Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
@ahbart @Glassertje Ik ben een tijdje terug van Cloudflare's resolvers afgestapt. Ik werd er knettergek van dat archive.is (en alternatieve namen) 1.1.1.1 gebruikers blokkeert.

Inmiddels gebruik ik mijn modem en Google:
code:
1
2
3
4
5
6
# Google
8.8.8.8
8.8.4.4
# Modem
[//]192.168.1.1
[/lan/]192.168.1.1

Waarbij mijn ASUS modem de KPN DNS servers aan de WAN kant gebruikt om te resolven.

Dat lijkt prima te werken, alhoewel ik natuurlijk nog graag een alternatief zou hebben. Aan de andere kant is mijn processing time 1ms en resolved mijn modem in 2ms. Daar gaan dus ook verreweg het meeste requests naartoe.

Acties:
  • +1 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 16:20
alex3305 schreef op vrijdag 1 december 2023 @ 15:08:
@ahbart @Glassertje Ik ben een tijdje terug van Cloudflare's resolvers afgestapt. Ik werd er knettergek van dat archive.is (en alternatieve namen) 1.1.1.1 gebruikers blokkeert.

Inmiddels gebruik ik mijn modem en Google:
code:
1
2
3
4
5
6
# Google
8.8.8.8
8.8.4.4
# Modem
[//]192.168.1.1
[/lan/]192.168.1.1

Waarbij mijn ASUS modem de KPN DNS servers aan de WAN kant gebruikt om te resolven.

Dat lijkt prima te werken, alhoewel ik natuurlijk nog graag een alternatief zou hebben. Aan de andere kant is mijn processing time 1ms en resolved mijn modem in 2ms. Daar gaan dus ook verreweg het meeste requests naartoe.
Waarom zet je er Quad9 niet bij dan, als je nog een alternatief zoekt?

Google DNS is hier geblokkeerd. Ik gebruik unbound en mijn procestijd naar router is wel 1ms maar naar unbound ligt het wat hoger. Maar merk er weinig van.Kan optimistich cachen wel inschakelen maar weet niet of het nadelig is met unbound. Ik heb het eens uitgetest maar de ms zakte wel enorm.

Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
Glassertje schreef op vrijdag 1 december 2023 @ 15:17:
[...]

Waarom zet je er Quad9 niet bij dan, als je nog een alternatief zoekt?
Yes. Goed idee.

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 16:20
Is er overigs nog een reden waarom je geen DoH of DoT gebruikt? het is een stuk veiliger en alleen de andere kant kan je verzoek zien.

Acties:
  • +1 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
Glassertje schreef op vrijdag 1 december 2023 @ 15:28:
[...]

Is er overigs nog een reden waarom je geen DoH of DoT gebruikt? het is een stuk veiliger en alleen de andere kant kan je verzoek zien.
Nou grappig dat je dat dus zegt. Ik had dat dus uitgezet als test. Maar inmiddels dus weer aangezet :D :

code:
1
2
3
4
tls://dns.google
tls://dns.quad9.net
[//]192.168.1.1
[/lan/]192.168.1.1

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 16:20
alex3305 schreef op vrijdag 1 december 2023 @ 15:33:
[...]

Nou grappig dat je dat dus zegt. Ik had dat dus uitgezet als test. Maar inmiddels dus weer aangezet :D :

code:
1
2
3
4
tls://dns.google
tls://dns.quad9.net
[//]192.168.1.1
[/lan/]192.168.1.1
Ik neem aan dat je Merlin in je Asus gebruikt? Als dat zo is, heb je dan gewoon wifi op je telefoon? Als ik hier DoT gebruik moet ik mijn telefoon uitsluiten onder DNS Director.

Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
Glassertje schreef op vrijdag 1 december 2023 @ 15:37:
[...]

Ik neem aan dat je Merlin in je Asus gebruikt? Als dat zo is, heb je dan gewoon wifi op je telefoon? Als ik hier DoT gebruik moet ik mijn telefoon uitsluiten onder DNS Director.
Wat gek. Net even getest en dat werkt bij mij prima. Ik gebruik DNS Director niet, maar ik heb wel mijn AdGuard Home als primaire DNS bij de DHCP instellingen ingevuld. Ook werkt de adblocker gewoon blijkt uit deze test.

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 16:20
alex3305 schreef op vrijdag 1 december 2023 @ 15:41:
[...]

Wat gek. Net even getest en dat werkt bij mij prima. Ik gebruik DNS Director niet, maar ik heb wel mijn AdGuard Home als primaire DNS bij de DHCP instellingen ingevuld. Ook werkt de adblocker gewoon blijkt uit deze test.
Dan zal het wel aan DNS Director te maken hebben. Als je die niet aanzet als je AsusMerlin gebruikt, blijft de AGH in een loop zitten. Dan gaat de responstijd door het dak. Met de originele firmware van ASUS zelf, heb je hier geen last van, maar kreeg het toen niet goed aan de praat. Misschien is het verschil wel dat je er een modem tussen hebt zitten. Maar als het voor je werkt is, is het alleen maar goed. Scheelt een hoop ergernis. :)

Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
Glassertje schreef op vrijdag 1 december 2023 @ 15:50:
[...]

Dan zal het wel aan DNS Director te maken hebben. Als je die niet aanzet als je AsusMerlin gebruikt, blijft de AGH in een loop zitten. Dan gaat de responstijd door het dak. Met de originele firmware van ASUS zelf, heb je hier geen last van, maar kreeg het toen niet goed aan de praat. Misschien is het verschil wel dat je er een modem tussen hebt zitten. Maar als het voor je werkt is, is het alleen maar goed. Scheelt een hoop ergernis. :)
Het enige verschil wat ik mij kan bedenken is dat ik geen Unbound gebruik.

Acties:
  • 0 Henk 'm!

  • Flappie
  • Registratie: Februari 2001
  • Laatst online: 14:39
hhoekstra schreef op vrijdag 1 december 2023 @ 14:00:
Bij mij starte sinds enkele dagen Videoland niet meer op. Heb de host

cdn.cookielaw.org

moeten whitelisten om de cookies te weigeren :-)
Hier hetzelfde probleem! Dank voor de tip, dat was inderdaad de oplossing :)

Acties:
  • 0 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 31-05 21:59
Ik ben gestart met OPNsense en heb daarbinnen Adguard en Unbound draaiend (gehad). Omdat je in OPNsense ook Unbound via de GUI kunt instellen zie ik dat je daar ook de meeste blocklist kunt instellen. Ik vraag me nu af waarom ik die niet gewoon gebruik en Adguard er tussenuit laat. Iemand een idee waarom je beter toch wel Adguard (+ Unbound) kunt gebruiken, dan alleen Unbound met de blocklists die de wilt gebruiken?

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 19:36
Villager schreef op woensdag 6 december 2023 @ 15:29:
Ik ben gestart met OPNsense en heb daarbinnen Adguard en Unbound draaiend (gehad). Omdat je in OPNsense ook Unbound via de GUI kunt instellen zie ik dat je daar ook de meeste blocklist kunt instellen. Ik vraag me nu af waarom ik die niet gewoon gebruik en Adguard er tussenuit laat. Iemand een idee waarom je beter toch wel Adguard (+ Unbound) kunt gebruiken, dan alleen Unbound met de blocklists die de wilt gebruiken?
Als je clients individueel een policy wilt geven is AGH handiger.

Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 30-05 14:01
Heb n vraagje die eigenlijk een beetje generieker is dan alleen AdGuard..

Als ik in mn netwerk een Fritzbox heb (.1 adres, DNS = .112 Adguard LXC Proxmox Container)en een Proxmox server (of 3) met op 1 van die een LXC met Adguard dus..

Kan ik dan t DNS van de proxmox host beter op t IP van Adguard direct zetten (= Proxmox LXC container) of op .1 van de fritzbox? Ik kan me voorstellen dat de eerste sneller is, maar de 2e minder issues bij wijzigingen op gaat leveren?

Die Fritzbox heeft DNS voor IPv4 (Dus Network Settings) via .112 regelt en voor "Internet DNS Server" Use DNSv4 servers assigned by the internet service provider (recommended) aangevinkt heeft?

Idem voor de andere Proxmoxhosts trouwens: alles naar .1 of alles naar .112?

Acties:
  • 0 Henk 'm!

  • Nickname55
  • Registratie: Maart 2004
  • Laatst online: 11:29
Jan Smit schreef op donderdag 16 november 2023 @ 21:22:
Ik ben overgestapt van pihole naar adguard.
Het werkt bijna.... ipv4 gaat goed, ipv6 niet:

Adguard draait in Docker op mijn Synology, en geeft aan dat ik als ipv6 adres in mijn router moet instellen:

xxxx::xxxx:xxxx:feab:380c%docker9e9a29b (waarbij xxxx natuurlijk iets anders was)

Mijn fritzbox 7590 accepteert dit echter niet, want er zitten niet toegestane tekens in.

Iemand een tip hoe ik de ipv6 óók actief krijg?
Op andere systemen vul je dat laatste stukje, "%docker9e9a29b" dus, niet in. Dat laatste stukje gebruik je bijna nooit. Dat is alleen van toepassing voor services die op het lokale systeem zelf draaien.

Euhm... \n ...


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 17:02
Villager schreef op woensdag 6 december 2023 @ 15:29:
Ik ben gestart met OPNsense en heb daarbinnen Adguard en Unbound draaiend (gehad). Omdat je in OPNsense ook Unbound via de GUI kunt instellen zie ik dat je daar ook de meeste blocklist kunt instellen. Ik vraag me nu af waarom ik die niet gewoon gebruik en Adguard er tussenuit laat. Iemand een idee waarom je beter toch wel Adguard (+ Unbound) kunt gebruiken, dan alleen Unbound met de blocklists die de wilt gebruiken?
Ik heb hetzelfde als jij, draai Unbound met blocklists.
AdGuard had ik erbij maar die heb ik verwijderd.
Wat @stormfly zegt, je bent minder flexibel met deze config.
Maar qua adblocking werkt dit ook prima voor mij.

Acties:
  • +2 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
@Koepert Ik heb een vergelijkbare setup, maar dan met unRAID. unRAID heb ik in mijn modem (dat kan in de DHCP) de DNS van het modem toegewezen. Docker op die host neemt dat over. Dat is niet altijd even handig, maar is zoals het is.

Als je dat niet doet kun je namelijk in een lus komen te zetten bij booten van je Proxmox host. unRAID wil bijvoorbeeld de tijd ophalen via ntp en heeft daar DNS voor nodig. Als de DNS echter niet bereikbaar is, want de host is nog niet gestart, dan loopt dat proces vertraging op. Ik geloof dat er nog wat meer processen zijn die ongeveer hetzelfde doen. Ik dacht Docker zelf ook iets, maar ben niet 100% zeker meer. In ieder geval gaf het bij mij een hoop ellende :9.

Acties:
  • +5 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 15:18
Nieuwe update:
AdGuard Home v0.107.42

Acties:
  • 0 Henk 'm!

  • pinojo123
  • Registratie: Juli 2004
  • Laatst online: 31-05 18:22
Ik heb hier sinds kort adguard draaien in HA.
Mijn dochter klaagt nu dat er veel minder youtube filmpjes beschikbaar zijn.
Waar ligt dit aan, met Pihole heb ik dit probleem niet?
Ik draai alleen de oisd lijst

[ Voor 7% gewijzigd door pinojo123 op 07-12-2023 20:41 ]


Acties:
  • +2 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 15:18
pinojo123 schreef op donderdag 7 december 2023 @ 20:40:
Ik heb hier sinds kort adguard draaien in HA.
Mijn dochter klaagt nu dat er veel minder youtube filmpjes beschikbaar zijn.
Waar ligt dit aan, met Pihole heb ik dit probleem niet?
Ik draai alleen de oisd lijst
Onder settings > general settings.
Daar staat toch niet volgende settings aangevinkt?
- Parental control
- AdGuard browsing security

Ik had ooit ook 1 van deze per ongeluk ingeschakeld en toen werd alle +18 content blocked op YouTube.
Na uitschakelen was dit opgelost + snellere procestime.

[ Voor 6% gewijzigd door TheCeet op 08-12-2023 08:09 ]


Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 16:20
Ik heb sinds v0.107.42 het probleem dat achter elke fe80 adres %eth0 staat bij top gebruikers. Vroeg me af of andere dit ook zien? Denk dat het een bug is, want zie het op beide Pi's.

Acties:
  • 0 Henk 'm!

  • skank
  • Registratie: Januari 2003
  • Laatst online: 30-05 16:28
Hoi ik heb adguard draaien als addon op mijn home assistant (pi 4)
Vroeger had ik dit werkend maar wanneer ik nu kijk zie ik dat er niks geblocked wordt.
Ik heb filters toegevoegd en deze geupdate
Ik heb een unifi dream router.. , switch en unifi ap's
In mijn ap's staat het adres van mijn home assistant...
Normaal zou dit toch moeten ads blocken?

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 15:18
skank schreef op vrijdag 8 december 2023 @ 17:20:
Hoi ik heb adguard draaien als addon op mijn home assistant (pi 4)
Vroeger had ik dit werkend maar wanneer ik nu kijk zie ik dat er niks geblocked wordt.
Ik heb filters toegevoegd en deze geupdate
Ik heb een unifi dream router.. , switch en unifi ap's
In mijn ap's staat het adres van mijn home assistant...
Normaal zou dit toch moeten ads blocken?
Welk ip staat er in setup guide in jouw web ui?
(Heb zelf geen ervaring met HA)

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 19:50
skank schreef op vrijdag 8 december 2023 @ 17:20:
Hoi ik heb adguard draaien als addon op mijn home assistant (pi 4)
Vroeger had ik dit werkend maar wanneer ik nu kijk zie ik dat er niks geblocked wordt.
Ik heb filters toegevoegd en deze geupdate
Ik heb een unifi dream router.. , switch en unifi ap's
In mijn ap's staat het adres van mijn home assistant...
Normaal zou dit toch moeten ads blocken?
Als je de DNS op je accesspoint aanpast pas je alleen aan waar je access point naar kijkt. Je moet de DNS servers van je DHCP-scopes aanpassen.

Acties:
  • 0 Henk 'm!

  • skank
  • Registratie: Januari 2003
  • Laatst online: 30-05 16:28
lolgast schreef op vrijdag 8 december 2023 @ 19:13:
[...]

Als je de DNS op je accesspoint aanpast pas je alleen aan waar je access point naar kijkt. Je moet de DNS servers van je DHCP-scopes aanpassen.
Net gedaan, benieuwd of het nu goed komt :)

Acties:
  • 0 Henk 'm!

  • skank
  • Registratie: Januari 2003
  • Laatst online: 30-05 16:28
Werkt nu wel terug :)
thx

Welke filters hebben jullei toegevoegd?
Of gewoon installeren en gaan?
malware/phishing staat hier wel op 0

Acties:
  • +3 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 16:20
Nieuwe versie v0.107.43

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 19:50
Eindelijk! Ik wilde mijn 'update' knop in Home Assistant testen. Hoef ik niet meer in te loggen op AGH om ze te updaten maar gaan ze met een simpele druk op de knop :)

Conclusie: Dat werkt :)

Acties:
  • 0 Henk 'm!

  • skank
  • Registratie: Januari 2003
  • Laatst online: 30-05 16:28
lolgast schreef op maandag 11 december 2023 @ 16:33:
Eindelijk! Ik wilde mijn 'update' knop in Home Assistant testen. Hoef ik niet meer in te loggen op AGH om ze te updaten maar gaan ze met een simpele druk op de knop :)

Conclusie: Dat werkt :)
Hoe bedoel je?

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 19:50
Ik spreek de API aan om vanuit Home Assistant mijn beide Adguard Home installaties tegelijk te updaten. Dan hoef ik niet handmatig op mijn 2 AGH pagina’s in te loggen en op de updateknop te drukken maar kan het vanuit Home Assistant.

Als dit de komende 3 updates probleemloos werkt koppel ik het aan de update check die ik al heb (elke 4 uur controleer ik de laatste release op Github) en trigger ik de update als die beschikbaar is op Github. Maar voor nu eerst nog een klein beetje controle :)

offtopic:
Technisch gezien gebruik ik Node-RED om de API aan te spreken en is Home Assistant puur een frontend met een knop die de actie in Node-RED triggert

[ Voor 10% gewijzigd door lolgast op 11-12-2023 19:43 ]


Acties:
  • 0 Henk 'm!

  • Dark Angel 58
  • Registratie: Augustus 2005
  • Laatst online: 12-05 15:37

Dark Angel 58

Peace!!!

Videopac schreef op dinsdag 28 november 2023 @ 17:30:
[...]

Het is natuurlijk geen toeval dat geld-terug-acties niet door de blokkeerfilters komen ;)
Stuur het probleem naar AdGuard developers, misschien kunnen ze iets inprogrammeren zodat cassbacks ook worden toegelaten.
Hele website white listen, vind ik gewoon te ver.

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 19:50
Dark Angel 58 schreef op dinsdag 12 december 2023 @ 09:36:
[...]


Stuur het probleem naar AdGuard developers, misschien kunnen ze iets inprogrammeren zodat cassbacks ook worden toegelaten.
Hele website white listen, vind ik gewoon te ver.
Ik weet nu al wat de uitkomst van dat ticket gaat zijn :+ Je bent toch niet serieus? Cashbacks zijn 1 grote cookietrommel, dat hoort kapot te gaan met AGH er tussen

Acties:
  • 0 Henk 'm!

  • Dark Angel 58
  • Registratie: Augustus 2005
  • Laatst online: 12-05 15:37

Dark Angel 58

Peace!!!

lolgast schreef op dinsdag 12 december 2023 @ 09:44:
[...]

Ik weet nu al wat de uitkomst van dat ticket gaat zijn :+ Je bent toch niet serieus? Cashbacks zijn 1 grote cookietrommel, dat hoort kapot te gaan met AGH er tussen
Ja, maar waarom zetten ze het ieder keer opnieuw uit???
Dat is gewoon een teken van idioterie...

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 19:50
Dark Angel 58 schreef op dinsdag 12 december 2023 @ 09:49:
[...]


Ja, maar waarom zetten ze het ieder keer opnieuw uit???
Dat is gewoon een teken van idioterie...
Dat is de keuze van @MarioMark1541 en niet het probleem van de AGH ontwikkelaars. Er is niet voor niets de mogelijkheid om die domeinen handmatig te whitelisten. Misschien zijn er zelfs complete blacklists van, als je die vervolgens importeert als whitelist ben je er misschien ook al.

Niet de incompetentie van de een het probleem van de ander maken :)

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 16:04

Videopac

Rommelt wat aan.

Dark Angel 58 schreef op dinsdag 12 december 2023 @ 09:36:
[...]


Stuur het probleem naar AdGuard developers, misschien kunnen ze iets inprogrammeren zodat cassbacks ook worden toegelaten.
Hele website white listen, vind ik gewoon te ver.
Je mist het punt. Waar denk je dat cashback-acties van betaald worden?

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Dark Angel 58
  • Registratie: Augustus 2005
  • Laatst online: 12-05 15:37

Dark Angel 58

Peace!!!

Videopac schreef op dinsdag 12 december 2023 @ 10:29:
[...]

Je mist het punt. Waar denk je dat cashback-acties van betaald worden?
Advertenties? :')

Acties:
  • 0 Henk 'm!

  • SED
  • Registratie: Januari 2000
  • Laatst online: 29-05 15:59

SED

Van klanten die eerst een product kopen ;)

Maar hier een optie als je wilt whitelisten.
https://helpcenter.getadb...Block-with-Rakuten-Ebates

[ Voor 63% gewijzigd door SED op 12-12-2023 12:00 ]

Copyright and left by SED...


Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 30-05 14:01
Iemand die me kan helpen bij t volgende troubleshooten?

K heb n Fritzbox 4040 dus qua "inzicht" beperkt tot Jip & Janneke. Nu heb ik recent AdGuard aangezet ipv PiHole. Alles prima verlopen, maar nu zie ik opeens iets geks tussen mijn Top clients.

Mijn netwerk bestaat uit 192.168..... adressen. En er is nu 1 die 169.254... heeft. En gezien de 12 URLs die er tot op heden bezocht zijn (MSFT/Printix/Login.live) denk ik dat t de werklaptop van mn vrouw is.. Maar hoe kan die een afwijkend IP hebben? Ik dacht eerst mn eigen werklaptop trouwens, maar die heeft bij IPconfig NIETS staan in die range en die van mn vrouw heb ik nog niet gecheckt.


maar stel dat.. Is er nog een andere manier om herkomst te achterhalen van een IP adres?

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 19:50
@Koepert 169.254… is héél waarschijnlijk een APIPA adres. Ik gok dat die laptop meerdere interfaces heeft en met een van die geen DHCP adres krijgt. Om een of andere reden rapporteert hij daarmee naar AGH

Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 30-05 14:01
lolgast schreef op dinsdag 12 december 2023 @ 17:24:
@Koepert 169.254… is héél waarschijnlijk een APIPA adres. Ik gok dat die laptop meerdere interfaces heeft en met een van die geen DHCP adres krijgt. Om een of andere reden rapporteert hij daarmee naar AGH
Zou goed kunnen. Klinkt plausibel althans. Twee verschillende werkgevers maar allebei Intune laptops, bij die van mij in elk geval op Azure AD geprovisionede Wifi SSIDs. Bij mijn vrouw mogelijk ook. Mijn laptop zit bedraad aangesloten, volgens mij staat Wifi helemaal uit, maar wellicht dat die toch iets verkeerd ziet/doet.

Acties:
  • 0 Henk 'm!

  • MarioMark1541
  • Registratie: December 2012
  • Laatst online: 16:48
SED schreef op dinsdag 12 december 2023 @ 11:58:
Van klanten die eerst een product kopen ;)

Maar hier een optie als je wilt whitelisten.
https://helpcenter.getadb...Block-with-Rakuten-Ebates
Dat gaat over rakuten ?

Acties:
  • 0 Henk 'm!

  • SED
  • Registratie: Januari 2000
  • Laatst online: 29-05 15:59

SED

Rakuten ebates inderdaad. Een veelgebruikte maar er zijn er ongetwijfeld meer. Daarvoor is het dan ook een "lijst".

Copyright and left by SED...


Acties:
  • 0 Henk 'm!

  • ronaldtb
  • Registratie: April 2005
  • Laatst online: 19:36
Ik kom ergens niet uit en het lukt me ook niet om het antwoord te vinden.
Wanneer ik AdGuard DNS bescherming inschakel via de iOS app op mijn iPhone, dan worden in-app reclames geblokkeerd. Hiervoor wordt de AdGuard DNS service gebruikt. Er is geen extra DNS filtering ingesteld.
Afbeeldingslocatie: https://tweakers.net/i/_YD3Wl8EJMBXClBn_mas7yjcNzk=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/5T0aZTBqZOO8ydKf6jsETWXz.jpg?f=user_large

Wanneer ik deze echter instel als Upstream DNS servers in Adguard Home worden die reclames echter niet geblokkeerd.
Afbeeldingslocatie: https://tweakers.net/i/QfkbpVD2CWQHPdGLDa3Bu3p9zeY=/800x/filters:strip_exif()/f/image/dwT3VtiWlrdmvxtod0cgep8v.png?f=fotoalbum_large


Is het mogelijk om de werking van AdGuard DNS bescherming van de iOS app na te bootsen in Adguard Home?

Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 28-05 22:16
Ja, waarschijnlijk omzeilt jouw telefoon je dns server voor deze requests. De app vangt ze wel en houdt ze tegen.

Heb je mogelijkheid om bijvoorbeeld 8.8.8.8 te blokkeren op je netwerk?

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • ronaldtb
  • Registratie: April 2005
  • Laatst online: 19:36
Bedankt voor de tip. Volgens mij niet, maar daar ga ik wel nog even verder naar kijken.
Als het via de iOS app moet dan is dat verder prima.

Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 30-05 14:01
Kan iemand me helpen in n richting te troubleshooten?

Ik ben recent geswitcht van PiHole naar AdGuardHome (2 containers op 1 host, wellicht relevant) waarbij k n soft migration wilde. Dus in DHCP stond 1 IP als DNS Server. Die heb ik van PiHole naar AdGuard gezet. Beide containers staan dus aan. Nu draaide AdGuard vrij lang prima, maar ik zag op mn laptop dat n update aan Nvim (is ong 50 GIthubcalls) elke keer failde omdat hij github.com niet kon resolven. Dus ik dacht.RatioLimiet stond op 20. Die op 50 gezet. Dat leek te helpen.. behalve dat sindsdien AdGuard frequent vastloopt. Noodgedwongen heb ik nu pihole weer in mn fritzbox gezet als DNS< maar liever weet ik waar ik t probleem moet zoeken. Andersom (Pihole = DNS en Adguard staat ook aan) is er namelijk geen probleem, dus het LIJKT niet aan dubbel poortgebruik te zitten oid.

Acties:
  • 0 Henk 'm!

  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 11:30
Boys, ook nog een vraagje.
Ik draai adguard op een mini server hier. Werkt perfect, al mijn devices krijgen het adguard ip via mijn dhcp server van mijn router.
Echter krijg ik het niet ingeregeld om dns op mijn adguard server te laten resolven.
Het is een statisch ip en als ik bij dns bv 127.0.0.1 ingeef dan werkt dns niet als ik wil resolven.
Iemand een tip voor mij ?

Acties:
  • 0 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 19:09
Welk OS draait er op die miniserver en hoe heb je adguard geinstalleerd? (docker oid?)

Acties:
  • +1 Henk 'm!

  • Pred
  • Registratie: November 2001
  • Laatst online: 29-05 13:05
Er zijn binnen mijn netwerk wat ip-adres wisselingen geweest. Daardoor kloppen de namen bij "Runtime-clients" onder "Clientinstellingen" niet meer. Ik begrijp dat deze uit verschillende bronnen gehaald worden. Ik heb een Experia Box 12 (met laatste software update) die als DCHP-server fungeert. Daar staan de namen correct.

Kan ik de hostnames bij clientinstellingen ook "resetten" oid? Ik heb het ip-adres van de Experia box ingesteld bij "Private omgekeerde DNS-servers".

Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 30-05 14:01
Koepert schreef op maandag 18 december 2023 @ 20:16:
Kan iemand me helpen in n richting te troubleshooten?

Ik ben recent geswitcht van PiHole naar AdGuardHome (2 containers op 1 host, wellicht relevant) waarbij k n soft migration wilde. Dus in DHCP stond 1 IP als DNS Server. Die heb ik van PiHole naar AdGuard gezet. Beide containers staan dus aan. Nu draaide AdGuard vrij lang prima, maar ik zag op mn laptop dat n update aan Nvim (is ong 50 GIthubcalls) elke keer failde omdat hij github.com niet kon resolven. Dus ik dacht.RatioLimiet stond op 20. Die op 50 gezet. Dat leek te helpen.. behalve dat sindsdien AdGuard frequent vastloopt. Noodgedwongen heb ik nu pihole weer in mn fritzbox gezet als DNS< maar liever weet ik waar ik t probleem moet zoeken. Andersom (Pihole = DNS en Adguard staat ook aan) is er namelijk geen probleem, dus het LIJKT niet aan dubbel poortgebruik te zitten oid.
Heb even getest: Container gereboot, RationLimit terug naar 20: Weg pobleem dus t zit specifiek in die setting/wat hij doet.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 17:02
Yarisken schreef op dinsdag 19 december 2023 @ 23:08:
Boys, ook nog een vraagje.
Ik draai adguard op een mini server hier. Werkt perfect, al mijn devices krijgen het adguard ip via mijn dhcp server van mijn router.
Echter krijg ik het niet ingeregeld om dns op mijn adguard server te laten resolven.
Het is een statisch ip en als ik bij dns bv 127.0.0.1 ingeef dan werkt dns niet als ik wil resolven.
Iemand een tip voor mij ?
(even uit mijn hoofd want ik draai geen AGH meer) maar heb je wel een upstream DNS server ingevuld?
127.0.0.1 is zichzelf, zonder "externe" DNS gaat ie nooit resolven.
(ik neem aan dat je alleen AGH draait zonder lokale DNS zoals Unbound oid).

Acties:
  • 0 Henk 'm!

  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 11:30
EverLast2002 schreef op woensdag 20 december 2023 @ 21:48:
[...]

(even uit mijn hoofd want ik draai geen AGH meer) maar heb je wel een upstream DNS server ingevuld?
127.0.0.1 is zichzelf, zonder "externe" DNS gaat ie nooit resolven.
(ik neem aan dat je alleen AGH draait zonder lokale DNS zoals Unbound oid).
Ja ik draai geen unbound.
Ik snap je redenering .... Ik ga nog is wat googlen. Bedankt voor de reply.

Acties:
  • +1 Henk 'm!

  • Jnaaazer
  • Registratie: Maart 2021
  • Laatst online: 19:36
Ik heb een probleem met adguard, het blockt wel advertenties op mijn laptop maar niet op de telefoon en tablets in huis (allemaal Android)

Ik had in het begin adguard als addon in homeassistant draaien en had hetzelfde probleem, ik heb adguard nu draaien in docker op me synology nas.
in het verleden heeft adguard prima gedraaid maar toen had ik nog gewoon een kpn router en nu heb ik een edgerouter x en heb hierin de dns veranderd.

Afbeeldingslocatie: https://tweakers.net/i/9gXjNpivcSD4p0yZEswdmzpZCzo=/800x/filters:strip_exif()/f/image/QTRzzJv7xqJtk0uofZmO1Ane.png?f=fotoalbum_large

en hier bij de config tree:

Afbeeldingslocatie: https://tweakers.net/i/IYZBK_4upGYXiDwtualbTHON1Jw=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/fuvDiSdBS7suX7YdjjpZV96i.png?f=user_large

in adguard geeft ie alle gebruikers netjes weer en geeft aan dat ie alles blokkeert:

Afbeeldingslocatie: https://tweakers.net/i/bPBr16T1MWZQOYoflScNYFDiD6k=/800x/filters:strip_exif()/f/image/T9olBh63Rvkw5vhEYNrZkGwN.png?f=fotoalbum_large


ik heb ook al ip en dns handmatig op de telefoons aangegeven maar dit blijkt ook niet te werken. iemand enig idee wat ik nog kan proberen?

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 19:36
Jnaaazer schreef op vrijdag 22 december 2023 @ 11:31:
Ik heb een probleem met adguard, het blockt wel advertenties op mijn laptop maar niet op de telefoon en tablets in huis (allemaal Android)

Ik had in het begin adguard als addon in homeassistant draaien en had hetzelfde probleem, ik heb adguard nu draaien in docker op me synology nas.
in het verleden heeft adguard prima gedraaid maar toen had ik nog gewoon een kpn router en nu heb ik een edgerouter x en heb hierin de dns veranderd.

[Afbeelding]

en hier bij de config tree:

[Afbeelding]

in adguard geeft ie alle gebruikers netjes weer en geeft aan dat ie alles blokkeert:

[Afbeelding]


ik heb ook al ip en dns handmatig op de telefoons aangegeven maar dit blijkt ook niet te werken. iemand enig idee wat ik nog kan proberen?
Ik zou eens starten met alleen een IPv4 DNS server uit te delen, dat maakt je troubleshoot een stuk overzichtelijker.

Krijgen die clients, met problemen, dan ook de .20 als DNS server toegewezen?

Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
@Jnaaazer Android pakt standaard Google DNS servers als fallback. Dat kan voorkomen wanneer je alleen een primaire DNS hebt. Ik had hier ook altijd last van op mijn oude OnePlus telefoon. Inmiddels heb ik ook een secundaire AdGuard Home instantie draaien waardoor ik hier geen last meer van heb.

Je kunt in jouw router de volgende IP-adressen blokkeren om dit te testen:

code:
1
2
3
4
8.8.8.8
8.8.4.4
2001:4860:4860::8888
2001:4860:4860::8844

Gebruik dan uiteraard wel even een andere DNS upstream ;).

@stormfly Op zichzelf hoeft IPv6 geen probleem te zijn, maar omdat Android alleen SLAAC doet komt daar volgens mij altijd Google's DNS server mee. Ook al heb je primaire én secundaire IPv6 DNS servers ingesteld.

Acties:
  • +1 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 19:36
alex3305 schreef op vrijdag 22 december 2023 @ 12:35:
@Jnaaazer

@stormfly Op zichzelf hoeft IPv6 geen probleem te zijn, maar omdat Android alleen SLAAC doet komt daar volgens mij altijd Google's DNS server mee. Ook al heb je primaire én secundaire IPv6 DNS servers ingesteld.
Helemaal eens hier draait het ook dualstack. Daarom schreef ik ook dat het doel is om het overzichtelijker te maken om verder te onderzoeken. Als je alleen v4 actief hebt kun je vrij snel zien in AGH wat er voorbijkomt in de logs.

Acties:
  • 0 Henk 'm!

  • Jnaaazer
  • Registratie: Maart 2021
  • Laatst online: 19:36
alex3305 schreef op vrijdag 22 december 2023 @ 12:35:
@Jnaaazer Android pakt standaard Google DNS servers als fallback. Dat kan voorkomen wanneer je alleen een primaire DNS hebt. Ik had hier ook altijd last van op mijn oude OnePlus telefoon. Inmiddels heb ik ook een secundaire AdGuard Home instantie draaien waardoor ik hier geen last meer van heb.

Je kunt in jouw router de volgende IP-adressen blokkeren om dit te testen:

code:
1
2
3
4
8.8.8.8
8.8.4.4
2001:4860:4860::8888
2001:4860:4860::8844

Gebruik dan uiteraard wel even een andere DNS upstream ;).

@stormfly Op zichzelf hoeft IPv6 geen probleem te zijn, maar omdat Android alleen SLAAC doet komt daar volgens mij altijd Google's DNS server mee. Ook al heb je primaire én secundaire IPv6 DNS servers ingesteld.
ben aan het zoeken hoe ik dat voor elkaar krijg met me edgerouter maar ben een enorme beginner ermee en kan het niet zo snel vinden hoe ik dat moet doen

Acties:
  • 0 Henk 'm!

  • Jnaaazer
  • Registratie: Maart 2021
  • Laatst online: 19:36
Jnaaazer schreef op vrijdag 22 december 2023 @ 11:31:
Ik heb een probleem met adguard, het blockt wel advertenties op mijn laptop maar niet op de telefoon en tablets in huis (allemaal Android)

Ik had in het begin adguard als addon in homeassistant draaien en had hetzelfde probleem, ik heb adguard nu draaien in docker op me synology nas.
in het verleden heeft adguard prima gedraaid maar toen had ik nog gewoon een kpn router en nu heb ik een edgerouter x en heb hierin de dns veranderd.

[Afbeelding]

en hier bij de config tree:

[Afbeelding]

in adguard geeft ie alle gebruikers netjes weer en geeft aan dat ie alles blokkeert:

[Afbeelding]


ik heb ook al ip en dns handmatig op de telefoons aangegeven maar dit blijkt ook niet te werken. iemand enig idee wat ik nog kan proberen?
Heb me ipv6 uitgezet nu lijkt adguard overal te werken maar nu dus geen ipv6 (begin steeds meer een hekel te krijgen aan me edgerouter)

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 17:02
alex3305 schreef op vrijdag 22 december 2023 @ 12:35:
@Jnaaazer Android pakt standaard Google DNS servers als fallback. Dat kan voorkomen wanneer je alleen een primaire DNS hebt. Ik had hier ook altijd last van op mijn oude OnePlus telefoon. Inmiddels heb ik ook een secundaire AdGuard Home instantie draaien waardoor ik hier geen last meer van heb.
Ik begrijp je oplossing/opmerking niet helemaal (kan aan mij liggen).
Waarom is die tweede AGH instantie de oplossing van het DNS probleem?

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 17:02
Jnaaazer schreef op vrijdag 22 december 2023 @ 11:31:
Ik heb een probleem met adguard, het blockt wel advertenties op mijn laptop maar niet op de telefoon en tablets in huis (allemaal Android)

Ik had in het begin adguard als addon in homeassistant draaien en had hetzelfde probleem, ik heb adguard nu draaien in docker op me synology nas.
in het verleden heeft adguard prima gedraaid maar toen had ik nog gewoon een kpn router en nu heb ik een edgerouter x en heb hierin de dns veranderd.

[Afbeelding]

en hier bij de config tree:

[Afbeelding]

in adguard geeft ie alle gebruikers netjes weer en geeft aan dat ie alles blokkeert:

[Afbeelding]


ik heb ook al ip en dns handmatig op de telefoons aangegeven maar dit blijkt ook niet te werken. iemand enig idee wat ik nog kan proberen?
Ik zou je DHCP range aanpassen, die conflicteert met je .20 DNS server....
Zet hem bijv vanaf 192.168.2.30 tot 200.

- en je thuis.local zou ik persoonlijk veranderen in home.arpa

Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
Jnaaazer schreef op vrijdag 22 december 2023 @ 18:16:
[...]


Heb me ipv6 uitgezet nu lijkt adguard overal te werken maar nu dus geen ipv6 (begin steeds meer een hekel te krijgen aan me edgerouter)
Dat ligt niet aan de router, maar dat Google zelf eigen DNS servers toevoegt op Android bij een IPv6 verbinding. Dat was bij mijn Ziggo Connectbox ook al zo toen ik nog dual stack draaide. De enige oplossing is de Google DNS servers actief blokkeren in je edgerouter, zoals ik in mijn vorige post ook suggereerde. Het derde resultaat na een eenvoudige Google zoekopdracht laat zien hoe...

Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
EverLast2002 schreef op vrijdag 22 december 2023 @ 18:19:
[...]


Ik begrijp je oplossing/opmerking niet helemaal (kan aan mij liggen).
Waarom is die tweede AGH instantie de oplossing van het DNS probleem?
Toen ik mijn Oneplus nog had, zette de Android software altijd een secundaire DNS. Als ik deze niet zelf had aangeleverd, dan zette Android daar 8.8.8.8 neer en werkte de adblocker dus niet. Een tweede AdGuard Home instantie zorgde ervoor dat dit niet gebeurde. Inmiddels heeft AdGuard Home zelf een fix voor dit probleem uitgebracht. En heb ik het zelf opgelost door geen Oneplus meer te hebben.

Ik dacht dat dit overigens gold voor 'alle' Android versies, maar dat blijk ik dus mis te hebben.

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 19:36
alex3305 schreef op vrijdag 22 december 2023 @ 19:53:
[...]

Dat ligt niet aan de router, maar dat Google zelf eigen DNS servers toevoegt op Android bij een IPv6 verbinding. Dat was bij mijn Ziggo Connectbox ook al zo toen ik nog dual stack draaide. De enige oplossing is de Google DNS servers actief blokkeren in je edgerouter, zoals ik in mijn vorige post ook suggereerde. Het derde resultaat na een eenvoudige Google zoekopdracht laat zien hoe...
Weet niet of ik het eens ben met dat idee, om de externe DNS te blokkeren. Dan wacht je Android toch op een DNS timeout en dat merk je in je browse snelheid.

Kan je die DNS IPv6 velden niet vullen met een interne IPv6 DNS adressen? Net zoals je suggereerde voor IPv4?

Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
stormfly schreef op vrijdag 22 december 2023 @ 20:17:
[...]


Weet niet of ik het eens ben met dat idee, om de externe DNS te blokkeren. Dan wacht je Android toch op een DNS timeout en dat merk je in je browse snelheid.

Kan je die DNS IPv6 velden niet vullen met een interne IPv6 DNS adressen? Net zoals je suggereerde voor IPv4?
Nee, want Android ondersteund geen DHCPv6. Android zal daarnaast altijd voor GUA DNS gaan, wat configuratie echt veel moeilijker maakt. Zie ook bijvoorbeeld deze post: UDM Pro icm Pi-hole en IPv6 van KPN.

Op mijn Ziggo Connectbox kon ik hier destijds helemaal niets mee, behalve Google DNS in de blocklist te zetten of DHCPv6 aanzetten zodat Android apparaten geen IPv6 toewijzing krijgen. Wat ik overigens beide een brakke oplossing vind.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 17:02
alex3305 schreef op vrijdag 22 december 2023 @ 20:00:
[...]

Toen ik mijn Oneplus nog had, zette de Android software altijd een secundaire DNS. Als ik deze niet zelf had aangeleverd, dan zette Android daar 8.8.8.8 neer en werkte de adblocker dus niet. Een tweede AdGuard Home instantie zorgde ervoor dat dit niet gebeurde. Inmiddels heeft AdGuard Home zelf een fix voor dit probleem uitgebracht. En heb ik het zelf opgelost door geen Oneplus meer te hebben.

Ik dacht dat dit overigens gold voor 'alle' Android versies, maar dat blijk ik dus mis te hebben.
Kan je niet 2x dezelfde DNS server meegeven aan je clients (DNS1=je router, DNS2=je router)?
Zelf heb ik een NAT hairpin regel actief in mijn firewall, om hardcoded DNS apparatuur af te vangen.

Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
EverLast2002 schreef op vrijdag 22 december 2023 @ 20:39:
[...]


Kan je niet 2x dezelfde DNS server meegeven aan je clients (DNS1=je router, DNS2=je router)?
Zelf heb ik een NAT hairpin regel actief in mijn firewall, om hardcoded DNS apparatuur af te vangen.
Dat is precies de fix die AdGuard Home in hun DHCP server heeft gebouwd ;).

Overigens sowieso geen slecht idee om twee DNS servers te hebben. Ik heb nu een backup (secondary) AdGuard Home draaien op een Pi zodat ik nooit zonder DNS komt te zitten bij een reboot van mijn primaire server.

[ Voor 21% gewijzigd door alex3305 op 22-12-2023 20:42 ]


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 17:02
alex3305 schreef op vrijdag 22 december 2023 @ 20:41:
[...]

Dat is precies de fix die AdGuard Home in hun DHCP server heeft gebouwd ;).

Overigens sowieso geen slecht idee om twee DNS servers te hebben. Ik heb nu een backup (secondary) AdGuard Home draaien op een Pi zodat ik nooit zonder DNS komt te zitten bij een reboot van mijn primaire server.
Ik had ook een tijdje 2 fysieke DNS servers draaien in geval van uitval/reboots.
Tegenwoordig draai ik 1 Unbound service in mijn firewall. Bij een reboot is sowieso internet weg, dus DNS heeft dan ook geen nut (in mijn geval).
Wat ik wel dubbel heb draaien op 2 verschillende servers is WireGuard. Bij storing/uitval kan ik toch inloggen op mijn netwerk thuis.

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 16:20
Jnaaazer schreef op vrijdag 22 december 2023 @ 18:16:
[...]


Heb me ipv6 uitgezet nu lijkt adguard overal te werken maar nu dus geen ipv6 (begin steeds meer een hekel te krijgen aan me edgerouter)
Op je screenshot van AGH is geen enkel IPv6 adres zichtbaar. Dus je IPv6 wordt niet gefilterd door AGH. Daar zit je probleem. Heb je wel op docker IPv6 ingeschakeld? Standaard staat dit namelijk uit.

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 19:50
Dns over IPv6 is echt helemaal nergens goed voor, tenzij je IPv6 only devices hebt. Laat AGH gewoon lekker alleen op IPv4 bereikbaar zijn, dat is geen enkele beperking voor het daadwerkelijk kunnen resolven van AAAA-records

Acties:
  • 0 Henk 'm!

  • Ragnar9999
  • Registratie: Januari 2008
  • Laatst online: 29-05 16:41
alex3305 schreef op vrijdag 22 december 2023 @ 20:00:
[...]

Toen ik mijn Oneplus nog had, zette de Android software altijd een secundaire DNS. Als ik deze niet zelf had aangeleverd, dan zette Android daar 8.8.8.8 neer en werkte de adblocker dus niet. Een tweede AdGuard Home instantie zorgde ervoor dat dit niet gebeurde.
Snap dit niet helemaal, je tel krijgt de eerste DNS en gebruikt die toch om adressen te resolven?
en de tweede in geval de eerste niet te bereiken is.
Dan zou adblocker toch moeten werken?

Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
Ragnar9999 schreef op zaterdag 23 december 2023 @ 09:32:
[...]


Snap dit niet helemaal, je tel krijgt de eerste DNS en gebruikt die toch om adressen te resolven?
en de tweede in geval de eerste niet te bereiken is.
Dan zou adblocker toch moeten werken?
Ja, maar blijkbaar werkt Android, of in ieder geval de OnePlus' implementatie zo niet. Vandaar dat ik het AdGuard Home GitHub issue ook linkte ;). Ik was namelijk niet de enige met dit issue:Nogmaals, ik heb geen Oneplus meer. Mede hierom. Maar ik merkte dat de adblocker gewoon een hit or miss was. Tests gaven dit ook aan.

Met IPv6 was dit dus nog erger omdat Android voorkeur heeft voor de GUA DNS server, wat dus de eigen is van Google. Dus dan werkt AdGuard Home helemaal niet meer.

Acties:
  • +2 Henk 'm!

  • Helox-in-a-box
  • Registratie: Augustus 2000
  • Laatst online: 31-05 17:23
Ik heb zelf nog deze 2 DNS regels toegevoegd zodat alle DNS queries worden geredirect, je kan dit testen met
code:
1
dig @8.8.8.8 doubleclick.net

als het goed is dan resolved dit, terwijl AGH dit zou moeten blokkeren, met onderstaande 2 regels kan je alle DNS (over poort 53, niet DoH) queries blokkeren.

Afbeeldingslocatie: https://tweakers.net/i/JR-jfhzPVCU0tl8TnpA-CbMwnio=/x800/filters:strip_exif()/f/image/YCSHxzXfYFtYYo1au4OX7QPD.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/wiHND9xZdQKNS5TqvKgYIw1GxVs=/x800/filters:strip_exif()/f/image/OfJeNer3PXVww6DCD7pDCAnA.png?f=fotoalbum_large

IP-adres uiteraard veranderen naar je eigen setup en let goed op het uitroep-teken

Een dig zou dan ongeveer zo moeten uitzien (afhankelijk van je AGH response settings):
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
dig @8.8.8.8 doubleclick.net

; <<>> DiG 9.10.6 <<>> @8.8.8.8 doubleclick.net
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 12086
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;doubleclick.net.       IN  A

;; Query time: 6 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Sat Dec 23 11:05:13 CET 2023
;; MSG SIZE  rcvd: 33

[ Voor 20% gewijzigd door Helox-in-a-box op 23-12-2023 11:06 ]


Acties:
  • +1 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 28-05 22:16
Dat werkt natuurlijk alleen thuis. De oplossing voor Google omzeilen was voor mij een private dns setup gebruiken

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 17:02
Ragnar9999 schreef op zaterdag 23 december 2023 @ 09:32:
[...]


Snap dit niet helemaal, je tel krijgt de eerste DNS en gebruikt die toch om adressen te resolven?
en de tweede in geval de eerste niet te bereiken is.
Dan zou adblocker toch moeten werken?
Misschien dat in zijn situatie 8.8.8.8 sneller reageert dan zijn eigen AGH device.
(trage raspberry via wifi, of een vertragende factor ergens anders).

Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
sjongenelen schreef op zaterdag 23 december 2023 @ 11:07:
Dat werkt natuurlijk alleen thuis. De oplossing voor Google omzeilen was voor mij een private dns setup gebruiken
Kun je toelichten hoe je dit hebt gedaan? De laatste keer dat ik Private DNS probeerde te aan te zetten in Android met mijn eigen server, gaf Android een foutmelding zonder inhoud.

Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
EverLast2002 schreef op zaterdag 23 december 2023 @ 16:31:
[...]

Misschien dat in zijn situatie 8.8.8.8 sneller reageert dan zijn eigen AGH device.
(trage raspberry via wifi, of een vertragende factor ergens anders).
Nee. sub-1ms response tijd. Gewoon een brakke implementatie van DNS. Zie ook alle gelinkte documentatie en bijvoorbeeld het Pi-Hole topic: deHakkelaar in "[Pi-Hole] Ervaringen & discussie"

Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 28-05 22:16
@alex3305 ja nou, dan was er mogelijk iets fout met je (duckdns) certificaat. Je kunt op websites je dns settings en port forwarding testen

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • Jnaaazer
  • Registratie: Maart 2021
  • Laatst online: 19:36
Helox-in-a-box schreef op zaterdag 23 december 2023 @ 11:04:
Ik heb zelf nog deze 2 DNS regels toegevoegd zodat alle DNS queries worden geredirect, je kan dit testen met
code:
1
dig @8.8.8.8 doubleclick.net

als het goed is dan resolved dit, terwijl AGH dit zou moeten blokkeren, met onderstaande 2 regels kan je alle DNS (over poort 53, niet DoH) queries blokkeren.

[Afbeelding]

[Afbeelding]

IP-adres uiteraard veranderen naar je eigen setup en let goed op het uitroep-teken

Een dig zou dan ongeveer zo moeten uitzien (afhankelijk van je AGH response settings):
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
dig @8.8.8.8 doubleclick.net

; <<>> DiG 9.10.6 <<>> @8.8.8.8 doubleclick.net
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 12086
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;doubleclick.net.       IN  A

;; Query time: 6 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Sat Dec 23 11:05:13 CET 2023
;; MSG SIZE  rcvd: 33
heb dit gedaan, zie wel oplopende counts maar nog steeds ads.

Afbeeldingslocatie: https://tweakers.net/i/nWI0HQFTL2LMXVuBNe9Dhpl4dTY=/800x/filters:strip_exif()/f/image/IIknNSAxSE4BXFMbj7o8qTFg.png?f=fotoalbum_large
alex3305 schreef op vrijdag 22 december 2023 @ 19:53:
[...]

Dat ligt niet aan de router, maar dat Google zelf eigen DNS servers toevoegt op Android bij een IPv6 verbinding. Dat was bij mijn Ziggo Connectbox ook al zo toen ik nog dual stack draaide. De enige oplossing is de Google DNS servers actief blokkeren in je edgerouter, zoals ik in mijn vorige post ook suggereerde. Het derde resultaat na een eenvoudige Google zoekopdracht laat zien hoe...
8.8.8.8 en 8.8.4.4 krijg ik wel geblokkeerd maar de laatste 2 - 2001:4860:4860::8888
2001:4860:4860::8844 - krijg ik niet geblokkeerd maar een foutmelding. (met het blokkeren van de 2 google dns krijg ik nog steeds de ads.


Ik heb momenteel 2x adguard draaien 1 op me virtuele machine op me synologie nas die gebruik ik als dns 1 en 1 via docker op me nas als dns 2 krijg op allebei hits maar op me telefoon blijven ads zichtbaar (op me telefoon als ik via de app fing kijk geeft ie wel de dns van me adguard aan.

iemand nog suggesties wat ik kan proberen?

Acties:
  • +1 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
@Jnaaazer niet zomaar die dns blokkeren. Was vooral voor test.

Heb je wel een blocklist ingesteld? Wat zegt de adblock test?

Acties:
  • +1 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
sjongenelen schreef op zaterdag 23 december 2023 @ 17:41:
@alex3305 ja nou, dan was er mogelijk iets fout met je (duckdns) certificaat. Je kunt op websites je dns settings en port forwarding testen
Nee. Was omdat Android dns-over-tls doet en geen dns-over-https. Lekker onduidelijk 7(8)7

Acties:
  • 0 Henk 'm!

  • Jnaaazer
  • Registratie: Maart 2021
  • Laatst online: 19:36
alex3305 schreef op zaterdag 23 december 2023 @ 21:44:
@Jnaaazer niet zomaar die dns blokkeren. Was vooral voor test.

Heb je wel een blocklist ingesteld? Wat zegt de adblock test?
Afbeeldingslocatie: https://tweakers.net/i/k80cSbJgAQviiBlZ2hCy540DG3M=/x800/filters:strip_icc():strip_exif()/f/image/QlJnN4J40CTtG599wq2P1DPH.jpg?f=fotoalbum_large

Ja ik heb een blocklist, het werkt ook allemaal goed op me laptop maar het gaat om me android apparatuur in huis

Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
Jnaaazer schreef op zaterdag 23 december 2023 @ 22:03:
[...]


[Afbeelding]

Ja ik heb een blocklist, het werkt ook allemaal goed op me laptop maar het gaat om me android apparatuur in huis
Wat voor Android apparaten zijn dat dan? En welke DNS servers gebruiken jouw Android apparaten dan? Heb je daar geen extra software op staan? Zoals een VPN of Cloudflare 1.1.1.1?

Acties:
  • 0 Henk 'm!

  • Jnaaazer
  • Registratie: Maart 2021
  • Laatst online: 19:36
alex3305 schreef op zaterdag 23 december 2023 @ 22:06:
[...]

Wat voor Android apparaten zijn dat dan? En welke DNS servers gebruiken jouw Android apparaten dan? Heb je daar geen extra software op staan? Zoals een VPN of Cloudflare 1.1.1.1?
Nee geen vpn of cloudflare, s9 plus en een s22 en nog een tablet.

Alles werkt goed als ik die ipv6 uitzet op de router dus vermoed dat het daar ergens ligt.

Acties:
  • +1 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
Jnaaazer schreef op zaterdag 23 december 2023 @ 22:17:
[...]


Nee geen vpn of cloudflare, s9 plus en een s22 en nog een tablet.

Alles werkt goed als ik die ipv6 uitzet op de router dus vermoed dat het daar ergens ligt.
Dan komt dat omdat de Google IPv6 DNS servers dus gebruikt worden. Ik denk dat het niet werkt omdat je ze volledig uit moet schrijven in jouw firewall als:

code:
1
2
2001:4860:4860:0000:0000:0000:0000:8888
2001:4860:4860:0000:0000:0000:0000:8844

Acties:
  • 0 Henk 'm!

  • Jnaaazer
  • Registratie: Maart 2021
  • Laatst online: 19:36
alex3305 schreef op zaterdag 23 december 2023 @ 22:20:
[...]

Dan komt dat omdat de Google IPv6 DNS servers dus gebruikt worden. Ik denk dat het niet werkt omdat je ze volledig uit moet schrijven in jouw firewall als:

code:
1
2
2001:4860:4860:0000:0000:0000:0000:8888
2001:4860:4860:0000:0000:0000:0000:8844
krijg het niet voor elkaar.

Afbeeldingslocatie: https://tweakers.net/i/n6IXCW-3_jPkwtdM2_NJYFUaowA=/800x/filters:strip_exif()/f/image/ryjNg5qRfiOtnOF2Uo1PzcwT.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 18:55
@Jnaaazer ipv adressen te blokkeren, kan je geen firewall regels instellen om alle verkeer op poort 53 te routeren naar je server IP waar AGH op draait?

Acties:
  • 0 Henk 'm!

  • Jnaaazer
  • Registratie: Maart 2021
  • Laatst online: 19:36
na een aantal uurtjes heb ik het opgelost ik heb bij de ipv6 een 2e nameserver geplaatst van me 2e adguard in de config tree kom je er zo:

Afbeeldingslocatie: https://tweakers.net/i/dHPyB6nBCtVz3YFSodzvKy6vJLY=/800x/filters:strip_exif()/f/image/4fHqDxZ2pmZ8O2K5oXoNYgJ6.png?f=fotoalbum_large

Edit: valse hoop nu heb ik geen ipv6 meer

[ Voor 4% gewijzigd door Jnaaazer op 24-12-2023 10:47 ]


Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
Volgens mij is het geen source address, maar een destination address 8)7. Je wilt toch al het verkeer naar de Google DNS blokkeren, niet vanaf...
Jnaaazer schreef op zondag 24 december 2023 @ 10:40:
na een aantal uurtjes heb ik het opgelost ik heb bij de ipv6 een 2e nameserver geplaatst van me 2e adguard in de config tree kom je er zo:

[Afbeelding]

Edit: valse hoop nu heb ik geen ipv6 meer
Dat werkt ook niet vanwege:
alex3305 schreef op vrijdag 22 december 2023 @ 20:34:
[...]

Nee, want Android ondersteund geen DHCPv6. Android zal daarnaast altijd voor GUA DNS gaan, wat configuratie echt veel moeilijker maakt. Zie ook bijvoorbeeld deze post: UDM Pro icm Pi-hole en IPv6 van KPN.

[...]
De GUA DNS is in dit geval de Google DNS server.

Als alternatief zou je ook nog DHCPv6 kunnen activeren op de EdgeRouter, dan werkt IPv6 als het goed is niet meer in Android. Ook niet mooi overigens.

Acties:
  • 0 Henk 'm!

  • Jnaaazer
  • Registratie: Maart 2021
  • Laatst online: 19:36
alex3305 schreef op zondag 24 december 2023 @ 14:58:
[...]

Volgens mij is het geen source address, maar een destination address 8)7. Je wilt toch al het verkeer naar de Google DNS blokkeren, niet vanaf...


[...]

Dat werkt ook niet vanwege:

[...]

De GUA DNS is in dit geval de Google DNS server.

Als alternatief zou je ook nog DHCPv6 kunnen activeren op de EdgeRouter, dan werkt IPv6 als het goed is niet meer in Android. Ook niet mooi overigens.
Bedankt voor je hulp maar denk dat ik het nu werkend heb met deze instellingen in de config tree voor als iemand ooit hetzelfde probleem heeft:

Afbeeldingslocatie: https://tweakers.net/i/Tk8kgP8Gyk9CABuoXPQ-mWs3Gwg=/800x/filters:strip_exif()/f/image/agPeXr326GzUxtsT6kaX201u.png?f=fotoalbum_large

bij nameservers die van kpn weggehaald en van adguard neergezet en bij radvd

Acties:
  • +2 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 18:55
Waarom zou je eigenlijk überhaupt IPv6 willen binnen je LAN? Heeft toch totaal geen nut?

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 19:50
Jazco2nd schreef op maandag 25 december 2023 @ 14:02:
Waarom zou je eigenlijk überhaupt IPv6 willen binnen je LAN? Heeft toch totaal geen nut?
Ik heb het ook al een paar keer geprobeerd... En áls je dan IPv6 intern hebt draaien, waarom dan ook nog inclusief DNS? Nogmaals: Tenzij je IPv6 only devices hebt kun je DNS gewoon prima over IPv4 laten lopen. Ik ben nog geen technische voordelen tegengekomen om dat over IPv6 te laten lopen. Het brengt in mijn ogen enkel meer configuratie uitdagingen met zich mee.

Ik publiceer mijn IPv6 block zonder DNS-servers aan mijn devices en dat werkt gewoon zonder problemen. IPv6 domeinen zijn bereikbaar en mijn AGH die op IPv4 only bereikbaar is helpt daar gewoon in mee.

Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
@lolgast Ik ben dan wel benieuwd of je ook Android apparaten hebt? Ik heb het gisteren hier nogmaals getest en als ik IPv6 aanzet, dan pakt mijn Android device de Google IPv6 DNS en werkt dus de hele AdGuard Home setup niet meer op Android. Ik heb IPv6 dus ook weer uitgezet.

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 18:55
alex3305 schreef op maandag 25 december 2023 @ 21:42:
@lolgast Ik ben dan wel benieuwd of je ook Android apparaten hebt? Ik heb het gisteren hier nogmaals getest en als ik IPv6 aanzet, dan pakt mijn Android device de Google IPv6 DNS en werkt dus de hele AdGuard Home setup niet meer op Android. Ik heb IPv6 dus ook weer uitgezet.
Hier een Asus Zenfone 9 en 10 en tot voor kort ook een Pixel 4a gehad. En natuurlijk ShieldTV apparaten. Nog nooit een moment besteed aan IPv6.

Adguard Home (het IP adres van de server waar dat op draait) staat ingesteld in de router als DNS. Maar niet onder DHCP instellingen.
Onder DHCP instellingen (van diezelfde router) staat het IP van de router ingesteld als DNS.
Ofwel, alle apparaten krijgen via de router het router ip adres door als DNS server.
Dat zie ik ook netjes op mijn Android apparaten, bij de details van de wifi verbinding:
Afbeeldingslocatie: https://tweakers.net/i/1XcV0TEjrR9eJaKL9WvGH5rhTws=/x800/filters:strip_icc():strip_exif()/f/image/bBSxpRZgXBWxhBMY8CZ1X8FW.jpg?f=fotoalbum_large


Het valt mij nu pas op dat er ook een IPv6 adres onderin staat. Geen idee hoe of waarom.
Edit: dank en nu ook dat deel van het IPv6 adres weggeveegd O-)

In elk geval is AGH gewoon effectief. Volgens verwachting. Op alle apparaten in huis.

[ Voor 8% gewijzigd door Jazco2nd op 26-12-2023 20:20 ]


Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 19:50
@alex3305 Wij hebben alleen Apple apparaten (en 1 Windows laptop)

@Jazco2nd fe80:: is een linklocal adres. De IPv6 versie van 127.0.0.1 dus :) Je hebt leuk je MAC-adres afgeschermd, maar die staat gewoon in je linklocal van IPv6 :9

[ Voor 24% gewijzigd door lolgast op 26-12-2023 07:56 ]


Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 18:07
lolgast schreef op dinsdag 26 december 2023 @ 07:21:

@Jazco2nd fe80:: is een linklocal adres. De ipv6 versie van 127.0.0.1 dus :)
Dat zie ik dus ff anders! :+

Bij mijn weten is de ipv6 versie van 127.0.0.1 het adres ::1/128 - dus met de dubbele dubbele punt. :P

Volgens mij is het ook zo dat elke interface een link-local adres heeft wat begint met FE80. In dit adres zit ook het mac-adres verwerkt van de betreffende interface. Het in een afbeelding wegpoetsen van het mac-adres heeft weinig zin als dit link-local adres volledig in beeld blijft. :9

Je zou het kunnen vergelijken met een 169.254-ipv4-adres. Met die kanttekening dat dit ipv4-adres nergens voor gebruikt wordt - er was even niks anders en dhcp werkte niet. Een ipv6 link-local adres wordt juist wel gebruikt - bijvoorbeeld om te communiceren met de default gateway en de lokale dns server... dus... :+

[ Voor 8% gewijzigd door Airw0lf op 26-12-2023 10:01 ]

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 19:50

Acties:
  • +2 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
@Jazco2nd Dus in feite gebruik je geen IPv6 :9. Maar ik zal ook nog reageren op jouw vraag eerder. Ik had deze expres ontweken om niet teveel offtopic te gaan. Echter vind ik het door jou en @lolgast opmerking nu wel relevant ;). Vooral omdat ik IPv6 SLAAC met AdGuard Home wel ooit werkend heb gehad.

In principe heb je met IPv6 geen echt LAN meer, maar is alles WAN. Dat heeft als voordeel dat apparaten direct bereikbaar zijn door het internet en je dus geen NAT meer nodig hebt. Port forwards zijn dan dus verleden tijd. Je kunt dan vanuit DNS direct routeren naar de juiste server. Je bent dan niet meer afhankelijk van een NAT configuratie. Of soms CG-NAT zoals bij mobiele providers of Delta, waardoor je moeilijk bereikbare servers kunt hosten. Als je dit dan combineert met een provider zoals Cloudflare, dan hoef je ook alleen maar IPv6 (of IPv4) open te zetten om voor beide connectiestandaarden bereikbaar te zijn.

Het is nu totaal niet noodzakelijk, maar ik snap wel dat iemand ermee bezig is. Wat het mij betreft gewoon ontzettend vervelend maakt zijn de verschillende implementaties. Dat begint al met SLAAC en DHCPv6. waarbij SLAAC de voorkeur heeft, maar DHCPv6 veel eenvoudiger is om te beheren. De meeste implementaties van IPv6 zijn ook prima. Daarom heeft @lolgast ook geen last van deze problemen, hij gebruikt alleen maar Apple en Microsoft besturingssystemen.

Want Google gooit met Android echt roet in het eten van IPv6. Allereerst wordt op Android DHCPv6 niet ondersteund. Als je DHCPv6 aanzet in de router, zal Android alleen met IPv4 werken. En zoals ik al een aantal keer heb benoemd, zet Google zeigen DNS op Android aan op het moment dat je een werkend IPv6 IP krijgt. Dat is namelijk een van de 'features' van SLAAC. Daarbij komt nog dat Google dan ook nog een voorkeur heeft voor deze DNS server en AdGuard Home in principe niet meer werkt. Tenzij je 'Privé DNS' aanzet, want dan wordt die gebruikt 8)7. Idem overigens voor de Oneplus/Oppo/BBK DNS implementatie die dit dus doet bij IPv4.

Ik was dus afgelopen weekend hiermee aan het testen, voor de zoveelste keer, en ik heb het wederom opgegeven. Zelfs met Google DNS in iptables geblokkeerd werd nog de KPN DNS gekozen in plaats van mijn AdGuard instantie, waardoor de adblocker niet werkte. Dan kon ik mijn router wel laten verwijzen naar AdGuard Home, maar dat zou een recursieve DNS call zijn en dus onhandig. Een alternatief zou zijn om DHCPv6 aan te zetten in de router, want dan werkt IPv6 niet meer op Android. Maar eerlijk gezegd vind ik dat ook maar een brakke oplossing.

Bij Ziggo heb ik IPv6 SLAAC met AdGuard Home ooit compleet werkend gehad. Dan moest ik de DHCP server van de Connectbox uitzetten, de AdGuard Home DHCP server gebruiken en Google DNS in de firewall actief blokkeren voor alle hosts met uitzondering van AdGuard Home.

Zou ik IPv6 nu aanraden voor thuisgebruk? Ja, mits je het binnen een uurtje lekker aan de praat kunt krijgen. Of als je CG-NAT hebt. Anders zou ik het vooralsnog laten voor wat het is om complexiteit te verminderen.

Acties:
  • +1 Henk 'm!

  • Airw0lf
  • Registratie: Mei 2005
  • Laatst online: 18:07
Das meestal zo - Cisco is het met niemand eens behalve zichzelf... :+

Maar waar doel je precies op?

makes it run like clockwork


Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 19:50
Airw0lf schreef op dinsdag 26 december 2023 @ 09:57:
[...]

Das meestal zo - Cisco is het met niemand eens behalve zichzelf... :+

Maar waar doel je precies op?
Dat FE80:: gewoon als linklocal wordt geclassificeerd en niet als APIPA-soortgelijke

@alex3305 Ik heb een aantal maanden geleden besloten om mezelf via Cloudflare te ontsluiten. Ja dan ben ik afhankelijk van Cloudflare, maar mijn DNS draaide daar toch al. Sinds enige tijd heb ik een cloudflared tunnel in gebruik waardoor er 0 poorten op mijn firewall openstaan en alles toch bereikbaar is. Waaronder Adguard Home via DoH als ik onderweg ben.

Acties:
  • 0 Henk 'm!

  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 31-05 16:23
@lolgast Ik gebruik ook Cloudflare. Al jaren eigenlijk, maar ik wil niet dat mijn client(s) afhankelijk zijn van een extra stukje software voor reguliere diensten. Ik gebruik dus geen Cloudflare tunnel.

Daarentegen heb ik op mijn router alleen 443 openstaan voor Cloudflare IPs en die verwijst naar mijn reverse proxy. Bij Cloudflare gebruik ik Access om ervoor te zorgen dat gebruikers geauthentiseerd zijn voordat ze mijn netwerk in kunnen. Daarnaast heb ik intern ook nog een OAuth2 SSO laag draaien voor eigen authenticatie en zijn bepaalde diensten alleen bereikbaar vanaf een lokaal IPv4 adres.

Tevens heb ik sinds kort 853 openstaan voor DNS-over-TLS, maar alleen op één specifieke hostname. Idem voor een Wireguard instantie zodat ik toch bij interne diensten (bijv. modem, dns configuratie, etc.) kan mocht ik er echt bij moeten.

Acties:
  • 0 Henk 'm!

  • Ragnar9999
  • Registratie: Januari 2008
  • Laatst online: 29-05 16:41
Geloof niet dat deze echt compatible is met Adguard Home
https://d3ward.github.io/toolz/adblock.html

Krijg er 113 uit die volgens de site niet geblocked worden, terwijl adguard zelf mij verteld dat dit wel zo is.
(van degenen die ik heb gechecked)
Pagina: 1 ... 25 ... 31 Laatste