you had me at EHLO
Inderdaad, dat geld ook voor veel Google hardware zoals Nest devices. Beste om de Google DNS uit te zetten in je router's firewall of via iptablessjongenelen schreef op vrijdag 15 april 2022 @ 15:41:
Youtube gebruikt zelf hardcoded dns. Je kunt wel 8.8.8.8 blokkeren?
Ik ga 8.8.8.8 blokkeren in de firewall.
Moet ik die dan ook omleiden naar ip:53 van de AdGuard?
Nee dat hoeft niet. Wanneer een app of device van Google 8.8.8.8/8.8.4.4 niet kan vinden dan pakt deze gewoon de standaard DNS die je hebt ingesteld.cautje schreef op vrijdag 15 april 2022 @ 15:55:
Bedank allemaal!
Ik ga 8.8.8.8 blokkeren in de firewall.
Moet ik die dan ook omleiden naar ip:53 van de AdGuard?
Heb je een mogelijkheid van iptables aan te passen in de router? Dan zou je de Google DNS kunnen vervangen voor een ander zodat Google er niets van merkt. Dat heb ik eerder gedaan met iptables in mijn vorige router (dd wrt) maar ik heb het bij mijn nieuwe router (Asus-merlin) het niet meer gedaan en alles lijkt goed te gaan.
Ik wil Youtube verder niet blokkeren maar gebruik wel een smartdns service om regio's te unlocken (met name vanwege de BBC iPlayer en een handvol diensten uit de VS).
Ik heb vandaag adguard geïnstalleerd in een proxmox container. In mijn asus ac87 de dns server ingesteld, maar is er nu ook een manier om meer clients zichtbaar te krijgen dan enkel mijn router zonder alle afzonderlijke apparaten in te moeten stellen?
Edit: probleem heeft zichzelf opgelost
[ Voor 8% gewijzigd door Oulewappeur op 16-04-2022 07:55 ]
Als ik via deze site een test query doe werkt het goed als ik bij transport TLS, m'n IP-adres en hostname invul:
https://getdnsapi.net/query/
Ik zie de queries van de website ook binnenkomen in de AGH log.
Maar het gekke is dat ik niet via alle Android devices verbinding kan maken. Via m'n OnePlus 9 op Android 12 werkt het wel. Maar op twee Samsung Tab S5e tablets met Android 11 werkt het niet. De melding is dan "Kan geen verbinding maken". Een derde tablet met een Android 10 custom ROM werkt ook niet. Als ik op de tablets dns.adguard.com invul werkt het wel.
Iemand een idee waar dit aan kan liggen?
Oudere android devices vertrouwen de chain niet.
Probeer eens je cert te genereren met
1
| certbot renew --preferred-chain "ISRG Root X1" --force-renewal |
Ik zit nu op mobiel. Maar via dit gitub issue kom je wel bij de achtergrond waarom
https://github.com/home-assistant/addons/issues/2211
[ Voor 25% gewijzigd door sjongenelen op 15-04-2022 23:27 ]
you had me at EHLO
En op hetzelfde IP, maar dan via een 443 port forward draait ook een Exchange server op een LE certificaat met dezelfde chain en dat werkt wel op alle tablets.
Ik las op deze site dat er een commando bestaat genaamd "kdig" waarmee je DoT queries kunt doen, maar ik heb nog geen Android-versie gevonden van die tool.
Edit
Deze DNS client voor Android kan ook DoT queries doen. Deze werken echter niet met m'n AGH server, maar wel met dns.adguard.com. Het gekke is alleen dat deze tool op m'n OP9 met Android 12 het ook niet doet met m'n eigen server, terwijl de OS setting wel gewoon werkt op dit toestel

Edit 2
Om verder te testen de meest recente versie van Termux van F-Droid geplukt (de Play Store versie is antiek). Daarna een "pkg upgrade" en "pkg install dog" gedaan.
Dog is een alternatief voor dig die ook DoT queries kan doen.
En deze queries werken dus wel vanaf de Android 11 Samsung tablet en komen netjes aan bij m'n AGH server. Dus schiet mij maar lek...
[ Voor 46% gewijzigd door Mr Magic op 16-04-2022 00:44 ]
Probeer eens RSA ipv (standaard) secp384r1?
Ik gok dat, omdat de tests die je gebruikt niet werken als het oude software betreft
[ Voor 74% gewijzigd door sjongenelen op 16-04-2022 09:11 ]
you had me at EHLO
Ik dacht laat ik eens eigenwijs zijn en toch dat commando draaien en dat werkte!sjongenelen schreef op vrijdag 15 april 2022 @ 23:26:
code:
1 certbot renew --preferred-chain "ISRG Root X1" --force-renewal
Voor zover ik kon zien had het vorige certificaat toch echt dezelfde chain, maar goed...
Dank voor de suggestie in elk geval
Iets in die chain is voor oude clients niet oke iig
you had me at EHLO
Ik wil youtube af en toe helemaal kunnen blokkeren, dus niet allen de reclames.
Hiervoor heb ik deze filter gemaakt en de test functie zegt dat die zou moeten werken.
||googlevideo.com^
Toch komt youtube gewoon door en dit staat in de Query log:
13:44:18
19-4-2022
rr5---sn-5hne6nsy.googlevideo.com
Type: A, Gewone DNS
Verwerkt
33 ms
192.168.1.4
Philips OLED TV
Wie kan me opweg helpen waar dit fout gaat.
Bedankt!
Zoals lolgast al aangeeft , een wildcard * toevoegen , want google / YouTube heeft teveel adressen/domeinen om zo even te blokkencautje schreef op dinsdag 19 april 2022 @ 13:49:
Goedemiddag, Ik zit nog steeds te rommelen met Youtube.
Ik wil youtube af en toe helemaal kunnen blokkeren, dus niet allen de reclames.
Hiervoor heb ik deze filter gemaakt en de test functie zegt dat die zou moeten werken.
||googlevideo.com^
Toch komt youtube gewoon door en dit staat in de Query log:
13:44:18
19-4-2022
rr5---sn-5hne6nsy.googlevideo.com
Type: A, Gewone DNS
Verwerkt
33 ms
192.168.1.4
Philips OLED TV
Wie kan me opweg helpen waar dit fout gaat.
Bedankt!
nog steeds ook met deze filter.
13:57:34
19-4-2022
rr3---sn-5hneknes.googlevideo.com
Type: A, Gewone DNS
Verwerkt
20 ms
192.168.1.4
Philips OLED TV

Dat is wat ik wil bereiken.
Het vreemde is dat het niet werkt op de TV, laptop en mijn telefoon.
Waar zou ik dat nog kunnen zoeken?
Bedankt!
Reboot allecautje schreef op dinsdag 19 april 2022 @ 14:06:
Ik zie het ja.
Dat is wat ik wil bereiken.
Het vreemde is dat het niet werkt op de TV, laptop en mijn telefoon.
Waar zou ik dat nog kunnen zoeken?
Bedankt!
YouTube blokkeren doe je toch in het filter tab bij services. Werkt erg goed, ik kreeg direct een zoon kwaad op me af! Maar goed dat werkt dan voor het hele netwerk breed. Wellicht wil je het per client doen?cautje schreef op dinsdag 19 april 2022 @ 13:49:
Goedemiddag, Ik zit nog steeds te rommelen met Youtube.
Ik wil youtube af en toe helemaal kunnen blokkeren, dus niet allen de reclames.
Hiervoor heb ik deze filter gemaakt en de test functie zegt dat die zou moeten werken.
||googlevideo.com^
Toch komt youtube gewoon door en dit staat in de Query log:
13:44:18
19-4-2022
rr5---sn-5hne6nsy.googlevideo.com
Type: A, Gewone DNS
Verwerkt
33 ms
192.168.1.4
Philips OLED TV
Wie kan me opweg helpen waar dit fout gaat.
Bedankt!
Wellicht dat je lokale browser DoH of zo enabled hebben? dan slaan ze je Adguard Home natuurlijk over!
Chromebook/cast etc gaat vaak intern via Google DNS (8.8.8.8/8.8.4.4.) die moet je blokkeren in je router.
Verdorie, ook na een reboot youtube het werken.
Ook op mijn iphone die geen hardcoded google dns zou moeten hebben.
15:26:53
19-4-2022
rr4---sn-5hnekn7d.googlevideo.com
Type: A, Gewone DNS
Verwerkt
25 ms
192.168.1.4
Philips OLED TV
Er wordt ook genoeg wel geblokkerd, dat is het vreemde.
09:26:43
15-4-2022
c.dpgmedia.net
Type: A, Gewone DNS
Geblokkeerd
oisd full
192.168.1.74
Ik weet niet hoe je setup is , en waarom je perse via eigen regels wilt blokkeren maar je zal er een reden voor hebben.
Misschien schort het ergens anders aan....?
Ja, ik heb de service ook geblokkeerd.
Het youtube vinkje staat aan.
Maar dat werkte niet vandaag ik verder ben gaan zoeken naar deze filters.
En die werken ook niet.
Bij voorkeur gebruik ik het vinkje.
Echt vreemd!
Adguard was uitgeschakeld boven in bij het Adguard logo!!!
Ik vond het al zo vreemd...
Nu werkt het perfect met behulp van de services en zonder de filters.
Ik kom van Pihole en ben nieuw met adguard, waarschijnlijk heb ik hier met testen tijdens de setup op geklikt.
@prinsvlad het draait op een raspberry samen met osmc.
Heel erg bedankt voor jullie hulp en geduld en excuses!!!
Hahahacautje schreef op dinsdag 19 april 2022 @ 16:03:
Aaaaaaaa, ik word gek!!!
Adguard was uitgeschakeld boven in bij het Adguard logo!!!
Ik vond het al zo vreemd...
Nu werkt het perfect met behulp van de services en zonder de filters.
Ik kom van Pihole en ben nieuw met adguard, waarschijnlijk heb ik hier met testen tijdens de setup op geklikt.
@prinsvlad het draait op een raspberry samen met osmc.
Heel erg bedankt voor jullie hulp en geduld en excuses!!!
cautje schreef op dinsdag 19 april 2022 @ 16:03:
Aaaaaaaa, ik word gek!!!
Adguard was uitgeschakeld boven in bij het Adguard logo!!!
Ik vond het al zo vreemd...
Nu werkt het perfect met behulp van de services en zonder de filters.
Mijn eerste indruk van AdGuard is goed.
Het ziet er allemaal wat frisser uit dan pihole.
Ik heb nergens last van want gebruik dat meuk niet
Wie iemand waar dat aan ligt?
Schakel AdGuard uit en controleer of het dan ook nog traag is?Samplex schreef op dinsdag 19 april 2022 @ 21:28:
Ik heb adguard draaien op OPNsense als plugin met de volgende lijsten AdGuard DNS filter, AdAway Default Blocklist, OISD Blocklist Basic. Alleen me vriendin klaagt nu de heletijd dat facebook en instagram traag is op der iphone.
Ik heb nergens last van want gebruik dat meuk niet
Wie iemand waar dat aan ligt?
Kijk wat er geblokkeerd wordt als zij naar FB/Insta gaat?
AH draait als een zonnetje op OPNSense.
@Vorkie Sensei free had limimieten, vandaar dat ik weer terug ben bij AH. Heb nu ook weer een A+,A+,A+ score bij Dslreports speedtest.

[ Voor 19% gewijzigd door Harmen op 20-04-2022 10:42 ]
Whatever.
Dat is dan je eigen onkundeHarmen schreef op woensdag 20 april 2022 @ 09:56:
Na een half jaar iets anders gebruikt te hebben ben ik weer terug. Draaide Sensei op m'n OPNsense (Sophos SG115). Vond het niet echt inzichtelijk en kon bepaalde clients niet uitzonderen van filtering. Google Ads werkte niet meer, vriendin was daar niet zo blij mee.
Draait als een zonnetje op OPNSense.
Hier van pfblockerNG naar 2x Adguard, qua uitzondering vrij weinig, voornamelijk Google Ads en wat Apple services.
Ik gebruik pfblockerNG alleen nog voor IP land blokkeringen.
Qua uitzonderingen toekennen doe je op basis van IP adres, die kan je in een dhcp reservering vastleggen.
O ja ik las het verkeerd 😑
1
| sudo ./AdGuardHome -s start |
Heeft iemand een idee?
:fill(white):strip_exif()/f/image/qZVtUIi5LlLSSLuZRRcjOOiX.png?f=user_large)
/f/image/4RowIiTWvHConMuWMaxzGr8d.png?f=fotoalbum_large)
Edit:
Opgelost. Permissions stond niet op 755
[ Voor 16% gewijzigd door Ryan_ op 20-04-2022 22:42 ]
1
2
3
4
5
6
7
| docker run \ --name=my-unbound \ --detach=true \ --publish=5053:53/tcp \ --publish=5053:53/udp \ --restart=unless-stopped \ mvance/unbound:latest |
Daarna in Adguard DNS ingesteld op 127.0.0.1:5053. Die werd geaccepteerd en leek goed te gaan. Volgende dag stond het aantal requests op < 100 en de tijd was veranderd van ongeveer 30ms naar 10000ms. DNS maar weer teruggezet want dat was niet handig. Heeft iemand enig idee wat er mis zou kunnen zijn?
Wordt deze door jullie gebruikt? Buiten deze post, lees ik het nergens meer terug. Hoor graag de ervaringen.SKBotNL schreef op woensdag 20 mei 2020 @ 09:43:
[...]
En in de aangepaste filter regels zou ik dit er nog bij zetten:
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 /^(.+[_.-])?adse?rv(er?|ice)?s?[0-9]*[_.-]/ /^(.+[_.-])?telemetry[_.-]/ /^adim(age|g)s?[0-9]*[_.-]/ /^adtrack(er|ing)?[0-9]*[_.-]/ /^advert(s|is(ing|ements?))?[0-9]*[_.-]/ /^aff(iliat(es?|ion))?[_.-]/ /^analytics?[_.-]/ /^banners?[_.-]/ /^beacons?[0-9]*[_.-]/ /^count(ers?)?[0-9]*[_.-]/ /^mads\./ /^pixels?[-.]/ /^stat(s|istics)?[0-9]*[_.-]/ /^track(ing)?[0-9]*[_.-]/
[ Voor 102% gewijzigd door Glassertje op 16-05-2022 12:15 ]
Zijn dit niet de uitzonderingen die je zelf hebt toegevoegd (wanneer je iets unbnlocked)Glassertje schreef op maandag 16 mei 2022 @ 12:13:
[...]
Wordt deze door jullie gebruikt? Buiten deze post, lees ik het nergens meer terug. Hoor graag de ervaringen.
Sorry, had het verkeerde gequote, inmiddels aangepast.glatuin schreef op maandag 16 mei 2022 @ 12:14:
[...]
Zijn dit niet de uitzonderingen die je zelf hebt toegevoegd (wanneer je iets unbnlocked)
[ Voor 4% gewijzigd door Glassertje op 16-05-2022 12:16 ]
Ik gok dat er iets niet goed staat in de configfile dan. En heb je de rootservers geconfigureerd?MDXTweaker schreef op maandag 16 mei 2022 @ 08:45:
Vrijdag unbound geïnstalleerd naar Adguard met het volgende commando:
code:
1 2 3 4 5 6 7 docker run \ --name=my-unbound \ --detach=true \ --publish=5053:53/tcp \ --publish=5053:53/udp \ --restart=unless-stopped \ mvance/unbound:latest
Daarna in Adguard DNS ingesteld op 127.0.0.1:5053. Die werd geaccepteerd en leek goed te gaan. Volgende dag stond het aantal requests op < 100 en de tijd was veranderd van ongeveer 30ms naar 10000ms. DNS maar weer teruggezet want dat was niet handig. Heeft iemand enig idee wat er mis zou kunnen zijn?
https://nlnetlabs.nl/documentation/unbound/unbound.conf/
Jij zoekt nu ‘root-hints’. Maar je zult even verder moeten Googlen voor de juiste implementatie. Overigens is niet 100% zeker dat dit de oorzaak is natuurlijk
reviews: Laptop Best Buy Guide - Juni 2022
you had me at EHLO
Was gisteren ook verrast inderdaad. Vind die grote reclame banners wel erg storend. Heb nu op mijn zakelijke laptop de AdGuard plugin geactiveerd in Firefox. Deze houd veel tegen, wat is het verschil tussen de plugin en network versie?TheCeet schreef op woensdag 1 juni 2022 @ 06:40:
Nog iemand die op deze pagina op tweakers reclame ziet bovenaan?
reviews: Laptop Best Buy Guide - Juni 2022
Whatever.
plugin in browser kan veel meer. Javascript, DNS, ...Harmen schreef op woensdag 1 juni 2022 @ 08:12:
[...]
Was gisteren ook verrast inderdaad. Vind die grote reclame banners wel erg storend. Heb nu op mijn zakelijke laptop de AdGuard plugin geactiveerd in Firefox. Deze houd veel tegen, wat is het verschil tussen de plugin en network versie?
AdGuard Home zelf is enkel DNS niveau.
TheCeet schreef op woensdag 1 juni 2022 @ 08:25:
[...]
plugin in browser kan veel meer. Javascript, DNS, ...
AdGuard Home zelf is enkel DNS niveau.
De aanbeveling door dit hele topic (en Pi-Hole) is ook om uBlock Origin add-on in je browsers op al je devices aan te laten. Want anders zie je lelijke "gaten", vaak zelfs met foutmeldingen (cannot reach server) op websites.TheCeet schreef op woensdag 1 juni 2022 @ 06:40:
Nog iemand die op deze pagina op tweakers reclame ziet bovenaan?
reviews: Laptop Best Buy Guide - Juni 2022
De banners die door Tweakers zelf worden geplaatst zijn natuurlijk niet anders dan overige afbeeldingen op de site. Je kan ze met uBlock Origin wel verwijderen, maar ik vind het niet zo een big deal.
Op Android kan je natuurlijk Firefox Nightly (prima stabiel) installeren, Settings > About > aantal keer tikken op het logo > Firefox herstarten > Settings > "Custom Add-on collection" en vervolgens dit toevoegen:
12722869
androidessentials
Vervolgens ga je naar Settings > Addons en zet je alledrie aan.
Dan heb je dus uBlock Origin, Sponsorblock en Bypass Paywalls
uBlock + Sponsorblock zorgt ervoor dat je vrijwel geen reclame meer in Youtube hebt.
Bypass Paywalls is geen hack, werkt alleen bij slecht geimplementeerde paywalls waar het artikel gewoon volledig geladen wordt, met een layer eroverheen. Het schakelt slechts die layer uit.
Een goede paywall gaat natuurlijk geen content sturen naar een niet-betalende bezoeker. En een goede publisher gebruikt geen harde paywall dus die raak je hier ook niet mee.
[ Voor 11% gewijzigd door Jazco2nd op 01-06-2022 09:23 ]
De reclame van tweakers is gemakkelijk te blokkeren. Echter het probleem van een site als tweakers is dat er veel tweakers op zitten en er dus waarschijnlijk een zeer groot percentage (in vergelijking met andere sites) met adfilters. Ik heb vooral een probleem met trackers en dat is dus nu opgelost. Ik ga proberen de reclame op tweakers niet te blokkeren. Echter heb ik nog wel moeite met die hele grote bewegende advertenties. Vooral bij de DPG collega's van nu.nl zie je dat erg veel.TheCeet schreef op woensdag 1 juni 2022 @ 06:40:
Nog iemand die op deze pagina op tweakers reclame ziet bovenaan?
reviews: Laptop Best Buy Guide - Juni 2022
Adguard staat als enige DNS server geconfigureerd in mijn router, waar beide apparaten mee verbonden zijn. Ook het statisch instellen van de DNS server (1 en 2) op mijn smartphone lijkt hier geen verandering in te brengen. Lijkt me onwaarschijnlijk dat die dan alsnog een andere DNS server gaat gebruiken?
Iets meer info mbt smartphone, merk?.init schreef op zondag 5 juni 2022 @ 15:56:
Zojuist de overstap gemaakt van Pihole naar Adguard. Na configuratie zijn DNS queries van mijn laptop terug te zien in Adguard. Gek genoeg is dit niet het geval voor mijn smartphone (Android). Hoe kan dit?
Adguard staat als enige DNS server geconfigureerd in mijn router, waar beide apparaten mee verbonden zijn. Ook het statisch instellen van de DNS server (1 en 2) op mijn smartphone lijkt hier geen verandering in te brengen. Lijkt me onwaarschijnlijk dat die dan alsnog een andere DNS server gaat gebruiken?
keertje je foon herstarten na de DNS aanpassingen?init schreef op zondag 5 juni 2022 @ 15:56:
Zojuist de overstap gemaakt van Pihole naar Adguard. Na configuratie zijn DNS queries van mijn laptop terug te zien in Adguard. Gek genoeg is dit niet het geval voor mijn smartphone (Android). Hoe kan dit?
Adguard staat als enige DNS server geconfigureerd in mijn router, waar beide apparaten mee verbonden zijn. Ook het statisch instellen van de DNS server (1 en 2) op mijn smartphone lijkt hier geen verandering in te brengen. Lijkt me onwaarschijnlijk dat die dan alsnog een andere DNS server gaat gebruiken?
(heb ik ergens ooit gelezen mbt dit probleem)
Dit heb ik geprobeerd, alleen lijkt dit helaas niet te helpen.EverLast2002 schreef op zondag 5 juni 2022 @ 16:25:
[...]
keertje je foon herstarten na de DNS aanpassingen?
(heb ik ergens ooit gelezen mbt dit probleem)
OnePlus Nord 2
Yes, daar heb ik zojuist ook naar gekeken. Deze staat uit.prinsvlad schreef op zondag 5 juni 2022 @ 16:54:
Misschien een instelling als Privé DNS wellicht dan?. Daar al op gezocht bij je instellingen van je telefoon?
Afhankelijk van de Android versie is er zoiets als private dns.init schreef op zondag 5 juni 2022 @ 15:56:
Zojuist de overstap gemaakt van Pihole naar Adguard. Na configuratie zijn DNS queries van mijn laptop terug te zien in Adguard. Gek genoeg is dit niet het geval voor mijn smartphone (Android). Hoe kan dit?
Adguard staat als enige DNS server geconfigureerd in mijn router, waar beide apparaten mee verbonden zijn. Ook het statisch instellen van de DNS server (1 en 2) op mijn smartphone lijkt hier geen verandering in te brengen. Lijkt me onwaarschijnlijk dat die dan alsnog een andere DNS server gaat gebruiken?
Die zou nog roet in het dns-eten kunnen gooien.
Hoe staat die op je foon?
makes it run like clockwork
Ook doet android hardcoded dns requests naar 8.8.8.8 dus die moet je even blocken
you had me at EHLO
En op standje automatisch?? Toestel wel herstarten na verandereninit schreef op zondag 5 juni 2022 @ 16:59:
[...]
Yes, daar heb ik zojuist ook naar gekeken. Deze staat uit.
IPv6 kan ook iddsjongenelen schreef op zondag 5 juni 2022 @ 17:08:
Ik gok ipv6 op je telefoon? Private dns op android kan ik iedereen aanraden.
Ook doet android hardcoded dns requests naar 8.8.8.8 dus die moet je even blocken
Dit maakt helaas ook niks uit. Geeft hetzelfde resultaat.prinsvlad schreef op zondag 5 juni 2022 @ 17:09:
[...]
En op standje automatisch?? Toestel wel herstarten na veranderen
Hoe zou ik kunnen nagaan of IPv6 gebruikt wordt? Bij mijn weten gebruik ik namelijk nog enkel IPv4. Volgens https://ipv6test.google.com/ maak ik ook geen gebruik van IPv6.sjongenelen schreef op zondag 5 juni 2022 @ 17:08:
Ik gok ipv6 op je telefoon? Private dns op android kan ik iedereen aanraden.
Ook doet android hardcoded dns requests naar 8.8.8.8 dus die moet je even blocken
En hoe zou ik 8.8.8.8 kunnen blocken?
Momenteel maak ik gebruik van de T-Mobile router (Zyxel T-50) en een Raspberry Pi 3B waar Adguard Home op draait. Deze is rechtstreeks op de router aangesloten.prinsvlad schreef op zondag 5 juni 2022 @ 17:19:
Hoe is je setup thuis , router en AduardHome , die draait op??
Klopt inderdaad. Daar werkt alles zoals zou moeten.prinsvlad schreef op zondag 5 juni 2022 @ 18:08:
En via de laptop werkt alles en worden ads geblokkeerd?
Edit: Inmiddels is er nog een smartphone op het WiFi netwerk. Ook deze is niet terug te zien in Adguard. Het lijkt dus niet specifiek bij OnePlus te liggen (andere smartphone is een Samsung). Misschien Android gerelateerd?
[ Voor 34% gewijzigd door init op 05-06-2022 19:15 ]
Als dat wel werkt ben je al een stap verder (met troubleshooten).
Klopt, dat heb ik al geprobeerd. Ondanks dat ik voor zowel DNS1 als DNS2 het Adguard home IP-adres instel, blijven de smartphones niet zichtbaar in Adguard. Zowel qua devices, query's als blocked query's. Het lijkt alsof Android alsnog een soort 'fallback DNS' gebruikt.Kroonkurk schreef op zondag 5 juni 2022 @ 19:38:
Bij de instellingen het wifi netwerk waarmee je bent verbonden aanklikken en bij de instellingen jouw toestel een statisch IP adres geven met handmatig het IP adres van AdGuard als DNS server. Dus geen DHCP.
Als dat wel werkt ben je al een stap verder (met troubleshooten).
Inmiddels probeert de andere smartphone wel gebruik te maken van het Adguard Home DNS IP, maar lijkt hier geen succes in te hebben. Wanneer een andere DNS adres ingesteld wordt kan er wel van WiFi gebruik worden gemaakt.
Kan je de logs van adguardhome inzien?
[ Voor 24% gewijzigd door prinsvlad op 05-06-2022 19:55 ]
Pihole draait niet meer. Maar ik ben nog wat verder gaan debuggen en denk erachter te zijn wat het probleem veroorzaakte. Ik had de firewall op mijn Raspberry Pi te strak afgesteld, hierdoor werden connecties geblocked. Na herconfiguratie van de firewall lijkt het nu wel goed te gaan.prinsvlad schreef op zondag 5 juni 2022 @ 19:52:
Heb je pihole nog draaiende?. Misschien een dns masq gevalletje.
Kan je de logs van adguardhome inzien?
[ Voor 3% gewijzigd door init op 05-06-2022 20:23 ]
Daardoor werkt er een hoop hier niet meer. Lekker is dat…
Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs
Naast de oplossing, even handmatig whitelisten, kan je even checken in welke lijst deze toegevoegd is en melding maken.Mars Warrior schreef op woensdag 8 juni 2022 @ 08:19:
Gaat lekker. Sinds gisteren blokkeert AdGuard plotseling unpkg.com, een site voor packages.
Daardoor werkt er een hoop hier niet meer. Lekker is dat…
Als je liever geen plotselinge wijzigingen wilt kan je ook kiezen om automatische updates uit te schakelen voor de lijsten.
Check ook even of onder Algemene Instellingen "Gebruik AdGuardBrowsing Security web service" uit staat. Die blokkeert een hoop legitieme en veilige sites.crypt0rr schreef op woensdag 8 juni 2022 @ 08:48:
[...]
Naast de oplossing, even handmatig whitelisten, kan je even checken in welke lijst deze toegevoegd is en melding maken.
Als je liever geen plotselinge wijzigingen wilt kan je ook kiezen om automatische updates uit te schakelen voor de lijsten.
Ik zat er ook even op te zweten om het te vinden maar hier is de standaard filterlijst waarin het issue nu is opgelost (en het blijkt dus weer een andere 'upstream' te zijn waar het echte probleem in zit: https://github.com/AdguardTeam/AdGuardSDNSFilter/issues/964
Had ik inmiddels gezien ja. Toevallig de easylistchinasunib schreef op woensdag 8 juni 2022 @ 11:18:
De oplossing is al gemerged!
Ik zat er ook even op te zweten om het te vinden maar hier is de standaard filterlijst waarin het issue nu is opgelost (en het blijkt dus weer een andere 'upstream' te zijn waar het echte probleem in zit: https://github.com/AdguardTeam/AdGuardSDNSFilter/issues/964

Had bij het unblocken nog wat vreemds:
De eerste is automatisch toegevoegd door op "unblock" te drukken in de querylijst. De tweede heb ik handmatig toegevoegd. En die deed het wel.
Geen idee wat het verschil is...
:fill(white):strip_exif()/f/image/boXFqBR26p7dr7cmom2dsDis.png?f=user_large)
Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs
1
| @@||unpkg.com^ |
Hier de uitleg: schijnbaar is het een attribuut om de sortering bij het besluit te beinvloeden: https://github.com/Adguar...osts-Blocklists#important
Sometimes you need to plan for coincidence
Chrome geeft een fout omdat het certificaat niet klopt. Als ik het certificaat bekijk dan is deze afgegeven voor het domein dns.adguard.com.
In Firefox kan ik deze melding negeren maar dan volgt direct de parental filter pagina vam adguard.
Hoe kan het dat een dns filter service als adgaurd home ineens certificaten vervangt van websites die ik wil bezoeken?
Ik denk een false positive in het parental control deel. Ik heb dat ooit aan gehad maar teveel ellende mee. Zelfde geld voor security webservice. Er zijn genoeg custom filters beschikbaar om deze zelf toe te voegen (anti malware anti adult etc etc) en dan heb je meer controle. Dat ouderlijk toezicht etc dan heb je domweg zelf geen controle. Probeer het eens zonder dat? Bij mij laad bol.com gewoon goed,Tomono schreef op donderdag 9 juni 2022 @ 23:17:
Nog meer mensen die problemen hebben met het bezoeken van bol.com?
Chrome geeft een fout omdat het certificaat niet klopt. Als ik het certificaat bekijk dan is deze afgegeven voor het domein dns.adguard.com.
In Firefox kan ik deze melding negeren maar dan volgt direct de parental filter pagina vam adguard.
Hoe kan het dat een dns filter service als adgaurd home ineens certificaten vervangt van websites die ik wil bezoeken?
Wat me opvalt is, dat het laden van een webpagina soms heel snel is en soms moet je 20 seconden wachten. Of de pagina laadt niet met dns_probe Errors.
Ik heb nog geprobeerd bij upstream DNS servers wat andere erin te zetten: 8.8.8.8, 8.8.4.4, 1.1.1.1 en 1.0.0.1. En ook nog volume balanceren naar parallelle verzoeken.
Heb Ziggo met een R7000 router. Router functie van Ziggo staat uit. DNS ingesteld in de R7000 router.
Hoe kan ik dit oplossen? Maanden geleden ook met pihole dezelfde problemen gehad.
Ipv6?CypherMK schreef op zaterdag 11 juni 2022 @ 16:49:
Ben eens adguard home aan het proberen op een rpi 4.
Wat me opvalt is, dat het laden van een webpagina soms heel snel is en soms moet je 20 seconden wachten. Of de pagina laadt niet met dns_probe Errors.
Ik heb nog geprobeerd bij upstream DNS servers wat andere erin te zetten: 8.8.8.8, 8.8.4.4, 1.1.1.1 en 1.0.0.1. En ook nog volume balanceren naar parallelle verzoeken.
Heb Ziggo met een R7000 router. Router functie van Ziggo staat uit. DNS ingesteld in de R7000 router.
Hoe kan ik dit oplossen? Maanden geleden ook met pihole dezelfde problemen gehad.
Lijkt me sterk dat het aan AdGuard Home ligt. Draait hier op 2 verschillende adressen met verschillende internet providers, modem en routers al meer dan een jaar probleemloos.CypherMK schreef op zondag 12 juni 2022 @ 22:50:
Geprobeerd met die derde optie, maar het probleem blijft hetzelfde. Onbruikbaar programma zo...
Ik draai het via Docker Compose met Unbound als DNS server. Op een miniPC en op een zelfbouw homeserver. Beide Manjaro Gnome als OS.
Er zal vast ergens iets misgaan waardoor je de traagheid en foutmeldingen ervaart. Dat was dus maanden geleden ook al zo. Als je niks hebt veranderd, waarom verwacht je dan dat het nu wel gaat werken? AGH is ook weer niet zoveel veranderd.
Er is veel wat je kan nalopen en testen. Hoe is alles aangesloten? Kan er iets mis zijn met de RPi? Heb je meerdere routers (naast die van je provider nog een). Firewall regels op je RPI? In je router? Enz enz.
[ Voor 7% gewijzigd door Jazco2nd op 12-06-2022 23:29 ]
Of is zo'n pi te langzaam?
Maar goed, ik draai wel een adblocker in mijn browser, dat werkt tenminste betrouwbaar.
Aan de R7000 hangen nog 2 andere wifi routers op verschillende locaties voor wifi bereik.
Staan deze ingesteld als router of als AP?CypherMK schreef op maandag 13 juni 2022 @ 00:09:
Aan de R7000 hangen nog 2 andere wifi routers op verschillende locaties voor wifi bereik.
Staan in router modus. DHCP uit. Ip adres staat buiten de ip range van de R7000. De wifi naam is hetzelfde.
Heb je poort 53 geblokkeerd naar buiten behalve voor je adguard ip? Ik heb hier een handje vol devices die stug 8.8.8.8 gebruiken. Nu moeten ze wel via het DHCP aangeboden adres werken. Je kan ook een rewrite doen dat UDP/53 naar je adguard IP omleidt.init schreef op zondag 5 juni 2022 @ 19:44:
[...]
Klopt, dat heb ik al geprobeerd. Ondanks dat ik voor zowel DNS1 als DNS2 het Adguard home IP-adres instel, blijven de smartphones niet zichtbaar in Adguard. Zowel qua devices, query's als blocked query's. Het lijkt alsof Android alsnog een soort 'fallback DNS' gebruikt.
Heb je een "server" aan deze routers gekoppeld? Want nat achter nat is nog steeds een dingetje. Ipv6 staat hier ook uit?CypherMK schreef op maandag 13 juni 2022 @ 07:06:
[...]
Staan in router modus. DHCP uit. Ip adres staat buiten de ip range van de R7000. De wifi naam is hetzelfde.
AP/router is meer dan alleen dhcp aan/uit.
Dit ligt echt aan je eigen netwerk hoor, beetje kort door de bocht om gelijk Adguard / Pihole de schuld te geven.CypherMK schreef op maandag 13 juni 2022 @ 00:03:
Maanden terug had ik pihole draaien, ook dezelfde problemen. Maar het kan toch niet zo moeilijk zijn?
Of is zo'n pi te langzaam?
Maar goed, ik draai wel een adblocker in mijn browser, dat werkt tenminste betrouwbaar.
Hoe staan je DHCP opties? Als je de clients wilt zien in Adguard / Pihole moet je niet het router IP adres als DNS geven, maar je moet direct het Adguard/Pihole ip adres als DNS server meegeven in je DHCP instellingen.
DHCP option 6 / DNS.
En als je R7000 dat niet ondersteunt zet je DHCP uit op de R7000 en zet je DHCP aan op je Adguard.
Ligt eraan hoe die R7000/router aangesloten is.thijsjek schreef op maandag 13 juni 2022 @ 08:49:
[...]
Heb je een "server" aan deze routers gekoppeld? Want nat achter nat is nog steeds een dingetje. Ipv6 staat hier ook uit?
AP/router is meer dan alleen dhcp aan/uit.
Via de WAN-poort is er inderdaad sprake van NAT-achter-NAT.
Maar als er enkel een draadje loopt naar een van de LAN-poorten is er niks te NAT-en.
Dan is het eigenlijk een AP en volstaat dhcp uitschakelen en dns doorsturen naar de feitelijke DNS-server.
makes it run like clockwork
En aangesloten via een van de LAN-poortjes (hoop ik voor je)...CypherMK schreef op maandag 13 juni 2022 @ 07:06:
[...]
Staan in router modus. DHCP uit. Ip adres staat buiten de ip range van de R7000. De wifi naam is hetzelfde.

makes it run like clockwork
Vanuit ziggo modem naar de internet port van de R7000, via de LAN poort naar de LAN poort van de andere routers.Airw0lf schreef op maandag 13 juni 2022 @ 08:56:
[...]
Ligt eraan hoe die R7000/router aangesloten is.
Via de WAN-poort is er inderdaad sprake van NAT-achter-NAT.
Maar als er enkel een draadje loopt naar een van de LAN-poorten is er niks te NAT-en.
Dan is het eigenlijk een AP en volstaat dhcp uitschakelen en dns doorsturen naar de feitelijke DNS-server.
Ik heb op de R7000 het IP adres ingevoerd van de Pi bij Adres domeinnaamserver (DNS) bij allebei de vakken.Vorkie schreef op maandag 13 juni 2022 @ 08:56:
[...]
Dit ligt echt aan je eigen netwerk hoor, beetje kort door de bocht om gelijk Adguard / Pihole de schuld te geven.
Hoe staan je DHCP opties? Als je de clients wilt zien in Adguard / Pihole moet je niet het router IP adres als DNS geven, maar je moet direct het Adguard/Pihole ip adres als DNS server meegeven in je DHCP instellingen.
DHCP option 6 / DNS.
En als je R7000 dat niet ondersteunt zet je DHCP uit op de R7000 en zet je DHCP aan op je Adguard.
Ik zie in Adguard alleen de router als client op die manier. Maar ik heb verder (nog) geen interesse om de DHCP van adguard te gebruiken.
Maar dan krijgen je clients het ip adres van de router als dns. Je moet dus zorgen dat je clients het ip adres krijgen van de pi als dns via de dhcp.CypherMK schreef op maandag 13 juni 2022 @ 12:35:
[...]
Ik heb op de R7000 het IP adres ingevoerd van de Pi bij Adres domeinnaamserver (DNS) bij allebei de vakken.
Ik zie in Adguard alleen de router als client op die manier. Maar ik heb verder (nog) geen interesse om de DHCP van adguard te gebruiken.
Ik zag voor de 7000 series deze optie niet zo snel.
Wat is dan het probleem als mijn clients het ip adres van de router krijgen?Vorkie schreef op maandag 13 juni 2022 @ 13:39:
[...]
Maar dan krijgen je clients het ip adres van de router als dns. Je moet dus zorgen dat je clients het ip adres krijgen van de pi als dns via de dhcp.
Ik zag voor de 7000 series deze optie niet zo snel.
Ik zie wel dat er een dynamic DNS is op de R7000. Zoals hier staat beschreven: https://www.noip.com/supp...namic-dns-netgear-router/
Is dat iets?
Nee, moet echt met de dhcp optie meegegeven worden, op die manier praten de clients direct met adguard en op die manier kan je dus clients uitzonderen, maar ook onderscheiden i.pv alleen je router zien in de logs.CypherMK schreef op maandag 13 juni 2022 @ 16:05:
[...]
Wat is dan het probleem als mijn clients het ip adres van de router krijgen?
Ik zie wel dat er een dynamic DNS is op de R7000. Zoals hier staat beschreven: https://www.noip.com/supp...namic-dns-netgear-router/
Is dat iets?