Ideenquelle

Pi-Hole

PiHole permet de filtrer les requetes depuis le réseau vers l’extérieur. Le routeur Internet ne sert plus qu’à se connecter au réseau. Tout ce qui est DNS (= savoir où se trouve Google.com sur le réseau) et l’attribution des adresses IP sur le réseau (=DHCP) est géré par Pi-Hole.

  1. Installation Le site de Pi-Hole renseigne la méthode pour installer Pi-Hole. https://docs.pi-hole.net/main/basic-install/ donne la commande suivant : curl -sSL https://install.pi-hole.net | bash à lancer dans la ligne de commande en tant que sudo.

  2. Ajouter votre user dans le groupe ‘pihole’ : sudo usermod -aG pihole $USER

  3. Configurer Pi-Hole

  4. Ajouter un DNS Alternatif Sebsauvage propose une liste de DNS alternatif : https://sebsauvage.net/wiki/doku.php?id=dns-alternatifs. Personnellement, je n’ai pas su configurer celle de Mullvad.

  5. Créer des groupes de clients et assigner les clients au groupe

  6. Ajouter des listes de blocages https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts est la liste de base. https://sebsauvage.net/hosts/hosts est celle de SebSauvage. Elle est régulièrement mise à jour. https://github.com/hagezi/dns-blocklists en propose une série. La version Multi Pro est la plus utilisée. Elle peut être complétée avec d’autres sous-listes. Quand toutes les listes sont ajoutées, il faut encore (re-)constituer la base de données de Pi-Hole soit via l’interface web (dans Tools / Update Gravity) soit via la ligne de commande : pihole -g

  7. Passer en revue toutes les options dans Settings.

  8. Configurer votre serveur Pi-Hole avec une ip statique.

  9. Configurer votre routeur pourqu’il cède la gestion des DNS et du DHCP à votre Pi-Hole.

  10. Avertir vos utilisateurs que certains sites peuvent être bloqués. Il suffit de vous le signaler ;-)

Et si je veux donner un nom à mes machines ?

Pourquoi un nom ? Parce que c’est parfois plus facile de retenir cela qu’une adresse IP. En réalité, la procédure est identique et peut être fait parallèlement. Pour cela, se rendre dans Settings > DHCP puis activier l’interface Expert en cliquant sur l’onglet vert Basic. Apparait alors tout en bas un cadre Static DHCP configuration. Pour chaque ligne, vous spécifier l’adresse MAC puis l’adresse IP fixe et/ou le nom de la machine. Tout est séparé par une virgule. Par exemple : d8:d4:3c:f3:c5:49,192.168.1.20,mamachine Personnellement, j’ai mis :

Pourquoi donner un nom ?

Cela permet alors de fixer le nom dans le menu Clients (plus facilement qu’avec les options proposées dans le drop-down) et donc d’identifier la machine dans Query Log.

Retour d’expérience

Pihole était d’abord installé sur un Raspberry Pi 4 - 4 GO avec Raspberry OS en version desktop. Régulièrement, Pihole affichait une charge importante. J’ai fait l’acquisition du même Raspberry mais avec une version light/sans desktop. La charge est toujours faible et aucun ralentissement. A voir quand il y aura plus d’utilisateurs sur le réseau.

Tags: