Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 14:36
@CypherMK je moet natuurlijk helemaal niks. Ik hoef geen per-client logging en per cliënt protection aan/uitzetten (tenminste, niet op de manier waarop dat nu wordt aangeboden).
Vind het prima dat in AdGuard alle DNS requests van 1 IP (router) komen.

Logging per cliënt keek ik namelijk nooit naar.
Het uitzonderen van clients om adguard per cliënt aan/uit te zetten zou ik alleen handig vinden als dit op elk device met een knopjekan. Bijvoorbeeld een bookmark in mijn Firefox browser (klik om uit te zetten, klik om weer aan te zetten) of een notificatie toggle in Android. Maar dit bestaat niet.
Ik log zelden in AGH.

Er is namelijk een groot voordeel als clients juist je router IP als DNS hebben ipv je server IP:
Wanneer mijn server down is, kan ik in mijn router de achterliggende DNS server wijzigen en kunnen clients dus probleemloos blijven internetten zonder iets te hoeven doen.
Als alle clients het IP adres hadden van mijn server, en die gaat down, kunnen ze geen websites meer bereiken. Als je het DNS IP adres dan wijzigt in je router, hebben alle verbonden clients nog altijd je server IP als DNS!
Dan moet je dus ook bij elke cliënt individueel de verbinding handmatig gaan verbreken en opnieuw maken. Denk ook aan je TV opstelling, mediaspeler etc.

Het extra voordeel voor mij is dat mijn router instant, automatisch de DNS server wijzigt wanneer mijn server down is zonder dat ik iets hoef te doen. En deze weer terugwijzigt wanneer de server weer up is.
Dankzij een scheduled (elke 15sec) script dat draait op de router (Mikrotik hEX POE).

Het gaat mij dus meer om gemak en zero onderhoud/management aan AGH en mijn router. Ik zet AGH eenmaal aan en kijk er makkelijk een half jaar nooit meer naar. Wil er geen minuut aan besteden. Dan wil je juist dat elke cliënt je router IP heeft als DNS.

[ Voor 11% gewijzigd door Jazco2nd op 14-06-2022 09:03 ]


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
CypherMK schreef op dinsdag 14 juni 2022 @ 07:05:
Ook geprobeerd met 1 ingevulde DNS, maar hetzelfde probleem.
Dat is op de WAN zijde, ik zie geen DHCP options bij de dhcp server aan de LAN zijde volgens de print screen die ik kan vinden op internet van je 7000 series.

Op deze manier gebruikt je router dus AGH en je clients de router.

Acties:
  • 0 Henk 'm!

  • CypherMK
  • Registratie: November 2000
  • Laatst online: 17-09 12:21
Vorkie schreef op dinsdag 14 juni 2022 @ 12:08:
[...]

Dat is op de WAN zijde, ik zie geen DHCP options bij de dhcp server aan de LAN zijde volgens de print screen die ik kan vinden op internet van je 7000 series.

Op deze manier gebruikt je router dus AGH en je clients de router.
Zo ziet het er bij mij uit

Afbeeldingslocatie: https://tweakers.net/i/Za-Pc9EKyby9QwYy8rmywF2FvJM=/x800/filters:strip_exif()/f/image/0xWEZn0Y6ihB3yc3EXG1FlhX.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • DeadMetal
  • Registratie: Mei 2002
  • Laatst online: 13:19
Tomono schreef op donderdag 9 juni 2022 @ 23:17:
Nog meer mensen die problemen hebben met het bezoeken van bol.com?

Chrome geeft een fout omdat het certificaat niet klopt. Als ik het certificaat bekijk dan is deze afgegeven voor het domein dns.adguard.com.

In Firefox kan ik deze melding negeren maar dan volgt direct de parental filter pagina vam adguard.

Hoe kan het dat een dns filter service als adgaurd home ineens certificaten vervangt van websites die ik wil bezoeken?
Ik heb hetzelfde. Enkel met bol.com sinds enkele dagen. Parental control uitzetten helpt niet.

Acties:
  • 0 Henk 'm!

  • glatuin
  • Registratie: Juni 2015
  • Laatst online: 14:30
DeadMetal schreef op dinsdag 14 juni 2022 @ 17:23:
[...]


Ik heb hetzelfde. Enkel met bol.com sinds enkele dagen. Parental control uitzetten helpt niet.
Zet alles uit behalve eerste (Domeinen blokkeren dmv filters etc.)

Ik heb alleen maar ellende gehad met die settings. Je kunt met eigen filters tegen malware etc ook extra beveiliging verkrijgen.
Safe Search / parental Control is toch alleen maar schijnveiligheid. Maar wil je het toch dan kun je beter een echte parental control app op de pc/tablet/telefoon van je kids zetten. Dan kun je ook nog schermtijd instellen. Ze worden er niet happy van dat staat vast >:)
Bewijs dat ouderlijk toezicht van AGH bol blokkeert:
Afbeeldingslocatie: https://tweakers.net/i/mpAg5pjf2hoiZUzz1vcmloBH5NU=/800x/filters:strip_exif()/f/image/MYGovQnXYOvY5om0L7nft8I8.png?f=fotoalbum_large

[ Voor 39% gewijzigd door glatuin op 15-06-2022 13:45 ]


Acties:
  • +1 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 08:55
.

[ Voor 113% gewijzigd door Glassertje op 20-06-2022 22:36 ]


Acties:
  • 0 Henk 'm!

  • CypherMK
  • Registratie: November 2000
  • Laatst online: 17-09 12:21
Ik heb nu adguard's DNS ingevoerd op mijn telefoon. Zo te zien werkt dit beter. Maar hoe kan dit en waarom werkt dit langzamer op mijn router via de configuratie zoals in mijn vorige post.

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 14:36
CypherMK schreef op woensdag 29 juni 2022 @ 08:51:
[...]


Ik heb nu adguard's DNS ingevoerd op mijn telefoon. Zo te zien werkt dit beter. Maar hoe kan dit en waarom werkt dit langzamer op mijn router via de configuratie zoals in mijn vorige post.
Just FYI: het screenshot dat jij toont gaat over de verbinding tussen je router met je provider. Dat staat op DHCP.
Dit heeft dus niks te maken met je LAN DHCP. Je hebt ons voor zover ik na kan gaan niks gedeeld over je LAN DHCP.

Het is wel verwarrend misschien dat je op het gedeelde scherm ook DNS ziet staan, maar dat is omdat jouw router waarschijnlijk geen ander scherm heeft met een overzicht van waardes die van je provider komen (zoals DNS).

Als je een propere router gaat gebruiken ben je waarschijnlijk een stuk beter af..

[ Voor 4% gewijzigd door Jazco2nd op 29-06-2022 15:49 ]


Acties:
  • 0 Henk 'm!

  • CypherMK
  • Registratie: November 2000
  • Laatst online: 17-09 12:21
Jazco2nd schreef op woensdag 29 juni 2022 @ 15:49:
[...]


Just FYI: het screenshot dat jij toont gaat over de verbinding tussen je router met je provider. Dat staat op DHCP.
Dit heeft dus niks te maken met je LAN DHCP. Je hebt ons voor zover ik na kan gaan niks gedeeld over je LAN DHCP.

Het is wel verwarrend misschien dat je op het gedeelde scherm ook DNS ziet staan, maar dat is omdat jouw router waarschijnlijk geen ander scherm heeft met een overzicht van waardes die van je provider komen (zoals DNS).

Als je een propere router gaat gebruiken ben je waarschijnlijk een stuk beter af..
Je zou zeggen dat deze router toch wel iets zou kunnen. Maar niemand hier met een R7000 waar het wel fatsoenlijk werkt? Of ben ik dan aangewezen op DD-WRT of zo?

Acties:
  • 0 Henk 'm!

  • glaswerk
  • Registratie: Oktober 2004
  • Laatst online: 16-09 22:29
Ik probeer DoT op m'n AdGuard Home thuisserver op te zetten, met mijn Android phone als client. Ik loop tegen het volgende probleem aan:
* Ik specificeer een ClientID, bv my-client. Mijn Android moet dus op zoek haar tls://my-client.mijndomein.nl
* Maar foon kan het niet vinden over 4G. Want dat subdomein resolvet niet naar mijn thuisserver. Want in de authorative DNS-server van mijn hosting provider staat alleen www naar mijn thuisserver, maar subdomein mail verwijst naar m'n hosting provider. En dat wil ik graag zo houden.

Een my-client A-record toevoegen aan de DNS-server van m'n domein is uiteraard stom, want dan geef ik m'n ClientID weg.
Is nu de oplossing een wildcard A-record toe te voegen aan m'n DNS, zodat alle subdomeinen naar m'n thuisserver resolven? Maar hoe zorg ik dan dat mail netjes naar de provider geleid wordt? Gaat dat vanzelf goed door de volgorde: eerst subdomein 'mail' neerzetten, pas daaronder de wildcard? Of overrulet de wildcard alles?

Of zie ik nog iets anders over het hoofd, waardoor m'n telefoon niet wil connecten? (het wildcard Letsencrypt certificaat heb ik al). Dank!

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 08:55
CypherMK schreef op woensdag 29 juni 2022 @ 15:55:
[...]


Je zou zeggen dat deze router toch wel iets zou kunnen. Maar niemand hier met een R7000 waar het wel fatsoenlijk werkt? Of ben ik dan aangewezen op DD-WRT of zo?
Je hebt voor de R7000 ook AsusMerlin. :9 Kun je hier vinden http://xvtx.ru/xwrt/about.htm

Is overigs niet officieel.

[ Voor 3% gewijzigd door Glassertje op 29-06-2022 23:28 ]


Acties:
  • +1 Henk 'm!

  • DeTjuk
  • Registratie: December 2000
  • Laatst online: 14-09 20:33
Glassertje schreef op woensdag 29 juni 2022 @ 23:27:
[...]

Je hebt voor de R7000 ook AsusMerlin. :9 Kun je hier vinden http://xvtx.ru/xwrt/about.htm

Is overigs niet officieel.
Of freshtomato

[PSN: DeTjuK] Follow your instinct, no one beats you with character and balls.


Acties:
  • 0 Henk 'm!

  • CypherMK
  • Registratie: November 2000
  • Laatst online: 17-09 12:21
Ik ben een beetje huiverig voor zoiets. Alles werkt nu stabiel behalve dan de add block.

Was er ook niet iets waardoor de router niet de volledige wifi snelheid kan benutten door de drivers?

[ Voor 37% gewijzigd door CypherMK op 30-06-2022 13:18 ]


Acties:
  • 0 Henk 'm!

  • gerritjan
  • Registratie: November 2007
  • Laatst online: 11:15
CypherMK schreef op woensdag 29 juni 2022 @ 15:55:
[...]


Je zou zeggen dat deze router toch wel iets zou kunnen. Maar niemand hier met een R7000 waar het wel fatsoenlijk werkt? Of ben ik dan aangewezen op DD-WRT of zo?
Waarom zou je niet de DHCP-server van AdGuard gebruiken?

Acties:
  • 0 Henk 'm!

  • CypherMK
  • Registratie: November 2000
  • Laatst online: 17-09 12:21
gerritjan schreef op vrijdag 1 juli 2022 @ 00:41:
[...]

Waarom zou je niet de DHCP-server van AdGuard gebruiken?
Mijn uiteindelijke doel is, om 2 pi's te gaan gebruiken. Mocht er 1tje uitvallen heb ik nog altijd de andere.
Maar de makkelijkste manier lijkt me om het maar per device te gaan regelen.

Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 10:55
glaswerk schreef op woensdag 29 juni 2022 @ 22:30:

[...]

Is nu de oplossing een wildcard A-record toe te voegen aan m'n DNS, zodat alle subdomeinen naar m'n thuisserver resolven? Maar hoe zorg ik dan dat mail netjes naar de provider geleid wordt? Gaat dat vanzelf goed door de volgorde: eerst subdomein 'mail' neerzetten, pas daaronder de wildcard? Of overrulet de wildcard alles?
Bij mijn weten werkt een wildcard als een soort van last-resort. Alles zonder wildcard gaat voor - de volgorde van invoer doet er verder niet toe.

[ Voor 35% gewijzigd door Airw0lf op 01-07-2022 07:44 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Mr Magic
  • Registratie: Juni 1999
  • Laatst online: 11:03
glaswerk schreef op woensdag 29 juni 2022 @ 22:30:
Is nu de oplossing een wildcard A-record toe te voegen aan m'n DNS, zodat alle subdomeinen naar m'n thuisserver resolven? Maar hoe zorg ik dan dat mail netjes naar de provider geleid wordt? Gaat dat vanzelf goed door de volgorde: eerst subdomein 'mail' neerzetten, pas daaronder de wildcard? Of overrulet de wildcard alles?
Je moet inderdaad een wildcard toevoegen. Deze zal de bestaande records niet overrulen, dus het "mail" record zal gewoon blijven werken.

Ik heb het zelf iets anders gedaan door *.dns.mijndomein.nl te gebruiken en daar een LetsEncrypt wildcard certificaat voor aan te maken. In mijn Android devices staat nu "client-id.dns.mijndomein.nl" als private DNS server en dat werkt prima.

Acties:
  • 0 Henk 'm!

  • -SaveMe-
  • Registratie: Januari 2002
  • Laatst online: 13:54

-SaveMe-

-klik-

Ik gebruikte al heel lang de openbare AdGuard DNS adressen. Was eigenlijk niet op de hoogte van AdGuard Home.

Nu geinstalleerd op mijn windows servertje. Helaas kan ik in de ziggo router geen DNS adressen invoeren, dus het moet per client. Niet zo heel erg, is te overzien.

Heb de blocklist uit de startpost toegevoegd (oisd). Meer aanbevelingen?

Hoopte van YT adds af te zijn, maar dat lijkt nog niet zo te zijn ? Kan niet in de mobile apps zo te zien, das jammer ...

En kan ik dan zaken als Ublock Origin en Ghostery uitschakelen?

[ Voor 12% gewijzigd door -SaveMe- op 06-07-2022 13:30 ]

GamiQ, de game notes app met game maps!


Acties:
  • +1 Henk 'm!

  • rwr_
  • Registratie: December 2019
  • Laatst online: 18-09 21:03
Nee, ik weet niet precies hoe - dat kun je wel ergens in dit topic terugvinden - maar YT omzeilt dat.

Wat wel werkt is Vanced voor Android / iOS. Al is ondersteuning gestaakt, het werkt nog wel.

Op computer gebruik ik de Sponsorblock extension.

Acties:
  • +1 Henk 'm!

  • init
  • Registratie: September 2011
  • Niet online
-SaveMe- schreef op woensdag 6 juli 2022 @ 13:23:
Hoopte van YT adds af te zijn, maar dat lijkt nog niet zo te zijn ? Kan niet in de mobile apps zo te zien, das jammer ...
De YouTube ads worden helaas vanaf dezelfde locatie gehost als de video's. Hierdoor is het op DNS niveau helaas niet mogelijk om te blocken.
-SaveMe- schreef op woensdag 6 juli 2022 @ 13:23:
En kan ik dan zaken als Ublock Origin en Ghostery uitschakelen?
Ik zou deze zelf aan laten. Hiermee kan je afvangen wat met een DNS blocker niet de blokkeren is.

Acties:
  • +1 Henk 'm!

  • glaswerk
  • Registratie: Oktober 2004
  • Laatst online: 16-09 22:29
-SaveMe- schreef op woensdag 6 juli 2022 @ 13:23:

Nu geinstalleerd op mijn windows servertje. Helaas kan ik in de ziggo router geen DNS adressen invoeren, dus het moet per client. Niet zo heel erg, is te overzien.
Wat wel kan (bij mijn Ziggo router althans) is om de DHCP-functie uit te schakelen. Die kun je dan overnemen op een eigen wifi router o.i.d. in je netwerk. Die DHCP-server kan dan naar AdGuard Home wijzen voor DNS. Je kunt ook AdGuard Home zelf als DHCP laten functionere.

Acties:
  • +3 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 14:36
-SaveMe- schreef op woensdag 6 juli 2022 @ 13:23:
Ik gebruikte al heel lang de openbare AdGuard DNS adressen. Was eigenlijk niet op de hoogte van AdGuard Home.

Nu geinstalleerd op mijn windows servertje. Helaas kan ik in de ziggo router geen DNS adressen invoeren, dus het moet per client. Niet zo heel erg, is te overzien.

Heb de blocklist uit de startpost toegevoegd (oisd). Meer aanbevelingen?

Hoopte van YT adds af te zijn, maar dat lijkt nog niet zo te zijn ? Kan niet in de mobile apps zo te zien, das jammer ...

En kan ik dan zaken als Ublock Origin en Ghostery uitschakelen?
Als je docker gebruikt is het heel makkelijk om naast Adguard ook ff een docker containertje te draaien met CastBlock. Die blokkeert dan automatisch de sponsored content enzo wanneer je iets binnen je LAN via Chromecast afspeelt. Begrijp dat Youtube reclamefilmpjes == identiek zijn aan gewone Youtube filmpjes. Castblock kan dit alleen blokkeren dankzij gewone mensen zoals jij en ik die het taggen/doorgeven.

Verder in de browser heb je natuurlijk Ublock Origin en Sponsorblock add-on, eventueel Bypass Paywalls om slechte paywalls uit te schakelen (die laden gewoon het complete artikel op in je browser).
Sponsorblock weer tegen youtube reclamevideos. Ublock Origin om de lelijke foutmeldingen van advertenties die hun host niet kunnen vinden te verbergen. AdGuard filtert immers op DNS en kan dus niet jouw webpagina fixen.

Daarnaast heb ik ook nog Google en Facebook container addons standaard. Juist als je bijvoorbeeld geen Facebook gebruikt heel nuttig, want die trackers zitten op de meeste websites en vooral formulieren, zeker als je een email adres invult. Op die manier leggen ze de link met je binnen de Meta wereld, al heb je geen FB of Insta.

Op Android kan je in Firefox Nightly een addon setje toevoegen zodat je deze 3 addons (uBlock Origin, Sponsorblock, Bypass Paywalls) in 1x hebt:
user: 12722869
name: androidessentials

Laatste keer dat ik teste werken de Facebook/Google container addons niet goed op Android.

Acties:
  • 0 Henk 'm!

  • -SaveMe-
  • Registratie: Januari 2002
  • Laatst online: 13:54

-SaveMe-

-klik-

init schreef op woensdag 6 juli 2022 @ 21:32:
[...]


De YouTube ads worden helaas vanaf dezelfde locatie gehost als de video's. Hierdoor is het op DNS niveau helaas niet mogelijk om te blocken.


[...]


Ik zou deze zelf aan laten. Hiermee kan je afvangen wat met een DNS blocker niet de blokkeren is.
Jammer, had gehoopt van de client side dingen af te zijn. Maar ook geen ramp natuurlijk. Met YT videos moet ik maar leren leven :>

Wat wel jammer is dat als ik de safe search optie aanzet, YT in restricted modus gaat en ik oa geen comments meer kan zien/maken. Dus ik heb dat uitgezet. Wat houdt dat safe search eigenlijk precies in?l

GamiQ, de game notes app met game maps!


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 16-09 22:53
Castblock kende ik nog niet. Werkt dat ook voor NPO?

you had me at EHLO


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 10:55
-SaveMe- schreef op donderdag 7 juli 2022 @ 17:14:
[...]

Wat wel jammer is dat als ik de safe search optie aanzet, YT in restricted modus gaat en ik oa geen comments meer kan zien/maken. Dus ik heb dat uitgezet. Wat houdt dat safe search eigenlijk precies in?l
Van oorsprong is SafeSearch een Google-ding - tis iets wat je aan kan zetten in je Google account; waaronder ook Androids. Het beoogd allerhande "ongewenste" content uit de zoekresultaten te houden.

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • -SaveMe-
  • Registratie: Januari 2002
  • Laatst online: 13:54

-SaveMe-

-klik-

Airw0lf schreef op vrijdag 8 juli 2022 @ 08:25:
[...]


Van oorsprong is SafeSearch een Google-ding - tis iets wat je aan kan zetten in je Google account; waaronder ook Androids. Het beoogd allerhande "ongewenste" content uit de zoekresultaten te houden.
Hmmmm, niet echt nodig dus lijkt me ... Ik bepaal zelf wel wat ongewenst is :9

GamiQ, de game notes app met game maps!


Acties:
  • 0 Henk 'm!

  • Kimi-Alonso
  • Registratie: Juli 2006
  • Niet online
Ik probeer AGH in docker werkend te krijgen. Heb het draaien maar het lukt met niet om de DNS in te stellen in de router omdat de docker container geen fysiek adres heeft binnen het netwerk. Volgens mij moet ik een macvlan netwerk aanmaken echter heb ik dat nog nooit gedaan.

Kan iemand me op weg helpen?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
  adguard:
    image: adguard/adguardhome
    container_name: adguard
    environment:
      - PUID=${PUID}
      - PGID=${PGID}
      - TZ=${TZ}
    volumes:
      - ${DOCKERDIR}/shared:/shared
      - ${DOCKERDIR}/adguard/work:/opt/adguardhome/work
      - ${DOCKERDIR}/adguard/conf:/opt/adguardhome/conf
    ports:
      - 54:53/tcp
      - 54:53/udp
      - 784:784/udp
      - 853:853/tcp
      - 3000:3000/tcp
      - 85:80/tcp
    restart: unless-stopped

Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 16-09 22:53
Moet je niet gewoon docker host ip gebruiken? Port 53 moet dan wel alleen voor dat doekeinde gebruikt worden op de host

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • tvtech
  • Registratie: September 2006
  • Laatst online: 15-09 21:39
-SaveMe- schreef op donderdag 7 juli 2022 @ 17:14:
[...]


Jammer, had gehoopt van de client side dingen af te zijn. Maar ook geen ramp natuurlijk. Met YT videos moet ik maar leren leven :>

Wat wel jammer is dat als ik de safe search optie aanzet, YT in restricted modus gaat en ik oa geen comments meer kan zien/maken. Dus ik heb dat uitgezet. Wat houdt dat safe search eigenlijk precies in?l
Als je YT bekijkt in de browser bv op een ipad kun je met de adguard app in safari voor het afspelen van een video op het pijltje naast de adres balk klikken en het reclamevrij afspelen van YT aanzetten.

Hoeiendag!


Acties:
  • 0 Henk 'm!

  • UTMachine
  • Registratie: Juli 2000
  • Laatst online: 12:47
Ik zit te kijken om Pi-Hole te vervangen door AdGuard, alleen loop ik deze 1 dingetje aan die ik niet kan configureren. Ik heb nu netjes [hostname] -> [ip] geconfigureerd in "DNS Rewrites". Alleen hoe is het mogelijk om de reverse lookup (PTR) te configureren in AdGuard? Dus van [ip] -> [hostname].

Acties:
  • 0 Henk 'm!

  • Mirabis
  • Registratie: Juli 2013
  • Niet online
UTMachine schreef op zondag 10 juli 2022 @ 10:12:
Ik zit te kijken om Pi-Hole te vervangen door AdGuard, alleen loop ik deze 1 dingetje aan die ik niet kan configureren. Ik heb nu netjes [hostname] -> [ip] geconfigureerd in "DNS Rewrites". Alleen hoe is het mogelijk om de reverse lookup (PTR) te configureren in AdGuard? Dus van [ip] -> [hostname].
Settings > DNS Settings > "Private reverse DNS servers" en dan het format:
code:
1
[/50.0.10.in-addr.arpa/]10.0.50.11


of
code:
1
192.168.1.1:5353

afhankelijk van je reeksen en of je er meerdere hebt.

1x Venus-E v153 +LilyGo HA, CT003 V117 | 5040Wp ZO + 4200Wp NW | Tibber, 3x25A, Easee Charge Lite | EV 98kWh


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 16-09 22:53
Ok domme vraag: hoe is dit anders dan het vinkje reverse lookup for clients aanzetten?

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • UTMachine
  • Registratie: Juli 2000
  • Laatst online: 12:47
Mirabis schreef op zondag 10 juli 2022 @ 12:28:
[...]


Settings > DNS Settings > "Private reverse DNS servers" en dan het format:
code:
1
[/50.0.10.in-addr.arpa/]10.0.50.11


of
code:
1
192.168.1.1:5353

afhankelijk van je reeksen en of je er meerdere hebt.
Ok, zo kan je dus een andere reverse DNS configureren voor deze in-addr.arpa requests. Maar is dit ook mogelijk zonder een andere DNS te configureren en alle configuratie in AdGuard laten?

Acties:
  • +1 Henk 'm!

  • prinsvlad
  • Registratie: Mei 2010
  • Laatst online: 14-09 10:27
Kimi-Alonso schreef op zaterdag 9 juli 2022 @ 23:08:
Ik probeer AGH in docker werkend te krijgen. Heb het draaien maar het lukt met niet om de DNS in te stellen in de router omdat de docker container geen fysiek adres heeft binnen het netwerk. Volgens mij moet ik een macvlan netwerk aanmaken echter heb ik dat nog nooit gedaan.

Kan iemand me op weg helpen?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
  adguard:
    image: adguard/adguardhome
    container_name: adguard
    environment:
      - PUID=${PUID}
      - PGID=${PGID}
      - TZ=${TZ}
    volumes:
      - ${DOCKERDIR}/shared:/shared
      - ${DOCKERDIR}/adguard/work:/opt/adguardhome/work
      - ${DOCKERDIR}/adguard/conf:/opt/adguardhome/conf
    ports:
      - 54:53/tcp
      - 54:53/udp
      - 784:784/udp
      - 853:853/tcp
      - 3000:3000/tcp
      - 85:80/tcp
    restart: unless-stopped
https://www.wundertech.ne...ediavault-setup-tutorial/

Twee netwerken aanmaken MacVlan en MacVlan-net de eerste verwijzen naar je device hardware (enp1s0 bijv.) en je lan omgeving , plus een ip-adres toekennen aan je AGH (bv 192.168.1.199).De tweede verwijzen naar de eerste MacVlan dmv creation tab in Portainer.
Daarna de image installaren in Portainer en je AGH is up.

[ Voor 13% gewijzigd door prinsvlad op 11-07-2022 17:05 ]


Acties:
  • 0 Henk 'm!

  • Kimi-Alonso
  • Registratie: Juli 2006
  • Niet online
Ik heb AGH inmiddels op een andere manier werkend gekregen. Heb het local IP van m'n server toegevoegd in de docker-compose file. Vervolgens 192.168.2.122 instellen als DNS en het werkte.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
  adguard:
    image: adguard/adguardhome
    container_name: adguard
    environment:
      - PUID=${PUID}
      - PGID=${PGID}
      - TZ=${TZ}
    volumes:
      - ${DOCKERDIR}/shared:/shared
      - ${DOCKERDIR}/adguard/work:/opt/adguardhome/work
      - ${DOCKERDIR}/adguard/conf:/opt/adguardhome/conf
    ports:
      - 192.168.2.122:53:53/tcp
      - 192.168.2.122:53:53/udp
      - 784:784/udp
      - 853:853/tcp
      - 3000:3000/tcp
      - 85:80/tcp
    restart: unless-stopped

Acties:
  • 0 Henk 'm!

  • Mirabis
  • Registratie: Juli 2013
  • Niet online
UTMachine schreef op zondag 10 juli 2022 @ 17:52:
[...]


Ok, zo kan je dus een andere reverse DNS configureren voor deze in-addr.arpa requests. Maar is dit ook mogelijk zonder een andere DNS te configureren en alle configuratie in AdGuard laten?
Dan gewoon de onderste methode gebruiken en de info (Ip-adres) van je Adguard instantie opgeven. Op die manier bevraagd het zichzelf.

Heb soortgelijke setup en stuur het gewoon naar 127.0.0.1:53

[ Voor 11% gewijzigd door Mirabis op 11-07-2022 20:51 ]

1x Venus-E v153 +LilyGo HA, CT003 V117 | 5040Wp ZO + 4200Wp NW | Tibber, 3x25A, Easee Charge Lite | EV 98kWh


Acties:
  • 0 Henk 'm!

  • UTMachine
  • Registratie: Juli 2000
  • Laatst online: 12:47
Mirabis schreef op maandag 11 juli 2022 @ 20:49:
[...]


Dan gewoon de onderste methode gebruiken en de info (Ip-adres) van je Adguard instantie opgeven. Op die manier bevraagd het zichzelf.

Heb soortgelijke setup en stuur het gewoon naar 127.0.0.1:53
Welke DNS draait er op 127.0.0.1:53?

Acties:
  • 0 Henk 'm!

  • Mirabis
  • Registratie: Juli 2013
  • Niet online
UTMachine schreef op dinsdag 12 juli 2022 @ 11:49:
[...]


Welke DNS draait er op 127.0.0.1:53?
Had even een "huh" moment.

Mijn situatie:

AdGuard Home geinstalleerd op mijn OpnSense router. OpnSense ingesteld om Unbound te draaien op poort 5353.
Upstream DNS servers
code:
1
2
3
4
# Resolven van interne domeinen
[//naam.home/naam.lab/naam.iot/naam.untrusted/local/home/lab/]127.0.0.1:5353
# Versimpelde weergave ...
quic://dns-unfiltered.adguard.com:784

Vervolgens heb ik voor [Private reverse DNS servers] de volgende instelling:
code:
1
2
3
4
5
# Default PTR Resolver is OpnSense
127.0.0.1:5353
# naam.corp requires the AD resolvers 
[/50.0.10.in-addr.arpa/]10.0.50.11
[/50.0.10.in-addr.arpa/]10.0.50.12


Dus in beide gevallen stuur ik AdGuardHome door naar mijn router (OpnSense) die interne hosts kan resolven. Als je in jouw geval DHCP draait op AdGuardHome zelf en niet op een apart systeem zou je gewoon AdGuard naar zichzelf kunnen verwijzen. Ik weet niet wat het IP-adres is van jouw instantie, dat zou je zelf moeten invullen.

127.0.0.1 = localhost. Als je op AdGuardHome > Setup Guide klikt zie je als het goed is dat adres ook terugkomen als een van de opties.

1x Venus-E v153 +LilyGo HA, CT003 V117 | 5040Wp ZO + 4200Wp NW | Tibber, 3x25A, Easee Charge Lite | EV 98kWh


Acties:
  • +1 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 17-09 10:13
Bugfix release v0.107.8.
Changelog: https://github.com/Adguar...ome/releases/tag/v0.107.8

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 08:55
Sinds vandaag heb ik een Fritzbox 7590AX en heb eindelijk IPv6 in docker via macvlan aan de praat. Ik loop echter tegen een probleem aan, waar ik geen oplossing voor gevonden krijg.

Iedere keer als ik de Fritzbox of een apparaat opnieuw opstart, krijgt het apparaat een ander IPv6 adres. In AdGuard Home in het tab Top gebruikers, begint het dan wel een puinhoop te worden, want de aantal IPv6 adressen blijft groeien. Zit er een max aan hoeveel adressen een apparaat krijgt? Of kan iemand mij vertellen hoe ik dit op kan lossen? Het lijkt me niet de bedoeling, dat voor ieder apparaat dadelijk 100 IPv6 adressen in top gebruikers staat, toch? Ik kan in ieder geval geen optie vinden in de Fritzbox om een fixed ip

Ik zag wel dat je ook het MAC van een apparaat ik kan stellen. Volgens mij lost dit dan het probleem op. Alleen moet je dan volgens mij AdGuard Home als DHCP server gebruiken? Ik hoop dat iemand het antwoord weet.

Acties:
  • 0 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 13:37
Glassertje schreef op vrijdag 15 juli 2022 @ 00:15:
Sinds vandaag heb ik een Fritzbox 7590AX en heb eindelijk IPv6 in docker via macvlan aan de praat. Ik loop echter tegen een probleem aan, waar ik geen oplossing voor gevonden krijg.

Iedere keer als ik de Fritzbox of een apparaat opnieuw opstart, krijgt het apparaat een ander IPv6 adres. In AdGuard Home in het tab Top gebruikers, begint het dan wel een puinhoop te worden, want de aantal IPv6 adressen blijft groeien. Zit er een max aan hoeveel adressen een apparaat krijgt? Of kan iemand mij vertellen hoe ik dit op kan lossen? Het lijkt me niet de bedoeling, dat voor ieder apparaat dadelijk 100 IPv6 adressen in top gebruikers staat, toch? Ik kan in ieder geval geen optie vinden in de Fritzbox om een fixed ip

Ik zag wel dat je ook het MAC van een apparaat ik kan stellen. Volgens mij lost dit dan het probleem op. Alleen moet je dan volgens mij AdGuard Home als DHCP server gebruiken? Ik hoop dat iemand het antwoord weet.
Ik vermoed dat je geen local link adres hebt gebruikt maar een global adres voor je AGH. Op het apparaat waar je je AGH draait, wat zijn de eerste 4 karakters van je IPv6 adres?

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 08:55
Miki schreef op vrijdag 15 juli 2022 @ 07:01:
[...]

Ik vermoed dat je geen local link adres hebt gebruikt maar een global adres voor je AGH. Op het apparaat waar je je AGH draait, wat zijn de eerste 4 karakters van je IPv6 adres?
Als ik kijk in AdGuard Home heb ik een IPv6 adres beginnend met 2a02 en fd00. Die fd00 adres was in het begin zichtbaar in AdGuard Home maar nu is die weg. Zie alleen onder installatiegids 2a02 staan.

Op mijn synology, docker heb ik de macvlan ag_bridge begint met 2a02

Op mijn fritzbox heb ik onder toeganggegevens > DNS Servers onder IPv6 DNS, zowel 2a02 als fd00 ingevuld. Heb ook beide 2a02 geprobeerd.

Onder thuisnetwerk > netwerk > netwerkinstellingen > IPv6 instellingen heb ik het fd00 adres ingevuld, wat in het begin in AdGuard Home te zien was. Kan het adres ook pingen maar zie het nergens meer.

[ Voor 36% gewijzigd door Glassertje op 15-07-2022 13:14 . Reden: screenshots weggehaald ]


Acties:
  • 0 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 13:37
Glassertje schreef op vrijdag 15 juli 2022 @ 10:05:
[...]

Als ik kijk in AdGuard Home heb ik een IPv6 adres beginnend met 2a02 en fd00. Die fd00 adres was in het begin zichtbaar in AdGuard Home maar nu is die weg. Zie alleen onder installatiegids 2a02 staan.

Op mijn synology, docker heb ik de macvlan ag_bridge begint met 2a02

Op mijn fritzbox heb ik onder toeganggegevens > DNS Servers onder IPv6 DNS, zowel 2a02 als fd00 ingevuld. Heb ook beide 2a02 geprobeerd.

Onder thuisnetwerk > netwerk > netwerkinstellingen > IPv6 instellingen heb ik het fd00 adres ingevuld, wat in het begin in AdGuard Home te zien was. Kan het adres ook pingen maar zie het nergens meer.

Ik heb een paar screenshots gemaakt. Misschien is het dan wat duidelijker.

[Afbeelding]

[Afbeelding]

[Afbeelding]

[Afbeelding]

[Afbeelding]

En onder netwerkdetails van de AdGuard Home server staat:

[Afbeelding]
Wat ik al vermoede, gebruik alleen en enkel het fe80 adres die je terug vind via ifconfig bij eth0, zie laatste afbeelding. Doordat je het 2a02 gebruikt ga je de mist in. Dit is een bekend configuratie probleem wat je ook terug ziet bij PiHole omdat de local link adres (fe80:xxx) niet grafisch terug komt in één van de installers.

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 08:55
@Miki Dankjewel voor je reactie. Effe zodat ik het goed begrijp. Ik moet in de fritzbox alle 2a02 en fd00 (op de 2 plekken dns) veranderen naar het fe80? Die ag_bridge kan ik wel gewoon zo laten?

Dankjewel voor je hulp. Ga het even aanpassen.

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 15:38
Je 2a02 adres moet je niet aanpassen, dat is je adres wat je van je ISP hebt gekregen :) Je moet dat adres niet gebruiken in je AdGuard netwerkadapters

Acties:
  • +1 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 08:55
lolgast schreef op vrijdag 15 juli 2022 @ 11:08:
Je 2a02 adres moet je niet aanpassen, dat is je adres wat je van je ISP hebt gekregen :) Je moet dat adres niet gebruiken in je AdGuard netwerkadapters
Dankje. Het is me alleen onduidelijk of ik wat in de ag_bridge aan moet passen? Die 2a02 heb ik zelf aangemaakt namelijk. (3e screenshot van onder).


Het lijkt eindelijk te werken. :) Bedankt voor de hulp.

[ Voor 25% gewijzigd door Glassertje op 15-07-2022 13:13 ]


Acties:
  • +1 Henk 'm!

  • StormRider
  • Registratie: Juli 2007
  • Laatst online: 18-09 19:54
Heeft iemand ook problemen met de Homewizard P1 meter icm Adguard?

Adguard is een russisch bedrijf. Als je adgaurd lokaal op een RP2 hebben draaien, communiceert hij dan ook met russische servers?

[ Voor 50% gewijzigd door StormRider op 26-07-2022 14:44 ]


Acties:
  • +1 Henk 'm!

  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 07:21

Mr. Freeze

¡GO!

StormRider schreef op dinsdag 26 juli 2022 @ 13:39:
Heeft iemand ook problemen met de Homewizard P1 meter icm Adguard?

Adguard is een russisch bedrijf. Als je adgaurd lokaal op een RP2 hebben draaien, communiceert hij dan ook met russische servers?
AdGuard is een bedrijf op Cyprus, ooit wel begonnen Moskou maar allang niet meer daar.

Wikipedia: AdGuard

[ Voor 8% gewijzigd door Mr. Freeze op 26-07-2022 14:50 ]

XBL gamertag StayingPow3r


Acties:
  • 0 Henk 'm!

  • StormRider
  • Registratie: Juli 2007
  • Laatst online: 18-09 19:54
Mr. Freeze schreef op dinsdag 26 juli 2022 @ 14:49:
[...]


AdGuard is een bedrijf op Cyprus, ooit wel begonnen Moskou maar allang niet meer daar.

Wikipedia: AdGuard
Dank voor je reactie
Ook dat stelt mij niet gerust. Cyprus is Grieks/Turks en staat bekend om zijn corruptie. Voornamelijk door de buitenlanse invloeden die hier graag gebruik van maken. Ook Europese bedrijven ;) De nog steeds heersende spanning op het eiland waarbij de UN de 2 strijdende partijen uit elkaar houd maakt dat te weinig focus is op het bestrijden van criminaliteit.

Het voelt als een vrijbrief om een 'neutraal' bedrijf onder te brengen.

[ Voor 13% gewijzigd door StormRider op 26-07-2022 23:08 ]


Acties:
  • +1 Henk 'm!

  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 07:21

Mr. Freeze

¡GO!

StormRider schreef op dinsdag 26 juli 2022 @ 15:09:
[...]


Dank voor je reactie
Ook dat stelt mij niet gerust. Cyprus is Grieks/Turks en staat bekend om zijn corruptie. Voornamelijk door de buitenlanse (oa. russiche) invloeden die hier graag gebruik van maken. Ook Europese bedrijven ;) De nog steeds heersende spanning op het eiland waarbij de UN de 2 strijdende partijen uit elkaar houd maakt dat te weinig focus is op het bestrijden van criminaliteit.

Het voelt als een vrijbrief om een 'neutraal' bedrijf onder te brengen.
Zelf heb ik ook een Homewizzard p1 meter, maar ik zie niet echt iets verdachts voorbij komen in de dns aanvragen.

Overigens, waarom zou homewizzard iets doorsturen naar een vreemd land?

[ Voor 5% gewijzigd door Mr. Freeze op 26-07-2022 15:27 ]

XBL gamertag StayingPow3r


Acties:
  • 0 Henk 'm!

  • StormRider
  • Registratie: Juli 2007
  • Laatst online: 18-09 19:54
Mr. Freeze schreef op dinsdag 26 juli 2022 @ 15:26:
[...]


Zelf heb ik ook een Homewizzard p1 meter, maar ik zie niet echt iets verdachts voorbij komen in de dns aanvragen.

Overigens, waarom zou homewizzard iets doorsturen naar een vreemd land?
Sorry, beetje onduidelijk wellicht. De vraag van Homewizard p1 staat los van mijn opmerking over Adguard en zijn hoofdkantoor.

Als ik Adguard uit zet werkt de p1 meter wel weer... Vreemd

Acties:
  • 0 Henk 'm!

  • SED
  • Registratie: Januari 2000
  • Laatst online: 17-09 21:16

SED

StormRider schreef op dinsdag 26 juli 2022 @ 15:09:
[...]


Dank voor je reactie
Ook dat stelt mij niet gerust. Cyprus is Grieks/Turks en staat bekend om zijn corruptie. Voornamelijk door de buitenlanse (oa. russiche) invloeden die hier graag gebruik van maken. Ook Europese bedrijven ;) De nog steeds heersende spanning op het eiland waarbij de UN de 2 strijdende partijen uit elkaar houd maakt dat te weinig focus is op het bestrijden van criminaliteit.

Het voelt als een vrijbrief om een 'neutraal' bedrijf onder te brengen.
Hoewel volkomen off topic moet ik hier toch echt even op reageren.
Dit soort vooroordelen gebaseerd op gebrekkige kennis zal alleen maar voor verder nepnieuws zorgen.
Is er corruptie op cyprus, ongetwijfeld. Net als in nederland. Het soort corruptie waar hier sprake van is zit in de witte boorden criminaliteit. banken en belcenters bijv.
Is Cyprus onveilig: nee absoluut niet. Er is ook geen sprake van meer dan de standaard criminaliteit op het eiland.
Er is trouwens een grieks georienteerd deel ( gehel eiland is onderdeel van de EU en een turks georienteerd deel.
De UN heeft erg weinig te doen aangezien ook hier de spanningen vooral op diplomatiek niveau plaats vinden.
Dus graag een volgende keer wat genuanceerder opmerkingen ipv je vooroordelen uitpoepen.
8)7

Copyright and left by SED...


Acties:
  • 0 Henk 'm!

  • StormRider
  • Registratie: Juli 2007
  • Laatst online: 18-09 19:54
SED schreef op dinsdag 26 juli 2022 @ 17:37:
[...]

Hoewel volkomen off topic moet ik hier toch echt even op reageren.
Dit soort vooroordelen gebaseerd op gebrekkige kennis zal alleen maar voor verder nepnieuws zorgen.
Is er corruptie op cyprus, ongetwijfeld. Net als in nederland. Het soort corruptie waar hier sprake van is zit in de witte boorden criminaliteit. banken en belcenters bijv.
Is Cyprus onveilig: nee absoluut niet. Er is ook geen sprake van meer dan de standaard criminaliteit op het eiland.
Er is trouwens een grieks georienteerd deel ( gehel eiland is onderdeel van de EU en een turks georienteerd deel.
De UN heeft erg weinig te doen aangezien ook hier de spanningen vooral op diplomatiek niveau plaats vinden.
Dus graag een volgende keer wat genuanceerder opmerkingen ipv je vooroordelen uitpoepen.
8)7
Onderwerp van dit topic is oa. 'Discussie'. En die hebben we zeker! Termen als 'gebrekkige kennis' en 'poep' maken het een punt van emotie voor jou? ;)

Helaas kan ik mij niet volledig vinden in je reactie. Op sommige punten geef ik je wel gelijk ;) Het is er absoluut veilig! Echter bestaan en er meerdere vormen van criminaliteit dan enkel onveilig voelen. Onderdeel uitmaken van de EU maakt helaas niet dat een gebied vrij is van criminaliteit.
De reden dat ik dit hier post is om te pijlen hoe jullie hierober denken, en jou punt is duidelijk.

Petje af dat je de moeite neemt om met zoveel passie als eerste te reageren. Toch een +1 voor jou, en dat niet voor de poepjes.

Wel ben ik benieuwd naar andere meningen op dit topic. Adguard home zegt:
''Filters update check
To check updates for enabled filters, AdGuard Home connects to their respective servers. When it happens, nothing is being sent to these servers. AdGuard Home periodically downloads a file with all filters' versions and their available updates.''

Wordt er vanaf de lokale server installatie van Aduard geen logs en dergelijke verzonden? Afhankelijk waarop je Aduard hebt geïnstalleerd? Hoe kunnen we dit controleren?

[ Voor 16% gewijzigd door StormRider op 26-07-2022 22:59 ]


Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 14:36
Ik begrijp je probleem niet.
Wat boeit dit precies? Wat is het exacte risico hier? Begrijp sowieso niet wat je bedoeld met de cliënt.
Als je het over GDPR hebt, heb je volgens mij een klok horen luiden maar...

Acties:
  • 0 Henk 'm!

  • SED
  • Registratie: Januari 2000
  • Laatst online: 17-09 21:16

SED

StormRider schreef op dinsdag 26 juli 2022 @ 19:42:
[...]


Onderwerp van dit topic is oa. 'Discussie'. En die hebben we zeker! Termen als 'gebrekkige kennis' en 'poep' maken het een punt van emotie voor jou? ;)
Nee, eerder een vaststelling over zeer gebrekkige kennis.
En de discussie hier gaat over adguard en niet over politiek/criminaliteit etc..
Daarmee sluit ik het ook af.

Copyright and left by SED...


Acties:
  • 0 Henk 'm!

  • sslojko
  • Registratie: Mei 2010
  • Laatst online: 07:13
StormRider schreef op dinsdag 26 juli 2022 @ 15:54:
[...]


Sorry, beetje onduidelijk wellicht. De vraag van Homewizard p1 staat los van mijn opmerking over Adguard en zijn hoofdkantoor.

Als ik Adguard uit zet werkt de p1 meter wel weer... Vreemd
Ik kan Homewizard p1 op mijn iPhone alleen bereiken via Safari --> Privé. Wellicht ervaar je hetzelfde? Ik heb Adguard en Homewizard beiden op een Pi draaien.

[ Voor 6% gewijzigd door sslojko op 27-07-2022 08:35 . Reden: Erbij gezet waar Adguard en Homewizard op draaien ]


Acties:
  • 0 Henk 'm!

  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 07:21

Mr. Freeze

¡GO!

Sinds kort heb ik de laatste/huidige versie van Adguard op pi 2b draaien via Snapcraft, gaat het updaten dan automatisch in geval van?

XBL gamertag StayingPow3r


Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 17-09 10:13
Mr. Freeze schreef op woensdag 27 juli 2022 @ 15:31:
Sinds kort heb ik de laatste/huidige versie van Adguard op pi 2b draaien via Snapcraft, gaat het updaten dan automatisch in geval van?
Gebeurd standaard niet automatisch, doe je gewoon via de webUI.
Of handmatig vanop je Pi:
https://github.com/Adguar...me/wiki/FAQ#manual-update

Acties:
  • +1 Henk 'm!

  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 07:21

Mr. Freeze

¡GO!

TheCeet schreef op donderdag 28 juli 2022 @ 16:12:
[...]

Gebeurd standaard niet automatisch, doe je gewoon via de webUI.
Of handmatig vanop je Pi:
https://github.com/Adguar...me/wiki/FAQ#manual-update
Nou, blijkbaar toch wel. Heb nu 0.107.9 automatisch verkregen. In ieder geval dank voor je moeite.

XBL gamertag StayingPow3r


Acties:
  • 0 Henk 'm!

  • Ryan_
  • Registratie: Februari 2009
  • Laatst online: 13:05
Glassertje schreef op zondag 13 maart 2022 @ 13:57:
[...]


Verder heb ik op 2 plekken de DNS aangepast in de fritzbox.

- Internet > Toeganggegevens > DNS Server
- Thuisnetwerk > Netwerk > Netwerkinstellingen > Onderaan (ipv4 en ipv6 instellingen) locale DNS aanpassen naar die van Adguard home.

Alle DNS gaat nu via Adguard Home.
Onder Internet > Toeganggegevens > DNS Server, welke pas je dan aan naar de het IP van AdGuard? Voorkeurs-DNSv4-server of Alternatieve DNSv4-server?

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 08:55
Ryan_ schreef op dinsdag 9 augustus 2022 @ 08:39:
[...]


Onder Internet > Toeganggegevens > DNS Server, welke pas je dan aan naar de het IP van AdGuard? Voorkeurs-DNSv4-server of Alternatieve DNSv4-server?
Ik heb bij beide dezelfde ingevuld.

[ Voor 4% gewijzigd door Glassertje op 09-08-2022 10:07 ]


Acties:
  • 0 Henk 'm!

  • Ryan_
  • Registratie: Februari 2009
  • Laatst online: 13:05
Glassertje schreef op dinsdag 9 augustus 2022 @ 09:59:
[...]

Ik heb bij beide dezelfde ingevuld.
Thanks. Ik had vanochtend enkel de Thuisnetwerk > Netwerk > Netwerkinstellingen ingevuld en dit werkt nu blijkbaar ook. Internet > Toeganggegevens > DNS Server laat ik vooralsnog voor wat het is :)

Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 10:55
Ik heb wat rondgestruind op Github en het Adguard forum. Maar kan niks vinden over de werking i.c.m. vlan's.

Ik maak nu gebruik van dnsmasq en een aantal scripts; waaronder een die per vlan DHCP en DNS regelt. Ik heb het hier over regulier 802.1q vlans - niet mac-vlans.

Het idee is om dit over te hevelen naar Adguard in de hoop/verwachting dat ik daar dan:
(1) - via een GUI de vlans kan instellen voor zowel DHCP als DNS en
(2) - vanuit diezelfde GUI ook analyses kan maken per vlan.

Het doelsysteem is een Ubuntu 20.04-LTS server VM zonder (G)UI en/of containers.

Iemand suggesties? Danwel verwijzingen naar documentatie?

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 16-09 22:53
Nou, als het verschillende IP ranges zijn wel lijkt me.

Heb je niks aan, maar voor dit soort controle heb ik zelf een Mikrotik gekocht

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 07:21

Mr. Freeze

¡GO!

Vraagje; bij upstream dns servers in Adguard Home heb ik een paar van de grote bekende namen ingevuld zoals die van Quad 9.

Als ik op dnsleaktest.com een extended test doe zit daar altijd

103.200.218.77 NewMedia Express Singapore

als 1 van de servers waar ik mee verbonden ben bij. Een ddg zoekopdracht leert mij dat het gewoon om een datacenter bedrijf gaat, maar typisch vindt ik het wel. Deze server zit er echt pas bij sinds ik Adguard Home gebruik op Raspberry Pi.

Komt deze server ook bij jullie tevoorschijn als je een dnsleaktest doet?

XBL gamertag StayingPow3r


Acties:
  • +1 Henk 'm!

  • ericafterdark
  • Registratie: Januari 2002
  • Laatst online: 15-09 14:02
Mr. Freeze schreef op zaterdag 13 augustus 2022 @ 15:35:
Vraagje; bij upstream dns servers in Adguard Home heb ik een paar van de grote bekende namen ingevuld zoals die van Quad 9.

Als ik op dnsleaktest.com een extended test doe zit daar altijd

103.200.218.77 NewMedia Express Singapore

als 1 van de servers waar ik mee verbonden ben bij. Een ddg zoekopdracht leert mij dat het gewoon om een datacenter bedrijf gaat, maar typisch vindt ik het wel. Deze server zit er echt pas bij sinds ik Adguard Home gebruik op Raspberry Pi.

Komt deze server ook bij jullie tevoorschijn als je een dnsleaktest doet?
Ik heb de volgende servers in mijn AdGuard Home:
  • tls://dns.quad9.net
  • tls://1dot1dot1dot1.cloudflare-dns.com
  • tls://dns.google
De leak test laat zien:

Cloudflare, Google, GSL Networks Pty, WoodyNet.

Een van je servers leunt op IP-space van een andere partij. Je ziet bij mij ook "vreemde" namen - vermoedelijk via Quad9.

[ Voor 6% gewijzigd door ericafterdark op 13-08-2022 18:10 ]

Hier had uw reclame kunnen staan.


Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 08:55
@Mr. Freeze Wel jammer dat je alleen Quad9 noemt die je hebt ingevuld en niet al je DNS servers vermeld. Quad9 is het sowieso niet.

NewMedia Express Singapore heb ik nog nooit als dns servers gezien. Gebruik je toevallig ook een vpn?

Acties:
  • 0 Henk 'm!

  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 07:21

Mr. Freeze

¡GO!

Glassertje schreef op zaterdag 13 augustus 2022 @ 20:58:
@Mr. Freeze Wel jammer dat je alleen Quad9 noemt die je hebt ingevuld en niet al je DNS servers vermeld. Quad9 is het sowieso niet.

NewMedia Express Singapore heb ik nog nooit als dns servers gezien. Gebruik je toevallig ook een vpn?
Nu heb ik alleen Q9, opendns, kpn en Cloudflare maar alleen de ipv4 adressen in gebruik,

9.9.9.9
1.1.1.1
195.121.1.34
195.121.1.66
208.67.222.222
208.67.220.220

Voorheen had ik er een paar ipv6 adressen bij zitten, en nu is die verbinding naar Singapore weg, alleen maar verbindingen binnen Nederland, wel prettiger zo.

Afbeeldingslocatie: https://tweakers.net/i/hxUXwMKKgoviOmgOudhlzyc1dsA=/800x/filters:strip_exif()/f/image/gdPutLrzlGoYulI5vXv0EhQU.png?f=fotoalbum_large

De configuratie van gisteren had de volgende dns servers;

195.121.1.66
1.1.1.1
188.207.200.113
208.67.222.222
2620:119:35::35
80.80.80.80
9.9.9.9
149.112.112.112
2620:fe::fe
Afbeeldingslocatie: https://tweakers.net/i/Iixs2uNcwEaHMK8krWFS3fYPC6Y=/800x/filters:strip_exif()/f/image/tuxVYjJv9m4jTj8p7O7urh2o.png?f=fotoalbum_large

Edit; het is dus 80.80.80.80 die mij die verbinding met Singapore opleverde, is de dns server van freedom internet als ik me niet vergis.

[ Voor 47% gewijzigd door Mr. Freeze op 14-08-2022 09:39 ]

XBL gamertag StayingPow3r


Acties:
  • +1 Henk 'm!

  • ericafterdark
  • Registratie: Januari 2002
  • Laatst online: 15-09 14:02
Mr. Freeze schreef op zondag 14 augustus 2022 @ 09:13:
[...]


Nu heb ik alleen Q9, opendns, kpn en Cloudflare maar alleen de ipv4 adressen in gebruik,

9.9.9.9
1.1.1.1
195.121.1.34
195.121.1.66
208.67.222.222
208.67.220.220

Voorheen had ik er een paar ipv6 adressen bij zitten, en nu is die verbinding naar Singapore weg, alleen maar verbindingen binnen Nederland, wel prettiger zo.

[Afbeelding]

De configuratie van gisteren had de volgende dns servers;

195.121.1.66
1.1.1.1
188.207.200.113
208.67.222.222
2620:119:35::35
80.80.80.80
9.9.9.9
149.112.112.112
2620:fe::fe
[Afbeelding]

Edit; het is dus 80.80.80.80 die mij die verbinding met Singapore opleverde, is de dns server van freedom internet als ik me niet vergis.
Denk het niet.

dns1.freedom.nl / dns2.freedom.nl
IPv4: 185.93.175.43 / 185.232.98.76
IPv6: 2a10:3780:2:52:185:93:175:43 / 2a10:3780:2:53:185:232:98:76

Je bedoelt Freenom World.

Hier had uw reclame kunnen staan.


Acties:
  • +1 Henk 'm!

  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 07:21

Mr. Freeze

¡GO!

Eiríkr schreef op zondag 14 augustus 2022 @ 09:50:
[...]


Denk het niet.

dns1.freedom.nl / dns2.freedom.nl
IPv4: 185.93.175.43 / 185.232.98.76
IPv6: 2a10:3780:2:52:185:93:175:43 / 2a10:3780:2:53:185:232:98:76

Je bedoelt Freenom World.
Verhip, zal ik een typefout hebben gemaakt toen ik er naar aan het zoeken was 8)7

XBL gamertag StayingPow3r


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 16-09 22:53
Kun je overstappen op encrypted? Dat kan ik je iig wel aanraden

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 07:21

Mr. Freeze

¡GO!

sjongenelen schreef op zondag 14 augustus 2022 @ 10:02:
Kun je overstappen op encrypted? Dat kan ik je iig wel aanraden
Als je dat aan mij vraagt dan vrees ik dat dat net even een brug te ver voor me is, zo ver rijkt mijn kennis niet voor wat betreft netwerken.

XBL gamertag StayingPow3r


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 16-09 22:53
Ah, het is een kwestie van geen ip adressen invullen voor upstream, maar TLS of https.

Bijvoorbeeld deze twee:

tls://1dot1dot1dot1.cloudflare-dns.com
tls://dns.quad9.net

[ Voor 34% gewijzigd door sjongenelen op 14-08-2022 10:52 ]

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 07:21

Mr. Freeze

¡GO!

sjongenelen schreef op zondag 14 augustus 2022 @ 10:51:
Ah, het is een kwestie van geen ip adressen invullen voor upstream, maar TLS of https.

Bijvoorbeeld deze twee:

tls://1dot1dot1dot1.cloudflare-dns.com
tls://dns.quad9.net
Oh, geweldig van je, ik dacht aanvankelijk aan dnscrypt met een certificaat, die laat ik liever aan me voorbij gaan.

Ik heb je advies gelijk overgenomen en ingevuld, dank _/-\o_

XBL gamertag StayingPow3r


Acties:
  • +2 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 08:55
Mr. Freeze schreef op zondag 14 augustus 2022 @ 09:13:
[...]


Nu heb ik alleen Q9, opendns, kpn en Cloudflare maar alleen de ipv4 adressen in gebruik,

9.9.9.9
1.1.1.1
195.121.1.34
195.121.1.66
208.67.222.222
208.67.220.220

Voorheen had ik er een paar ipv6 adressen bij zitten, en nu is die verbinding naar Singapore weg, alleen maar verbindingen binnen Nederland, wel prettiger zo.

[Afbeelding]

De configuratie van gisteren had de volgende dns servers;

195.121.1.66
1.1.1.1
188.207.200.113
208.67.222.222
2620:119:35::35
80.80.80.80
9.9.9.9
149.112.112.112
2620:fe::fe
[Afbeelding]

Edit; het is dus 80.80.80.80 die mij die verbinding met Singapore opleverde, is de dns server van freedom internet als ik me niet vergis.
Persoonlijk vind ik deze DSN leak test fijner. https://browserleaks.com/dns

Je kan een lijst van bekende DNS servers vinden op deze site van AdGuard. Link staat overigs net boven Upstream DNS servers in AdGuard Home.

Mocht je overigs ook OpenDNS erbij willen gebruiken, deze heeft alleen DoH dan kan je https://doh.opendns.com/dns-query erbij zetten.

[ Voor 1% gewijzigd door Glassertje op 14-08-2022 11:42 . Reden: link toegevoegd ]


Acties:
  • 0 Henk 'm!

  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 07:21

Mr. Freeze

¡GO!

Glassertje schreef op zondag 14 augustus 2022 @ 11:26:
[...]

Persoonlijk vind ik deze DSN leak test fijner. https://browserleaks.com/dns

Je kan een lijst van bekende DNS servers vinden op deze site van AdGuard. Link staat overigs net boven Upstream DNS servers in AdGuard Home.

Mocht je overigs ook OpenDNS erbij willen gebruiken, deze heeft alleen DoH dan kan je https://doh.opendns.com/dns-query erbij zetten.
Wow hé, veel geleerd vandaag, dankjewel!

XBL gamertag StayingPow3r


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 10:55
Voor de liefhebbers: met "security.cloudflare-dns.com" levert Cloudflare een bijdrage aan bescherming tegen malware/ransomware.

In reguliere IP-adressen (om te gebruiken in Adguard en Pihole): 1.1.1.2 en 1.0.0.2. De IPv6-varianten zijn 2606:4700:4700::1112 en 2606:4700:4700::1002.

[ Voor 39% gewijzigd door Airw0lf op 14-08-2022 12:16 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 07:21

Mr. Freeze

¡GO!

Airw0lf schreef op zondag 14 augustus 2022 @ 12:06:
Voor de liefhebbers:
Met "security.cloudflare-dns.com" levert Cloudflare een bijdrage aan bescherming tegen malware/ransomware.

In reguliere IP-adressen (om te gebruiken in Adguard en Pihole): 1.1.1.2 en 1.0.0.2. De IPv6-varianten zijn 2606:4700:4700::1112 en 2606:4700:4700::1002.
Oké, dank, maar ik denk dat je dan geen andere dns servers moet gebruiken? Anders wordt die security gewoon gepasseerd lijkt me. Anyway, ik heb nu 5 servers ingevuld en dat lijkt me wel meer dan voldoende lijkt me zo. Ik heb de optie “parallelle verzoeken” aan staan.

XBL gamertag StayingPow3r


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 16-09 22:53
Te veel kan je performance juist om zeep helpen idd. Nu nog leren hoe je een tweakers.net exclusion toe voegt :p

you had me at EHLO


Acties:
  • +3 Henk 'm!

  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 07:21

Mr. Freeze

¡GO!

sjongenelen schreef op zondag 14 augustus 2022 @ 12:26:
Te veel kan je performance juist om zeep helpen idd. Nu nog leren hoe je een tweakers.net exclusion toe voegt :p
Die heb ik allang :-)

Edit: mocht een meelezer er ook naar zoeken;

https://tweakers.net/adblock_allowlist.txt

[ Voor 15% gewijzigd door Mr. Freeze op 14-08-2022 12:29 ]

XBL gamertag StayingPow3r


Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 18-09 21:54
Ik ben hier Pi-hole 5.11.4 aan het vergelijken met Adguard Home 0.107.9, beiden op Ubuntu VM draaiende met dezelfde specs => Bij een +- 3miljoen domains is de Adguard héél wat trager ?
Zelfs de UI is plots een stuk trager geworden...de Pihole blijft gewoon super responsive!

Average processing time : 911ms Adguard vs 16-40ms Pi-hole (ik gebruik Cloudflare 1.0.0.2 en 1.1.1.2 upstreams)

Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 16-09 22:53
Mijn agh tijd is 1.2 ms. PiHole was ook altijd prima, maar minder features mbt encryptie. Mogelijk zit m bij jou daar ook het performance verschil.

Ik heb een half miljoen regels - drie miljoen klinkt als te veel eigenlijk.

you had me at EHLO


Acties:
  • +3 Henk 'm!

  • ericafterdark
  • Registratie: Januari 2002
  • Laatst online: 15-09 14:02
jvanhambelgium schreef op maandag 15 augustus 2022 @ 23:08:
Ik ben hier Pi-hole 5.11.4 aan het vergelijken met Adguard Home 0.107.9, beiden op Ubuntu VM draaiende met dezelfde specs => Bij een +- 3miljoen domains is de Adguard héél wat trager ?
Zelfs de UI is plots een stuk trager geworden...de Pihole blijft gewoon super responsive!

Average processing time : 911ms Adguard vs 16-40ms Pi-hole (ik gebruik Cloudflare 1.0.0.2 en 1.1.1.2 upstreams)
Probeer het eens met alleen https://abp.oisd.nl

Ik gebruik tegenwoordig alleen die lijst en dat lijkt te volstaan.

Hier had uw reclame kunnen staan.


Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 18-09 21:54
Ik ben nu 1 van de grote lijsten (met > 1 miljoen entries) aan het verwijderen, maar zelfs dat process is hier al +- 10 minuten bezig op de VM en zorgt voor een complete blokkage van de GUI.

Als ik me niet vergis is AdGuard Home eerder een single binary ? (tov verschillende componenten bij Pihole)

AdGuard werkte gewoon snel toen ik,eerder kleine blocking-lijstjes gebruikte, maar die 3 héél grote hebben het volledig naar de afgrond gebracht.

Acties:
  • +1 Henk 'm!

  • ericafterdark
  • Registratie: Januari 2002
  • Laatst online: 15-09 14:02
jvanhambelgium schreef op dinsdag 16 augustus 2022 @ 08:09:
[...]

Ik ben nu 1 van de grote lijsten (met > 1 miljoen entries) aan het verwijderen, maar zelfs dat process is hier al +- 10 minuten bezig op de VM en zorgt voor een complete blokkage van de GUI.

Als ik me niet vergis is AdGuard Home eerder een single binary ? (tov verschillende componenten bij Pihole)

AdGuard werkte gewoon snel toen ik,eerder kleine blocking-lijstjes gebruikte, maar die 3 héél grote hebben het volledig naar de afgrond gebracht.
AdGuard draait bij mij inderdaad als enkele applicatie (/opt/AdGuardHome/AdGuardHome).

Als je die oisd lijst neemt beschik je over data uit de volgende opgeschoonde individuele lijsten:

https://oisd.nl/includedlists/full

Hij geeft zelf ook de voorkeur aan AdGuard Home t.o.v. Pi-hole (https://oisd.nl/faq).

Hier had uw reclame kunnen staan.


Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 14:36
jvanhambelgium schreef op maandag 15 augustus 2022 @ 23:08:
Ik ben hier Pi-hole 5.11.4 aan het vergelijken met Adguard Home 0.107.9, beiden op Ubuntu VM draaiende met dezelfde specs => Bij een +- 3miljoen domains is de Adguard héél wat trager ?
Zelfs de UI is plots een stuk trager geworden...de Pihole blijft gewoon super responsive!

Average processing time : 911ms Adguard vs 16-40ms Pi-hole (ik gebruik Cloudflare 1.0.0.2 en 1.1.1.2 upstreams)
Volgens mij doe je echt iets verkeerd als je 3 miljoen domains hebt op een blocklist..

Daarnaast werkt AGH met regular expressions dus zijn de lijsten voor AGH altijd kleiner dan die van PiHole. Dus je moet niet exact dezelfde lijsten gebruiken. OISD Full voor PiHole is een txt bestand van 25 MB, 1,1 miljoen regels. OISD Full voor AGH is 8.3 MB, 386K regels.

3 miljoen in AGH is echt zwaar, zwaar overkill.
Met OISD basic (geswitched van Full met 344K domains naar Basic) heb ik ~56K domains in AdGuard Home.

Totaal geen verschil gemerkt van Full > Basic behalve dat ik zelden nog merk dat ik problemen heb bij bestellen/online aankopen/reserveringen.

Het is geen wedstrijd om maar zoveel mogelijk domeinen te hebben in je blocklist. Doel moet juist zijn om met zo min mogelijk in een blocklist een veilige, snelle, goede en ad/tracking vrije ervaring te hebben.


Daarnaast: dit soort dingen, kleine services, draai je toch gewoon via docker-compose ipv een VM, met een VM heb je veel meer overhead. Overhead is inefficient en nutteloos. Docker compose is ook stuk simpeler.

[ Voor 10% gewijzigd door Jazco2nd op 16-08-2022 11:35 ]


Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 18-09 21:54
@Jazco2nd , de reden van een VM is omdat Pihole vandaag hier (nog) in VM actief is op m'n Synology en wil 1-op-1 eerlijk vergelijken zeg maar. Ik overweeg de switch naar een container op m'n Mikrotik-router/FW van ofwel AdGuard of Pihole vandaar dat ik wat vergelijkende testen aan het doen ben in welke van de 2 ik me het best kan vinden.

Ik gebruik voorlopig de dbl.oisd.nl (= 1.16mil entries)

Heb ook even de "nsfw" lijst erbij genomen, want de "full" oids.nl bevat niet het pakket nsfw-domains.

Ik ga het even evalueren wat er nog "doorkomt" qua ads enz.

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 14:36
jvanhambelgium schreef op dinsdag 16 augustus 2022 @ 12:06:
@Jazco2nd , de reden van een VM is omdat Pihole vandaag hier (nog) in VM actief is op m'n Synology en wil 1-op-1 eerlijk vergelijken zeg maar. Ik overweeg de switch naar een container op m'n Mikrotik-router/FW van ofwel AdGuard of Pihole vandaar dat ik wat vergelijkende testen aan het doen ben in welke van de 2 ik me het best kan vinden.

Ik gebruik voorlopig de dbl.oisd.nl (= 1.16mil entries)

Heb ook even de "nsfw" lijst erbij genomen, want de "full" oids.nl bevat niet het pakket nsfw-domains.

Ik ga het even evalueren wat er nog "doorkomt" qua ads enz.
Maar Adguard is gemaakt voor regex lijsten. Dus je gebruikt de verkeerde versie van OISD. Het is gebouwd voor efficiëntie. Jij test vervolgens inefficiëntie.

Alsof je je auto tankt met verkeerde brandstof.

Acties:
  • +1 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 18-09 21:54
Jazco2nd schreef op dinsdag 16 augustus 2022 @ 12:54:
[...]
Maar Adguard is gemaakt voor regex lijsten. Dus je gebruikt de verkeerde versie van OISD. Het is gebouwd voor efficiëntie. Jij test vervolgens inefficiëntie.
Alsof je je auto tankt met verkeerde brandstof.
Sorry voor de verwarring, maar die vernoemde lijst (dbl) zit op m'n Pi-hole, de adb op de Adguard.

Op https://oisd.nl/downloads haal ik de correcte versie(s) op.

Idd de niet-regex versie natuurlijk een flink pak groter in size, echter vraag me af wat het verschil in performantie is, want regex kost uiteindelijk ook wel wat cpu-cylces, net zoals een database-lookup (SQLite3) voor de traditionele lijst dat ook kost.

EDIT : Heb ondertussen wat opkuis gedaan zodat de Adguard terug prima responsief is met enkel 2 lijsten van oisd. Goed voor een +- 400K entries.

[ Voor 8% gewijzigd door jvanhambelgium op 16-08-2022 13:13 ]


Acties:
  • +2 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 10:50
Nieuwe release v0.107.10

AdGuard Home


Acties:
  • 0 Henk 'm!

  • prinsvlad
  • Registratie: Mei 2010
  • Laatst online: 14-09 10:27
Bug na update(s) v0.107.10 :

In ieder geval voorkomend in Docker container.

[error] stats: deleting unit: bucket not found

Wordt onderzocht.

https://github.com/AdguardTeam/AdGuardHome/issues/4850

[ Voor 16% gewijzigd door prinsvlad op 21-08-2022 07:23 ]


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 10:55
Jazco2nd schreef op dinsdag 16 augustus 2022 @ 11:32:

[...]

Daarnaast: dit soort dingen, kleine services, draai je toch gewoon via docker-compose ipv een VM, met een VM heb je veel meer overhead. Overhead is inefficient en nutteloos. Docker compose is ook stuk simpeler.
Hoe zou je dat dan doen als je om wat voor reden dan ook een applicatie voor meerdere 802.1q vlan's beschikbaar wil stellen? Waarbij elk vlan een interface is op Docker-host-niveau?

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 14:36
Airw0lf schreef op zondag 21 augustus 2022 @ 13:06:
[...]


Hoe zou je dat dan doen als je om wat voor reden dan ook een applicatie voor meerdere 802.1q vlan's beschikbaar wil stellen? Waarbij elk vlan een interface is op Docker-host-niveau?
Je had het net zo goed in het Mandarijn kunnen typen, had ik evenveel ervan begrepen :P

Lijkt me niet heel standaard. Voor de meeste mensen die gewoon thuisservertje hebben met zo min mogelijk omkijken, onderhoud en energieverbruik lijkt me docker compose het meest vanzelfsprekend.

Als je meer power wensen hebt, logisch dat je natuurlijk dat kiest wat je kent of wat daarbij past.

Acties:
  • +1 Henk 'm!

  • SED
  • Registratie: Januari 2000
  • Laatst online: 17-09 21:16

SED

Copyright and left by SED...


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 10:55
Dat is nog steeds beperkt tot één vlan binnen een docker container.
Ik had gehoopt dat er iets zou zijn waarbij je 802.1q kon doortrekken naar een docker container.

Dat is handig als je twee-of-meer 802.1q-vlans hebt met gebruikers.
Die allemaal toegang moeten krijgen tot een bepaalde front-end.
Met huidige Docker-mogelijkheden lijkt het erop dat er een router nodig is.

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 10:55
Jazco2nd schreef op zondag 21 augustus 2022 @ 13:12:
[...]


Je had het net zo goed in het Mandarijn kunnen typen, had ik evenveel ervan begrepen :P

Lijkt me niet heel standaard. Voor de meeste mensen die gewoon thuisservertje hebben met zo min mogelijk omkijken, onderhoud en energieverbruik lijkt me docker compose het meest vanzelfsprekend.

Als je meer power wensen hebt, logisch dat je natuurlijk dat kiest wat je kent of wat daarbij past.
Docker compose is een complex ding en is gericht op orchestration van netwerken en servers. Bijvoorbeeld om even snel een aantal containers te starten voor een acceptatietest van een nieuwe applicatie.

Als je weinig of geen omkijken wil dan is zoiets als een DSM-Docker-UI prima.
Wil je toch enige flexibiliteit met container-instellingen, dan lijkt me Portainer handiger - je hoeft dan niet naar een SSH-CLI toe.

Maar goed - ieder zijn ding - toch? :P

[ Voor 3% gewijzigd door Airw0lf op 21-08-2022 16:18 ]

makes it run like clockwork


Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 14:36
Airw0lf schreef op zondag 21 augustus 2022 @ 14:34:
[...]


Docker compose is een complex ding en is gericht op orchestration van netwerken en servers. Bijvoorbeeld om even snel een aantal containers te starten voor een acceptatietest van een nieuwe applicatie.

Als je weinig of geen omkijken wil is de ingebouwde DSM-Docker-UI prima. Wil je toch enige flexibiliteit met container-instellingen, dan lijkt me Portainer handiger - je hoeft dan niet naar een SSH-CLI toe.

Maar goed - ieder zijn ding - toch? :P
Tuurlijk ieder zijn ding.
DSM is volgens mij een Synology NAS toch? Valt niet bepaald in de categorie energiezuinig. Maar inderdaad wel makkelijk en populair.

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 12:13
DSM is het OS van Synology Nas'en.

En ik denk dat je docker compose veel moeilijker brengt dan het is. Uiteindelijk vind ik het veel overzichtelijker om mijn containers te definiëren via Yaml ipv een complex en lang cli commando.

Ieder z'n ding.

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 10:55
Jazco2nd schreef op zondag 21 augustus 2022 @ 15:06:
[...]


Tuurlijk ieder zijn ding.
DSM is volgens mij een Synology NAS toch? Valt niet bepaald in de categorie energiezuinig. Maar inderdaad wel makkelijk en populair.
Klopt - DSM equals Synology en is zeker niet energiezuinig! :N

Daarom ook Portainer genoemd - heb je even goed een stukje gemak van een webgui zonder meteen full-swing in Docker CLI's en/of Docker compose te moeten duiken. Langs die kant regel je dan starten, instellingen en updates - zo is het idee... :Y

makes it run like clockwork

Pagina: 1 ... 15 ... 31 Laatste