Acties:
  • 0 Henk 'm!

  • ericafterdark
  • Registratie: Januari 2002
  • Laatst online: 15-09 14:02
Ik heb AdGuard Home op een VPS bij DigitalOcean geïnstalleerd en het werkt allemaal prima op één ding na: ik krijg het dashboard niet geopend wanneer ik gebruik maak van AdGuard voor DNS. Gebruik ik een willekeurige publieke DNS server, dan krijg ik mijn dashboard wel geopend.

In het yaml bestand zie ik de volgende configuratie:

bind_host: 0.0.0.0
bind_port: 80

dns:
bind_hosts:
- 0.0.0.0
port: 53

Ik maak gebruik van een domeinnaam met SSL certificaat.

Dien ik ergens iets aan te passen om het dashboard bereikbaar te maken via de eigen DNS server en zo ja, wat?

-edit-

Oplossing: Filters > DNS rewrites

Daar de domeinnaam toevoegen met de bijbehorende IP's.

[ Voor 9% gewijzigd door ericafterdark op 03-07-2021 16:21 ]

Hier had uw reclame kunnen staan.


Acties:
  • +1 Henk 'm!

  • Waah
  • Registratie: Maart 2009
  • Laatst online: 17:01
Vorkie schreef op dinsdag 29 juni 2021 @ 10:13:
[...]

Maar dat is ook niet goed, wat heb je nog meer draaien? Er is dus iets op de host wat op poort 53 draait qua server.
Ondertussen werkt het. Draaide niets op poort 53. Er was een probleem met de VM (proxmox) waardoor die niet het juiste IP kreeg.
In de VM de ethernet aangepast van virtual-variant naar de echte controller (Intel) en daarna had ik in Home Assistent een extra optie om IP in te stellen. Die optie mistte ik al.... Maarja met de snelle updates van HA wijzigt er wel eens wat.

Nu draait het weer als een zonnetjr

Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:37
Ok, Adguard draait nu prima, 1x de VM moeten rebooten vanwege een freeze waardoor internetverkeer plat lag.


Maar nu iets anders. Vanuit het werk moet ik op een bepaalde partnerportal inloggen. Sinds ik AdGuard heb draaien, is het menu van die site niet zichtbaar. Dus inloggen werkt prima, na inloggen zie ik 80% van de site, behalve het menu (met dropdowns) bovenin. Ga ik dan naar een andere pagina met 1 van de actieve buttons ergens op de site dan komt dit SOMS wel goed, soms niet.

HOE troubleshoot ik nu precies waar dit door komt? Ik weet niet of dit door AdGuard komt, maar kan het ook niet ontkrachten. Het is wel, met zowel Firefox als Edge het probleem. Het aantal geblokkeerde DNS requests is echter laag, en geen (zo op het oog) gerelateerd aan dit portal.

Is dat echt trial & error? Of is daar nog iets als een handleiding/handvat voor?

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 21:42
Je kunt AdGuard bescherming vrij simpel uitschakelen waardoor er niets meer geblokkeerd wordt. Werkt het dan wel betrouwbaar? Links bovenin even op 'Disable protection' drukken en je kunt testen :)

Heb je verder firewall regels die poort 53 UDP direct naar buiten dichtzet? Moderne browsers kunnen tegenwoordig allemaal gebruikmaken van een eigen ingebouwde DNS client waardoor hij buiten jouw interne DNS server om op zoek gaat naar de domeinnaam.

Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:37
lolgast schreef op woensdag 14 juli 2021 @ 13:40:
Je kunt AdGuard bescherming vrij simpel uitschakelen waardoor er niets meer geblokkeerd wordt. Werkt het dan wel betrouwbaar? Links bovenin even op 'Disable protection' drukken en je kunt testen :)

Heb je verder firewall regels die poort 53 UDP direct naar buiten dichtzet? Moderne browsers kunnen tegenwoordig allemaal gebruikmaken van een eigen ingebouwde DNS client waardoor hij buiten jouw interne DNS server om op zoek gaat naar de domeinnaam.
Ah thx.. Goed punt.. Zal ff proberen. In de eerste 5min maakt dat iig nog geen verschil :P

Geen firewall die 53UDP dicht heeft gezet (maar ook niet expliciet open)..maar recent wel van Telfort naar KPN profiel (op fritzbox 4040) gewisseld. wellicht dat daar iets vandaan komt dan..

Acties:
  • 0 Henk 'm!

  • ericafterdark
  • Registratie: Januari 2002
  • Laatst online: 15-09 14:02
Koepert schreef op woensdag 14 juli 2021 @ 13:38:
Ok, Adguard draait nu prima, 1x de VM moeten rebooten vanwege een freeze waardoor internetverkeer plat lag.


Maar nu iets anders. Vanuit het werk moet ik op een bepaalde partnerportal inloggen. Sinds ik AdGuard heb draaien, is het menu van die site niet zichtbaar. Dus inloggen werkt prima, na inloggen zie ik 80% van de site, behalve het menu (met dropdowns) bovenin. Ga ik dan naar een andere pagina met 1 van de actieve buttons ergens op de site dan komt dit SOMS wel goed, soms niet.

HOE troubleshoot ik nu precies waar dit door komt? Ik weet niet of dit door AdGuard komt, maar kan het ook niet ontkrachten. Het is wel, met zowel Firefox als Edge het probleem. Het aantal geblokkeerde DNS requests is echter laag, en geen (zo op het oog) gerelateerd aan dit portal.

Is dat echt trial & error? Of is daar nog iets als een handleiding/handvat voor?
Je draait in die browsers niet toevallig een bepaalde plugin?

Hier had uw reclame kunnen staan.


Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:37
Eiríkr schreef op woensdag 14 juli 2021 @ 15:37:
[...]


Je draait in die browsers niet toevallig een bepaalde plugin?
Duckduckgo Essentials & Ublock origin, maar die draaide ik altijd al en staan op deze portal beide uit..

Acties:
  • 0 Henk 'm!

  • skank
  • Registratie: Januari 2003
  • Laatst online: 18-09 11:13
Goeiemiddag

Ik draai adguard binnen HA als addon
Alles draait goed.
Alleen lukt het me niet om malware/phishing blijkbaar tegen te houden

Afbeeldingslocatie: https://i.ibb.co/hs4N4RH/adguard.jpg

Enig idee hoe ik dit werkend krijg?
Wat moet ik toevoegen?


Ik weet niet of de rest voldoende is?

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 12:13
Euh, ben je naar een malware of phishing site gesurft dan?

Zo niet, dan heeft Adguard niets hoeven tegenhouden toch?

Lang verhaal kort: die _wil_ je op 0 houden, anders is er iets aan de hand op een van je endpoints.

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • skank
  • Registratie: Januari 2003
  • Laatst online: 18-09 11:13
ah ok:) thx

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 18-09 13:59
Hmmbob schreef op woensdag 21 juli 2021 @ 23:04:
Euh, ben je naar een malware of phishing site gesurft dan?

Zo niet, dan heeft Adguard niets hoeven tegenhouden toch?

Lang verhaal kort: die _wil_ je op 0 houden, anders is er iets aan de hand op een van je endpoints.
skank heeft wel een punt, denk ik.
Ik heb malware test websites bezocht, en Adguard Home heeft niks (0) tegengehouden.
Ik vind dat niet echt geruststellend...

Acties:
  • 0 Henk 'm!

  • ericafterdark
  • Registratie: Januari 2002
  • Laatst online: 15-09 14:02
EverLast2002 schreef op donderdag 22 juli 2021 @ 17:29:
[...]


skank heeft wel een punt, denk ik.
Ik heb malware test websites bezocht, en Adguard Home heeft niks (0) tegengehouden.
Ik vind dat niet echt geruststellend...
Welke lijsten heb je geactiveerd?

Hier had uw reclame kunnen staan.


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 18-09 13:59
Eiríkr schreef op vrijdag 23 juli 2021 @ 16:15:
[...]


Hm ok. Op welke site heb je getest?
De bekende wicar.org en eicar.org websites.
Mijn browser (Firefox) filtert zelf al een hoop, maar als ik verderklik en doorga dan doet AH niks.

Acties:
  • 0 Henk 'm!

  • Viscerous
  • Registratie: Juli 2007
  • Laatst online: 08-09 14:39
Misschien zit ik er helemaal naast maar volgens mij verwijzen de Blocked malware/phishing en Blocked adult websites blokken op de statistics pagina naar de volgende opties onder General Settings respectievelijk: Use AdGuard browsing security web service en Use AdGuard parental control web service. Hoogst waarschijnlijk blokkeert de 'AdGuard browsing security web service' vergelijkbare dingen die je als blocklist zou toevoegen dus die zouden dan gewoon meegenomen worden met Blocked by Filters.

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 17-09 10:13
Viscerous schreef op zaterdag 24 juli 2021 @ 19:05:
Misschien zit ik er helemaal naast maar volgens mij verwijzen de Blocked malware/phishing en Blocked adult websites blokken op de statistics pagina naar de volgende opties onder General Settings respectievelijk: Use AdGuard browsing security web service en Use AdGuard parental control web service. Hoogst waarschijnlijk blokkeert de 'AdGuard browsing security web service' vergelijkbare dingen die je als blocklist zou toevoegen dus die zouden dan gewoon meegenomen worden met Blocked by Filters.
Ja klopt.
Nadeel is dat die parental control de hele boel vertraagt, YouTube werkt dan in beperkte modus. Dat was mijn ervaring althans, dus maar gauw uitgezet terug.

Acties:
  • 0 Henk 'm!

  • WRT54G
  • Registratie: Februari 2002
  • Laatst online: 16-09 22:13
@TheCeet
Welke problemen had jij met Parental Control? Ik draai AGH met Parental Controls, voor bepaalde clients, maar ik heb zover ik weet nog niks geks meegemaakt. Kan je wat meer toelichten? Ben erg benieuwd!

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 17-09 10:13
@WRT54G
Het surfen voelde trager aan, webpagina’s die trager openden omdat die eerst nog eens langs AdGuard hun servers(?) moeten passeren omtrent die filtering/stats.
YouTube werkt in ‘beperkte modus’, wat bepaalde video’s blokkeert.

Het is wel al lange tijd terug dat ik die optie gebruikte.

Acties:
  • 0 Henk 'm!

  • WRT54G
  • Registratie: Februari 2002
  • Laatst online: 16-09 22:13
@TheCeet
Dank voor je antwoord! Ik ervaar dat idd niet. Maar heb altijd Pihole gebruikt en sinds een paar maanden pas overgestapt op AGH.

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 21:42
@WRT54G
Bij mij staat die functie om dezelfde ervaring niet aan. Mijn beide Adguard servers hebben momenteel een processing time van <5ms. Met die functie aan gaan ze sowiewo naar >75ms

Acties:
  • 0 Henk 'm!

  • WRT54G
  • Registratie: Februari 2002
  • Laatst online: 16-09 22:13
@lolgast
Ik zal het eens checken. Bij mij heb ik nu een gemiddelde van 65ms. Wel interessant om eens te testen zonder Parental Control!

Alleen zoek ik dan wel een alternatief om 18+ sites te blokken. Zijn er goede lijsten hiervoor te vinden?

[ Voor 28% gewijzigd door WRT54G op 26-07-2021 17:55 ]


Acties:
  • +2 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 17-09 10:13
@WRT54G
https://firebog.net/

Onder other lists misschien iets wat je zoekt?

Acties:
  • 0 Henk 'm!

  • WRT54G
  • Registratie: Februari 2002
  • Laatst online: 16-09 22:13
Ik ga eens kijken! Thx

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 18-09 13:59
Niet zeker of deze vraag hier thuishoort:
ik heb 2 AdGuard Home machines draaien, als failover mocht er 1 uitvallen of iets dergelijks.
Alle devices zitten in hetzelfde simpele netwerk, geen VLANs.
De router/gateway is OPNsense en beide AH machines hebben als "hoofd" DNS OPNsense.
Via dhcp krijgen mijn clients 2 DNS servers mee, bovenstaande AH devices.
Nu had ik afgelopen week 1 AH uitgezet, ik kon wel op internet websites bezoeken,
maar bijv "nslookup google.nl" werkte niet (geen DNS server beschikbaar).
Ik twijfel of mijn failover configuratie wel 100% goed is ingesteld.
- volgens mij heeft @lolgast een soortgelijke failover met 2 AH devices.

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 21:42
@EverLast2002 Welke DNS servers zijn er ingesteld in OPNsense?

Een meer HA configuratie heeft @Mars Warrior Ik heb via de REST API alleen een sync lopen voor de 'Custom Filtering rules'

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 18-09 13:59
lolgast schreef op dinsdag 27 juli 2021 @ 15:41:
@EverLast2002 Welke DNS servers zijn er ingesteld in OPNsense?

Een meer HA configuratie heeft @Mars Warrior Ik heb via de REST API alleen een sync lopen voor de 'Custom Filtering rules'
- Cloudflare en Quad9 in OPNsense > internet
- DHCP deelt DNS Servers AH1 en AH2 uit aan interne clients

Acties:
  • +1 Henk 'm!

  • WRT54G
  • Registratie: Februari 2002
  • Laatst online: 16-09 22:13
@TheCeet @lolgast
Inmiddels nu aan het testen met Parental Control uitgeschakeld.
Zie idd de gemiddelde procestijd zakken naar (nu) 28ms t.o.v. +/- 65-70ms met Parental Control ingeschakeld.
Ik denk dat ik voorlopig maar blijf draaien met Parental Control uitgeschakeld.

Acties:
  • +1 Henk 'm!

  • ericafterdark
  • Registratie: Januari 2002
  • Laatst online: 15-09 14:02
WRT54G schreef op woensdag 28 juli 2021 @ 08:06:
@TheCeet @lolgast
Inmiddels nu aan het testen met Parental Control uitgeschakeld.
Zie idd de gemiddelde procestijd zakken naar (nu) 28ms t.o.v. +/- 65-70ms met Parental Control ingeschakeld.
Ik denk dat ik voorlopig maar blijf draaien met Parental Control uitgeschakeld.
offtopic:
Jouw nickname en avatar O+

Hier had uw reclame kunnen staan.


Acties:
  • +1 Henk 'm!

  • WRT54G
  • Registratie: Februari 2002
  • Laatst online: 16-09 22:13
Hahaha thx @ericafterdark :D

Acties:
  • 0 Henk 'm!

  • Sharky
  • Registratie: September 1999
  • Laatst online: 16:46

Sharky

Skamn Dippy!

Na een poos pihole te hebben gebruikt heb ik nu een paar weken Adguard gebruik. Voor beide heb ik dezelfde extra blocklist gebruikt. Wat me opvalt is dat pihole consequent meer dan 25% blockt (meestal 30 tot 40 % volgens het dashboard) terwijl AH niet hoger komt dan iets van 12%.

Hoe is dit verschil te verklaren?

This too shall pass


Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 21:42
1 van de 2 liegt :+

Acties:
  • 0 Henk 'm!

  • joostgvr
  • Registratie: Februari 2009
  • Laatst online: 06-05 15:50
Ik ben recent weer terug overgestapt van AH naar PiHole. Ik draaide AH als addon binnen Home Assistant, maar AH reageerde soms niet, waardoor al mijn requests niet doorkwamen, of doorgestuurd naar de secondary DNS (ik geloof 1.1.1.1). Daardoor werd mijn zelfgedefinieerde hosts dan weer niet herkend, met allerlei problemen intern tot gevolg.
Ik heb het gevoel dat PiHole iets lichtgewichter is, al ook iets minder gelikt. Aan de andere kant, het is ook wel een beetje install en forget.

Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:37
Ik heb nu ook al n tijdje dat adguard (of de vm/container) unresponsive raakt. Reboot is dan de enige optie. Lijkt gecombineerd met een tijd niet thuis (geen idee waarom), maar knap irritant. Want als je dan weer thuis komt heb je brak internet. Of eigenlijk brakke dns.. toch maar ns kijken of ik daar n oorzaak aan kan koppelen.

Acties:
  • 0 Henk 'm!

  • ericafterdark
  • Registratie: Januari 2002
  • Laatst online: 15-09 14:02
joostgvr schreef op woensdag 28 juli 2021 @ 17:02:
Ik ben recent weer terug overgestapt van AH naar PiHole. Ik draaide AH als addon binnen Home Assistant, maar AH reageerde soms niet, waardoor al mijn requests niet doorkwamen, of doorgestuurd naar de secondary DNS (ik geloof 1.1.1.1). Daardoor werd mijn zelfgedefinieerde hosts dan weer niet herkend, met allerlei problemen intern tot gevolg.
Ik heb het gevoel dat PiHole iets lichtgewichter is, al ook iets minder gelikt. Aan de andere kant, het is ook wel een beetje install en forget.
Koepert schreef op woensdag 28 juli 2021 @ 22:27:
Ik heb nu ook al n tijdje dat adguard (of de vm/container) unresponsive raakt. Reboot is dan de enige optie. Lijkt gecombineerd met een tijd niet thuis (geen idee waarom), maar knap irritant. Want als je dan weer thuis komt heb je brak internet. Of eigenlijk brakke dns.. toch maar ns kijken of ik daar n oorzaak aan kan koppelen.
Gebruiken jullie toevallig OpenDNS als (al dan niet één van de) upstream servers?

Hier had uw reclame kunnen staan.


Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:37
Eiríkr schreef op donderdag 29 juli 2021 @ 08:01:
[...]


[...]


Gebruiken jullie toevallig OpenDNS als (al dan niet één van de) upstream servers?
Nope. AdGuard DNS & Cloudflare voor allebei de beide IPv4 DNS adressen.

Acties:
  • 0 Henk 'm!

  • joostgvr
  • Registratie: Februari 2009
  • Laatst online: 06-05 15:50
Koepert schreef op donderdag 29 juli 2021 @ 08:04:
[...]


Nope. AdGuard DNS & Cloudflare voor allebei de beide IPv4 DNS adressen.
Same here.

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 21:42
Dat is in ieder geval een overeenkomst dan. Ik ervaar dit in ieder geval niet en ik gebruik mijn eigen Unbound DNS als upstream servers. Voor beide AGH installaties heb ik nooit vastlopers, draaien weken aan een stuk.

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 14:36
joostgvr schreef op woensdag 28 juli 2021 @ 17:02:
Ik ben recent weer terug overgestapt van AH naar PiHole. Ik draaide AH als addon binnen Home Assistant, maar AH reageerde soms niet, waardoor al mijn requests niet doorkwamen, of doorgestuurd naar de secondary DNS (ik geloof 1.1.1.1). Daardoor werd mijn zelfgedefinieerde hosts dan weer niet herkend, met allerlei problemen intern tot gevolg.
Ik heb het gevoel dat PiHole iets lichtgewichter is, al ook iets minder gelikt. Aan de andere kant, het is ook wel een beetje install en forget.
Hoe heb je "secondary" DNS geconfigureerd?
Want als je in je router je Pihole/AH als eerste en 1.1.1.1 als 2e hebt ingesteld: dat is geen seconary DNS. Je router kan naar beide requests sturen, het 2e adres is geen backup voor als de eerste niet reageert.

Juist van AH verwacht ik dat het een stukje meer lichtgewicht is. 1 binary, ipv meerdere tools die aan elkaar zijn geknoopt.

[ Voor 6% gewijzigd door Jazco2nd op 29-07-2021 13:31 ]


Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:37
Jazco2nd schreef op donderdag 29 juli 2021 @ 13:30:
[...]


Hoe heb je "secondary" DNS geconfigureerd?
Want als je in je router je Pihole/AH als eerste en 1.1.1.1 als 2e hebt ingesteld: dat is geen seconary DNS. Je router kan naar beide requests sturen, het 2e adres is geen backup voor als de eerste niet reageert.

Juist van AH verwacht ik dat het een stukje meer lichtgewicht is. 1 binary, ipv meerdere tools die aan elkaar zijn geknoopt.
Dat had ik in eerste instantie zo. Later gewijzigd naar beide naar AGH laten verwijzen.. maar in geval van een Fritzbox, kun je bij Internet - DNS Servers ingeven welke DNS je gaat gebruiken en bij Network - IPv4 Adressen. Ik had bij de eerste, nu bij de tweede ingesteld. Maar evengoed ga ik daarna kijken of PiHole hetzelfde probleem gaat krijgen na enkele dagen. Dan sluit ik ook uit dat t de Proxmox host/container is

[ Voor 3% gewijzigd door Koepert op 29-07-2021 14:00 ]


Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 14:36
Voor wie ook graag Youtube cast naar zijn/haar tv: die ads worden meestal niet geblocked (tenzij je in je router kan forceren dat alle poort 53 requests via AGH gaan, maar zelfs dan lijkt het bij mij niet te werken).

Je kan voor Android gelukkig Youtube Vanced gebruiken en voor je AndroidTV is er SmartTubeNext, maar bijvoorbeeld op AndroidTV wordt voor het ontvangen van een cast de ingebouwde Chromecastplayer gebruikt.

Nu is daar ook een oplossing voor, simpele docker container, valt vrijwel niks aan te configureren:
https://github.com/erdnaxeli/castblock

code:
1
2
3
4
5
6
7
8
9
10
11
12
  castblock:
    container_name: blockcast
    image: erdnaxeli/castblock:latest
    restart: always
    network_mode: host
    cap_add: 
      - NET_ADMIN
    environment:
      DEBUG: 'true'
      OFFSET: 1
      CATEGORIES: sponsor,interaction
      MUTE_ADS: 'true'


Wel belangrijk dat je hier network_mode: host gebruikt.
Mogelijk is cap_add -NET_ADMIN overbodig..

[ Voor 22% gewijzigd door Jazco2nd op 29-07-2021 16:34 ]


Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:37
Beetje stomme vraag.

Maar zoals hierboven te lezen: ik heb wat problemen met mn AGH op Proxmox Container. Dat lijkt op deze bug, alleen weet ik niet of mn ISP echt hickups kent:

https://github.com/AdguardTeam/AdGuardHome/issues/2657


Nu wil ik daarvoor een update/overstap doen naar de Edge Channel. Maar klopt het dat je dat NIET kunt doen met het re-installen via het automated script ? Ik dacht eerst gewoon dit te doen:

code:
1
curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sh -s -- -c edge


Zo heb ik de installatie ook gedaan maar dan -v ipv -c edge.. maar dan klaagt hij omdat er al een install draait (logisch), maar dan is theoretisch dit toch iets dat moet werken?

code:
1
curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sh -r -- -c edge


of moet je eerst een -u doen en dan pas weer een -s?

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 13:28
EverLast2002 schreef op dinsdag 27 juli 2021 @ 15:37:
Ik twijfel of mijn failover configuratie wel 100% goed is ingesteld.
- volgens mij heeft @lolgast een soortgelijke failover met 2 AH devices.
Jazeker hoort ie hier :)
Soortgelijke issue gehad: je denkt dat failover werkt, maar op moment supreme dus niet.

Je kunt elke instance apart testen met een

code:
1
nslookup <hostname> <ip-AH-of-DNS-server>


Pas ook op dat de AH niet naar elkaar verwijzen, dan heb je plots een single-point-of-failure bestaand uit 2.

(PS1 - Punt/fout bij mij was dat de ene AH instance op HomeAssistant loopt, en daar na een update wel in de lucht was maar niet verbonden aan de lokale netwerk-interface. Onhandig op zijn minst.)

Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 18-09 13:59
bart.koppers schreef op dinsdag 10 augustus 2021 @ 12:45:
[...]


Jazeker hoort ie hier :)
Soortgelijke issue gehad: je denkt dat failover werkt, maar op moment supreme dus niet.

Je kunt elke instance apart testen met een

code:
1
nslookup <hostname> <ip-AH-of-DNS-server>


Pas ook op dat de AH niet naar elkaar verwijzen, dan heb je plots een single-point-of-failure bestaand uit 2.

(PS1 - Punt/fout bij mij was dat de ene AH instance op HomeAssistant loopt, en daar na een update wel in de lucht was maar niet verbonden aan de lokale netwerk-interface. Onhandig op zijn minst.)
Bedankt voor de info!
Ik heb beide AH instances draaien als vm. AH1 in Proxmox (LXC), AH2 in ESXi.
Wanneer ik nslookup doe op AH1 = DNS server => mijn router (OPNsense)
Wanneer ik nslookup doe op AH2 = DNS server => AH1
AH1 en AH2 moeten beiden resolven via de router, maar ik ben er nog niet achter waar de fout zit...

[ Voor 3% gewijzigd door EverLast2002 op 11-08-2021 20:37 ]


  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 13:28
EverLast2002 schreef op dinsdag 10 augustus 2021 @ 21:09:
[...]
AH1 en AH2 moeten beiden resolven via de router, maar ik ben er nog niet achter waar de fout zit...
Omdat 2 aparte VM’s: gecheckt vanuit de VM of de outbound / default route uitkomt op je router?

En welke NS-en gebruikt / worden vermeld in je router?

Acties:
  • +1 Henk 'm!

  • Xion
  • Registratie: November 2000
  • Laatst online: 19:33
Sinds een paar dagen heb ik AdGuard draaien op mijn Synology NAS en werkt top! Voorheen heb ik nog nooit een dergelijke (DNS) filter service gebruikt. Allen wat browser plugins om ads en scripts te blokken. Man, wat een bende wordt er tegen gehouden! :)

Het leek me wel nuttig om mijn installatie/update script te delen voor wie dat interessant vind. Ik heb in DSM een scheduled task (die uit staat) aangemaakt die het volgende doet:
code:
1
2
3
4
5
6
7
8
9
10
11
docker pull adguard/adguardhome:latest
docker stop server-adguard
docker rm server-adguard
docker run -d --name=server-adguard \
-e TZ=Europe/Amsterdam \
-v /volume2/docker/cert:/cert:ro \
-v /volume2/docker/adguard/conf:/opt/adguardhome/conf \
-v /volume2/docker/adguard/work:/opt/adguardhome/work \
--net=host \
--restart always \
adguard/adguardhome

Het is noodzakelijk dat je de DNS server package van Synology stopt of zelfs gedeïnstalleerd. De WS-Discovery service moet uit staan, die gebruikt ook poort 53. (Control Panel > File Services > Advanced > Enable Windows network discovery to allow file access via SMB).
Note: Ik laat eerst een pull doen van de latest image, zodat de DNS server nog beschikbaar is en dan pas stoppen, verwijderen en weer runnen.
Note 2:Tevens draait de instantie op de host zodat de services ports (53) op beide LAN interfaces beschikbaar zijn (ik heb VLAN's op op de poorten van mijn NAS toegekend).
Note 3: Dit script laat nog wel oude images achter die niet opgeruimd worden. Dat doe ik met portainer zo nu en dan.

Ik heb nog wel een vraag, sinds ik AdGuard gebruik werkt mijn Microsoft Edge Sync functie niet meer. Mijn bookmarks worden niet meer gescynct tussen mijn devices. Ik gebruik een enterprise/work account en ik vermoed dat de sync endpoints geblokkeerd. Ik heb de door MS omschreven endpoints gewhitelist, maar geen succes. :/ Hier te vinden: https://docs.microsoft.co...e-security-endpoints#sync

Heeft iemand hier ook last van? Nog beter, een oplossing voor?

Nevermind, het werkt wel. Ik zat me blind te staren op een bookmark die dezelfde URL heeft als een andere. Dan synced Edge die dus niet met andere instanties. :|

[ Voor 11% gewijzigd door Xion op 15-08-2021 23:03 . Reden: Verduidelijking, Edge sync opgelost. ]

Nieuwe M3 Macbook of iMac kopen? Check: Apple M3 Prijs Overzicht


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 18-09 13:59
bart.koppers schreef op donderdag 12 augustus 2021 @ 13:39:
[...]


Omdat 2 aparte VM’s: gecheckt vanuit de VM of de outbound / default route uitkomt op je router?

En welke NS-en gebruikt / worden vermeld in je router?
ik check vanuit de vm met commando "nslookup google.nl".
In mijn router staan CloudFlare en Quad9 als DNS ingesteld.

In een forum las ik dat failover niet zo simpel is door twee AH vm's parallel te laten draaien.
zie:
https://github.com/Adguar...73#issuecomment-828659991
en
https://www.section.io/en...tion/what-is-bgp-anycast/

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 13:28
EverLast2002 schreef op maandag 16 augustus 2021 @ 16:30:
[...]

ik check vanuit de vm met commando "nslookup google.nl".
In mijn router staan CloudFlare en Quad9 als DNS ingesteld.

In een forum las ik dat failover niet zo simpel is door twee AH vm's parallel te laten draaien.
zie:
https://github.com/Adguar...73#issuecomment-828659991
en
https://www.section.io/en...tion/what-is-bgp-anycast/
De config is goed te syncen, met adguard-sync van Bakito werkt dat prima

Nu bepaalt/bepalen de client van de DNS alleen (mede) hoe gebruik wordt gemaakt van 2 verschillende IP DNS-adressen (die je bv via DHCP aan clients uitdeelt)

Volgens mij was dat niet je issue/probleem toch?
Vraag was vlgs mij: als je 1 IP/VM/AH-instance uitzet, kan de ander dat overnemen door gebruik te maken van de ?

Antwoord is voor de meeste OS-en: Ja.

Alleen moet de ene AH dan niet (dwingend) gebruik maken van de andere AH.
Want dan gaat failover uiteraard nooit werken.

Acties:
  • 0 Henk 'm!

  • Ronker32
  • Registratie: Mei 2018
  • Laatst online: 15:55
Ik loop al een paar dagen/weken tegen een probleem aan met AdGuard in mijn Home Assistant-omgeving. Ik draai HA OS op een Raspberry Pi met AdGuard als add-on. Dat werkte de eerste dagen als een trein, helemaal tevreden. Echter, sinds een paar dagen/weken merk ik dat ads niet meer worden geblokt en krijg ik de volgende meldingen in de logs:

Afbeeldingslocatie: https://tweakers.net/i/PjgvonEAzKfQx-s4Mk-M_05W6uU=/x800/filters:strip_exif()/f/image/4boRZVdzpBu80YnciQqcUc0i.png?f=fotoalbum_large

Hij geeft dus aan dat de buffer size te klein is, maar die heb ik al meerdere malen aangepast en staat nu op het maximale aantal dat AdGuard toestaat. Ik zie meerdere mensen dit probleem melden op GitHub en Reddit maar nog zonder oplossing. Iemand die hier de gouden tip heeft?

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 13:28
Ronker32 schreef op vrijdag 20 augustus 2021 @ 14:13:
Ik loop al een paar dagen/weken tegen een probleem aan met AdGuard in mijn Home Assistant-omgeving. Ik draai HA OS op een Raspberry Pi met AdGuard als add-on. Dat werkte de eerste dagen als een trein, helemaal tevreden. Echter, sinds een paar dagen/weken merk ik dat ads niet meer worden geblokt en krijg ik de volgende meldingen in de logs:

[Afbeelding]

Hij geeft dus aan dat de buffer size te klein is, maar die heb ik al meerdere malen aangepast en staat nu op het maximale aantal dat AdGuard toestaat. Ik zie meerdere mensen dit probleem melden op GitHub en Reddit maar nog zonder oplossing. Iemand die hier de gouden tip heeft?
Gebruik je toevallig DNS-over-Quic?

Acties:
  • 0 Henk 'm!

  • Ronker32
  • Registratie: Mei 2018
  • Laatst online: 15:55
bart.koppers schreef op vrijdag 20 augustus 2021 @ 16:02:
[...]


Gebruik je toevallig DNS-over-Quic?
Niet dat ik weet, kan het zijn dat dat standaard is ingesteld bij mijn KPN Experiabox? Ik zou ook eerlijk gezegd niet weten wat het precies is, hoewel deze link wel het een en ander verklaart.

[ Voor 8% gewijzigd door Ronker32 op 20-08-2021 16:10 ]


Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 13:28
Oke, lees https://medium.com/@Camer...-performance-51d167bb1360

Omdat je vanuit in een container draait (denk ik?) de rmax_mem van de host/RPi aanpassen.
Auteur stelt voor: 25 Mb.

(Draai allang niet meer op een RPi, anders zou ik voor je kijken)

Acties:
  • 0 Henk 'm!

  • Ronker32
  • Registratie: Mei 2018
  • Laatst online: 15:55
bart.koppers schreef op zaterdag 21 augustus 2021 @ 20:43:
[...]


Oke, lees https://medium.com/@Camer...-performance-51d167bb1360

Omdat je vanuit in een container draait (denk ik?) de rmax_mem van de host/RPi aanpassen.
Auteur stelt voor: 25 Mb.

(Draai allang niet meer op een RPi, anders zou ik voor je kijken)
Bedankt voor je suggestie, maar ik draai HA niet in container maar als HA OS. Ik heb even gekeken of ik iets kon vinden over rmax_mem binnen HA OS maar daar kom ik niet heel veel verder.

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 21:42
@Ronker32 Elke addon in HA is gewoon een Docker container, dus je draait wel degelijk in een container :)

Acties:
  • 0 Henk 'm!

  • Ronker32
  • Registratie: Mei 2018
  • Laatst online: 15:55
lolgast schreef op maandag 23 augustus 2021 @ 11:56:
@Ronker32 Elke addon in HA is gewoon een Docker container, dus je draait wel degelijk in een container :)
Weer wat geleerd, thanks! :P

Wellicht doe ik zelf iets verkeerd, want ik begin nu wat te twijfelen.. Als ik in de terminal add-on ha network info opvraag, zie ik deze informatie: ​Afbeeldingslocatie: https://tweakers.net/i/wQb0L04jQNYHmgQr5wvOsV3k7ao=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/5hKeQvVvwaRydCubly0EzGPw.png?f=user_large

Als ik in de AdGuard add-on kijk, zie ik deze info:
Afbeeldingslocatie: https://tweakers.net/i/GE5FBSy-n-cqUn9IM9pcYqazgVI=/800x/filters:strip_exif()/f/image/ZeowUiTMUfC1ZBTQE2jA8u1W.png?f=fotoalbum_large

In mijn KPN Experiabox heb ik de DNS zodanig geconfigureerd dat hij naar 192.168.2.16 gaat. Klopt dat wel? Moet ik daar niet 172.30.32.3 gebruiken?

Acties:
  • 0 Henk 'm!

  • qwasd
  • Registratie: September 2012
  • Laatst online: 22:24
Binnen mijn netwerk heb ik 2 VLANS (LAN en KIDS).
LAN heeft als upstream DNS servers Cloudflare (1.1.1.1) en KIDS is afgeschermd met Malware and Adult Content blocking. In Adguard Home heb ik een nieuwe client (KIDS) aangemaakt met identifier 192.168.20.0/24. (Gehele VLAN KIDS). Voor deze client heb ik onderstaande upstream DNS servers geconfigureerd:

tls://family.cloudflare-dns.com
https://family.cloudflare-dns.com/dns-query

Dit is dus Cloudflare met Malware and Adult Content blocking maar dan TLS en HTTPS.
Dit werkt verder prima maar ik zie dat Adguard Home zelf ook nog wat opties heeft.

1: Use Adguard browsing security web service
2: Use Adguard partental control web service
3: Enforce safe search

Raden jullie aan deze opties ook in te schakelen of is dit dubbelop en onnodig omdat ik ook al de Cloudflare Malware and Adult Content blocking gebruik? Wat zijn de voordelen / nadelen van deze functies?

[ Voor 9% gewijzigd door qwasd op 25-08-2021 06:18 ]


Acties:
  • 0 Henk 'm!

  • Wouterie
  • Registratie: Januari 2017
  • Laatst online: 09-09 10:20
Goedemorgen! Ik heb al een tijdje AdGuard Home draaien op m'n Pi. Ik gebruik de DHCP server van AdGuard en eigenlijk werkt het prima. Nu heb ik echter sinds een update van KPN opeens IPv6! En nu heb ik het idee dat het niet meer lekker werkt.
Ik heb de DHCP IPv6 server op AdGuard ook aangezet, maar zoverre heeft die maar 3 adressen uitgegeven. Als ik naar mijn apparaten kijk dan gebruikt het gros van de apparatuur de IPv6 DNS en Gateway van KPN. En ik kan dat niet aanpassen.
Ik zou natuurlijk IPv6 kunnen uitzetten, maar is er toevallig iemand die het wel goed aan de praat heeft gekregen?

Mijn setup is: Experiabox v10a -> Linksys Velop -> Pi met AdGuard DNS en DHCP.

Op de Experiabox kon ik eerder bar weinig instellen op DNS gebied want KPN had alles dicht zitten. Nu blijkt die optie beschikbaar te zijn, maar alleen op IPv4 niveau. Ik heb bar weinig ervaring met IPv6 en had de verwachting dat als ik de functionaliteit zou aanzetten in AdGuard dat dan mijn apparatuur net als bij IPv4 automatisch de DHCP zou oppikken. Maar dat blijkt niet helemaal het geval te zijn.

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 13:28
Ronker32 schreef op maandag 23 augustus 2021 @ 12:06:
[...]


Weer wat geleerd, thanks! :P

Wellicht doe ik zelf iets verkeerd, want ik begin nu wat te twijfelen.. Als ik in de terminal add-on [mono] ha
In mijn KPN Experiabox heb ik de DNS zodanig geconfigureerd dat hij naar 192.168.2.16 gaat. Klopt dat wel? Moet ik daar niet 172.30.32.3 gebruiken?
Jouw netwerk kan 172.30.32.3 helemaal niet bereiken.
Dat is het interne Docker-netwerk van HA. Daarom moet je het IP 192.168.2.16 (van HA) gebruiken.
Adguard draait als container in HA en de poorten zijn (ook) bereikbaar via 192.168.2.16

Ziet er verder ook prima cq normaal uit.

Over de UDP issues nog het volgende: die buffer voor UDP kun je wijzigen door op HA OS in te loggen. Dat is een door de HA-bouwers geoptimaliseerd Linux OS.
Op een Pi moet je daarvoor een keyboard & scherm aansluiten, en dan een login op het HA OS
Maar wellicht is eaa wat te complex. Weinig info over via Google, I know...en wellicht ook wat offtopic inmiddels

Acties:
  • 0 Henk 'm!

  • leendersf
  • Registratie: Juni 2019
  • Laatst online: 19-07-2023
Hoi,

Bij mij draait het al lang vlekkeloos: Raspberry 4 met Unbound en Adguard Home. Ik heb ook Pivpn dmv Wireguard draaien.

Als ik thuis ben identificeert Adguard prima mijn devices en kan ik prima onderscheid maken wat ik wil beveiligen. Maar als ik op mobiel internet ga en Wireguard meld zich bij Adguard kan hij niet meer zien via welk device ik connect. Kan ik hier iets tegen doen? Ik heb zowel de ip als het mac-adres ingesteld maar hij blijkt alleen maar alles als 10.6.0.3 indentificeren.

Zouden jullie mij misschien kunnen helpen? Tnx!

Acties:
  • +1 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 17-09 10:13
leendersf schreef op dinsdag 31 augustus 2021 @ 10:42:
Hoi,

Bij mij draait het al lang vlekkeloos: Raspberry 4 met Unbound en Adguard Home. Ik heb ook Pivpn dmv Wireguard draaien.

Als ik thuis ben identificeert Adguard prima mijn devices en kan ik prima onderscheid maken wat ik wil beveiligen. Maar als ik op mobiel internet ga en Wireguard meld zich bij Adguard kan hij niet meer zien via welk device ik connect. Kan ik hier iets tegen doen? Ik heb zowel de ip als het mac-adres ingesteld maar hij blijkt alleen maar alles als 10.6.0.3 indentificeren.

Zouden jullie mij misschien kunnen helpen? Tnx!
Ik heb gewoon in AGH die 10.6.0.x adressen aparte namen gegeven. Zo zie ik het onderscheid van queries op intern als extern connectie.

Acties:
  • 0 Henk 'm!

  • leendersf
  • Registratie: Juni 2019
  • Laatst online: 19-07-2023
Ja het werkt inderdaad: perfekt! Dankjewel!

[ Voor 79% gewijzigd door leendersf op 10-09-2021 16:04 . Reden: Ik had het mis.. ]


  • MeJebus
  • Registratie: Oktober 2009
  • Laatst online: 21-01 14:43
Hoi!

Hopelijk kan iemand me in de juiste richting duwen. Ik heb portainer (docker) draaien en heb hier AdGuard Home in een container draaien.

Ik krijg het aan de praat en kan naar de setup pagina gaan maar daar laat de setup een heel vreemd ip adres zien: 172.17.0.5 als dat van mijn eth0 netwerk interface.

Ik ben dan al eens verder gegaan met de setup maar natuurlijk werkt de DNS niet vanop een andere pc.

Het IP dat ik werkelijk heb is 192.168.1.37...

Iemand een idee?

Wat ik ook niet begrijp is deze melding:
"AdGuard Home kan dit niet automatisch configureren op deze netwerkinterface. Zoek een instructie om dit handmatig te doen."

Setup pagina:
DNS-server
Luister interface
eth0 - 172.17.0.5
Poort 53
Je moet jouw apparaten of router configureren om de DNS-server te gebruiken op de volgende adressen:
172.17.0.5

Statisch IP-adres
AdGuard Home is een server en heeft daarom een statisch IP-adres nodig om goed te kunnen functioneren, anders kan uw router op een bepaald moment een ander IP-adres aan dit apparaat toewijzen.

AdGuard Home kan dit niet automatisch configureren op deze netwerkinterface. Zoek een instructie om dit handmatig te doen.

  • Vorkie
  • Registratie: September 2001
  • Niet online
@MeJebus Docker heeft zijn eigen netwerkje op de host.

Jij moet gewoon kijken naar het IP adres van de Docker host, in jou geval, 192.168.1.37 dus

Je stelt dus op andere PC's 192.168.1.37 in.


Zie voorbeeldje:
Even plat gezegd: Jij verbindt op eth0 en op de host zet docker het door naar de container.
Afbeeldingslocatie: https://tweakers.net/i/lD8sm02kt5rRwMI_cFfxxYyE7nk=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/lR5lkd2kgRhShImE4Me4Ukoh.png?f=user_large

Acties:
  • 0 Henk 'm!

  • MeJebus
  • Registratie: Oktober 2009
  • Laatst online: 21-01 14:43
@Vorkie Hey, bedankt voor de info. Zo had ik er niet over nagedacht. Wel logisch eigenlijk. Ik heb de setup nu doorlopen en zal vanavond de DNS server op de PC instellen op het lokale IP van de NUC waarop ik in Ubuntu, docker heb draaien.

Deze deed vorige keer ook niets. Kreeg geen verbinding met het Internet nadat ik het lokale IP-adres had ingevuld. Vreemd. In Ububtu op de NUC (192.168.1.37) wel gewoon Internet.

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 17-09 10:13
Zijn er hier nog mensen met problemen met Asus DDNS?
Ik had deze in gebruik om AGH te gebruiken icm Wireguard op de iPhones hier. Sinds deze ochtend werkt dit niet meer.
Op eerste zicht draait alles goed maar zie enkel in Asus logs dit:
Sep 13 17:21:27 Mastiff: Got AAE_SIG_REMOTE_CONNECTION_TURNED_ON
Sep 13 17:21:27 rc_service: httpd 1328:notify_rc restart_ddns
Sep 13 17:21:34 Mastiff: Got AAE_SIG_REMOTE_CONNECTION_TURNED_ON
Sep 13 17:21:34 rc_service: httpd 1328:notify_rc restart_ddns
Sep 13 17:21:34 start_ddns: update WWW.ASUS.COM update@asus.com, wan_unit 0
Sep 13 17:21:34 inadyn[5017]: In-a-dyn version 2.8.1 -- Dynamic DNS update client.
Sep 13 17:21:49 inadyn[5017]: Failed resolving hostname *knip*: Temporary failure in name resolution
Sep 13 17:21:49 inadyn[5017]: Update forced for alias *knip*, new IP# *knip*
Sep 13 17:22:04 inadyn[5017]: Failed resolving hostname ns1.asuscomm.com: Temporary failure in name resolution
Sep 13 17:22:32 rc_service: httpd 1328:notify_rc restart_time;restart_leds;restart_usb_idle;restart_firewall;
Sep 13 17:22:32 ntpd: Stopped ntpd
Sep 13 17:22:32 kernel: klogd started: BusyBox v1.25.1 (2021-08-06 17:47:26 EDT)
Sep 13 17:22:32 hour_monitor: daemon is starting
Sep 13 17:22:32 hour_monitor: daemon terminates
Edit: blijkbaar issues bij Asus zelf...
https://issitedownrightnow.com/status/asuscomm.com

[ Voor 3% gewijzigd door TheCeet op 13-09-2021 17:34 ]


  • Mart81
  • Registratie: April 2010
  • Laatst online: 09-09 16:17
Ik heb sinds vandaag AD via HASSIO werkend (HASSIO virtueel op mijn servertje).

Mogelijk een vraag die al reeks gesteld is - echter zoeken levert niks op -

Ik merk als ik naar Tweakers of Nu.nl ga dat er geen enkele ad geblokkeerd wordt. Nu zie ik wel blokkeer acties door filters. Mis ik aan een cruciale nederlandse filter lijst of is er iets ander aan de hand?

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 12:13
Of jij wel of niet iets mist, is wat lastig te zeggen voor ons als je niet verklapt wat je wel hebt ;-)

Heb je OISD? https://abp.oisd.nl/

Sometimes you need to plan for coincidence


Acties:
  • +2 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Mart81 schreef op donderdag 16 september 2021 @ 21:25:
Ik heb sinds vandaag AD via HASSIO werkend (HASSIO virtueel op mijn servertje).

Mogelijk een vraag die al reeks gesteld is - echter zoeken levert niks op -

Ik merk als ik naar Tweakers of Nu.nl ga dat er geen enkele ad geblokkeerd wordt. Nu zie ik wel blokkeer acties door filters. Mis ik aan een cruciale nederlandse filter lijst of is er iets ander aan de hand?
IPv6 netwerk welke IPv6 DNS delegeert naar je devices?

Acties:
  • 0 Henk 'm!

  • Meessen
  • Registratie: Juli 2010
  • Laatst online: 14-03-2024
Ik heb sinds gister AGH draaien op een Raspberry Pi 2b. Het werkte goed voor alle apparaten, behalve mijn Xiaomi telefoon, daar werd niks gefilterd. Na lang geklooi heb ik de oplossing gevonden; in het menu (onder verbindingen en delen) 'Private DNS' uit zetten, deze overschrijft alle andere DNS die je instelt vanuit bijv. de router of Blokkada. Mocht iemand hetzelfde probleem tegen komen.

Als je een Fritzbox gebruikt en je wilt in AGH de cliënt namen zien (i.p.v. alles onder de router naam) moet je naast het instellen van de DNS op de router ook aangeven het adres door te geven aan de cliënten, zodat die direct contact opnemen met AGH. Dit zit onder Thuisnetwerk>Netwerk>Netwerkinstellingen>IPv4-instellingen>Lokale DNS-server.

Initieel wilde ik AGH op mijn Synology DS214+ draaien, maar die ondersteunt helaas niet de benodigde docker. Als iemand het wel gelukt is op dit apparaat hoor ik het graag.

[ Voor 24% gewijzigd door Meessen op 17-09-2021 14:15 ]


Acties:
  • +1 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 13:28
Meessen schreef op vrijdag 17 september 2021 @ 14:10:

Initieel wilde ik AGH op mijn Synology DS214+ draaien, maar die ondersteunt helaas niet de benodigde docker. Als iemand het wel gelukt is op dit apparaat hoor ik het graag.
AGH heeft ook binaries voor Marvell Armada. Die kan je native op je DS214 draaien.

Dit was een eerste google-hit als ik er op zoek. Beetje Frans lezen, of via Google Translate: https://www.cachem.fr/adguard-home-nas-synology-sans-docker/

Wel stukje spannender dan via Docker ;)

Acties:
  • 0 Henk 'm!

  • Tammo2
  • Registratie: November 2017
  • Laatst online: 10-09 22:13
sinds vandaag ook adguard draaien, blokkeerd tot nu toe alles correct, alleen zou ik in de query log ook de domeinen die wel doorgelaten terug verwachten. nu geeft adguard aan dat alle querys die gedaan zijn, geblokkeerd zijn

klopt mijn verwachting? of is hier wat geks aan de hand?

Afbeeldingslocatie: https://tweakers.net/i/uIybnoSZyi-x8fCatiWVnUdC3kI=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/libhEauDJfo5sbBXwRNEkBcv.png?f=user_large

Acties:
  • +1 Henk 'm!

  • Reinder83
  • Registratie: September 2002
  • Laatst online: 18-09 14:44
Tammo2 schreef op dinsdag 21 september 2021 @ 20:34:
sinds vandaag ook adguard draaien, blokkeerd tot nu toe alles correct, alleen zou ik in de query log ook de domeinen die wel doorgelaten terug verwachten. nu geeft adguard aan dat alle querys die gedaan zijn, geblokkeerd zijn

klopt mijn verwachting? of is hier wat geks aan de hand?

[Afbeelding]
Hij zou niet 100% moeten blokken idd, normaal zie je daar ook de requests die wel doorgelaten worden

Acties:
  • +1 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 17-09 10:13
100% blokkeren komt dan eigenlijk overeen met alle data blokkeren = geen internet.
Hoe heb je AGH draaien? RPI, in docker op NAS, ...
Hoe meer info je deelt hoe groter de kans dat we je kunnen helpen :)

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 12:13
Ik zit rond de 6-7% normaliter, dus nee: dit is niet gebruikelijk.

Sometimes you need to plan for coincidence


  • Meessen
  • Registratie: Juli 2010
  • Laatst online: 14-03-2024
Vraagje. Toen ik AGH voor het eerst had draaien loste deze netjes mijn client namen op, maar inmiddels na twee herstarts laat het alleen nog maar de IP adressen zien. Weet iemand hoe dit opgelost kan worden?

De optie 'reverse resolve client names' staat aan.
Wat hier besproken wordt werkt niet: https://www.reddit.com/r/...ome_resolve_client_names/

[ Voor 84% gewijzigd door Meessen op 22-09-2021 13:51 ]


Acties:
  • +1 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 10:50
Hmmbob schreef op woensdag 22 september 2021 @ 13:09:
Ik zit rond de 6-7% normaliter, dus nee: dit is niet gebruikelijk.
Hier momenteel 13.46%

AdGuard Home


  • Tammo2
  • Registratie: November 2017
  • Laatst online: 10-09 22:13
TheCeet schreef op woensdag 22 september 2021 @ 11:56:
100% blokkeren komt dan eigenlijk overeen met alle data blokkeren = geen internet.
Hoe heb je AGH draaien? RPI, in docker op NAS, ...
Hoe meer info je deelt hoe groter de kans dat we je kunnen helpen :)
Draai Adguard via homeassistaint op een vm op een synology. Het lijkt er op dat de upstream DNS servers niet te bereiken zijn. Kan het zijn dat er bepaalde porten geforward moeten worden?

inmiddels verholpen, zat een fout in de statische ip toewijzing van HA :/

[ Voor 7% gewijzigd door Tammo2 op 23-09-2021 23:02 ]


  • ericafterdark
  • Registratie: Januari 2002
  • Laatst online: 15-09 14:02
https://adguard-dns.com

AdGuard komt met een alternatief voor NextDNS. In feite een AdGuard Home 2.0 in de cloud zodat je het zelf niet hoeft te hosten.

Hier had uw reclame kunnen staan.


  • lolgast
  • Registratie: November 2006
  • Laatst online: 21:42
Ik heb vandaag eens wat tijd gestoken in het opzetten van encryption support voor AGH. Wat echt een pain in the ass is om werkend te krijgen in W11 met een wifi adapter, maar goed.

Maar nu vraag ik me af. Ok, en nu? Waarom zou ik dit willen? Zodat ze thuis niet kunnen zien welke queries ik doe, naar mijn DNS server, in mijn netwerk, in mijn beheer? Ik mis de noodzaak een beetje :+

[ Voor 4% gewijzigd door lolgast op 30-09-2021 12:57 ]


  • ericafterdark
  • Registratie: Januari 2002
  • Laatst online: 15-09 14:02
lolgast schreef op donderdag 30 september 2021 @ 12:54:
Ik heb vandaag eens wat tijd gestoken in het opzetten van encryption support voor AGH. Wat echt een pain in the ass is om werkend te krijgen in W11 met een wifi adapter, maar goed.

Maar nu vraag ik me af. Ok, en nu? Waarom zou ik dit willen? Zodat ze thuis niet kunnen zien welke queries ik doe, naar mijn DNS server, in mijn netwerk, in mijn beheer? Ik mis de noodzaak een beetje :+
In Windows gebruik ik YogaDNS. Werkt heel eenvoudig.

Ik gebruik AdGuard Home om reclame en trackers te blokkeren. De statistieken zijn een leuke bijkomstigheid. Het stukje controle voelt ook goed.

Hier had uw reclame kunnen staan.


  • lolgast
  • Registratie: November 2006
  • Laatst online: 21:42
Eiríkr schreef op donderdag 30 september 2021 @ 13:27:
[...]


In Windows gebruik ik YogaDNS. Werkt heel eenvoudig.

Ik gebruik AdGuard Home om reclame en trackers te blokkeren. De statistieken zijn een leuke bijkomstigheid. Het stukje controle voelt ook goed.
Ik gebruik AdGuard inmiddels 1,5 jaar, ik weet waar het voor dient :) Gaat mij erom, waarom zou ik DoH/DoT intern draaien, zéker als het toch niet direct werkt voor alle machines?
Het wordt in mijn ogen pas interessant als clients automatisch op DoT/DoH proberen te verbinden en daarna pas terugvallen op plain DNS. Nu 'moet' ik de iPad handmatig aanpassen, mijn werklaptop, mijn desktop, mijn chromebook, mijn iphone en diezelfde devices ook van mijn vrouw -.-'

En dan rest voor mij dus ook nog de vraag: Ok en wat win je nu dan, in je eigen netwerk?

  • ericafterdark
  • Registratie: Januari 2002
  • Laatst online: 15-09 14:02
lolgast schreef op donderdag 30 september 2021 @ 16:17:
[...]

Ik gebruik AdGuard inmiddels 1,5 jaar, ik weet waar het voor dient :) Gaat mij erom, waarom zou ik DoH/DoT intern draaien, zéker als het toch niet direct werkt voor alle machines?
Het wordt in mijn ogen pas interessant als clients automatisch op DoT/DoH proberen te verbinden en daarna pas terugvallen op plain DNS. Nu 'moet' ik de iPad handmatig aanpassen, mijn werklaptop, mijn desktop, mijn chromebook, mijn iphone en diezelfde devices ook van mijn vrouw -.-'

En dan rest voor mij dus ook nog de vraag: Ok en wat win je nu dan, in je eigen netwerk?
Check! Ja dat is wel het nadeel. Ik heb een algemene AdGuard Home client in mijn router en alle Apple clients een eigen client via die certificaat optie. Is inderdaad wat werk want Chrome browsers hebben ook een eigen client....

Hier had uw reclame kunnen staan.


Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 14:36
Eiríkr schreef op donderdag 30 september 2021 @ 19:39:
[...]


Check! Ja dat is wel het nadeel. Ik heb een algemene AdGuard Home client in mijn router en alle Apple clients een eigen client via die certificaat optie. Is inderdaad wat werk want Chrome browsers hebben ook een eigen client....
Of je stelt in de firewall van je router in dat alle requests naar poort 53 geblokkeerd/gefwd worden naar je AGH IP adres :) problem solved in 1x voor al je apparaten.
Je routers firewall moet wel de optie hebben om zulke regels in te stellen.

Acties:
  • 0 Henk 'm!

  • ericafterdark
  • Registratie: Januari 2002
  • Laatst online: 15-09 14:02
Jazco2nd schreef op zaterdag 2 oktober 2021 @ 23:18:
[...]


Of je stelt in de firewall van je router in dat alle requests naar poort 53 geblokkeerd/gefwd worden naar je AGH IP adres :) problem solved in 1x voor al je apparaten.
Je routers firewall moet wel de optie hebben om zulke regels in te stellen.
Dan heb ik alleen geen aparte statistieken meer voor bijvoorbeeld mijn iPhone en MacBook Pro.

Hier had uw reclame kunnen staan.


Acties:
  • 0 Henk 'm!

  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 15-09 23:17
Boys, ik draai al een tijd adguard via home assistant.
Altijd goed gedraaid maar de laatste tijd heb ik wat problemen. Sites geraken niet ingeladen maar na een refresh wel.
Heb even adguard uit mijn dhcp gehaald maar ik wil het blijven gebruiken.
Enig idee hoe ik wat kan tunen ?
Processing time is nu 231 ms , vroeger was dit tussen de 30 - 50 ms.

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 21:42
@Yarisken Wat is/zijn je upstream DNS servers en, gebruik je AdGuard Browsing Security (2e vinkje bij General settings)?

Acties:
  • 0 Henk 'm!

  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 15-09 23:17
lolgast schreef op zondag 3 oktober 2021 @ 20:22:
@Yarisken Wat is/zijn je upstream DNS servers en, gebruik je AdGuard Browsing Security (2e vinkje bij General settings)?
Upstream dns is standaard bij mij nl https://dns10.quad9.net/dns-query

Ik heb idd AdGuard Browsing Security aanstaan. Verwijderen ?

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 21:42
@Yarisken Bij mij zorgt die browsing security enkel voor ellende en vertraging, precies wat jij omschrijft :9

Acties:
  • 0 Henk 'm!

  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 15-09 23:17
lolgast schreef op zondag 3 oktober 2021 @ 20:35:
@Yarisken Bij mij zorgt die browsing security enkel voor ellende en vertraging, precies wat jij omschrijft :9
Thx man, uitgezet en is afwachten wat het geeft :-)

Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 16-09 22:53
Hey,

Ik heb al tijden een AH instance via HomeAssistant + DuckDNS, welke ik ook als Private DNS voor Android gebruik.
Werkte perfect, tot het probleem vorige week dat één van de Certificate Authorities certificaten verliep en Android niet meer connect.

Zijn er mensen die dit probleem al getackled hebben? Is er een (makkelijkere) alternatief voor AH + DuckDns(incl. Letsencrypt cert)? Eventueel kan ik het vernieuwen zelf wel schedulen - maar het werkte zo lekker simpel voorheen :D

Waarom lijkt niemand anders dit probleem te hebben (en een oplossing :+)

[ Voor 11% gewijzigd door sjongenelen op 04-10-2021 17:57 ]

you had me at EHLO


Acties:
  • +1 Henk 'm!

  • Haas
  • Registratie: November 2003
  • Laatst online: 15:36
Wat heeft AdGuard met Facebook te maken? Ze ondervinden nu namelijk ook problemen.

Apple MacBook Pro 14 (2021), Mac mini M4 (2024), iPhone 16 Pro Max (2024) & AirPods Pro 2 (2022) | Cambridge Audio CXA80 | Project-Audio X2 | BlueSound NODE ICON | Q Acoustics 5050 | LG C3 65” OLED


Acties:
  • 0 Henk 'm!

  • Haas
  • Registratie: November 2003
  • Laatst online: 15:36
Update:

Update - Facebook name servers are timing out and at the same time, we're experiencing a HUGE spike in DNS queries to those name servers. This quickly exhausted the servers resources. We're implementing a fix that would solve this issue.
Oct 4, 17:40 UTC
Identified - The issue has been identified and a fix is being implemented.
Oct 4, 17:21 UTC
Investigating - We are currently investigating this issue.
Oct 4, 16:57 UTC

Apple MacBook Pro 14 (2021), Mac mini M4 (2024), iPhone 16 Pro Max (2024) & AirPods Pro 2 (2022) | Cambridge Audio CXA80 | Project-Audio X2 | BlueSound NODE ICON | Q Acoustics 5050 | LG C3 65” OLED


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 16-09 22:53
Ah pardon, ik had het over een ander issue dan Facebook inderdaad. En dat was niet vorige week ik heb het over de DNS over Https functie van Adguard home

[ Voor 41% gewijzigd door sjongenelen op 04-10-2021 19:45 ]

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • geerttttt
  • Registratie: Oktober 2006
  • Laatst online: 02-09 18:25

geerttttt

Manisch positief

Hoe krijg je het voor elkaar dat hij hostnames weergeeft bij de gebruikerslijst? Ik zie de ip adressen van de hosts en moet dan zelf opzoeken in mijn router welk apparaat dat is. Of werkt dat alleen als je AdGuard ook als DHCP server gebruikt?

Oost west, 127.0.0.1 best!


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 16-09 22:53
Nee , hostname lookup is een vinkje in AH in de settings

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • henkdebouwer
  • Registratie: Oktober 2011
  • Laatst online: 03-09 09:12
Hallo beginnersvraag:
Ben ik als Google drive gebruiker verplicht om google.com op te nemen in de custom filtering rules? Als ik die niet door laat krijg ik meldingen dat ik offline ben etc. Hetzelfde geld voor YouTube.
Ik heb de docker container geïnstalleerd op mijn raspberry pi 4. Samen met wireguard en nog wat ander spul. Loopt als een trein, maar het schiet met deze instelling nogal zijn doel voorbij. Ik heb het oisd filter toegevoegd aan de reeds actieve defaults.

Acties:
  • +1 Henk 'm!

  • RubenDJ
  • Registratie: Februari 2000
  • Laatst online: 12:59
Wouterie schreef op woensdag 25 augustus 2021 @ 10:44:
Op de Experiabox kon ik eerder bar weinig instellen op DNS gebied want KPN had alles dicht zitten. Nu blijkt die optie beschikbaar te zijn, maar alleen op IPv4 niveau. Ik heb bar weinig ervaring met IPv6 en had de verwachting dat als ik de functionaliteit zou aanzetten in AdGuard dat dan mijn apparatuur net als bij IPv4 automatisch de DHCP zou oppikken. Maar dat blijkt niet helemaal het geval te zijn.
Ik heb hetzelfde issue als @Wouterie. Adguard doet niets met ipv6 DNS aanvragen. Ik heb ook een Experiabox waar je alleen de DNS voor ipv4 kunt instellen en nu dacht ik dat op te lossen door Adguard als DHCP te laten zijn. Nu werkt DHCP prima, maar alle devices krijgen als ipv6 dns servers gewoon de standaard KPN DNS servers 2a02:a47f:e000::53 en 2a02:a47f:e000::54, terwijl ze wel het juiste ipv4 DNS server krijgen (het IP van mijn Adguard container).

Is er hier iemand die Adguard Home aan de praat heeft met ipv6? En dan bedoel ik dat alle apparaten die van Adguard DHCP een IP krijgen, ook het ipv6 DNS adres van Adguard krijgen?

specs


Acties:
  • 0 Henk 'm!

  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 15-09 23:17
Ik heb het moeten uitzetten. Werd hier veel te traag.
Draaide het als docker in HA ... soit later nog is proberen.

Acties:
  • 0 Henk 'm!

  • Jordy_413
  • Registratie: Augustus 2016
  • Laatst online: 14-09 11:03
RubenDJ schreef op vrijdag 8 oktober 2021 @ 23:32:
[...]

Ik heb hetzelfde issue als @Wouterie. Adguard doet niets met ipv6 DNS aanvragen. Ik heb ook een Experiabox waar je alleen de DNS voor ipv4 kunt instellen en nu dacht ik dat op te lossen door Adguard als DHCP te laten zijn. Nu werkt DHCP prima, maar alle devices krijgen als ipv6 dns servers gewoon de standaard KPN DNS servers 2a02:a47f:e000::53 en 2a02:a47f:e000::54, terwijl ze wel het juiste ipv4 DNS server krijgen (het IP van mijn Adguard container).

Is er hier iemand die Adguard Home aan de praat heeft met ipv6? En dan bedoel ik dat alle apparaten die van Adguard DHCP een IP krijgen, ook het ipv6 DNS adres van Adguard krijgen?
Hier net ook even gecheckt, na het uitzetten van network > ipv6 > wan ip > ipv6 disable. Deelde de experiabox in iedergeval geen ipv6 dhcp meer uit.

Acties:
  • 0 Henk 'm!

  • RubenDJ
  • Registratie: Februari 2000
  • Laatst online: 12:59
Jordy_413 schreef op vrijdag 8 oktober 2021 @ 23:46:
[...]


Hier net ook even gecheckt, na het uitzetten van network > ipv6 > wan ip > ipv6 disable. Deelde de experiabox in iedergeval geen ipv6 dhcp meer uit.
Dat klopt, het vervelende is dat dit weer op Automatic komt te staan na een herstart van de v10a en dat gebeurt te pas en te onpas :|

specs

Pagina: 1 ... 11 ... 31 Laatste