Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 03-07 23:03
Je blokkeert dan UDP over poort 443. Videobellen, streamen, games hosten, dat soort UDP dingen

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • UninPro
  • Registratie: April 2013
  • Laatst online: 04-07 14:00
Oké, als leek wordt het verhaal steeds vreemder voor mij. Het kan zijn dat ik een setting over het hoofd zie. AdGuard Home lijkt te werken voor het apparaat van mijn vriendin (iPhone 11), wat ik ontdekte toen ze begon te klagen dat Google niet meer werkte op haar telefoon in Safari. Op mijn iPhone 12 Pro kan ik echter wel gewoon op Google komen in Safari.

Ik heb zoals in een eerdere pos aangegeven "nu.nl" als test in de blocklist staan en deze laad ook niet op de iPhone van mijn vriendin, evenals XXX websites op haar telefoon. Dit is precies wat ik wil dat AdGuard doet. Maar dan voor alle apparaten op ons Wifi netwerk.

Vanwege deze bijzondere ontwikkeling heb ik haar Windows-laptop erbij gepakt en Edge als browser gebruikt. Daar wordt ik alleen in de privémodus van de Edge-browser gefilterd, zoals gewenst met Google, nu.nl en XXX websites. Op het moment dat ik niet in de privémodus zit, kan ik wel naar die websites gaan. Hoe kan dit?!

AdGuard Home lijkt goed te zijn ingesteld zoals het voorheen werkte. Echter, mijn MacBook Pro en iPhone 12 komen "erdoorheen" en werken de filters niet zoals het hoort. Voor de laptop van mijn vriendin geldt dit alleen voor de "privémodus" in Edge als browser.

Om eventuele vragen te voorkomen, er is geen sprake van een VPN en we zitten op hetzelfde wifi-netwerk. Ik ben ook de instellingen op mijn iPhone 12 en de iPhone 12 langsgelopen maar daar staat voor zover ik kan zien exact hetzelfde.

Op dit moment staat IPv6 nog uit op mijn KPN V10-router. Ik ben in elk geval het spoor bijster, dus het zou geweldig zijn als iemand hier een verklaring voor heeft.

Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 03-07 23:03
De klassieker je hebt twee dns servers ingesteld op de clients misschien?

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • UninPro
  • Registratie: April 2013
  • Laatst online: 04-07 14:00
sjongenelen schreef op zondag 23 april 2023 @ 20:35:
De klassieker je hebt twee dns servers ingesteld op de clients misschien?
Dit lijkt inderdaad het probleem te zijn. Met het handmatig aanpassen van de DNS op een device doen de filters het weer. Hoe het dan kan dat dit voorheen geen probleem was en standaard elk device werkte dat op onze Wifi verbinding maakte is voor mij een raadsel maar is misschien ook niet voor dit topic.

Wat maakt echter dat een device de gewenste DNS gebruikt via AdGuard Home? Oftewel, hoe zorg ik ervoor dat mijn neefje van 12 jaar straks met zijn eigen device niet op bepaalde websites komt? Ik gebruik nu even dit voorbeeld omdat dit vaak tot de verbeelding spreekt. Het gaat erom dat ik wens dat mijn WiFi netwerk zo veilig mogelijk is en AdGuard met de juiste filters helpt daarbij.

Iemand die op mijn WiFi connect moet toch geforceerd worden om via AdGuard Home (DNS) te verlopen waardoor de filters actief zijn?
Of kan ik ervan uitgaan dat dat met nieuwe devices die in de toekomst connecten sowieso gaat gebeuren en is het feit dat mijn huidige devices al in het netwerk zitten de mogelijkheid hebben gehad (om welke reden dan ook) om twee dns servers te hebben ingesteld.

Edit:/ Ik werk met een Unifi network, accespoints. Kan ik daar in de netwerk settings mijn AdGuard Home DNS forceren?

[ Voor 4% gewijzigd door UninPro op 23-04-2023 21:35 ]


Acties:
  • +1 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 02-07 14:41
UninPro schreef op zondag 23 april 2023 @ 21:21:
[...]


Iemand die op mijn WiFi connect moet toch geforceerd worden om via AdGuard Home (DNS) te verlopen waardoor de filters actief zijn?
Of kan ik ervan uitgaan dat dat met nieuwe devices die in de toekomst connecten sowieso gaat gebeuren en is het feit dat mijn huidige devices al in het netwerk zitten de mogelijkheid hebben gehad (om welke reden dan ook) om twee dns servers te hebben ingesteld.

Edit:/ Ik werk met een Unifi network, accespoints. Kan ik daar in de netwerk settings mijn AdGuard Home DNS forceren?
Android devices hebben hardcoded DNS, dus die gaan ipv jouw AGH naar 8.8.8.8 bellen.
Op iOS devices heb je dan weer Private Relay van Apple die roet in het eten kan gooien.

Wat staat er bij jouw + de vrouw des huizen als DNS ingesteld bij jouw wifi instellingen?
Idem op de Windows PC: in cmd even snel ipconfig /all.
In theorie moet je daar het ip van jouw AdGuard Home zien, zie je daar ipv6 of andere ip's staan, dat verklaart dan waarom het niet goed werkt bij jou.
En wat met jouw query log van AdGuard home? Op het moment dat je XXX-site bezoekt, die je dit in de quarylog verschijnen?

Ikzelf maak gebruik van een Asus router waar ik dan nog is al het DNS verkeer forceer naar mijn AdGuard Home, en ik sta versteld hoeveel keer een AndroidTV of Android smartphone probeert naar buiten te gaan, niet via de AGH.

Acties:
  • 0 Henk 'm!

  • jesco_white
  • Registratie: Februari 2009
  • Laatst online: 30-06 12:15
TheCeet schreef op zondag 23 april 2023 @ 21:50:
[...]


Android devices hebben hardcoded DNS, dus die gaan ipv jouw AGH naar 8.8.8.8 bellen.
Op iOS devices heb je dan weer Private Relay van Apple die roet in het eten kan gooien.
Ik zie alle Android apparatuur hier in huis gewoon via Adguard Home lopen (4 x smartphone, 1 x Google Chromecast met TV). Kom ze netjes tegen in de logs.

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 02-07 14:41
jesco_white schreef op maandag 24 april 2023 @ 11:57:
[...]


Ik zie alle Android apparatuur hier in huis gewoon via Adguard Home lopen (4 x smartphone, 1 x Google Chromecast met TV). Kom ze netjes tegen in de logs.
Je ziet de queries die langs AdGuard Home passeren ja.
Wat rechtstreeks naar Google gaat zie je dus niet in AGH. Zodra je die blocked of forceert naar AdGuardHome gaan de Android devices plots in soort van paniekmodus en zie je tsunami aan queries even de revue passeren (zo was het vroeger althans bij mij).
Is nu al effe geleden dat er nieuw Android device op mijn netwerk is gekomen.
Maar ik zie nog steeds dat mijn Sony TV de AGH DNS probeert te omzeilen.

Acties:
  • 0 Henk 'm!

  • jesco_white
  • Registratie: Februari 2009
  • Laatst online: 30-06 12:15
@TheCeet Dus eigenlijk gaan mijn Android apparaten deels door AGH, deels op eigen houtje naar google DNS? Ik zit nu ff niet thuis op mijn netwerk, maar als ik in mijn smartphone bij DHCP settings kijken naar mijn huidige IP instellingen, dat even wijzig naar Statisch i.p.v. Dynamisch dan is er wel een optie om zelf IP adres, gateway en DNS in te stellen. Misschien dat daar nog wat in te regelen is? Ik zie aanzienlijke hoeveelheden geblockte verzoeken van onze smartphones in de AGH logs voorbij komen. Ik deed dan ook de aanname dat dit al het verkeer zou zijn.

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 02-07 14:41
@jesco_white Ik durf het niet met zekerheid zeggen. Enkel maar uit mijn eigen ondervindingen bij mij thuis.
Door de DNS force kreeg ik nog extra queries te zien.
Android devices gebruiken achter de schermen toch nog andere DNS servers (die van Google dan). Dus voo de schermen staat alles correct ingesteld, maar toch stiekem in achtergrond gaat er DNS verkeer rechtstreeks naar Google.

Google maar eens 'hardcoded DNS android'
Voorbeeldje:
https://www.reddit.com/r/...s_bypassing_adguard_home/

Acties:
  • +1 Henk 'm!

  • jesco_white
  • Registratie: Februari 2009
  • Laatst online: 30-06 12:15
@TheCeet Ik zal thuis eens wat testen draaien. Wat domains (of alles) blocken op mijn smartphone in AGH en dan kijken of die sites/services daadwerkelijk niet laden op mijn smartphone. Als hij dan toch gewoon die sites/services laadt dan weet je dus zeker dat er een fallback op een alternatief DNS in de apparatuur is ingebakken.

Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 03-07 23:03
Klopt wat gezegd wordt. Apps kunnen eigen dns resolving doen. Daarnaast kan op OS niveau ook private dns ingesteld worden

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 04-07 16:13
sjongenelen schreef op zondag 23 april 2023 @ 13:41:
Dns over quick kun je helaas niet uitzetten, op je router, zonder allerlei problemen
Wat zijn volgens jou die "problemen" dan?
Ik heb nog steeds geen antwoord van je gezien...

Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 03-07 23:03
Apps die udp out gebruiken, met name over 443 dus. Denk aan games, voip of streams

[ Voor 3% gewijzigd door sjongenelen op 27-04-2023 11:56 ]

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 03-07 23:03

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 04-07 16:13
sjongenelen schreef op donderdag 27 april 2023 @ 11:32:
Apps die udp out gebruiken, met name over 443 dus. Denk aan games, voip of streams
Oke, helder. :)
Of bedoel je met "problemen" dat AdGuard Home niet meer filtert met QUIC...
Verder gebruik ik geen voip of YouTube Live, en gamen doe ik niet online.
Wellicht dat ik daarom geen problemen had met blokkeren.

Acties:
  • 0 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 15:02
DNS over QUIC gebruikt toch poort 784 volgens mij.

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 04-07 21:15
Vreemde situatie, wat ik ook doe, Unbound werkt niet. De "test upstreams" knop in AGH lijkt nutteloos, die geeft groen terwijl het zeker geen dns kan resolven.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
services:
  dns-adguard:
    container_name: dns-adguard
    image: adguard/adguardhome
    restart: always
    network_mode: host
    volumes:
       - $DOCKERDIR/adguardhome/conf:/opt/adguardhome/conf

  dns-unbound:
    container_name: dns-unbound
    image: klutchell/unbound
    restart: always
    networks:
      dns-unbound:
        ipv4_address: 172.20.0.2
    ports:
      - 5335:53/tcp
      - 5335:53/udp

networks:
  dns-unbound:
    driver: bridge
    ipam:
      config:
        - subnet: 172.20.0.0/24
          gateway: 172.20.0.1
In AdGuard kan ik vervolgens 172.0.0.1:5335 of 172.20.0.2:5335 invullen, maakt niet uit, geen enkele cliënt kan dan DNS resolven. Dit vervangen voor 1.1.1.1 en het werkt direct.

Heb alles verwijderd (containers, volumes, networks) en opnieuw begonnen zonder resultaat.
Bovenstaande heeft dik 2 jaar probleemloos gedraaid. Geen idee wat er ineens anders is.

Deze 4 commandos, uitgevoerd op de host, werken (heb de output weggelaten):
code:
1
2
3
docker exec dns-unbound dig @google.com dnssec.works 
docker exec dns-unbound dig @google.com dnssec.works +dnssec
docker exec dns-unbound dig @google.com dnssec.works +dnssec +multi
Dus, binnen in de dns-unbound container kan ik een adres resolven.

Dit werkt ook op de host, dus buiten de container maar wel op de host:
code:
1
dig google.com @192.168.88.2 dnssec.works

Dus de host kan DNS resolven.
Echter geen enkele client in mijn LAN kan dat. 8)7

Pas ik in AdGuard Home het upstream adres aan naar 1.1.1.1, werkt het voor alle clients direct. 8)7

Ik heb niets veranderd. Weet ook niet sinds wanneer dit probleem er is, want mijn router draait een fallback script en ik zit dus al poosje te resolven via de router..

Acties:
  • 0 Henk 'm!

  • rwr_
  • Registratie: December 2019
  • Laatst online: 04-07 22:38
Hallo, een vraagje waar ik zelf niet uitkom. Ik heb Adguard draaien op een Docker op mijn NAS. Nu ben ik op vakantie en heeft mijn vriendin voor studie de laptop nodig. Het lukt echter niet om de WiFi van het huisje aan de praat te krijgen (wel op de telefoons). Ik zie ook dat de DNS-server van de WiFi nog steeds mijn adguard-server is. Echter ik heb op alle mogelijke manieren dit geprobeerd te veranderen, maar dit lukt me niet. DNS instellingen bij WiFi, bij netwerkadapter, dnsflush. Zowel DHCP als Google DNS geprobeerd, maar ik krijg geen verbinding. Iemand een idee?

Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 03-07 23:03
Het wifi in je vakantie huisje blokkeert (non HTTP) traffic, waarschijnlijk.

Ik zou gewoon DHCP accepteren van de router van je huisje. Wat bij mij 9 vd 10 keer nodig is (looking at you landall/centerparcs), is even de stekker uit de router trekken. edit: want de DHCP lease pool is vaak vol (of whatever het issue zal zijn )

[ Voor 66% gewijzigd door sjongenelen op 08-05-2023 10:37 ]

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • rwr_
  • Registratie: December 2019
  • Laatst online: 04-07 22:38
Ja, dat heb ik ook geprobeerd. In het begin konden zelfs de telefoons niet connecten, maar na een reset lukte dat wel. Alleen de laptop dus niet. Ik blijf echter nog de lokale dnsserver zien in de WiFi configuratie.

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 04-07 21:15
@lolgast ik kan me herinneren dat jij een Adguard+Unbound container had gemaakt, zodat je in Adguard niet een docker IP adres van een unbound container hoeft in te vullen.

Om mijn probleem te vinden (hierboven) ben ik uiteindelijk Unbound via network_mode: host gaan draaien. Dat gaat prima. Kwestie van Klutchells config van Github plukken, daarin de poort wijzigen van 53 naar 5335 bijvoorbeeld en de config mounten via compose:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
##____________________ AdGuard Home [NETWORKING/dns-service]
  dns-adguard:
    container_name: dns-adguard
    image: adguard/adguardhome
    restart: always
    network_mode: host
    volumes:
       - $DOCKERDIR/networking/adguardhome/conf:/opt/adguardhome/conf
##____________________ Unbound [NETWORK/dns-resolver]
  dns-unbound:
    container_name: dns-unbound
    image: klutchell/unbound:latest
    hostname: unbound
    restart: always
    network_mode: host
    environment:
      TZ: $TZ
    volumes: 
      - $DOCKERDIR/networking/unbound:/etc/unbound/custom.conf.d
##____________________ Castblock [NETWORKING/Youtube-cast-adblocker]
  dns-castblock:
    container_name: net-dns-castblock
    image: erdnaxeli/castblock:latest
    restart: always
    network_mode: host
    cap_add: 
      - NET_ADMIN
    environment:
      DEBUG: true
      OFFSET: 1
      CATEGORIES: sponsor,interaction
      MUTE_ADS: true

(voor de volledigheid ook Castblock erbij: die blokkeert sponsored video ads in Youtube wanneer iemand binnen het netwerk youtube cast naar een tv, superchill).

De aangepaste config.
Nu voer ik in Adguard Home als DNS upstream simpelweg het IP adres van mijn server in: 192.168.88.2:5335

Dacht ik laat het even weten, hoef je niet per se je image te onderhouden/updaten.

Overigens wil ik graag over op de volledig automatisch gegenereerde image van Madnuttah. Die gebruikt een andere mappenstructuur dan Klutchell. Voordeel is dat hij het builden heeft geautomatiseerd. Kleinere attack surface en altijd up to date. Maar ik heb deze nog niet goed werkend gekregen zoals ik dat wil (simpelweg alles in 1 unbound.conf).

In elk geval ben ik nu weer volledig up and running met een recursive DNS resolver + AdGuard DNS server. Wel beide op host draaiend.. Geen idee of er werkelijk veiligheidsvoordelen zijn aan het draaien van Unbound in een docker netwerk.

[ Voor 3% gewijzigd door Jazco2nd op 10-05-2023 20:07 ]


Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 15:03
@Jazco2nd Klopt, ik had dat in onderhoud. Ik ben er mee gestopt na aanpassingen van Docker in de Free tier. Ook heb ik AdGuard tegenwoordig niet meer in Docker draaien maar als local app in mijn LXC, dus vanuit privé is de noodzaak weg.

Unbound draait ik momenteel ook van Klutchell, maar jouw link ziet er wel interessant uit. Ik vind alle hardening voor thuisgebruik altijd redelijk overdreven, maar desalniettemin ben ik er wel voor te porren om er mee te spelen :+

Acties:
  • 0 Henk 'm!

  • roborobbie
  • Registratie: Oktober 2004
  • Laatst online: 18-06 13:19
Recent is mijn moeder weer slachtoffer geworden van de telefoonterreur van energieleveranciers. "Mega" energie heeft haar erin gelokt een handtekening te zetten voor een contractovername.

Weet iemand van een dns blocklist welke al deze leveranciers en "shady" partijen blocked?

Het liefst zou ik ook haar telefoonnummer langs een zelf gehoste voice service routeren waar deze partijen standaard al in staan op zwarte lijst.

Ben benieuwd wat andere tweakers al hebben ondernomen om hun ouders van dit soort praktijken te behoeden, het wordt uiteraard alleen maar linker nu men met nieuwe AI toepassingen makkelijk ook mijn stem na kan bootsen.

just because i rock, it doesn't mean i'm made of stone


Acties:
  • 0 Henk 'm!

  • Sharky
  • Registratie: September 1999
  • Laatst online: 04-07 16:48

Sharky

Skamn Dippy!

roborobbie schreef op donderdag 25 mei 2023 @ 15:38:
Recent is mijn moeder weer slachtoffer geworden van de telefoonterreur van energieleveranciers. "Mega" energie heeft haar erin gelokt een handtekening te zetten voor een contractovername.

Weet iemand van een dns blocklist welke al deze leveranciers en "shady" partijen blocked?

Het liefst zou ik ook haar telefoonnummer langs een zelf gehoste voice service routeren waar deze partijen standaard al in staan op zwarte lijst.

Ben benieuwd wat andere tweakers al hebben ondernomen om hun ouders van dit soort praktijken te behoeden, het wordt uiteraard alleen maar linker nu men met nieuwe AI toepassingen makkelijk ook mijn stem na kan bootsen.
Los van blokkeren, wet koop of afstand geldt gewoon dus kan ze het nog terugdraaien?

This too shall pass


Acties:
  • 0 Henk 'm!

  • roborobbie
  • Registratie: Oktober 2004
  • Laatst online: 18-06 13:19
Ja , ik zal er alleen veel tijd in moeten stoppen. Ik heb een mail gestuurd met verzoek direct te annuleren, maar als ze daar pas op reageren precies nadat de bedenktijd is verlopen bijvoorbeeld, waar sta je dan nog als consument.

Het liefst blokkeer ik al die telefoontjes, en toegang tot dat soort websites. Ze gebruikt internet voor katten en hondenfilmpjes.

Babbeltrucs aan de deur hebben we al grotendeels opgelost middels een videodeurbel, dat vinden ze geen fijn apparaat.

Volledig zijn in het beveiligen tegen dit soort praktijken is een illusie, maar ze worden zo vernuftig dat ook niet meer uit te leggen is wat betrouwbaar is en wat niet.

just because i rock, it doesn't mean i'm made of stone


Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 11:27
roborobbie schreef op donderdag 25 mei 2023 @ 15:54:
Ja , ik zal er alleen veel tijd in moeten stoppen. Ik heb een mail gestuurd met verzoek direct te annuleren, maar als ze daar pas op reageren precies nadat de bedenktijd is verlopen bijvoorbeeld, waar sta je dan nog als consument.

Het liefst blokkeer ik al die telefoontjes, en toegang tot dat soort websites. Ze gebruikt internet voor katten en hondenfilmpjes.

Babbeltrucs aan de deur hebben we al grotendeels opgelost middels een videodeurbel, dat vinden ze geen fijn apparaat.

Volledig zijn in het beveiligen tegen dit soort praktijken is een illusie, maar ze worden zo vernuftig dat ook niet meer uit te leggen is wat betrouwbaar is en wat niet.
Ik weet geen blocklist maar vond wel deze site. Misschien heb je er wat aan?

Energiecontract ongewild afgesloten? Dit kun je doen

In AdGuard Home kun je ook handmatig blokkering toevoegen. Misschien is dat een optie?

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 15:03
Dat manueel doen is dweilen met de kraan open. Vandaag is het “mega-energie”, morgen is het “super-sim”.

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 11:27
lolgast schreef op donderdag 25 mei 2023 @ 17:18:
Dat manueel doen is dweilen met de kraan open. Vandaag is het “mega-energie”, morgen is het “super-sim”.
Ben het helemaal met je eens, maar als er geen lijst bestaat, is het enige wat je kunt doen er zelf 1 maken, lijkt me.

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 04-07 21:15
Sharky schreef op donderdag 25 mei 2023 @ 15:39:
[...]


Los van blokkeren, wet koop of afstand geldt gewoon dus kan ze het nog terugdraaien?
@roborobbie
Het is nu anders met nieuwe regelgeving, maar ik heb nog met mijn moeder bij de commissie gezeten in een zaak tegen een bedrijf dat later opging in de NEM (nu NLE), waarbij het bandje werd afgespeeld, je hoort dat mn moeder druk bezig is met andere dingen en paar keer "ja jah" roept omdat ze eigenlijk het gesprek wil beeindigen.

De jurist van de NEM (ze heetten toen niet zo, weet zo gauw niet de naam) was een broekie vers van school. Zwak verhaal.

Tot onze verbazing ging de "onafhankelijke" commissie erin mee. Ze had dus dubbel contract (ja, er was een tijd dat dat echt mogelijk was!!)

Tot de dag van vandaag heeft ze die 1200 euro (jaar contract) niet betaald. Geen cent. 4-5 keer per jaar komt er nog wel een brief van hun nieuwste incassobureau. Geen dreigbrieven meer, altijd een aanbod om de helft te betalen, de rest schelden ze kwijt.
Maar daar wordt ze allergisch van, want ze heeft nooit werkelijk iets van hun afgenomen (ze bleef bij Eneco wat een meerjaren contract was, die leverde, die betaalde ze). Dus valt er niks in rekening te brengen (al probeerde NEM hetzelfde verbruik in rekening te brengen). Dus kan er niks worden kwijtgescholden.
Ik geloof dat het 10 jaar al speelt, als het niet langer is. Verder nooit problemen gehad met BKR gek genoeg (creditcard, hypotheek). Hun brieven gaan de prullenbak in.

Tegenwoordig heb je meer rechten. Ik zou het dus met de juiste bewoording ongeldig/ongegrond/binnen x dagen opzeggen en niet meer dan 1 brief of email aan besteden!

En zeker dit soort troep aan OISD ofzo doorgeven om op de blocklist te zetten die de meesten van ons gebruiken ;)

[ Voor 13% gewijzigd door Jazco2nd op 25-05-2023 20:35 ]


Acties:
  • 0 Henk 'm!

  • Stormtrooper
  • Registratie: December 2001
  • Laatst online: 14:04

Stormtrooper

Stormtroopers Of Death

Dames hier zijn blij met mijn AGH installatie maar zetten nu regelmatig hun wifi uit omdat ze webtoon gebruiken om de nodige anime te lezen. Iets met coins verzamelen vanuit reclame zodat ze weer een aantal paginas verder kunnen lezen....

Al een support case aangemaakt bij webtoon om te vragen welke URLs ik moet whitelisten, maar dat weten ze dus niet. Iemand hier een idee, anders moet ik zelf maar eens webtoon installeren om te kijken wat er geblokkeerd wordt op mijn IP....

Stormtroopers toys: Asus Strix 16, Samsung S24 Ultra, HP Z4 G4.


Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 04-07 16:14
Waarom kijk je niet wat er geblokkeerd wordt op hun IP, in de query logs? Kan je meteen op het knopje unblock drukken. http://ip-van-je-adguard-machine/#logs

Ik snap je probleem niet zo.

[ Voor 37% gewijzigd door Hmmbob op 26-05-2023 08:32 ]

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 03-07 23:03
Webtoon host denk ik niet eigen ads. Anders waren ze niet blocked geweest :)

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • Stormtrooper
  • Registratie: December 2001
  • Laatst online: 14:04

Stormtrooper

Stormtroopers Of Death

Hmmbob schreef op donderdag 25 mei 2023 @ 22:04:
Waarom kijk je niet wat er geblokkeerd wordt op hun IP, in de query logs? Kan je meteen op het knopje unblock drukken. http://ip-van-je-adguard-machine/#logs

Ik snap je probleem niet zo.
Het is ook niet zo'n probleem. Moet er gewoon even voor gaan zitten, maar de dames zitten de hele dag fink wat data te verstoken met hun smartphones, dus die blocks zijn IMHO dan makkelijker te vinden als ik zelf ff die webtoon een half uurtje gebruik en dan in mijn IP-logs de nodige dingen unblock...

Stormtroopers toys: Asus Strix 16, Samsung S24 Ultra, HP Z4 G4.


Acties:
  • +2 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 15:03
Vanmorgen eindelijk eens de tijd genomen om een DNS loadbalancer + DoT/DoH op te zetten. Dan heb ik op kantoor ook geen reclames meer :+

Acties:
  • +1 Henk 'm!

  • Hathi
  • Registratie: Mei 2012
  • Laatst online: 13:59
Stormtrooper schreef op vrijdag 26 mei 2023 @ 11:13:
[...]
Het is ook niet zo'n probleem. Moet er gewoon even voor gaan zitten, maar de dames zitten de hele dag fink wat data te verstoken met hun smartphones, dus die blocks zijn IMHO dan makkelijker te vinden als ik zelf ff die webtoon een half uurtje gebruik en dan in mijn IP-logs de nodige dingen unblock...
Maar als webtoon de ads niet zelf host (wat heel waarschijnlijk is), dan is de kans dus groot dat je ook elders ads gaat zien bij partijen die dezelfde aanbieder gebruiken voor de ads.

Acties:
  • +1 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 04-07 16:14
Hathi schreef op vrijdag 26 mei 2023 @ 11:24:
[...]

Maar als webtoon de ads niet zelf host (wat heel waarschijnlijk is), dan is de kans dus groot dat je ook elders ads gaat zien bij partijen die dezelfde aanbieder gebruiken voor de ads.
Verschillende client groups gebruiken, dan kan je dat vrij nauwkeurig instellen.

Mijn vrouw zit wel bepaalde advertenties hier in huis, de rest van ons niet.

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • Stormtrooper
  • Registratie: December 2001
  • Laatst online: 14:04

Stormtrooper

Stormtroopers Of Death

Hathi schreef op vrijdag 26 mei 2023 @ 11:24:
[...]

Maar als webtoon de ads niet zelf host (wat heel waarschijnlijk is), dan is de kans dus groot dat je ook elders ads gaat zien bij partijen die dezelfde aanbieder gebruiken voor de ads.
Klopt, dan wordt het een kwestie van kijken of dat het waard is of dat ze inderdaad voor die specieke app even hun wifi uit moeten zetten... Gebruiken ze in ieder geval nog iets van hun databundel hahaha.
Hmmbob schreef op vrijdag 26 mei 2023 @ 11:50:
[...]

Verschillende client groups gebruiken, dan kan je dat vrij nauwkeurig instellen.

Mijn vrouw zit wel bepaalde advertenties hier in huis, de rest van ons niet.
Ah, da's wel een goed idee, dank je wel!

Stormtroopers toys: Asus Strix 16, Samsung S24 Ultra, HP Z4 G4.


Acties:
  • +1 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 11:27
Release: AdGuard Home v0.107.30
Full changelog

See also the v0.107.30 GitHub milestone.
Security

Go version has been updated to prevent the possibility of exploiting the CVE-2023-29402, CVE-2023-29403, and CVE-2023-29404 Go vulnerabilities fixed in Go 1.19.10.

Fixed

Unquoted IPv6 bind hosts with trailing colons erroneously considered unspecified addresses are now properly validated (#5752).

NOTE: the Docker healthcheck script now also doesn't interpret the "" value as unspecified address.

Incorrect Content-Type header value in POST /control/version.json and GET /control/dhcp/interfaces HTTP APIs (#5716).

Provided bootstrap servers are now used to resolve the hostnames of plain UDP/TCP upstream servers.

Acties:
  • +2 Henk 'm!

  • FLA NL
  • Registratie: Augustus 2010
  • Laatst online: 09:47
Pas op met versie v0.107.30. Bij mij werkte de dns request niet meer en heb mijn router als upstream server staan. Lijkt erg op de problemen die hier omschreven worden:
https://github.com/AdguardTeam/AdGuardHome/issues/5873

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 11:27
FLA NL schreef op donderdag 8 juni 2023 @ 10:11:
Pas op met versie v0.107.30. Bij mij werkte de dns request niet meer en heb mijn router als upstream server staan. Lijkt erg op de problemen die hier omschreven worden:
https://github.com/AdguardTeam/AdGuardHome/issues/5873
Lees idd problemen, ook met unbound. Hier werkt alles normaal. Heb het draaien op 2x RBP4 + Unbound

Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 04-07 16:13
Kroonkurk schreef op donderdag 27 april 2023 @ 20:52:
DNS over QUIC gebruikt toch poort 784 volgens mij.
UDP, poort 853 :)

Acties:
  • +2 Henk 'm!

  • FLA NL
  • Registratie: Augustus 2010
  • Laatst online: 09:47
v0.107.31 is nu ook uit. Met de nodige fixes voor v0.107.30.
https://github.com/Adguar...me/releases/tag/v0.107.31

[ Voor 39% gewijzigd door FLA NL op 08-06-2023 19:16 ]


Acties:
  • 0 Henk 'm!

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 13:00

Harmen

⭐⭐⭐⭐⭐⭐

Vanmorgen geen internet, oorzaak update 0.107.30 :?
Router herstart en adgh geupgrade. Alles werkt weer, was wel ff stressen vanmorgen. Dochter ziek en ik mocht naar kantoor. :+

Whatever.


Acties:
  • +2 Henk 'm!

  • dajappie
  • Registratie: Januari 2005
  • Laatst online: 04-07 20:42
Dat is snel, maar in de issue tracker zijn er mensen die snel erna toch weer issues hebben ook met de nieuwe versie bv. https://github.com/AdguardTeam/AdGuardHome/issues/5874. Ik wacht wel ff....

[ Voor 8% gewijzigd door dajappie op 09-06-2023 09:26 ]


Acties:
  • 0 Henk 'm!

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 13:00

Harmen

⭐⭐⭐⭐⭐⭐

Hopelijk blijft het stabiel draaien. (Sophos SG115 plugin) Met vorige updates nooit issues gehad, wacht ik vervolg wel eventjes. :)

Laatste update had wel te maken met en CVE, dus dacht ik laat ik upgraden. :+

[ Voor 23% gewijzigd door Harmen op 09-06-2023 09:40 ]

Whatever.


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 04-07 16:13
Je kunt je ook afvragen of updaten waarde heeft in je eigen specifieke situatie.
Als iets goed en stabiel draait waarom zou je dan updaten tussen minor release versies.
Zolang het geen kritieke security fixes betreft zou ik twee keer nadenken voor ik op de update button klik, vooral met apparatuur/software dat je netwerk overhoop kan gooien.

En raadpleeg de fora met reacties van andere gebruikers.

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 04-07 21:15
Bij mij worden docker containers laatste zondag van de maand automatisch geupdate. Eerst deed ik het handmatig, ben tegen auto-updaten. Maar dat kost meer tijd. Fijn dat de server nu meer autonoom draait. Natuurlijk fluitje van een cent met docker om oudere image te pakken als er een probleem is. Of zelfs rebooten en terug naar een snapshot (mijn OS maakt altijd btrfs filesystem snapshots) van voor de update.
Doordat je altijd makkelijk terug kan, vereist maandelijks auto updaten de minste tijd om aan mn server te besteden.

Heb ook een fallback naar mn router DNS. Nadeel daarvan is dat ik eigenlijk helemaal niet weet of er iets mis is met AGH.. want de fallback gebeurd automatisch.. das dan wel weer een onhandig.

Acties:
  • +1 Henk 'm!

  • FLA NL
  • Registratie: Augustus 2010
  • Laatst online: 09:47
dajappie schreef op vrijdag 9 juni 2023 @ 09:18:
[...]


Dat is snel, maar in de issue tracker zijn er mensen die snel erna toch weer issues hebben ook met de nieuwe versie bv. https://github.com/AdguardTeam/AdGuardHome/issues/5874. Ik wacht wel ff....
Ik zit nu iig op de laatste versie en voor mij werkt het nu.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 04-07 16:13
Jazco2nd schreef op vrijdag 9 juni 2023 @ 12:27:
Heb ook een fallback naar mn router DNS. Nadeel daarvan is dat ik eigenlijk helemaal niet weet of er iets mis is met AGH.. want de fallback gebeurd automatisch.. das dan wel weer een onhandig.
Wanneer AGH uitvalt en je router DNS afhandelt zou je meer reclamezooi moeten zien in je browser(s).
Dat merk je toch wel, hoop ik.

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 04-07 21:15
EverLast2002 schreef op vrijdag 9 juni 2023 @ 16:51:
[...]


Wanneer AGH uitvalt en je router DNS afhandelt zou je meer reclamezooi moeten zien in je browser(s).
Dat merk je toch wel, hoop ik.
In de router zijn de publieke DNS servers van AdGuard ingesteld ;)
In de browser gebruik altijd uBlock Origin anders zit je naar gatenkaas te kijken (de lelijke foutmeldingen of open plekken waar ads niet konden laden, door AdGuard).

Acties:
  • 0 Henk 'm!

  • Sharky
  • Registratie: September 1999
  • Laatst online: 04-07 16:48

Sharky

Skamn Dippy!

Een vraagje; Ik heb onder dns-instellingen in AdGuard bij private omgekeerde dns-servers mijn router/gateway ingevuld (192.168.1.1) omdat ik geen hostnames zag. Vervolgens zie ik alleen de hostname van de synology waar AdGuard als docker op draait. Iemand een idee waarom het voor de overige clients in mijn netwerk niet werkt?

This too shall pass


Acties:
  • 0 Henk 'm!

  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 14:50

Mr. Freeze

¡GO!

Sharky schreef op maandag 12 juni 2023 @ 15:55:
Een vraagje; Ik heb onder dns-instellingen in AdGuard bij private omgekeerde dns-servers mijn router/gateway ingevuld (192.168.1.1) omdat ik geen hostnames zag. Vervolgens zie ik alleen de hostname van de synology waar AdGuard als docker op draait. Iemand een idee waarom het voor de overige clients in mijn netwerk niet werkt?
Zelf heb ik al mijn apparaten in m’n Fritzbox hun correcte naam gegeven, nu verschijnen die namen ook in dashboard van agh. Geen idee of het verschil maakt, maar ik draai agh op een raspberry pi.

XBL gamertag StayingPow3r


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 04-07 16:13
Sharky schreef op maandag 12 juni 2023 @ 15:55:
Een vraagje; Ik heb onder dns-instellingen in AdGuard bij private omgekeerde dns-servers mijn router/gateway ingevuld (192.168.1.1) omdat ik geen hostnames zag. Vervolgens zie ik alleen de hostname van de synology waar AdGuard als docker op draait. Iemand een idee waarom het voor de overige clients in mijn netwerk niet werkt?
Kan het zijn omdat docker in een compleet ander subnet draait?
Ik ben zelf geen docker gebruiker, dus don’t shoot me 🙃
Ik las ergens dat je dhcp leases moet “vastleggen” in je router. Is waarschijnlijk een vinkje aanzetten bij “register hostnames”.

[ Voor 10% gewijzigd door EverLast2002 op 12-06-2023 23:44 ]


Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 11:27
Sharky schreef op maandag 12 juni 2023 @ 15:55:
Een vraagje; Ik heb onder dns-instellingen in AdGuard bij private omgekeerde dns-servers mijn router/gateway ingevuld (192.168.1.1) omdat ik geen hostnames zag. Vervolgens zie ik alleen de hostname van de synology waar AdGuard als docker op draait. Iemand een idee waarom het voor de overige clients in mijn netwerk niet werkt?
Als je allen ip adressen ziet, kan je toch in de client instellingen in AGH de apparaten een naam geven? Ik heb een Asus router, die er ook soms maar wat van maakt, dus heb ze handmatig een naam gegeven.

Acties:
  • 0 Henk 'm!

  • Sharky
  • Registratie: September 1999
  • Laatst online: 04-07 16:48

Sharky

Skamn Dippy!

Mr. Freeze schreef op maandag 12 juni 2023 @ 21:55:
[...]


Zelf heb ik al mijn apparaten in m’n Fritzbox hun correcte naam gegeven, nu verschijnen die namen ook in dashboard van agh. Geen idee of het verschil maakt, maar ik draai agh op een raspberry pi.
Handmatig heb ik niet geprobeerd, vind het vooral belangrijk dat het automatisch gaat. Ik ga ook niet iedere keer als er een device bijkomt op bijvoorbeeld het gastennetwerk die naam invullen.
EverLast2002 schreef op maandag 12 juni 2023 @ 23:40:
[...]


Kan het zijn omdat docker in een compleet ander subnet draait?
Ik ben zelf geen docker gebruiker, dus don’t shoot me 🙃
Ik las ergens dat je dhcp leases moet “vastleggen” in je router. Is waarschijnlijk een vinkje aanzetten bij “register hostnames”.
Dat kan inderdaad in een ander subnet draaien, maar dat is in dit geval niet zo. Voor de zekerheid had ik wel al de betreffende gateway toegevoegd aan de lijst. Helaas zonder succes ...
Glassertje schreef op dinsdag 13 juni 2023 @ 09:37:
[...]

Als je allen ip adressen ziet, kan je toch in de client instellingen in AGH de apparaten een naam geven? Ik heb een Asus router, die er ook soms maar wat van maakt, dus heb ze handmatig een naam gegeven.
Zou kunnen, maar ik automatiseer het liever.

This too shall pass


Acties:
  • +1 Henk 'm!

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 13:00

Harmen

⭐⭐⭐⭐⭐⭐

@Sharky Hoi! ;) Ben daar voorheen ook mee aan het stoeien geweest. Draai nu AgH op m'n OPNSense router, gaat nu goed. Je kan nog overwegen dhcp aan te zetten in AgH.

Whatever.


Acties:
  • 0 Henk 'm!

  • Remco Tr
  • Registratie: Mei 2005
  • Nu online
Twijvel om TLS aan te zetten op mn Unbound richting Quad9 en Cloudflare. Hierdoor is het verkeer afgeschermd.

Maar klopt het dat je het nut van Unbound dan kwijt bent? Nut van privacy en je eigen reslover spelen? Hoe hebben jullie dit?

[ Voor 8% gewijzigd door Remco Tr op 15-06-2023 09:50 ]


Acties:
  • +1 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 11:27
Update: AdGuard Home v0.107.32
Fixed

DNSCrypt upstream not resetting the client and resolver information on dialing errors (#5872).

Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 04-07 16:13
Remco Tr schreef op donderdag 15 juni 2023 @ 09:37:
Twijvel om TLS aan te zetten op mn Unbound richting Quad9 en Cloudflare. Hierdoor is het verkeer afgeschermd.

Maar klopt het dat je het nut van Unbound dan kwijt bent? Nut van privacy en je eigen reslover spelen? Hoe hebben jullie dit?
Unbound kun je gebruiken om rechtstreeks met root DNS servers te communiceren, om zo geen logs achter te laten die je wel creeert wanneer je met bijv Quad9 DNS verbindt.

Deze uitleg vat het mooi samen:

unbound (nor any other DNS server) won't be able to run as recursive DNS server using DNS over TLS as long as all authoritative DNS servers do not support DoT. Currently, not even the root servers do.

You can either encrypt DNS or run a recursive resolver.

Consider unbound if privacy is of concern for you:
DNS queries are resolved recursively starting with the root servers, so no single DNS server will ever have your full DNS history.

DoT or DoH would secure just your connections to your DNS provider.
While preventing your DNS traffic from third-party eaves-dropping, it does little in terms of privacy: Your chosen DNS provider still has your full DNS history.

Acties:
  • +1 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 04-07 21:15
EverLast2002 schreef op donderdag 15 juni 2023 @ 12:23:
[...]
DoT or DoH would secure just your connections to your DNS provider.
Dit benadruk ik graag nog even:
DoT en DoH versleutelen slechts de connectie met de publieke DNS provider. Die provider de-crypt je verzoek vervolgens, om te kunnen begrijpen wat je nodig hebt. Je gehele verzoek is dus leesbaar voor die ene enkele publieke (vaak commerciële) organisatie, die jij hebt gekozen.

Ofwel: naar mijn mening heb je geen bal aan DoT/DoH, tenzij je in landen woont waar je je DNS verzoeken wilt afschermen voor je ISP.
Zo is het in de VS doodnormaal dat je complete internethistorie continu verkocht wordt aan merken, fabrikanten, dus adverteerders of advertentienetwerken. Dit is ook de reden dat betaalde/geïntegreerde VPN services opduiken, die zijn daar vrij populair. Dat is dan ook een wat logischere keuze voor deze usecase dan alleen maar je DNS verzoeken versleuteld verzenden.

[ Voor 12% gewijzigd door Jazco2nd op 15-06-2023 12:47 ]


Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 04-07 16:13
Jazco2nd schreef op donderdag 15 juni 2023 @ 12:45:
[...]

Dit benadruk ik graag nog even:
DoT en DoH versleutelen slechts de connectie met de publieke DNS provider. Die provider de-crypt je verzoek vervolgens, om te kunnen begrijpen wat je nodig hebt. Je gehele verzoek is dus leesbaar voor die ene enkele publieke (vaak commerciële) organisatie, die jij hebt gekozen.

Ofwel: naar mijn mening heb je geen bal aan DoT/DoH, tenzij je in landen woont waar je je DNS verzoeken wilt afschermen voor je ISP.
Zo is het in de VS doodnormaal dat je complete internethistorie continu verkocht wordt aan merken, fabrikanten, dus adverteerders of advertentienetwerken. Dit is ook de reden dat betaalde/geïntegreerde VPN services opduiken, die zijn daar vrij populair. Dat is dan ook een wat logischere keuze voor deze usecase dan alleen maar je DNS verzoeken versleuteld verzenden.
Ik hecht meer waarde aan de versleuteling/handshake Unbound <> root servers (en geen logging),
dan een versleutelde verbinding (afgeschermde tunnel) met daarachter logging, commercie etc.

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 02-07 14:41
Sharky schreef op maandag 12 juni 2023 @ 15:55:
Een vraagje; Ik heb onder dns-instellingen in AdGuard bij private omgekeerde dns-servers mijn router/gateway ingevuld (192.168.1.1) omdat ik geen hostnames zag. Vervolgens zie ik alleen de hostname van de synology waar AdGuard als docker op draait. Iemand een idee waarom het voor de overige clients in mijn netwerk niet werkt?
Hier ook AGH in Docker op Synology als back-up ingesteld.
Bij DNS settings in AGH bij de upstreamserver heb ik: [/168.192.in-addr.arpa/]192.168.0.1

Je kan ook iets naar onder scrollen en kijken bij "private reverse DNS servers".
Daar heb ik IP adres van DHCP server ingevuld, de onderliggende 2 vinkjes ook aangevinkt.

Acties:
  • 0 Henk 'm!

  • Sharky
  • Registratie: September 1999
  • Laatst online: 04-07 16:48

Sharky

Skamn Dippy!

TheCeet schreef op donderdag 15 juni 2023 @ 14:40:
[...]


Hier ook AGH in Docker op Synology als back-up ingesteld.
Bij DNS settings in AGH bij de upstreamserver heb ik: [/168.192.in-addr.arpa/]192.168.0.1

Je kan ook iets naar onder scrollen en kijken bij "private reverse DNS servers".
Daar heb ik IP adres van DHCP server ingevuld, de onderliggende 2 vinkjes ook aangevinkt.
Ook allemaal geprobeerd al, maar geen soelaas. Bedankt voor het meedenken, ik zal het maar gewoon zonder moeten doen :P

This too shall pass


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 03-07 23:03
Ik verwacht dat je het router het blokkeert

you had me at EHLO


Acties:
  • +1 Henk 'm!

  • JvdW
  • Registratie: Februari 2002
  • Laatst online: 04-07 20:27
Sharky schreef op donderdag 15 juni 2023 @ 20:10:
[...]


Ook allemaal geprobeerd al, maar geen soelaas. Bedankt voor het meedenken, ik zal het maar gewoon zonder moeten doen :P
Ik heb hier ongeveer hetzelfde.
Heb nu sinds kort Adguard draaien op een container in Proxmox. Niet heel erg nodig want ik merk dat ik eigenlijk voldoende heb aan de android app en de browser extensie. En dat ik deze nog steeds "moet" gebruiken om de lege advertentievelden weg te laten in de browser. Maar goed, wel leuk voor het overzicht.

In het begin zag ik alleen maar de Unifi USG als apparaat in de lijst (het ip adres), niet handig.
Na de volgende aanpassing komt er meer beeld bij en worden de apparaten ook (deels) getoond:
(de unifi software draait in proxmox op xxx.50 en de USG op 192.168.178.1.1)

Afbeeldingslocatie: https://i.imgur.com/pbYaQMu.png

Afbeeldingslocatie: https://i.imgur.com/icm1Ekg.png

Afbeeldingslocatie: https://i.imgur.com/QbZ42hB.png

Zoals je ziet werkt het nog niet helemaal goed, soms geen naam, soms de verkeerde :? (ik draai geen porteus, dat is mijn windows pc :? maar wel een ip adres en ook staat de USG nog in de lijst, deze heb ik het liefst er helemaal niet in, alleen de apparaten/ip adressen maar het lukt mij nog niet om dat voor elkaar te krijgen.

Acties:
  • 0 Henk 'm!

  • frank3523
  • Registratie: Februari 2009
  • Laatst online: 07-06 10:56
Ik probeer ook adguard aan de praat te krijgen op een raspberry pi met homeassistant erop.
Mijn router is een opnsense router maar het wil maar niet werken. Soms lijkt het te werken en dan kapt na een paar uur het hele internet er mee.
Had eerst een edgerouter en daarmee werkt het probleemloss maar krijg het nu niet meer aan de praat.

Acties:
  • 0 Henk 'm!

  • ariekanari
  • Registratie: April 2009
  • Laatst online: 12:23
JvdW schreef op donderdag 15 juni 2023 @ 20:44:
[...]

Ik heb hier ongeveer hetzelfde.
Heb nu sinds kort Adguard draaien op een container in Proxmox. Niet heel erg nodig want ik merk dat ik eigenlijk voldoende heb aan de android app en de browser extensie. En dat ik deze nog steeds "moet" gebruiken om de lege advertentievelden weg te laten in de browser. Maar goed, wel leuk voor het overzicht.

In het begin zag ik alleen maar de Unifi USG als apparaat in de lijst (het ip adres), niet handig.
Na de volgende aanpassing komt er meer beeld bij en worden de apparaten ook (deels) getoond:
(de unifi software draait in proxmox op xxx.50 en de USG op 192.168.178.1.1)

[Afbeelding]

[Afbeelding]

[Afbeelding]

Zoals je ziet werkt het nog niet helemaal goed, soms geen naam, soms de verkeerde :? (ik draai geen porteus, dat is mijn windows pc :? maar wel een ip adres en ook staat de USG nog in de lijst, deze heb ik het liefst er helemaal niet in, alleen de apparaten/ip adressen maar het lukt mij nog niet om dat voor elkaar te krijgen.
Ik heb er geen verstand van en het zal mij niet verbazen als ik het toch bij het verkeerde eind heb.
Ik heb de onderstaande instelling bij Upstream DNS servers staan
code:
1
[/local/168.192.in-addr-arpa/]192.168.178.25:53

(192.168.178.25, het IP-adres van het apparaat waarop adGuardHome draait)
in plaats van
code:
1
[/local/168.192.in-addr-arpa/]192.168.178.1

Dit heb ik niet zelf verzonnen maar heb ik ergens vandaan geplukt. Lang geleden.

@EverLast2002 Dank voor je antwoord. Zoals gezegd heb ik er niet heel veel verstand van en lees ik hier mee voor "betere" of meer optimale instellingen.

[ Voor 4% gewijzigd door ariekanari op 16-06-2023 12:48 . Reden: EverLast2002 ]

Xbox Live: BicycleTiger34 TrueAchievements


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 04-07 16:13
frank3523 schreef op donderdag 15 juni 2023 @ 21:08:
Ik probeer ook adguard aan de praat te krijgen op een raspberry pi met homeassistant erop.
Mijn router is een opnsense router maar het wil maar niet werken. Soms lijkt het te werken en dan kapt na een paar uur het hele internet er mee.
Had eerst een edgerouter en daarmee werkt het probleemloss maar krijg het nu niet meer aan de praat.
Welke AGH versie draai je, want jouw probleem met internet-uitval lijkt verdacht veel op de bug in 107.30

Als je al OPNsense hebt draaien, waarom installeer je AGH er niet bij....
https://0x2142.com/how-to-set-up-adguard-on-opnsense/

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 04-07 16:13
ariekanari schreef op vrijdag 16 juni 2023 @ 11:05:
[...]


Ik heb er geen verstand van en het zal mij niet verbazen als ik het toch bij het verkeerde eind heb.
Ik heb de onderstaande instelling bij Upstream DNS servers staan
code:
1
[/local/168.192.in-addr-arpa/]192.168.178.25:53

(192.168.178.25, het IP-adres van het apparaat waarop adGuardHome draait)
in plaats van
code:
1
[/local/168.192.in-addr-arpa/]192.168.178.1

Dit heb ik niet zelf verzonnen maar heb ik ergens vandaan geplukt. Lang geleden.
De Upstream DNS server is een server waar AGH uiteindelijk zijn requests naartoe gaat resolven.
Meestal is dit je router (of je moet ergens in je netwerk een eigen DNS server hebben draaien).
Of je kiest voor bestaande externe DNS servers, zoals Quad9 etc.
Ik heb zelf ergens gelezen dat die regel die jij gebruikt met addr-arpa etc niet meer echt nodig is,
ik heb helaas de bron vh artikel niet bij de hand.

Acties:
  • 0 Henk 'm!

  • frank3523
  • Registratie: Februari 2009
  • Laatst online: 07-06 10:56
EverLast2002 schreef op vrijdag 16 juni 2023 @ 12:29:
[...]


Welke AGH versie draai je, want jouw probleem met internet-uitval lijkt verdacht veel op de bug in 107.30

Als je al OPNsense hebt draaien, waarom installeer je AGH er niet bij....
https://0x2142.com/how-to-set-up-adguard-on-opnsense/
Volgens mij had ik die versie maar heb deze gisteren geupdate.
Ja ik zou adguard bovenop opnsense kunnen draaien maar deze installatie had ik al vandaar dat het gescheiden is.

Acties:
  • 0 Henk 'm!

  • frank3523
  • Registratie: Februari 2009
  • Laatst online: 07-06 10:56
EverLast2002 schreef op vrijdag 16 juni 2023 @ 12:29:
[...]


Welke AGH versie draai je, want jouw probleem met internet-uitval lijkt verdacht veel op de bug in 107.30

Als je al OPNsense hebt draaien, waarom installeer je AGH er niet bij....
https://0x2142.com/how-to-set-up-adguard-on-opnsense/
Het wil maar niet werken heb adguard geupdate naar de laatste versie. Instellingen gedaan zoals ze hier aangeven.
https://forum.opnsense.org/index.php?topic=22162.0
Maar doe ik dat dan werkt het effe en na een uurtje ofzo geen internet meer.
Ook adguard home ziet zodra ik die firewall rule er in zet geen upstream servers meer.
Het lijkt een beetje alsof adguard zichzelf blokkeert. En ik heb die handel liever niet op mijn router draaien als het dan mis gaat ben ik helemaal in de aap gelogeerd.

Ik zit namelijk ook met een stukje IPTV wat moet blijven werken.

[ Voor 3% gewijzigd door frank3523 op 17-06-2023 09:45 ]


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 04-07 16:13
frank3523 schreef op zaterdag 17 juni 2023 @ 09:44:
[...]

Het wil maar niet werken heb adguard geupdate naar de laatste versie. Instellingen gedaan zoals ze hier aangeven.
https://forum.opnsense.org/index.php?topic=22162.0
Maar doe ik dat dan werkt het effe en na een uurtje ofzo geen internet meer.
Ook adguard home ziet zodra ik die firewall rule er in zet geen upstream servers meer.
Het lijkt een beetje alsof adguard zichzelf blokkeert. En ik heb die handel liever niet op mijn router draaien als het dan mis gaat ben ik helemaal in de aap gelogeerd.

Ik zit namelijk ook met een stukje IPTV wat moet blijven werken.
Een paar opmerkingen over dat stappenplan:
- let op met zogenaamde hairpin firewall rules. Misschien eerst alles standaard laten en werkend krijgen en daarna fijn afstellen (lees redirecten)...
- in System > Settings > General daar heb ik 9.9.9.9 en 1.0.0.1 staan, verder geen AGH ip adressen.
Dat veld is bedoeld voor OPNsense zelf zodat ie kan resolven wanneer je een update/upgrade doet. Heeft niks met je clients in je netwerk te maken.

Acties:
  • 0 Henk 'm!

  • frank3523
  • Registratie: Februari 2009
  • Laatst online: 07-06 10:56
Oke dus daar moet niet je agh ip staan maar van een bekende dns server.
Maar nog steed heb ik als ik die nat port forward rule definieer dan werkt het deels.
Maar mijn AGH server kan dan niet meer bij zijn upstream dns servers komen en dat lijkt mij niet goed.

Afbeeldingslocatie: https://tweakers.net/i/NwqBfUT0yBSEju9bPyp4GLmE9pc=/800x/filters:strip_exif()/f/image/JLiuiE0xMKXoZc0vwkE05J8x.png?f=fotoalbum_large

Dit is die forward NAT rule.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 04-07 16:13
frank3523 schreef op zaterdag 17 juni 2023 @ 16:38:
Oke dus daar moet niet je agh ip staan maar van een bekende dns server.
Maar nog steed heb ik als ik die nat port forward rule definieer dan werkt het deels.
Maar mijn AGH server kan dan niet meer bij zijn upstream dns servers komen en dat lijkt mij niet goed.

[Afbeelding]

Dit is die forward NAT rule.
Draait AGH op een raspberry pi? Kijk daar eens in /etc/resolv.conf wat er staat ingevuld.
Tip: vul iets in bij Description in je OPNsense rules, dan weet je altijd waar die regel voor dient.

Acties:
  • 0 Henk 'm!

  • frank3523
  • Registratie: Februari 2009
  • Laatst online: 07-06 10:56
EverLast2002 schreef op zaterdag 17 juni 2023 @ 16:50:
[...]


Draait AGH op een raspberry pi? Kijk daar eens in /etc/resolv.conf wat er staat ingevuld.
Tip: vul iets in bij Description in je OPNsense rules, dan weet je altijd waar die regel voor dient.
➜ /etc cat /etc/resolv.conf
search local.hass.io
nameserver 172.30.32.3

[ Voor 10% gewijzigd door frank3523 op 17-06-2023 17:21 ]


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 04-07 16:13
frank3523 schreef op zaterdag 17 juni 2023 @ 17:05:
[...]


➜ /etc cat /etc/resolv.conf
search local.hass.io
nameserver 172.30.32.3
Kun je even aangeven welk ip adres wat is?
router =
agh =

Acties:
  • 0 Henk 'm!

  • frank3523
  • Registratie: Februari 2009
  • Laatst online: 07-06 10:56
EverLast2002 schreef op zaterdag 17 juni 2023 @ 17:36:
[...]


Kun je even aangeven welk ip adres wat is?
router =
agh =
router is 192.168.1.1
homeassistant 192.168.1.175

Bij AGH staan 3 ipadressen:
192.168.1.175
172.30.32.1
127.0.0.1

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 04-07 16:13
frank3523 schreef op zaterdag 17 juni 2023 @ 17:45:
[...]

router is 192.168.1.1
homeassistant 192.168.1.175

Bij AGH staan 3 ipadressen:
192.168.1.175
172.30.32.1
127.0.0.1
Oke.....draai jij agh in docker?
Ik heb 0 kennis van docker en/of home assistant.
Maar als ik mijn agh resolv.conf inhoud bekijk, dan moet daar een DNS server instaan waar agh zijn DNS aanvragen naartoe kan sturen (in mijn geval is dat de router waar tevens Unbound op draait).
Mocht je Unbound samen met agh hebben draaien, dan is het 127.0.0.1 (zichzelf als DNS).

Bovenstaand was mijn oude situatie. Dat was een router en een aparte agh virtual machine.
Nu draai ik agh erbij in mijn router op 1 fysieke pc.

Acties:
  • 0 Henk 'm!

  • frank3523
  • Registratie: Februari 2009
  • Laatst online: 07-06 10:56
EverLast2002 schreef op zaterdag 17 juni 2023 @ 17:59:
[...]


Oke.....draai jij agh in docker?
Ik heb 0 kennis van docker en/of home assistant.
Maar als ik mijn agh resolv.conf inhoud bekijk, dan moet daar een DNS server instaan waar agh zijn DNS aanvragen naartoe kan sturen (in mijn geval is dat de router waar tevens Unbound op draait).
Mocht je Unbound samen met agh hebben draaien, dan is het 127.0.0.1 (zichzelf als DNS).

Bovenstaand was mijn oude situatie. Dat was een router en een aparte agh virtual machine.
Nu draai ik agh erbij in mijn router op 1 fysieke pc.
Nee unbound draai ik op opnsense. Heb alles een keer opnieuw geinstalleerd HA een ander fixed ip gegeven maar het werkt nog steeds niet. Als ik alle rules weer aktiveer dan heb ik wel internet maar niet op mijn homeassistant.
Ik snap het niet meer. Voorheen toen ik nog die edgerouter had werkte alles perfect.
Mocht iemand nog een gouden tip hebben dan hoor ik het graag.

Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 04-07 16:13
frank3523 schreef op zaterdag 17 juni 2023 @ 19:18:
[...]

Nee unbound draai ik op opnsense. Heb alles een keer opnieuw geinstalleerd HA een ander fixed ip gegeven maar het werkt nog steeds niet. Als ik alle rules weer aktiveer dan heb ik wel internet maar niet op mijn homeassistant.
Ik snap het niet meer. Voorheen toen ik nog die edgerouter had werkte alles perfect.
Mocht iemand nog een gouden tip hebben dan hoor ik het graag.
In dat geval :
zet in je /etc/resolv.conf van agh het ip adres van je router en alleen dat ip.
In agh zelf (webgui) vul je in als upstream server : ip adres router (met poort waarop Unbound draait).
Let erop dat Unbound op een andere poort draait, bijv 5335.
AGH kun je op poort 53 laten staan = default DNS poort voor je clients

[ Voor 8% gewijzigd door EverLast2002 op 17-06-2023 19:29 ]


Acties:
  • 0 Henk 'm!

  • frank3523
  • Registratie: Februari 2009
  • Laatst online: 07-06 10:56
EverLast2002 schreef op zaterdag 17 juni 2023 @ 19:28:
[...]


In dat geval :
zet in je /etc/resolv.conf van agh het ip adres van je router en alleen dat ip.
In agh zelf (webgui) vul je in als upstream server : ip adres router (met poort waarop Unbound draait).
Let erop dat Unbound op een andere poort draait, bijv 5335.
AGH kun je op poort 53 laten staan = default DNS poort voor je clients
Nou dat was het ook niet helemaal het werkt telkens deels maar het eindigd met het feit dat mijn homeassistant waar ook adguard op draait geen internet meer heeft.
Het leek effe te werken maar helaas.

Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 03-07 23:03
Je kunt HA prima laten praten met Public dns (zoals AGH upstream ook doet)

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • frank3523
  • Registratie: Februari 2009
  • Laatst online: 07-06 10:56
sjongenelen schreef op zondag 18 juni 2023 @ 11:54:
Je kunt HA prima laten praten met Public dns (zoals AGH upstream ook doet)
Ja klopt doe ik ook maar om een of andere reden werkt dat niet meer zodra ik die nat rule aktief maak.
Dan kan die HA niks meer resolven. De rest wel maar HA niet meer.

Acties:
  • +1 Henk 'm!

  • frank3523
  • Registratie: Februari 2009
  • Laatst online: 07-06 10:56
Nou volgens mij werkt het nu. Maar zonder ook maar enige nat rule aktief.Gedaan wat everlast aangaf en daarna alleen in de dhcp server op mijn router mijn adguard ip als dns server ingesteld.
Nou maar eens afwachten of de boel er nog uitklapt.

Acties:
  • +1 Henk 'm!

  • frank3523
  • Registratie: Februari 2009
  • Laatst online: 07-06 10:56
Nou het lijkt er op dat het werkt de hele dag zonder problemen gedraaid.
Zo zie je maar weer dat je soms te moeilijk denkt.
Gelukkig had Everlast een goed tip thnks.

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 11:27
Iemand die me op weg kan helpen? Ik heb AGH op 2 Raspberry Pi 4 staan. Nu wil ik buitenshuis er ook gebruik maken van maken. Ik heb zojuist een domein gekocht en moet met certbot aan de slag. Iemand een goeie handleiding hoe dit precies werkt?

Gebruik nu de TLS DNS server van AdGuardDNS op mijn Android telefoon via Privé DNS maar heb liever dat ik mijn eigen in kan stellen.

Ben al heel lang op zoek hoe het werkt, maar heb inmiddels al een paar keer mijn Pi opnieuw kennen installeren omdat ik toch wat fout doet.

Daarbij wilde ik een eigen mailaccount en heb heb dit nu mooi kunnen realiseren. Zou mooi zijn als ik dit stukje ook nog voor elkaar krijg.

Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 03-07 23:03
Je bent op de goede weg.

Je moet port 443 forwarden naar je AGH ip op je router. Als je een domein hebt, kunt je met letsencrypt/certbot een certificaat regelen (of mogelijk gewoon downloaden van de provider) en die instellen in AGH.

https://github.com/Adguar...ki/Encryption#certificate

[ Voor 13% gewijzigd door sjongenelen op 25-06-2023 23:50 ]

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 11:27
sjongenelen schreef op zondag 25 juni 2023 @ 23:48:
Je bent op de goede weg.

Je moet port 443 forwarden naar je AGH ip op je router. Als je een domein hebt, kunt je met letsencrypt/certbot een certificaat regelen (of mogelijk gewoon downloaden van de provider) en die instellen in AGH.

https://github.com/Adguar...ki/Encryption#certificate
Het is me gelukt een certificaat aan te maken. ben uren bezig geweest tot ik in bed lag en een ingeving kreeg dat ik bij Strato de A/AAAA record nog moest aanpassen naar mijn eigen ip. Ppfff

Loop alleen nog tegen 1 probleem aan. Als ik mijn lokaal netwerk toevoeg aan Toegestane gebruikers dan heb ik geen internet meer. Ik had namelijk een paar ongewenste gasten in het lijstje staan. Ik heb per ip geprobeerd maar ook 192.168.50.1/24

[ Voor 77% gewijzigd door Glassertje op 26-06-2023 05:35 ]


Acties:
  • +1 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Glassertje schreef op maandag 26 juni 2023 @ 02:19:
[...]

Het is me gelukt een certificaat aan te maken. ben uren bezig geweest tot ik in bed lag en een ingeving kreeg dat ik bij Strato de A/AAAA record nog moest aanpassen naar mijn eigen ip. Ppfff

Loop alleen nog tegen 1 probleem aan. Als ik mijn lokaal netwerk toevoeg aan Toegestane gebruikers dan heb ik geen internet meer. Ik had namelijk een paar ongewenste gasten in het lijstje staan. Ik heb per ip geprobeerd maar ook 192.168.50.1/24
Ik zou met bijvoorbeeld WireGuard een VPN opzetten om zo gebruik te maken van AGH. Of is er een reden waarom je deze instance direct aan het internet wilt hangen?

Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 03-07 23:03
Het klinkt alsof je ipv6 gebruikt. Die kun je ff uitschakelen tot je het werkend hebt voor ipv4. Ik gebruik cliënt id (dus https://XxYYzz.mydomain.com heeft dan toegang tot DoH maar anderen niet )

En waarom geen vpn: een vpn op moeten zetten voor DNS looups is onnodig

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 11:27
Vorkie schreef op maandag 26 juni 2023 @ 07:05:
[...]


Ik zou met bijvoorbeeld WireGuard een VPN opzetten om zo gebruik te maken van AGH. Of is er een reden waarom je deze instance direct aan het internet wilt hangen?
Ik wilde graag de AGH op mijn Samsung telefoon. heb ook de Adguard android app, maar tis altijd wel iets. Ik had per ongeluk poort 53 open gezet. Nu die weer dicht is zijn die clients weer weg. heb nu alleen poort 853 en 443 open staan.
sjongenelen schreef op maandag 26 juni 2023 @ 07:36:
Het klinkt alsof je ipv6 gebruikt. Die kun je ff uitschakelen tot je het werkend hebt voor ipv4. Ik gebruik cliënt id (dus https://XxYYzz.mydomain.com heeft dan toegang tot DoH maar anderen niet )

En waarom geen vpn: een vpn op moeten zetten voor DNS looups is onnodig
IPv6 DNS werkt wel.

Ik had onder Toegestane gebruikers mijn thuis netwerk gezet. Maar dan heb ik geen internet meer. Zet ik een externe ip erin van mijn telefoon dan werkt het wel.

Ik heb AGH op het hoofddomein staan. Ik bedacht me later om het op een subdomein te plaatsen, maar kon geen verbinding maken. Heb alle instellingen op het hoofddomein verwijderd en ingevoerd op het subdomein. Maar schijnbaar werkt het niet zo. Vraag me af en toe af waar ik ooit aan begonnen ben. Uiteindelijk kom ik er wel uit maar nu ook weer kom ik erachter als mijn mobiel op wifi springt of ik hem opnieuw opstart dan krijgt die een nieuwe WAN ip. Heb KPN mobiel.

Ik had gekeken naar die client id maar moet hier maar eens weer goed voor gaan zitten. Heb sinds gisteren al zoveel certificaten aangemaakt, dat ik bang ben dat ik er dadelijk geen 1 meer krijg. :+

Maargoed, ik heb het het in ieder geval werkend voor nu.

[ Voor 17% gewijzigd door Glassertje op 26-06-2023 15:18 ]


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 03-07 23:03
De cliënt id helpt om clients die je niet kent te weren. Je vult dan in je bijv je telefoon https://mynonguessableclient.domain.nl and gebruikt bij voorkeur een wildcard cert.
In je AGH laat je dan alleen clients met die ID toe. Is niet een veilige oplossing, maar houd iig dns clients uit China tegen...

Vwb je Windows machine op je LAN: het dns address in het certificaat moet matchen met de host. Als je dus intern naar je AGH domain.nl gaat, ga je mogelijk via je router via het publieke IP (WAN) van je router. Daar heb je hairpin NAT voor nodig.
Maar, Ik heb een AGH rewrite rule die intern het address van AGH rewrite naar LAN IP. Die krijg je dan geleverd via je 'gewone ' port 53 local dns van AGH. Op die manier houd je Windows voor de gek en komt traffic bij de juiste machine.

Als je alles werkend hebt, zou ik AgH achter een reverse proxy, zoals nginx of caddy (regelt ook je certs) zetten


Sorry beetje slecht formatted bericht maar op mobiel.


Edit: het is het overigens helemaal waard de effort; private dns is top en overal :)

[ Voor 9% gewijzigd door sjongenelen op 26-06-2023 15:36 ]

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 11:27
sjongenelen schreef op maandag 26 juni 2023 @ 15:34:
De cliënt id helpt om clients die je niet kent te weren. Je vult dan in je bijv je telefoon https://mynonguessableclient.domain.nl and gebruikt bij voorkeur een wildcard cert.
In je AGH laat je dan alleen clients met die ID toe. Is niet een veilige oplossing, maar houd iig dns clients uit China tegen...

Vwb je Windows machine op je LAN: het dns address in het certificaat moet matchen met de host. Als je dus intern naar je AGH domain.nl gaat, ga je mogelijk via je router via het publieke IP (WAN) van je router. Daar heb je hairpin NAT voor nodig.
Maar, Ik heb een AGH rewrite rule die intern het address van AGH rewrite naar LAN IP. Die krijg je dan geleverd via je 'gewone ' port 53 local dns van AGH. Op die manier houd je Windows voor de gek en komt traffic bij de juiste machine.

Als je alles werkend hebt, zou ik AgH achter een reverse proxy, zoals nginx of caddy (regelt ook je certs) zetten


Sorry beetje slecht formatted bericht maar op mobiel.


Edit: het is het overigens helemaal waard de effort; private dns is top en overal :)
Thanks, ik ga ermee aan de slag. Bedankt voor de hulp.

Acties:
  • +1 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 03-07 23:03
Custom rewrite rule in AGH is zo:

Clientid.domain.nl$dnsrewrite=192.168.1.10,client=192.168.1.0/24


Waar 192.168.1.10 LAN IP van de AGH is en het geldt voor 1.0 subnet

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 11:27
sjongenelen schreef op maandag 26 juni 2023 @ 20:20:
Custom rewrite rule in AGH is zo:

Clientid.domain.nl$dnsrewrite=192.168.1.10,client=192.168.1.0/24


Waar 192.168.1.10 LAN IP van de AGH is en het geldt voor 1.0 subnet
Ik heb het eindelijk vandaag voor elkaar gekregen om AGH op een subdomein draaiend te krijgen. draaid eindelijk als een zonnetje.Heb alleen Unbound er even tussen uit gehaald. Want pagina's laden vanmiddag wel heel traag. Heb een keer een andere handleiding genomen om unbound te installeren. Denk dat het daar mee te maken heeft.

Ik had idd al gelezen dat voor een wildcard certificaat ik nginx moest installeren. Maar ga me deze keer maar eerst inlezen, want ben het opnieuw installeren van mijn Pi inmiddels wel beu. Heb ooit gehoord dat Linux makkelijker was dan Windows, maar ik krijg het maar niet onder de knie. Heb soms geen flauw idee wat ik doe. 8)7

Echter als het me dan gelukt is, dan onthoud ik wel hoe ik het moet doen. maar iedere keer leren we er weer van.

Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 03-07 23:03
Ahaa. Nou, als je toch bezig bent, begin dan met docker te leren :)

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 11:27
sjongenelen schreef op dinsdag 27 juni 2023 @ 14:23:
Ahaa. Nou, als je toch bezig bent, begin dan met docker te leren :)
Ik had voor de Pi, AGH op mijn Synology draaien in docker. Maar na heel lang proberen om IPv6 in docker aan de praat te krijgen, heb ik het uiteindelijk opgegeven. Kwam er overigs pas later achter als ik fe80::1/64 toevoegde aan de Synology firewall, dat de DNS ook werkte via IPv6. Grootste probleem met Linux heb ik dat als ik dingen installeer, dat ik niet weet hoe ik het weer goed kan verwijderen. 8)7

Heb inmiddels ook unbound draaien en lijkt nu goed te werken. Wel jammer dat ik voor buitenshuis maar 1 Pi kan gebruiken, maar het is nu niet anders. Maar heb een jaar voordat mijn domein verlengt moet worden, genoeg tijd om te zien of het zo betrouwbaar is.

Voor nu ben ik best tevreden.

Maar nogmaals, dank voor je reacties. Heb ze opgeslagen voor als ik ermee aan de slag ga.

[ Voor 9% gewijzigd door Glassertje op 28-06-2023 11:36 ]


Acties:
  • 0 Henk 'm!

  • FLA NL
  • Registratie: Augustus 2010
  • Laatst online: 09:47
Met de latest tag voor docker heb ik versie v0.108.0-a.586+2069eddf binnen gehaald. Ben benieuwd of er binnenkort een major release aangekondigd wordt of dat dit een fout is.

Acties:
  • 0 Henk 'm!

  • FLA NL
  • Registratie: Augustus 2010
  • Laatst online: 09:47
Blijkbaar dus een bug:
https://github.com/AdguardTeam/AdGuardHome/issues/5947

Mensen die met docker op de latest tag zitten en deze gaan updaten of automatisch laten updaten even oppassen dus. Je krijgt een versie die een edge versie is. Deze upgrade ook de configuratie file waardoor je niet makkelijk terug kan als je daar geen backup van hebt.

Acties:
  • +5 Henk 'm!

  • FLA NL
  • Registratie: Augustus 2010
  • Laatst online: 09:47
v0.107.33 is uit, voor docker kom je weer uit op een stable versie.
https://github.com/Adguar...me/releases/tag/v0.107.33

[ Voor 36% gewijzigd door FLA NL op 03-07-2023 18:44 ]

Pagina: 1 ... 21 ... 31 Laatste