Thnx dat werkte. Ook na een reboot blijft hij bij mij er in staan, ik heb een Zyxel EX5601-T1. Misschien heb jij een ouder model?meesje schreef op zondag 22 oktober 2023 @ 18:00:
[...]
Netwerkinstelling > Thuisnetwerken
Onder het eerste tabblad (LAN-configuratie) naar beneden scrollen naar DNS waarden. Daar kiezen voor Statisch en bij DNS Server 1 het ip adres ingeven.
Ik ben erg benieuwd als jij het modem reboot deze instelling weer weg is. Dat is bij mij dus wel het geval. Erg vreemd.
Ik heb een T-54. Het werkt nu. Ik heb geen zin om er heel veel energie in te stoppen. Het is wel goed zo.NickC schreef op zondag 22 oktober 2023 @ 19:41:
[...]
Thnx dat werkte. Ook na een reboot blijft hij bij mij er in staan, ik heb een Zyxel EX5601-T1. Misschien heb jij een ouder model?
Kan iemand mij helpen of uitleggen hoe je het DNS over TLS (DOT) moet instellen?
Ik heb door het forum lopen zoeken, en wat ik er zelf uit opmaak, is dat je enkel wat DNS upstreams hoeft toe te voegen in de settings>DNS settings.
Klopt het dat je alleen dat hoeft te doen, of moet je ook nog wat instellen in de settings>Encryption settings?
En wat zouden jullie eerder aanraden, want ik was dus bezig met unbound, maar ik krijg het nog niet lekker werkend. Echter als ik het werkend kan krijgen, zouden jullie dan eerder voor unbound gaan, of DNS over TLS?
EDIT: Als ik het zo even aan het lezen ben, dan gaat mij voorkeur denk ik wel uit naar Unbound.
Ik zie ook wel dat Unbound nu DOT ondersteund, maar laat ik maar eerst eens unbound werkend krijgen.
Mocht iemand ervaring hebben met Unbound in Proxmox, dan hoor ik het heel graag. Ik ben gisteren namelijk al een paar uur in de weer geweest, maar kreeg het nog niet lekker aan de praat.
Ik heb door het forum lopen zoeken, en wat ik er zelf uit opmaak, is dat je enkel wat DNS upstreams hoeft toe te voegen in de settings>DNS settings.
Klopt het dat je alleen dat hoeft te doen, of moet je ook nog wat instellen in de settings>Encryption settings?
En wat zouden jullie eerder aanraden, want ik was dus bezig met unbound, maar ik krijg het nog niet lekker werkend. Echter als ik het werkend kan krijgen, zouden jullie dan eerder voor unbound gaan, of DNS over TLS?
EDIT: Als ik het zo even aan het lezen ben, dan gaat mij voorkeur denk ik wel uit naar Unbound.
Ik zie ook wel dat Unbound nu DOT ondersteund, maar laat ik maar eerst eens unbound werkend krijgen.
Mocht iemand ervaring hebben met Unbound in Proxmox, dan hoor ik het heel graag. Ik ben gisteren namelijk al een paar uur in de weer geweest, maar kreeg het nog niet lekker aan de praat.
[ Voor 24% gewijzigd door Wachten... op 23-10-2023 09:11 ]
Als je dit kunt lezen, dan werkt mij Signature!
Anoniem: 767041
Gebruik je toevallig adguard dns?Harmen schreef op vrijdag 27 oktober 2023 @ 08:55:
Loop tegen een raar issue aan sinds een paar dagen, processing time is opeens stukken hoger dan normaal. 80-100ms+. Voorheen was dit stukken lager.
[Afbeelding]
Reboot Ziggo modem en OPNSense router reeds gedaan) Ping vanuit de firewall is stabiel naar 8.8.8.8. Iemand dezelfde issues?
@Anoniem: 767041 Wat bedoel je met adguard dns? Heb cloudflare als upstream dns ingesteld. Heb wel Adguard in de dns filters staan.
[ Voor 19% gewijzigd door Harmen op 27-10-2023 10:26 ]
Whatever.
Is dat je enige? Want ik zou toch minimaal 2 DNS upstreams pakken en het liefst van een andere partij zoals Quad9Harmen schreef op vrijdag 27 oktober 2023 @ 10:18:
@Anoniem: 767041 Wat bedoel je met adguard dns? Heb cloudflare als upstream dns ingesteld.
Stel dat Cloudflare er even uit ligt, dan kan Quad9 in ieder geval nog resolven voor je.
Als je dit kunt lezen, dan werkt mij Signature!
Anoniem: 767041
Ik raad je aan om inderdaad altijd 2 upstreams te hebben, desnoods cloudflare en nextdns.. dan weet je zeker dat het daar niet aan ligtHarmen schreef op vrijdag 27 oktober 2023 @ 10:18:
@Anoniem: 767041 Wat bedoel je met adguard dns? Heb cloudflare als upstream dns ingesteld. Heb wel Adguard in de dns filters staan.
Anoniem: 767041
Quad9 is minder de laatste tijd, veel reroutes voor Nederlandse locatieWachten... schreef op vrijdag 27 oktober 2023 @ 10:26:
[...]
Is dat je enige? Want ik zou toch minimaal 2 DNS upstreams pakken en het liefst van een andere partij zoals Quad9
Stel dat Cloudflare er even uit ligt, dan kan Quad9 in ieder geval nog resolven voor je.

Goed om te weten. Ik gebruik zelf overigens Unbound, dus heb er zelf geen last van.Anoniem: 767041 schreef op vrijdag 27 oktober 2023 @ 10:33:
[...]
Quad9 is minder de laatste tijd, veel reroutes voor Nederlandse locatie
Zou je overigens als je unbound gebruikt ook altijd een secondary upstream DNS opgeven?
Ik lees hier nooit wat over eigenlijk, maar de reden dat ik het vraag, is omdat ik voor sommige dingen wel eens een hoge response krijg, omdat volgens mij Unbound dit niet kan resolven.
Als je dit kunt lezen, dan werkt mij Signature!
Maar had je dat al, of heb je dat nu net gedaan?Harmen schreef op vrijdag 27 oktober 2023 @ 10:36:
Heb beide Cloudflare als primaire dns ingesteld, backup is google dns.
Als je dit kunt lezen, dan werkt mij Signature!
Anoniem: 767041
Zou je kunnen proberen, wie weet werkt het als unbound is eens eruit vliegt..Wachten... schreef op vrijdag 27 oktober 2023 @ 10:37:
[...]
Goed om te weten. Ik gebruik zelf overigens Unbound, dus heb er zelf geen last van.
Zou je overigens als je unbound gebruikt ook altijd een secondary upstream DNS opgeven?
Ik lees hier nooit wat over eigenlijk, maar de reden dat ik het vraag, is omdat ik voor sommige dingen wel eens een hoge response krijg, omdat volgens mij Unbound dit niet kan resolven.
Persoonlijk vermeid ik zoveel mogelijk anycast dns zoals cloudflare en google.. want dat kan ook veel storing geven.. daarom vond ik eigenlijk nextdns superieur want als je hun gebruik met de app gebruikt kan het anycast gebruiken maar meestal verbind het rechtstreeks naar de dns servers ipv anycast
(Ook voor @Harmen een idee)
Om een idee te geven, https://ping.nextdns.io zie je hun netwerk
En op de kaart van nextdns.io zelf
[ Voor 9% gewijzigd door Anoniem: 767041 op 27-10-2023 10:41 ]
eruit vliegen zal niet zo snel gebeuren. Het gaat mij er meer om dat sommige dingen niet lekker geresolved worden door unbound. Het gaat overigens maar om een heel klein percentage, maar aangezien die een response hebben van 300ms+ gaan heel mijn stats overhoop. 95% van de aanvragen zit namelijk onder de 1msAnoniem: 767041 schreef op vrijdag 27 oktober 2023 @ 10:39:
[...]
Zou je kunnen proberen, wie weet werkt het als unbound is eens eruit vliegt..
Persoonlijk vermeid ik zoveel mogelijk anycast dns zoals cloudflare en google.. want dat kan ook veel storing geven.. daarom vond ik eigenlijk nextdns superieur want als je hun gebruik met de app gebruikt kan het anycast gebruiken maar meestal verbind het rechtstreeks naar de dns servers ipv anycast
(Ook voor @Harmen een idee)
Als je dit kunt lezen, dan werkt mij Signature!
Anoniem: 767041
Misschien eens proberen om geen unbound te gebruiken en kijken wat het dan doet, en resolvers te gebruiken van bijvoorbeeld cloudflare of nextdns die hebben beide een high performance netwerkWachten... schreef op vrijdag 27 oktober 2023 @ 10:43:
[...]
eruit vliegen zal niet zo snel gebeuren. Het gaat mij er meer om dat sommige dingen niet lekker geresolved worden door unbound. Het gaat overigens maar om een heel klein percentage, maar aangezien die een response hebben van 300ms+ gaan heel mijn stats overhoop. 95% van de aanvragen zit namelijk onder de 1ms
Klopt, zo was het al ingesteld.Wachten... schreef op vrijdag 27 oktober 2023 @ 10:37:
[...]
Maar had je dat al, of heb je dat nu net gedaan?
Setup (OPNSense > AGH plugin op port 53 -> cloudflare dns/google dns. Unbound op poort 5353 voor interne resolving van hostnames.
Whatever.
Waarom gebruik je eigenlijk niet primair Unbound voor alles?
Als je dit kunt lezen, dan werkt mij Signature!
Ik gebruik ook unbound. Net testje gedaan, gekke is dat externe DNS upstream veel sneller zijn.
(OPNsense > Adguard poort 53 > unbound 53530)
(OPNsense > Adguard poort 53 > unbound 53530)
/f/image/UbpjiG8rsKXf57jUcsexi5pL.png?f=fotoalbum_medium)
[ Voor 5% gewijzigd door PerlinNoise op 27-10-2023 10:53 ]
Dat heb ik ook wel, maar dat komt bij mij dus omdat een DNS check altijd roet in het eten gooit met 300ms+ processing times. Verder zit alles onder de 1msPerlinNoise schreef op vrijdag 27 oktober 2023 @ 10:52:
Ik gebruik ook unbound. Net testje gedaan, gekke is dat externe DNS upstream veel sneller zijn.
(OPNsense > Adguard poort 53 > unbound 53530)
[Afbeelding]
:strip_exif()/f/image/yhFoVnPtimCVPmjyZ29R3vx2.jpg?f=fotoalbum_large)
Als je dit kunt lezen, dan werkt mij Signature!
Vond de interface van AGH wat fijner, meer inzicht dan die van Unbound. Vandaar, net even de upstream aangepast naar die van Unbound. Kijken wat dat doet.Wachten... schreef op vrijdag 27 oktober 2023 @ 10:50:
Waarom gebruik je eigenlijk niet primair Unbound voor alles?
Edit, upstream naar Unbound is wellicht wel beter. Ga het even aankijken. Kan er zo slecht tegen dat iets niet meer goed werkt.
[ Voor 16% gewijzigd door Harmen op 27-10-2023 11:17 ]
Whatever.
Nou ben ik niet perse een DNS kenner, maar Unbound heeft toch niet met een GUI te maken? Je draait nog steeds op AGH. Het enige wat Unbound doet is een cache maken waarin hij de DNS resolved.Harmen schreef op vrijdag 27 oktober 2023 @ 11:10:
[...]
Vond de interface van AGH wat fijner, meer inzicht dan die van Unbound. Vandaar, net even de upstream aangepast naar die van Unbound. Kijken wat dat doet.
Nogmaals, ik ben geen super kenner, dus verbeter me als ik iets geks zeg.
Als je dit kunt lezen, dan werkt mij Signature!
Normaal kom ik er wel uit maar snap het nu aanwezige gedrag niet zo goed in AGH.
Mijn router voorzien van DD-WRT stuurt alle DNS verzoeken door naar AGH/Unbound echter viel me vandaag op dat mijn router aan de lopende band de volgende verzoeken doet.
Dit viel me vandaag pas op nadat ik Unbound draaiende heb.
Iemand een idee waarom mijn router deze verzoeken aan het doen is. (al deze verzoeken wijn refused volgens AGH maar dan nog)
Mijn router voorzien van DD-WRT stuurt alle DNS verzoeken door naar AGH/Unbound echter viel me vandaag op dat mijn router aan de lopende band de volgende verzoeken doet.
Dit viel me vandaag pas op nadat ik Unbound draaiende heb.
Iemand een idee waarom mijn router deze verzoeken aan het doen is. (al deze verzoeken wijn refused volgens AGH maar dan nog)
/f/image/CFydf5b0a36LEANjIfHNWPSQ.png?f=fotoalbum_large)
Je kan proberen om .home.arpa als domeinnaam te gebruiken. Dit is bedoeld voor interne netwerken.schumi2004 schreef op vrijdag 27 oktober 2023 @ 15:29:
Normaal kom ik er wel uit maar snap het nu aanwezige gedrag niet zo goed in AGH.
Mijn router voorzien van DD-WRT stuurt alle DNS verzoeken door naar AGH/Unbound echter viel me vandaag op dat mijn router aan de lopende band de volgende verzoeken doet.
Dit viel me vandaag pas op nadat ik Unbound draaiende heb.
Iemand een idee waarom mijn router deze verzoeken aan het doen is. (al deze verzoeken wijn refused volgens AGH maar dan nog)
[Afbeelding]
Ik zal er me eens in verdiepen, thanks.EverLast2002 schreef op vrijdag 27 oktober 2023 @ 16:38:
[...]
Je kan proberen om .home.arpa als domeinnaam te gebruiken. Dit is bedoeld voor interne netwerken.
Sowieso vind ik het vreemd dat mijn router allerlei verzoeken doet die bij een cliënt passen ipv router maar dat heb ik al een hele poos zo. Mss me in het weekend eens in verdiepen.
/edit:
Net geprobeerd met home.arpa maar dat maakt geen verschil lijkt het.
[ Voor 8% gewijzigd door schumi2004 op 27-10-2023 17:27 ]
Heb je ook alle cache geleegd en AGH en Unbound herstart?schumi2004 schreef op vrijdag 27 oktober 2023 @ 16:42:
[...]
Ik zal er me eens in verdiepen, thanks.
Sowieso vind ik het vreemd dat mijn router allerlei verzoeken doet die bij een cliënt passen ipv router maar dat heb ik al een hele poos zo. Mss me in het weekend eens in verdiepen.
/edit:
Net geprobeerd met home.arpa maar dat maakt geen verschil lijkt het.
Herstart unbound nog niet, de router en rest wel.EverLast2002 schreef op vrijdag 27 oktober 2023 @ 17:36:
[...]
Heb je ook alle cache geleegd en AGH en Unbound herstart?
Ff happie eten en vanavond maar verder klooien;)
is dit iets om te proberen :schumi2004 schreef op vrijdag 27 oktober 2023 @ 17:41:
[...]
Herstart unbound nog niet, de router en rest wel.
Ff happie eten en vanavond maar verder klooien;)
https://openwrt.org/docs/...e#lan_domain_interception
Je router wil om de paar seconden de root zone server "." resolven.
Ik heb van de week weer eens gezeten om te kijken of ik de AGH servers die ik gebruik kan combineren. Ik heb er nu 2 voor intern, 2 voor extern. Ik benader ze altijd via DoH. Als ik echter extern ben met mijn device kan ik mijn interne netwerk uiteraard niet benaderen op 192.168.x.x, dus moeten de DNSrewrites niet van toepassing zijn. En ik krijg dat niet voor elkaar (volgens mij werkt dat ook helemaal niet)
Ik heb hier meerdere keren mensen gehad die tegen me zeiden: "Waarom combineer je die niet". Maar, hoe dan?! Hoe zorg je er voor dat wanneer je buiten de deur bent je toch je interne devices kunt benaderen zonder daar een aparte AGH instance voor te draaien die geen dnsrewrites heeft. Ik heb geen behoefte aan een VPN verbinding.
On another note:
Vandaag eens gezeten om mijn Proxmox LXC containers voor AGH om te bouwen van debian-12 naar alpine-3.18. Dat scheelt 50% aan load voor de interne DNS servers en bijna 500% voor de externe die minder gebruikt wordt per LXC
Ik heb hier meerdere keren mensen gehad die tegen me zeiden: "Waarom combineer je die niet". Maar, hoe dan?! Hoe zorg je er voor dat wanneer je buiten de deur bent je toch je interne devices kunt benaderen zonder daar een aparte AGH instance voor te draaien die geen dnsrewrites heeft. Ik heb geen behoefte aan een VPN verbinding.
On another note:
Vandaag eens gezeten om mijn Proxmox LXC containers voor AGH om te bouwen van debian-12 naar alpine-3.18. Dat scheelt 50% aan load voor de interne DNS servers en bijna 500% voor de externe die minder gebruikt wordt per LXC
Anoniem: 767041
Al begrijp ik dat dit een adguard home topic is,lolgast schreef op maandag 30 oktober 2023 @ 10:31:
Ik heb van de week weer eens gezeten om te kijken of ik de AGH servers die ik gebruik kan combineren. Ik heb er nu 2 voor intern, 2 voor extern. Ik benader ze altijd via DoH. Als ik echter extern ben met mijn device kan ik mijn interne netwerk uiteraard niet benaderen op 192.168.x.x, dus moeten de DNSrewrites niet van toepassing zijn. En ik krijg dat niet voor elkaar (volgens mij werkt dat ook helemaal niet)
Ik heb hier meerdere keren mensen gehad die tegen me zeiden: "Waarom combineer je die niet". Maar, hoe dan?! Hoe zorg je er voor dat wanneer je buiten de deur bent je toch je interne devices kunt benaderen zonder daar een aparte AGH instance voor te draaien die geen dnsrewrites heeft. Ik heb geen behoefte aan een VPN verbinding.
On another note:
Vandaag eens gezeten om mijn Proxmox LXC containers voor AGH om te bouwen van debian-12 naar alpine-3.18. Dat scheelt 50% aan load voor de interne DNS servers en bijna 500% voor de externe die minder gebruikt wordt per LXC
Maar gezien jouw situatie is een cloud oplossing niet beter zoals nextdns? Scheelt een hoop werk
Nextdns is werkelijkwaar nooit down
Nooit van mijn levenAnoniem: 767041 schreef op maandag 30 oktober 2023 @ 10:33:
[...]
Al begrijp ik dat dit een adguard home topic is,
Maar gezien jouw situatie is een cloud oplossing niet beter zoals nextdns? Scheelt een hoop werk
Nextdns is werkelijkwaar nooit down

Kijk bijvoorbeeld eens naar Tailscale, hiermee kan je bereiken wat je wilt en ook op een veilige manier. Een VPN verbinding is security-wise wenselijker dan directe port bindings van services naar het internet toe.lolgast schreef op maandag 30 oktober 2023 @ 10:31:
Ik heb van de week weer eens gezeten om te kijken of ik de AGH servers die ik gebruik kan combineren. Ik heb er nu 2 voor intern, 2 voor extern. Ik benader ze altijd via DoH. Als ik echter extern ben met mijn device kan ik mijn interne netwerk uiteraard niet benaderen op 192.168.x.x, dus moeten de DNSrewrites niet van toepassing zijn. En ik krijg dat niet voor elkaar (volgens mij werkt dat ook helemaal niet)
Ik heb hier meerdere keren mensen gehad die tegen me zeiden: "Waarom combineer je die niet". Maar, hoe dan?! Hoe zorg je er voor dat wanneer je buiten de deur bent je toch je interne devices kunt benaderen zonder daar een aparte AGH instance voor te draaien die geen dnsrewrites heeft. Ik heb geen behoefte aan een VPN verbinding.
On another note:
Vandaag eens gezeten om mijn Proxmox LXC containers voor AGH om te bouwen van debian-12 naar alpine-3.18. Dat scheelt 50% aan load voor de interne DNS servers en bijna 500% voor de externe die minder gebruikt wordt per LXC
Even vanuit interesse, waarom geen VPN? Je hebt dat letterlijk in nog geen half uur opgezet en draaien.lolgast schreef op maandag 30 oktober 2023 @ 10:31:
Ik heb van de week weer eens gezeten om te kijken of ik de AGH servers die ik gebruik kan combineren. Ik heb er nu 2 voor intern, 2 voor extern. Ik benader ze altijd via DoH. Als ik echter extern ben met mijn device kan ik mijn interne netwerk uiteraard niet benaderen op 192.168.x.x, dus moeten de DNSrewrites niet van toepassing zijn. En ik krijg dat niet voor elkaar (volgens mij werkt dat ook helemaal niet)
Ik heb hier meerdere keren mensen gehad die tegen me zeiden: "Waarom combineer je die niet". Maar, hoe dan?! Hoe zorg je er voor dat wanneer je buiten de deur bent je toch je interne devices kunt benaderen zonder daar een aparte AGH instance voor te draaien die geen dnsrewrites heeft. Ik heb geen behoefte aan een VPN verbinding.
On another note:
Vandaag eens gezeten om mijn Proxmox LXC containers voor AGH om te bouwen van debian-12 naar alpine-3.18. Dat scheelt 50% aan load voor de interne DNS servers en bijna 500% voor de externe die minder gebruikt wordt per LXC
Het is (in mijn ogen) de enige manier hoe je met thuis zou moeten verbinden (vanuit beveiliging gezien).
De enige reden wat ik kan bedenken om daar vanaf te wijken, is dat je heel veel applicaties hebt draaien waar familie en vrienden bij moeten komen.
Maar ik ben dus erg benieuwd naar je reden om geen VPN op te zetten.
Als je dit kunt lezen, dan werkt mij Signature!
Ik heb iets soortgelijks geregeld door custom filtering rules, die alleen rewriten als de client in een bepaalde IP-range zit. Hieronder voorbeeld IPv4, heb het ook voor IPv6:lolgast schreef op maandag 30 oktober 2023 @ 10:31:
Ik heb van de week weer eens gezeten om te kijken of ik de AGH servers die ik gebruik kan combineren. Ik heb er nu 2 voor intern, 2 voor extern. Ik benader ze altijd via DoH. Als ik echter extern ben met mijn device kan ik mijn interne netwerk uiteraard niet benaderen op 192.168.x.x, dus moeten de DNSrewrites niet van toepassing zijn. En ik krijg dat niet voor elkaar (volgens mij werkt dat ook helemaal niet)
||mijndomein.mijnintranet^$dnsrewrite=NOERROR;A;192.168.168.254,client=192.168.178.0/24|[VPN-range]|127.0.0.1,important
Idem voor mijn externe domein: die resolvet naar mijn externe IP-adres, maar voor intern gebruik heb ik custom filtering rules
Dit heb ik ook geprobeerd, maar "client=..." lijkt helemaal niet te werken voor een dnsrewrite? Zodra ik dat toevoeg werkt die regel niet meer. Dat is ook te verifieren via de 'Check the filtering' optie onderaan die pagina.glaswerk schreef op maandag 30 oktober 2023 @ 12:46:
[...]
Ik heb iets soortgelijks geregeld door custom filtering rules, die alleen rewriten als de client in een bepaalde IP-range zit. Hieronder voorbeeld IPv4, heb het ook voor IPv6:
||mijndomein.mijnintranet^$dnsrewrite=NOERROR;A;192.168.168.254,client=192.168.178.0/24|[VPN-range]|127.0.0.1,important
Idem voor mijn externe domein: die resolvet naar mijn externe IP-adres, maar voor intern gebruik heb ik custom filtering rules
Bij mij werkt het alweer zeker een jaar of twee gewoon zoals verwacht.lolgast schreef op maandag 30 oktober 2023 @ 13:08:
[...]
Dit heb ik ook geprobeerd, maar "client=..." lijkt helemaal niet te werken voor een dnsrewrite? Zodra ik dat toevoeg werkt die regel niet meer. Dat is ook te verifieren via de 'Check the filtering' optie onderaan die pagina.
Zo blokkeer ik ook Facebook voor iedereen behalve één verslaafde die niet meer te redden is, o.b.v. client name.
[ Voor 12% gewijzigd door glaswerk op 30-10-2023 13:27 ]
Das vreemd. Als ik jouw voorbeeld bij mij plak werkt het toch echt nietglaswerk schreef op maandag 30 oktober 2023 @ 13:19:
[...]
Bij mij werkt het alweer zeker een jaar of twee gewoon zoals verwacht.
Zo blokkeer ik ook Facebook voor iedereen behalve één verslaafde die niet meer te redden is, o.b.v. client name.

Haal ik het 'client=' gedeelte weg dan werkt het wel.

[ Voor 13% gewijzigd door lolgast op 30-10-2023 13:44 ]
Wel de IP-range van de client goed aangepast?lolgast schreef op maandag 30 oktober 2023 @ 13:43:
[...]
Das vreemd. Als ik jouw voorbeeld bij mij plak werkt het toch echt niet
Op de manual-page staat 'client' ook in het lijstje van toegestane rule modifiers: https://github.com/Adguar...ome/wiki/Hosts-Blocklists
Het werkt nooit. Niet met jouw voorbeeld, niet met de voorbeelden uit de Wiki. Zodra de 'client' modifier er bij staat is het alsof de regel niet meer bestaat.glaswerk schreef op maandag 30 oktober 2023 @ 21:42:
[...]
Wel de IP-range van de client goed aangepast?
Op de manual-page staat 'client' ook in het lijstje van toegestane rule modifiers: https://github.com/Adguar...ome/wiki/Hosts-Blocklists
Zal morgen eens een ticket openen op Github hierover
Mijn setup ken je misschien inmiddels:lolgast schreef op maandag 30 oktober 2023 @ 10:31:
Ik heb van de week weer eens gezeten om te kijken of ik de AGH servers die ik gebruik kan combineren. Ik heb er nu 2 voor intern, 2 voor extern. Ik benader ze altijd via DoH. Als ik echter extern ben met mijn device kan ik mijn interne netwerk uiteraard niet benaderen op 192.168.x.x, dus moeten de DNSrewrites niet van toepassing zijn. En ik krijg dat niet voor elkaar (volgens mij werkt dat ook helemaal niet)
Ik heb hier meerdere keren mensen gehad die tegen me zeiden: "Waarom combineer je die niet". Maar, hoe dan?! Hoe zorg je er voor dat wanneer je buiten de deur bent je toch je interne devices kunt benaderen zonder daar een aparte AGH instance voor te draaien die geen dnsrewrites heeft. Ik heb geen behoefte aan een VPN verbinding.
On another note:
Vandaag eens gezeten om mijn Proxmox LXC containers voor AGH om te bouwen van debian-12 naar alpine-3.18. Dat scheelt 50% aan load voor de interne DNS servers en bijna 500% voor de externe die minder gebruikt wordt per LXC
Wanneer ik niet thuis ben verbindt mijn tel automatisch met Wireguard, maar alleen voor DNS verkeer.
Met Caddy heb ik gewoon lokale domeinnamen. Bijvoorbeeld http://adguard.o. Dit staat zo in mijn Compose + in Adguard DNS rewrite. Dit werkt ook gewoon via VPN. Zonder Cliënt Modifier.
In mijn Wireguard cliënt conf file staat dan ook:
code:
1
| 10.0.0.0/24, 192.168.88.0/24 |
Waarbij die laatste dus het LAN bereik is.
Ik heb maar 1 homeserver waar maar 1 adguard op draait en verder een fallback script op mijn RouterOS Mikrotik router voor het geval de homeserver om wat voor reden dan ook geen response geeft op DNS requests.
Docker compose: https://github.com/zilexa...master/docker/compose.yml
Netwerk configuratie: https://github.com/zilexa.../network-configuration.md
Caddy, Adguard en Wireguard configuratie voor server en clients:
https://github.com/zilexa...ker-proxy---documentation
Scroll naar onder voor de rest.
(Ik zou graag een Raspberry Pi Zero (zonder Wireless) middels PoE aan mijn router willen verbinden en daar een 2e Adguard Instantie op draaien. Maar volgens mij is dat niet mogelijk (Zero non-W met PoE HAT) of overdreven duur.)
Ik kan er lang of kort over zijn maar feit is: Ik wil geen VPN verbinding meer. Ik ontsluit mijn netwerk via Cloudflare Zero Trust tunnels en dat bevalt prima. Geen enkele poort op mijn firewall hoeft open te staan op deze manier.
Ik heb zojuist een issue geopend bij AGH, ik ga meemaken of ik iets gruwelijks fout doe of dat er toch iets anders speelt. Zodra er meer bekend is laat ik het uiteraard weten. Bedankt voor het meedenken in ieder geval.
Ik heb zojuist een issue geopend bij AGH, ik ga meemaken of ik iets gruwelijks fout doe of dat er toch iets anders speelt. Zodra er meer bekend is laat ik het uiteraard weten. Bedankt voor het meedenken in ieder geval.
Misschien dat iemand me kan helpen.
Ik ben bezig adguard in docker-compose te installeren
version: '3.3'
services:
adguardhome:
image: adguard/adguardhome
container_name: adguardhome
volumes:
- /opt/adguard/work:/opt/adguard/work
- /opt/adguard/conf:/opt/adguard/conf
ports:
- 53:53/tcp
- 53:53/udp
- 67:67/udp
- 68:68/udp
- 80:80/tcp
- 443:443/tcp
- 443:443/udp
- 3000:3000/tcp
- 853:853/tcp
- 784:784/udp
- 853:853/udp
- 8853:8853/udp
- 5443:5443/tcp
- 5443:5443/udp
restart: unless-stopped
Ding is dat als ik een docker-compose down doe de container verwijderd wordt.
✔ Container adguardhome Removed 0.0s
✔ Network adguard_default Removed
Als ik dan terug opstart kan ik terug alles configureren via poort 3000.
Iemand enig idee ?
Ik ben bezig adguard in docker-compose te installeren
version: '3.3'
services:
adguardhome:
image: adguard/adguardhome
container_name: adguardhome
volumes:
- /opt/adguard/work:/opt/adguard/work
- /opt/adguard/conf:/opt/adguard/conf
ports:
- 53:53/tcp
- 53:53/udp
- 67:67/udp
- 68:68/udp
- 80:80/tcp
- 443:443/tcp
- 443:443/udp
- 3000:3000/tcp
- 853:853/tcp
- 784:784/udp
- 853:853/udp
- 8853:8853/udp
- 5443:5443/tcp
- 5443:5443/udp
restart: unless-stopped
Ding is dat als ik een docker-compose down doe de container verwijderd wordt.
✔ Container adguardhome Removed 0.0s
✔ Network adguard_default Removed
Als ik dan terug opstart kan ik terug alles configureren via poort 3000.
Iemand enig idee ?
Weet je zeker dat je de juiste volumes in de container mapt?
Moet dat niet /opt/adguard/work:/opt/adguardhome/work zijn? En /opt/adguard/conf:/opt/adguardhome/conf?
Mits het gedeelte voor de “:” overeenkomt met het pad op je eigen host machine uiteraard.
Moet dat niet /opt/adguard/work:/opt/adguardhome/work zijn? En /opt/adguard/conf:/opt/adguardhome/conf?
Mits het gedeelte voor de “:” overeenkomt met het pad op je eigen host machine uiteraard.
Net getest, je hebt gelijk, ik had dat verwijderd maar mocht blijkbaar niet. Het is opgelost nu ! Hartelijk bedankt.Hathi schreef op dinsdag 31 oktober 2023 @ 21:43:
Weet je zeker dat je de juiste volumes in de container mapt?
Moet dat niet /opt/adguard/work:/opt/adguardhome/work zijn? En /opt/adguard/conf:/opt/adguardhome/conf?
Mits het gedeelte voor de “:” overeenkomt met het pad op je eigen host machine uiteraard.
Voor de duidelijkheid, en voor je eigen besef dat je ook weet wat je nou eigenlijk aan het doen bent:
Het idee van docker containers is inderdaad dat alles in een container zit en verwijderd wordt met het down commando. Om te voorkomen dat al je data/instellingen verwijderd worden van containers waarbij je dat niet wilt kan je “volumes” mappen met je docker host. Het gedeelte na de “:” is het pad binnenin de docker container dat data bevat dat je wil bewaren. Dat moet dus het exacte pad zijn waar de desbetreffende container die data neerzet, die informatie moet je dus krijgen van degene waarvan je het docker image gebruikt. Het gedeelte voor de “:” is het pad op je eigen docker host machine waar je deze data wil hebben staan/bewaren. Je kan nu dus ook vanaf je docker host met een draaiende container zien welke data daar nu is neergezet.
Zodra je de container verwijderd zal alles wat in de container zit netjes opgeruimd worden, maar die gemapte data staat dus nog op je host machine. Start je vervolgens een nieuwe machine die je weer aan diezelfde bestandspaden mapt, dan staan die gegevens dus direct weer in je nieuwe container en kan je er zo weer mee verder werken.
Het idee van docker containers is inderdaad dat alles in een container zit en verwijderd wordt met het down commando. Om te voorkomen dat al je data/instellingen verwijderd worden van containers waarbij je dat niet wilt kan je “volumes” mappen met je docker host. Het gedeelte na de “:” is het pad binnenin de docker container dat data bevat dat je wil bewaren. Dat moet dus het exacte pad zijn waar de desbetreffende container die data neerzet, die informatie moet je dus krijgen van degene waarvan je het docker image gebruikt. Het gedeelte voor de “:” is het pad op je eigen docker host machine waar je deze data wil hebben staan/bewaren. Je kan nu dus ook vanaf je docker host met een draaiende container zien welke data daar nu is neergezet.
Zodra je de container verwijderd zal alles wat in de container zit netjes opgeruimd worden, maar die gemapte data staat dus nog op je host machine. Start je vervolgens een nieuwe machine die je weer aan diezelfde bestandspaden mapt, dan staan die gegevens dus direct weer in je nieuwe container en kan je er zo weer mee verder werken.
Even terugkomen op dit verhaal. Ik ben echt een ontzettende eindgebruiker geweest.... Compleet vergeten het IP-adres van mijn Traefik-server aan de trusted_proxies toe te voegen waardoor ik altijd met interne IP's binnenkwam bij Adguard... Probleem opgelost.lolgast schreef op maandag 30 oktober 2023 @ 10:31:
Ik heb van de week weer eens gezeten om te kijken of ik de AGH servers die ik gebruik kan combineren. Ik heb er nu 2 voor intern, 2 voor extern. Ik benader ze altijd via DoH. Als ik echter extern ben met mijn device kan ik mijn interne netwerk uiteraard niet benaderen op 192.168.x.x, dus moeten de DNSrewrites niet van toepassing zijn. En ik krijg dat niet voor elkaar (volgens mij werkt dat ook helemaal niet)
Ik heb hier meerdere keren mensen gehad die tegen me zeiden: "Waarom combineer je die niet". Maar, hoe dan?! Hoe zorg je er voor dat wanneer je buiten de deur bent je toch je interne devices kunt benaderen zonder daar een aparte AGH instance voor te draaien die geen dnsrewrites heeft. Ik heb geen behoefte aan een VPN verbinding.
On another note:
Vandaag eens gezeten om mijn Proxmox LXC containers voor AGH om te bouwen van debian-12 naar alpine-3.18. Dat scheelt 50% aan load voor de interne DNS servers en bijna 500% voor de externe die minder gebruikt wordt per LXC
De custom filtering rule lijkt nog steeds niet te werken met het toevoegen van de client modifier, maar dat is een ander issue (https://github.com/AdguardTeam/AdGuardHome/issues/4036)
Sinds ik ben overgeschakeld van USGPro4 naar een Dream Machine SE werkt AD niet meer in mn vlans.
In het hoofdnetwerk is er geen probleem.
Er zijn nog 4 Vlans, deze krijgen correct dns ip en kunnen surfen,
maar ADGuard doet niks, de clienten komen ook niet tevoorschijn.
:fill(white):strip_exif()/f/image/8PNkqov3VTwcW0Y7ekLEjChQ.png?f=user_large)
Heb al verschillende youtube filmpjes bekeken, tutorials,...
Wat doe ik fout? Wss is het simpelweg een firewall aanpassing.
:fill(white):strip_exif()/f/image/S3pdoYvfQU330ePpLpgfYkYB.png?f=user_large)
Met of zonder regels geen verschil
ADGuard draait als plugin op mn TrueNAS server
In het hoofdnetwerk is er geen probleem.
Er zijn nog 4 Vlans, deze krijgen correct dns ip en kunnen surfen,
maar ADGuard doet niks, de clienten komen ook niet tevoorschijn.
:fill(white):strip_exif()/f/image/8PNkqov3VTwcW0Y7ekLEjChQ.png?f=user_large)
Heb al verschillende youtube filmpjes bekeken, tutorials,...
Wat doe ik fout? Wss is het simpelweg een firewall aanpassing.
:fill(white):strip_exif()/f/image/S3pdoYvfQU330ePpLpgfYkYB.png?f=user_large)
Met of zonder regels geen verschil
ADGuard draait als plugin op mn TrueNAS server
Hikvision HCSA, Paxton, Siemens, Raspberry Pi
"Je clients kunnen vermoedelijk adguard niet bereiken doordat je verschillende VLANs gebruikt" is zeker te straight forward?
Sometimes you need to plan for coincidence
Idd...Hmmbob schreef op donderdag 2 november 2023 @ 09:12:
"Je clients kunnen vermoedelijk adguard niet bereiken doordat je verschillende VLANs gebruikt" is zeker te straight forward?
Vanaf ieder Vlan is adguard te bereiken, zowel web based, ping en nslookup. So far so good.
Maar geen clienten of info te zien in ADguard zelf.
Het heeft gewerkt ervoor, met een USG Pro4, met pfsense, en nu met Dream Machine werkt et niet.
Niets verander aan Adguard zelf, draait als plugin op een HP microserver Gen10 waar enkel maar Truenas op draait
Hikvision HCSA, Paxton, Siemens, Raspberry Pi
De DHCP info die in de verschillende VLANs uitgedeeld wordt, bevat die wel AdGuard in het DNS veld?
Sometimes you need to plan for coincidence
Ja, zoals je kan zien op de foto, krijgen de clienten de juiste adressen.
Wifi Zoender draad zit op Vlan
Kids ook eigen Vlan
Dan nog IoT en Seclan
Alle netwerken krijgen de juiste ip's en kunnen surfen.
Maar enkel het default lan zie je op ADguard
Wifi Zoender draad zit op Vlan
Kids ook eigen Vlan
Dan nog IoT en Seclan
Alle netwerken krijgen de juiste ip's en kunnen surfen.
Maar enkel het default lan zie je op ADguard
Hikvision HCSA, Paxton, Siemens, Raspberry Pi
Heb nu es ADGuard draaien op een Pi3, zelfde resultaat.
Dan zal het toch een firewall issue zijn?
Dan zal het toch een firewall issue zijn?
Hikvision HCSA, Paxton, Siemens, Raspberry Pi
ok....RedPas schreef op donderdag 2 november 2023 @ 15:21:
Heb het nu werkend.
Op een Pi3, met aangepaste dhcpd file zodat de pi een ip heeft in ieder vlan.
Hmmbob schreef op donderdag 2 november 2023 @ 09:12:
"Je clients kunnen vermoedelijk adguard niet bereiken doordat je verschillende VLANs gebruikt" is zeker te straight forward?
Sometimes you need to plan for coincidence
Zijn je IP Ranges toegestaan binnen AdGuard Home zelf? Onder Settings -> DNS Settings
Mijn oude Ziggo modem Technicolor TC7310Z is vandaag vervangen door Sagem f3896lg-zg ik kan echter de DNS server niet wijzigen naar het interne IP adres waarop AdGuard Home draait. Het modem accepeert het interne ip adress niet als een geldige DNS Server. Is dit een bekend probleem en is hier een oplossing voor?
:strip_exif()/f/image/hOrxPtdofFArNErUlfScd8CO.jpg?f=fotoalbum_medium)
Xbox Live: BicycleTiger34 TrueAchievements
192.168.178.* is geen intern adres
moet 192.168.1.* zijn
moet 192.168.1.* zijn
@ariekanari Klopt. Ziggo modem accepteert geen locale DNS server. Je moet dan de dhcp server van Adguard gebruiken.
En ergens is dat ook logisch, je modem wil een externe DNS server hebben en niet in zijn eigen interne netwerk, snap dat een ISP dat niet toestaat.
Maar inderdaad gewoon DHCP uit in je modem en aan op Adguard, is een veel nettere oplossing ook.
Maar inderdaad gewoon DHCP uit in je modem en aan op Adguard, is een veel nettere oplossing ook.
Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO
In je bewering zit een tegenspraak...Ragnar9999 schreef op maandag 6 november 2023 @ 19:11:
192.168.178.* is geen intern adres
moet 192.168.1.* zijn
192.168.178.0/24 is een prima lokaal subnet.
Ziggo gebruikt dit al jaren in hun modems/routers.
In je redenatie van dat bericht ook.EverLast2002 schreef op maandag 6 november 2023 @ 20:17:
[...]
In je bewering zit een tegenspraak...
192.168.178.0/24 is een prima lokaal subnet.
Ziggo gebruikt dit al jaren in hun modems/routers.
ariekanari schreef op maandag 6 november 2023 @ 18:41:
ik kan echter de DNS server niet wijzigen naar het interne IP adres waarop AdGuard Home draait.
[ Voor 3% gewijzigd door qwasd op 06-11-2023 21:14 ]
Deze custom rule werkt momenteel niet voor me icm een google home (assistant). Ik kan nergens een andere rule vinden, heeft iemand succesvol tune-in pre-roll ads geblokt op de google home?Sypher schreef op dinsdag 20 september 2022 @ 16:21:
Voor Tunein kan je de pre-roll reclame eenvoudig stoppen door de volgende custom rule toe te voegen:
code:
1 ||prod-pre.fns.tunein.com^$important
Wellicht dat dat voor die andere stream aggregators ook kan?
Er is maar één goed systeem en dat is een geluidsysteem - Sef
Ja, Dan moet je google dns blokkeren, want dat is wat het device waarschijnlijk doet
you had me at EHLO
Ligt er aan welk modem denk ik. Ik heb van Ziggo een UBC1318 modem in gebruik en kan gewoon mijn Adguard Home in mijn thuisnetwerk opgeven als DNS server in het modem.PerlinNoise schreef op maandag 6 november 2023 @ 19:21:
@ariekanari Klopt. Ziggo modem accepteert geen locale DNS server. Je moet dan de dhcp server van Adguard gebruiken.
Maar nu ben je van de grillen van een 3e partij, grote corporate afhankelijk.lolgast schreef op dinsdag 31 oktober 2023 @ 08:48:
Ik kan er lang of kort over zijn maar feit is: Ik wil geen VPN verbinding meer. Ik ontsluit mijn netwerk via Cloudflare Zero Trust tunnels en dat bevalt prima. Geen enkele poort op mijn firewall hoeft open te staan op deze manier.
Ik heb zojuist een issue geopend bij AGH, ik ga meemaken of ik iets gruwelijks fout doe of dat er toch iets anders speelt. Zodra er meer bekend is laat ik het uiteraard weten. Bedankt voor het meedenken in ieder geval.
Ben wel benieuwd wat er dan mis was met 1 instance voor alles, extern via dns-only Wireguard VPN?
Het kost op Android vrijwel 0% batterij en met de WG Tunnel app (gebruikt gewoon de officiële Android Wireguard libraries) werkt het prima, geheel automatisch wanneer je een trusted wifi netwerk verlaat (zoals thuis). Voor iOS kan de officiële Wireguard app hetzelfde doen (op Android is ie meer beperkt).
Zo zie ik vrijwel nooit ads op mijn mobiel, werkt erg prettig. En ben niet van andere partijen afhankelijk + kan altijd lokale non-exposed services (via Adguard Home DNS rewrites icm config-loos Caddy-Docker-Proxy bereiken, ook SSH werkt prima zo.
[ Voor 11% gewijzigd door Jazco2nd op 11-11-2023 17:34 ]
@Jazco2nd En zo is het altijd een afweging van wat je belangrijker vindt. Cloudflare heeft zich naar mij bewezen als een betrouwbare partij hiervoor. Het feit dat ik van hun afhankelijk ben stel ik dus bewust boven het open moeten zetten van poorten op mijn eigen firewall.
Ik heb op deze manier nu ook altijd beschikking over mijn eigen DNS servers onderweg. Zowel mijn Macbook als iPhone zijn voorzien van een DoH profiel dat ik vanuit AGH heb gegenereerd waardoor alle DNS verkeer over https naar mijn eigen server gaat. Als ik thuis zit resolved die URL naar mijn load balancer op 192.168.4.84 en als ik extern zit resolved die naar Cloudflare. Cloudflare regelt via de tunnel dat die requests ook bij 192.168.4.84 aankomen.
Inmiddels dus ook met dezelfde instances voor intern en extern AGH gebruik sinds ik de trusted_proxy setting heb aangepast met het adres van mijn interne reverse proxy/load balancer. Ik heb nu nog maar 2 ipv 4 AGH LXC in Proxmox
Ik heb op deze manier nu ook altijd beschikking over mijn eigen DNS servers onderweg. Zowel mijn Macbook als iPhone zijn voorzien van een DoH profiel dat ik vanuit AGH heb gegenereerd waardoor alle DNS verkeer over https naar mijn eigen server gaat. Als ik thuis zit resolved die URL naar mijn load balancer op 192.168.4.84 en als ik extern zit resolved die naar Cloudflare. Cloudflare regelt via de tunnel dat die requests ook bij 192.168.4.84 aankomen.
Inmiddels dus ook met dezelfde instances voor intern en extern AGH gebruik sinds ik de trusted_proxy setting heb aangepast met het adres van mijn interne reverse proxy/load balancer. Ik heb nu nog maar 2 ipv 4 AGH LXC in Proxmox
Is dat de 'on-demand activation' waar je het over hebt?Jazco2nd schreef op zaterdag 11 november 2023 @ 17:29:
[...]
Maar nu ben je van de grillen van een 3e partij, grote corporate afhankelijk.
Ben wel benieuwd wat er dan mis was met 1 instance voor alles, extern via dns-only Wireguard VPN?
Het kost op Android vrijwel 0% batterij en met de WG Tunnel app (gebruikt gewoon de officiële Android Wireguard libraries) werkt het prima, geheel automatisch wanneer je een trusted wifi netwerk verlaat (zoals thuis). Voor iOS kan de officiële Wireguard app hetzelfde doen (op Android is ie meer beperkt).
In de app is het "Settings" tab vrijwel geheel hieraan gewijd:GioStyle schreef op zaterdag 11 november 2023 @ 20:01:
[...]
Is dat de 'on-demand activation' waar je het over hebt?
Je vult de naam/namen van je trusted wifi in en zet de toggle voor mobile data aan (evt ook battery saver, dat lijkt alleen bij Samsung en Xiaomi nodig te zijn, niet op de Pixel of Asus ZenFones, die tonen reeds 0% batterij verbruik zonder deze instelling):
/f/image/xUMW9YfuTjJS1xkY9O2D0pc4.png?f=fotoalbum_large)
Daarna zet je de "main" toggle aan:
/f/image/wxnIZy8z9JeehrpUA5tYsyiy.png?f=fotoalbum_large)
De iOS Wireguard app heeft zoiets ingebouwd. Voor Android niet en zal nooit komen.
Als je toch even de tunnel wil uitzetten, bijvoorbeeld omdat je met een publieke WiFi wil verbinden en de login portal daarvan niet wil laden kan je de toggle in je Android notificatiepanel toevoegen.
Verder zien mijn clients er zo uit:
:strip_exif()/f/image/RT2napXsvFx3DQ4YtW7rGVLL.jpg?f=fotoalbum_large)
Let op dat
1) DNS server = mijn router IP adres zodat de firewall regels die alle verkeer op poort 53 naar mijn homeserver/adguard forceren van toepassing zijn + mijn fallback script die ik eerder postte. Je kan hier ook het Wireguard server adres invullen (10.0.0.0) mits Adguard op dezelfde server draait of gewoon het LAN IP van de server waar Adguard op draait (192.168.88.2 in mijn geval).
2) allowedIPs = welk verkeer door de tunnel mag. Alle andere verkeer bypassed de tunnel. In mijn geval dus toegang tot het gehele bereik van Wireguard server netwerk + mijn normale LAN. Maar in de toekomst zal ik dit server-side beperken en dan ook hier een kleiner bereik toepassen.
3) Exclude de Android Auto app! De ontwikkelaar zal dit in een volgende versie by default doen. Anders geeft Android Auto bij wireless verbinding een felrood scherm dat het niet kan werken icm VPN.
Voor stomme games die alleen werken als ads kunnen laden, kan je ook de exclude functie gebruiken.
Caddy Docker Proxy (in mijn Compose) en Adguard DNS rewrites zorgen er verder voor dat ik al mijn lokale services gewoon kan bereiken. Bijvoorbeeld: http://adguard.o/ laadt gewoon de Adguard Home UI.
[ Voor 32% gewijzigd door Jazco2nd op 11-11-2023 21:20 ]
@Jazco2nd
Ik heb een iPhone. Daar valt het onder 'on-demand activation'.
Ik heb vandaag weer wat geleerd, wist niet dat het op deze manier kon.
Ik heb een iPhone. Daar valt het onder 'on-demand activation'.
Ik heb vandaag weer wat geleerd, wist niet dat het op deze manier kon.
Ja dat heeft de Android versie van de officiële Wireguard app dus niet. En als je de developers erom vraagt zeggen ze dat het er wel is, omdat je de betaalde Tasker app kan gebruiken daarvoorGioStyle schreef op zaterdag 11 november 2023 @ 22:59:
@Jazco2nd
Ik heb een iPhone. Daar valt het onder 'on-demand activation'.
Ik heb vandaag weer wat geleerd, wist niet dat het op deze manier kon.

Door dit gebrek aan functionaliteit is er gelukkig iemand geweest die een nieuwe app voor Android heeft ontwikkeld.
Dus op iOS kan je prima de officiële app blijven gebruiken.
FYI:
WG Tunnel werkt ook prima op AndroidTV..
Je kan ook bijvoorbeeld alleen Netflix app includen..
En dan wel alle verkeer door de tunnel laten gaan --> zo kan je met iemand een Netflix account blijven delen, bijvoorbeeld iemand die het niet zo breed heeft.
Ik heb een beetje hulp nodig met het instellen van de DNS op de Experiabox 12.
Sinds vandaag ben ik in het bezit van de KPN box en wil het verkeer via mijn Raspberry waar Adguard op staat.
Bij mijn vorige modem, Fritzbox, was dat klaar met het invullen van de DNS, nu lijkt dit niet te werken.
- Adguard 192.168.2.3
- Experiabox IPv6 uitgezet en primair DNS op 192.168.2.3 gezet en modem opnieuw opgestart.
Het werkt niet goed.
Wat zie ik over het hoofd?
Sinds vandaag ben ik in het bezit van de KPN box en wil het verkeer via mijn Raspberry waar Adguard op staat.
Bij mijn vorige modem, Fritzbox, was dat klaar met het invullen van de DNS, nu lijkt dit niet te werken.
- Adguard 192.168.2.3
- Experiabox IPv6 uitgezet en primair DNS op 192.168.2.3 gezet en modem opnieuw opgestart.
Het werkt niet goed.
Wat zie ik over het hoofd?
Mijn gok is dat de dhcp server van de expbox de dns (nog) uitgegeven heeft.
Of de cliënt nieuw ip laten krijgen, of mogelijk AGH/pihole je dhcp server laten zijn.
Of de cliënt nieuw ip laten krijgen, of mogelijk AGH/pihole je dhcp server laten zijn.
you had me at EHLO
Hallo,
Ik ben reeds de volledige avond aan het proberen om Adguard Home te installeren in Docker. Geen idee wat ik fout doe, maar het lukt mij niet... Het is te zeggen:
- Ik open Portainer
- Creëer een nieuwe "Stack"
- Plak er deze yaml code in
- De container wordt gedeployed
- Echter kan ik de container niet pingen op het IP 192.168.1.250 of browsen naar http://192.168.1.250:3000
Dit is de output van de Portainer logs:
Bovenstaande draait op een virtuele Ubuntu 22.04 met als IP 192.168.1.201.
Als ik dan vanaf mijn Windows device (192.168.1.2) ping naar 192.168.1.250 krijg ik geen reactie. Ook reeds met andere devices zitten proberen, maar met hetzelfde resultaat.
Wat doe ik verkeerd of wie kan mij een duwtje in de juiste richting geven?
Bedankt!
Ik ben reeds de volledige avond aan het proberen om Adguard Home te installeren in Docker. Geen idee wat ik fout doe, maar het lukt mij niet... Het is te zeggen:
- Ik open Portainer
- Creëer een nieuwe "Stack"
- Plak er deze yaml code in
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
| version: "3.9" ########################### NETWORKS networks: dockervlan: name: dockervlan driver: macvlan driver_opts: parent: ens160 # using ifconfig ipam: config: - subnet: "192.168.1.0/24" ip_range: "192.168.1.250/32" gateway: "192.168.1.1" services: # AdGuard Home - DNS AdBlocking adguardhome: container_name: adguardhome image: adguard/adguardhome restart: unless-stopped networks: dockervlan: ipv4_address: 192.168.1.250 ports: - 53:53/udp - 67:67/udp - 68:68/tcp - 68:68/udp - 80:80/tcp - 443:443/tcp - 853:853/tcp - 3000:3000/tcp volumes: - /data/adguard-home/work:/opt/adguardhome/work - /data/adguard-home/confdir:/opt/adguardhome/conf |
- De container wordt gedeployed
- Echter kan ik de container niet pingen op het IP 192.168.1.250 of browsen naar http://192.168.1.250:3000
Dit is de output van de Portainer logs:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
| 2023/11/15 20:37:17.078695 [info] AdGuard Home, version v0.107.41 2023/11/15 20:37:17.078852 [info] This is the first time AdGuard Home is launched 2023/11/15 20:37:17.078881 [info] Checking if AdGuard Home has necessary permissions 2023/11/15 20:37:17.079042 [info] AdGuard Home can bind to port 53 2023/11/15 20:37:17.079880 [info] safesearch default: disabled 2023/11/15 20:37:17.080152 [info] Initializing auth module: /opt/adguardhome/work/data/sessions.db 2023/11/15 20:37:17.080259 [info] auth: initialized. users:0 sessions:0 2023/11/15 20:37:17.080318 [info] AdGuard Home updates are disabled 2023/11/15 20:37:17.080372 [info] web: initializing 2023/11/15 20:37:17.080424 [info] This is the first launch of AdGuard Home, redirecting everything to /install.html 2023/11/15 20:37:17.080486 [info] AdGuard Home is available at the following addresses: 2023/11/15 20:37:17.080650 [info] go to http://127.0.0.1:3000 2023/11/15 20:37:17.080723 [info] go to http://192.168.1.250:3000 |
Bovenstaande draait op een virtuele Ubuntu 22.04 met als IP 192.168.1.201.
Als ik dan vanaf mijn Windows device (192.168.1.2) ping naar 192.168.1.250 krijg ik geen reactie. Ook reeds met andere devices zitten proberen, maar met hetzelfde resultaat.
Wat doe ik verkeerd of wie kan mij een duwtje in de juiste richting geven?
Bedankt!
Ik ben overgestapt van pihole naar adguard.
Het werkt bijna.... ipv4 gaat goed, ipv6 niet:
Adguard draait in Docker op mijn Synology, en geeft aan dat ik als ipv6 adres in mijn router moet instellen:
xxxx::xxxx:xxxx:feab:380c%docker9e9a29b (waarbij xxxx natuurlijk iets anders was)
Mijn fritzbox 7590 accepteert dit echter niet, want er zitten niet toegestane tekens in.
Iemand een tip hoe ik de ipv6 óók actief krijg?
Het werkt bijna.... ipv4 gaat goed, ipv6 niet:
Adguard draait in Docker op mijn Synology, en geeft aan dat ik als ipv6 adres in mijn router moet instellen:
xxxx::xxxx:xxxx:feab:380c%docker9e9a29b (waarbij xxxx natuurlijk iets anders was)
Mijn fritzbox 7590 accepteert dit echter niet, want er zitten niet toegestane tekens in.
Iemand een tip hoe ik de ipv6 óók actief krijg?
Homo sapiens non urinat in ventum
Uit mijn hoofd start de DHCP pool vanaf 192.168.2.1 t/m 250.ducolwd schreef op woensdag 15 november 2023 @ 14:29:
Ik heb een beetje hulp nodig met het instellen van de DNS op de Experiabox 12.
Sinds vandaag ben ik in het bezit van de KPN box en wil het verkeer via mijn Raspberry waar Adguard op staat.
Bij mijn vorige modem, Fritzbox, was dat klaar met het invullen van de DNS, nu lijkt dit niet te werken.
- Adguard 192.168.2.3
- Experiabox IPv6 uitgezet en primair DNS op 192.168.2.3 gezet en modem opnieuw opgestart.
Het werkt niet goed.
Wat zie ik over het hoofd?
Misschien is het adres 192.168.2.3 al uitgedeeld aan een ander apparaat?
(mits je die DHCP pool niet hebt aangepast).
Heb je de nieuwe firmware al op de box staan? Het inlogvenster ziet er dan ongeveer zo uit:ducolwd schreef op woensdag 15 november 2023 @ 14:29:
Ik heb een beetje hulp nodig met het instellen van de DNS op de Experiabox 12.
Sinds vandaag ben ik in het bezit van de KPN box en wil het verkeer via mijn Raspberry waar Adguard op staat.
Bij mijn vorige modem, Fritzbox, was dat klaar met het invullen van de DNS, nu lijkt dit niet te werken.
- Adguard 192.168.2.3
- Experiabox IPv6 uitgezet en primair DNS op 192.168.2.3 gezet en modem opnieuw opgestart.
Het werkt niet goed.
Wat zie ik over het hoofd?
:strip_exif()/f/image/lRGnAyRNMlYPxj8x6Txm68Z5.jpg?f=fotoalbum_large)
Bij de oude firmware kan je de DNS niet eens wijzigen volgens mij. Zelfde situatie als bij een bepaald model router van Ziggo. Alleen kan je daar dan de hele DHCP uitzetten en die van Pihole/Adguard gebruiken. Dat kan bij KPN bij die oude firmware ook niet.
[ Voor 10% gewijzigd door Nickname55 op 17-11-2023 12:35 ]
Euhm... \n ...
Bij de oude firmware van de Box12, kon je alleen de DNS van IPv6 niet veranderen.Nickname55 schreef op vrijdag 17 november 2023 @ 12:29:
[...]
Heb je de nieuwe firmware al op de box staan? Het inlogvenster ziet er dan ongeveer zo uit:[Afbeelding]
Bij de oude firmware kan je de DNS niet eens wijzigen volgens mij. Zelfde situatie als bij een bepaald model router van Ziggo. Alleen kan je daar dan de hele DHCP uitzetten en die van Pihole/Adguard gebruiken. Dat kan bij KPN bij die oude firmware ook niet.
Ik heb gisteren opnieuw een poging gewaagd en AdGuard Home ingesteld met een eigen domein. Heb alles werkend op mijn telefoon en werkt als een zonnetje. 😁 Deze keer zonder de AdGuard Android app. 😉 Heb hiervoor de 2e (back-up) AdGuard Home installatie gebruikt. Dan heeft die ook wat te doen. 😊
Nu vroeg ik me af hoe het met het Let's Encrypt certificaat gaat. Doet certbot deze automatisch verlengen, of moet je dit zelf doen? In het laatse geval, kan iemand me op weg helpen hoe ik dit moet doen over 3 maanden? Mocht het nog uitmaken, AGH staat op een Raspberry Pi.
Nu vroeg ik me af hoe het met het Let's Encrypt certificaat gaat. Doet certbot deze automatisch verlengen, of moet je dit zelf doen? In het laatse geval, kan iemand me op weg helpen hoe ik dit moet doen over 3 maanden? Mocht het nog uitmaken, AGH staat op een Raspberry Pi.
[ Voor 9% gewijzigd door Glassertje op 20-11-2023 16:00 ]
Wat ik makkelijk en veilig vind, is een reverse proxy er voor zetten. Sommige (bijvoorbeeld Caddy) regelen die renewal voor je, zijn een nginx reverse proxy en te managen vanuit een webui.
you had me at EHLO
Ik volg dit topic met veel plezier, maar kan soms niet helemaal volgen wat voor moois er bedacht wordt. Ik heb Adguard Home + Unbound op mn NUC in een Proxmox container. ik lees nu iets over het vernieuwen van een certificaat en Caddy als proxy server die dat dan voor je regelt. Kan iemand hier wat verder over uitweiden?
Wat heb je dan extra?
Wat heb je dan extra?
Als je meer dan een service host, kun je dat makkelijk achter een reverse proxy doen.
Dit zodat alles wat je host, bijvoorbeeld Jellyfin, AgG, etc onder een domain kunt hosten. Met ip bans, Sso en dergelijke. Zo expose je een dienst veiliger en regelt bijv Caddy een hoop dingen voor je.
Dit zodat alles wat je host, bijvoorbeeld Jellyfin, AgG, etc onder een domain kunt hosten. Met ip bans, Sso en dergelijke. Zo expose je een dienst veiliger en regelt bijv Caddy een hoop dingen voor je.
you had me at EHLO
Ik heb inmiddels het antwoord gevonden. Vernieuwen van het certificaat doe je door:sjongenelen schreef op maandag 20 november 2023 @ 16:12:
Wat ik makkelijk en veilig vind, is een reverse proxy er voor zetten. Sommige (bijvoorbeeld Caddy) regelen die renewal voor je, zijn een nginx reverse proxy en te managen vanuit een webui.
code:
1
| sudo certbot renew |
Vind het verder wel prima zo. Het werkt in ieder geval goed nou.
Ik wil hier even iets vragen :
via de vele handleidingen te vinden op internet draai ik Unbound + AGH op mijn firewall (OPNsense).
Unbound op poort 5335 en AGH op poort 53.
Werkt helemaal prima.
Gisteren dacht ik -als test- ik zet in Unbound de Blocklist ook eens aan.
Dat staat dus actief met o.a. de OISD lijst erin.
Het gekke is (en ik snap niet goed hoe dit mogelijk is), maar de ads worden nu doorgelaten door AGH en in Unbound worden ze pas tegengehouden.
(Voorheen filterde AGH alle ads en was de Block rate in Unbound 0%, wat mij logisch lijkt).
Iemand een idee hoe dit komt?
via de vele handleidingen te vinden op internet draai ik Unbound + AGH op mijn firewall (OPNsense).
Unbound op poort 5335 en AGH op poort 53.
Werkt helemaal prima.
Gisteren dacht ik -als test- ik zet in Unbound de Blocklist ook eens aan.
Dat staat dus actief met o.a. de OISD lijst erin.
Het gekke is (en ik snap niet goed hoe dit mogelijk is), maar de ads worden nu doorgelaten door AGH en in Unbound worden ze pas tegengehouden.
(Voorheen filterde AGH alle ads en was de Block rate in Unbound 0%, wat mij logisch lijkt).
Iemand een idee hoe dit komt?
Bericht kan verwijderd worden.
[ Voor 87% gewijzigd door Glassertje op 22-11-2023 20:28 ]
Hebben anderen ook het probleem dat Google Shopping website niet meer toegankelijk is? De optie is er niet eens meer in Google.nl bij zoekresultaten.
Dit icm Firefox, de uBlock Origin addon disabled en in Adguard heb ik ook Protection uitgeschakeld. Het gekke is, dit heb ik ook op mijn telefoon, maar als ik overga op 4G (zonder VPN naar huis) werkt Google Shopping wel. Daarom vermoed ik dat het toch iets met Adguard Home te maken heeft..
Als ik cookies en cache wis (laptop), en ik zoek bijvoorbeeld "Philips Strijkijzer", heb ik nog wel ff Regio op nederland moeten zetten (ipv "Current Region". ik zit gewoon in NL) en vervolgens heb ik wel een Shopping optie bovenaan de resultaten.
Maar als ik daarop klik:
/f/image/uT8Lrxg907tDKKsXMMOPfPr1.png?f=fotoalbum_large)
Dit icm Firefox, de uBlock Origin addon disabled en in Adguard heb ik ook Protection uitgeschakeld. Het gekke is, dit heb ik ook op mijn telefoon, maar als ik overga op 4G (zonder VPN naar huis) werkt Google Shopping wel. Daarom vermoed ik dat het toch iets met Adguard Home te maken heeft..
Als ik cookies en cache wis (laptop), en ik zoek bijvoorbeeld "Philips Strijkijzer", heb ik nog wel ff Regio op nederland moeten zetten (ipv "Current Region". ik zit gewoon in NL) en vervolgens heb ik wel een Shopping optie bovenaan de resultaten.
Maar als ik daarop klik:
/f/image/uT8Lrxg907tDKKsXMMOPfPr1.png?f=fotoalbum_large)

[ Voor 41% gewijzigd door Jazco2nd op 26-11-2023 15:19 ]
Werkt hier prima.Jazco2nd schreef op zondag 26 november 2023 @ 15:16:
Hebben anderen ook het probleem dat Google Shopping website niet meer toegankelijk is? De optie is er niet eens meer in Google.nl bij zoekresultaten.
Dit icm Firefox, de uBlock Origin addon disabled en in Adguard heb ik ook Protection uitgeschakeld. Het gekke is, dit heb ik ook op mijn telefoon, maar als ik overga op 4G (zonder VPN naar huis) werkt Google Shopping wel. Daarom vermoed ik dat het toch iets met Adguard Home te maken heeft..
Als ik cookies en cache wis (laptop), en ik zoek bijvoorbeeld "Philips Strijkijzer", heb ik nog wel ff Regio op nederland moeten zetten (ipv "Current Region". ik zit gewoon in NL) en vervolgens heb ik wel een Shopping optie bovenaan de resultaten.
Maar als ik daarop klik:
[Afbeelding]
/f/image/AOqSufwtYT0DVWXP2CvAzLNQ.png?f=fotoalbum_large)
[ Voor 49% gewijzigd door Glassertje op 27-11-2023 00:44 ]
Een andere poort kiezen?MarioMark1541 schreef op maandag 27 november 2023 @ 22:21:
Ik heb addguard op m’n nas geïnstalleerd maar ik krijg bij het installeren van de setup de melding dat de poort al in gebruik is
Wat kan ik nu doen ? [Afbeelding]
Grote kans dat je NAS web interface op poort 80 zit, dus 192.168.x.x komt uit op je NAS. Kies dan bijvoorbeeld 88 voor je Adguard web interface, dan moet je hem benaderen via 192.168.x.x:88
Bookmarkje maken.
Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO
Thx dat is geluktKlippy schreef op maandag 27 november 2023 @ 22:28:
[...]
Een andere poort kiezen?
Grote kans dat je NAS web interface op poort 80 zit, dus 192.168.x.x komt uit op je NAS. Kies dan bijvoorbeeld 88 voor je Adguard web interface, dan moet je hem benaderen via 192.168.x.x:88
Bookmarkje maken.
Andere vraag
Ik doe ook mee met cashback acties zoals Scoupy waarmee je dus via de app omgeleid wordt naar de website en je geregistreerd wordt
Kan ik dat op een of andere manier uitsluiten met addguard
Voor cashback sites kan je Adgaurd bijvoorbeeld 10 min pauzeren. Werkt hier altijd prima. Gisteren nog gelukt icm Thuisbezorgd.MarioMark1541 schreef op dinsdag 28 november 2023 @ 06:12:
[...]
Thx dat is gelukt
Andere vraag
Ik doe ook mee met cashback acties zoals Scoupy waarmee je dus via de app omgeleid wordt naar de website en je geregistreerd wordt
Kan ik dat op een of andere manier uitsluiten met addguard
/f/image/QefKzIsWJpz9msRyQK1eN6H2.png?f=fotoalbum_large)
Ik heb de AdGuardHome Web Interface poort gewoon op 3000 laten staan. Deze poort conflicteert niet met andere apps.MarioMark1541 schreef op maandag 27 november 2023 @ 22:21:
Ik heb addguard op m’n nas geïnstalleerd maar ik krijg bij het installeren van de setup de melding dat de poort al in gebruik is
Wat kan ik nu doen ? [Afbeelding]
Xbox Live: BicycleTiger34 TrueAchievements
Het werkt nuariekanari schreef op dinsdag 28 november 2023 @ 11:51:
[...]
Ik heb de AdGuardHome Web Interface poort gewoon op 3000 laten staan. Deze poort conflicteert niet met andere apps.
Enigste nadeel zijn de cashbacks dat je dat handmatig uit moet zetten
Het is natuurlijk geen toeval dat geld-terug-acties niet door de blokkeerfilters komenMarioMark1541 schreef op dinsdag 28 november 2023 @ 17:19:
[...]
Het werkt nu
Enigste nadeel zijn de cashbacks dat je dat handmatig uit moet zetten
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
iemand?Jan Smit schreef op donderdag 16 november 2023 @ 21:22:
Ik ben overgestapt van pihole naar adguard.
Het werkt bijna.... ipv4 gaat goed, ipv6 niet:
Adguard draait in Docker op mijn Synology, en geeft aan dat ik als ipv6 adres in mijn router moet instellen:
xxxx::xxxx:xxxx:feab:380c%docker9e9a29b (waarbij xxxx natuurlijk iets anders was)
Mijn fritzbox 7590 accepteert dit echter niet, want er zitten niet toegestane tekens in.
Namelijk het %docker9e9a29b deel.
Iemand een tip hoe ik de ipv6 óók actief krijg?
Homo sapiens non urinat in ventum
@Jan Smit Heb je apparaten in je netwerk die geen ipv4 adres maar alleen een ipv6 adres hebben? Zo nee: laat dns over ipv6 lekker zitten, heeft echt totaal geen meerwaarde.
Verder heeft je fritzbox gelijk, alles vanaf het ‘%’ teken heeft niets met ipv6 te maken
Verder heeft je fritzbox gelijk, alles vanaf het ‘%’ teken heeft niets met ipv6 te maken
Ik heb adguard home al een aardige tijd draaien met de volgende dns-instellingen:
Upstream DNS-servers
en Bootstrap DNS-servers
Ik heb dit een keer ingesteld en werkt. Maar vanochtend schakelde ik adguard uit en dan valt me op dat dns verzoeken wel opeens veel sneller zijn.
Zijn mijn instellingen wel goed? Wat is die bootstrap dns server eigenlijk? Tips zodat het sneller wordt?
Upstream DNS-servers
code:
1
2
3
4
5
6
| 1.1.1.1 1.0.0.1 2606:4700:4700::1111 2606:4700:4700::1001 https://dns.cloudflare.com/dns-query tls://dns.quad9.net |
en Bootstrap DNS-servers
code:
1
2
3
4
5
6
7
8
| 1.1.1.1 1.0.0.1 9.9.9.9 149.112.112.112 2606:4700:4700::1111 2606:4700:4700::1001 2620:fe::fe 2620:fe::fe:9 |
Ik heb dit een keer ingesteld en werkt. Maar vanochtend schakelde ik adguard uit en dan valt me op dat dns verzoeken wel opeens veel sneller zijn.
Zijn mijn instellingen wel goed? Wat is die bootstrap dns server eigenlijk? Tips zodat het sneller wordt?
[ Voor 40% gewijzigd door ahbart op 01-12-2023 12:41 ]
Bij mij starte sinds enkele dagen Videoland niet meer op. Heb de host
cdn.cookielaw.org
moeten whitelisten om de cookies te weigeren :-)
cdn.cookielaw.org
moeten whitelisten om de cookies te weigeren :-)
Boottrap DNS wordt gebruikt om de DoH en DoT naam te resolven.ahbart schreef op vrijdag 1 december 2023 @ 11:44:
Ik heb adguard home al een aardige tijd draaien met de volgende dns-instellingen:
Upstream DNS-servers
code:
1 2 3 4 5 6 1.1.1.1 1.0.0.1 2606:4700:4700::1111 2606:4700:4700::1001 https://dns.cloudflare.com/dns-query tls://dns.quad9.net
en Bootstrap DNS-servers
code:
1 2 3 4 5 6 7 8 1.1.1.1 1.0.0.1 9.9.9.9 149.112.112.112 2606:4700:4700::1111 2606:4700:4700::1001 2620:fe::fe 2620:fe::fe:9
Ik heb dit een keer ingesteld en werkt. Maar vanochtend schakelde ik adguard uit en dan valt me op dat dns verzoeken wel opeens veel sneller zijn.
Zijn mijn instellingen wel goed? Wat is die bootstrap dns server eigenlijk? Tips zodat het sneller wordt?
Die hele lijst van Cloudflare is echt onnodig.
Neem ook hier eens een kijkje: Specifying upstreams for domains
Ik heb dit onder onder upstream servers staan;
DoT is iets sneller (merk zelf het verschil niet), had ik ook in het verleden, maar had problemen met mijn ASUS router, die het standaard niet zo leuk vond met mijn smartphone en had dus geen internet als ik op wifi zat. Moest dan de smartphone uitsluiten van DNS filtering. Daarom kies ik DoH. Verder is DoH ook beter voor privacy, omdat je niet kan zien in de datastroom dat er DNS tussen zit.127.0.0.1:5335
[/local/]192.168.50.1:53
[/168.192.in-addr.arpa/]192.168.50.1
[/ip6.arpa/]192.168.50.1
Voordat ik unbound gebruikte, had ik 3 verschillende DNS instaan. Cloudflare, Quad9 en AdGuard unfilterd. Het ging als de brandweer. Moet je wel parallelle verzoeken optie gebruiken.
En heb je optimistich cachen aanstaan onder DNS cache configuratie?
[ Voor 26% gewijzigd door Glassertje op 01-12-2023 15:10 . Reden: had de 2e dns over het hoofd gezien ]
Ik heb het op mijn Samsung eindelijk zoals ik het wil. Ik heb op beide P1's met AGH een domeinnaam ingesteld en beide domeinen in de AdGuard app voor Android ingesteld. Het gaat werkelijk als de brandweer. Gezien ik die app al jaren had, vond ik het zonde om die niet te gebruiken. Kon me zo geen optie voorstellen waarin ik beide DoH servers in kon stellen.
Ik zie er toch echt een tweede (Quad9) bij in staan?Glassertje schreef op vrijdag 1 december 2023 @ 14:56:
[...]
Boottrap DNS wordt gebruikt om de DoH en DoT naam te resolven.
Je maakt nu gebruik van 1 DNS. Je kan er het beste nog minimaal 1 bijzetten als backup. Hier is een lijst. Bijvoorbeeld Quad9 ofzo. Als ik jou was zou ik kiezen tussen 1 van de 2.
https://dns.cloudflare.com/dns-query
tls://dns.quad9.net
Die hele lijst van Cloudflare is echt onnodig.
DoT is iets sneller (merk zelf het verschil niet), had ik ook in het verleden, maar had problemen met mijn ASUS router, die het standaard niet zo leuk vond met mijn smartphone en had dus geen internet als ik op wifi zat. Moest dan de smartphone uitsluiten van DNS filtering. Daarom kies ik DoH. Verder is DoH ook beter voor privacy, omdat je niet kan zien in de datastroom dat er DNS tussen zit.
Voordat ik unbound gebruikte, had ik 3 verschillende DNS instaan. Cloudflare, Quad9 en AdGuard unfilterd. Het ging als de brandweer. Moet je wel parallelle verzoeken optie gebruiken.
En heb je optimistich cachen aanstaan onder DNS cache configuratie?
Je hebt gelijk, ik kijk verkeerd. Bedankt om me erop te wijzen.qwasd schreef op vrijdag 1 december 2023 @ 15:02:
[...]
Ik zie er toch echt een tweede (Quad9) bij in staan?