Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit...
Overstap gedaan vanwege DoH. Super functie
GB Aorus Elite | AMD 3700X | 32GB 3733C16 | GTX 1070 Ti
Hoe heb je het dik gedrukte voor elkaar gekregen? Ben daar nog naar op zoek voor deze en een aantal andere containers. Offtopic voor hier dus als je iets van een tutorial zou kunnen delen per PB dan dank ik u hartelijk. 😀The GUI schreef op vrijdag 15 mei 2020 @ 16:09:
Vanmiddag ook even mijn Pihole door AGH vervangen. Werkt als een trein met docker, achter Traefik. De webinterface dus netjes via reverse proxy, met HTTPS én Let's Encrypt certificaatje.
Overstap gedaan vanwege DoH. Super functie
Deze ruimte is bewust leeg gelaten
PB gestuurdalesandro_46 schreef op vrijdag 15 mei 2020 @ 16:18:
[...]
Hoe heb je het dik gedrukte voor elkaar gekregen? Ben daar nog naar op zoek voor deze en een aantal andere containers. Offtopic voor hier dus als je iets van een tutorial zou kunnen delen per PB dan dank ik u hartelijk. 😀
GB Aorus Elite | AMD 3700X | 32GB 3733C16 | GTX 1070 Ti
WupR schreef op vrijdag 15 mei 2020 @ 11:26:
Kan iemand met mij meedenken? Wat ik ook doe de adds blijven verschijnen (bijvoorbeeld de banner boven bij Tweakers.net.
Dat laatste is het gemakkelijkste op te lossen met een abo
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Ik heb ondertussen m'n dhcp instellingen aangepast op m'n unifi router waardoor al m'n vlans een 'eigen' dns instelling hebben. Nu werkt alles naar behoren. Dus ik heb een werkende workaround op m'n router draaien. Als iemand het interessant vindt zal ik morgen een korte howto maken voor op je unifi router.
Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit...
Ik ben benieuwd of 'fastest IP' zin heeft hier in Nederland.
PS
Ik heb nog nooit AGH in de meuktracker gezien helaas. Als we nu allemaal een submit doen?
Wel jammer dat er nu een komma staat tussen de query statistieken op het dashboard.
[ Voor 25% gewijzigd door crypt0rr op 15-05-2020 20:43 ]
Bedankt! Morgen eens de nieuwe release installeren!TheovdS schreef op vrijdag 15 mei 2020 @ 20:28:
Nieuwe release: https://github.com/Adguar...ome/releases/tag/v0.102.0
Ik ben benieuwd of 'fastest IP' zin heeft hier in Nederland.
PS
Ik heb nog nooit AGH in de meuktracker gezien helaas. Als we nu allemaal een submit doen?
Voor de mensen die hem in een Synology docker hebben draaien, je kan updaten door:TheovdS schreef op vrijdag 15 mei 2020 @ 20:28:
Nieuwe release: https://github.com/Adguar...ome/releases/tag/v0.102.0
Ik ben benieuwd of 'fastest IP' zin heeft hier in Nederland.
- Docker image opnieuw downloaden
- Huidige Docker image stoppen
- Huidige Docker image wissen / clearen in het Action drop-down menu (NIET verwijderen kiezen)
- Dit zorgt ervoor dat de huidige container wordt vervangen met de nieuwe versie die je net hebt gedownload
- Starten container
- Klaar
To Cow or not to Cow, that is the Chicken
Vraagje, port 80 en 443 worden gereserveerd door Synology. Heb je een andere poort gebruikt?The Druid schreef op zaterdag 16 mei 2020 @ 09:09:
[...]
Voor de mensen die hem in een Synology docker hebben draaien, je kan updaten door:
- Docker image opnieuw downloaden
- Huidige Docker image stoppen
- Huidige Docker image wissen / clearen in het Action drop-down menu (NIET verwijderen kiezen)
- Dit zorgt ervoor dat de huidige container wordt vervangen met de nieuwe versie die je net hebt gedownload
- Starten container
- Klaar
Gezien ik beiden op de raspberry had draaien, werkt Pi-hole naar mijn gevoel een stuk soepeler. Ook qua instellingen heeft ADGH wat vage omschrijvingen van functies. Ook vind ik het instellen een stuk omslachtiger dan bij pi-hole.
AdGuard Home heeft een auto update functie, maar deze werkt niet als AdGuard op een raspberry draait.
Bij pi-hole geef je een simpel "-up" command en alles gaat vanzelf. Bij ADGH moet ik handmatig de hele package opnieuw downloaden en installeren.
De ingebouwde filter functies van ADGH zijn praktisch, maar deze gebruik ik niet omdat ik geen idee heb waar en hoe mijn surfgedrag heen gaat. (jaja, hun uitleg is dat alles geanonimiseerd is, dat zal vast).
Ik heb hem dit keer met Watchtower geüpdatet. Werkt ook feilloos!The Druid schreef op zaterdag 16 mei 2020 @ 09:09:
[...]
Voor de mensen die hem in een Synology docker hebben draaien, je kan updaten door:
- Docker image opnieuw downloaden
- Huidige Docker image stoppen
- Huidige Docker image wissen / clearen in het Action drop-down menu (NIET verwijderen kiezen)
- Dit zorgt ervoor dat de huidige container wordt vervangen met de nieuwe versie die je net hebt gedownload
- Starten container
- Klaar
Weet iemand hoe ik de certificaten kan importeren in AdGuard die DSM aanmaakt, of een andere manier om dit, liefst geautomatiseerd, voor elkaar kan krijgen?
Arrived anxious, left bored
Grootste irritatie punt op het moment is dat mijn oude Ziggo modem tc7210 gewoon een custom DNS op kon geven maar helaas modem moeten vervangen en nu is dat niet meer mogelijk. En heb geen zin om weer pfsense te gaan draaie.
Asus Z390 Maximus IX Hero, Intel 9900K, RTX3080, 64GB DDR4 3000, 2TB NVME, Samsung 850Evo 1TB, 4 x 14TB Toshiba, Be Quiet SB 801, Samsung 34"
Ikzelf heb mijn AdGuard docker container een aparte IP adres gegeven. Zo heb ik geen last van "port in use' issues.Joao schreef op zaterdag 16 mei 2020 @ 10:01:
[...]
Vraagje, port 80 en 443 worden gereserveerd door Synology. Heb je een andere poort gebruikt?
Volgens mij is dit wat complexer en ia er geen kant en klare oplossing voor. Mocht ik er naast zitten ben ik hier erg benieuwd naar!jenssen schreef op zaterdag 16 mei 2020 @ 11:27:
Stopt Adguard ook Youtube reclames, of is de Pi-hole of een andere oplossing hier beter in?
https://github.com/AdguardTeam/AdGuardHomeprutser001 schreef op zaterdag 16 mei 2020 @ 11:28:
Zijn er directe voordelen TOV pihole? Draai pihole zelf op Ubuntu server wat gewoon goed werkt.
Grootste irritatie punt op het moment is dat mijn oude Ziggo modem tc7210 gewoon een custom DNS op kon geven maar helaas modem moeten vervangen en nu is dat niet meer mogelijk. En heb geen zin om weer pfsense te gaan draaie.
Daar staat een mooi lijstje wat AGH meer kan tov Pihole. (wel een beetje verouderd)
Ik heb al jaren Pihole draaien, ook donaties gedaan. Grappige is dat sinds release 5.0 ik wat meer met docker ben gaan spelen en heb beide in containers zitten. AGH vind ik wat rustiger ogen, ook vind ik het fijn dat ik bepaalde services (youtube, tiktok, whatsapp etc) eventueel kan blokkeren.
Over je DNS probleem, je kan DHCP uitzetten op je Ziggo modem en aanzetten in Pihole / AGH.
Heb nog wel een vraag, wil graag de web interface achter een reverse proxy zetten. Hierdoor hoef ik op de applicatie zelf geen certificaten te zetten, maar dit lijkt niet goed te werken. Iemand die dit wel voor elkaar heeft?
AdGuard en Pi-Hole verschillen hier niet in, je kunt lijsten toevoegen om een deel van de reclames te blokkeren op YouTube. Echter laadt YouTube ook reclames uit domeinen welke je niet kunt blokkeren, puur omdat je dan de video ook niet kan bekijken.jenssen schreef op zaterdag 16 mei 2020 @ 11:27:
Stopt Adguard ook Youtube reclames, of is de Pi-hole of een andere oplossing hier beter in?
Voor laptop/desktop is de oplossing om een content-aware ad-blocker te gebruiken als uBlock Origin of AdBlock Plus. Persoonlijk doe ik dat ook, naast mijn AdGuard omgeving.
[ Voor 4% gewijzigd door crypt0rr op 16-05-2020 12:16 ]
Heb hem geinstalleerd met DEZE guide, niks aangepast qua poorten. Web interface stond bij install standaard op port 2323. Werkte allemaal "straight out of the box".Joao schreef op zaterdag 16 mei 2020 @ 10:01:
[...]
Vraagje, port 80 en 443 worden gereserveerd door Synology. Heb je een andere poort gebruikt?
To Cow or not to Cow, that is the Chicken
Watchtower is geweldig, zeker als je meerdere docker images heb draaien. Zeker een aanrader.Keiran schreef op zaterdag 16 mei 2020 @ 10:58:
[...]
Ik heb hem dit keer met Watchtower geüpdatet. Werkt ook feilloos!
To Cow or not to Cow, that is the Chicken
Dat werkt als je port 80 en 443 al niet gebruikt voor andere zaken, zoals Web Station. Of je hebt port mappings ingesteld op je container want port 2323 is niet 'out-of-the-box' voor AdGuard...The Druid schreef op zaterdag 16 mei 2020 @ 13:03:
[...]
Heb hem geinstalleerd met DEZE guide, niks aangepast qua poorten. Web interface stond bij install standaard op port 2323. Werkte allemaal "straight out of the box".
Hmm ik vermoed dat ik zo "slim" ben geweest om meteen een andere port mapping te gebruiken. Ik ben bij vlagen geniaal maar vergeet dat dan blijkbaar ook weer snelShadow771 schreef op zaterdag 16 mei 2020 @ 13:44:
[...]
Dat werkt als je port 80 en 443 al niet gebruikt voor andere zaken, zoals Web Station. Of je hebt port mappings ingesteld op je container want port 2323 is niet 'out-of-the-box' voor AdGuard...

To Cow or not to Cow, that is the Chicken
https://blog.fisenko.page...tomation-on-synology-nas/
Stopt Adguard ook Youtube reclames, of is de Pi-hole of een andere oplossing hier beter in?
[/quote]
waar? mobiel of desktop?
je ehbt al antwoord van crypt0rr zie ik
[ Voor 9% gewijzigd door mschol op 16-05-2020 14:46 ]
Ik heb sinds ik Adguard Home aan het testen ben in Docker op mijn Synology geen ad meer gezien op youtube, voor zover mij bekend heb ik hier geen speciale instellingen voor hoeven toepassen.Keiran schreef op zaterdag 16 mei 2020 @ 11:50:
[...]
Volgens mij is dit wat complexer en ia er geen kant en klare oplossing voor. Mocht ik er naast zitten ben ik hier erg benieuwd naar!
[ Voor 119% gewijzigd door sn33ky op 16-05-2020 15:05 ]
Ik heb dit inmiddels via een alternatief script weten op te lossen. Tot nu toe geen reclame meer via de Pihole. Zie https://gitlab.com/grublets/youtube-updater-for-pi-holejenssen schreef op zaterdag 16 mei 2020 @ 11:27:
Stopt Adguard ook Youtube reclames, of is de Pi-hole of een andere oplossing hier beter in?
Dit is niet mijn code en ik raad iedereen aan deze zorgvuldig te controleren als je hier gebruik van maakt
Nee, Watchtower draait gewoon lekker op de achtergrond en heeft helemaal geen UI nodig.BeyondThunder schreef op zaterdag 16 mei 2020 @ 14:49:
@Keiran Ik heb hem nu draaien. Heeft watchtower ook een GUI interface? Dan moet ik nog even uitzoeken.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
Draait super vlot en de installatie was vrij simpel.
Heb echter nog een paar vraagjes:
- Is het mogelijk om het totaal van domeinen in de blocklist te zien? Zoals in het Pihole dashboard
- Is het mogelijk om blocklisten in bulk toe te voegen?
- Zijn er oplossingen om een Grafana dashboard aan te maken voor AdGuard?
Misschien moet ik dan maar zelf een 'adguard-exporter' voor Prometheus schrijvenlolgast schreef op zaterdag 16 mei 2020 @ 17:07:
@DenBeke AdGuard heeft een api, daarmee kan in principe alles wat je vraagt
log in als admin op je USG3
wordt root:
1
| # sudo su - root |
Maak een directory aan waar je al je binaries in zet in de /config tree. Deze tree wordt bij een upgrade niet overschreven:
1
| # mkdir /config/sbin |
Download de mips versie van de AdguardHome release van https://github.com/AdguardTeam/AdGuardHome/releases/ naar /config/sbin
(op het moment van schrijven https://github.com/Adguar...ardHome_linux_mips.tar.gz )
De Unifi routers draaien op een mips64 CPU, dus als die mettertijd gecompileerd wordt kan dat iets sneller/efficienter functioneren.
1
| # curl -L https://github.com/AdguardTeam/AdGuardHome/releases/download/v0.102.0/AdGuardHome_linux_mips.tar.gz --output AdGuardHome_linux_mips.tar.gz |
pak de tar-bal uit:
1
| # tar -xxf AdGuardHome_linux_mips.tar.gz |
1
| # cd AdGuardHome |
Installeer de init scripts:
1
| # ./AdGuardHome -s install |
start AdGuardHome op:
1
| # /etc/init.d/AdGuardHome start |
Klaar als root-user
1
| # exit |
ga de configuratie-modus in:
1
| $ configure |
Stel de ingebouwde dnsmasq in om op (bijvoorbeeld) poort 5354 te laten luisteren, en je dnsmasq ook laten doorsturen naar zichzelf (om loops te voorkomen)
1
| # set service dns forwarding options port=5354 |
1
| # set service dns forwarding options server=127.0.0.1#5354 |
1
| # commit |
1
| # save |
Verlaat de ssh-sessie
1
| exit |
1
| exit |
Vanaf hier ga je het standaard installatietraject van AdGuard Home in. (dus ga naar http://<router-ip>:3000/)
Indien je aanpassingen ook in je controller wil opslaan kan/moet je dit ook nog zetten in je config.gateway.json
Let op, onderstaande is slechts een voorbeeld. Jouw situatie kan afwijken. Kijk in de /etc/dnsmasq.conf hoe hij er bij jou uit ziet!!
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
| { "service": { "dns": { "forwarding": { "cache-size": "1024", "except-interface": [ "eth0" ], "options": [ "ptr-record=XXXXXXXXX", "host-record=XXXXXXXX", "domain-needed", "bogus-priv", "stop-dns-rebind", "server=127.0.0.1#5354", "trust-anchor=.,19036,8,2,49AAC11D7B6F6446702E54A1607371607A1A41855200FD2CE1CDDE32F24E8FB5", "trust-anchor=.,20326,8,2,E06D44B80B8F1D39A95C0B0D7C65D08458E880409BBC683457104237C7F8EC8D", "dnssec", "dnssec-check-unsigned", "dnssec-no-timecheck", "port=5354" ] } } } } |
Extraatje:
Indien je wil forceren dat alle apparaten altijd over je AdGuard Home heen gaan (Chromecasts gaan standaard naar de DNS-servers van Google), kan je devolgende NAT-regels in je config.gateway.json zetten:
Onderstaand voorbeeld is voor twee vlans. De regels aanpassen aan jouw omgeving:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
| { "service": { "nat": { "rule": { "1": { "description": "DNS omleiden naar router - Basisnetwerk", "destination": { "port": "53", "address": "!192.168.1.1" }, "inside-address": { "address": "192.168.25.1", "port": "53" }, "inbound-interface": "eth1", "log": "disable", "protocol": "tcp_udp", "type": "destination" }, "2": { "description": "DNS omleiden naar router - VLAN 3", "destination": { "port": "53", "address": "!192.168.3.1" }, "inside-address": { "address": "192.168.25.1", "port": "53" }, "inbound-interface": "eth1.3", "log": "disable", "protocol": "tcp_udp", "type": "destination" }, "5001": { "description": "DNS-antwoord van omleiding - Basisnetwerk", "destination": { "address": "192.168.1.1", "port": "53" }, "outbound-interface": "eth1", "protocol": "tcp_udp", "type": "masquerade" }, "5002": { "description": "DNS-antwoord van omleiding - VLAN 1", "destination": { "address": "192.168.3.1", "port": "53" }, "outbound-interface": "eth1.3", "protocol": "tcp_udp", "type": "masquerade" } } } } } |
Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit...
Ook het tijdelijk uitzetten is bij Pi-Hole beter geregeld, daar kan je voor vijf minuutjes blocking uitzetten, hier moet je het handmatig (of via REST api) weer aanzetten.
Zelfde hier, terug naar Pi-Hole met zelfde redenen.Raziel schreef op zaterdag 16 mei 2020 @ 22:00:
nu een dag draaien, maar weet niet of ik blijf bij Adguard. Vind bij Pi-Hole het overzicht makkelijker van je netwerk en je clients. Je ziet in één oogopslag dat je 30 clients hebt en je kan er makkelijker op filteren. Ik zie hier voor bijna al mijn devices alleen IP adressen, waarbij ik in Pi-Hole hostnames zie. Gelukkig draaien beide in een docker, dus kan zo de ene uit en de andere aanzetten.
Ook het tijdelijk uitzetten is bij Pi-Hole beter geregeld, daar kan je voor vijf minuutjes blocking uitzetten, hier moet je het handmatig (of via REST api) weer aanzetten.
In Pi-Hole kan je ook Conditional Forwarding instellen zodat je precies ziet welke clients de Pi-Hole DNS hebben en welke niet. Mis ik in AGH.
Dat kan in AdGuard ook. Kwestie van je DHCP server IP toevoegen aan de upstream servers
Indien je DHCP-server ook een ingebouwde DNS-server heeft kan je die aangeven om namen op te halen. pihole, Wat een dnsmasq-installatie met een schilletje is,is standaard ook een DHCP server, waardoor hij de namen dus kent.
In de handleiding (wikiformaat) van AGH is een optie hiervoor opgenomen:
https://github.com/Adguar...ion#upstreams-for-domains
Effectief zal je dus regels moeten toevoegen bij de je upstream instellingen voor je lokale domein en het ARAP-record voor gebruikte IP adressen.
Dit ziet er dan uit als zoiets. Uitgaande van een lokaal domein "local - 192.168.0.0/24" en dat je DHCP server dan IP adres 192.168.0.1 is
1
2
| [/local/]192.168.0.1:53 [/168.192.in-addr.arpa/]192.168.0.1:53 |
Of in één regel:
1
| [/local/168.192.in-addr-arpa/]192.168.0.1:53 |
Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit...
Verwijderd
/f/image/RGQMXuOHtafOu3s4cwzYF3Wc.png?f=fotoalbum_large)
Edit: verduidelijkt
[ Voor 5% gewijzigd door Verwijderd op 17-05-2020 08:06 . Reden: verduidelijkt ]
In de handleiding staat dat je inderdaad de nieuwe tarbal moet uitpakken voor een update:Verwijderd schreef op zondag 17 mei 2020 @ 08:03:
Hallo allemaal, ik heb een vraagje over Adguard Home op de Rpi. Ik had namelijk gehoord dat adguard home op de rpi niet via het update balkje in het dashboard kan updaten (deze):[Afbeelding]en dat je het alleen handmatig kan doen. Want ik heb geen zin om telkens zelf dingen te moeten vervangen. Weet iemand of je niet of wel via het balkje bovenaan kan updaten
Edit: verduidelijkt
https://github.com/Adguar...ki/Getting-Started#update
Als je daar geen zin in hebt om eens in de zoveel tijd te doen, moet je het vooral niet gaan gebruiken
Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit...
Verwijderd
Ja dat klopt, maar ik wil het toch een keer uitproberen... En als ik het dan ga draaien moet ik maar geluk hebben dat ze niet heel snel releases uitbrengenlenwar schreef op zondag 17 mei 2020 @ 08:08:
[...]
Als je daar geen zin in hebt om eens in de zoveel tijd te doen, moet je het vooral niet gaan gebruiken

[ Voor 0% gewijzigd door Verwijderd op 17-05-2020 08:18 . Reden: Spelfout ]
Thanks. Dat is beter dan alleen mijn router opgeven als upstream DNS server (al werkte dat ook). Ik ga het even aankijken. Heb wel het idee dat het wat lichter draait (iig al Docker) dan Pi-Hole. Het heeft wel potentie, ik 'mis' alleen kleine dingetjes zoals in de log op een client name klikken om direct daarop te filteren, maar wie weet komt dat nog. Zo is het geinig dat je in client setup tags kunt toekennen aan devices, zou ook weer leuk zijn als je daarop in één keer kunt filteren. 'wat is er allemaal geblocked voor 'oswindows' bijv.lenwar schreef op zondag 17 mei 2020 @ 07:59:
@Raziel @TerrorSource , zoals @lolgast al zegt.
Indien je DHCP-server ook een ingebouwde DNS-server heeft kan je die aangeven om namen op te halen. pihole, Wat een dnsmasq-installatie met een schilletje is,is standaard ook een DHCP server, waardoor hij de namen dus kent.
In de handleiding (wikiformaat) van AGH is een optie hiervoor opgenomen:
https://github.com/Adguar...ion#upstreams-for-domains
Effectief zal je dus regels moeten toevoegen bij de je upstream instellingen voor je lokale domein en het ARAP-record voor gebruikte IP adressen.
Dit ziet er dan uit als zoiets. Uitgaande van een lokaal domein "local - 192.168.0.0/24" en dat je DHCP server dan IP adres 192.168.0.1 is
code:
1 2 [/local/]192.168.0.1:53 [/168.192.in-addr.arpa/]192.168.0.1:53
Of in één regel:
code:
1 [/local/168.192.in-addr-arpa/]192.168.0.1:53
Verwijderd
De updatecyclus lijkt erg te fluctueren. De laatste tijd is er iedere drie weken een update. Soms komt er een bugfix tussendoor.Verwijderd schreef op zondag 17 mei 2020 @ 08:18:
[...]
Ja dat klopt, maar ik wil het toch een keer uitproberen... En als ik het dan ga draaien moet ik maar geluk hebben dat ze niet heel snel releases uitbrengen
Dus dat kan dan wel vervelend worden.
Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit...
Verwijderd
Nou ja, ik bekijk het wel ff hoe het gaat.lenwar schreef op zondag 17 mei 2020 @ 08:39:
[...]
De updatecyclus lijkt erg te fluctueren. De laatste tijd is er iedere drie weken een update. Soms komt er een bugfix tussendoor.
Dus dat kan dan wel vervelend worden.
Aan de andere kant hoef je natuurlijk ook niet persé alle updates te doorlopen. Als ze iets repareren wat je niet gebruikt, of iets toevoegen waarvan je denkt, het zal wel, dan laat je hem lekker gaan
Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit...
Ik draai Rpi3 en ik heb gewoon probleemloos geüpdate via het dashboard. Binnen 30 seconden gepiept.Verwijderd schreef op zondag 17 mei 2020 @ 08:03:
Hallo allemaal, ik heb een vraagje over Adguard Home op de Rpi. Ik had namelijk gehoord dat adguard home op de rpi niet via het update balkje in het dashboard kan updaten (deze):[Afbeelding]en dat je het alleen handmatig kan doen. Want ik heb geen zin om telkens zelf dingen te moeten vervangen. Weet iemand of je niet of wel via het balkje bovenaan kan updaten
Edit: verduidelijkt
Verwijderd
Kijk eens op https://firebog.net/Verwijderd schreef op zondag 17 mei 2020 @ 10:12:
Oké, ik heb hem nu draaien, bevalt me best goed. Maar heeft iemand een goede whitelist voor Adguard home?
Hier staat een collectie van alle blocklists en onderaan staan de whitelists.
Verwijderd

Dus ik heb een nieuw account aangemaakt die 'DePen' heet.
En ja ik weet dat dit off-topic is maar dat jullie dit weten.
Bedankt voor de tip!Keiran schreef op zondag 17 mei 2020 @ 10:34:
[...]
Kijk eens op https://firebog.net/
Hier staat een collectie van alle blocklists en onderaan staan de whitelists.
[ Voor 99% gewijzigd door SKBotNL op 18-05-2020 08:56 ]
Ik verwacht niet veel belasting (maximaal 5 desktops die voornamelijk voor gamen gebruikt worden en vier smartphones.
Wellicht kies ik er nog voor om maar een deel van de devices via Adguard Home te laten werken.
Ja, het werkt met een Raspberry pi, ik heb het nu draaien op een Raspberry pi 4B met 4G RAM.Leader98 schreef op zondag 17 mei 2020 @ 12:05:
Weet iemand of Adguard Home kan draaien op een oer-Raspberry Pi?
Ik verwacht niet veel belasting (maximaal 5 desktops die voornamelijk voor gamen gebruikt worden en vier smartphones.
Wellicht kies ik er nog voor om maar een deel van de devices via Adguard Home te laten werken.
Denk dat hij een Pi1 bedoelt, of die goed genoeg is hiervoorSKBotNL schreef op zondag 17 mei 2020 @ 12:09:
[...]
Ja, het werkt met een Raspberry pi, ik heb het nu draaien op een Raspberry pi 4B met 4G RAM.
2x Marstek Venus E 5.12 v153 - CT003 V117 - BMS 213 en 215
Ik weet niet hoe ik kan zien welke Pi versie ik hier heb maar ik vermoed de alleroudste...Kenhas schreef op zondag 17 mei 2020 @ 12:16:
[...]
Denk dat hij een Pi1 bedoelt, of die goed genoeg is hiervoor
De Pi wordt nu van een nieuw OS voorzien, dus uitlezen kan nog ff niet.
Op basis van plaatjes die ik online zie lijkt het op een Rev1 Model B.
[ Voor 21% gewijzigd door Leader98 op 17-05-2020 12:45 ]
Dit is een thread die misschien wel antwoord geeft op je vraag: https://forum.adguard.com...ome-cname-cloaking.37483/.Niek. schreef op zondag 17 mei 2020 @ 12:37:
Weet iemand of de default lijsten ook CNAME blokkeren? In Pi-Hole v5 heb je een script nodig dacht ik.
Edit: misschien is deze ook handig https://forum.adguard.com...king-current-state.36200/
[ Voor 14% gewijzigd door SKBotNL op 17-05-2020 13:02 ]
Die kan je vrij eenvoudig opzoeken met één commando en vervolgens met de output naar de volgende site te gaan:Leader98 schreef op zondag 17 mei 2020 @ 12:38:
[...]
Ik weet niet hoe ik kan zien welke Pi versie ik hier heb maar ik vermoed de alleroudste...
De Pi wordt nu van een nieuw OS voorzien, dus uitlezen kan nog ff niet.
Op basis van plaatjes die ik online zie lijkt het op een Rev1 Model B.
https://elinux.org/RPi_HardwareHistory
Ik ga maar gewoon proberen of Adguard Home werkbaar is.
De installatie van Raspberry (Noobs install) is in ieder geval niet echt vlot te noemen...
Ik heb de laatste AdGuardHome op een Rpi 3B+
Als ik mijn laptop telefoon oid verwijs naar het ip van de server dan werkt het, adds worden geblocked. Echter mijn dashboard blijft leeg. Als ik echter in mijn Fritzbox de DNS verwijst naar mijn AdGuard server dan verloopt al mijn verkeer in mijn thuis netwerk via deze DNS. Ik zie nu wel dat er in mijn dashboard query's zijn en kan ik zien wat er geblokkeerd wordt, echter alle aanvragen verwijzen naar het ip van mijn router en niet naar de aparte clients. Wat doe ik niet goed, ben een Newbee
Ik heb gewoon Raspbian zonder de aanbevolen programma's gepakt.Leader98 schreef op zondag 17 mei 2020 @ 13:32:
Dank, het is inderdaad een Model B Rev1.
Ik ga maar gewoon proberen of Adguard Home werkbaar is.
De installatie van Raspberry (Noobs install) is in ieder geval niet echt vlot te noemen...
Ik zit er ook aan te denken om terug te gaan naar Pi-Hole, omdat ik de navigatie makkelijker vind en ik sneller kan filteren per client. Bovendien mis ik het makkelijk aanmaken van een regex of wildcard. Het enige wat ik zou missen aan AGH is native support voor Dns-over-https waarbij er ook doH servers van Google en Quad9 ingesteld kunnen worden i.p.v. cloudflare (cloudflared) via Pi-Hole.SKBotNL schreef op zondag 17 mei 2020 @ 16:34:
Oké, ik ben best tevreden over AdGuard Home. Maar ik twijfel of ik terug zou gaan naar pi hole. Weet iemand iets wat ik dan (misschien) ga missen als ik terug ga naar pi hole?
Als test nog even de Adguard Home installatie verwijderd en Pi-Hole geinstalleerd.
Dat loopt nu (met out of the box settings) op 35% cpu belasting.
Tegelijk ook een Raspberry Pi 3B besteld want ik wil ook nog met Adguard Home beter kunnen testen.
Wat betekent dat de Pi-hole geen echte "adblocker" (meer) is.SKBotNL schreef op zondag 17 mei 2020 @ 17:53:
Een nadeel is wel dat Pi-hole met sommige lijsten niet meer werkt doordat het "adblock" lijsten zijn, en de interface van AdGuard Home vind ik eerlijk gezegd wel mooier.
Ik heb soms last van slomer-ladende YouTube video's.Leader98 schreef op zondag 17 mei 2020 @ 17:50:
en leek het openen van webpaginas langer te duren dan normaal (setting allen out of the box).
Ik denk dat dat allemaal in die aangepaste filter regels zit verstopt..Niek. schreef op zondag 17 mei 2020 @ 17:31:
Bovendien mis ik het makkelijk aanmaken van een regex of wildcard.

Zal ik eens uitproberen... Ik had hiervoor de google dns server, de cloudflare dns server en de default (9.9.9.9) en dat hij dan de snelste er uit pakte.Niek. schreef op zondag 17 mei 2020 @ 19:21:
Ik heb juist het idee nu ik Adguard gebruikt alles sneller laadt al komt dat denk ik eerder doordat ik op Pi-Hole een Unbound reqursive dns server draaide. Je zou ook kunnen proberen je upstream dns te veranderen naar die van Cloudflare: https://dns.cloudflare.com/dns-query (doh) en kijken of dat een verschil maakt.
Echter liep ik wel snel tegen 2 probleempjes aan:
- google.com was geblokkeerd ..dat is nogal rigoreus. Op de whitelist gezet en opgelost.
- het blokkeert ook de reclamevideos die je "moet" kijken in van die gratis iPad spelletjes. Dit verlaagt de WAF afzienelijk... Ik heb nu al 2x een aantal iPad entries gedeblokkeerd (en werkte het weer) maar de kans is groot dat het steeds op een andere URL werkt? Zijn er nog andere oplossingen buiten de iPad maar de standaard (IPS) DNS te laten gebruiken ?
[ Voor 9% gewijzigd door Kappade op 17-05-2020 20:19 ]
In welke lijst was die geblokeert dan? Want ik heb van het weekend Adguard Home opgezet en google werd echt niet geblokeert.Kappade schreef op zondag 17 mei 2020 @ 20:17:
- google.com was geblokkeerd ..dat is nogal rigoreus. Op de whitelist gezet en opgelost.
Bij mij werdt google ook niet geblokkeerd maar het kan (als het over lijsten gaat)PuckStar schreef op zondag 17 mei 2020 @ 20:47:
[...]
In welke lijst was die geblokeert dan? Want ik heb van het weekend Adguard Home opgezet en google werd echt niet geblokeert.
een false positive zijn, of het is iets zoals
1
| /^(.+[_.-])?ad([sxv]?[0-9]*|system)[_.-]/ |
(MMotti regex) waar in dit geval ad.nl wordt geblokkeerd
AdGuard en Pi-hole draaien hier naast elkaar momenteel. Ik heb eerder gemerkt dat als AdGuard een tijdje draait dat de 'Average processing time' nogal oploopt. Dat resulteert in een stroperig internet. Forceer ik mijn clients vervolgens naar Pi-hole, niets aan de hand. En dat terwijl ik bij beide dezelfde upstream DNS servers heb ingesteld.
Ik wil graag volledig over naar AdGuard, want het synchroom houden van beide instances is een stuk gemakkelijker dan bij Pi-hole, maar internet moet wel normaal blijven werken.
Ben ik ook benieuwd naar! Iemand een idee?SKBotNL schreef op zondag 17 mei 2020 @ 20:24:
[Afbeelding]
Is dit een goede optie om aan te zetten?
Wat is je "Average processing time" momenteel?lolgast schreef op maandag 18 mei 2020 @ 09:03:
@SKBotNL Ik ben half-half terug naar Pi-hole.
AdGuard en Pi-hole draaien hier naast elkaar momenteel. Ik heb eerder gemerkt dat als AdGuard een tijdje draait dat de 'Average processing time' nogal oploopt. Dat resulteert in een stroperig internet. Forceer ik mijn clients vervolgens naar Pi-hole, niets aan de hand. En dat terwijl ik bij beide dezelfde upstream DNS servers heb ingesteld.
Ik wil graag volledig over naar AdGuard, want het synchroom houden van beide instances is een stuk gemakkelijker dan bij Pi-hole, maar internet moet wel normaal blijven werken.
Hier 13ms gemiddeld met DOH op de primaire AdGuard. M'n secundaire AdGuard staat op 92ms, al zie ik dat snel teruglopen wanneer m'n primaire niet draait.
Hm, dat lijkt me niet de bedoeling. Denk niet dat het ermee te maken heeft, maar staat je rate limiter laag in DNS-settings?lolgast schreef op maandag 18 mei 2020 @ 09:20:
@crypt0rr Momenteel is het hier ook 13 (das toevallig). Maar zodra ik Pi-hole uitschakel en alle clients naar AdGuard uitwijken heb ik binnen 4 à 5 dagen 900+ ms
13? Is dat realistisch? Ik zit op 69 namelijk en ik heb alleen die ene adguard draaien. Voor een 700mbit glas verbinding vind ik dat vrij traag.crypt0rr schreef op maandag 18 mei 2020 @ 09:18:
[...]
Wat is je "Average processing time" momenteel?
Hier 13ms gemiddeld met DOH op de primaire AdGuard. M'n secundaire AdGuard staat op 92ms, al zie ik dat snel teruglopen wanneer m'n primaire niet draait.
Ik heb fastest IP aan en deze DNS servers als upstream staan:
https://dns10.quad9.net/dns-query
https://dns.cloudflare.com/dns-query
1.1.1.1
8.8.8.8
[/local/168.192.in-addr-arpa/]192.168.1.254:53
There you go. Als ik geen DOH gebruik, maar gewoon plain DNS over 53, dan gaat het terug naar 7-8ms.
Uplink 500/500 glas.
:fill(white):strip_exif()/f/image/lox6mFC1HYFMnNowHVmhTV1u.png?f=user_large)
Momenteel gebruik ik onderstaande upstream servers en staat het vinkje "Parallel request" aan.
1
2
3
| https://1.1.1.1/dns-query https://1.0.0.1/dns-query https://9.9.9.9/dns-query |
[ Voor 3% gewijzigd door crypt0rr op 18-05-2020 11:56 ]
Is er een verschil tussen https://dns.cloudflare.com/dns-query en https://1.1.1.1/dns-query zoals jij het gebruikt?crypt0rr schreef op maandag 18 mei 2020 @ 11:54:
@Raziel
There you go. Als ik geen DOH gebruik, maar gewoon plain DNS over 53, dan gaat het terug naar 7-8ms.
Uplink 500/500 glas.
[Afbeelding]
Momenteel gebruik ik onderstaande upstream servers en staat het vinkje "Parallel request" aan.
code:
1 2 3 https://1.1.1.1/dns-query https://1.0.0.1/dns-query https://9.9.9.9/dns-query
Effectief zal je er niets van merken, je AdGuard moet alleen eerst z'n DNS-server record opvragen alvorens hij requests die kant op kan sturen. Dus 'dns.cloudflare.com' wordt eens in de zoveel tijd opnieuw opgevraagd door jouw AdGuard, mijne doet dat niet..Niek. schreef op maandag 18 mei 2020 @ 12:21:
[...]
Is er een verschil tussen https://dns.cloudflare.com/dns-query en https://1.1.1.1/dns-query zoals jij het gebruikt?
Router staat met zijn DNS op de Adguard, lijkt allemaal prima te werken.
Voor de bovenverdieping heb ik een Unifi AP-AC Pro staan, deze werkt niet meer als de DNS van de router beneden met de DNS van AdGuard. Internet vanuit de router gaat prima.
In de router de 2e DNS (weer) ingesteld op 1.1.1.1, nu werkt het AP ook weer.
Is dit een instelling op AdGuard of een instelling op Unifi Controller die ik momenteel mis?
Iemand ervaring hiermee?
Waar heb je dit precies ingesteld op je router? Ik neem aan dat je de DHCP options aangepast hebt voor je clients?Bas_h78 schreef op maandag 18 mei 2020 @ 13:58:
Heb een probleem, Adguard Home geinstalleerd op een Raspberry3.
Router staat met zijn DNS op de Adguard, lijkt allemaal prima te werken.
Voor de bovenverdieping heb ik een Unifi AP-AC Pro staan, deze werkt niet meer als de DNS van de router beneden met de DNS van AdGuard. Internet vanuit de router gaat prima.
In de router de 2e DNS (weer) ingesteld op 1.1.1.1, nu werkt het AP ook weer.
Is dit een instelling op AdGuard of een instelling op Unifi Controller die ik momenteel mis?
Iemand ervaring hiermee?
Nu ik jullie post zie, ben ik ook eens naar mijn procestijd gaan kijken. Die is ~520ms!crypt0rr schreef op maandag 18 mei 2020 @ 11:54:
@Raziel
There you go. Als ik geen DOH gebruik, maar gewoon plain DNS over 53, dan gaat het terug naar 7-8ms.
Uplink 500/500 glas.
[Afbeelding]
Momenteel gebruik ik onderstaande upstream servers en staat het vinkje "Parallel request" aan.
code:
1 2 3 https://1.1.1.1/dns-query https://1.0.0.1/dns-query https://9.9.9.9/dns-query
Weet iemand hoe ik dit moet oplossen?
(ik denk dat ik een poort in de docker moet aanpassen naar 53 ofzo?)
Het stomme is dat ik er nergens iets over AdGuard malware test/adguard malware test/adguard safe browsing test kan vinden dus wordt het heel lastig om te weten of het een goede optie is

Wat wil je weten dan? Volgens mij zijn die opties aardig self-explaning.SKBotNL schreef op maandag 18 mei 2020 @ 15:01:
[...]
Het stomme is dat ik er nergens iets over AdGuard malware test/adguard malware test/adguard safe browsing test kan vinden dus wordt het heel lastig om te weten of het een goede optie is
In het Engels staat er dit:
:fill(white):strip_exif()/f/image/rFjlL2CUhuH2NBj5PwQMwVq6.png?f=user_large)
Ja dat klopt, maar wat ik me af vraag is of het echt wel protectie bied en dat het niet heel veel false positives heeft waar door het geen zin heeft om het aan te zetten. En AdGuard heet ook "AdGuard" en niet "MalwareGuard".TheovdS schreef op maandag 18 mei 2020 @ 15:27:
[...]
Wat wil je weten dan? Volgens mij zijn die opties aardig self-explaning.
In het Engels staat er dit:
[Afbeelding]