Toon posts:

[Adguard Home] Ervaringen & discussie

Pagina: 1 ... 18 ... 21 Laatste
Acties:

Onderwerpen


  • marciej123
  • Registratie: Juli 2010
  • Laatst online: 18:55
Jazco2nd schreef op woensdag 9 november 2022 @ 16:00:
@TheCeet volgens mij ben je in de war met iOS? Ik ben nog geen Android device tegen gekomen die dat heeft?
Jawel hoor, hier loop ik al enige tijd tegenaan...

  • MoraalRidder
  • Registratie: September 2020
  • Nu online
Daarom ben ik ook blij met mijn ASUS router. De Merlin build heeft DNS filter, die alle apparaten dwingt om de DNS van je router te gebruiken.

Andere optie is om Google DNS te blokkeren in je router. Dan wordt automatisch je eigen DNS gebruikt.

  • Jazco2nd
  • Registratie: Augustus 2002
  • Nu online
marciej123 schreef op woensdag 9 november 2022 @ 16:20:
[...]


Jawel hoor, hier loop ik al enige tijd tegenaan...
[Afbeelding]
Wel knap dat je dns requests die direct naar Google gaan toch in AdGuard ziet ??

Maar private DNS kan je toch in je wifi instellingen (op je telefoon, onder de wifi verbinding met je router) gewoon uitzetten? Zelfs op iOS kan dat..

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 20:51
Jazco2nd schreef op woensdag 9 november 2022 @ 16:00:
@TheCeet volgens mij ben je in de war met iOS? Ik ben nog geen Android device tegen gekomen die dat heeft?
Ik heb hier in huis 4 Google Home apparaten staan.
Met daarnaast 5 Android devices (3 foons en 2 tablets)

Via DHCP krijgen ze allemaal pihole als DNS server.

Als ik 8.8.8.8 blokkeer in de router doen de 4 Google Home apparaten nagenoeg niks meer.
En op de Android devices wordt alles merkbaar trager.
De Google Home app doet vrijwel niks meer.

Als ik met een packet analyzer ga monitoren op 8.8.8.8 dan wil die nogal eens langskomen.
Dus ja - die krengen hebben dat hardcoded in de app(s) en/of OS staan.

[Voor 6% gewijzigd door Airw0lf op 09-11-2022 16:45]

make it run like clockwork


  • Stimulate14
  • Registratie: Augustus 2014
  • Laatst online: 09-06 17:02

Stimulate14

⭐⭐⭐

The Druid schreef op zaterdag 2 mei 2020 @ 11:30:
Vandaag adguard geïnstalleerd op mijn Synology als alternatief voor pihole, welke upstream DNS gebruiken jullie? Bij mijn Pihole gebruikte ik gewoon de Ziggo DNS.

Wellicht handig voor andere, HIER kan je de handleiding voor installatie in een docker op je synology vinden.
Terugvindposts is niet nodig. Je kan daar de 'Topic volgen' button voor gebruiken.

[Voor 7% gewijzigd door rens-br op 14-11-2022 10:52]


  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16:28
Airw0lf schreef op woensdag 9 november 2022 @ 16:44:
[...]


Ik heb hier in huis 4 Google Home apparaten staan.
Met daarnaast 5 Android devices (3 foons en 2 tablets)

Via DHCP krijgen ze allemaal pihole als DNS server.

Als ik 8.8.8.8 blokkeer in de router doen de 4 Google Home apparaten nagenoeg niks meer.
En op de Android devices wordt alles merkbaar trager.
De Google Home app doet vrijwel niks meer.

Als ik met een packet analyzer ga monitoren op 8.8.8.8 dan wil die nogal eens langskomen.
Dus ja - die krengen hebben dat hardcoded in de app(s) en/of OS staan.
Ja, correct - dit heb ik ook. Ik NAT verzoeken naar 8.8.8.8/8.8.4.4 naar AdGuard Home. Die Google dingen denken dan gewoon tegen de Google DNS te praten, maar belangrijker: ook andere devices die hardcoded DNS instellen op de Google DNS worden zo gecatched.

Sometimes you need to plan for coincidence


  • marciej123
  • Registratie: Juli 2010
  • Laatst online: 18:55
Jazco2nd schreef op woensdag 9 november 2022 @ 16:39:
[...]


Wel knap dat je dns requests die direct naar Google gaan toch in AdGuard ziet ??

Maar private DNS kan je toch in je wifi instellingen (op je telefoon, onder de wifi verbinding met je router) gewoon uitzetten? Zelfs op iOS kan dat..
Ja dat vindt ik dus ook heel vreemd, maar private DNS staat op het apparaat gewoon uit

  • Jazco2nd
  • Registratie: Augustus 2002
  • Nu online
@marciej123 als je requests voorbij ziet komen in AdGuard Home, gaan de requests dus naar AdGuard Home. Zo simpel is het. Je ziet zelfs staan dat AdGuard Home het toestaat..

  • Keiran
  • Registratie: Februari 2009
  • Laatst online: 15:41
Goedemorgen,

Ik heb al bijna 2 jaar AdGuard Home draaien in een docker op mijn NAS. Tot nu toe eigenlijk totaal geen problemen ervaren en ik ben erg tevreden met de resultaten.

Nu heb ik mijn DNS server vandaag veranderd naar DNS-over-https. Ik ben benieuwd of ik een verschil in snelheid ga zien.

Aangezien er best een aantal mogelijke instellingen zijn, ben ik benieuwd hoe jullie AdGuard hebben geconfigureerd.

Zelf gebruik ik nu:

General:
  • Adguard browsing security web serive UIT
  • Adguard parental control web serive UIT
  • Use Safe Search UIT
DNS servers:
code:
1
2
3
https://dns.cloudflare.com/dns-query
https://security.cloudflare-dns.com/dns-query
https://dns.quad9.net/dns-query
  • Alles default, behalve;
  • Parallel requests AAN
  • DNSSEC AAN
Blocklists


Mijn Average processing time is 6 ms en Blocked by filters ~25%.

Hebben jullie nog tips of aanvullingen? Mis ik ergens nog iets? Hoe hebben jullie AdGuard draaien en wat is jullie Average processing time / blocked % ?

Thanks :)

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 09-06 20:42
Avg processing 1ms en block 26,8% (~30k queries)

tls://1dot1dot1dot1.cloudflare-dns.com
tls://dns.quad9.net
- load balanced, niet parallel

Ik heb het cache size naar 50000000 gezet en heb zon 370k blocklist items.

Edit: draait op Hassios op odroidn2

[Voor 20% gewijzigd door sjongenelen op 14-11-2022 15:21]

you had me at EHLO


  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 20:51
sjongenelen schreef op zaterdag 12 november 2022 @ 11:32:
Avg processing 1ms en block 26,8% (~30k queries)

tls://1dot1dot1dot1.cloudflare-dns.com
tls://dns.quad9.net

Ik heb het cache size naar 50000000 gezet en heb zon 370k blocklist items
Voor de goede orde: dit lijken mij instellingen die horen bij DNS-over-TLS. En dat is iets heel anders dan DNS-over-HTTPS.

Die laatste vraagt meer verwerkingstijd omdat de DNS aanvraag eerst in http verpakt moet worden. En daarna nog eens versleuteld wordt.
Bij DNS-over-TLS wordt de DNS aanvraag meteen versleuteld waardoor je betere prestaties gaat zien.

Los daarvan:
Security wise heeft DNS-over-TLS de voorkeur omdat je dat verkeer dan kunt monitoren en eventueel kunt ingrijpen. Bij DNS-over-HTTPS kan dat niet. Of wordt in ieder geval lastiger.

[Voor 19% gewijzigd door Airw0lf op 12-11-2022 12:13]

make it run like clockwork


  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 09-06 20:42
Klopt, maar het geeft wel een indicatie wat DoT doet qua performance.


Vwb DoH kun je nu QUIC ( h3://) gebruiken om de performance wat op te krikken, als ik me niet vergis.

you had me at EHLO


  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 20:14
Ik heb de volgende DNS servers op m'n AGH staan (Raspberry Pi 2)

tls://1dot1dot1dot1.cloudflare-dns.com
tls://dns.quad9.net
tls://dot.nl.ahadns.net
https://doh.opendns.com/dns-query
195.121.1.34
195.121.1.66

De laatste 2 zijn van KPN zelf, lijkt me overbodig die te versleutelen,

parallelle verzoeken aan, gemiddelde zoektijd 14ms

XBL gamertag StayingPow3r


  • Keiran
  • Registratie: Februari 2009
  • Laatst online: 15:41
sjongenelen schreef op zaterdag 12 november 2022 @ 11:32:
Avg processing 1ms en block 26,8% (~30k queries)

tls://1dot1dot1dot1.cloudflare-dns.com
tls://dns.quad9.net
- load balanced, niet parallel

Ik heb het cache size naar 50000000 gezet en heb zon 370k blocklist items.
Scheelt het om de cache size te verhogen, qua snelheid?

Morgen DNS-over-TLS eens proberen, kijken of ik ook een beetje sneller kan!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 20:51
Keiran schreef op zaterdag 12 november 2022 @ 19:49:
[...]

Scheelt het om de cache size te verhogen, qua snelheid?

Morgen DNS-over-TLS eens proberen, kijken of ik ook een beetje sneller kan!
Jawel - scheelt - hoeveel hangt af van het aantal aanvragers, waar het antwoord op de aanvraag vandaan moet komen en de TTL.

Er is ook een nadeel. Als de IP-adressen achter een of meer FQDN's regelmatig veranderd kan het gebeuren dat een website/applicatie niet (goed) werkt omdat de entries in cache nog niet bijgewerkt zijn. Bij problemen kan het helpen om eerst de cache te legen.

make it run like clockwork


  • marciej123
  • Registratie: Juli 2010
  • Laatst online: 18:55
Jazco2nd schreef op vrijdag 11 november 2022 @ 11:37:
@marciej123 als je requests voorbij ziet komen in AdGuard Home, gaan de requests dus naar AdGuard Home. Zo simpel is het. Je ziet zelfs staan dat AdGuard Home het toestaat..
Klopt! Maar op 1 of andere manier versleuteld dit ene android toestel toch z'n verkeer waardoor ads niet geblockt worden.
Misschien moet ik binnenkort eens kijken of ik encryptie aan kan zetten in ADH met een certificaat, wellicht lost dit het probleem op.

  • Keiran
  • Registratie: Februari 2009
  • Laatst online: 15:41
sjongenelen schreef op zaterdag 12 november 2022 @ 11:32:
Avg processing 1ms en block 26,8% (~30k queries)

tls://1dot1dot1dot1.cloudflare-dns.com
tls://dns.quad9.net
- load balanced, niet parallel

Ik heb het cache size naar 50000000 gezet en heb zon 370k blocklist items.
Ik heb deze instelling nu een 2 dagen draaien, maar mijn avg processing time is van 6ms naar 16ms gegaan.

Heeft iemand enig idee hoe dit kan en wat ik kan doen om dit te verbeteren?

(AdGuard draait als docker op mijn NAS, alles bekabeld aangesloten, weet niet welke info nog meer relevant is?)

  • dajappie
  • Registratie: Januari 2005
  • Laatst online: 12:07
Keiran schreef op maandag 14 november 2022 @ 10:31:
[...]


Ik heb deze instelling nu een 2 dagen draaien, maar mijn avg processing time is van 6ms naar 16ms gegaan.

Heeft iemand enig idee hoe dit kan en wat ik kan doen om dit te verbeteren?

(AdGuard draait als docker op mijn NAS, alles bekabeld aangesloten, weet niet welke info nog meer relevant is?)
Waarom gebruik je loadbalanced en niet parallel? Met parallel genereer je wel meer requests, maar degene die het snelst terugkomt wordt gebruikt. In Smokeping zie ik best wat variatie hoe snel soms wordt gereageerd dus parallel zou zomaar een stuk sneller kunnen zijn. Verder gebruik ik geen hostnames maar IP's scheelt weer een potentiele lookup daarvan. Zit nu op average 1 ms overall op de Synology NAS.

code:
1
2
3
4
tls://1.1.1.1
tls://1.0.0.1
tls://8.8.8.8
tls://8.8.4.4

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 09-06 20:42
Oeh dat van ips is goede tip. Ik heb echt lekkere performance dus heb load balancing laten staan. Zal het eens omzetten, maar verwacht dus niks te merken

you had me at EHLO


  • William_H
  • Registratie: December 2010
  • Laatst online: 07-06 23:36
Iemand die mij kan uitleggen waarom de AdGuard Android app mijn HTTPS verkeer verklooit? Of heeft dat met het certificaat te maken?
App aan, kan ik Tweakers niet meer bereiken ivm problemen met HTTP Strict Transport Security protocol.

  • Keiran
  • Registratie: Februari 2009
  • Laatst online: 15:41
dajappie schreef op maandag 14 november 2022 @ 12:49:
[...]


Waarom gebruik je loadbalanced en niet parallel? Met parallel genereer je wel meer requests, maar degene die het snelst terugkomt wordt gebruikt. In Smokeping zie ik best wat variatie hoe snel soms wordt gereageerd dus parallel zou zomaar een stuk sneller kunnen zijn. Verder gebruik ik geen hostnames maar IP's scheelt weer een potentiele lookup daarvan. Zit nu op average 1 ms overall op de Synology NAS.

code:
1
2
3
4
tls://1.1.1.1
tls://1.0.0.1
tls://8.8.8.8
tls://8.8.4.4
Bedankt voor de tips!

Heb het eea aangepast en zit nu op avg respons time van 2 ms.

Draait pas een paar uurtjes natuurlijk, maar tevreden voor nu!

  • MoraalRidder
  • Registratie: September 2020
  • Nu online
dajappie schreef op maandag 14 november 2022 @ 12:49:
[...]


Waarom gebruik je loadbalanced en niet parallel? Met parallel genereer je wel meer requests, maar degene die het snelst terugkomt wordt gebruikt. In Smokeping zie ik best wat variatie hoe snel soms wordt gereageerd dus parallel zou zomaar een stuk sneller kunnen zijn. Verder gebruik ik geen hostnames maar IP's scheelt weer een potentiele lookup daarvan. Zit nu op average 1 ms overall op de Synology NAS.

code:
1
2
3
4
tls://1.1.1.1
tls://1.0.0.1
tls://8.8.8.8
tls://8.8.4.4
Omdat volgens Adguard je verbinding er onstabiel van kan worden.

Link naar artikel, en is hier ook al ooit eens gemeld.
Parallel requests — it is your choice if you have an unstable Internet or use several unstable DNS servers at a time.

Beste keus is Load balancing

  • FirePuma142
  • Registratie: April 2004
  • Niet online
MoraalRidder schreef op dinsdag 15 november 2022 @ 10:07:
[...]

Omdat volgens Adguard je verbinding er onstabiel van kan worden.

Link naar artikel, en is hier ook al ooit eens gemeld.
Parallel requests — it is your choice if you have an unstable Internet or use several unstable DNS servers at a time.

Beste keus is Load balancing
Dat is niet wat er staat. Andersom. Als je een onstabiele internetverbinding hebt, kies dan voor parallel.

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 20:51
Misschien een open deur - maar toch:
https://www.grc.com/dns/benchmark.htm
Dit is een portable executable om de prestaties van DNS servers te benchmarken.
Als je dit tooltje draait op een Windows apparaat met DNS instellingen die verwijzen naar AGH krijg je een idee van de prestaties. Je zou daarmee dan ook kunnen zien wat de verschillen zijn tussen verschillende instellingen.

make it run like clockwork


  • Keiran
  • Registratie: Februari 2009
  • Laatst online: 15:41
Airw0lf schreef op dinsdag 15 november 2022 @ 11:33:
Misschien een open deur - maar toch:
https://www.grc.com/dns/benchmark.htm
Dit is een portable executable om de prestaties van DNS servers te benchmarken.
Als je dit tooltje draait op een Windows apparaat met DNS instellingen die verwijzen naar AGH krijg je een idee van de prestaties. Je zou daarmee dan ook kunnen zien wat de verschillen zijn tussen verschillende instellingen.
Bedankt!

Als ik het goed lees, is voor mij Parallel iets sneller

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 09-06 16:39

Harmen

⭐⭐⭐⭐⭐⭐

Ben benieuwd of echt iets merkt kwa snelheid. Het gaat om milisecondes.
Draai AGH als plugin onder OpnSense (Sophos SG115). Heb het als volgt ingeregeld: Alle dns wordt naar AGH gestuurd, upstream naar unbound 127.0.0.1:5353, dns over tls CloudFlare. :)

Whatever.


  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 10:11
vraagje:
is er nog een voordeel/nadeel (performance?) als je een Debian11 LXC gebruikt ipv Alpine?

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 10:11
FirePuma142 schreef op dinsdag 15 november 2022 @ 10:20:
[...]


Dat is niet wat er staat. Andersom. Als je een onstabiele internetverbinding hebt, kies dan voor parallel.
Precies!
Al zegt de webgui het net effe anders dan de uitleg op de adguard website.....en nu twijfel ik ook wat het meest gunstige is om te configureren. DNS benchmarks met verschillende settings geven minimale verschillen.
En het ligt er ook denk ik aan of je als upstream server je eigen Unbound DNS invult, of Cloudflare of Quad9.

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 22:08
Ik probeer over te stappen van Pi-Hole naar AdGuard home. Beide draaien in docker.
Ik start adguard als:
code:
1
2
3
4
5
6
7
8
docker run --name adguardhome \
 -v /home/bart/adguardhome/work:/opt/adguardhome/work \
 -v /home/bart/adguardhome/conf:/opt/adguardhome/conf \
 -p 192.168.188.49:53:53/tcp -p 192.168.188.49:53:53/udp \
 -p 8040:80/tcp \
 -p 8041:443/tcp -p 8041:443/udp \
 -p 3001:3000/tcp \
-d adguard/adguardhome

Dit werkt.
Maar ik dacht ik wil ook ipv6 adressen opgeven in de dns configuratie. (https://ipv6-test.com geeft me allemaal groene vinkjes). Echter als ik een ipv6 adres in de lijst zet, zoals: 2620:119:35::35
dan krijg ik een rode popupmelding:
Server "2620:119:35::35": kon niet worden gebruikt, controleer of je het correct hebt geschreven
als ik op test upstream klik.
Mijn netwerk op Ubuntu server heeft een ipv6 adres:
code:
1
2
3
ip -br a s
enp3s0           UP             192.168.188.49/24 2001:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx/64 fe80::f64d:30ff:fe6a:c6c0/64
docker0          UP             172.17.0.1/16 fe80::42:5eff:fe02:414d/64

Hoe kan het nou dat ik geen ipv6 dns kan invullen in de dns lijst?

Edit: Of worden de ipv6 adressen opgelost met de : Bootstrap DNS-server lijst, waarin wel een ipv6 dns genoemd staat?

[Voor 4% gewijzigd door ahbart op 21-11-2022 12:35]


  • lolgast
  • Registratie: November 2006
  • Nu online
Versie 0.107.19 is zojuist uitgekomen

  • ariekanari
  • Registratie: April 2009
  • Laatst online: 20:07
Afgelopen weekeinde ben ik er (eindelijk) achter gekomen dat het gebruik van AdGuardHome er voor zorgde dat de F1TV app (op een S905X3 box met 4GB RAM) met enige regelmaat begon te bufferen tijdens een livestream. Nooit de link gelegd dat dit probleem zich voordeed vanaf het moment dat ik AdGuardHome in gebruik had genomen. AdGuardHome draait bij mij op een ZyXEL NAS.
Afgelopen weekeinde de race gekeken met een handmatige DNS-instelling en het bufferingsprobleem was verdwenen.

Xbox Live: BicycleTiger34 TrueAchievements


  • Jazco2nd
  • Registratie: Augustus 2002
  • Nu online
ariekanari schreef op woensdag 23 november 2022 @ 16:39:
Afgelopen weekeinde ben ik er (eindelijk) achter gekomen dat het gebruik van AdGuardHome er voor zorgde dat de F1TV app (op een S905X3 box met 4GB RAM) met enige regelmaat begon te bufferen tijdens een livestream. Nooit de link gelegd dat dit probleem zich voordeed vanaf het moment dat ik AdGuardHome in gebruik had genomen. AdGuardHome draait bij mij op een ZyXEL NAS.
Afgelopen weekeinde de race gekeken met een handmatige DNS-instelling en het bufferingsprobleem was verdwenen.
Of je kijkt tijdens de race in je dashboard welke requests worden geblokkeerd en zet die op je whitelist.

  • Altruis
  • Registratie: Mei 2010
  • Laatst online: 28-04 12:00
Ik ben een complete noob op het gebied van netwerken en ik krijg Adguard dan ook niet werkende, ondanks meerdere pogingen verschillende tutorials te volgen.

Ik heb AdGuard succesvol geinstalleerd op een docker op mijn Synology NAS, maar nu heb ik problemen om de KPN Experiabox 12 te configureren zodat het al het netwerkverkeer eerst door mijn NAS laat gaan en laat filteren.

Bij de setup van Adguard staat erbij dat ik 1 van de volgende DNS servers moet instellen:


Nu heb ik dit ook gedaan op mijn Modem/Router van KPN:


Helaas werkt dit niet en krijgen al mijn apparaten nog steeds advertenties te zien.

Ik heb online meerdere dingen gezien over macvlan netwerk, maar ik liep daarbij vast bij het SSH gedeelte, dat de hele tijd zei "timed out connection". Is dit een betere manier van configureren, en de standaard die mensen gebruiken?

Ik weet nu oprecht niet waar ik naar moet kijken en wat ik moet configureren, omdat ik bang ben dat ik met 1 verkeerde instelling alles verpest en ik niet meer bij mijn Synology NAS kan komen. Als iemand kan assisteren, of mij in de juiste richting kan duwen, zou ik zeer dankbaar zijn! Ik ben niet dom, maar echt volstrekt onwetend op het gebied van netwerken en de instellingen hiervan.

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 09-06 20:42
Verwijder de secondary dns server ook eens. Check op je client (telefoon bijvoorbeeld) of je dns hebt ontvangen.
Oh ja, je moet even wifi uit /aan zetten voordat je nieuwe instellingen krijgt

you had me at EHLO


  • MoraalRidder
  • Registratie: September 2020
  • Nu online
Update AdGuard Home v0.107.19

  • MoraalRidder
  • Registratie: September 2020
  • Nu online
Altruis schreef op donderdag 24 november 2022 @ 09:26:
Ik ben een complete noob op het gebied van netwerken en ik krijg Adguard dan ook niet werkende, ondanks meerdere pogingen verschillende tutorials te volgen.

Ik heb AdGuard succesvol geinstalleerd op een docker op mijn Synology NAS, maar nu heb ik problemen om de KPN Experiabox 12 te configureren zodat het al het netwerkverkeer eerst door mijn NAS laat gaan en laat filteren.

Bij de setup van Adguard staat erbij dat ik 1 van de volgende DNS servers moet instellen:
[Afbeelding]

Nu heb ik dit ook gedaan op mijn Modem/Router van KPN:
[Afbeelding]

Helaas werkt dit niet en krijgen al mijn apparaten nog steeds advertenties te zien.

Ik heb online meerdere dingen gezien over macvlan netwerk, maar ik liep daarbij vast bij het SSH gedeelte, dat de hele tijd zei "timed out connection". Is dit een betere manier van configureren, en de standaard die mensen gebruiken?

Ik weet nu oprecht niet waar ik naar moet kijken en wat ik moet configureren, omdat ik bang ben dat ik met 1 verkeerde instelling alles verpest en ik niet meer bij mijn Synology NAS kan komen. Als iemand kan assisteren, of mij in de juiste richting kan duwen, zou ik zeer dankbaar zijn! Ik ben niet dom, maar echt volstrekt onwetend op het gebied van netwerken en de instellingen hiervan.
Probleem is dat je op de Box12 geen IPv6 DNS kunt instellen. Als je IPv6 op de Box12 uitzet, zouden de ads weg moeten zijn. Je kan zowel op 1e en 2e DNS van de Box 12 gewoon deze ip van je AdGuard Home instellen.

  • Altruis
  • Registratie: Mei 2010
  • Laatst online: 28-04 12:00
sjongenelen schreef op donderdag 24 november 2022 @ 10:07:
Verwijder de secondary dns server ook eens. Check op je client (telefoon bijvoorbeeld) of je dns hebt ontvangen.
Oh ja, je moet even wifi uit /aan zetten voordat je nieuwe instellingen krijgt
Ik de tweede DNS verwijdert en mijn telefoon ontvangt nu 2x wat ik hier heb staan:

Aan- en uitzetten geeft geen nieuw resultaat, helaas.
MoraalRidder schreef op donderdag 24 november 2022 @ 10:35:
[...]

Probleem is dat je op de Box12 geen IPv6 DNS kunt instellen. Als je IPv6 op de Box12 uitzet, zouden de ads weg moeten zijn. Je kan zowel op 1e en 2e DNS van de Box 12 gewoon deze ip van je AdGuard Home instellen.
Ik heb de IPv6 uitgeschakelt op mijn modem en dit heeft, na een paar keer de modem te herstarten, eindelijk gewerkt! Raar dat dit niet in de setup tutorials staat over Adguard Home, of heb ik dit over het hoofd gezien?

Ik zie echter nog wel promoted posts op Reddit, wat met de Adguard browserextensie wel wordt verwijderd. Het lijkt me vreemd dat een browserextensie iets beter kan dan Adguard Home, dus mis ik iets in mijn instellingen hierbij? Ik heb dus, voor nu, ook de browserextensie weer geinstalleerd om dit probleem te verhelpen.

In ieder geval veel dank bij de hulp dusver! _/-\o_ Dit had ik niet in mijn eentje kunnen bedenken en ik zag ook nog niks online staan over het uitschakelen van IPv6.

  • MoraalRidder
  • Registratie: September 2020
  • Nu online
@Altruis KPN heeft geen haast om de optie toe te voegen om IPv6 DNS aan te kunnen passen. Dit is al een hele tijd geleden dat dit gevraagd is. Als je bv de Experiabox v10 hebt, kun je de DNS van IPv6 wel aanpassen. Dat is dan ook meteen de reden waarom ik mijn Asus router ipv de Box12 gebruik, omdat je dit probleem dan niet hebt.

AdGuard Home filtert alleen op DNS niveau, daarom zie je die promoted. Is hier ook zo. Gewoon de extentie blijven gebruiken.

Wat je in Adguard home ziet staan onder installatiegids, heb ik hier ook. Dat gaat ook niet weg. Als je alleen het IPv4 adres gebruikt, is dat prima.

  • ykaenS
  • Registratie: November 2007
  • Laatst online: 08-06 19:28
Goedenavond,

Sinds de laatste update naar v0.107.19 werkt bij mij live tv via de ziggo next mini niet meer.

Als ik de next mini naar een ander dns adres omleid dan werkt alles wel weer, maar zodra deze over AGH loopt werkt niets meer. Zelfs als ik de bescherming van AGH uitzet heb ik geen live tv.

Is er nog iemand met dit probleem?

Mvg. Marco

[Voor 3% gewijzigd door ykaenS op 25-11-2022 20:40]


  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 20:59
ykaenS schreef op vrijdag 25 november 2022 @ 20:38:
Goedenavond,

Sinds de laatste update naar v0.107.19 werkt bij mij live tv via de ziggo next mini niet meer.

Als ik de next mini naar een ander dns adres omleid dan werkt alles wel weer, maar zodra deze over AGH loopt werkt niets meer. Zelfs als ik de bescherming van AGH uitzet heb ik geen live tv.

Is er nog iemand met dit probleem?

Mvg. Marco
Hier soortgelijk issue met de ZiggoGo app, enkele kanalen zoals bijv. NPO1,2,3 geven een foutmelding. Nog geen verder onderzoek naar gedaan.

AdGuard Home


  • sslojko
  • Registratie: Mei 2010
  • Laatst online: 09-06 10:34
ykaenS schreef op vrijdag 25 november 2022 @ 20:38:
Goedenavond,

Sinds de laatste update naar v0.107.19 werkt bij mij live tv via de ziggo next mini niet meer.

Als ik de next mini naar een ander dns adres omleid dan werkt alles wel weer, maar zodra deze over AGH loopt werkt niets meer. Zelfs als ik de bescherming van AGH uitzet heb ik geen live tv.

Is er nog iemand met dit probleem?

Mvg. Marco
Ik heb de update nog niet uitgevoerd maar heb wel dezelfde problemen.

  • FirePuma142
  • Registratie: April 2004
  • Niet online
Ik heb een eerder bij Ziggo vergelijkbare problemen gehad, toen nog met PiHole. Dat bleek een call naar een Amazon of Microsoft domein te zijn dat bij starten van de stream werd aangeroepen. Die gewhitelist en issue verholpen.

  • ykaenS
  • Registratie: November 2007
  • Laatst online: 08-06 19:28
Het probleem blijkt te zitten in de upstream dns server van AGH.

Ik heb deze veranderd naar de cloudfare servers en nu loopt alles weer via AGH en werkt live tv ook weer.

  • Cerenas
  • Registratie: Februari 2006
  • Laatst online: 22:00
Mensen die het batterijverbruik van je telefoon wel eens in de gaten hebben gehouden en dan bedoel ik met AGH ertussen of naar een normale DNS (zonder adblock, etc.).

Ik heb sinds kort even mijn DNS omgezet van AGH naar de DNS van Cloudflare en ik doe nu gewoon twee dagen met m'n telefoon in plaats van 1 dag. Het viel mij al langer op dat mijn telefoon echter super veel DNS calls deed (meer dan de rest van mijn netwerk bij elkaar). Voornamelijk requests naar Google en Microsoft servers, maar ook een of andere tracker (segement.io) waar ik de bunq app van verdacht en branch.io

Er zijn gewoon een aantal requests die elke 30/60 seconden opnieuw verstuurd worden. Ja, dan gaat het hard natuurlijk.

  • Frank
  • Registratie: Maart 2010
  • Niet online
Cerenas schreef op maandag 28 november 2022 @ 11:52:
Mensen die het batterijverbruik van je telefoon wel eens in de gaten hebben gehouden en dan bedoel ik met AGH ertussen of naar een normale DNS (zonder adblock, etc.).

Ik heb sinds kort even mijn DNS omgezet van AGH naar de DNS van Cloudflare en ik doe nu gewoon twee dagen met m'n telefoon in plaats van 1 dag. Het viel mij al langer op dat mijn telefoon echter super veel DNS calls deed (meer dan de rest van mijn netwerk bij elkaar). Voornamelijk requests naar Google en Microsoft servers, maar ook een of andere tracker (segement.io) waar ik de bunq app van verdacht en branch.io

Er zijn gewoon een aantal requests die elke 30/60 seconden opnieuw verstuurd worden. Ja, dan gaat het hard natuurlijk.
Welke blocking mode gebruik je in AGH? Ik zou eens 'Null IP' proberen als je dat niet al deed. Mogelijk draait het in de soep omdat de app een NXDOMAIN/REFUSED antwoord krijgt.

Ik heb dit ook wel eens gehad met een Android apparaat (nvidia shield) en uiteindelijk ging het vanzelf weer over. Meestal is het gewoon een slechte app of bug.

[Voor 10% gewijzigd door Frank op 28-11-2022 12:14]


  • ariekanari
  • Registratie: April 2009
  • Laatst online: 20:07
Cerenas schreef op maandag 28 november 2022 @ 11:52:
Mensen die het batterijverbruik van je telefoon wel eens in de gaten hebben gehouden en dan bedoel ik met AGH ertussen of naar een normale DNS (zonder adblock, etc.).

Ik heb sinds kort even mijn DNS omgezet van AGH naar de DNS van Cloudflare en ik doe nu gewoon twee dagen met m'n telefoon in plaats van 1 dag. Het viel mij al langer op dat mijn telefoon echter super veel DNS calls deed (meer dan de rest van mijn netwerk bij elkaar). Voornamelijk requests naar Google en Microsoft servers, maar ook een of andere tracker (segement.io) waar ik de bunq app van verdacht en branch.io

Er zijn gewoon een aantal requests die elke 30/60 seconden opnieuw verstuurd worden. Ja, dan gaat het hard natuurlijk.
Ik heb hier vermoedelijk ook last van.
Hoe ziet nu jouw upstream dns servers er uit?
Bij mij staat het nu zo
code:
1
2
3
4
5
6
7
Daarvan is vast een deel van overbodig of onnodig.
tls://1dot1dot1dot1.cloudflare-dns.com
tls://dns.quad9.net
[/local/168.192.in-addr-arpa/]192.168.178.25:53
https://dns10.quad9.net/dns-query
129.250.35.250
212.54.35.25

Xbox Live: BicycleTiger34 TrueAchievements


  • Cerenas
  • Registratie: Februari 2006
  • Laatst online: 22:00
@Frank & @ariekanari
Nou moet ik bekennen dat ik de afgelopen maand de AdGuard DNS gebruikt heb met hun eigen blocklist en die van OISD, maar daarvoor had ik het issue ook met AGH.

Ik kan niet terugvinden wat voor blocking mode hun DNS gebruikt en wat de standaard is in AGH (volgens mij had ik dat nooit veranderd). In AGH had ik ook de AdGuard filter en OISD actief, met upstreams naar Cloudflare (DoT, dus ook 1dot1dot1dot1.cloudflare-dns.com) en verder niks.

Ik ga jouw tip eens proberen en kijken of het dan beter gaat, bedankt @Frank.

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 23:27
Versie 0.107.20 is live.
Changelog

  • UninPro
  • Registratie: April 2013
  • Laatst online: 22:35
Ik heb vanochtend AdGuard home geïnstalleerd op mijn Raspberri Pi.
De DNS server op mijn KPN V10 ingesteld en inmiddels zie ik in het AdGuard home dashboard langzaam al mijn thuis clients verschijnen. Bepaalde websites waar normaliter reclame banners tevoorschijn komen verschijnen helemaal clean zoals gewenst. Voor zover lijkt alles te werken!

Nu heb ik echter via "DNS SETTINGS" in Adguard Home een aantal servers toegevoegd met onder andere een family-filter. Onder andere de "https://doh.cleanbrowsing.org/doh/family-filter/" die het volgende zou moeten doen: "Blocks access to all adult, pornographic and explicit sites, including proxy & VPN domains and mixed content sites"

Nu heb ik in naam van de wetenschap "bepaalde" (xxx) websites opgezocht. Deze verschijnen echter gewoon in de google search bar of wanneer ik ze direct als url invoer. Iemand een idee wat hier mis gaat?

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 09-06 20:42
Heb je nog ipv6 actief die niet langs AgH gaat? Zie je de domains in je AGH?

you had me at EHLO


  • lolgast
  • Registratie: November 2006
  • Nu online
@UninPro Heb je een paar ‘family-filter’ DNS servers toegevoegd aan de reguliere, of heb je de reguliere verwijderd uit de DNS server lijst?

  • UninPro
  • Registratie: April 2013
  • Laatst online: 22:35
sjongenelen schreef op zaterdag 10 december 2022 @ 14:10:
Heb je nog ipv6 actief die niet langs AgH gaat? Zie je de domains in je AGH?
Ik kom een heel eind op basis van ervaring en tutorials. Maar mijn computer kennis is niet ICT niveau.
Maar qua domains bedoel je de (xxx) websites? Want die verschijnen niet linksonder in het dashboard.

*afbeeldingen verwijderd op basis van privacy.

Wel zie ik in mijn V10 dat ipv6 actief is! Althans, bij Status Ethernet staat "IPv6 connectie statusVerbonden".
Dit kan ik uitzetten?

@lolgast Ik heb ze toegevoegd. Zie screenshot

[Voor 16% gewijzigd door UninPro op 11-12-2022 07:40]


  • lolgast
  • Registratie: November 2006
  • Nu online
@UninPro Dat verklaart, dan heb je kans dat het verzoek via een ‘reguliere’ server verloopt en dus niet geblocked wordt. Je zult enkel family-filter DNS servers moeten gebruiken.

Tip:
Je kunt in het client overzicht per client settings maken (op IP of MAC basis). Dan kun je enkel devices van bijvoorbeeld de kinderen gebruik laten maken van de family-filter servers

  • UninPro
  • Registratie: April 2013
  • Laatst online: 22:35
lolgast schreef op zaterdag 10 december 2022 @ 14:24:
@UninPro Dat verklaart, dan heb je kans dat het verzoek via een ‘reguliere’ server verloopt en dus niet geblocked wordt. Je zult enkel family-filter DNS servers moeten gebruiken.

Tip:
Je kunt in het client overzicht per client settings maken (op IP of MAC basis). Dan kun je enkel devices van bijvoorbeeld de kinderen gebruik laten maken van de family-filter servers
Wat top zeg! Fantastisch dat je het ook per device kan instellen.
Voor nu is hier de behoefte zodanig dat we de familie filter gewoon over alles heen laten lopen.
Ik kom inderdaad nu niet op de "bepaalde" websites terecht :*)
Ik had gehoopt dat bepaalde zoektermen in Google ook geblokt zouden worden maar dat is dan nog net niet het geval. Er kan dus wel gezocht worden op vunzige termen maar zodra je op de website klikt is deze onvindbaar. Wat gaaf dat dit zo werkt.

  • lolgast
  • Registratie: November 2006
  • Nu online
@UninPro Om dat soort dingen te filteren moet je ‘safe search’ inschakelen. Maar dan schakel je ook bijvoorbeeld comments onder youtube video’s uit.

Zit verstopt onder ‘General Settings’, 4e vinkje uit mijn hoofd

  • MoraalRidder
  • Registratie: September 2020
  • Nu online

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 20:59
Update v0.107.22, dark mode!

[Voor 6% gewijzigd door crypt0rr op 19-01-2023 14:22]

AdGuard Home


  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 10:11
kort vraagje (kan het zo snel nergens terugvinden):
heeft adguard home ook een tail (-t) optie op cli niveau, zoals pihole -t ?

  • Jazco2nd
  • Registratie: Augustus 2002
  • Nu online
Weet iemand hier hoe ik Android Auto kan unblocken?
Wat moet ik daarvoor whitelisten?
Mijn telefoon doet altijd DNS over VPN zodat ik altijd met AGH ben verbonden. Maar dan werkt Wireless Android Auto niet :(

  • juliank
  • Registratie: Mei 2016
  • Laatst online: 21:15
Jazco2nd schreef op maandag 23 januari 2023 @ 21:37:
Weet iemand hier hoe ik Android Auto kan unblocken?
Wat moet ik daarvoor whitelisten?
Mijn telefoon doet altijd DNS over VPN zodat ik altijd met AGH ben verbonden. Maar dan werkt Wireless Android Auto niet :(
Aanradertje om toch misschien is adguard private dns te gebruiken.. scheelt veel moeite

  • SED
  • Registratie: Januari 2000
  • Laatst online: 19:39

Copyright and left by SED...


  • Jazco2nd
  • Registratie: Augustus 2002
  • Nu online
juliank schreef op maandag 23 januari 2023 @ 21:40:
[...]

Aanradertje om toch misschien is adguard private dns te gebruiken.. scheelt veel moeite
Maar ik heb AGH, daar gaat topic ook over. Dus je aanrader is offtopic.
Er is iemand in dit topic die lijkt er wel te werken want telkens promoot hij dat. Ben jij dat? Hou toch eens op. Of start je eigen topic.

Ik draai mijn eigen server voor heleboel zaken. Is heel mooi geworden. En de road warrior setup is voor toegang tot allerlei services die ik niet online expose, alleen via VPN. Dus erg mooi dat DNS-only dan default is (Wireguard app, geautomatiseerd via de gratis Automate app) en evt op publieke wifi doe ik alles over VPN.

Iets whitelisten is zo gepiept en trouwens ook noodzakelijk in de Adguard Android app onder App Management.

Er komt niks voorbij aan gefilterde requests dus ik weet niet zo goed wat er dan geblokt wordt. Het feit dat de app een optie heeft toont toch aan dat AGH team wel iets erover weet.

  • Jazco2nd
  • Registratie: Augustus 2002
  • Nu online
Dat gaat mij echt veel te ver met ADB kutten en 1 of andere tweak toepassen (voor iedereen hier) die na een telefoon update niet meer werkt. Dan pas ik mijn Automate flow wel aan om de tunnel te stoppen bij een BT verbinding met de auto.

  • lolgast
  • Registratie: November 2006
  • Nu online
@Jazco2nd Dat zou toch zo ‘simpel’ moeten zijn als Android Auto starten met de laptop op schoot en kijken welke domains er allemaal geblokkeerd worden voor het betreffende toestel?

  • Jazco2nd
  • Registratie: Augustus 2002
  • Nu online
lolgast schreef op maandag 23 januari 2023 @ 21:56:
@Jazco2nd Dat zou toch zo ‘simpel’ moeten zijn als Android Auto starten met de laptop op schoot en kijken welke domains er allemaal geblokkeerd worden voor het betreffende toestel?
Dat is precies wat ik heb gedaan.. maar er komt niks voorbij.

  • gerritjan
  • Registratie: November 2007
  • Laatst online: 19:39
Jazco2nd schreef op maandag 23 januari 2023 @ 22:26:
[...]

Dat is precies wat ik heb gedaan.. maar er komt niks voorbij.
Misschien al geprobeerd, maar als je AGH even tijdelijk uitzet werkt het wel? Met het resultaat hierboven zou dat dan niets uit moeten maken.

  • juliank
  • Registratie: Mei 2016
  • Laatst online: 21:15
Jazco2nd schreef op maandag 23 januari 2023 @ 21:51:
[...]

Maar ik heb AGH, daar gaat topic ook over. Dus je aanrader is offtopic.
Er is iemand in dit topic die lijkt er wel te werken want telkens promoot hij dat. Ben jij dat? Hou toch eens op. Of start je eigen topic.

Ik draai mijn eigen server voor heleboel zaken. Is heel mooi geworden. En de road warrior setup is voor toegang tot allerlei services die ik niet online expose, alleen via VPN. Dus erg mooi dat DNS-only dan default is (Wireguard app, geautomatiseerd via de gratis Automate app) en evt op publieke wifi doe ik alles over VPN.

Iets whitelisten is zo gepiept en trouwens ook noodzakelijk in de Adguard Android app onder App Management.

Er komt niks voorbij aan gefilterde requests dus ik weet niet zo goed wat er dan geblokt wordt. Het feit dat de app een optie heeft toont toch aan dat AGH team wel iets erover weet.
Nee in dit topic niet,

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16:28
Jazco2nd schreef op maandag 23 januari 2023 @ 21:37:
Weet iemand hier hoe ik Android Auto kan unblocken?
Wat moet ik daarvoor whitelisten?
Mijn telefoon doet altijd DNS over VPN zodat ik altijd met AGH ben verbonden. Maar dan werkt Wireless Android Auto niet :(
Wireless android auto zet een eigen wifi netwerk op voor communicatie tussen je telefoon en de head unit. Dat zal, icm je vpn, ergens mis gaan.

Weet niet hoe het bij wireless Android Auto werkt, maar met mijn dashcam kan ik via wifi verbinden (om hem uit te lezen) maar dan moet er een vpn gestart worden (van de vendor) om de data connectie met de buitenwereld in stand te houden. Ik vermoed dat er iets soortgelijks speelt.

[Voor 23% gewijzigd door Hmmbob op 24-01-2023 08:02]

Sometimes you need to plan for coincidence


  • Jazco2nd
  • Registratie: Augustus 2002
  • Nu online
@gerritjan ja dit is vrijwel zeker het geval, heeft niks met AdGuard te maken.
@Hmmbob precies dit is het probleem denk ik. Een Android Ad-Hoc netwerk (wat Wireless Android Auto doet) en Android VPN gaan niet samen lijkt het..

Nu gebruik ik AAWireless dus ik zal eens aan de (NLse) developer vragen of hij misschien een oplossing kan bedenken vanuit de companion app :)

  • Jazco2nd
  • Registratie: Augustus 2002
  • Nu online
En het is opgelost!
De (officiële) WireGuard app voor Android heeft een optie om apps te excluden (of juist includen). Dat zag ik niet, want de tekst is een beetje slecht zichtbaar met Dark Mode. Een Reddit poster maakte duidelijk dat die optie toch echt bestaat. Je kan het zelfs per profiel instellen.



Android Auto toevoegen en klaar!

  • zunrob
  • Registratie: April 2009
  • Laatst online: 22:53
Ik heb twee vragen:
1) Als ik AdGuard Home in Docker installeer op een Synology NAS, stel ik mijn NAS dan meer bloot aan het internet? Mijn firewall is zo ingesteld dat alleen clients met een IP van het interne netwerk bepaalde poorten mogen benaderen. Ik verwacht dat het antwoord dus "nee" is, maar ik heb hier simpelweg niet zoveel verstand van. Van de ene kant denk ik: er is nu dus een nieuwe applicatie die contact zoekt met het internet (AdGuard Home) dus groter risico.
2) AdGuard Home gebruikt standaard https://dns10.quad9.net/dns-query. Op de website van Quad9 staat dat deze alleen voor "experts" is omdat ie geen malware blocking heeft en geen DNSSEC validatie. Kun je dus niet beter de gewone DNS van Quad9 gebruiken?

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 09-06 20:42
1) ja, je kunt firewall blocken, maar ook clients blocken
2) ja en ook kun je het even runnen en testen voordat je het aan je clients afdwingt.
Hoe je client connecten (DoH) is een persoonlijke voorkeur, sommige vinden private dns goed genoeg, andere willen met vpn of tunnel eerst binnen het netwerk komen

you had me at EHLO


  • jmachiels
  • Registratie: Januari 2009
  • Laatst online: 22:42
Ik ben me aan het verdiepen in AdGuard Home. Ik heb een server met ESXI waarop Ubuntu Server draait met daarop Docker met oa Home Assistant. Kan ik Adguard in een eigen container draaien of is het verstandiger een nieuwe virtual machine aan te maken met daarop alleen AdGuard?

  • lolgast
  • Registratie: November 2006
  • Nu online
Ik zou kijken of je VMware VIC draaiende krijgt om op die manier een container te maken voor je AdGuard. Geen gedoe met poort 53 op Ubuntu binden (ik vond het gedoe in ieder geval) en je kunt eenvoudig 2 containers draaien met elk een AdGuard Home instance voor redundancy.

  • jmachiels
  • Registratie: Januari 2009
  • Laatst online: 22:42
Oef dat klinkt gelijk wel heel ingewikkeld.

  • lolgast
  • Registratie: November 2006
  • Nu online
Als je simpel wilt beginnen start je de AdGuard Home addon in HomeAssistant toch even op :)

  • ariekanari
  • Registratie: April 2009
  • Laatst online: 20:07
Als ik Giboson's DNSBench uitvoer dan krijg ik voor de AGH DNS de melding onder status "DNS queries are not being consistently answered" en bij de overige geteste DNS-servers: "DNS services are available and working".

Is de consistentie van de AGH DNS nog te verbeteren middels bepaalde instellingen?
Ik draai AGH op een NAS en gebruik de standaardinstellingen met als blockfilter "OISD Blocklist Basic".

Xbox Live: BicycleTiger34 TrueAchievements


  • ultramarine
  • Registratie: April 2015
  • Laatst online: 14-05 23:08
Na jarenlang twee pi-holes (twee headless raspberry pi's met Unbound) te hebben gedraaid ben ik na wat gedoe (lang verhaal) sinds vorige week overgestapt op AdGuard Home. Ik ben helemaal 'schoon' begonnen: nieuwe Rasberry Pi OS images en Adguard Home erop. Dat ging probleemloos en draait erg goed. Ik ben wel te spreken over de overzichtelijkheid en het gemak van AdGuard Home.

Nu wil ik gebruik maken van Unbound i.c.m. AdGuard Home. Maar het lijkt erop dat AdGuard Home Unbound 'negeert'.

Als ik Unbound installeer, configureer (127.0.0.1, poort 5335 en DNSSEC enabled) en test dan zie ik dat Unbound werkt:
dig tweakers.net @127.0.0.1#5335 geeft als resultaat ;; SERVER: 127.0.0.1#5335(127.0.0.1)

Als ik vervolgens in de DNS Settings van Aduard 127.0.0.1:5335 als 'Upstream DNS Server' invul en op de knop 'Test upstreams' klik, dan is het resultaat: 'Specified DNS servers are working correctly'. Lijkt dus goed te gaan en druk daarom op Apply.

Echter, als ik mijn DNS server test met https://dnscheck.tools/ dan zie ik dat ik gebruik maak van een Cloudflare DNS server, terwijl ik mijn eigen IP-adres zou verwachten (want Unbound draait lokaal). In combinatie met pi-hole ging dit namelijk wel altijd goed.

Op een of andere manier lijkt het er dus op dat AdGuard Home om Unbound heengaat en toch gebruik maakt van Cloudflare als upstream DNS. Herkent een van jullie dit probleem?

  • lolgast
  • Registratie: November 2006
  • Nu online
@ultramarine Dat klinkt alsof je ergens 1.1.1.1 als upstream hebt ingevuld. Misschien in je Unbound config?

  • ultramarine
  • Registratie: April 2015
  • Laatst online: 14-05 23:08
lolgast schreef op zaterdag 28 januari 2023 @ 11:00:
@ultramarine Dat klinkt alsof je ergens 1.1.1.1 als upstream hebt ingevuld. Misschien in je Unbound config?
Nee, dat niet. Maar door jouw opmerking heb ik het nu wel opgelost!

In de config file 'resolvconf_resolvers.conf' stonden in de forward zone de IP-adressen van mijn raspberry pi's. Deze heb ik verwijderd, Unbound opnieuw opgestart, getest met dnscheck.tools en... voila! Dus dank ;-)

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 21:32

ThinkPad

Moderator Wonen & Mobiliteit
Zijn er ook mensen die over langere tijd het '% blocked' bijhouden en hier een (dalende trend in zien? Ik heb het idee dat dit steeds minder wordt door zaken als 'DNS-over-HTTPS', reclame afkomstig van hetzelfde domein etc.

Gas besparen door CV-tuning | Elektriciteit besparen
Geen vragen via privébericht die ook via het forum kunnen a.u.b.


  • lolgast
  • Registratie: November 2006
  • Nu online
@ThinkPad Ik zit nog steeds op +/- 20% en dat is volgens mij altijd wel min of meer zo geweest. Kan het zo zijn dat je in de tussentijd gestopt bent met bepaalde socialmedia/zoekmachines waardoor je gewoon een wat schoner internet hebt?

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 21:32

ThinkPad

Moderator Wonen & Mobiliteit
Nee niet dat ik weet. Wil er ook geen opsomtopic van maken met percentages wat bij iedereen geblokt is. Maar ik hou het zelf niet extern ergens bij en had het idee dat het bij mij wat dalende is (14% > 11%). Maar valt dus mee :)

Gas besparen door CV-tuning | Elektriciteit besparen
Geen vragen via privébericht die ook via het forum kunnen a.u.b.


  • crosseel
  • Registratie: Maart 2014
  • Laatst online: 18:00
ultramarine schreef op zaterdag 28 januari 2023 @ 11:13:
[...]


Nee, dat niet. Maar door jouw opmerking heb ik het nu wel opgelost!

In de config file 'resolvconf_resolvers.conf' stonden in de forward zone de IP-adressen van mijn raspberry pi's. Deze heb ik verwijderd, Unbound opnieuw opgestart, getest met dnscheck.tools en... voila! Dus dank ;-)
Ik heb hetzelfde probleem. AGH en Unbound in docker afzonderlijke containers op Synology NAS. Alles perfect werkend enkel als ik unbound adres opgeef in AGH en dnscheck doe kom ik uit bij Cloudflare.. ik gebruik default config van unbound. Wat ik niet kan is dit config vinden om te zien of er forward-zone is ingesteld. Waar stored unbound standaard dit bestand.. ik heb alles geïnstalleerd via gui van docker

  • zunrob
  • Registratie: April 2009
  • Laatst online: 22:53
dajappie schreef op maandag 14 november 2022 @ 12:49:
[...]


Waarom gebruik je loadbalanced en niet parallel? Met parallel genereer je wel meer requests, maar degene die het snelst terugkomt wordt gebruikt. In Smokeping zie ik best wat variatie hoe snel soms wordt gereageerd dus parallel zou zomaar een stuk sneller kunnen zijn. Verder gebruik ik geen hostnames maar IP's scheelt weer een potentiele lookup daarvan. Zit nu op average 1 ms overall op de Synology NAS.

code:
1
2
3
4
tls://1.1.1.1
tls://1.0.0.1
tls://8.8.8.8
tls://8.8.4.4
Ik op de Synology op 200ms... Zijn dit nog steeds de servers die jij gebruikt? En de optie parallel dus?

[Voor 54% gewijzigd door zunrob op 31-01-2023 01:18]


  • Keiran
  • Registratie: Februari 2009
  • Laatst online: 15:41
Ik heb onderstaande servers, parallel, met een average processing time van 1ms, met AdguardHome in een docker, op mijn Synology NAS.

code:
1
2
3
tls://1.1.1.1
tls://1.0.0.1
tls://9.9.9.9

  • dajappie
  • Registratie: Januari 2005
  • Laatst online: 12:07
zunrob schreef op dinsdag 31 januari 2023 @ 01:14:
[...]
Ik op de Synology op 200ms... Zijn dit nog steeds de servers die jij gebruikt? En de optie parallel dus?
Klopt, op een DS218+ met 6 GB RAM en weinig activiteit in een Docker container aan KPN 1 GB/s. Avg. processing time 1 ms. Je zou eens in de query log moeten kijken welke queries zo traag zijn, geldt het voor alle queries of alleen bepaalde domeinen? De gecachete items zijn bij mij allemaal in 0.x ms en de daadwerkelijke uitgaande queries allemaal rond 6-15 ms. Die cijfers zijn ook in lijn met mijn Smokeping DNS probe resultaten.

  • ultramarine
  • Registratie: April 2015
  • Laatst online: 14-05 23:08
crosseel schreef op maandag 30 januari 2023 @ 15:59:
[...]


Ik heb hetzelfde probleem. AGH en Unbound in docker afzonderlijke containers op Synology NAS. Alles perfect werkend enkel als ik unbound adres opgeef in AGH en dnscheck doe kom ik uit bij Cloudflare.. ik gebruik default config van unbound. Wat ik niet kan is dit config vinden om te zien of er forward-zone is ingesteld. Waar stored unbound standaard dit bestand.. ik heb alles geïnstalleerd via gui van docker
Ik gebruik geen docker, omdat deze twee raspi's alleen maar als DNS-servers dienst doen. Naast AGH en Unbound draait er verder niets op.

De locatie van het betreffende config-bestand bij mij is:
/etc/unbound/unbound.conf.d/resolvconf_resolvers.conf

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 20:59
Nu een tijdje overgeschakeld van DOH naar DOT, in de interface zie ik de 'Average processing time' over afgelopen maand oplopen van 11ms (DOH) naar 15ms (DOT).

Iemand andere ervaringen mbt. repsonse tijden DOH vs DOT?

AdGuard Home


  • zunrob
  • Registratie: April 2009
  • Laatst online: 22:53
In de FRITZ!Box die ik als router gebruik heb ik het DNS adres gewijzigd naar dat waar AdGuard Home draait; werkt prima. Echter ik merk zojuist dat ik nu vanaf buiten niet meer via een Wireguard VPN naar de router kan. De VPN wordt wel opgezet, maar ik ontvang geen data terug. Ligt dit aan AdGuard Home? En wat kan ik aanpassen om het wel te laten werken?

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 09-06 20:42
Wat ik daaraan heb gedaan is de router gedaan AGH dns laten gebruik, maar je clients direct te koppelen. Dan kan je modem/router zelf alles nog.

Alternatief is je vpn route naar je AGH toe te staan. Das lastiger

you had me at EHLO


  • zunrob
  • Registratie: April 2009
  • Laatst online: 22:53
dajappie schreef op dinsdag 31 januari 2023 @ 08:38:
[...]


Klopt, op een DS218+ met 6 GB RAM en weinig activiteit in een Docker container aan KPN 1 GB/s. Avg. processing time 1 ms. Je zou eens in de query log moeten kijken welke queries zo traag zijn, geldt het voor alle queries of alleen bepaalde domeinen? De gecachete items zijn bij mij allemaal in 0.x ms en de daadwerkelijke uitgaande queries allemaal rond 6-15 ms. Die cijfers zijn ook in lijn met mijn Smokeping DNS probe resultaten.
Mijn NAS doet ook niet veel, maar ik kom echt niet in de buurt van deze waardes. Het is de enige docker die draait... Is mijn Ziggo verbinding allicht gewoon slecht? Als ik de Cloudflare test draai heb ik een gemiddelde ping van 18.1 ms.

[Voor 4% gewijzigd door zunrob op 31-01-2023 21:14]


  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 20:51
zunrob schreef op dinsdag 31 januari 2023 @ 21:13:
[...]


Mijn NAS doet ook niet veel, maar ik kom echt niet in de buurt van deze waardes. Het is de enige docker die draait... Is mijn Ziggo verbinding allicht gewoon slecht? Als ik de Cloudflare test draai heb ik een gemiddelde ping van 18.1 ms.
Er is zoiets als "DNS Benchmark".
Doe daar eens wat testen mee vanaf het snelste Windows systeem.
En dan met verschillende DNS servers (lees anders dan via DHCP).

Dan heb je een idee van het maximaal haalbare en kan je van daar af verder zoeken.

make it run like clockwork


  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 09-06 20:42
Goeie tip, nog geen 200 kb aan dns power

you had me at EHLO


  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 23:27
Nieuwe versie met wat bugfixes voornamelijk.
Changelog: v0.107.23

  • vespino
  • Registratie: Oktober 2005
  • Laatst online: 24-05 09:11
Ben vandaag wat aant vogelen geweest om Pi-hole met Unbound aan de gang te krijgen, maar is Adguard Home een all-in-one oplossing? En dus zonder upstream DNS, m.a.w. de gehele DNS in eigen hand?

  • zunrob
  • Registratie: April 2009
  • Laatst online: 22:53
vespino schreef op woensdag 1 februari 2023 @ 21:35:
Ben vandaag wat aant vogelen geweest om Pi-hole met Unbound aan de gang te krijgen, maar is Adguard Home een all-in-one oplossing? En dus zonder upstream DNS, m.a.w. de gehele DNS in eigen hand?
Ook bij AdGuard geef je je eigen upstream DNS servers in.

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 10:11
zunrob schreef op donderdag 2 februari 2023 @ 00:12:
[...]


Ook bij AdGuard geef je je eigen upstream DNS servers in.
Ik vroeg me iets af (en waarschijnlijk is het antwoord ja),
maar is het ook mogelijk om een DNS server in te vullen die elders in je netwerk draait?
Dus bijv 192.168.1.10:5335 (in plaats van 127.0.0.1:5335).

  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 20:14
zunrob schreef op dinsdag 31 januari 2023 @ 12:24:
In de FRITZ!Box die ik als router gebruik heb ik het DNS adres gewijzigd naar dat waar AdGuard Home draait; werkt prima. Echter ik merk zojuist dat ik nu vanaf buiten niet meer via een Wireguard VPN naar de router kan. De VPN wordt wel opgezet, maar ik ontvang geen data terug. Ligt dit aan AdGuard Home? En wat kan ik aanpassen om het wel te laten werken?
Waar het aan ligt durf ik niet te zeggen, ik draai dezelfde config als jij (met Wireguard op iOS/Fritzbox 7530)

Werkt prima voor mij, ik laat alleen de vpn opzetten op vreemde wifi netwerken. Als je iets van m'n instellingen wilt weten geef maar een gil, maar ik heb weinig ingewikkelds gedaan.

XBL gamertag StayingPow3r


  • zunrob
  • Registratie: April 2009
  • Laatst online: 22:53
Mr. Freeze schreef op donderdag 2 februari 2023 @ 13:59:
[...]


Waar het aan ligt durf ik niet te zeggen, ik draai dezelfde config als jij (met Wireguard op iOS/Fritzbox 7530)

Werkt prima voor mij, ik laat alleen de vpn opzetten op vreemde wifi netwerken. Als je iets van m'n instellingen wilt weten geef maar een gil, maar ik heb weinig ingewikkelds gedaan.
Uiteindelijk heeft een herstart van de router geholpen!
Pagina: 1 ... 18 ... 21 Laatste


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee