you had me at EHLO
zijn er die onder de 9ms komen?
[ Voor 30% gewijzigd door Hmmbob op 27-12-2024 18:59 ]
Sometimes you need to plan for coincidence
ja ok ligt eraan idd welke server en welk moment van quad9 zit zelf nog een beetje te kijken, want wat mis je precies als je de dns van je isp of google zou invoeren?Hmmbob schreef op vrijdag 27 december 2024 @ 18:58:
quad9 zit bij mij zelfs op 7ms. Maar de rest kan daar niet aan tippen idd. Cloudflare (1.1.1.1) zit op 19ms bij me (beiden met DoT, TLS dus)
want ik zie dat lolgast hierboven normale servers heeft, de :53 hoeft er volgens mij niet achter want dat is de standaard dns poort
[ Voor 14% gewijzigd door catserv op 27-12-2024 20:41 ]
Bij mij is alles onder de 9ms.catserv schreef op vrijdag 27 december 2024 @ 18:30:
wat zijn jullie ervaringen met snellere upstream dns servers buitenom die van quad9.net?
zijn er die onder de 9ms komen?
Maar zoiets is erg afhankelijk van je provider, gebruikte apparatuur, lokale netwerk config enz.
:strip_exif()/f/image/QkSGJWKO98fLgjdR2pBCldV8.png?f=user_large)
15x330 SW38
Gokje: je draait Docker of iets dergelijks en Wireguard en Adguard draaien in een Docker?Amdwarrior schreef op dinsdag 31 december 2024 @ 08:22:
Hallo weet iemand waarom ik bij mijn Samsung a55 de hele tijd IP van "172.30.33.3" hij is verbonden met wireguard
[Afbeelding]
[Afbeelding]
Deze subnets zie je vaak in een Docker installatie, dat zijn de interne IP adressen binnen Docker. Je containers kunnen rechtstreeks met elkaar praten zonder ooit je LAN op te zijn gegaan.
Sometimes you need to plan for coincidence
you had me at EHLO
Ik draai het via Home assistant met stand alone install op een oude laptop.Hmmbob schreef op vrijdag 24 januari 2025 @ 08:10:
[...]
Gokje: je draait Docker of iets dergelijks en Wireguard en Adguard draaien in een Docker?
Deze subnets zie je vaak in een Docker installatie, dat zijn de interne IP adressen binnen Docker. Je containers kunnen rechtstreeks met elkaar praten zonder ooit je LAN op te zijn gegaan.
Dat is (onder water) inderdaad een Docker setup (gemanaged door Home Assistant)
Maar, heb je problemen dan? Of vroeg je je gewoon af waar die IPs vandaan kwamen? T kan geen kwaad in ieder geval
Sometimes you need to plan for coincidence
Nee werkt nu wel inderdaad maar dat is dus een docker lolHmmbob schreef op vrijdag 24 januari 2025 @ 13:13:
Ah, en Adguard en Wireguard als Add-ons?
Dat is (onder water) inderdaad een Docker setup (gemanaged door Home Assistant)
Maar, heb je problemen dan? Of vroeg je je gewoon af waar die IPs vandaan kwamen? T kan geen kwaad in ieder geval
Nu dacht ik direct: kennelijk blokkeert Adguard Home iets wat PrimeVideo nodig heeft. Echter is in de Adguard logs niets te vinden wat geblokkeerd wordt voor LG TV. Alle DNS request van PrimeVideo resolven gewoon. Ik zie dus niets wat ik handmatig zou kunnen whitelisten om de app werkend te krijgen.
Als ik de redirect naar mijn AdGuard uitschakel en de TV 8.8.8.8 als DNS laat gebruiken werkt de PrimeVideo app wel goed.
Nu is mijn vraag: Kan PrimeVideo toch op een bepaalde manier zien dat ik een redirect naar een andere DNS server heb ingesteld? Kan de app het aantal hops naar een DNS server tellen ofzo?
"Kill one man, and you are a murderer. Kill millions of men, and you are a conqueror. Kill them all, and you are a god." -- Jean Rostand
Je moet echt dingen blokkeren
you had me at EHLO
[ Voor 99% gewijzigd door Dracula op 01-02-2025 10:27 ]
Ik heb dit nu tig keer opnieuw gelezen maar wat bedoel je nu eigenlijk?sjongenelen schreef op zaterdag 1 februari 2025 @ 10:13:
Het antwoord is: amazon gebruikt jouw omzeilen niet want dan werkt reclame niet :±
Je moet echt dingen blokkeren
Hij omzeilt niks en hij blokkeert niks met AGH (logging is negatief).
Dat blijft maar lopen en telt voor 40% van alle verkeer.
/f/image/OHj94iOKg6ZvScP7lV9f7iaw.png?f=fotoalbum_large)
:strip_exif()/f/image/jkNMnLg5Z7q5EOlZS12tLsFp.png?f=user_large)
[ Voor 4% gewijzigd door PrettigGestoord op 01-02-2025 15:35 ]
En het lijkt erop dat je Adguard naar buiten toe open staat, roep ik gebaseerd op de "gebruiker". Is dat de bedoeling?
Sometimes you need to plan for coincidence
Die kun je gewoon toestaan. Een apparaat probeert zichzelf op tijd te zetten. Jammer dat je de weergave niet op 2 regels hebt staan, dan zouden we kunnen zien op welke blocklist de URL staat of dat je 'm zelf hebt toegevoegd.PrettigGestoord schreef op zaterdag 1 februari 2025 @ 15:35:
Toevallig nog iemand klant bij Orange België en onderstaande ziet in AdGuard?
Dat blijft maar lopen en telt voor 40% van alle verkeer.
Zoiets:
/f/image/VIC6FB2FtKvFSat1evEETlEA.png?f=fotoalbum_large)
Het is inderdaad wel de vraag welk apparaat dat is. Heb je DoT openstaan?
[ Voor 47% gewijzigd door gerritjan op 01-02-2025 16:03 ]
Ja ik had deze zelf even geblokkeerd om eventueel iets te spotten op een apparaat maar dat ga ik niet zo snel zien.gerritjan schreef op zaterdag 1 februari 2025 @ 15:54:
[...]
Die kun je gewoon toestaan. Een apparaat probeert zichzelf op tijd te zetten. Jammer dat je de weergave niet op 2 regels hebt staan, dan zouden we kunnen zien op welke blocklist de URL staat of dat je 'm zelf hebt toegevoegd.
Zoiets:
[Afbeelding]
Het is inderdaad wel de vraag welk apparaat dat is. Heb je DoT openstaan?
Geen DoT, maar ik heb wel even zitten kijken op mijn NAS en daar heb ik deze functie even uitgezet gezien, de requests zijn nu telkens in blokken per 5min en dus een stuk mnder in aantal, ga er verder ook niet teveel van wakker liggen
/f/image/9PGcMtIh9f1NnpZjfbgLYpk5.png?f=fotoalbum_large)
/f/image/SF7Uwx1zhGr3mFA6DFTE671r.png?f=fotoalbum_large)
Mocht je een beetje leuke router hebben of pfsense/opnsense kan je die als tijd server instellen en alle ntp verzoeken intern kunnen doorsturen naar je eigen router. Zo blijft het iig intern.PrettigGestoord schreef op zondag 2 februari 2025 @ 11:47:
[...]
Ja ik had deze zelf even geblokkeerd om eventueel iets te spotten op een apparaat maar dat ga ik niet zo snel zien.
Geen DoT, maar ik heb wel even zitten kijken op mijn NAS en daar heb ik deze functie even uitgezet gezien, de requests zijn nu telkens in blokken per 5min en dus een stuk mnder in aantal, ga er verder ook niet teveel van wakker liggen[Afbeelding]
[Afbeelding]
Ik kreeg toevallig net al twee push berichtjes dat beide installaties hier in huis bijgewerkt waren
Toch zou ik graag ook buiten de deur gebruik willen maken van deze dienst, echter wil ik dit doen zonder extra poorten open te zetten. Dus ik wil eigenlijk gebruik maken van ngnix reverse proxy server. Echter kom ik er niet helemaal uit.
Ik heb certificaten gemaakt in Ngnix proxy server en deze geïmporteerd in Adguard home. Als ik echter vervolgens ga naar adguard.domein.nl/dns-query krijg ik een Bad Request terug.
Als ik vervolgens adguard.domein.nl instel in mijn Android telefoon kan deze geen verbinding maken, wat doe ik fout? of kan het überhaupt niet wat ik wil?
Ik heb mijn proxy als volgt ingesteld:
:strip_exif()/f/image/vYuDJtcdlsb8QO2LnjV77Lvk.png?f=user_large)
:strip_exif()/f/image/G0jbWQpkD81Ha3oScdNYTcjv.png?f=user_large)
En dit is mijn docker compose file:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
| name: adguardhome services: adguardhome: image: adguard/adguardhome ports: - 53:53/tcp # plain dns over tcp - 53:53/udp # plain dns over udp - 90:80/tcp # http web interface - 3000:3000/tcp # initial setup web interface - 451:443/tcp #ssl - 451:443/udp #ssl - 853:853/tcp #DNS-over-TLS volumes: - /opt/adguardhome/conf:/opt/adguardhome/conf # app configuration - /opt/adguardhome/work:/opt/adguardhome/work # app working directory volumes: config: driver: local work: driver: local |
Mocht ik dit werkend krijgen, is het idee om daarna te werken met: https://github.com/Adguar...ome/wiki/Clients#clientid
[ Voor 3% gewijzigd door rens-br op 21-02-2025 16:47 ]
you had me at EHLO
Geen antwoord op je vraag maar wat is het voordeel om het op deze manier te doen i.p.v. de app te gebruiken op de telefoon? Ik vindt dat persoonlijk makkelijker.rens-br schreef op vrijdag 21 februari 2025 @ 16:47:
Vandaag ook Adguard Home geinstalleerd en dat werkt erg goed in mijn interne netwerk.
Toch zou ik graag ook buiten de deur gebruik willen maken van deze dienst, echter wil ik dit doen zonder extra poorten open te zetten. Dus ik wil eigenlijk gebruik maken van ngnix reverse proxy server. Echter kom ik er niet helemaal uit.
Ik heb certificaten gemaakt in Ngnix proxy server en deze geïmporteerd in Adguard home. Als ik echter vervolgens ga naar adguard.domein.nl/dns-query krijg ik een Bad Request terug.
Als ik vervolgens adguard.domein.nl instel in mijn Android telefoon kan deze geen verbinding maken, wat doe ik fout? of kan het überhaupt niet wat ik wil?
Ik heb mijn proxy als volgt ingesteld:
[Afbeelding]
[Afbeelding]
En dit is mijn docker compose file:
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 name: adguardhome services: adguardhome: image: adguard/adguardhome ports: - 53:53/tcp # plain dns over tcp - 53:53/udp # plain dns over udp - 90:80/tcp # http web interface - 3000:3000/tcp # initial setup web interface - 451:443/tcp #ssl - 451:443/udp #ssl - 853:853/tcp #DNS-over-TLS volumes: - /opt/adguardhome/conf:/opt/adguardhome/conf # app configuration - /opt/adguardhome/work:/opt/adguardhome/work # app working directory volumes: config: driver: local work: driver: local
Mocht ik dit werkend krijgen, is het idee om daarna te werken met: https://github.com/Adguar...ome/wiki/Clients#clientid
Bedoel je dan deze App: https://play.google.com/s...rd.android.contentblocker want die lijkt zo te zien alleen te werken vanuit een browser.JvdW schreef op zaterdag 22 februari 2025 @ 17:46:
[...]
Geen antwoord op je vraag maar wat is het voordeel om het op deze manier te doen i.p.v. de app te gebruiken op de telefoon? Ik vindt dat persoonlijk makkelijker.
Heb daar zelf geen ervaring mee. Gebruik daar nu blokkada voor, maar die werkt om een of andere reden toch niet altijd even lekker.
[ Voor 5% gewijzigd door rens-br op 22-02-2025 17:57 ]
Nee. Ik bedoel:rens-br schreef op zaterdag 22 februari 2025 @ 17:56:
[...]
Bedoel je dan deze App: https://play.google.com/s...rd.android.contentblocker want die lijkt zo te zien alleen te werken vanuit een browser.
Heb daar zelf geen ervaring mee. Gebruik daar nu blokkada voor, maar die werkt om een of andere reden toch niet altijd even lekker.
https://adguard.com/nl/adguard-android/overview.html
Dan heb je blocking in alle apps.
Omdat die zo te zien ruim 2 euro per maand kost.JvdW schreef op zaterdag 22 februari 2025 @ 18:03:
[...]
Nee. Ik bedoel:
https://adguard.com/nl/adguard-android/overview.html
Dan heb je blocking in alle apps.
Mijn reactie is geen antwoord op je vraag, maar misschien het overwegen waard.rens-br schreef op vrijdag 21 februari 2025 @ 16:47:
Vandaag ook Adguard Home geinstalleerd en dat werkt erg goed in mijn interne netwerk.
Toch zou ik graag ook buiten de deur gebruik willen maken van deze dienst, echter wil ik dit doen zonder extra poorten open te zetten. Dus ik wil eigenlijk gebruik maken van ngnix reverse proxy server. Echter kom ik er niet helemaal uit.
Hier doe ik dat door middel van WireGuard (VPN). Zodra ik thuis ben, staat WireGuard uit. Zodra ik het huis uitga, gaat WireGuard automatisch aan en ben ik nog steeds verbonden met het lokale netwerk. Zo kan je 24/7 gebruiken maken van AdGuard Home.
GioStyle schreef op zaterdag 22 februari 2025 @ 18:45:
[...]
Mijn reactie is geen antwoord op je vraag, maar misschien het overwegen waard.
Hier doe ik dat door middel van WireGuard (VPN). Zodra ik thuis ben, staat WireGuard uit. Zodra ik het huis uitga, gaat WireGuard automatisch aan en ben ik nog steeds verbonden van het lokale netwerk. Zo kan je 24/7 gebruiken maken van AdGuard Home.
Met welke tool doe je dit automatisch?
Op de iPhone zit dat ingebouwd. Volgens mij tegenwoordig ook op Android.Mich schreef op zaterdag 22 februari 2025 @ 19:26:
[...]
offtopic:
Met welke tool doe je dit automatisch?
Op Windows zal hij weer automatisch starten als ie gestart was bij afsluiten.
:strip_exif()/f/image/HvamnTpWPIKnnlR8uTsfopL3.jpg?f=fotoalbum_large)
Ik gebruik ook wireguard, maar die snapt dat niet. Tenminste is helaas geen optie in de app. Binnenkort wel eens kijken of het met Tasker zou kunnen.Vorkie schreef op zaterdag 22 februari 2025 @ 19:32:
[...]
Op de iPhone zit dat ingebouwd. Volgens mij tegenwoordig ook op Android.
Op Windows zal hij weer automatisch starten als ie gestart was bij afsluiten.
[Afbeelding]
Ik lees dat je dan WG tunnel moet gebruiken.rens-br schreef op zaterdag 22 februari 2025 @ 21:19:
[...]
Ik gebruik ook wireguard, maar die snapt dat niet. Tenminste is helaas geen optie in de app. Binnenkort wel eens kijken of het met Tasker zou kunnen.
Nice! Die werkt hier prima voor het doel dat ik wilde. Ga eens bekijken hoe dat bevalt.Vorkie schreef op zaterdag 22 februari 2025 @ 21:21:
[...]
Ik lees dat je dan WG tunnel moet gebruiken.
[ Voor 5% gewijzigd door rens-br op 23-02-2025 07:42 ]
IK doe dat inmiddels ook al een half jaartje zo. Werkt eigenlijk best goed. Soms gaat de automatische omschakeling niet goed. Waarschijnlijk door een powersave op de mobiel, ondanks dat ik de instellingen op het actief houden van de app heb gezet. Verder wel tevreden met deze oplossing.Vorkie schreef op zaterdag 22 februari 2025 @ 21:21:
[...]
Ik lees dat je dan WG tunnel moet gebruiken.
Ik gebruik de officiële WireGuard app en heb de verbinding nu eigenlijk continu aanstaan, ook als ik thuis ben. Dit werkt ook prima.Villager schreef op zondag 23 februari 2025 @ 16:42:
[...]
IK doe dat inmiddels ook al een half jaartje zo. Werkt eigenlijk best goed. Soms gaat de automatische omschakeling niet goed. Waarschijnlijk door een powersave op de mobiel, ondanks dat ik de instellingen op het actief houden van de app heb gezet. Verder wel tevreden met deze oplossing.
Hier ook al geruimte tijd WGtunnel draaien en toen kreeg ik Android auto en toen kreeg ik de melding dat dat niet werkt met VPN. Blijkt dat er in WGTunnel ook een optie zit voor splittunneling om een app te excluden. (profiel lang ingedrukt houden zodat je in de edit modus komt en dan kiezen voor bewerken -> split tunneling).rens-br schreef op zaterdag 22 februari 2025 @ 21:28:
[...]
Nice! Die werkt hier prima voor het doel dat ik wilde. Ga eens bekijken hoe dat bevalt.
Oeh, dat is een nice optie! Ik gebruik geen Android Auto (meer), want liep daar in het verleden wel tegenaan.Robbie T schreef op maandag 24 februari 2025 @ 12:05:
[...]
Hier ook al geruimte tijd WGtunnel draaien en toen kreeg ik Android auto en toen kreeg ik de melding dat dat niet werkt met VPN. Blijkt dat er in WGTunnel ook een optie zit voor splittunneling om een app te excluden. (profiel lang ingedrukt houden zodat je in de edit modus komt en dan kiezen voor bewerken -> split tunneling).
Raar, ik heb de WireGuard continu open, en Android Auto werkt gewoon.Robbie T schreef op maandag 24 februari 2025 @ 12:05:
[...]
Hier ook al geruimte tijd WGtunnel draaien en toen kreeg ik Android auto en toen kreeg ik de melding dat dat niet werkt met VPN. Blijkt dat er in WGTunnel ook een optie zit voor splittunneling om een app te excluden. (profiel lang ingedrukt houden zodat je in de edit modus komt en dan kiezen voor bewerken -> split tunneling).
Bij Android staat de optie voor Split Tunneling op de settings pagina (tandwieltje) van een profiel.Robbie T schreef op maandag 24 februari 2025 @ 12:05:
[...]
Hier ook al geruimte tijd WGtunnel draaien en toen kreeg ik Android auto en toen kreeg ik de melding dat dat niet werkt met VPN. Blijkt dat er in WGTunnel ook een optie zit voor splittunneling om een app te excluden. (profiel lang ingedrukt houden zodat je in de edit modus komt en dan kiezen voor bewerken -> split tunneling).
Sorry bij mij niet. Ik heb onderin 3 opties;Villager schreef op maandag 24 februari 2025 @ 14:29:
[...]
Bij Android staat de optie voor Split Tunneling op de settings pagina (tandwieltje) van een profiel.
Tunnels - Instellingen - Ondersteuning
De Split tunneling bereik ik door de naam van de tunnel ingedrukt te houden, dan tandwiel en dan Split tunneling te kiezen. App versie: 3.6.6
Doordat uBlock nu permanent vanuit mijn Chrome verwijderd is, op zoek naar een alternatief. Dus AdGaurd via HA aangezet en draait.
Is de visuele beperking van witte lege vlakken overal (de blokken waar normaal de ads dus staan), omdat AG deze blokkeert, het effect van serverside blocking ipv uBlock die het visueel blokte en deze witte blokken dus ook weghaalde.
Korte bevestigingsvraag... de werking is van AG is wel super eenvoudig en snel!
- The Neo and Only -
Zeer waarschijnlijk wel ja. Maar zet AG uit en herlaad de pagina. Als op diezelfde plekken nu een advertentie staat is je vraag beantwoordNeoFoX schreef op dinsdag 4 maart 2025 @ 13:44:
Korte check, check.
Doordat uBlock nu permanent vanuit mijn Chrome verwijderd is, op zoek naar een alternatief. Dus AdGaurd via HA aangezet en draait.
Is de visuele beperking van witte lege vlakken overal (de blokken waar normaal de ads dus staan), omdat AG deze blokkeert, het effect van serverside blocking ipv uBlock die het visueel blokte en deze witte blokken dus ook weghaalde.
Korte bevestigingsvraag... de werking is van AG is wel super eenvoudig en snel!
Voorheen gebruikte ik ublock origin maar met manifest v3...
Praktisch non-existent. Ik draai het in een Proxmox LXC op een NUC met een i5-12500 en die container verbruikt 0,2% CPU, met slechts toebedeelde 2 corestigerincup schreef op dinsdag 4 maart 2025 @ 16:41:
Hoe is Adguard quasi systeemverbruik (cpu/ram) ?
Voorheen gebruikte ik ublock origin maar met manifest v3...
Ik ben er inmiddels wel achter, dat het alleen voldoende is om onder Thuisnetwerk > Netwerk > Netwerkinstellingen > IPv4/IPv6 de lokale DNS op te geven. Onder Internet > DNS had ik geprobeerd om beide Raspberry Pi's op te geven, maar die 2e werkt niet. Dus heb die instelling maar standaard gelaten.
Chrome = Google. Wellicht een andere browser?NeoFoX schreef op dinsdag 4 maart 2025 @ 13:44:
Korte check, check.
Doordat uBlock nu permanent vanuit mijn Chrome verwijderd is, op zoek naar een alternatief. Dus AdGaurd via HA aangezet en draait.
Is de visuele beperking van witte lege vlakken overal (de blokken waar normaal de ads dus staan), omdat AG deze blokkeert, het effect van serverside blocking ipv uBlock die het visueel blokte en deze witte blokken dus ook weghaalde.
Korte bevestigingsvraag... de werking is van AG is wel super eenvoudig en snel!
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
Je kan bijvoorbeeld ook twee AGH instanties draaien met keepalived, aan de "voorkant" 1 fictief ip adres (VIP) en daarmee een failover maken.Glassertje schreef op zaterdag 15 maart 2025 @ 11:22:
Ik ben een paar dagen terug overgestapt naar een Fritzbox en flink wat gezocht. Is er nu geen enkele manier om een 2e AGH installatie toe te voegen aan een Fritzbox?
Ik ben er inmiddels wel achter, dat het alleen voldoende is om onder Thuisnetwerk > Netwerk > Netwerkinstellingen > IPv4/IPv6 de lokale DNS op te geven. Onder Internet > DNS had ik geprobeerd om beide Raspberry Pi's op te geven, maar die 2e werkt niet. Dus heb die instelling maar standaard gelaten.
Dus DNS1 = 192.168.1.11, DNS2 = 192.168.1.12, en je VIP ip adres is 192.168.1.10 (dit geef je als DNS server mee met DHCP naar je clients).
Twee AGH instanties naast elkaar draaien en als DNS servers meegeven met DHCP werkt vaak niet aan de client kant.
Windows gaat hier slecht mee om, oftewel de tweede DNS server in zijn lijst pakt ie niet automatisch over als DNS1 uitvalt.
Bedankt voor je reactie.EverLast2002 schreef op zondag 16 maart 2025 @ 23:01:
[...]
Je kan bijvoorbeeld ook twee AGH instanties draaien met keepalived, aan de "voorkant" 1 fictief ip adres (VIP) en daarmee een failover maken.
Dus DNS1 = 192.168.1.11, DNS2 = 192.168.1.12, en je VIP ip adres is 192.168.1.10 (dit geef je als DNS server mee met DHCP naar je clients).
Twee AGH instanties naast elkaar draaien en als DNS servers meegeven met DHCP werkt vaak niet aan de client kant.
Windows gaat hier slecht mee om, oftewel de tweede DNS server in zijn lijst pakt ie niet automatisch over als DNS1 uitvalt.
Ik had al geprobeerd om het ip adres van de 2e PI als backup dns in te vullen, voor het geval de eerste AGH installen unbound niet reageerde. Maar krijg de melding dat het ip niet zou kloppen. Toen bedacht ik me om misschien een 2e domein te nemen en die als back-up dns. Maar kan niet zeggen, dat ik het een briljant idee vind.
Jouw idee staat mij meer aan. Ik heb alleen geen flauw idee, maar ik ga me erin verdiepen.
Ik kwam via de youtuber Wundertech op het keepalived concept terecht. Wel eens iets over gehoord maar net als jij nog even iets te onbekend.Glassertje schreef op zondag 16 maart 2025 @ 23:36:
[...]
Bedankt voor je reactie.
Ik had al geprobeerd om het ip adres van de 2e PI als backup dns in te vullen, voor het geval de eerste AGH installen unbound niet reageerde. Maar krijg de melding dat het ip niet zou kloppen. Toen bedacht ik me om misschien een 2e domein te nemen en die als back-up dns. Maar kan niet zeggen, dat ik het een briljant idee vind.
Jouw idee staat mij meer aan. Ik heb alleen geen flauw idee, maar ik ga me erin verdiepen.
Het stelt echt niks voor, keepalived is een apt pakket dat je installeert op beide AGH instanties (of drie in mijn geval).
Belangrijkste is dat je de keepalived.conf file correct invult (je moet dit bestandje zelf aanmaken want het bestaat nog niet nadat keepalived is geinstalleerd).
Verder moet je een paar (ongebruikte) ip adressen gebruiken.
Als je twee AGH instanties draait, krijg je 3 ip adressen : 1 VIP (waar je clients mee babbelen, en de 2 echte ip adressen van je AGH die onderling elkaar peilen en bij uitval van de een de andere overneemt).
Wanneer je AGH1 uitzet, of herstart of wat dan ook, dan pakt AGH2 meteen de rol over van AGH1 of vice versa. Zonder dat je clients hier iets van merken en zonder dat ze aan hun kant iets hoeven omzetten.
Ideaal.
Ik heb deze website geraadpleegd met pi-hole, maar met AGH werkt het ook (gravity gebruik ik niet) :
https://delightlylinux.wo...palived-and-gravity-sync/
Dit had ik voorheen ook geprobeerd maar werkt niet in praktijk.
Gewoon 1 DNS uitdelen naar je clients (VIP adres) en keepalived regelt het achter de schermen.
keepalived draait als een Linux service, lijkt me vrij robuust en stabiel.jimmy87 schreef op maandag 17 maart 2025 @ 13:45:
dan maak je eigenlijk toch juist een extra spof? Als je keepalive dan uitvalt werken je dns servers niet meer.
You make my day, wat een geweldig tooltje heb het nu werkend voor v4 en v6.EverLast2002 schreef op zondag 16 maart 2025 @ 23:01:
[...]
Je kan bijvoorbeeld ook twee AGH instanties draaien met keepalived, aan de "voorkant" 1 fictief ip adres (VIP) en daarmee een failover maken.
Dus DNS1 = 192.168.1.11, DNS2 = 192.168.1.12, en je VIP ip adres is 192.168.1.10 (dit geef je als DNS server mee met DHCP naar je clients).
Twee AGH instanties naast elkaar draaien en als DNS servers meegeven met DHCP werkt vaak niet aan de client kant.
Windows gaat hier slecht mee om, oftewel de tweede DNS server in zijn lijst pakt ie niet automatisch over als DNS1 uitvalt.
Dankjewel voor je uitleg. Ik ga ermee aan de slag.EverLast2002 schreef op maandag 17 maart 2025 @ 13:26:
[...]
Ik kwam via de youtuber Wundertech op het keepalived concept terecht. Wel eens iets over gehoord maar net als jij nog even iets te onbekend.
Het stelt echt niks voor, keepalived is een apt pakket dat je installeert op beide AGH instanties (of drie in mijn geval).
Belangrijkste is dat je de keepalived.conf file correct invult (je moet dit bestandje zelf aanmaken want het bestaat nog niet nadat keepalived is geinstalleerd).
Verder moet je een paar (ongebruikte) ip adressen gebruiken.
Als je twee AGH instanties draait, krijg je 3 ip adressen : 1 VIP (waar je clients mee babbelen, en de 2 echte ip adressen van je AGH die onderling elkaar peilen en bij uitval van de een de andere overneemt).
Wanneer je AGH1 uitzet, of herstart of wat dan ook, dan pakt AGH2 meteen de rol over van AGH1 of vice versa. Zonder dat je clients hier iets van merken en zonder dat ze aan hun kant iets hoeven omzetten.
Ideaal.
Ik heb deze website geraadpleegd met pi-hole, maar met AGH werkt het ook (gravity gebruik ik niet) :
https://delightlylinux.wo...palived-and-gravity-sync/
Gebruik je ook Pihole op je telefoon buitenshuis? Zo ja, hoe heb je dit dan gedaan? Ik heb namelijk op 1 Pi een domeinnaam zitten, maar als die uitvalt en de back-up schakelt in, dan doet die het niet meer.
[ Voor 3% gewijzigd door Glassertje op 17-03-2025 19:46 ]
Je zit nu in een AdGuardHome topic he......Glassertje schreef op maandag 17 maart 2025 @ 19:04:
@EverLast2002 Ik heb het werkend. Nogmaals dankjewel.
Gebruik je ook Pihole op je telefoon buitenshuis? Zo ja, hoe heb je dit dan gedaan? Ik heb namelijk op 1 Pi een domeinnaam zitten, maar als die uitvalt en de back-up schakelt in, dan doet die het niet meer.
Maar inderdaad gebruik ik AGH ook buiten de deur, met een VPN.
Wat bedoel je met een domeinnaam op 1 pi ?
Je hebt het werkend, zeg je. In hoeverre heb je dit getest en hoe zien beide keepalived.conf bestanden eruit?
Ik was van in de veronderstelling, dat je PiHole gebruikte. SorryEverLast2002 schreef op maandag 17 maart 2025 @ 20:27:
[...]
Je zit nu in een AdGuardHome topic he......![]()
Maar inderdaad gebruik ik AGH ook buiten de deur, met een VPN.
Wat bedoel je met een domeinnaam op 1 pi ?
Je hebt het werkend, zeg je. In hoeverre heb je dit getest en hoe zien beide keepalived.conf bestanden eruit?
Ik heb op de hoofd Raspberry Pi certbot geïnstalleerd met mijn domein. Mocht die nu uitvallen, dan werkt het niet meer op mijn telefoon. Dat bedoelde ik met domeinnaam op 1 Pi.
Als ik de stekker uit de eerste AGH installatie trek, dan werkt de andere. Ook als ik naar 192.168.178.42 (VIP) ga en trek de stekker eruit, dan moet ik meteen opnieuw inloggen op de andere AGH. Dus het werkt wel.
Ik heb op mijn Fritzbox als lokale IPv6 DNS de fe: adres van de 1e AGH ingevuld. Als die uitvalt, blijft mijn internet wel werken met de backup AGH. Geen idee of ik dat goed heb gedaan.
Raspberry Pi 1
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
| vrrp_instance adguard { state MASTER interface eth0 unicast_src_ip 192.168.178.40 unicast_peer { 192.168.178.41 } virtual_router_id 1 priority 250 advert_int 1 authentication { auth_type PASS auth_pass dns12345 } virtual_ipaddress { 192.168.178.42/24 } } |
Raspberry Pi 2
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
| vrrp_instance adguard { state BACKUP interface eth0 unicast_src_ip 192.168.178.41 unicast_peer { 192.168.178.40 } virtual_router_id 1 priority 200 advert_int 1 authentication { auth_type PASS auth_pass dns12345 } virtual_ipaddress { 192.168.178.42/24 } } |
Ben er alleen nog niet achter wat auth_pass dns12345 precies doet, want hoef met dit wachtwoord nergens in te loggen.
[ Voor 0% gewijzigd door Glassertje op 17-03-2025 23:11 . Reden: code aangepast voor als iemand het wil gebruiken ]
er staat een foutje in je configs : vrrp_instance moet in alle keepalived.conf files hetzelfde zijn (bijv adguard)Glassertje schreef op maandag 17 maart 2025 @ 21:07:
[...]
Ik was van in de veronderstelling, dat je PiHole gebruikte. Sorry![]()
Ik heb op de hoofd Raspberry Pi certbot geïnstalleerd met mijn domein. Mocht die nu uitvallen, dan werkt het niet meer op mijn telefoon. Dat bedoelde ik met domeinnaam op 1 Pi.
Als ik de stekker uit de eerste AGH installatie trek, dan werkt de andere. Ook als ik naar 192.168.178.42 (VIP) ga en trek de stekker eruit, dan moet ik meteen opnieuw inloggen op de andere AGH. Dus het werkt wel.
Ik heb op mijn Fritzbox als lokale IPv6 DNS de fe: adres van de 1e AGH ingevuld. Als die uitvalt, blijft mijn internet wel werken met de backup AGH. Geen idee of ik dat goed heb gedaan.
Raspberry Pi 1
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 vrrp_instance adguard_1 { state MASTER interface eth0 unicast_src_ip 192.168.178.40 unicast_peer { 192.168.178.41 } virtual_router_id 1 priority 20 advert_int 1 authentication { auth_type PASS auth_pass dns12345 } virtual_ipaddress { 192.168.178.42 } }
Raspberry Pi 2
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 vrrp_instance adguard_2 { state BACKUP interface eth0 unicast_src_ip 192.168.178.41 unicast_peer { 192.168.178.40 } virtual_router_id 1 priority 10 advert_int 1 authentication { auth_type PASS auth_pass dns12345 } virtual_ipaddress { 192.168.178.42 } }
Ben er alleen nog niet achter wat auth_pass dns12345 precies doet, want hoef met dit wachtwoord nergens in te loggen.
verder zet ik de master op priority 250, en de backup 50 minder dus op 200. Dit staat ergens in de keepalive docs, maar jouw waardes werken waarschijnlijk ook prima.
dit is geloof ik een extra laagje security tussen de keepalive instanties onderling.
Heb alles aangepast zoals je zei, dankjewel.EverLast2002 schreef op maandag 17 maart 2025 @ 21:18:
[...]
er staat een foutje in je configs : vrrp_instance moet in alle keepalived.conf files hetzelfde zijn (bijv adguard)
verder zet ik de master op priority 250, en de backup 50 minder dus op 200. Dit staat ergens in de keepalive docs, maar jouw waardes werken waarschijnlijk ook prima.
Als ik bij beide status van keepalived kijk via systemctl status keepalived zie ik een gele regel met:
raspberrypi systemd[1]: keepalived.service: Got notification message from PID 998, but reception only permitted for main PID 988
Kan dit kwaad?
ik heb ook die gele/oranje regel alleen met andere PID nummers.Glassertje schreef op maandag 17 maart 2025 @ 21:42:
[...]
Heb alles aangepast zoals je zei, dankjewel.
Als ik bij beide status van keepalived kijk via systemctl status keepalived zie ik een gele regel met:
raspberrypi systemd[1]: keepalived.service: Got notification message from PID 998, but reception only permitted for main PID 988
Kan dit kwaad?
Geen idee, zal het eens nakijken. Alles werkt verder prima hier.
wat gebeurt er als je op je 2e pi ook je domein activeert met certbot?
het lijkt me dat alletwee de pi's dezelfde "uitrusting" moeten hebben om die failover 100% te laten werken.
Ik heb nu op beide Pi's dezelfde domeinnaam (wist niet eens dat het mogelijk was), beide Pi's op verschillende poorten via HTTPS,. Ik heb ze beide met goede poort, in de AdGuard Android app gezet, en ben nu met beide AGH's verbonden. Als ik de stekker eruit trek, blijft mijn internet werken.
Voordeel van die Android app, is dat ik cosmetisch filtering heb, als ik een browser gebruik die geen plugins ondersteund. Ik las in AdGuard Home dat ik eventueel ook Intra kan gebruiken.
DNS Leak test geeft ook aan, als ik de stekker eruit trek, dat ik verbonden blijf met de andere AGH.
Nogmaals bedankt voor al je hulp.
- AGH als Homeassistant addon
- AGH met docker compose op NAS
Alternatief om met één IP te werken ook welkom. Ik heb ook een reverseproxy er voor
you had me at EHLO
you had me at EHLO
Bedankt om me hier op te wijzen. Ga het aanpassen.sjongenelen schreef op dinsdag 18 maart 2025 @ 11:01:
@Glassertje met twee certificates voor zelfde domein naam heb je wel kans dat Google je flagged als suspicious. Dan krijg je een pagina met 'weet je het zeker' van ze
Ik kan dus beter een 2e domein voor nog geen 5 euro nemen, om problemen te voorkomen? Het werkt wel ontiegelijk goed hoor, nu op mijn telefoon. Weet op het moment geen andere oplossing.
Huh? Waar haal je deze wijsheid vandaan? Er klopt naar mijn bescheiden mening namelijk helemaal niets van.sjongenelen schreef op dinsdag 18 maart 2025 @ 11:01:
@Glassertje met twee certificates voor zelfde domein naam heb je wel kans dat Google je flagged als suspicious. Dan krijg je een pagina met 'weet je het zeker' van ze
Sometimes you need to plan for coincidence
Het werkt zo ook prima, zonder problemen. Dus wacht daar nog maar even mee.Kroonkurk schreef op dinsdag 18 maart 2025 @ 11:50:
Werkt het niet met subdomeinen? Die kosten je toch niks extra.
Nou eigen ervaring. Ik heb twee wildcard certs voor hetzelfde domein, maar het zijn wel aderen. Of dat de reden is weet ik niet, maar heb de melding af en toeHmmbob schreef op dinsdag 18 maart 2025 @ 12:41:
[...]
Huh? Waar haal je deze wijsheid vandaan? Er klopt naar mijn bescheiden mening namelijk helemaal niets van.
you had me at EHLO
Ik laat het voorlopig zo. Ik houd je op de hoogte, of het hier ook gebeurd.sjongenelen schreef op dinsdag 18 maart 2025 @ 15:35:
[...]
Nou eigen ervaring. Ik heb twee wildcard certs voor hetzelfde domein, maar het zijn wel aderen. Of dat de reden is weet ik niet, maar heb de melding af en toe
Waarom twee wildcards? Je kunt toch 2x hetzelfde certificaat gebruiken?sjongenelen schreef op dinsdag 18 maart 2025 @ 15:35:
[...]
Nou eigen ervaring. Ik heb twee wildcard certs voor hetzelfde domein, maar het zijn wel aderen. Of dat de reden is weet ik niet, maar heb de melding af en toe
Edit: ik bedoel te zeggen het gaat automatisch en de systemen kennen elkaar niet
[ Voor 33% gewijzigd door sjongenelen op 18-03-2025 17:21 ]
you had me at EHLO
Ik wacht even een paar dagen of er geen klachten komen van de early adopters
Search box werkt niet op query log pagina.
Niet zo een grote bug, maar ik vernoem het hier toch effe.
Ik probeer al enige tijd om Adguard werkend te krijgen in Home Assistant (draaiend op een RPI4), vooralsnog zonder succes. Ook met wat Googlen krijg ik het maar niet voor elkaar. Welke instellingen moet ik op een KPN Box 12 aanpassen om het verkeer via Adguard te routeren?
[ Voor 3% gewijzigd door R-R-L op 19-03-2025 21:34 ]
Ik heb zelf niet zo'n ding, maar het komt erop neer dat je bij de instellingen van de DHCP-server bij primaire DNS het ip-adres van je RPI moet invullen.R-R-L schreef op woensdag 19 maart 2025 @ 21:33:
Mooi om via de frontpage dit topic te ontdekken. Had natuurlijk kunnen weten dat er eentje is.
Ik probeer al enige tijd om Adguard werkend te krijgen in Home Assistant (draaiend op een RPI4), vooralsnog zonder succes. Ook met wat Googlen krijg ik het maar niet voor elkaar. Welke instellingen moet ik op een KPN Box 12 aanpassen om het verkeer via Adguard te routeren?
Ik vond deze screenshot:
https://community.kpn.com...ellingen-aanpassen-600854
Onderaan zie je "Primaire DNS server", staat nu 192.168.2.254. Vul daar het IP van je RPI in.
Daarna wel opnieuw verbinding maken met je clients zodat ze de nieuwe setting overnemen.
offtopic:gerritjan schreef op woensdag 19 maart 2025 @ 22:03:
[...]
Ik heb zelf niet zo'n ding, maar het komt erop neer dat je bij de instellingen van de DHCP-server bij primaire DNS het ip-adres van je RPI moet invullen.
Ik vond deze screenshot:
https://community.kpn.com...ellingen-aanpassen-600854
Onderaan zie je "Primaire DNS server", staat nu 192.168.2.254. Vul daar het IP van je RPI in.
Daarna wel opnieuw verbinding maken met je clients zodat ze de nieuwe setting overnemen.
Typisch...... ergens vorig jaar bezig geweest om een (zakelijke versie) KPN Box12 van zijn 192.168.2.0/24 range te halen, wat met geen mogelijkheid kon!
En nu zie ik een screenshot met uitleg dat het wel kan.....

Die Box12 heeft nieuwe firmware gekregen, waar KPN volgens mij al een jaar mee bezig is, om deze uit te rollen. Ziet er hetzelfde als als de experiabox 10.EverLast2002 schreef op donderdag 20 maart 2025 @ 12:42:
[...]
offtopic:
Typisch...... ergens vorig jaar bezig geweest om een (zakelijke versie) KPN Box12 van zijn 192.168.2.0/24 range te halen, wat met geen mogelijkheid kon!
En nu zie ik een screenshot met uitleg dat het wel kan.....
Net even de docker container opnieuw gemaakt en het draait hier allemaal weer als een zonnetje.
Oke. Maar ik zie dat het betreffende topic 1 jaar geleden al is gepost.Glassertje schreef op donderdag 20 maart 2025 @ 21:39:
[...]
Die Box12 heeft nieuwe firmware gekregen, waar KPN volgens mij al een jaar mee bezig is, om deze uit te rollen. Ziet er hetzelfde als als de experiabox 10.
Nouja, geeft niks verder want er staat al een jaar lang een DrayTek router op lokatie.
v.0.107.59
Changelog:
-Rules with the client modifier not working .
- The search form not working in the query log .
Je kon in die oude firmware weinig dingen aanpassen. In de nieuwe firmware is het idd mogelijk om subnet aan te passen. Ook is het pas sinds de nieuwe firmware mogelijk om IPv6 DNS aan te passen. Vanaf dat ik KPN heb, slingert die BOX12 ook ergens op zolder rond.EverLast2002 schreef op vrijdag 21 maart 2025 @ 12:33:
[...]
Oke. Maar ik zie dat het betreffende topic 1 jaar geleden al is gepost.
Nouja, geeft niks verder want er staat al een jaar lang een DrayTek router op lokatie.
Ik heb Keepalived n.a.v. je post zelf geinstalleerd en getest, het is inderdaad vrij simpel. Failover werkt als de master host helemaal wegvalt of als de netwerkverbinding wordt onderbroken. Failover werkt bij mij (nog?) niet als ik alleen de docker container waarin de Adguard master draait uitzet. Iemand suggesties?EverLast2002 schreef op maandag 17 maart 2025 @ 14:21:
[...]
keepalived draait als een Linux service, lijkt me vrij robuust en stabiel.
Sorry, ik gebruik geen Docker. Heeft dit misschien te maken met het Docker netwerk 172.x.x.x en het "reguliere" netwerk 192.x.x.x waar keepalived zich in verslikt?zordaz schreef op zondag 23 maart 2025 @ 21:22:
[...]
Ik heb Keepalived n.a.v. je post zelf geinstalleerd en getest, het is inderdaad vrij simpel. Failover werkt als de master host helemaal wegvalt of als de netwerkverbinding wordt onderbroken. Failover werkt bij mij (nog?) niet als ik alleen de docker container waarin de Adguard master draait uitzet. Iemand suggesties?
Dat is zeer waarschijnlijk ja, het reguliere netwerk blijft immers gewoon draaien als je de docker container stopt. Vraag is of daar iets op te verzinnen is.EverLast2002 schreef op zondag 23 maart 2025 @ 22:36:
[...]
Sorry, ik gebruik geen Docker. Heeft dit misschien te maken met het Docker netwerk 172.x.x.x en het "reguliere" netwerk 192.x.x.x waar keepalived zich in verslikt?
Volgens ChatGPT met:zordaz schreef op zondag 23 maart 2025 @ 22:56:
[...]
Dat is zeer waarschijnlijk ja, het reguliere netwerk blijft immers gewoon draaien als je de docker container stopt. Vraag is of daar iets op te verzinnen is.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
| vrrp_script check_adguard { script "/usr/bin/docker inspect --format '{{.State.Running}}' adguard_home_container" interval 5 weight 2 } vrrp_instance VI_1 { state MASTER interface eth0 virtual_router_id 51 priority 101 virtual_ipaddress { 192.168.1.100 } track_script { check_adguard } } |
Die vraag had ik nog niet aan ChatGPT gesteld :-)GioStyle schreef op zondag 23 maart 2025 @ 23:08:
[...]
Volgens ChatGPT met:
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 vrrp_script check_adguard { script "/usr/bin/docker inspect --format '{{.State.Running}}' adguard_home_container" interval 5 weight 2 } vrrp_instance VI_1 { state MASTER interface eth0 virtual_router_id 51 priority 101 virtual_ipaddress { 192.168.1.100 } track_script { check_adguard } }
Ga het proberen!
/edit: de vrrp_instance entry is trouwens niet helemaal in orde zo te zien. Zo ontbreekt de /24 bij het ip-adres en is er volgens mij bij voorkeur een unicast toevoeging nodig zodat master & backup elkaar kunnen zien.
[ Voor 15% gewijzigd door zordaz op 23-03-2025 23:48 ]
Waar draait keepalived? Ik heb het zelf op een Pi en in een LXC ("VM") draaien. Het keepalived draait op dezelfde resource als de resolver. Keepalived kent check scripts en daarmee verlaag ik de VRRP priority als het script een fout detecteert. Ik heb IPv6 en IPv4 in onafhankelijke groepen gezet, het is zo redundant dat node A IPv4 kan beantwoorden en node B IPv6. Het script checkt op de volgende zaken:zordaz schreef op zondag 23 maart 2025 @ 21:22:
[...]
Ik heb Keepalived n.a.v. je post zelf geinstalleerd en getest, het is inderdaad vrij simpel. Failover werkt als de master host helemaal wegvalt of als de netwerkverbinding wordt onderbroken. Failover werkt bij mij (nog?) niet als ik alleen de docker container waarin de Adguard master draait uitzet. Iemand suggesties?
-Kan ik localhost resolven Ja/Nee
-Draait pihole-FTL als process
-Kan ik 1.1.1.1 & 8.8.8.8 pingen.
Alleen de eerste check werkte niet volledig door de cache van pihole/adguard
Voor code schrijven is mijn advies claude.ai ipv chatGPT.
Hoe heb jij keepalived werkend gekregen in een lxc ?
Ik heb het geprobeerd maar liep tegen een probleem aan omdat een lxc zijn resources "leent" van de host waar ie op draait, en ook de betreffende nic.
Daardoor weet keepalived niet goed om te gaan met het toekennen van een virtuele nic.
In mijn lxc bleef de keepalive nic steeds leeg (ontbrak).
Ik heb nu volwaardige vm's draaien i.p.v. lxc's en dit werkt super.
Nou eigenlijk zonder nadenken, mogelijk zit de nuance in de privileged en none privilege container? Het advies wat ik ooit kreeg op Tweakers zorg dat het OS van de onderlaag gelijk is aan de LXC. In dit geval dus Debian 12, dan heb je de minste kans op zaken zoals rechten issue.EverLast2002 schreef op maandag 24 maart 2025 @ 12:10:
@stormfly
Hoe heb jij keepalived werkend gekregen in een lxc ?
Ik heb het geprobeerd maar liep tegen een probleem aan omdat een lxc zijn resources "leent" van de host waar ie op draait, en ook de betreffende nic.
Daardoor weet keepalived niet goed om te gaan met het toekennen van een virtuele nic.
In mijn lxc bleef de keepalive nic steeds leeg (ontbrak).
Ik heb nu volwaardige vm's draaien i.p.v. lxc's en dit werkt super.
[ Voor 70% gewijzigd door stormfly op 24-03-2025 16:10 ]
ik had vanochtend nogmaals een poging gedaan om keepalived te draaien in een lxc.
verder niks aparts gedaan of aangepast dan de vorige keer, en........... nu werkt het wel....!
ik begrijp er niks van. even nog verder testen en dan vervang ik de vm's toch maar voor lxc's.
bedankt voor het meedenken en interessant om jouw config te zien!