangeable c’est le DNS sur la BBOX… Sans surprise, j’ai certainement confusionné les deux j’en ai peur ;)
Le pi-hole a pas besoin d’intervenir entre les appareils et la box, il le fait à côté.
Je m’explique :
Quand ton appareil se connecte au réseau, il demande une adresse IP au serveur DHCP, qui peut être n’importe quel autre appareil du réseau (ici l’appareil sur lequel est installé pi-hole). Ce serveur DHCP lui envoie tout ce qu’il doit savoir sur le réseau, grosso modo où il doit envoyer les paquets pour qu’ils soient redirigés vers internet (gateway) et où il trouve le serveur DNS.
Le serveur DNS, il sert à traduire les noms de domaine en adresse IP, c’est là que pi-hole intervient en traduisant les domaines de pub et traqueurs en une IP qui mène nulle part (un trou noir). Ce serveur ça peut être absolument n’importe quel appareil, sur ton réseau local ou non.
Du coup ton pi-hole peut être sur un appareil du réseau local, servir à la fois de DHCP et DNS (pour informer les clients qu’il faut passer par la box pour atteindre internet et qu’il est lui-même le serveur DNS), comme ça dès qu’un appareil se connecte au réseau il est configuré pour l’utiliser, sans que le trafic passe par lui.
Hésite pas à poser d’autres questions si c’est pas clair
Je pense que c’est clair mais j’ai du mal à visualiser le fiocntionnement. je vais me faire un petit schéma sur un bout de papier et tenter de voir comment ce que tu décris fonctionnerait dans ma situation. Mais d’abord, je vais creuser la suggestion, avantages et limites de la proposition de ivn parce que si c’est utilisable comme ça en à l’air, ça demanderait sensiblement moins de bidouille (et moins de matos)
Je n’hésiterais pas à poser plus de questions, ne t’inquiètes pas… ou alors peut-être que tu devrais ? ;)
Oui ce que propose ivn est très bien aussi pour commencer, tu peux regarder nextdns et controld aussi dans la même veine ;)