Acties:
  • 0 Henk 'm!

  • lenwar
  • Registratie: Mei 2006
  • Laatst online: 14-09 22:13
@WupR Dan lijkt het er op dat je telefoon een andere DNS server gebruikt.Afhankelijk van je infrastructuur zou je kunnen kijken met een netwerksniffer om te kijken waar je DNS-pakketjes naartoe gaan.

(( Als je een Android telefoon hebt, zou het in theorie kunnen dat je (zonder dat je het door hebt) de 'Privé DNS' aan hebt staan. Dat is een DoH oplossing in Android, die standaard met de name servers van Google praat ))

Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit...


Acties:
  • 0 Henk 'm!

  • The GUI
  • Registratie: November 2010
  • Laatst online: 13:33

The GUI

SaaS > PaaS > IaaS

Vanmiddag ook even mijn Pihole door AGH vervangen. Werkt als een trein met docker, achter Traefik. De webinterface dus netjes via reverse proxy, met HTTPS én Let's Encrypt certificaatje.

Overstap gedaan vanwege DoH. Super functie _/-\o_

GB Aorus Elite | AMD 3700X | 32GB 3733C16 | GTX 1070 Ti


Acties:
  • 0 Henk 'm!

  • alesandro_46
  • Registratie: Januari 2012
  • Laatst online: 17:18
The GUI schreef op vrijdag 15 mei 2020 @ 16:09:
Vanmiddag ook even mijn Pihole door AGH vervangen. Werkt als een trein met docker, achter Traefik. De webinterface dus netjes via reverse proxy, met HTTPS én Let's Encrypt certificaatje.

Overstap gedaan vanwege DoH. Super functie _/-\o_
Hoe heb je het dik gedrukte voor elkaar gekregen? Ben daar nog naar op zoek voor deze en een aantal andere containers. Offtopic voor hier dus als je iets van een tutorial zou kunnen delen per PB dan dank ik u hartelijk. 😀

Deze ruimte is bewust leeg gelaten


Acties:
  • +1 Henk 'm!

  • The GUI
  • Registratie: November 2010
  • Laatst online: 13:33

The GUI

SaaS > PaaS > IaaS

alesandro_46 schreef op vrijdag 15 mei 2020 @ 16:18:
[...]

Hoe heb je het dik gedrukte voor elkaar gekregen? Ben daar nog naar op zoek voor deze en een aantal andere containers. Offtopic voor hier dus als je iets van een tutorial zou kunnen delen per PB dan dank ik u hartelijk. 😀
PB gestuurd ;)

GB Aorus Elite | AMD 3700X | 32GB 3733C16 | GTX 1070 Ti


Acties:
  • +1 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 16-09 17:51

Freee!!

Trotse papa van Toon en Len!

WupR schreef op vrijdag 15 mei 2020 @ 11:26:
Kan iemand met mij meedenken? Wat ik ook doe de adds blijven verschijnen (bijvoorbeeld de banner boven bij Tweakers.net.
offtopic:
Dat laatste is het gemakkelijkste op te lossen met een abo ;)

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +2 Henk 'm!

  • lenwar
  • Registratie: Mei 2006
  • Laatst online: 14-09 22:13
Voor wie het interesseert.
Ik heb ondertussen m'n dhcp instellingen aangepast op m'n unifi router waardoor al m'n vlans een 'eigen' dns instelling hebben. Nu werkt alles naar behoren. Dus ik heb een werkende workaround op m'n router draaien. Als iemand het interessant vindt zal ik morgen een korte howto maken voor op je unifi router.

Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit...


Acties:
  • +2 Henk 'm!

  • TheovdS
  • Registratie: Oktober 2004
  • Laatst online: 16-01 02:24
Nieuwe release: https://github.com/Adguar...ome/releases/tag/v0.102.0
Ik ben benieuwd of 'fastest IP' zin heeft hier in Nederland.

PS
Ik heb nog nooit AGH in de meuktracker gezien helaas. Als we nu allemaal een submit doen? :)

Acties:
  • 0 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 16-09 13:59
Prettige feature in de nieuwe release "Filters update interval", in plaats van de standaard 7 dagen wat extra mogelijkheden.

Wel jammer dat er nu een komma staat tussen de query statistieken op het dashboard.

[ Voor 25% gewijzigd door crypt0rr op 15-05-2020 20:43 ]

AdGuard Home


Acties:
  • 0 Henk 'm!

  • Keiran
  • Registratie: Februari 2009
  • Laatst online: 16-09 10:01
TheovdS schreef op vrijdag 15 mei 2020 @ 20:28:
Nieuwe release: https://github.com/Adguar...ome/releases/tag/v0.102.0
Ik ben benieuwd of 'fastest IP' zin heeft hier in Nederland.

PS
Ik heb nog nooit AGH in de meuktracker gezien helaas. Als we nu allemaal een submit doen? :)
Bedankt! Morgen eens de nieuwe release installeren!

Acties:
  • +1 Henk 'm!

  • The Druid
  • Registratie: Augustus 2000
  • Laatst online: 14-09 15:06
TheovdS schreef op vrijdag 15 mei 2020 @ 20:28:
Nieuwe release: https://github.com/Adguar...ome/releases/tag/v0.102.0
Ik ben benieuwd of 'fastest IP' zin heeft hier in Nederland.
Voor de mensen die hem in een Synology docker hebben draaien, je kan updaten door:
  • Docker image opnieuw downloaden
  • Huidige Docker image stoppen
  • Huidige Docker image wissen / clearen in het Action drop-down menu (NIET verwijderen kiezen)
  • Dit zorgt ervoor dat de huidige container wordt vervangen met de nieuwe versie die je net hebt gedownload
  • Starten container
  • Klaar

To Cow or not to Cow, that is the Chicken


Acties:
  • +2 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 16-09 13:59

AdGuard Home


Acties:
  • 0 Henk 'm!

  • Joao
  • Registratie: Mei 2009
  • Laatst online: 18-08 00:37
The Druid schreef op zaterdag 16 mei 2020 @ 09:09:
[...]


Voor de mensen die hem in een Synology docker hebben draaien, je kan updaten door:
  • Docker image opnieuw downloaden
  • Huidige Docker image stoppen
  • Huidige Docker image wissen / clearen in het Action drop-down menu (NIET verwijderen kiezen)
  • Dit zorgt ervoor dat de huidige container wordt vervangen met de nieuwe versie die je net hebt gedownload
  • Starten container
  • Klaar
Vraagje, port 80 en 443 worden gereserveerd door Synology. Heb je een andere poort gebruikt?

Acties:
  • 0 Henk 'm!

  • LocK_Out
  • Registratie: Januari 2010
  • Laatst online: 28-03 19:17
Ik ben na 2 dagen AdGuard Home weer terug bij pi-hole.

Gezien ik beiden op de raspberry had draaien, werkt Pi-hole naar mijn gevoel een stuk soepeler. Ook qua instellingen heeft ADGH wat vage omschrijvingen van functies. Ook vind ik het instellen een stuk omslachtiger dan bij pi-hole.

AdGuard Home heeft een auto update functie, maar deze werkt niet als AdGuard op een raspberry draait.
Bij pi-hole geef je een simpel "-up" command en alles gaat vanzelf. Bij ADGH moet ik handmatig de hele package opnieuw downloaden en installeren.

De ingebouwde filter functies van ADGH zijn praktisch, maar deze gebruik ik niet omdat ik geen idee heb waar en hoe mijn surfgedrag heen gaat. (jaja, hun uitleg is dat alles geanonimiseerd is, dat zal vast).

Acties:
  • +2 Henk 'm!

  • Keiran
  • Registratie: Februari 2009
  • Laatst online: 16-09 10:01
The Druid schreef op zaterdag 16 mei 2020 @ 09:09:
[...]


Voor de mensen die hem in een Synology docker hebben draaien, je kan updaten door:
  • Docker image opnieuw downloaden
  • Huidige Docker image stoppen
  • Huidige Docker image wissen / clearen in het Action drop-down menu (NIET verwijderen kiezen)
  • Dit zorgt ervoor dat de huidige container wordt vervangen met de nieuwe versie die je net hebt gedownload
  • Starten container
  • Klaar
Ik heb hem dit keer met Watchtower geüpdatet. Werkt ook feilloos!

Acties:
  • 0 Henk 'm!

  • Puck
  • Registratie: November 2001
  • Laatst online: 11:40

Puck

W32.Deadcode.A

Ik heb Adguard al een aantal maanden draaien op mijn Synology (overgestapt van Pi-Hole op een Pi). Draait in Docker en heb in DSM een reverse proxy ingesteld met Let's Encrypt. Werkt prima om de webinterface te benaderen, maar dit betekend niet dat ik dan DNS-over-TLS kan gebruiken...

Weet iemand hoe ik de certificaten kan importeren in AdGuard die DSM aanmaakt, of een andere manier om dit, liefst geautomatiseerd, voor elkaar kan krijgen?

Arrived anxious, left bored


Acties:
  • 0 Henk 'm!

  • jenssen
  • Registratie: September 2018
  • Laatst online: 30-08 11:29
Stopt Adguard ook Youtube reclames, of is de Pi-hole of een andere oplossing hier beter in?

Acties:
  • 0 Henk 'm!

  • prutser001
  • Registratie: Oktober 2004
  • Laatst online: 11-09 22:54

prutser001

Vaak zit het tegen en soms zi

Zijn er directe voordelen TOV pihole? Draai pihole zelf op Ubuntu server wat gewoon goed werkt.

Grootste irritatie punt op het moment is dat mijn oude Ziggo modem tc7210 gewoon een custom DNS op kon geven maar helaas modem moeten vervangen en nu is dat niet meer mogelijk. En heb geen zin om weer pfsense te gaan draaie.

Asus Z390 Maximus IX Hero, Intel 9900K, RTX3080, 64GB DDR4 3000, 2TB NVME, Samsung 850Evo 1TB, 4 x 14TB Toshiba, Be Quiet SB 801, Samsung 34"


Acties:
  • +1 Henk 'm!

  • Shadow771
  • Registratie: December 2011
  • Laatst online: 00:31
Joao schreef op zaterdag 16 mei 2020 @ 10:01:
[...]


Vraagje, port 80 en 443 worden gereserveerd door Synology. Heb je een andere poort gebruikt?
Ikzelf heb mijn AdGuard docker container een aparte IP adres gegeven. Zo heb ik geen last van "port in use' issues.

Acties:
  • 0 Henk 'm!

  • Keiran
  • Registratie: Februari 2009
  • Laatst online: 16-09 10:01
jenssen schreef op zaterdag 16 mei 2020 @ 11:27:
Stopt Adguard ook Youtube reclames, of is de Pi-hole of een andere oplossing hier beter in?
Volgens mij is dit wat complexer en ia er geen kant en klare oplossing voor. Mocht ik er naast zitten ben ik hier erg benieuwd naar!

Acties:
  • 0 Henk 'm!

  • wes-
  • Registratie: Oktober 2003
  • Laatst online: 15:43
prutser001 schreef op zaterdag 16 mei 2020 @ 11:28:
Zijn er directe voordelen TOV pihole? Draai pihole zelf op Ubuntu server wat gewoon goed werkt.

Grootste irritatie punt op het moment is dat mijn oude Ziggo modem tc7210 gewoon een custom DNS op kon geven maar helaas modem moeten vervangen en nu is dat niet meer mogelijk. En heb geen zin om weer pfsense te gaan draaie.
https://github.com/AdguardTeam/AdGuardHome

Daar staat een mooi lijstje wat AGH meer kan tov Pihole. (wel een beetje verouderd)

Ik heb al jaren Pihole draaien, ook donaties gedaan. Grappige is dat sinds release 5.0 ik wat meer met docker ben gaan spelen en heb beide in containers zitten. AGH vind ik wat rustiger ogen, ook vind ik het fijn dat ik bepaalde services (youtube, tiktok, whatsapp etc) eventueel kan blokkeren.

Over je DNS probleem, je kan DHCP uitzetten op je Ziggo modem en aanzetten in Pihole / AGH.

Acties:
  • 0 Henk 'm!

  • Hugo!
  • Registratie: September 2015
  • Laatst online: 10:32
Begin deze week overgestapt van PIhole. Merk eigenlijk niet veel verschil dus ben er blij mee. Vooral dat TLS DNS standaard is was voor mij een grote plus.
Heb nog wel een vraag, wil graag de web interface achter een reverse proxy zetten. Hierdoor hoef ik op de applicatie zelf geen certificaten te zetten, maar dit lijkt niet goed te werken. Iemand die dit wel voor elkaar heeft?

Acties:
  • +1 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 16-09 13:59
jenssen schreef op zaterdag 16 mei 2020 @ 11:27:
Stopt Adguard ook Youtube reclames, of is de Pi-hole of een andere oplossing hier beter in?
AdGuard en Pi-Hole verschillen hier niet in, je kunt lijsten toevoegen om een deel van de reclames te blokkeren op YouTube. Echter laadt YouTube ook reclames uit domeinen welke je niet kunt blokkeren, puur omdat je dan de video ook niet kan bekijken.

Voor laptop/desktop is de oplossing om een content-aware ad-blocker te gebruiken als uBlock Origin of AdBlock Plus. Persoonlijk doe ik dat ook, naast mijn AdGuard omgeving.

[ Voor 4% gewijzigd door crypt0rr op 16-05-2020 12:16 ]

AdGuard Home


Acties:
  • +1 Henk 'm!

  • The Druid
  • Registratie: Augustus 2000
  • Laatst online: 14-09 15:06
Joao schreef op zaterdag 16 mei 2020 @ 10:01:
[...]


Vraagje, port 80 en 443 worden gereserveerd door Synology. Heb je een andere poort gebruikt?
Heb hem geinstalleerd met DEZE guide, niks aangepast qua poorten. Web interface stond bij install standaard op port 2323. Werkte allemaal "straight out of the box".

To Cow or not to Cow, that is the Chicken


Acties:
  • +2 Henk 'm!

  • The Druid
  • Registratie: Augustus 2000
  • Laatst online: 14-09 15:06
Keiran schreef op zaterdag 16 mei 2020 @ 10:58:
[...]


Ik heb hem dit keer met Watchtower geüpdatet. Werkt ook feilloos!
Watchtower is geweldig, zeker als je meerdere docker images heb draaien. Zeker een aanrader.

To Cow or not to Cow, that is the Chicken


Acties:
  • 0 Henk 'm!

  • Shadow771
  • Registratie: December 2011
  • Laatst online: 00:31
The Druid schreef op zaterdag 16 mei 2020 @ 13:03:
[...]


Heb hem geinstalleerd met DEZE guide, niks aangepast qua poorten. Web interface stond bij install standaard op port 2323. Werkte allemaal "straight out of the box".
Dat werkt als je port 80 en 443 al niet gebruikt voor andere zaken, zoals Web Station. Of je hebt port mappings ingesteld op je container want port 2323 is niet 'out-of-the-box' voor AdGuard...

Acties:
  • +1 Henk 'm!

  • The Druid
  • Registratie: Augustus 2000
  • Laatst online: 14-09 15:06
Shadow771 schreef op zaterdag 16 mei 2020 @ 13:44:
[...]

Dat werkt als je port 80 en 443 al niet gebruikt voor andere zaken, zoals Web Station. Of je hebt port mappings ingesteld op je container want port 2323 is niet 'out-of-the-box' voor AdGuard...
Hmm ik vermoed dat ik zo "slim" ben geweest om meteen een andere port mapping te gebruiken. Ik ben bij vlagen geniaal maar vergeet dat dan blijkbaar ook weer snel :X

To Cow or not to Cow, that is the Chicken


Acties:
  • 0 Henk 'm!

  • BeyondThunder
  • Registratie: Januari 2004
  • Laatst online: 16-09 22:16

BeyondThunder

Lost Lightning

Watchtower klinkt erg interessant, maar ik krijg het niet aan de praat. Heeft iemand instructies hoe ik deze kan draaien op een Synology? Ik kom op internet geen duidelijke how-to tegen.

Acties:
  • 0 Henk 'm!

  • Keiran
  • Registratie: Februari 2009
  • Laatst online: 16-09 10:01
Het is weer een tijdje geleden dat ik die geinstalleerd heb, maar je moet hem via SSH installeren, omdat Docker een bepaalde setting niet ondersteund.

https://blog.fisenko.page...tomation-on-synology-nas/

Acties:
  • 0 Henk 'm!

  • BeyondThunder
  • Registratie: Januari 2004
  • Laatst online: 16-09 22:16

BeyondThunder

Lost Lightning

@Keiran Ja, die had ik ook gevonden, maar helaas. Wil niet starten. Misschien slimmer om hier een apart topic voor aan te maken.

Acties:
  • 0 Henk 'm!

  • mschol
  • Registratie: November 2002
  • Niet online
[quote]jenssen schreef op zaterdag 16 mei 2020 @ 11:27:
Stopt Adguard ook Youtube reclames, of is de Pi-hole of een andere oplossing hier beter in?
[/quote]
waar? mobiel of desktop?

je ehbt al antwoord van crypt0rr zie ik

[ Voor 9% gewijzigd door mschol op 16-05-2020 14:46 ]


Acties:
  • 0 Henk 'm!

  • Dennism
  • Registratie: September 1999
  • Laatst online: 16:40
Keiran schreef op zaterdag 16 mei 2020 @ 11:50:
[...]


Volgens mij is dit wat complexer en ia er geen kant en klare oplossing voor. Mocht ik er naast zitten ben ik hier erg benieuwd naar!
Ik heb sinds ik Adguard Home aan het testen ben in Docker op mijn Synology geen ad meer gezien op youtube, voor zover mij bekend heb ik hier geen speciale instellingen voor hoeven toepassen.

Acties:
  • 0 Henk 'm!

  • BeyondThunder
  • Registratie: Januari 2004
  • Laatst online: 16-09 22:16

BeyondThunder

Lost Lightning

@Keiran Ik heb hem nu draaien. Heeft watchtower ook een GUI interface? Dan moet ik nog even uitzoeken.

Acties:
  • 0 Henk 'm!

  • sn33ky
  • Registratie: Juni 2004
  • Laatst online: 14-09 18:11
[Edit] mag weg

[ Voor 119% gewijzigd door sn33ky op 16-05-2020 15:05 ]


Acties:
  • 0 Henk 'm!

  • .Niek.
  • Registratie: November 2014
  • Laatst online: 13-09 20:00
Sinds twee dagen overgestapt van Pi-Hole. Na jaren Pi-Hole gewend is het erg wennen. Navigatie vind ik persoonlijk wat minder makkelijk. Zo kon je pi Pi-Hole bijvoorbeeld op een gebruiker klikken en werd meteen alles gefilterd voor die gebruiker. Met AGH moet je zoeken op IP, en zo zijn er nog een paar van dat soort dingetjes die in Pi-Hole makkelijker gingen. Nu heb ik nog een vraag over Deep CNAME inspection. Staat dit standaard aan in AGH? Ik weet dat in Pi-Hole v5 er nu een lijst is van NextDNS: https://github.com/nextdns/cname-cloaking-blocklist met bijhorend script: https://raw.githubusercon...emanual/master/NextDNS.sh die alles tot regex maakt. Iemand die weet hoe dit ik AGH wordt geregeld?

Acties:
  • 0 Henk 'm!

  • heeten12
  • Registratie: Maart 2009
  • Laatst online: 15-09 19:03
jenssen schreef op zaterdag 16 mei 2020 @ 11:27:
Stopt Adguard ook Youtube reclames, of is de Pi-hole of een andere oplossing hier beter in?
Ik heb dit inmiddels via een alternatief script weten op te lossen. Tot nu toe geen reclame meer via de Pihole. Zie https://gitlab.com/grublets/youtube-updater-for-pi-hole

Dit is niet mijn code en ik raad iedereen aan deze zorgvuldig te controleren als je hier gebruik van maakt

Acties:
  • +2 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 16-09 17:51

Freee!!

Trotse papa van Toon en Len!

BeyondThunder schreef op zaterdag 16 mei 2020 @ 14:49:
@Keiran Ik heb hem nu draaien. Heeft watchtower ook een GUI interface? Dan moet ik nog even uitzoeken.
Nee, Watchtower draait gewoon lekker op de achtergrond en heeft helemaal geen UI nodig.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 16-09 17:51

Freee!!

Trotse papa van Toon en Len!

Voor een GUI zou je eens naar Portainer kunnen kijken.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • 0 Henk 'm!

  • DenBeke
  • Registratie: September 2014
  • Laatst online: 16-09 22:11
Ondertussen ook de switch gemaakt van Pi-Hole naar AdGuard (met HypriotOS + Dockercompose op een Raspberry Pi).
Draait super vlot en de installatie was vrij simpel.

Heb echter nog een paar vraagjes:
  • Is het mogelijk om het totaal van domeinen in de blocklist te zien? Zoals in het Pihole dashboard
  • Is het mogelijk om blocklisten in bulk toe te voegen?
  • Zijn er oplossingen om een Grafana dashboard aan te maken voor AdGuard?

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 16:55
@DenBeke AdGuard heeft een api, daarmee kan in principe alles wat je vraagt :)

Acties:
  • 0 Henk 'm!

  • DenBeke
  • Registratie: September 2014
  • Laatst online: 16-09 22:11
lolgast schreef op zaterdag 16 mei 2020 @ 17:07:
@DenBeke AdGuard heeft een api, daarmee kan in principe alles wat je vraagt :)
Misschien moet ik dan maar zelf een 'adguard-exporter' voor Prometheus schrijven :p

Acties:
  • +1 Henk 'm!

  • lenwar
  • Registratie: Mei 2006
  • Laatst online: 14-09 22:13
Zoals beloofd. Zo heb ik Adguard Home op m'n Ubiquiti USG3 geïnstalleerd:


log in als admin op je USG3

wordt root:
code:
1
# sudo su - root

Maak een directory aan waar je al je binaries in zet in de /config tree. Deze tree wordt bij een upgrade niet overschreven:
code:
1
# mkdir /config/sbin


Download de mips versie van de AdguardHome release van https://github.com/AdguardTeam/AdGuardHome/releases/ naar /config/sbin
(op het moment van schrijven https://github.com/Adguar...ardHome_linux_mips.tar.gz )
De Unifi routers draaien op een mips64 CPU, dus als die mettertijd gecompileerd wordt kan dat iets sneller/efficienter functioneren.

code:
1
# curl -L https://github.com/AdguardTeam/AdGuardHome/releases/download/v0.102.0/AdGuardHome_linux_mips.tar.gz --output AdGuardHome_linux_mips.tar.gz

pak de tar-bal uit:
code:
1
# tar -xxf AdGuardHome_linux_mips.tar.gz

code:
1
# cd AdGuardHome

Installeer de init scripts:
code:
1
# ./AdGuardHome -s install

start AdGuardHome op:
code:
1
# /etc/init.d/AdGuardHome start

Klaar als root-user
code:
1
# exit

ga de configuratie-modus in:
code:
1
$ configure

Stel de ingebouwde dnsmasq in om op (bijvoorbeeld) poort 5354 te laten luisteren, en je dnsmasq ook laten doorsturen naar zichzelf (om loops te voorkomen)
code:
1
# set service dns forwarding options port=5354

code:
1
# set service dns forwarding options server=127.0.0.1#5354

code:
1
# commit

code:
1
# save

Verlaat de ssh-sessie
code:
1
exit

code:
1
exit


Vanaf hier ga je het standaard installatietraject van AdGuard Home in. (dus ga naar http://<router-ip>:3000/)

Indien je aanpassingen ook in je controller wil opslaan kan/moet je dit ook nog zetten in je config.gateway.json
Let op, onderstaande is slechts een voorbeeld. Jouw situatie kan afwijken. Kijk in de /etc/dnsmasq.conf hoe hij er bij jou uit ziet!!
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
{
        "service": {
                "dns": {
                        "forwarding": {
                                "cache-size": "1024",
                                "except-interface": [
                                        "eth0"
                                ],
                                "options": [
                                        "ptr-record=XXXXXXXXX",
                                        "host-record=XXXXXXXX",
                                        "domain-needed",
                                        "bogus-priv",
                                        "stop-dns-rebind",
                                        "server=127.0.0.1#5354",
                                        "trust-anchor=.,19036,8,2,49AAC11D7B6F6446702E54A1607371607A1A41855200FD2CE1CDDE32F24E8FB5",
                                        "trust-anchor=.,20326,8,2,E06D44B80B8F1D39A95C0B0D7C65D08458E880409BBC683457104237C7F8EC8D",
                                        "dnssec",
                                        "dnssec-check-unsigned",
                                        "dnssec-no-timecheck",
                                        "port=5354"
                                ]
                        }
                }
    }
}



Extraatje:
Indien je wil forceren dat alle apparaten altijd over je AdGuard Home heen gaan (Chromecasts gaan standaard naar de DNS-servers van Google), kan je devolgende NAT-regels in je config.gateway.json zetten:

Onderstaand voorbeeld is voor twee vlans. De regels aanpassen aan jouw omgeving:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
{
    "service": {
        "nat": {
            "rule": {
                "1": {
                    "description": "DNS omleiden naar router - Basisnetwerk",
                    "destination": {
                        "port": "53",
                        "address": "!192.168.1.1"
                    },
                    "inside-address": {
                        "address": "192.168.25.1",
                        "port": "53"
                    },
                    "inbound-interface": "eth1",
                    "log": "disable",
                    "protocol": "tcp_udp",
                    "type": "destination"
                },
                "2": {
                    "description": "DNS omleiden naar router - VLAN 3",
                    "destination": {
                        "port": "53",
                        "address": "!192.168.3.1"
                    },
                    "inside-address": {
                        "address": "192.168.25.1",
                        "port": "53"
                    },
                    "inbound-interface": "eth1.3",
                    "log": "disable",
                    "protocol": "tcp_udp",
                    "type": "destination"
                },
                "5001": {
                    "description": "DNS-antwoord van omleiding - Basisnetwerk",
                    "destination": {
                        "address": "192.168.1.1",
                        "port": "53"
                    },
                    "outbound-interface": "eth1",
                    "protocol": "tcp_udp",
                    "type": "masquerade"
                },
                "5002": {
                    "description": "DNS-antwoord van omleiding - VLAN 1",
                    "destination": {
                        "address": "192.168.3.1",
                        "port": "53"
                    },
                    "outbound-interface": "eth1.3",
                    "protocol": "tcp_udp",
                    "type": "masquerade"
                }
            }
        }
    }
}

Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit...


Acties:
  • 0 Henk 'm!

  • Raziel
  • Registratie: Mei 2000
  • Laatst online: 01-09 12:57
nu een dag draaien, maar weet niet of ik blijf bij Adguard. Vind bij Pi-Hole het overzicht makkelijker van je netwerk en je clients. Je ziet in één oogopslag dat je 30 clients hebt en je kan er makkelijker op filteren. Ik zie hier voor bijna al mijn devices alleen IP adressen, waarbij ik in Pi-Hole hostnames zie. Gelukkig draaien beide in een docker, dus kan zo de ene uit en de andere aanzetten.

Ook het tijdelijk uitzetten is bij Pi-Hole beter geregeld, daar kan je voor vijf minuutjes blocking uitzetten, hier moet je het handmatig (of via REST api) weer aanzetten.

Acties:
  • 0 Henk 'm!

  • makooy
  • Registratie: Januari 2011
  • Laatst online: 16:47
Raziel schreef op zaterdag 16 mei 2020 @ 22:00:
nu een dag draaien, maar weet niet of ik blijf bij Adguard. Vind bij Pi-Hole het overzicht makkelijker van je netwerk en je clients. Je ziet in één oogopslag dat je 30 clients hebt en je kan er makkelijker op filteren. Ik zie hier voor bijna al mijn devices alleen IP adressen, waarbij ik in Pi-Hole hostnames zie. Gelukkig draaien beide in een docker, dus kan zo de ene uit en de andere aanzetten.

Ook het tijdelijk uitzetten is bij Pi-Hole beter geregeld, daar kan je voor vijf minuutjes blocking uitzetten, hier moet je het handmatig (of via REST api) weer aanzetten.
Zelfde hier, terug naar Pi-Hole met zelfde redenen.
In Pi-Hole kan je ook Conditional Forwarding instellen zodat je precies ziet welke clients de Pi-Hole DNS hebben en welke niet. Mis ik in AGH.

TWEAKERS EREDIVISIE VOETBALPOULE!


Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 16:55
@Raziel @TerrorSource
Dat kan in AdGuard ook. Kwestie van je DHCP server IP toevoegen aan de upstream servers

Acties:
  • +2 Henk 'm!

  • lenwar
  • Registratie: Mei 2006
  • Laatst online: 14-09 22:13
@Raziel @TerrorSource , zoals @lolgast al zegt.

Indien je DHCP-server ook een ingebouwde DNS-server heeft kan je die aangeven om namen op te halen. pihole, Wat een dnsmasq-installatie met een schilletje is,is standaard ook een DHCP server, waardoor hij de namen dus kent.

In de handleiding (wikiformaat) van AGH is een optie hiervoor opgenomen:
https://github.com/Adguar...ion#upstreams-for-domains

Effectief zal je dus regels moeten toevoegen bij de je upstream instellingen voor je lokale domein en het ARAP-record voor gebruikte IP adressen.

Dit ziet er dan uit als zoiets. Uitgaande van een lokaal domein "local - 192.168.0.0/24" en dat je DHCP server dan IP adres 192.168.0.1 is

code:
1
2
[/local/]192.168.0.1:53
[/168.192.in-addr.arpa/]192.168.0.1:53


Of in één regel:
code:
1
[/local/168.192.in-addr-arpa/]192.168.0.1:53

Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit...


Acties:
  • 0 Henk 'm!

Verwijderd

Hallo allemaal, ik heb een vraagje over Adguard Home op de Rpi. Ik had namelijk gehoord dat adguard home op de rpi niet via het update balkje in het dashboard kan updaten (deze):Afbeeldingslocatie: https://tweakers.net/i/PZLdrrKtLiSHQ2GH94Ly4rPsVh0=/800x/filters:strip_exif()/f/image/RGQMXuOHtafOu3s4cwzYF3Wc.png?f=fotoalbum_largeen dat je het alleen handmatig kan doen. Want ik heb geen zin om telkens zelf dingen te moeten vervangen. Weet iemand of je niet of wel via het balkje bovenaan kan updaten

Edit: verduidelijkt

[ Voor 5% gewijzigd door Verwijderd op 17-05-2020 08:06 . Reden: verduidelijkt ]


Acties:
  • 0 Henk 'm!

  • lenwar
  • Registratie: Mei 2006
  • Laatst online: 14-09 22:13
Verwijderd schreef op zondag 17 mei 2020 @ 08:03:
Hallo allemaal, ik heb een vraagje over Adguard Home op de Rpi. Ik had namelijk gehoord dat adguard home op de rpi niet via het update balkje in het dashboard kan updaten (deze):[Afbeelding]en dat je het alleen handmatig kan doen. Want ik heb geen zin om telkens zelf dingen te moeten vervangen. Weet iemand of je niet of wel via het balkje bovenaan kan updaten

Edit: verduidelijkt
In de handleiding staat dat je inderdaad de nieuwe tarbal moet uitpakken voor een update:
https://github.com/Adguar...ki/Getting-Started#update

Als je daar geen zin in hebt om eens in de zoveel tijd te doen, moet je het vooral niet gaan gebruiken :)

Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit...


Acties:
  • 0 Henk 'm!

Verwijderd

lenwar schreef op zondag 17 mei 2020 @ 08:08:
[...]
Als je daar geen zin in hebt om eens in de zoveel tijd te doen, moet je het vooral niet gaan gebruiken :)
Ja dat klopt, maar ik wil het toch een keer uitproberen... En als ik het dan ga draaien moet ik maar geluk hebben dat ze niet heel snel releases uitbrengen 8)7

[ Voor 0% gewijzigd door Verwijderd op 17-05-2020 08:18 . Reden: Spelfout ]


Acties:
  • 0 Henk 'm!

  • Raziel
  • Registratie: Mei 2000
  • Laatst online: 01-09 12:57
lenwar schreef op zondag 17 mei 2020 @ 07:59:
@Raziel @TerrorSource , zoals @lolgast al zegt.

Indien je DHCP-server ook een ingebouwde DNS-server heeft kan je die aangeven om namen op te halen. pihole, Wat een dnsmasq-installatie met een schilletje is,is standaard ook een DHCP server, waardoor hij de namen dus kent.

In de handleiding (wikiformaat) van AGH is een optie hiervoor opgenomen:
https://github.com/Adguar...ion#upstreams-for-domains

Effectief zal je dus regels moeten toevoegen bij de je upstream instellingen voor je lokale domein en het ARAP-record voor gebruikte IP adressen.

Dit ziet er dan uit als zoiets. Uitgaande van een lokaal domein "local - 192.168.0.0/24" en dat je DHCP server dan IP adres 192.168.0.1 is

code:
1
2
[/local/]192.168.0.1:53
[/168.192.in-addr.arpa/]192.168.0.1:53


Of in één regel:
code:
1
[/local/168.192.in-addr-arpa/]192.168.0.1:53
Thanks. Dat is beter dan alleen mijn router opgeven als upstream DNS server (al werkte dat ook). Ik ga het even aankijken. Heb wel het idee dat het wat lichter draait (iig al Docker) dan Pi-Hole. Het heeft wel potentie, ik 'mis' alleen kleine dingetjes zoals in de log op een client name klikken om direct daarop te filteren, maar wie weet komt dat nog. Zo is het geinig dat je in client setup tags kunt toekennen aan devices, zou ook weer leuk zijn als je daarop in één keer kunt filteren. 'wat is er allemaal geblocked voor 'oswindows' bijv.

Acties:
  • 0 Henk 'm!

Verwijderd

Ik twijfel nog een beetje tussen pi hole en adguard home (ja ik ga het een keer uitproberen). Dus heeft iemand belangrijke argumenten voor adguard home? (dat het sneller is enz.)

Acties:
  • 0 Henk 'm!

  • lenwar
  • Registratie: Mei 2006
  • Laatst online: 14-09 22:13
Verwijderd schreef op zondag 17 mei 2020 @ 08:18:
[...]

Ja dat klopt, maar ik wil het toch een keer uitproberen... En als ik het dan ga draaien moet ik maar geluk hebben dat ze niet heel snel releases uitbrengen 8)7
De updatecyclus lijkt erg te fluctueren. De laatste tijd is er iedere drie weken een update. Soms komt er een bugfix tussendoor.
Dus dat kan dan wel vervelend worden.

Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit...


Acties:
  • 0 Henk 'm!

Verwijderd

lenwar schreef op zondag 17 mei 2020 @ 08:39:
[...]

De updatecyclus lijkt erg te fluctueren. De laatste tijd is er iedere drie weken een update. Soms komt er een bugfix tussendoor.
Dus dat kan dan wel vervelend worden.
Nou ja, ik bekijk het wel ff hoe het gaat.

Acties:
  • 0 Henk 'm!

  • lenwar
  • Registratie: Mei 2006
  • Laatst online: 14-09 22:13
Verwijderd schreef op zondag 17 mei 2020 @ 08:43:
[...]


Nou ja, ik bekijk het wel ff hoe het gaat.
Aan de andere kant hoef je natuurlijk ook niet persé alle updates te doorlopen. Als ze iets repareren wat je niet gebruikt, of iets toevoegen waarvan je denkt, het zal wel, dan laat je hem lekker gaan :) (althans, dat doe ik altijd met dit soort spul, anders blijf je bezig met sommige producten)

Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit...


Acties:
  • 0 Henk 'm!

  • .Niek.
  • Registratie: November 2014
  • Laatst online: 13-09 20:00
Verwijderd schreef op zondag 17 mei 2020 @ 08:03:
Hallo allemaal, ik heb een vraagje over Adguard Home op de Rpi. Ik had namelijk gehoord dat adguard home op de rpi niet via het update balkje in het dashboard kan updaten (deze):[Afbeelding]en dat je het alleen handmatig kan doen. Want ik heb geen zin om telkens zelf dingen te moeten vervangen. Weet iemand of je niet of wel via het balkje bovenaan kan updaten

Edit: verduidelijkt
Ik draai Rpi3 en ik heb gewoon probleemloos geüpdate via het dashboard. Binnen 30 seconden gepiept.

Acties:
  • 0 Henk 'm!

Verwijderd

Oké, ik heb hem nu draaien, bevalt me best goed. Maar heeft iemand een goede whitelist voor Adguard home?

Acties:
  • 0 Henk 'm!

Verwijderd

En werken Pi-hole lists ook voor Adguard home?

Acties:
  • 0 Henk 'm!

  • Keiran
  • Registratie: Februari 2009
  • Laatst online: 16-09 10:01
Verwijderd schreef op zondag 17 mei 2020 @ 10:12:
Oké, ik heb hem nu draaien, bevalt me best goed. Maar heeft iemand een goede whitelist voor Adguard home?
Kijk eens op https://firebog.net/
Hier staat een collectie van alle blocklists en onderaan staan de whitelists.

Acties:
  • 0 Henk 'm!

Verwijderd

Oké, ik weet het ww van m'n account niet meer, de email heb ook niet meer en ik wordt zo uitgelogd :F.
Dus ik heb een nieuw account aangemaakt die 'DePen' heet.
En ja ik weet dat dit off-topic is maar dat jullie dit weten.

Acties:
  • 0 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 21-08 16:26
Keiran schreef op zondag 17 mei 2020 @ 10:34:
[...]


Kijk eens op https://firebog.net/
Hier staat een collectie van alle blocklists en onderaan staan de whitelists.
Bedankt voor de tip!

Acties:
  • 0 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 21-08 16:26
[Edit] weg

[ Voor 99% gewijzigd door SKBotNL op 18-05-2020 08:56 ]


Acties:
  • 0 Henk 'm!

  • Leader98
  • Registratie: Juli 2000
  • Laatst online: 16-09 20:49
Weet iemand of Adguard Home kan draaien op een oer-Raspberry Pi?
Ik verwacht niet veel belasting (maximaal 5 desktops die voornamelijk voor gamen gebruikt worden en vier smartphones.

Wellicht kies ik er nog voor om maar een deel van de devices via Adguard Home te laten werken.

Acties:
  • 0 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 21-08 16:26
Leader98 schreef op zondag 17 mei 2020 @ 12:05:
Weet iemand of Adguard Home kan draaien op een oer-Raspberry Pi?
Ik verwacht niet veel belasting (maximaal 5 desktops die voornamelijk voor gamen gebruikt worden en vier smartphones.

Wellicht kies ik er nog voor om maar een deel van de devices via Adguard Home te laten werken.
Ja, het werkt met een Raspberry pi, ik heb het nu draaien op een Raspberry pi 4B met 4G RAM.

Acties:
  • +1 Henk 'm!

  • Kenhas
  • Registratie: Oktober 2006
  • Laatst online: 16:46
SKBotNL schreef op zondag 17 mei 2020 @ 12:09:
[...]


Ja, het werkt met een Raspberry pi, ik heb het nu draaien op een Raspberry pi 4B met 4G RAM.
Denk dat hij een Pi1 bedoelt, of die goed genoeg is hiervoor

2x Marstek Venus E 5.12 v153 - CT003 V117 - BMS 213 en 215


Acties:
  • 0 Henk 'm!

  • .Niek.
  • Registratie: November 2014
  • Laatst online: 13-09 20:00
Weet iemand of de default lijsten ook CNAME blokkeren? In Pi-Hole v5 heb je een script nodig dacht ik.

Acties:
  • 0 Henk 'm!

  • Leader98
  • Registratie: Juli 2000
  • Laatst online: 16-09 20:49
Kenhas schreef op zondag 17 mei 2020 @ 12:16:
[...]

Denk dat hij een Pi1 bedoelt, of die goed genoeg is hiervoor
Ik weet niet hoe ik kan zien welke Pi versie ik hier heb maar ik vermoed de alleroudste...
De Pi wordt nu van een nieuw OS voorzien, dus uitlezen kan nog ff niet.
Op basis van plaatjes die ik online zie lijkt het op een Rev1 Model B.

[ Voor 21% gewijzigd door Leader98 op 17-05-2020 12:45 ]


Acties:
  • 0 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 21-08 16:26
.Niek. schreef op zondag 17 mei 2020 @ 12:37:
Weet iemand of de default lijsten ook CNAME blokkeren? In Pi-Hole v5 heb je een script nodig dacht ik.
Dit is een thread die misschien wel antwoord geeft op je vraag: https://forum.adguard.com...ome-cname-cloaking.37483/
Edit: misschien is deze ook handig https://forum.adguard.com...king-current-state.36200/

[ Voor 14% gewijzigd door SKBotNL op 17-05-2020 13:02 ]


Acties:
  • +1 Henk 'm!

  • ninjazx9r98
  • Registratie: Juli 2002
  • Laatst online: 16:00
Leader98 schreef op zondag 17 mei 2020 @ 12:38:
[...]


Ik weet niet hoe ik kan zien welke Pi versie ik hier heb maar ik vermoed de alleroudste...
De Pi wordt nu van een nieuw OS voorzien, dus uitlezen kan nog ff niet.
Op basis van plaatjes die ik online zie lijkt het op een Rev1 Model B.
Die kan je vrij eenvoudig opzoeken met één commando en vervolgens met de output naar de volgende site te gaan:
https://elinux.org/RPi_HardwareHistory

Acties:
  • 0 Henk 'm!

  • Leader98
  • Registratie: Juli 2000
  • Laatst online: 16-09 20:49
Dank, het is inderdaad een Model B Rev1.
Ik ga maar gewoon proberen of Adguard Home werkbaar is.
De installatie van Raspberry (Noobs install) is in ieder geval niet echt vlot te noemen...

Acties:
  • 0 Henk 'm!

  • Kraatsie
  • Registratie: April 2015
  • Laatst online: 29-11-2023
Hallo vraagje,

Ik heb de laatste AdGuardHome op een Rpi 3B+
Als ik mijn laptop telefoon oid verwijs naar het ip van de server dan werkt het, adds worden geblocked. Echter mijn dashboard blijft leeg. Als ik echter in mijn Fritzbox de DNS verwijst naar mijn AdGuard server dan verloopt al mijn verkeer in mijn thuis netwerk via deze DNS. Ik zie nu wel dat er in mijn dashboard query's zijn en kan ik zien wat er geblokkeerd wordt, echter alle aanvragen verwijzen naar het ip van mijn router en niet naar de aparte clients. Wat doe ik niet goed, ben een Newbee

Acties:
  • 0 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 21-08 16:26
Oké, ik ben best tevreden over AdGuard Home. Maar ik twijfel of ik terug zou gaan naar pi hole. Weet iemand iets wat ik dan (misschien) ga missen als ik terug ga naar pi hole?

Acties:
  • 0 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 21-08 16:26
Leader98 schreef op zondag 17 mei 2020 @ 13:32:
Dank, het is inderdaad een Model B Rev1.
Ik ga maar gewoon proberen of Adguard Home werkbaar is.
De installatie van Raspberry (Noobs install) is in ieder geval niet echt vlot te noemen...
Ik heb gewoon Raspbian zonder de aanbevolen programma's gepakt.

Acties:
  • 0 Henk 'm!

  • .Niek.
  • Registratie: November 2014
  • Laatst online: 13-09 20:00
SKBotNL schreef op zondag 17 mei 2020 @ 16:34:
Oké, ik ben best tevreden over AdGuard Home. Maar ik twijfel of ik terug zou gaan naar pi hole. Weet iemand iets wat ik dan (misschien) ga missen als ik terug ga naar pi hole?
Ik zit er ook aan te denken om terug te gaan naar Pi-Hole, omdat ik de navigatie makkelijker vind en ik sneller kan filteren per client. Bovendien mis ik het makkelijk aanmaken van een regex of wildcard. Het enige wat ik zou missen aan AGH is native support voor Dns-over-https waarbij er ook doH servers van Google en Quad9 ingesteld kunnen worden i.p.v. cloudflare (cloudflared) via Pi-Hole.

Acties:
  • 0 Henk 'm!

  • Leader98
  • Registratie: Juli 2000
  • Laatst online: 16-09 20:49
Uiteindelijk bleef de CPU belasting met Adguard Home erg vaak op 100% staan en leek het openen van webpaginas langer te duren dan normaal (setting allen out of the box).

Als test nog even de Adguard Home installatie verwijderd en Pi-Hole geinstalleerd.
Dat loopt nu (met out of the box settings) op 35% cpu belasting.

Tegelijk ook een Raspberry Pi 3B besteld want ik wil ook nog met Adguard Home beter kunnen testen.

Acties:
  • 0 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 21-08 16:26
Een nadeel is wel dat Pi-hole met sommige lijsten niet meer werkt doordat het "adblock" lijsten zijn, en de interface van AdGuard Home vind ik eerlijk gezegd wel mooier.

Acties:
  • 0 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 21-08 16:26
SKBotNL schreef op zondag 17 mei 2020 @ 17:53:
Een nadeel is wel dat Pi-hole met sommige lijsten niet meer werkt doordat het "adblock" lijsten zijn, en de interface van AdGuard Home vind ik eerlijk gezegd wel mooier.
Wat betekent dat de Pi-hole geen echte "adblocker" (meer) is.

Acties:
  • 0 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 21-08 16:26
Leader98 schreef op zondag 17 mei 2020 @ 17:50:
en leek het openen van webpaginas langer te duren dan normaal (setting allen out of the box).
Ik heb soms last van slomer-ladende YouTube video's.

Acties:
  • +2 Henk 'm!

  • .Niek.
  • Registratie: November 2014
  • Laatst online: 13-09 20:00
Ik heb juist het idee nu ik Adguard gebruikt alles sneller laadt al komt dat denk ik eerder doordat ik op Pi-Hole een Unbound reqursive dns server draaide. Je zou ook kunnen proberen je upstream dns te veranderen naar die van Cloudflare: https://dns.cloudflare.com/dns-query (doh) en kijken of dat een verschil maakt.

Acties:
  • 0 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 21-08 16:26
.Niek. schreef op zondag 17 mei 2020 @ 17:31:
Bovendien mis ik het makkelijk aanmaken van een regex of wildcard.
Ik denk dat dat allemaal in die aangepaste filter regels zit verstopt. 8)7

Acties:
  • 0 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 21-08 16:26
.Niek. schreef op zondag 17 mei 2020 @ 19:21:
Ik heb juist het idee nu ik Adguard gebruikt alles sneller laadt al komt dat denk ik eerder doordat ik op Pi-Hole een Unbound reqursive dns server draaide. Je zou ook kunnen proberen je upstream dns te veranderen naar die van Cloudflare: https://dns.cloudflare.com/dns-query (doh) en kijken of dat een verschil maakt.
Zal ik eens uitproberen... Ik had hiervoor de google dns server, de cloudflare dns server en de default (9.9.9.9) en dat hij dan de snelste er uit pakte

Acties:
  • +1 Henk 'm!

  • Kappade
  • Registratie: Oktober 2009
  • Laatst online: 16-09 16:19
Hallo allemaal. Een zeer tevreden gebruiker van AdGuard in Docker op Synology. Bizar hoeveel er geblokkeerd wordt en het geeft een goed inzicht in (DNS) verkeer.

Echter liep ik wel snel tegen 2 probleempjes aan:

- google.com was geblokkeerd ..dat is nogal rigoreus. Op de whitelist gezet en opgelost.

- het blokkeert ook de reclamevideos die je "moet" kijken in van die gratis iPad spelletjes. Dit verlaagt de WAF afzienelijk... Ik heb nu al 2x een aantal iPad entries gedeblokkeerd (en werkte het weer) maar de kans is groot dat het steeds op een andere URL werkt? Zijn er nog andere oplossingen buiten de iPad maar de standaard (IPS) DNS te laten gebruiken ?

[ Voor 9% gewijzigd door Kappade op 17-05-2020 20:19 ]


Acties:
  • 0 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 21-08 16:26
Afbeeldingslocatie: https://tweakers.net/i/sNeaVV0FJac0dAKfp1cMg9W2TxE=/800x/filters:strip_icc():strip_exif()/f/image/rN1cv5vMGMAxu1mC2FdSwjg7.jpg?f=fotoalbum_large
Is dit een goede optie om aan te zetten?

Acties:
  • 0 Henk 'm!

  • PuckStar
  • Registratie: Juli 2000
  • Laatst online: 28-08 23:37
Kappade schreef op zondag 17 mei 2020 @ 20:17:

- google.com was geblokkeerd ..dat is nogal rigoreus. Op de whitelist gezet en opgelost.
In welke lijst was die geblokeert dan? Want ik heb van het weekend Adguard Home opgezet en google werd echt niet geblokeert.

[My Home Automations]


Acties:
  • 0 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 21-08 16:26
PuckStar schreef op zondag 17 mei 2020 @ 20:47:
[...]

In welke lijst was die geblokeert dan? Want ik heb van het weekend Adguard Home opgezet en google werd echt niet geblokeert.
Bij mij werdt google ook niet geblokkeerd maar het kan (als het over lijsten gaat)
een false positive zijn, of het is iets zoals
code:
1
/^(.+[_.-])?ad([sxv]?[0-9]*|system)[_.-]/

(MMotti regex) waar in dit geval ad.nl wordt geblokkeerd

Acties:
  • 0 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 21-08 16:26
Is iemand al terug gegaan naar Pi-hole?

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 16:55
@SKBotNL Ik ben half-half terug naar Pi-hole.

AdGuard en Pi-hole draaien hier naast elkaar momenteel. Ik heb eerder gemerkt dat als AdGuard een tijdje draait dat de 'Average processing time' nogal oploopt. Dat resulteert in een stroperig internet. Forceer ik mijn clients vervolgens naar Pi-hole, niets aan de hand. En dat terwijl ik bij beide dezelfde upstream DNS servers heb ingesteld.

Ik wil graag volledig over naar AdGuard, want het synchroom houden van beide instances is een stuk gemakkelijker dan bij Pi-hole, maar internet moet wel normaal blijven werken.

Acties:
  • 0 Henk 'm!

  • Keiran
  • Registratie: Februari 2009
  • Laatst online: 16-09 10:01
SKBotNL schreef op zondag 17 mei 2020 @ 20:24:
[Afbeelding]
Is dit een goede optie om aan te zetten?
Ben ik ook benieuwd naar! Iemand een idee?

Acties:
  • 0 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 16-09 13:59
lolgast schreef op maandag 18 mei 2020 @ 09:03:
@SKBotNL Ik ben half-half terug naar Pi-hole.

AdGuard en Pi-hole draaien hier naast elkaar momenteel. Ik heb eerder gemerkt dat als AdGuard een tijdje draait dat de 'Average processing time' nogal oploopt. Dat resulteert in een stroperig internet. Forceer ik mijn clients vervolgens naar Pi-hole, niets aan de hand. En dat terwijl ik bij beide dezelfde upstream DNS servers heb ingesteld.

Ik wil graag volledig over naar AdGuard, want het synchroom houden van beide instances is een stuk gemakkelijker dan bij Pi-hole, maar internet moet wel normaal blijven werken.
Wat is je "Average processing time" momenteel?

Hier 13ms gemiddeld met DOH op de primaire AdGuard. M'n secundaire AdGuard staat op 92ms, al zie ik dat snel teruglopen wanneer m'n primaire niet draait.

AdGuard Home


Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 16:55
@crypt0rr Momenteel is het hier ook 13 (das toevallig). Maar zodra ik Pi-hole uitschakel en alle clients naar AdGuard uitwijken heb ik binnen 4 à 5 dagen 900+ ms

Acties:
  • 0 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 16-09 13:59
lolgast schreef op maandag 18 mei 2020 @ 09:20:
@crypt0rr Momenteel is het hier ook 13 (das toevallig). Maar zodra ik Pi-hole uitschakel en alle clients naar AdGuard uitwijken heb ik binnen 4 à 5 dagen 900+ ms
Hm, dat lijkt me niet de bedoeling. Denk niet dat het ermee te maken heeft, maar staat je rate limiter laag in DNS-settings?

AdGuard Home


Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 16:55
@crypt0rr Die staat op default, 20. Ik heb ook geen devices die helemaal los gaan met DNS queries. Hue Bridge doet nogal eens wat phone-home maar niets abnormaals

Acties:
  • +1 Henk 'm!

  • Raziel
  • Registratie: Mei 2000
  • Laatst online: 01-09 12:57
crypt0rr schreef op maandag 18 mei 2020 @ 09:18:
[...]


Wat is je "Average processing time" momenteel?

Hier 13ms gemiddeld met DOH op de primaire AdGuard. M'n secundaire AdGuard staat op 92ms, al zie ik dat snel teruglopen wanneer m'n primaire niet draait.
13? Is dat realistisch? Ik zit op 69 namelijk en ik heb alleen die ene adguard draaien. Voor een 700mbit glas verbinding vind ik dat vrij traag.

Ik heb fastest IP aan en deze DNS servers als upstream staan:
https://dns10.quad9.net/dns-query
https://dns.cloudflare.com/dns-query
1.1.1.1
8.8.8.8
[/local/168.192.in-addr-arpa/]192.168.1.254:53

Acties:
  • +1 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 16-09 13:59
@Raziel

There you go. Als ik geen DOH gebruik, maar gewoon plain DNS over 53, dan gaat het terug naar 7-8ms.

Uplink 500/500 glas.

Afbeeldingslocatie: https://tweakers.net/i/UU8FMzeScLpw-eLc0wjC_2UhAWQ=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/lox6mFC1HYFMnNowHVmhTV1u.png?f=user_large

Momenteel gebruik ik onderstaande upstream servers en staat het vinkje "Parallel request" aan.

code:
1
2
3
https://1.1.1.1/dns-query
https://1.0.0.1/dns-query
https://9.9.9.9/dns-query

[ Voor 3% gewijzigd door crypt0rr op 18-05-2020 11:56 ]

AdGuard Home


Acties:
  • 0 Henk 'm!

  • .Niek.
  • Registratie: November 2014
  • Laatst online: 13-09 20:00
crypt0rr schreef op maandag 18 mei 2020 @ 11:54:
@Raziel

There you go. Als ik geen DOH gebruik, maar gewoon plain DNS over 53, dan gaat het terug naar 7-8ms.

Uplink 500/500 glas.

[Afbeelding]

Momenteel gebruik ik onderstaande upstream servers en staat het vinkje "Parallel request" aan.

code:
1
2
3
https://1.1.1.1/dns-query
https://1.0.0.1/dns-query
https://9.9.9.9/dns-query
Is er een verschil tussen https://dns.cloudflare.com/dns-query en https://1.1.1.1/dns-query zoals jij het gebruikt?

Acties:
  • +1 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 16-09 13:59
Effectief zal je er niets van merken, je AdGuard moet alleen eerst z'n DNS-server record opvragen alvorens hij requests die kant op kan sturen. Dus 'dns.cloudflare.com' wordt eens in de zoveel tijd opnieuw opgevraagd door jouw AdGuard, mijne doet dat niet.

AdGuard Home


Acties:
  • 0 Henk 'm!

  • Bas_h78
  • Registratie: September 2010
  • Laatst online: 18-08 15:50
Heb een probleem, Adguard Home geinstalleerd op een Raspberry3.
Router staat met zijn DNS op de Adguard, lijkt allemaal prima te werken.

Voor de bovenverdieping heb ik een Unifi AP-AC Pro staan, deze werkt niet meer als de DNS van de router beneden met de DNS van AdGuard. Internet vanuit de router gaat prima.

In de router de 2e DNS (weer) ingesteld op 1.1.1.1, nu werkt het AP ook weer.

Is dit een instelling op AdGuard of een instelling op Unifi Controller die ik momenteel mis?
Iemand ervaring hiermee?

Acties:
  • 0 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 16-09 13:59
Bas_h78 schreef op maandag 18 mei 2020 @ 13:58:
Heb een probleem, Adguard Home geinstalleerd op een Raspberry3.
Router staat met zijn DNS op de Adguard, lijkt allemaal prima te werken.

Voor de bovenverdieping heb ik een Unifi AP-AC Pro staan, deze werkt niet meer als de DNS van de router beneden met de DNS van AdGuard. Internet vanuit de router gaat prima.

In de router de 2e DNS (weer) ingesteld op 1.1.1.1, nu werkt het AP ook weer.

Is dit een instelling op AdGuard of een instelling op Unifi Controller die ik momenteel mis?
Iemand ervaring hiermee?
Waar heb je dit precies ingesteld op je router? Ik neem aan dat je de DHCP options aangepast hebt voor je clients?

AdGuard Home


Acties:
  • 0 Henk 'm!

  • Keiran
  • Registratie: Februari 2009
  • Laatst online: 16-09 10:01
crypt0rr schreef op maandag 18 mei 2020 @ 11:54:
@Raziel

There you go. Als ik geen DOH gebruik, maar gewoon plain DNS over 53, dan gaat het terug naar 7-8ms.

Uplink 500/500 glas.

[Afbeelding]

Momenteel gebruik ik onderstaande upstream servers en staat het vinkje "Parallel request" aan.

code:
1
2
3
https://1.1.1.1/dns-query
https://1.0.0.1/dns-query
https://9.9.9.9/dns-query
Nu ik jullie post zie, ben ik ook eens naar mijn procestijd gaan kijken. Die is ~520ms!

Weet iemand hoe ik dit moet oplossen? :(

(ik denk dat ik een poort in de docker moet aanpassen naar 53 ofzo?)

Acties:
  • 0 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 21-08 16:26
Keiran schreef op maandag 18 mei 2020 @ 09:16:
[...]


Ben ik ook benieuwd naar! Iemand een idee?
Het stomme is dat ik er nergens iets over AdGuard malware test/adguard malware test/adguard safe browsing test kan vinden dus wordt het heel lastig om te weten of het een goede optie is |:(

Acties:
  • 0 Henk 'm!

  • TheovdS
  • Registratie: Oktober 2004
  • Laatst online: 16-01 02:24
SKBotNL schreef op maandag 18 mei 2020 @ 15:01:
[...]


Het stomme is dat ik er nergens iets over AdGuard malware test/adguard malware test/adguard safe browsing test kan vinden dus wordt het heel lastig om te weten of het een goede optie is |:(
Wat wil je weten dan? Volgens mij zijn die opties aardig self-explaning.

In het Engels staat er dit:
Afbeeldingslocatie: https://tweakers.net/i/81Pc-Zgj7v1yAmoU1yos7KWIpJo=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/rFjlL2CUhuH2NBj5PwQMwVq6.png?f=user_large

Acties:
  • +1 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 21-08 16:26
TheovdS schreef op maandag 18 mei 2020 @ 15:27:
[...]

Wat wil je weten dan? Volgens mij zijn die opties aardig self-explaning.

In het Engels staat er dit:
[Afbeelding]
Ja dat klopt, maar wat ik me af vraag is of het echt wel protectie bied en dat het niet heel veel false positives heeft waar door het geen zin heeft om het aan te zetten. En AdGuard heet ook "AdGuard" en niet "MalwareGuard".
Pagina: 1 2 ... 31 Laatste