Ben je het zat dat er opdringerige reclame op al je apparaten verschijnt en heb je een Raspberry Pi thuis die stof staat te verzamelen? Dan ben je hier aan het juiste adres. Met Pi-hole kun je een advertentieblokkering op netwerkniveau Dit filtert advertenties en trackers voor alle verbonden apparaten: computers, mobiele telefoons, tablets, smart-tv's en zelfs de spelconsole.
In deze handleiding leer je stap voor stap hoe je Pi-hole op een Raspberry Pi gebruikt, hoe je het via het beheerderspaneel configureert en hoe je de rest van de apparaten in je netwerk Pi-hole als DNS-server laat gebruiken, zelfs als je de routerinstellingen niet kunt wijzigen. Het doel is dat je aan het einde een... stabiel, actueel en goed geconfigureerd systeem Dat vermindert de reclame op uw thuisnetwerk aanzienlijk.
Wat is Pi-hole en hoe werkt het op een Raspberry Pi?
Pi-hole is software dat op een Raspberry Pi wordt geïnstalleerd en fungeert als DNS-server voor uw gehele lokale netwerk.Telkens wanneer een apparaat een domein probeert te benaderen, voert het eerst een DNS-query uit. Pi-hole onderschept deze verzoeken, vergelijkt ze met lijsten van advertentie- en trackingdomeinen en, als het detecteert dat ze afkomstig zijn van advertenties of trackers, retourneert het een niet-bestaand of lokaal IP-adres, zodat de inhoud niet wordt gedownload.
Deze aanpak is zeer krachtig omdat Het blokkeert advertenties voordat ze de browser bereiken.In plaats van extensies op elk apparaat te installeren, centraliseer je de blokkering op één punt: de Raspberry Pi. Alles wat via die DNS-server gaat (mobiel, pc, televisie, enz.) profiteert van de filtering.
In de praktijk vermindert Pi-hole het aantal zichtbare advertenties en ook tracking door derden aanzienlijk. Het is niet perfect (het blokkeert niet absoluut alles), maar de verbetering is zeer merkbaar, en bovendien, Het is niet afhankelijk van de specifieke browser of het besturingssysteem..
Vereisten voor het gebruik van Pi-hole op een Raspberry Pi
Voordat je iets installeert, moet je ervoor zorgen dat je aan een aantal vereisten voldoet. basisvereisten voor hardware en netwerkZonder dit wordt de rest van de handleiding erg moeilijk:
- Raspberry Pi met minimaal 512 MB RAMElk relatief modern model (Pi 2, 3, 4, enz.) werkt. Pi-hole is erg licht, dus je hebt geen krachtige computer nodig.
- SD-kaart met minimaal 2 GB vrije ruimte.Idealiter zou de kaart meer capaciteit moeten hebben en van goede kwaliteit moeten zijn, omdat het besturingssysteem en Pi-hole zelf baat hebben bij een snelle en betrouwbare kaart.
- Raspberry Pi OS (Raspbian) geïnstalleerdJe kunt de Lite-versie gebruiken als je geen grafische omgeving nodig hebt. Het belangrijkste is dat je een op Debian gebaseerd besturingssysteem hebt draaien.
- Internetverbinding op de Raspberry PiDit kan via een Ethernetkabel (de meest stabiele optie) of via Wi-Fi. Je hebt een internetverbinding nodig tijdens de installatie, voor updates en voor DNS-resolutie.
- Toegang tot het administratiepaneel van de routerIn een typisch thuisnetwerk is dit meestal mogelijk. Je moet dan wel de DNS-instellingen wijzigen die de router via DHCP aan apparaten toewijst.
In sommige specifieke situaties, bijvoorbeeld wanneer u zich op een openbaar of bedrijfsnetwerk bevindt waar u geen toegang hebt tot de router, zult u uw toevlucht moeten nemen tot... alternatieve configuraties voor het routeren van verkeer via de Raspberry Pi, como veremos meer adelante.
De Raspberry Pi voorbereiden: installatie en basisconfiguratie
De eerste stap is om de Raspberry Pi gereed te maken met het besturingssysteem en toegang op afstand via SSH, zodat u deze gemakkelijk kunt beheren zonder dat u handmatig hoeft te werken. Sluit het toetsenbord en de monitor aan wanneer je iets wilt spelen..
Installeer Raspberry Pi OS op de SD-kaart.
Begin met het downloaden van de nieuwste versie van Raspberry Pi OS van de officiële website. Voor gebruik als DNS-server en advertentieblokker is het volgende meestal voldoende. 64-bits Lite-editie, wat geen grafische omgeving omvat en minder resources verbruikt.
Nadat je de image hebt gedownload, moet je deze naar de SD-kaart schrijven. Op macOS kun je de kaart bijvoorbeeld vinden met het commando diskutil-lijst en gebruik dan dd om de afbeelding naar de kaart over te zetten. In Windows is het handiger om tools met een grafische interface te gebruiken, zoals Win32 Disk Imager of Balena Etcher, die het brandproces aanzienlijk vereenvoudigen.
Als het dumpen voltooid is, verwijder dan veilig de SD-kaart, plaats deze in de Raspberry Pi, sluit een monitor en toetsenbord aan (als dit de eerste keer is) en schakel het apparaat in. Als alles correct werkt, zou u het volgende moeten zien: Raspberry Pi OS opstartscherm en doorloop de eerste installatieprocedure.
Schakel SSH-toegang in op de Raspberry Pi.
Om Pi-hole te kunnen beheren zonder dat de Raspberry Pi in de buurt hoeft te zijn, is het raadzaam om dit in te schakelen. een SSH-server op het systeemOp deze manier kunt u vanaf uw computer verbinding maken met behulp van een client zoals PuTTY (op Windows) of het ssh-commando (op Linux en macOS).
Voer op de Raspberry Pi het volgende commando uit:
sudo raspi-config
Ga in het menu naar het gedeelte 'Interfacing Options', selecteer 'SSH' en vink 'Ja' aan om het te activeren. De wizard zal een bericht weergeven ter bevestiging. De SSH-server is nu ingeschakeld..
Om te achterhalen welk IP-adres aan uw Raspberry Pi is toegewezen op het lokale netwerk, kunt u het volgende gebruiken:
hostname -I
De opdracht retourneert een of meer IP-adressen, bijvoorbeeld 192.168.1.50Dat is het adres dat je vanaf je computer gebruikt om via SSH verbinding te maken met een commando zoals:
ssh usuario@192.168.1.50
Onthoud dat de standaardgebruiker, ofwel de gebruiker die je bij de eerste opstart hebt geconfigureerd, de gebruiker is die je in het ssh-commando moet gebruiken. Het is altijd een goed idee om dit te doen. verander het standaard wachtwoord als je dat nog niet hebt gedaan.
Werk je systeem bij voordat je Pi-hole installeert.
Nu de Raspberry Pi via SSH toegankelijk is, is het tijd om het systeem bij te werken. Dit voorkomt afhankelijkheidsproblemen en verbetert de beveiliging. Voer het volgende commando uit:
sudo apt update
sudo apt upgrade
Zodra dit is voltooid, is het besturingssysteem van je Raspberry Pi bijgewerkt en klaar om de installatie uit te voeren. Software vereist voor Pi-hole.
Opties voor het installeren van Pi-hole op de Raspberry Pi
Pi-hole biedt een zeer gebruiksvriendelijke, geautomatiseerde installatie. Er zijn verschillende manieren om deze installatie te starten, afhankelijk van of u de Git-repository wilt klonen of een script wilt gebruiken dat u rechtstreeks van internet downloadt. Beide opties leiden naar dezelfde installatiewizard.
Installatie met behulp van een geautomatiseerd script
De meest gebruikelijke en snelste manier om Pi-hole te installeren is met behulp van het officiële script, dat je downloadt en met één regel uitvoert. In de terminal van de Raspberry Pi kun je het volgende commando uitvoeren:
wget -O basic-install.sh https://install.pi-hole.net
sudo bash basic-install.sh
Een andere veelvoorkomende variant, die curl combineert met bash, is:
curl -sSL https://install.pi-hole.net | bash
In beide gevallen wordt de download voltooid. Pi-hole automatische installatie Het programma wordt direct uitgevoerd en opent een reeks configuratieschermen waarin u de basisinstellingen kunt definiëren.
Installatie vanuit de GitHub-repository
Als je liever wat meer controle hebt over de code die je downloadt, kun je de officiële Pi-hole-repository van GitHub klonen. Zorg er eerst voor dat Git is geïnstalleerd met:
sudo apt install git
Kloon vervolgens de repository met:
git clone --depth 1 https://github.com/pi-hole/pi-hole.git Pi-hole
cd "Pi-hole/automated install/"
sudo bash ./basic-install.sh
Het eindresultaat zal dezelfde interactieve installatie zijn, maar je hebt de code rechtstreeks uit de repository gehaald. In elk geval is de aanbeveling: Raadpleeg altijd de officiële Pi-hole-documentatie.aangezien de stappen kunnen veranderen met nieuwe versies.
Installatie- en eerste configuratiewizard voor Pi-hole

Zodra het installatiescript start, leidt de wizard u door een reeks schermen waar u belangrijke systeemelementen configureert: DNS, IP-adres van de Raspberry Pi, blokkeerlijsten, webinterface, enzovoort. Hoewel u later vrijwel alles kunt aanpassen, is het belangrijk om met deze stappen te beginnen. Let goed op je keuzes in deze fase..
Selectie van een upstream DNS-provider
Tijdens het proces is een van de eerste opties het kiezen van een upstream DNS-serverDit is de server waarnaar Pi-hole niet-geblokkeerde verzoeken doorstuurt. Populaire opties zoals Google, Cloudflare, OpenDNS of andere openbare providers worden doorgaans aangeboden.
U kunt bijvoorbeeld kiezen voor Google (ECS) of een andere vertrouwde dienst. Deze keuze heeft invloed op de privacy en de prestaties van zoekopdrachten, dus het is het beste om een ​​aanbieder te kiezen waar u zich prettig bij voelt. We kunnen dit later verder bespreken. Wijzig deze provider via het beheerderspaneel. als jij het wilt.
Het statische IP-adres van de Raspberry Pi configureren
Een van de belangrijkste punten is het vaststellen van een Statisch IP-adres voor je Raspberry PiPi-hole moet altijd bereikbaar zijn via hetzelfde adres, anders kunnen apparaten die dat IP-adres als DNS-server gebruiken geen domeinen meer oplossen als het adres verandert.
Het installatieprogramma stelt meestal een statisch IP-adres voor op basis van het huidige IP-adres van de Raspberry Pi, maar je kunt dit aanpassen aan je netwerk (bijvoorbeeld 192.168.1.2). Zorg ervoor dat het gekozen IP-adres niet al aan een ander apparaat is toegewezen en dat het binnen het IP-bereik van je router valt.
Aan het einde van deze stap is de Raspberry Pi geconfigureerd met een vast IP-adres op uw lokale netwerkDit maakt het voor u gemakkelijker om via SSH toegang te krijgen tot Pi-hole en het vanaf andere apparaten te gebruiken.
Blokkeerlijsten voor advertenties en trackers
Pi-hole werkt door gebruik te maken van lijsten met domeinen die worden beschouwd als reclame-, tracking- of malwaredomeinen. Tijdens de installatie krijg je verschillende opties aangeboden. vooraf gedefinieerde bloklijsten Ze worden veelvuldig gebruikt door de gemeenschap. Het is over het algemeen acceptabel om ze te accepteren, omdat ze een goed uitgangspunt vormen.
Deze lijsten kunnen later via de webinterface worden uitgebreid, ingekort of aangepast. Als u later merkt dat een legitieme dienst niet meer werkt (bijvoorbeeld bepaalde gedeeltes van pagina's die afhankelijk zijn van domeinen van derden), kunt u Specifieke domeinen uitsluiten van filters Of pas de lijsten die je gebruikt aan.
Wachtwoord voor de webbeheerinterface
Aan het einde van de installatie toont de wizard een laatste scherm met de belangrijkste informatie: het IP-adres van de server, het adres om toegang te krijgen tot het webpaneel en de tijdelijk beheerderswachtwoordHet is raadzaam deze informatie op te schrijven, ook al kunt u het wachtwoord later wijzigen.
Als u een aangepaste sleutel wilt instellen die afwijkt van de sleutel die door het installatieprogramma is gegenereerd, kunt u de volgende opdracht uitvoeren op de Raspberry Pi:
pihole -a -p
Met dit commando kunt u een nieuw, veilig wachtwoord instellen of het veld leeg laten (iets wat niet aan te raden is op een netwerk dat mogelijk toegankelijk is voor derden).
Toegang tot het Pi-hole configuratie- en bedieningspaneel
Zodra de installatie is voltooid, biedt Pi-hole u een zeer compleet webpaneel Vanuit hier kunt u vrijwel elk aspect van de dienst beheren: statistieken, blokkeerlijsten, DNS, logboeken, enzovoort.
Om er toegang toe te krijgen, opent u een browser op een willekeurig apparaat in uw netwerk en typt u het IP-adres van uw Raspberry Pi in, gevolgd door, indien nodig, het beheerderspad (in veel installaties gaat u gewoon naar...). http://IP_DE_LA_PI/adminEr verschijnt een inlogscherm waar u het beheerderswachtwoord moet invoeren dat door het installatieprogramma is verstrekt of het wachtwoord dat u met de vorige opdracht hebt ingesteld.
Eenmaal binnen ziet u de Pi-hole HoofddashboardMet realtime grafieken en tellers: aantal verwerkte DNS-verzoeken, hoeveel zijn er geblokkeerd, blokkeringspercentage, meest opgevraagde domeinen, meest actieve clients, enz. Deze informatie helpt u te begrijpen wat er op uw netwerk gebeurt en vreemd of excessief gedrag te detecteren.
Geavanceerde configuratieopties via de webinterface
Via het paneel kunt u talloze parameters aanpassen. Enkele van de meest voorkomende opties die u wilt bekijken zijn:
- DNS-configuratieWijzig de upstream-servers, schakel DNSSEC in, voeg aangepaste DNS toe of combineer meerdere providers.
- Aanvullende blokkeerlijsten: nieuwe lijsten met advertenties, trackers of malware toevoegen voor een strengere filtering, of sommige verwijderen als ze valse positieven veroorzaken.
- Witte lijsten en zwarte lijsten: sta specifieke domeinen toe die per ongeluk worden geblokkeerd, of blokkeer specifieke domeinen die u op uw netwerk wilt weren.
- Klantcontrole: zie welk apparaat de meeste verzoeken indient, pas het beleid aan op basis van IP-adres of beperk de reikwijdte van bepaalde blokken.
Indien nodig kunt u ook de poort wijzigen waarop de verbinding wordt aangesloten. op lighttpd gebaseerde beheerinterfaceOm dit te doen, bewerk je het configuratiebestand van de webserver:
sudo nano /etc/lighttpd/lighttpd.config
Nadat je de poort of een andere instelling hebt gewijzigd, moet je de lighttpd-service of de Raspberry Pi zelf opnieuw opstarten om de wijzigingen door te voeren.
Configureer netwerkapparaten voor gebruik met Pi-hole.
Het installeren van Pi-hole is niet erg nuttig als de apparaten in je netwerk het niet als DNS-server gebruiken. Om verkeer via de Raspberry Pi te laten lopen, moet je... Stel de DNS van de apparaten in op het IP-adres van Pi-hole.Dit kan op twee manieren: op routerniveau, voor alle apparaten, of individueel op elk apparaat.
Configureer de router om Pi-hole als DNS-server te gebruiken.
De handigste optie in de meeste huizen is om de netwerkinstellingen van de router aan te passen, zodat deze via de DHCP-server het IP-adres toewijst. Het IP-adres van de Raspberry Pi als primaire DNS-server. aan alle klanten op het netwerk.
Op een doorsnee router open je het beheerderspaneel (meestal door het IP-adres van de router in je webbrowser te typen, bijvoorbeeld 192.168.1.1) en zoek je naar de sectie LAN of DHCP. Op Asus-routers ga je bijvoorbeeld naar de sectie "LAN" en vervolgens naar het tabblad "DHCP-server". Daar zie je velden zoals "Primaire DNS-server" waar je het statische IP-adres van je Raspberry Pi moet invoeren.
Op deze manier zullen alle apparaten die hun netwerkconfiguratie via DHCP verkrijgen, gebruik gaan maken van DHCP. Pi-hole als DNS-server Zonder dat je iets aan elk apparaat hoeft aan te raken. Het is de ideale oplossing als je veel apparaten hebt of als je zelfs minder configureerbare tv's en huishoudelijke apparaten van de vergrendeling wilt laten profiteren.
Configureer DNS op elk apparaat (pc, mobiel, enz.).
Als je de instellingen van je router niet kunt of wilt wijzigen, kun je de DNS van Pi-hole afzonderlijk op elk apparaat configureren. Dit geeft je meer controle, maar het is wel meer werk. Sluit apparaten uit waarvan u de DNS-instellingen niet kunt openen..
Op Windows-computers kunt u bijvoorbeeld naar de netwerkadapterinstellingen gaan (Wi-Fi of Ethernet), de TCP/IP-eigenschappen openen en in het DNS-gedeelte het IP-adres van de Raspberry Pi als primaire DNS-server opgeven. Op Windows 10 wordt deze wijziging doorgevoerd via het netwerkinstellingenpaneel, door naar de geavanceerde opties te navigeren en de DNS-server handmatig toe te wijzen.
De procedure is vergelijkbaar op macOS, Linux, Android en iOS: in alle gevallen kunt u dit aangeven in de netwerkverbindingsinstellingen. een handmatig DNS-adresHet belangrijkste is dat de waarde die je invoert overeenkomt met het statische IP-adres van je Raspberry Pi.
Geavanceerd scenario: de Raspberry Pi gebruiken als Wi-Fi-naar-Ethernet-brug met Pi-hole.
Er zijn situaties waarin je geen toegang hebt tot de routerinstellingen, bijvoorbeeld in openbare of gedeelde netwerken, of in bepaalde bedrijfsomgevingen. In die gevallen kun je een alternatieve aanpak proberen: de Raspberry Pi als router laten fungeren. Verbinding tussen een Wi-Fi-netwerk en een apparaat via Ethernet.waarbij Pi-hole in het midden wordt geplaatst.
Het idee is ongeveer als volgt: een computer zonder wifi maakt via een kabel verbinding met de Raspberry Pi, de Raspberry Pi maakt via wifi verbinding met het openbare netwerk, en tegelijkertijd... Start Pi-hole om de DNS-verzoeken van de computer te filteren.De verbindingsreeks zou zijn:
Computer zonder wifi + ethernetkabel → Raspberry Pi + Pi-hole + wifi → Openbare wifi → Internet zonder (zoveel) reclame
Om dit te bereiken, moet de Raspberry Pi zo geconfigureerd worden dat hij zijn wifi-verbinding deelt met de ethernetpoort, en zo fungeert als een kleine router of adapter. Naast Pi-hole moet je pakketdoorsturing inschakelen, iptables of nftables configureren voor NAT en ervoor zorgen dat de De computer die via een kabel is aangesloten, gebruikt de Raspberry Pi zelf als DNS-server..
Dit type configuratie is wat complexer en niet altijd direct gedocumenteerd, waardoor het gemakkelijk is om informatie te vinden die niet precies bij jouw situatie past. De kern is dat de Raspberry Pi twee interfaces heeft (Wi-Fi en Ethernet), dat de Wi-Fi-interface fungeert als gateway naar het internet en dat de Ethernet-interface een IP-adres van de Raspberry Pi ontvangt en Pi-hole als DNS-server gebruikt. Op deze manier wordt het verkeer vanaf de pc door Pi-hole gefilterd voordat het het openbare netwerk bereikt.
Onderhoud, upgrades en beste werkwijzen voor Pi-hole
Als alles eenmaal draait, vergeet dan Pi-hole niet. Hoewel het een redelijk stabiel systeem is, is het belangrijk om het te blijven gebruiken. houd het up-to-date en hun gedrag van tijd tot tijd controleren.
Update Pi-hole naar de nieuwste versie.
Pi-hole heeft een zeer eenvoudig updateproces. Voer vanaf de Raspberry Pi zelf het volgende commando uit:
pihole -up
Het systeem downloadt de nieuwste versies van de benodigde componenten en voert de updates uit. U kunt ook Start updates via de webinterface In sommige versies vereenvoudigt dit het proces voor gebruikers die minder vertrouwd zijn met de commandoregel.
Door Pi-hole up-to-date te houden, bent u verzekerd van de nieuwste functies, bugfixes en beveiligingsverbeteringen. Omdat het continu aan DNS-verkeer is blootgesteld en een doelwit kan zijn voor misbruik, is het raadzaam om het niet gedurende langere perioden niet bij te werken.
Controleer en stel het slot af.
Na verloop van tijd zul je merken dat Pi-hole de hoeveelheid reclame die je ziet aanzienlijk vermindert, hoewel het deze niet volledig elimineert. Via het configuratiescherm kun je zien welke domeinen het vaakst worden geblokkeerd en of er überhaupt domeinen worden geblokkeerd. elke legitieme website die getroffen is.
In deze gevallen is het gebruik van whitelists essentieel. Als u ontdekt dat een specifiek domein wordt geblokkeerd en een functionaliteit verstoort die u nodig hebt, kunt u het aan de whitelist toevoegen en zal het weer werken. Omgekeerd, als u bijzonder problematische crawling-domeinen tegenkomt die niet op de lijsten staan, kunt u deze handmatig aan de blacklist toevoegen.
Over het algemeen, en volgens de ervaring van veel gebruikers, behaalt Pi-hole een aanzienlijke vermindering van reclame en trackingHet verbetert de laadsnelheid van veel pagina's en maakt browsen over het algemeen aangenamer, vooral op apparaten waar het niet zo eenvoudig is om contentblokkers te installeren.
Na het volgen van al deze stappen zal je Raspberry Pi doorgaans een geweldige kleine bondgenoot worden: een gecentraliseerde DNS-server die advertenties voor je hele netwerk filtert en, met minimaal onderhoud, zorgt voor gemak, privacy en gemoedsrust in de constante stroom van reclame op internet. Deel de informatie zodat meer gebruikers meer over het onderwerp te weten kunnen komen.