Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 07:25
Dhcp voor ipv6 uitzetten lijkt me

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • catserv
  • Registratie: Augustus 2009
  • Laatst online: 01-06 09:13
wat zijn jullie ervaringen met snellere upstream dns servers buitenom die van quad9.net?
zijn er die onder de 9ms komen?

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Nu online
quad9 zit bij mij zelfs op 7ms. Maar de rest kan daar niet aan tippen idd. Cloudflare (1.1.1.1) zit op 19ms bij me (beiden met DoT, TLS dus)

[ Voor 30% gewijzigd door Hmmbob op 27-12-2024 18:59 ]

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 15:28
@catserv Dit zijn mijn ervaringen
Afbeeldingslocatie: https://images.lolgast.nl/uploads/medium/c8/3f/5371bbae1baecdd00fee042f448c.png

[ Voor 18% gewijzigd door lolgast op 27-12-2024 19:34 ]


Acties:
  • 0 Henk 'm!

  • catserv
  • Registratie: Augustus 2009
  • Laatst online: 01-06 09:13
Hmmbob schreef op vrijdag 27 december 2024 @ 18:58:
quad9 zit bij mij zelfs op 7ms. Maar de rest kan daar niet aan tippen idd. Cloudflare (1.1.1.1) zit op 19ms bij me (beiden met DoT, TLS dus)
ja ok ligt eraan idd welke server en welk moment van quad9 zit zelf nog een beetje te kijken, want wat mis je precies als je de dns van je isp of google zou invoeren?

want ik zie dat lolgast hierboven normale servers heeft, de :53 hoeft er volgens mij niet achter want dat is de standaard dns poort

[ Voor 14% gewijzigd door catserv op 27-12-2024 20:41 ]


Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 15:28
Dat heb ik er ook niet achter gezet, dat doet dat overzicht automatisch :)

Acties:
  • 0 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 07:55
Hier met DoT mijn response tijden.

Afbeeldingslocatie: https://tweakers.net/i/-aqVb7Hg6JolBETho-gs-CPnomM=/800x/filters:strip_exif()/f/image/EkhEC2vnSCLCS0sZjjZy6Z2Z.png?f=fotoalbum_large

AdGuard Home


Acties:
  • 0 Henk 'm!

  • Centauriprime
  • Registratie: Februari 2002
  • Laatst online: 15:19
catserv schreef op vrijdag 27 december 2024 @ 18:30:
wat zijn jullie ervaringen met snellere upstream dns servers buitenom die van quad9.net?
zijn er die onder de 9ms komen?
Bij mij is alles onder de 9ms.

Maar zoiets is erg afhankelijk van je provider, gebruikte apparatuur, lokale netwerk config enz.

Afbeeldingslocatie: https://tweakers.net/i/mqIRjJwVsDhqk9QD7V0h5k3eytY=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/QkSGJWKO98fLgjdR2pBCldV8.png?f=user_large

15x330 SW38


Acties:
  • 0 Henk 'm!

  • Amdwarrior
  • Registratie: Juni 2009
  • Laatst online: 15:04
Hallo weet iemand waarom ik bij mijn Samsung a55 de hele tijd IP van "172.30.33.3" hij is verbonden met wireguard

Afbeeldingslocatie: https://tweakers.net/i/npgsbaaAwHZj4icabXTgDJq8l-A=/800x/filters:strip_exif()/f/image/cAKHtSxUgzqe4i7glCMGexug.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/mBJfKHW3LeJxaAzJkRKknbIvWiM=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/kCJM6JXhr4vFC8RF0mlkZrGh.png?f=user_large

Acties:
  • +3 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 14:50

Acties:
  • +2 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Nu online
Amdwarrior schreef op dinsdag 31 december 2024 @ 08:22:
Hallo weet iemand waarom ik bij mijn Samsung a55 de hele tijd IP van "172.30.33.3" hij is verbonden met wireguard

[Afbeelding]

[Afbeelding]
Gokje: je draait Docker of iets dergelijks en Wireguard en Adguard draaien in een Docker?

Deze subnets zie je vaak in een Docker installatie, dat zijn de interne IP adressen binnen Docker. Je containers kunnen rechtstreeks met elkaar praten zonder ooit je LAN op te zijn gegaan.

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 07:25
Je hebt dus waarschijnlijk een reverse proxy docker draaien. Je moet je headers forward instellen

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • Amdwarrior
  • Registratie: Juni 2009
  • Laatst online: 15:04
Hmmbob schreef op vrijdag 24 januari 2025 @ 08:10:
[...]

Gokje: je draait Docker of iets dergelijks en Wireguard en Adguard draaien in een Docker?

Deze subnets zie je vaak in een Docker installatie, dat zijn de interne IP adressen binnen Docker. Je containers kunnen rechtstreeks met elkaar praten zonder ooit je LAN op te zijn gegaan.
Ik draai het via Home assistant met stand alone install op een oude laptop.

Acties:
  • +1 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Nu online
Ah, en Adguard en Wireguard als Add-ons?
Dat is (onder water) inderdaad een Docker setup (gemanaged door Home Assistant)

Maar, heb je problemen dan? Of vroeg je je gewoon af waar die IPs vandaan kwamen? T kan geen kwaad in ieder geval

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • Amdwarrior
  • Registratie: Juni 2009
  • Laatst online: 15:04
Hmmbob schreef op vrijdag 24 januari 2025 @ 13:13:
Ah, en Adguard en Wireguard als Add-ons?
Dat is (onder water) inderdaad een Docker setup (gemanaged door Home Assistant)

Maar, heb je problemen dan? Of vroeg je je gewoon af waar die IPs vandaan kwamen? T kan geen kwaad in ieder geval
Nee werkt nu wel inderdaad maar dat is dus een docker lol :) . Omdat ik eerst geen bereik had tot mijn NAS vanwege dit gevalletje

Acties:
  • 0 Henk 'm!

  • ari3
  • Registratie: Augustus 2002
  • Niet online
Ik heb mijn router geconfigureerd zodat het TCP/UDP-verkeer naar port 53 een redirect krijgt naar mijn Adguard Home server. Dit werkt goed voor nagenoeg alle clients op het netwerk behalve de Amazon PrimeVideo app op de LG TV. Deze app heeft toont wel thumbnails en reclamestreams, maar de hoofdstream speelt niet af. En ja, ik ben ingelogd bij PrimeVideo. Andere apps op de TV (Netflix, HBOMax, SkyShowtime en YouTube) werken wel correct.

Nu dacht ik direct: kennelijk blokkeert Adguard Home iets wat PrimeVideo nodig heeft. Echter is in de Adguard logs niets te vinden wat geblokkeerd wordt voor LG TV. Alle DNS request van PrimeVideo resolven gewoon. Ik zie dus niets wat ik handmatig zou kunnen whitelisten om de app werkend te krijgen.

Als ik de redirect naar mijn AdGuard uitschakel en de TV 8.8.8.8 als DNS laat gebruiken werkt de PrimeVideo app wel goed.

Nu is mijn vraag: Kan PrimeVideo toch op een bepaalde manier zien dat ik een redirect naar een andere DNS server heb ingesteld? Kan de app het aantal hops naar een DNS server tellen ofzo?

"Kill one man, and you are a murderer. Kill millions of men, and you are a conqueror. Kill them all, and you are a god." -- Jean Rostand


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 07:25
Het antwoord is: amazon gebruikt jouw omzeilen niet want dan werkt reclame niet :±

Je moet echt dingen blokkeren

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • Dracula
  • Registratie: Maart 2000
  • Laatst online: 14:47
Nvm

[ Voor 99% gewijzigd door Dracula op 01-02-2025 10:27 ]


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 15:18
sjongenelen schreef op zaterdag 1 februari 2025 @ 10:13:
Het antwoord is: amazon gebruikt jouw omzeilen niet want dan werkt reclame niet :±

Je moet echt dingen blokkeren
Ik heb dit nu tig keer opnieuw gelezen maar wat bedoel je nu eigenlijk?
Hij omzeilt niks en hij blokkeert niks met AGH (logging is negatief).

Acties:
  • 0 Henk 'm!

  • PrettigGestoord
  • Registratie: September 2023
  • Laatst online: 16-05 19:24
Toevallig nog iemand klant bij Orange België en onderstaande ziet in AdGuard?
Dat blijft maar lopen en telt voor 40% van alle verkeer.

Afbeeldingslocatie: https://tweakers.net/i/ktvwA58c6e-98pZFol-NIronx9c=/800x/filters:strip_exif()/f/image/OHj94iOKg6ZvScP7lV9f7iaw.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/Mg9Qu9Ixp5bY0lwa1fYEdkuJ_ew=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/jkNMnLg5Z7q5EOlZS12tLsFp.png?f=user_large

[ Voor 4% gewijzigd door PrettigGestoord op 01-02-2025 15:35 ]


Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Nu online
Waarom zou je verkeer naar de time servers blokkeren?

En het lijkt erop dat je Adguard naar buiten toe open staat, roep ik gebaseerd op de "gebruiker". Is dat de bedoeling?

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • gerritjan
  • Registratie: November 2007
  • Laatst online: 12:08
PrettigGestoord schreef op zaterdag 1 februari 2025 @ 15:35:
Toevallig nog iemand klant bij Orange België en onderstaande ziet in AdGuard?
Dat blijft maar lopen en telt voor 40% van alle verkeer.
Die kun je gewoon toestaan. Een apparaat probeert zichzelf op tijd te zetten. Jammer dat je de weergave niet op 2 regels hebt staan, dan zouden we kunnen zien op welke blocklist de URL staat of dat je 'm zelf hebt toegevoegd.
Zoiets:
Afbeeldingslocatie: https://tweakers.net/i/fGgWWs3nGpJLqEozzWbP1dAIGlU=/800x/filters:strip_exif()/f/image/VIC6FB2FtKvFSat1evEETlEA.png?f=fotoalbum_large

Het is inderdaad wel de vraag welk apparaat dat is. Heb je DoT openstaan?

[ Voor 47% gewijzigd door gerritjan op 01-02-2025 16:03 ]


Acties:
  • 0 Henk 'm!

  • PrettigGestoord
  • Registratie: September 2023
  • Laatst online: 16-05 19:24
gerritjan schreef op zaterdag 1 februari 2025 @ 15:54:
[...]

Die kun je gewoon toestaan. Een apparaat probeert zichzelf op tijd te zetten. Jammer dat je de weergave niet op 2 regels hebt staan, dan zouden we kunnen zien op welke blocklist de URL staat of dat je 'm zelf hebt toegevoegd.
Zoiets:
[Afbeelding]

Het is inderdaad wel de vraag welk apparaat dat is. Heb je DoT openstaan?
Ja ik had deze zelf even geblokkeerd om eventueel iets te spotten op een apparaat maar dat ga ik niet zo snel zien.
Geen DoT, maar ik heb wel even zitten kijken op mijn NAS en daar heb ik deze functie even uitgezet gezien, de requests zijn nu telkens in blokken per 5min en dus een stuk mnder in aantal, ga er verder ook niet teveel van wakker liggen :+ Afbeeldingslocatie: https://tweakers.net/i/OzoWk1_34YyzgxCog8dynY2_9Zg=/800x/filters:strip_exif()/f/image/9PGcMtIh9f1NnpZjfbgLYpk5.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/YkQV8ZQY714ZRZkKQN7RMBhC3uU=/800x/filters:strip_exif()/f/image/SF7Uwx1zhGr3mFA6DFTE671r.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • Mich
  • Registratie: December 2000
  • Laatst online: 14:40
PrettigGestoord schreef op zondag 2 februari 2025 @ 11:47:
[...]


Ja ik had deze zelf even geblokkeerd om eventueel iets te spotten op een apparaat maar dat ga ik niet zo snel zien.
Geen DoT, maar ik heb wel even zitten kijken op mijn NAS en daar heb ik deze functie even uitgezet gezien, de requests zijn nu telkens in blokken per 5min en dus een stuk mnder in aantal, ga er verder ook niet teveel van wakker liggen :+ [Afbeelding]

[Afbeelding]
Mocht je een beetje leuke router hebben of pfsense/opnsense kan je die als tijd server instellen en alle ntp verzoeken intern kunnen doorsturen naar je eigen router. Zo blijft het iig intern.

Acties:
  • +4 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 14:50

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 15:28
Ik kreeg toevallig net al twee push berichtjes dat beide installaties hier in huis bijgewerkt waren :) Ik draai ze tegenwoordig met een Technitium upstream DNS en zit onder de 3ms response tijd

Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 15:25

rens-br

Admin IN & Moderator Mobile
Vandaag ook Adguard Home geinstalleerd en dat werkt erg goed in mijn interne netwerk.

Toch zou ik graag ook buiten de deur gebruik willen maken van deze dienst, echter wil ik dit doen zonder extra poorten open te zetten. Dus ik wil eigenlijk gebruik maken van ngnix reverse proxy server. Echter kom ik er niet helemaal uit.

Ik heb certificaten gemaakt in Ngnix proxy server en deze geïmporteerd in Adguard home. Als ik echter vervolgens ga naar adguard.domein.nl/dns-query krijg ik een Bad Request terug.

Als ik vervolgens adguard.domein.nl instel in mijn Android telefoon kan deze geen verbinding maken, wat doe ik fout? of kan het überhaupt niet wat ik wil?

Ik heb mijn proxy als volgt ingesteld:
Afbeeldingslocatie: https://tweakers.net/i/BvtnIL0RAA5YkBH1IALzAYaDkKk=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/vYuDJtcdlsb8QO2LnjV77Lvk.png?f=user_large
Afbeeldingslocatie: https://tweakers.net/i/2FzTEQ99Fi2RiM6TZyRG3Qy4ROs=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/G0jbWQpkD81Ha3oScdNYTcjv.png?f=user_large

En dit is mijn docker compose file:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
name: adguardhome

services:
  adguardhome:
    image: adguard/adguardhome
    ports:
      - 53:53/tcp # plain dns over tcp
      - 53:53/udp # plain dns over udp
      - 90:80/tcp # http web interface
      - 3000:3000/tcp # initial setup web interface
      - 451:443/tcp #ssl
      - 451:443/udp #ssl
      - 853:853/tcp #DNS-over-TLS⁠
    volumes:
      - /opt/adguardhome/conf:/opt/adguardhome/conf # app configuration
      - /opt/adguardhome/work:/opt/adguardhome/work # app working directory
volumes:
  config:
    driver: local
  work:
    driver: local


Mocht ik dit werkend krijgen, is het idee om daarna te werken met: https://github.com/Adguar...ome/wiki/Clients#clientid

[ Voor 3% gewijzigd door rens-br op 21-02-2025 16:47 ]


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 07:25
Ik denk dat je nginx op hostname moet binden. Je bind nu 127.0.0.1

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • JvdW
  • Registratie: Februari 2002
  • Laatst online: 08:00
rens-br schreef op vrijdag 21 februari 2025 @ 16:47:
Vandaag ook Adguard Home geinstalleerd en dat werkt erg goed in mijn interne netwerk.

Toch zou ik graag ook buiten de deur gebruik willen maken van deze dienst, echter wil ik dit doen zonder extra poorten open te zetten. Dus ik wil eigenlijk gebruik maken van ngnix reverse proxy server. Echter kom ik er niet helemaal uit.

Ik heb certificaten gemaakt in Ngnix proxy server en deze geïmporteerd in Adguard home. Als ik echter vervolgens ga naar adguard.domein.nl/dns-query krijg ik een Bad Request terug.

Als ik vervolgens adguard.domein.nl instel in mijn Android telefoon kan deze geen verbinding maken, wat doe ik fout? of kan het überhaupt niet wat ik wil?

Ik heb mijn proxy als volgt ingesteld:
[Afbeelding]
[Afbeelding]

En dit is mijn docker compose file:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
name: adguardhome

services:
  adguardhome:
    image: adguard/adguardhome
    ports:
      - 53:53/tcp # plain dns over tcp
      - 53:53/udp # plain dns over udp
      - 90:80/tcp # http web interface
      - 3000:3000/tcp # initial setup web interface
      - 451:443/tcp #ssl
      - 451:443/udp #ssl
      - 853:853/tcp #DNS-over-TLS⁠
    volumes:
      - /opt/adguardhome/conf:/opt/adguardhome/conf # app configuration
      - /opt/adguardhome/work:/opt/adguardhome/work # app working directory
volumes:
  config:
    driver: local
  work:
    driver: local


Mocht ik dit werkend krijgen, is het idee om daarna te werken met: https://github.com/Adguar...ome/wiki/Clients#clientid
Geen antwoord op je vraag maar wat is het voordeel om het op deze manier te doen i.p.v. de app te gebruiken op de telefoon? Ik vindt dat persoonlijk makkelijker.

Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 15:25

rens-br

Admin IN & Moderator Mobile
JvdW schreef op zaterdag 22 februari 2025 @ 17:46:
[...]

Geen antwoord op je vraag maar wat is het voordeel om het op deze manier te doen i.p.v. de app te gebruiken op de telefoon? Ik vindt dat persoonlijk makkelijker.
Bedoel je dan deze App: https://play.google.com/s...rd.android.contentblocker want die lijkt zo te zien alleen te werken vanuit een browser.

Heb daar zelf geen ervaring mee. Gebruik daar nu blokkada voor, maar die werkt om een of andere reden toch niet altijd even lekker.

[ Voor 5% gewijzigd door rens-br op 22-02-2025 17:57 ]


Acties:
  • 0 Henk 'm!

  • JvdW
  • Registratie: Februari 2002
  • Laatst online: 08:00
rens-br schreef op zaterdag 22 februari 2025 @ 17:56:
[...]


Bedoel je dan deze App: https://play.google.com/s...rd.android.contentblocker want die lijkt zo te zien alleen te werken vanuit een browser.

Heb daar zelf geen ervaring mee. Gebruik daar nu blokkada voor, maar die werkt om een of andere reden toch niet altijd even lekker.
Nee. Ik bedoel:
https://adguard.com/nl/adguard-android/overview.html

Dan heb je blocking in alle apps.

Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 15:25

rens-br

Admin IN & Moderator Mobile
Omdat die zo te zien ruim 2 euro per maand kost.

Acties:
  • +2 Henk 'm!

  • GioStyle
  • Registratie: Januari 2010
  • Nu online
rens-br schreef op vrijdag 21 februari 2025 @ 16:47:
Vandaag ook Adguard Home geinstalleerd en dat werkt erg goed in mijn interne netwerk.

Toch zou ik graag ook buiten de deur gebruik willen maken van deze dienst, echter wil ik dit doen zonder extra poorten open te zetten. Dus ik wil eigenlijk gebruik maken van ngnix reverse proxy server. Echter kom ik er niet helemaal uit.
Mijn reactie is geen antwoord op je vraag, maar misschien het overwegen waard.

Hier doe ik dat door middel van WireGuard (VPN). Zodra ik thuis ben, staat WireGuard uit. Zodra ik het huis uitga, gaat WireGuard automatisch aan en ben ik nog steeds verbonden met het lokale netwerk. Zo kan je 24/7 gebruiken maken van AdGuard Home.

Acties:
  • +1 Henk 'm!

  • Mich
  • Registratie: December 2000
  • Laatst online: 14:40
GioStyle schreef op zaterdag 22 februari 2025 @ 18:45:
[...]


Mijn reactie is geen antwoord op je vraag, maar misschien het overwegen waard.

Hier doe ik dat door middel van WireGuard (VPN). Zodra ik thuis ben, staat WireGuard uit. Zodra ik het huis uitga, gaat WireGuard automatisch aan en ben ik nog steeds verbonden van het lokale netwerk. Zo kan je 24/7 gebruiken maken van AdGuard Home.
offtopic:
Met welke tool doe je dit automatisch?

Acties:
  • +3 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Mich schreef op zaterdag 22 februari 2025 @ 19:26:
[...]

offtopic:
Met welke tool doe je dit automatisch?
Op de iPhone zit dat ingebouwd. Volgens mij tegenwoordig ook op Android.

Op Windows zal hij weer automatisch starten als ie gestart was bij afsluiten.

Afbeeldingslocatie: https://tweakers.net/i/K3aHSd9ZFPW2ZuW1zLoxBItXUXM=/800x/filters:strip_icc():strip_exif()/f/image/HvamnTpWPIKnnlR8uTsfopL3.jpg?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 15:25

rens-br

Admin IN & Moderator Mobile
Vorkie schreef op zaterdag 22 februari 2025 @ 19:32:
[...]


Op de iPhone zit dat ingebouwd. Volgens mij tegenwoordig ook op Android.

Op Windows zal hij weer automatisch starten als ie gestart was bij afsluiten.

[Afbeelding]
Ik gebruik ook wireguard, maar die snapt dat niet. Tenminste is helaas geen optie in de app. Binnenkort wel eens kijken of het met Tasker zou kunnen.

Acties:
  • +3 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
rens-br schreef op zaterdag 22 februari 2025 @ 21:19:
[...]


Ik gebruik ook wireguard, maar die snapt dat niet. Tenminste is helaas geen optie in de app. Binnenkort wel eens kijken of het met Tasker zou kunnen.
Ik lees dat je dan WG tunnel moet gebruiken.

Acties:
  • +2 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 15:25

rens-br

Admin IN & Moderator Mobile
Vorkie schreef op zaterdag 22 februari 2025 @ 21:21:
[...]


Ik lees dat je dan WG tunnel moet gebruiken.
Nice! Die werkt hier prima voor het doel dat ik wilde. Ga eens bekijken hoe dat bevalt.

[ Voor 5% gewijzigd door rens-br op 23-02-2025 07:42 ]


Acties:
  • +1 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 15:07
Vorkie schreef op zaterdag 22 februari 2025 @ 21:21:
[...]


Ik lees dat je dan WG tunnel moet gebruiken.
IK doe dat inmiddels ook al een half jaartje zo. Werkt eigenlijk best goed. Soms gaat de automatische omschakeling niet goed. Waarschijnlijk door een powersave op de mobiel, ondanks dat ik de instellingen op het actief houden van de app heb gezet. Verder wel tevreden met deze oplossing.

Acties:
  • 0 Henk 'm!

  • zunrob
  • Registratie: April 2009
  • Laatst online: 13:46
Villager schreef op zondag 23 februari 2025 @ 16:42:
[...]


IK doe dat inmiddels ook al een half jaartje zo. Werkt eigenlijk best goed. Soms gaat de automatische omschakeling niet goed. Waarschijnlijk door een powersave op de mobiel, ondanks dat ik de instellingen op het actief houden van de app heb gezet. Verder wel tevreden met deze oplossing.
Ik gebruik de officiële WireGuard app en heb de verbinding nu eigenlijk continu aanstaan, ook als ik thuis ben. Dit werkt ook prima.

Acties:
  • +1 Henk 'm!

  • Robbie T
  • Registratie: Februari 2006
  • Laatst online: 09:45
rens-br schreef op zaterdag 22 februari 2025 @ 21:28:
[...]


Nice! Die werkt hier prima voor het doel dat ik wilde. Ga eens bekijken hoe dat bevalt.
Hier ook al geruimte tijd WGtunnel draaien en toen kreeg ik Android auto en toen kreeg ik de melding dat dat niet werkt met VPN. Blijkt dat er in WGTunnel ook een optie zit voor splittunneling om een app te excluden. (profiel lang ingedrukt houden zodat je in de edit modus komt en dan kiezen voor bewerken -> split tunneling).

Acties:
  • +1 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 15:25

rens-br

Admin IN & Moderator Mobile
Robbie T schreef op maandag 24 februari 2025 @ 12:05:
[...]


Hier ook al geruimte tijd WGtunnel draaien en toen kreeg ik Android auto en toen kreeg ik de melding dat dat niet werkt met VPN. Blijkt dat er in WGTunnel ook een optie zit voor splittunneling om een app te excluden. (profiel lang ingedrukt houden zodat je in de edit modus komt en dan kiezen voor bewerken -> split tunneling).
Oeh, dat is een nice optie! Ik gebruik geen Android Auto (meer), want liep daar in het verleden wel tegenaan.

Acties:
  • +1 Henk 'm!

  • zunrob
  • Registratie: April 2009
  • Laatst online: 13:46
Robbie T schreef op maandag 24 februari 2025 @ 12:05:
[...]


Hier ook al geruimte tijd WGtunnel draaien en toen kreeg ik Android auto en toen kreeg ik de melding dat dat niet werkt met VPN. Blijkt dat er in WGTunnel ook een optie zit voor splittunneling om een app te excluden. (profiel lang ingedrukt houden zodat je in de edit modus komt en dan kiezen voor bewerken -> split tunneling).
Raar, ik heb de WireGuard continu open, en Android Auto werkt gewoon.

Acties:
  • 0 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 15:07
Robbie T schreef op maandag 24 februari 2025 @ 12:05:
[...]


Hier ook al geruimte tijd WGtunnel draaien en toen kreeg ik Android auto en toen kreeg ik de melding dat dat niet werkt met VPN. Blijkt dat er in WGTunnel ook een optie zit voor splittunneling om een app te excluden. (profiel lang ingedrukt houden zodat je in de edit modus komt en dan kiezen voor bewerken -> split tunneling).
Bij Android staat de optie voor Split Tunneling op de settings pagina (tandwieltje) van een profiel.

Acties:
  • 0 Henk 'm!

  • Robbie T
  • Registratie: Februari 2006
  • Laatst online: 09:45
Villager schreef op maandag 24 februari 2025 @ 14:29:
[...]


Bij Android staat de optie voor Split Tunneling op de settings pagina (tandwieltje) van een profiel.
Sorry bij mij niet. Ik heb onderin 3 opties;
Tunnels - Instellingen - Ondersteuning

De Split tunneling bereik ik door de naam van de tunnel ingedrukt te houden, dan tandwiel en dan Split tunneling te kiezen. App versie: 3.6.6

Acties:
  • 0 Henk 'm!

  • NeoFoX
  • Registratie: September 2008
  • Laatst online: 08:44
Korte check, check.


Doordat uBlock nu permanent vanuit mijn Chrome verwijderd is, op zoek naar een alternatief. Dus AdGaurd via HA aangezet en draait.

Is de visuele beperking van witte lege vlakken overal (de blokken waar normaal de ads dus staan), omdat AG deze blokkeert, het effect van serverside blocking ipv uBlock die het visueel blokte en deze witte blokken dus ook weghaalde.

Korte bevestigingsvraag... de werking is van AG is wel super eenvoudig en snel!

- The Neo and Only -


Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 15:28
NeoFoX schreef op dinsdag 4 maart 2025 @ 13:44:
Korte check, check.


Doordat uBlock nu permanent vanuit mijn Chrome verwijderd is, op zoek naar een alternatief. Dus AdGaurd via HA aangezet en draait.

Is de visuele beperking van witte lege vlakken overal (de blokken waar normaal de ads dus staan), omdat AG deze blokkeert, het effect van serverside blocking ipv uBlock die het visueel blokte en deze witte blokken dus ook weghaalde.

Korte bevestigingsvraag... de werking is van AG is wel super eenvoudig en snel!
Zeer waarschijnlijk wel ja. Maar zet AG uit en herlaad de pagina. Als op diezelfde plekken nu een advertentie staat is je vraag beantwoord ;)

Acties:
  • 0 Henk 'm!

  • tigerincup
  • Registratie: November 2024
  • Laatst online: 28-04 20:01
Hoe is Adguard quasi systeemverbruik (cpu/ram) ?

Voorheen gebruikte ik ublock origin maar met manifest v3...

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 15:28
tigerincup schreef op dinsdag 4 maart 2025 @ 16:41:
Hoe is Adguard quasi systeemverbruik (cpu/ram) ?

Voorheen gebruikte ik ublock origin maar met manifest v3...
Praktisch non-existent. Ik draai het in een Proxmox LXC op een NUC met een i5-12500 en die container verbruikt 0,2% CPU, met slechts toebedeelde 2 cores

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 14:50
Ik ben een paar dagen terug overgestapt naar een Fritzbox en flink wat gezocht. Is er nu geen enkele manier om een 2e AGH installatie toe te voegen aan een Fritzbox?

Ik ben er inmiddels wel achter, dat het alleen voldoende is om onder Thuisnetwerk > Netwerk > Netwerkinstellingen > IPv4/IPv6 de lokale DNS op te geven. Onder Internet > DNS had ik geprobeerd om beide Raspberry Pi's op te geven, maar die 2e werkt niet. Dus heb die instelling maar standaard gelaten.

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 15:19

Videopac

Rommelt wat aan.

NeoFoX schreef op dinsdag 4 maart 2025 @ 13:44:
Korte check, check.


Doordat uBlock nu permanent vanuit mijn Chrome verwijderd is, op zoek naar een alternatief. Dus AdGaurd via HA aangezet en draait.

Is de visuele beperking van witte lege vlakken overal (de blokken waar normaal de ads dus staan), omdat AG deze blokkeert, het effect van serverside blocking ipv uBlock die het visueel blokte en deze witte blokken dus ook weghaalde.

Korte bevestigingsvraag... de werking is van AG is wel super eenvoudig en snel!
Chrome = Google. Wellicht een andere browser?

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 15:18
Glassertje schreef op zaterdag 15 maart 2025 @ 11:22:
Ik ben een paar dagen terug overgestapt naar een Fritzbox en flink wat gezocht. Is er nu geen enkele manier om een 2e AGH installatie toe te voegen aan een Fritzbox?

Ik ben er inmiddels wel achter, dat het alleen voldoende is om onder Thuisnetwerk > Netwerk > Netwerkinstellingen > IPv4/IPv6 de lokale DNS op te geven. Onder Internet > DNS had ik geprobeerd om beide Raspberry Pi's op te geven, maar die 2e werkt niet. Dus heb die instelling maar standaard gelaten.
Je kan bijvoorbeeld ook twee AGH instanties draaien met keepalived, aan de "voorkant" 1 fictief ip adres (VIP) en daarmee een failover maken.
Dus DNS1 = 192.168.1.11, DNS2 = 192.168.1.12, en je VIP ip adres is 192.168.1.10 (dit geef je als DNS server mee met DHCP naar je clients).

Twee AGH instanties naast elkaar draaien en als DNS servers meegeven met DHCP werkt vaak niet aan de client kant.
Windows gaat hier slecht mee om, oftewel de tweede DNS server in zijn lijst pakt ie niet automatisch over als DNS1 uitvalt.

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 14:50
EverLast2002 schreef op zondag 16 maart 2025 @ 23:01:
[...]


Je kan bijvoorbeeld ook twee AGH instanties draaien met keepalived, aan de "voorkant" 1 fictief ip adres (VIP) en daarmee een failover maken.
Dus DNS1 = 192.168.1.11, DNS2 = 192.168.1.12, en je VIP ip adres is 192.168.1.10 (dit geef je als DNS server mee met DHCP naar je clients).

Twee AGH instanties naast elkaar draaien en als DNS servers meegeven met DHCP werkt vaak niet aan de client kant.
Windows gaat hier slecht mee om, oftewel de tweede DNS server in zijn lijst pakt ie niet automatisch over als DNS1 uitvalt.
Bedankt voor je reactie.

Ik had al geprobeerd om het ip adres van de 2e PI als backup dns in te vullen, voor het geval de eerste AGH installen unbound niet reageerde. Maar krijg de melding dat het ip niet zou kloppen. Toen bedacht ik me om misschien een 2e domein te nemen en die als back-up dns. Maar kan niet zeggen, dat ik het een briljant idee vind.

Jouw idee staat mij meer aan. Ik heb alleen geen flauw idee, maar ik ga me erin verdiepen.

Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 15:18
Glassertje schreef op zondag 16 maart 2025 @ 23:36:
[...]

Bedankt voor je reactie.

Ik had al geprobeerd om het ip adres van de 2e PI als backup dns in te vullen, voor het geval de eerste AGH installen unbound niet reageerde. Maar krijg de melding dat het ip niet zou kloppen. Toen bedacht ik me om misschien een 2e domein te nemen en die als back-up dns. Maar kan niet zeggen, dat ik het een briljant idee vind.

Jouw idee staat mij meer aan. Ik heb alleen geen flauw idee, maar ik ga me erin verdiepen.
Ik kwam via de youtuber Wundertech op het keepalived concept terecht. Wel eens iets over gehoord maar net als jij nog even iets te onbekend.
Het stelt echt niks voor, keepalived is een apt pakket dat je installeert op beide AGH instanties (of drie in mijn geval).
Belangrijkste is dat je de keepalived.conf file correct invult (je moet dit bestandje zelf aanmaken want het bestaat nog niet nadat keepalived is geinstalleerd).
Verder moet je een paar (ongebruikte) ip adressen gebruiken.
Als je twee AGH instanties draait, krijg je 3 ip adressen : 1 VIP (waar je clients mee babbelen, en de 2 echte ip adressen van je AGH die onderling elkaar peilen en bij uitval van de een de andere overneemt).

Wanneer je AGH1 uitzet, of herstart of wat dan ook, dan pakt AGH2 meteen de rol over van AGH1 of vice versa. Zonder dat je clients hier iets van merken en zonder dat ze aan hun kant iets hoeven omzetten.
Ideaal.

Ik heb deze website geraadpleegd met pi-hole, maar met AGH werkt het ook (gravity gebruik ik niet) :
https://delightlylinux.wo...palived-and-gravity-sync/

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 15:18
"Ik had al geprobeerd om het ip adres van de 2e PI als backup dns in te vullen, voor het geval de eerste AGH installen unbound niet reageerde."

Dit had ik voorheen ook geprobeerd maar werkt niet in praktijk.
Gewoon 1 DNS uitdelen naar je clients (VIP adres) en keepalived regelt het achter de schermen.

Acties:
  • 0 Henk 'm!

  • jimmy87
  • Registratie: December 2006
  • Laatst online: 10-06 15:28
dan maak je eigenlijk toch juist een extra spof? Als je keepalive dan uitvalt werken je dns servers niet meer.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 15:18
jimmy87 schreef op maandag 17 maart 2025 @ 13:45:
dan maak je eigenlijk toch juist een extra spof? Als je keepalive dan uitvalt werken je dns servers niet meer.
keepalived draait als een Linux service, lijkt me vrij robuust en stabiel.

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 14:57
EverLast2002 schreef op zondag 16 maart 2025 @ 23:01:
[...]


Je kan bijvoorbeeld ook twee AGH instanties draaien met keepalived, aan de "voorkant" 1 fictief ip adres (VIP) en daarmee een failover maken.
Dus DNS1 = 192.168.1.11, DNS2 = 192.168.1.12, en je VIP ip adres is 192.168.1.10 (dit geef je als DNS server mee met DHCP naar je clients).

Twee AGH instanties naast elkaar draaien en als DNS servers meegeven met DHCP werkt vaak niet aan de client kant.
Windows gaat hier slecht mee om, oftewel de tweede DNS server in zijn lijst pakt ie niet automatisch over als DNS1 uitvalt.
You make my day, wat een geweldig tooltje heb het nu werkend voor v4 en v6.

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 14:50
EverLast2002 schreef op maandag 17 maart 2025 @ 13:26:
[...]


Ik kwam via de youtuber Wundertech op het keepalived concept terecht. Wel eens iets over gehoord maar net als jij nog even iets te onbekend.
Het stelt echt niks voor, keepalived is een apt pakket dat je installeert op beide AGH instanties (of drie in mijn geval).
Belangrijkste is dat je de keepalived.conf file correct invult (je moet dit bestandje zelf aanmaken want het bestaat nog niet nadat keepalived is geinstalleerd).
Verder moet je een paar (ongebruikte) ip adressen gebruiken.
Als je twee AGH instanties draait, krijg je 3 ip adressen : 1 VIP (waar je clients mee babbelen, en de 2 echte ip adressen van je AGH die onderling elkaar peilen en bij uitval van de een de andere overneemt).

Wanneer je AGH1 uitzet, of herstart of wat dan ook, dan pakt AGH2 meteen de rol over van AGH1 of vice versa. Zonder dat je clients hier iets van merken en zonder dat ze aan hun kant iets hoeven omzetten.
Ideaal.

Ik heb deze website geraadpleegd met pi-hole, maar met AGH werkt het ook (gravity gebruik ik niet) :
https://delightlylinux.wo...palived-and-gravity-sync/
Dankjewel voor je uitleg. Ik ga ermee aan de slag. :)

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 14:50
@EverLast2002 Ik heb het werkend. Nogmaals dankjewel.

Gebruik je ook Pihole op je telefoon buitenshuis? Zo ja, hoe heb je dit dan gedaan? Ik heb namelijk op 1 Pi een domeinnaam zitten, maar als die uitvalt en de back-up schakelt in, dan doet die het niet meer.

[ Voor 3% gewijzigd door Glassertje op 17-03-2025 19:46 ]


Acties:
  • +2 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 15:18
Glassertje schreef op maandag 17 maart 2025 @ 19:04:
@EverLast2002 Ik heb het werkend. Nogmaals dankjewel.

Gebruik je ook Pihole op je telefoon buitenshuis? Zo ja, hoe heb je dit dan gedaan? Ik heb namelijk op 1 Pi een domeinnaam zitten, maar als die uitvalt en de back-up schakelt in, dan doet die het niet meer.
Je zit nu in een AdGuardHome topic he...... :+
Maar inderdaad gebruik ik AGH ook buiten de deur, met een VPN.

Wat bedoel je met een domeinnaam op 1 pi ?

Je hebt het werkend, zeg je. In hoeverre heb je dit getest en hoe zien beide keepalived.conf bestanden eruit?

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 14:50
EverLast2002 schreef op maandag 17 maart 2025 @ 20:27:
[...]


Je zit nu in een AdGuardHome topic he...... :+
Maar inderdaad gebruik ik AGH ook buiten de deur, met een VPN.

Wat bedoel je met een domeinnaam op 1 pi ?

Je hebt het werkend, zeg je. In hoeverre heb je dit getest en hoe zien beide keepalived.conf bestanden eruit?
Ik was van in de veronderstelling, dat je PiHole gebruikte. Sorry :+

Ik heb op de hoofd Raspberry Pi certbot geïnstalleerd met mijn domein. Mocht die nu uitvallen, dan werkt het niet meer op mijn telefoon. Dat bedoelde ik met domeinnaam op 1 Pi.

Als ik de stekker uit de eerste AGH installatie trek, dan werkt de andere. Ook als ik naar 192.168.178.42 (VIP) ga en trek de stekker eruit, dan moet ik meteen opnieuw inloggen op de andere AGH. Dus het werkt wel.

Ik heb op mijn Fritzbox als lokale IPv6 DNS de fe: adres van de 1e AGH ingevuld. Als die uitvalt, blijft mijn internet wel werken met de backup AGH. Geen idee of ik dat goed heb gedaan.

Raspberry Pi 1
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
vrrp_instance adguard {
  state MASTER
  interface eth0
  unicast_src_ip 192.168.178.40
  unicast_peer {
    192.168.178.41
  }
  virtual_router_id 1 
  priority 250 
  advert_int 1
  authentication {
    auth_type PASS
    auth_pass dns12345
  }
  virtual_ipaddress {
    192.168.178.42/24
  }
}


Raspberry Pi 2
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
vrrp_instance adguard {
  state BACKUP
  interface eth0
  unicast_src_ip 192.168.178.41
  unicast_peer {
    192.168.178.40
  }
  virtual_router_id 1 
  priority 200 
  advert_int 1
  authentication {
    auth_type PASS
    auth_pass dns12345
  }
  virtual_ipaddress {
    192.168.178.42/24
  }
}


Ben er alleen nog niet achter wat auth_pass dns12345 precies doet, want hoef met dit wachtwoord nergens in te loggen.

[ Voor 0% gewijzigd door Glassertje op 17-03-2025 23:11 . Reden: code aangepast voor als iemand het wil gebruiken ]


Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 15:18
Glassertje schreef op maandag 17 maart 2025 @ 21:07:
[...]

Ik was van in de veronderstelling, dat je PiHole gebruikte. Sorry :+

Ik heb op de hoofd Raspberry Pi certbot geïnstalleerd met mijn domein. Mocht die nu uitvallen, dan werkt het niet meer op mijn telefoon. Dat bedoelde ik met domeinnaam op 1 Pi.

Als ik de stekker uit de eerste AGH installatie trek, dan werkt de andere. Ook als ik naar 192.168.178.42 (VIP) ga en trek de stekker eruit, dan moet ik meteen opnieuw inloggen op de andere AGH. Dus het werkt wel.

Ik heb op mijn Fritzbox als lokale IPv6 DNS de fe: adres van de 1e AGH ingevuld. Als die uitvalt, blijft mijn internet wel werken met de backup AGH. Geen idee of ik dat goed heb gedaan.

Raspberry Pi 1
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
vrrp_instance adguard_1 {
  state MASTER
  interface eth0
  unicast_src_ip 192.168.178.40
  unicast_peer {
    192.168.178.41
  }
  virtual_router_id 1 
  priority 20 
  advert_int 1
  authentication {
    auth_type PASS
    auth_pass dns12345
  }
  virtual_ipaddress {
    192.168.178.42
  }
}


Raspberry Pi 2
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
vrrp_instance adguard_2 {
  state BACKUP
  interface eth0
  unicast_src_ip 192.168.178.41
  unicast_peer {
    192.168.178.40
  }
  virtual_router_id 1 
  priority 10 
  advert_int 1
  authentication {
    auth_type PASS
    auth_pass dns12345
  }
  virtual_ipaddress {
    192.168.178.42
  }
}


Ben er alleen nog niet achter wat auth_pass dns12345 precies doet, want hoef met dit wachtwoord nergens in te loggen.
er staat een foutje in je configs : vrrp_instance moet in alle keepalived.conf files hetzelfde zijn (bijv adguard)
verder zet ik de master op priority 250, en de backup 50 minder dus op 200. Dit staat ergens in de keepalive docs, maar jouw waardes werken waarschijnlijk ook prima.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 15:18
"Ben er alleen nog niet achter wat auth_pass dns12345 precies doet, want hoef met dit wachtwoord nergens in te loggen"

dit is geloof ik een extra laagje security tussen de keepalive instanties onderling.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 15:18
oja, en achter het virtuele ip adres moet je /24 zetten, ook in al je keepalived.conf files.
(dus 192.168.178.42/24)

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 14:50
EverLast2002 schreef op maandag 17 maart 2025 @ 21:18:
[...]


er staat een foutje in je configs : vrrp_instance moet in alle keepalived.conf files hetzelfde zijn (bijv adguard)
verder zet ik de master op priority 250, en de backup 50 minder dus op 200. Dit staat ergens in de keepalive docs, maar jouw waardes werken waarschijnlijk ook prima.
Heb alles aangepast zoals je zei, dankjewel.

Als ik bij beide status van keepalived kijk via systemctl status keepalived zie ik een gele regel met:
raspberrypi systemd[1]: keepalived.service: Got notification message from PID 998, but reception only permitted for main PID 988

Kan dit kwaad?

Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 15:18
Glassertje schreef op maandag 17 maart 2025 @ 21:42:
[...]

Heb alles aangepast zoals je zei, dankjewel.

Als ik bij beide status van keepalived kijk via systemctl status keepalived zie ik een gele regel met:
raspberrypi systemd[1]: keepalived.service: Got notification message from PID 998, but reception only permitted for main PID 988

Kan dit kwaad?
ik heb ook die gele/oranje regel alleen met andere PID nummers.
Geen idee, zal het eens nakijken. Alles werkt verder prima hier.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 15:18
@Glassertje

wat gebeurt er als je op je 2e pi ook je domein activeert met certbot?
het lijkt me dat alletwee de pi's dezelfde "uitrusting" moeten hebben om die failover 100% te laten werken.

Acties:
  • +1 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 14:50
@EverLast2002 Gedaan wat je vroeg. Ik kan niet 2x dezelfde poort gebruiken. Maar heb het anders opgelost. Als je een beter idee hebt, dan hoor ik het graag. :)

Ik heb nu op beide Pi's dezelfde domeinnaam (wist niet eens dat het mogelijk was), beide Pi's op verschillende poorten via HTTPS,. Ik heb ze beide met goede poort, in de AdGuard Android app gezet, en ben nu met beide AGH's verbonden. Als ik de stekker eruit trek, blijft mijn internet werken.

Voordeel van die Android app, is dat ik cosmetisch filtering heb, als ik een browser gebruik die geen plugins ondersteund. Ik las in AdGuard Home dat ik eventueel ook Intra kan gebruiken.


DNS Leak test geeft ook aan, als ik de stekker eruit trek, dat ik verbonden blijf met de andere AGH.

Nogmaals bedankt voor al je hulp.

Acties:
  • +1 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 07:25
Kan keepalived ook werken met mijn setup?

- AGH als Homeassistant addon
- AGH met docker compose op NAS

Alternatief om met één IP te werken ook welkom. Ik heb ook een reverseproxy er voor

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 07:25
@Glassertje met twee certificates voor zelfde domein naam heb je wel kans dat Google je flagged als suspicious. Dan krijg je een pagina met 'weet je het zeker' van ze

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 14:50
sjongenelen schreef op dinsdag 18 maart 2025 @ 11:01:
@Glassertje met twee certificates voor zelfde domein naam heb je wel kans dat Google je flagged als suspicious. Dan krijg je een pagina met 'weet je het zeker' van ze
Bedankt om me hier op te wijzen. Ga het aanpassen.

Ik kan dus beter een 2e domein voor nog geen 5 euro nemen, om problemen te voorkomen? Het werkt wel ontiegelijk goed hoor, nu op mijn telefoon. Weet op het moment geen andere oplossing.

Acties:
  • +1 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 10-06 19:08
Werkt het niet met subdomeinen? Die kosten je toch niks extra.

Acties:
  • +1 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Nu online
sjongenelen schreef op dinsdag 18 maart 2025 @ 11:01:
@Glassertje met twee certificates voor zelfde domein naam heb je wel kans dat Google je flagged als suspicious. Dan krijg je een pagina met 'weet je het zeker' van ze
Huh? Waar haal je deze wijsheid vandaan? Er klopt naar mijn bescheiden mening namelijk helemaal niets van.

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 14:50
Kroonkurk schreef op dinsdag 18 maart 2025 @ 11:50:
Werkt het niet met subdomeinen? Die kosten je toch niks extra.
Het werkt zo ook prima, zonder problemen. Dus wacht daar nog maar even mee.

Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 07:25
Hmmbob schreef op dinsdag 18 maart 2025 @ 12:41:
[...]

Huh? Waar haal je deze wijsheid vandaan? Er klopt naar mijn bescheiden mening namelijk helemaal niets van.
Nou eigen ervaring. Ik heb twee wildcard certs voor hetzelfde domein, maar het zijn wel aderen. Of dat de reden is weet ik niet, maar heb de melding af en toe

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 14:50
sjongenelen schreef op dinsdag 18 maart 2025 @ 15:35:
[...]


Nou eigen ervaring. Ik heb twee wildcard certs voor hetzelfde domein, maar het zijn wel aderen. Of dat de reden is weet ik niet, maar heb de melding af en toe
Ik laat het voorlopig zo. Ik houd je op de hoogte, of het hier ook gebeurd.

Acties:
  • 0 Henk 'm!

  • gerritjan
  • Registratie: November 2007
  • Laatst online: 12:08
sjongenelen schreef op dinsdag 18 maart 2025 @ 15:35:
[...]
Nou eigen ervaring. Ik heb twee wildcard certs voor hetzelfde domein, maar het zijn wel aderen. Of dat de reden is weet ik niet, maar heb de melding af en toe
Waarom twee wildcards? Je kunt toch 2x hetzelfde certificaat gebruiken?

Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 07:25
Ik heb meerdere systemen en gebruik letsencrypt op beide. Met nog wat andere certs

Edit: ik bedoel te zeggen het gaat automatisch en de systemen kennen elkaar niet

[ Voor 33% gewijzigd door sjongenelen op 18-03-2025 17:21 ]

you had me at EHLO


Acties:
  • +3 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 15:08
Updaten maar!
v0.107.58

Acties:
  • +2 Henk 'm!

  • gerritjan
  • Registratie: November 2007
  • Laatst online: 12:08
Ik wacht even een paar dagen of er geen klachten komen van de early adopters 8)

Acties:
  • +4 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 15:08
Bug gevonden en snel gerapporteerd.

Search box werkt niet op query log pagina.
Niet zo een grote bug, maar ik vernoem het hier toch effe.

Acties:
  • 0 Henk 'm!

  • R-R-L
  • Registratie: November 2021
  • Laatst online: 15:18
Mooi om via de frontpage dit topic te ontdekken. Had natuurlijk kunnen weten dat er eentje is.

Ik probeer al enige tijd om Adguard werkend te krijgen in Home Assistant (draaiend op een RPI4), vooralsnog zonder succes. Ook met wat Googlen krijg ik het maar niet voor elkaar. Welke instellingen moet ik op een KPN Box 12 aanpassen om het verkeer via Adguard te routeren?

[ Voor 3% gewijzigd door R-R-L op 19-03-2025 21:34 ]


Acties:
  • 0 Henk 'm!

  • gerritjan
  • Registratie: November 2007
  • Laatst online: 12:08
R-R-L schreef op woensdag 19 maart 2025 @ 21:33:
Mooi om via de frontpage dit topic te ontdekken. Had natuurlijk kunnen weten dat er eentje is.
Ik probeer al enige tijd om Adguard werkend te krijgen in Home Assistant (draaiend op een RPI4), vooralsnog zonder succes. Ook met wat Googlen krijg ik het maar niet voor elkaar. Welke instellingen moet ik op een KPN Box 12 aanpassen om het verkeer via Adguard te routeren?
Ik heb zelf niet zo'n ding, maar het komt erop neer dat je bij de instellingen van de DHCP-server bij primaire DNS het ip-adres van je RPI moet invullen.
Ik vond deze screenshot:
https://community.kpn.com...ellingen-aanpassen-600854
Onderaan zie je "Primaire DNS server", staat nu 192.168.2.254. Vul daar het IP van je RPI in.
Daarna wel opnieuw verbinding maken met je clients zodat ze de nieuwe setting overnemen.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 15:18
gerritjan schreef op woensdag 19 maart 2025 @ 22:03:
[...]

Ik heb zelf niet zo'n ding, maar het komt erop neer dat je bij de instellingen van de DHCP-server bij primaire DNS het ip-adres van je RPI moet invullen.
Ik vond deze screenshot:
https://community.kpn.com...ellingen-aanpassen-600854
Onderaan zie je "Primaire DNS server", staat nu 192.168.2.254. Vul daar het IP van je RPI in.
Daarna wel opnieuw verbinding maken met je clients zodat ze de nieuwe setting overnemen.
offtopic:
Typisch...... ergens vorig jaar bezig geweest om een (zakelijke versie) KPN Box12 van zijn 192.168.2.0/24 range te halen, wat met geen mogelijkheid kon!
En nu zie ik een screenshot met uitleg dat het wel kan..... 8)7

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 14:50
EverLast2002 schreef op donderdag 20 maart 2025 @ 12:42:
[...]


offtopic:
Typisch...... ergens vorig jaar bezig geweest om een (zakelijke versie) KPN Box12 van zijn 192.168.2.0/24 range te halen, wat met geen mogelijkheid kon!
En nu zie ik een screenshot met uitleg dat het wel kan..... 8)7
Die Box12 heeft nieuwe firmware gekregen, waar KPN volgens mij al een jaar mee bezig is, om deze uit te rollen. Ziet er hetzelfde als als de experiabox 10.

Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 15:25

rens-br

Admin IN & Moderator Mobile
Net even de docker container opnieuw gemaakt en het draait hier allemaal weer als een zonnetje.

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 15:28
Zijn er meer mensen die sinds v0.107.58 problemen hebben dat de trusted_proxies niet geaccepteerd worden? Mijn DoH verkeer lijkt nu altijd vanuit buiten te komen waardoor mijn interne services niet meer bereikbaar zijn via AGH

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 15:18
Glassertje schreef op donderdag 20 maart 2025 @ 21:39:
[...]

Die Box12 heeft nieuwe firmware gekregen, waar KPN volgens mij al een jaar mee bezig is, om deze uit te rollen. Ziet er hetzelfde als als de experiabox 10.
Oke. Maar ik zie dat het betreffende topic 1 jaar geleden al is gepost.
Nouja, geeft niks verder want er staat al een jaar lang een DrayTek router op lokatie.

Acties:
  • +8 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 15:08
Zonet is hotfix uitgebracht
v.0.107.59

Changelog:
-Rules with the client modifier not working .
- The search form not working in the query log .

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 14:50
EverLast2002 schreef op vrijdag 21 maart 2025 @ 12:33:
[...]


Oke. Maar ik zie dat het betreffende topic 1 jaar geleden al is gepost.
Nouja, geeft niks verder want er staat al een jaar lang een DrayTek router op lokatie.
Je kon in die oude firmware weinig dingen aanpassen. In de nieuwe firmware is het idd mogelijk om subnet aan te passen. Ook is het pas sinds de nieuwe firmware mogelijk om IPv6 DNS aan te passen. Vanaf dat ik KPN heb, slingert die BOX12 ook ergens op zolder rond.

Acties:
  • 0 Henk 'm!

  • zordaz
  • Registratie: Januari 2002
  • Laatst online: 09:14
EverLast2002 schreef op maandag 17 maart 2025 @ 14:21:
[...]

keepalived draait als een Linux service, lijkt me vrij robuust en stabiel.
Ik heb Keepalived n.a.v. je post zelf geinstalleerd en getest, het is inderdaad vrij simpel. Failover werkt als de master host helemaal wegvalt of als de netwerkverbinding wordt onderbroken. Failover werkt bij mij (nog?) niet als ik alleen de docker container waarin de Adguard master draait uitzet. Iemand suggesties?

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 15:18
zordaz schreef op zondag 23 maart 2025 @ 21:22:
[...]


Ik heb Keepalived n.a.v. je post zelf geinstalleerd en getest, het is inderdaad vrij simpel. Failover werkt als de master host helemaal wegvalt of als de netwerkverbinding wordt onderbroken. Failover werkt bij mij (nog?) niet als ik alleen de docker container waarin de Adguard master draait uitzet. Iemand suggesties?
Sorry, ik gebruik geen Docker. Heeft dit misschien te maken met het Docker netwerk 172.x.x.x en het "reguliere" netwerk 192.x.x.x waar keepalived zich in verslikt?

Acties:
  • 0 Henk 'm!

  • zordaz
  • Registratie: Januari 2002
  • Laatst online: 09:14
EverLast2002 schreef op zondag 23 maart 2025 @ 22:36:
[...]


Sorry, ik gebruik geen Docker. Heeft dit misschien te maken met het Docker netwerk 172.x.x.x en het "reguliere" netwerk 192.x.x.x waar keepalived zich in verslikt?
Dat is zeer waarschijnlijk ja, het reguliere netwerk blijft immers gewoon draaien als je de docker container stopt. Vraag is of daar iets op te verzinnen is.

Acties:
  • 0 Henk 'm!

  • GioStyle
  • Registratie: Januari 2010
  • Nu online
zordaz schreef op zondag 23 maart 2025 @ 22:56:
[...]


Dat is zeer waarschijnlijk ja, het reguliere netwerk blijft immers gewoon draaien als je de docker container stopt. Vraag is of daar iets op te verzinnen is.
Volgens ChatGPT met:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
vrrp_script check_adguard {
    script "/usr/bin/docker inspect --format '{{.State.Running}}' adguard_home_container"
    interval 5
    weight 2
}

vrrp_instance VI_1 {
    state MASTER
    interface eth0
    virtual_router_id 51
    priority 101
    virtual_ipaddress {
        192.168.1.100
    }
    track_script {
        check_adguard
    }
}

Acties:
  • +1 Henk 'm!

  • zordaz
  • Registratie: Januari 2002
  • Laatst online: 09:14
GioStyle schreef op zondag 23 maart 2025 @ 23:08:
[...]


Volgens ChatGPT met:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
vrrp_script check_adguard {
    script "/usr/bin/docker inspect --format '{{.State.Running}}' adguard_home_container"
    interval 5
    weight 2
}

vrrp_instance VI_1 {
    state MASTER
    interface eth0
    virtual_router_id 51
    priority 101
    virtual_ipaddress {
        192.168.1.100
    }
    track_script {
        check_adguard
    }
}
Die vraag had ik nog niet aan ChatGPT gesteld :-)
Ga het proberen!

/edit: de vrrp_instance entry is trouwens niet helemaal in orde zo te zien. Zo ontbreekt de /24 bij het ip-adres en is er volgens mij bij voorkeur een unicast toevoeging nodig zodat master & backup elkaar kunnen zien.

[ Voor 15% gewijzigd door zordaz op 23-03-2025 23:48 ]


Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 14:57
zordaz schreef op zondag 23 maart 2025 @ 21:22:
[...]


Ik heb Keepalived n.a.v. je post zelf geinstalleerd en getest, het is inderdaad vrij simpel. Failover werkt als de master host helemaal wegvalt of als de netwerkverbinding wordt onderbroken. Failover werkt bij mij (nog?) niet als ik alleen de docker container waarin de Adguard master draait uitzet. Iemand suggesties?
Waar draait keepalived? Ik heb het zelf op een Pi en in een LXC ("VM") draaien. Het keepalived draait op dezelfde resource als de resolver. Keepalived kent check scripts en daarmee verlaag ik de VRRP priority als het script een fout detecteert. Ik heb IPv6 en IPv4 in onafhankelijke groepen gezet, het is zo redundant dat node A IPv4 kan beantwoorden en node B IPv6. Het script checkt op de volgende zaken:

-Kan ik localhost resolven Ja/Nee
-Draait pihole-FTL als process
-Kan ik 1.1.1.1 & 8.8.8.8 pingen.

Alleen de eerste check werkte niet volledig door de cache van pihole/adguard 8) Heb hem wel laten bestaan omdat je wilt weten of port 53 nog data kan uitserveren.

Voor code schrijven is mijn advies claude.ai ipv chatGPT.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 15:18
@stormfly
Hoe heb jij keepalived werkend gekregen in een lxc ?
Ik heb het geprobeerd maar liep tegen een probleem aan omdat een lxc zijn resources "leent" van de host waar ie op draait, en ook de betreffende nic.
Daardoor weet keepalived niet goed om te gaan met het toekennen van een virtuele nic.
In mijn lxc bleef de keepalive nic steeds leeg (ontbrak).
Ik heb nu volwaardige vm's draaien i.p.v. lxc's en dit werkt super.

Acties:
  • +2 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 14:57
EverLast2002 schreef op maandag 24 maart 2025 @ 12:10:
@stormfly
Hoe heb jij keepalived werkend gekregen in een lxc ?
Ik heb het geprobeerd maar liep tegen een probleem aan omdat een lxc zijn resources "leent" van de host waar ie op draait, en ook de betreffende nic.
Daardoor weet keepalived niet goed om te gaan met het toekennen van een virtuele nic.
In mijn lxc bleef de keepalive nic steeds leeg (ontbrak).
Ik heb nu volwaardige vm's draaien i.p.v. lxc's en dit werkt super.
Nou eigenlijk zonder nadenken, mogelijk zit de nuance in de privileged en none privilege container? Het advies wat ik ooit kreeg op Tweakers zorg dat het OS van de onderlaag gelijk is aan de LXC. In dit geval dus Debian 12, dan heb je de minste kans op zaken zoals rechten issue.

Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

[ Voor 70% gewijzigd door stormfly op 24-03-2025 16:10 ]


Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 15:18
@stormfly

ik had vanochtend nogmaals een poging gedaan om keepalived te draaien in een lxc.
verder niks aparts gedaan of aangepast dan de vorige keer, en........... nu werkt het wel....!
ik begrijp er niks van. even nog verder testen en dan vervang ik de vm's toch maar voor lxc's.

bedankt voor het meedenken en interessant om jouw config te zien!
Pagina: 1 ... 29 ... 31 Laatste