Acties:
  • 0 Henk 'm!

  • LooneyTunes
  • Registratie: September 2002
  • Laatst online: 31-05 11:24
Het gaat inderdaad sneller.
Maar ik denk dat dat voornamelijk te maken heeft met de hoeveelheid entry's en niet het format.
1,144,251 (dbl) versus 421,770 (abp)
Nu nog maar 4 minuten zonder internet. :|

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 31-05 13:21
Zou het werken om eenmalig een handmatige sync te doen op een moment dat het voor jou acceptabel is, en dat de 24u interval vanaf dan gaat lopen?

Het is maar een idee - niet getest

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • MadMax12
  • Registratie: Oktober 2002
  • Laatst online: 29-05 23:04
@LooneyTunes Ligt het dan niet aan iets anders?
Mijn lijsten hebben samen 621.368 items(per Adguard(heb er 2 draaien)), maar ik zit geen seconde zonder internet, de lijsten updaten bij mij elke 12 uur. Beide gebeuren binnen tijden waarop wij ook wakker zijn en 1x ook aan het werk zijn thuis. Nog nooit een onderbreking gehad tijdens het updaten en zeker geen minuten.

[ Voor 4% gewijzigd door MadMax12 op 07-09-2020 13:18 ]


Acties:
  • 0 Henk 'm!

  • LooneyTunes
  • Registratie: September 2002
  • Laatst online: 31-05 11:24
Tot voor kort ook nooit problemen mee gehad, de vertraging is pas een week aan de gang.
Wel last gehad van een vollopende logfile, maar dat is opgelost door een 32 GB kaartje ;) (constant ~16gig vrije ruimte)
Ik ga morgen maar even gewoon de hele Pi opnieuw installeren met een vers kaartje.

[ Voor 5% gewijzigd door LooneyTunes op 08-09-2020 02:20 ]


Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 01:12

Freee!!

Trotse papa van Toon en Len!

LooneyTunes schreef op dinsdag 8 september 2020 @ 02:19:
Tot voor kort ook nooit problemen mee gehad, de vertraging is pas een week aan de gang.
Wel last gehad van een vollopende logfile, maar dat is opgelost door een 32 GB kaartje ;) (constant ~16gig vrije ruimte)
Ik ga morgen maar even gewoon de hele Pi opnieuw installeren met een vers kaartje.
Je log moet je ook niet op een SD-kaartje wegschrijven, gebruik iets als log2ram.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • prinsvlad
  • Registratie: Mei 2010
  • Laatst online: 09-04 08:59
Freee!! schreef op zondag 16 augustus 2020 @ 14:14:
[...]

Mijn ervaring met AGHome is beperkt en negatief. Ik gebruik Portainer niet (meer) om dingen te installeren, maar alleen om te kijken of alles goed gaat en sommige containers in geval van nood te herstartent. Installeren van containers doe ik volledig via de CLI (en daarna sla ik het commando als .txt op op mijn PC).

EDIT:
En kijk eens of je de poorten kunt re-mappen. Alternatief, installeer AGHome met gebruik van macvlan, dan krijgt het een eigen IP-adres en zijn poortconflicten helemaal verleden tijd.
Thanks!....De uitleg van DBtech had ik reeds gezien , maar was voor mij niet eenduidig genoeg blijkbaar.
Nu net even mee bezig geweest via een uitleg van een ander , oorspronkelijk voor pi-hole , met een uitleg om macvlan netwerken te creeën en voila , binnen 10 minuten up and running via docker/portainer.
Server adres toegevoegd als DNS op de router en gaan! _/-\o_

  • CAD-tekenaar
  • Registratie: November 2008
  • Laatst online: 31-05 20:33
prinsvlad schreef op donderdag 10 september 2020 @ 11:38:
[...]


Thanks!....De uitleg van DBtech had ik reeds gezien , maar was voor mij niet eenduidig genoeg blijkbaar.
Nu net even mee bezig geweest via een uitleg van een ander , oorspronkelijk voor pi-hole , met een uitleg om macvlan netwerken te creeën en voila , binnen 10 minuten up and running via docker/portainer.
Server adres toegevoegd als DNS op de router en gaan! _/-\o_
Ik lees je tekst en zie de woorden 'macvlan' en 'serveradres toegevoegd als DNS op de router'.
Kan je me een link sturen waar dit duidelijk wordt uitgelegd?
Ik werk met docker-compose & Portainer, maar snap dit gedeelte niet.

Acties:
  • +1 Henk 'm!

  • prinsvlad
  • Registratie: Mei 2010
  • Laatst online: 09-04 08:59
CAD-tekenaar schreef op donderdag 10 september 2020 @ 12:19:
[...]


Ik lees je tekst en zie de woorden 'macvlan' en 'serveradres toegevoegd als DNS op de router'.
Kan je me een link sturen waar dit duidelijk wordt uitgelegd?
Ik werk met docker-compose & Portainer, maar snap dit gedeelte niet.
Zeker!. hier te vinden onder aan de pagina : https://forum.openmediava...d-address-already-in-use/

  • CAD-tekenaar
  • Registratie: November 2008
  • Laatst online: 31-05 20:33

Acties:
  • 0 Henk 'm!

  • MarioMark1541
  • Registratie: December 2012
  • Laatst online: 22:39
Kroonkurk schreef op donderdag 21 mei 2020 @ 22:12:
[...]


Ik gebruik geen pad in AGH voor de certificaten maar ik kies voor de inhoud van de certificaten te plakken.
Je servernaam is wel exact het zelfde als de gebruikte hostnames in de fulchain ?
Ik gebruik hier dus hetzelfde domein certificaat als voor de webserver.

Ik heb geen Syno Nas maar een Qnap en draai AGH niet in docker, maar gewoon als app op de.
Ik gebruik wel dezelfde poorten (444 en 853).
Adguard geïnstalleerd op mijn qnap Bas

Nu zit ik vast bij het instantie scherm
Zouden jullie me opweg kunnen helpen adguard draaiend te krijgen ?

Ik krijg de volgende melding listen tcp 0.0.0.0:80: bind: address already in use

[ Voor 28% gewijzigd door MarioMark1541 op 13-09-2020 22:06 ]


Acties:
  • 0 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 08:22
Heb je de AGH van de Qnapclub gebruikt ?
Die is aangepast voor de standaard poorten.
https://www.qnapclub.eu/nl/qpkg/649

Dan kan je inloggen via ipadresNAS:9638 en dan de instellingen aanpassen.

[ Voor 23% gewijzigd door Kroonkurk op 14-09-2020 16:57 ]


Acties:
  • 0 Henk 'm!

  • MarioMark1541
  • Registratie: December 2012
  • Laatst online: 22:39
.

[ Voor 99% gewijzigd door MarioMark1541 op 15-09-2020 11:43 ]


Acties:
  • 0 Henk 'm!

  • MarioMark1541
  • Registratie: December 2012
  • Laatst online: 22:39
Afbeeldingslocatie: https://tweakers.net/i/EjVAjqD3x_uSXyMxODel5_84gyE=/800x/filters:strip_icc():strip_exif()/f/image/bEScnNapxh0chFvWV9YcmiD2.jpg?f=fotoalbum_large


Mag ik vragen wat jullie instellingen hier zijn ?

Ik je adguard Home op mijn nas geïnstalleerd

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 31-05 08:29
MarioMark1541 schreef op dinsdag 15 september 2020 @ 11:44:


Mag ik vragen wat jullie instellingen hier zijn ?

Ik je adguard Home op mijn nas geïnstalleerd
Parallelle verzoeken en volgens DNS servers:

https://dns.cloudflare.com/dns-query
https://dns.quad9.net/dns-quary

[ Voor 0% gewijzigd door TheCeet op 15-09-2020 14:24 . Reden: typo ]


Acties:
  • 0 Henk 'm!

  • MarioMark1541
  • Registratie: December 2012
  • Laatst online: 22:39
En dat werkt zonder problemen ?

En in je router heb je daar maar 1 Ip adres toegevoegd van de nas adguard en als secundair bijvoorbeeld Google?

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 31-05 08:29
MarioMark1541 schreef op dinsdag 15 september 2020 @ 15:41:
[...]


En dat werkt zonder problemen ?

En in je router heb je daar maar 1 Ip adres toegevoegd van de nas adguard en als secundair bijvoorbeeld Google?
Ik draai AdGuard Home vanop een Raspberry pi. Werkt perfect :)
Enkel maar bij DNS 1 adres en dat is het vaste IP adres van de Raspberry pi

Acties:
  • 0 Henk 'm!

  • MarioMark1541
  • Registratie: December 2012
  • Laatst online: 22:39
TheCeet schreef op dinsdag 15 september 2020 @ 15:58:
[...]

Ik draai AdGuard Home vanop een Raspberry pi. Werkt perfect :)
Enkel maar bij DNS 1 adres en dat is het vaste IP adres van de Raspberry pi
Oké ben het net aan het opstarten vandaar mijn vragen
Heb je verder nog tips kwa settings , lijsten ? Oid

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 31-05 08:29
Ik ben zelf recent nog maar overgestapt van Pi-hole naar AdGuard Home dus ben hier ook nog redelijk "nieuw".

Qua lijsten. Mijn updaten elke 3 dagen:
De standaard +
https://abp.oisd.nl/
https://raw.githubusercon...nBlack/hosts/master/hosts

Acties:
  • 0 Henk 'm!

  • MadMax12
  • Registratie: Oktober 2002
  • Laatst online: 29-05 23:04
MarioMark1541 schreef op dinsdag 15 september 2020 @ 15:41:
[...]


En dat werkt zonder problemen ?

En in je router heb je daar maar 1 Ip adres toegevoegd van de nas adguard en als secundair bijvoorbeeld Google?
Als je Google(of ander DNS adres) als secundaire kiest, geeft Adguard ook geen nut, een deel gaat dan langs je Adguard ipv via je Adguard.

  • MarioMark1541
  • Registratie: December 2012
  • Laatst online: 22:39
MadMax12 schreef op dinsdag 15 september 2020 @ 18:50:
[...]


Als je Google(of ander DNS adres) als secundaire kiest, geeft Adguard ook geen nut, een deel gaat dan langs je Adguard ipv via je Adguard.
Ik heb alleen problemen nu dat mijn internet af en toe eruit gaat
Vannacht om 03 uur bijvoorbeeld is er even geen internet geweest

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 08:22
Wat geeft de verbindingslog aan in je Qnap ?

Acties:
  • +1 Henk 'm!

  • prinsvlad
  • Registratie: Mei 2010
  • Laatst online: 09-04 08:59
Waarom Parallel requests?. Load Balancing is default en de beste optie tenzij je een brakke verbinding hebt of onstabiele dns gebruikt.

Bij gebruik van meerdere upstreams kiest AGH zelf de snelste.

https://adguard.com/pt_pt...iew-adguard-home.html#dns

[ Voor 6% gewijzigd door prinsvlad op 16-09-2020 12:03 ]


  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 31-05 08:29
prinsvlad schreef op woensdag 16 september 2020 @ 12:00:
[...]


Waarom Parallel requests?. Load Balancing is default en de beste optie tenzij je een brakke verbinding hebt of onstabiele dns gebruikt.

Bij gebruik van meerdere upstreams kiest AGH zelf de snelste.

https://adguard.com/pt_pt...iew-adguard-home.html#dns
Wist ik nog niet. thanks & aangepast meteen

Acties:
  • +1 Henk 'm!

  • LooneyTunes
  • Registratie: September 2002
  • Laatst online: 31-05 11:24
Freee!! schreef op dinsdag 8 september 2020 @ 08:52:
Je log moet je ook niet op een SD-kaartje wegschrijven, gebruik iets als log2ram.
De log werd volgeschreven door een Elro IP camera (die is niet af te leren om naar gipcam te willen)
Daardoor liep de logfile vol (> 600.000 blocks per dag!)
Gipcam is nu via een DNS-rewrite 127.0.0.1 geworden en staat niet meer in de logfile.
Dat scheelt enorm!

Acties:
  • 0 Henk 'm!

  • ericafterdark
  • Registratie: Januari 2002
  • Laatst online: 30-05 20:11
Hoe gaan jullie eigenlijk om met IPv6 en de KPN Experia Box? Daar is geen mogelijkheid om een eigen IPv6 DNS server mee te pushen.

IPv6 dan maar uit?

Hier had uw reclame kunnen staan.


Acties:
  • 0 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 08:22
Eiríkr schreef op zaterdag 3 oktober 2020 @ 08:41:
Hoe gaan jullie eigenlijk om met IPv6 en de KPN Experia Box? Daar is geen mogelijkheid om een eigen IPv6 DNS server mee te pushen
Kan bij mijn Ziggo modem ook geen eigen DNS pushen.
Daarom op de aangesloten apparaten zelf de DNS instellen.
Deze oplossing beveelt mij goed. Per apparaat kan je zelf beslissen of je wel of niet van AGH gebruik wil maken.

Gasten maken toch gebruik van het gasten-netwerk. Die hoef je er niet mee lastig te vallen.

Acties:
  • 0 Henk 'm!

  • hawkeye73
  • Registratie: December 2012
  • Laatst online: 24-04 22:25
Kroonkurk schreef op zaterdag 3 oktober 2020 @ 10:57:
[...]


Kan bij mijn Ziggo modem ook geen eigen DNS pushen.
Daarom op de aangesloten apparaten zelf de DNS instellen.
Deze oplossing beveelt mij goed. Per apparaat kan je zelf beslissen of je wel of niet van AGH gebruik wil maken.

Gasten maken toch gebruik van het gasten-netwerk. Die hoef je er niet mee lastig te vallen.
Ik heb mijn modem in bridgemode laten zetten, soms kun je dit ook zelf. Ik gebruik nu een USG3P.

Acties:
  • 0 Henk 'm!

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 08:25

Harmen

⭐⭐⭐⭐⭐⭐

Gisteren ook maar even AdGuard geïnstalleerd op mn proxmox servertje. Bevalt tot nu toe goed.
Valt mij op dat mn router 192.168.1.254 tussen de hits staat.
Laat interne dns routeren naar de Adguard dns server, 192.168.1.253.
https://www.derekseaman.c...-ubiquiti-edgerouter.html
Dhcp geeft 192.168.1.253 als dnsserver mee, router heeft dns forwarders van Opendns ingesteld.

Zie ik iets over het hoofd?

Whatever.


Acties:
  • 0 Henk 'm!

  • tomdh76
  • Registratie: Maart 2015
  • Laatst online: 23:48
Harmen schreef op zaterdag 3 oktober 2020 @ 19:56:
Gisteren ook maar even AdGuard geïnstalleerd op mn proxmox servertje. Bevalt tot nu toe goed.
Valt mij op dat mn router 192.168.1.254 tussen de hits staat.
Laat interne dns routeren naar de Adguard dns server, 192.168.1.253.
https://www.derekseaman.c...-ubiquiti-edgerouter.html
Dhcp geeft 192.168.1.253 als dnsserver mee, router heeft dns forwarders van Opendns ingesteld.

Zie ik iets over het hoofd?
Ik begrijp je setup niet helemaal. Bij mij staat in mijn edgerouter de adguard als forward dns en niet ook nog externe dns forwarders. Je wilt toch al je DNS queries via de Adguard laten lopen? In Adguard heb ik aangegeven welke DNS forwarders ik wil hebben

Acties:
  • 0 Henk 'm!

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 08:25

Harmen

⭐⭐⭐⭐⭐⭐

tomdh76 schreef op zondag 4 oktober 2020 @ 07:57:
[...]


Ik begrijp je setup niet helemaal. Bij mij staat in mijn edgerouter de adguard als forward dns en niet ook nog externe dns forwarders. Je wilt toch al je DNS queries via de Adguard laten lopen? In Adguard heb ik aangegeven welke DNS forwarders ik wil hebben
Thanks voor de tip, heb de DNS daar aangepast naar het ip van adguard.

Wat is BTW normale processing time? Mijne variëert tussen 30 en 40ms. Machine (Ubuntu) heeft 2 cpu en 2GB mem.

Whatever.


Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 31-05 08:29
Harmen schreef op zondag 4 oktober 2020 @ 12:07:
[...]


Thanks voor de tip, heb de DNS daar aangepast naar het ip van adguard.

Wat is BTW normale processing time? Mijne variëert tussen 30 en 40ms. Machine (Ubuntu) heeft 2 cpu en 2GB mem.
Heeft denk ik te maken welke upstream je gebruikt en welke security.
1.1.1.1 vs DNS-over-https scheelt wat dacht ik.

Hier log ik 24u en zit telkens rond de 10-18ms.
Raspberry Pi 4 via UTP.
Mijn Raspberry pi zero haalt rond de 150-200ms puur door wifi vermoed ik.

Acties:
  • 0 Henk 'm!

  • FDMK
  • Registratie: Augustus 2004
  • Laatst online: 31-05 19:25
Misschien een beetje offtopic. Met deze guide kan ik inderdaad een IP uitdelen en die komt ook netjes voor in m'n arp-tabel maar pingen/https doet ie niet. Hoe heb jij dat gefixt?

Any job you can do in your pajamas is not the hardest job in the world.


Acties:
  • 0 Henk 'm!

  • prinsvlad
  • Registratie: Mei 2010
  • Laatst online: 09-04 08:59
Faddermakker schreef op maandag 5 oktober 2020 @ 21:18:
[...]

Misschien een beetje offtopic. Met deze guide kan ik inderdaad een IP uitdelen en die komt ook netjes voor in m'n arp-tabel maar pingen/https doet ie niet. Hoe heb jij dat gefixt?
Ik draai AGH in een Docker container , via Portainer geïnstalleerd. Heb twee macvlan's aangemaakt waar de eerste aan de parent ( enp1s0 ) is gekoppeld en de tweede aan AGH met netwerk ip binnen de range van de router. Dat ip adres gebruik je als DNS in je router DNS settings.

Heb ik je vraag zo beantwoord?.

Acties:
  • 0 Henk 'm!

  • wonderwout
  • Registratie: Augustus 2014
  • Laatst online: 25-05 12:47
Ik wil Adguard in mijn home assistant integreren maar ben een leek en loop meteen vast in de setup.

Welke host, poort en credentials moet ik invullen?

Ik nam aan van mijn Home assistant maar dat 'failed to connect'. Ik kan ook geen instructies voor vinden, het zal wel te veel voor de hand liggen...

Afbeeldingslocatie: https://tweakers.net/i/fM35M2vzIII3ieuWfrr3Gltw2x8=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/zts6n0UaQNAaTBzrYWIbhZCF.jpg?f=user_large

[ Voor 10% gewijzigd door wonderwout op 09-10-2020 21:26 ]


Acties:
  • 0 Henk 'm!

  • MadMax12
  • Registratie: Oktober 2002
  • Laatst online: 29-05 23:04
Niet specifiek Adguard gerelateerd, maar sinds een update van Unbound de laatste week zijn mijn gemiddelde tijden flink gedaald van gemiddeld 25ms naar =/- 17ms. Een aangename vooruitgang al is het een detail. Verder zou ik niet weten wat er veranderd is in mijn netwerk of systemen.

Acties:
  • 0 Henk 'm!

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 08:25

Harmen

⭐⭐⭐⭐⭐⭐

Ben sinds het weekend over gegaan van een VM (ubuntu icm snap) naar 2 linux containers (Proxmox, Debian, handmatige installatie). Processing tijden zijn stukken lager geworden. Zit nu op 12ms en 17ms. Merk nu echt dat de pagina's supersnel laden. :7

Whatever.


Acties:
  • 0 Henk 'm!

  • schumi2004
  • Registratie: Februari 2004
  • Laatst online: 29-05 13:47
wonderwout schreef op vrijdag 9 oktober 2020 @ 21:24:
Ik wil Adguard in mijn home assistant integreren maar ben een leek en loop meteen vast in de setup.

Welke host, poort en credentials moet ik invullen?

Ik nam aan van mijn Home assistant maar dat 'failed to connect'. Ik kan ook geen instructies voor vinden, het zal wel te veel voor de hand liggen...

[Afbeelding]
Wat ben je exact aan het doen want ik heb het recentelijk ook toegevoegd in HassIO.
Dit ziet eruit als de integratie module?

Acties:
  • 0 Henk 'm!

  • wonderwout
  • Registratie: Augustus 2014
  • Laatst online: 25-05 12:47
schumi2004 schreef op woensdag 14 oktober 2020 @ 16:18:
[...]

Wat ben je exact aan het doen want ik heb het recentelijk ook toegevoegd in HassIO.
Dit ziet eruit als de integratie module?
Ja, standaard via integrations Adguard kiezen en dan start hij met dat setup scherm. Ik heb het maanden geleden ook al eens gedaan en toen was de setup heel anders en zelfs voor mij als noob soepel

Acties:
  • +1 Henk 'm!

  • schumi2004
  • Registratie: Februari 2004
  • Laatst online: 29-05 13:47
wonderwout schreef op woensdag 14 oktober 2020 @ 17:17:
[...]


Ja, standaard via integrations Adguard kiezen en dan start hij met dat setup scherm. Ik heb het maanden geleden ook al eens gedaan en toen was de setup heel anders en zelfs voor mij als noob soepel
Ik had hem verwijderd om er vervolgens achter te komen dat deze vanzelf gedetecteerd wordt.
Herstart de server maar eens en ga dan naar Integraties, hij zou dan gevonden moeten worden als nieuw item welk zo toegevoegd kan worden dan.

Afbeeldingslocatie: https://tweakers.net/i/K8x6rHQM1X9QOoPnJHKCiuIN8Ok=/800x/filters:strip_icc():strip_exif()/f/image/KIvD0JrqrENEDiLU92d0vWBa.jpg?f=fotoalbum_large

[ Voor 25% gewijzigd door schumi2004 op 15-10-2020 00:03 ]


Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 31-05 08:29
Ik ben even de kluts kwijt.
Daarnet heb ik ipv6 ingeschakeld, nu is het terug 1 groot adverstentie festijn op mijn netwerk.
Adguard Home staat goed op het eerste zicht.
Router idem.
Weet niet echt goed waar ik moet beginnen zoeken...

Acties:
  • 0 Henk 'm!

  • teek2
  • Registratie: Februari 2006
  • Laatst online: 01-05 15:26
Hoi allemaal, ik heb een vraag voor jullie. Ik heb nu AGH op Home Assistant (RPi4) draaien, mijn EdgeRouterX (met Dnsmasq aan voor de interne dns/hostnames) heb ik naar dit IP adres gewezen voor DNS, en dat werkt want ik kan onder "Blocked services" websites uitzetten en dan kan ik daar inderdaad niet meer bij tot ik ze weer aanzet.

Maar ik zie nog wel een banner bovenaan Tweakers bijvoorbeeld (dat was mijn eerste test) en paginas als deze:
https://adguard.com/en/test.html en deze https://static.adguard.com/test.html zeggen of dat het niet werkt of laden helemaal niet.

Als ik hier naar de tests ga: https://testcases.adguard.com/ en bijvoorbeeld de "simple rules test" doe, dan is alles rood... Mis ik iets? Zien jullie de Tweakers banner nog? Doen de tests het bij jullie wel?

Edit: Deze pagina is wel vrij leeg: https://ads-blocker.com/testing/ en ik krijg idd geen pop-ups, echter hij is net zo leeg als ik filteren uitzet... Ik kan nog wel naar pornhub als ik "Use AdGuard parental control webservice" vreemd genoeg.

Edit2: Ik zie nu dat er meerdere DNS servers in mn edgerouter staan:

freek@ubnt:~$ show dns forwarding nameservers
-----------------------------------------------
Nameservers configured for DNS forwarding
-----------------------------------------------
1.1.1.1 available via 'statically configured'
1.0.0.1 available via 'statically configured'
192.168.2.216 available via 'statically configured'

Vreemd genoeg zie ik op het Adguard dashboard een hoop requests langskomen dus hij kiest wel de adguard DNS server.

Edit3: Na een sudo systemd-resolve --flush-caches op mijn Ubuntu laptop zie ik op Tweakers nu wel "unable to connect" op de plek van de Banner staan... en na een refresh weer niet :s

Edit4: Zijn we weer, ik denk dat mn edgerouter terug valt op de andere DNS entries als hij iets niet vind. Precies wat je niet wilt natuurlijk. Ik moet dus even zoeken hoe ik die entries weg krijg.

Edit5: En dat was het idd: delete system name-server 1.1.1.1 of zoiets. Bedankt voor het luisteren, misschien heeft iemand hier nog wat aan. Let op dus dat je je DNS flushed en je browser restart als je aan het testen bent :)

[ Voor 45% gewijzigd door teek2 op 17-10-2020 21:34 ]


Acties:
  • +2 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 31-05 08:29
AdGuard Home 0.104 is zonet gereleased!

Changelog: https://github.com/Adguar...ome/releases/tag/v0.104.0

Acties:
  • 0 Henk 'm!

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 31-05 20:17
Dag tweakers,

ik begrijp iets niet. Ik heb adguardhome op mijn rpi geinstalleerd. De blokkering, in chrome, op mijn PC werkt goed, echter wanneer ik dezelfde site open op mijn tablet, in chrome, worden de ads wel weergegeven.

Ik heb gecontroleerd of er nergens een andere dns staat ingesteld, dit is niet het geval.

Het gaat om de site: telegraaf.nl

Heeft iemand een idee waar dit aan kan liggen?
Ik heb ergens gelezen dat het te maken heeft met https filtering binnen adguardhome?

Wanneer ik binnen google op de PC of op een ander aparaat een zoek die, zie ik gewoon naast de hits de advertenties staan en ook bovenaan de hits als: advertentie

iemand?

[ Voor 14% gewijzigd door Boomster op 29-10-2020 09:46 ]


Acties:
  • 0 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 08:22
Controleer op je tablet ook de Chrome browser zelf.
Instellingen --> Privacy --> Beveiligde DNS. Hier moet staan je eigen service provider gebruiken.
En op je tablet de DNS alleen naar AGH laten verwijzen, dus als DNS 2x het ip-adres van AGH gebruiken. En dit dus per wifi toegang doen. Vertrouw niet volledig op de dhcp van je wifipunt.

Hier geen advertenties op Telegraaf.

[ Voor 5% gewijzigd door Kroonkurk op 29-10-2020 09:47 ]


Acties:
  • 0 Henk 'm!

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 31-05 20:17
Kroonkurk schreef op donderdag 29 oktober 2020 @ 09:46:
Controleer op je tablet ook de Chrome browser zelf.
Instellingen --> Privacy --> Beveiligde DNS. Hier moet staan je eigen service provider gebruiken.
En op je tablet de DNS alleen naar AGH laten verwijzen, dus als DNS 2x het ip-adres van AGH gebruiken. En dit dus per wifi toegang doen. Vertrouw niet volledig op de dhcp van je wifipunt.

Hier geen advertenties op Telegraaf.
Bedankt voor je reactie. De DNS bij chrome staat al goed, de DNS van de WiFi ook. Na een herstart geeft dit geen soelaas.
Het zijn van die advertenties of ik een Privé abonnement wil.....

Acties:
  • 0 Henk 'm!

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 08:25

Harmen

⭐⭐⭐⭐⭐⭐

Iemand al ervaringen met DNS-over-QUIC?
Schijnt out of the box te werken, dns over https moet je normaal gesproken een ssl installeren.
Maak nu gebruik van de cloudfare dns servers.

@Kroonkurk Heb je daar een korte beschrijving voor? Ben wel redelijk thuis met ssl certificaten, enkel nog nooit iets gedaan met letsencrypt.

[ Voor 28% gewijzigd door Harmen op 29-10-2020 12:56 ]

Whatever.


Acties:
  • 0 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 08:22
Nee, schijnt alleen te werken met adguard DNS server en is nog in betafase.

Dat SSL installeren stelt in AGH niet zoveel voor. Gewoon een LetsEncrypt certificaat omzetten naar pfx en het pad ingeven in AGH.

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 31-05 08:29
Boomster schreef op donderdag 29 oktober 2020 @ 09:51:
[...]


Bedankt voor je reactie. De DNS bij chrome staat al goed, de DNS van de WiFi ook. Na een herstart geeft dit geen soelaas.
Het zijn van die advertenties of ik een Privé abonnement wil.....
Cache al eens verwijderd van Chrome? Wat met andere browsers?
Is het aan Android tablet? Ik weet dat op Android smartphones deze hardcoded DNS blijft gebruiken bij bepaalde dingen.

Acties:
  • +1 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 08:22
@Harmen Zorg dat je bereikbaar bent via een (sub) domeinnaam en er via poort 80 een bestand kan worden gelezen ter controle.
Bijvoorbeeld via sslforfree.com kan je gratis een LE certificaat krijgen.
Registreer je en volg de stappen. Kies voor HTTP controle in de verificatie-stap.
Ter verificatie moet je een bepaald bestand downloaden en op een specifieke map op je website plaatsen. Zij lezen dan of dat bestand er echt staat. Dat is de controle dat jij de eigenaar bent van dat (sub) domein.
Dan krijg je daarna de crt bestanden en daar kan je weer een pfx van maken.
Dat kan o.a. via SSL shopper.com

[ Voor 4% gewijzigd door Kroonkurk op 29-10-2020 15:08 ]


Acties:
  • 0 Henk 'm!

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 31-05 20:17
TheCeet schreef op donderdag 29 oktober 2020 @ 13:11:
[...]

Cache al eens verwijderd van Chrome? Wat met andere browsers?
Is het aan Android tablet? Ik weet dat op Android smartphones deze hardcoded DNS blijft gebruiken bij bepaalde dingen.
Na een opschoning van de cache, herstarten en wipe cachr, lijkt het nu te werken.

Bedankt voor de feedback!

Acties:
  • +1 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 01:21
Ik ben overgestapt van PiHole (Docker) op AdGuard Home ((bare install op Ubuntu Budgie, server/workstation).

Wat heerlijk simpel en to the point zeg :)
Ik gebruik Unbound (Docker) als mijn eigen recursive DNS server, dus in Adguard Home staat netjes het adres:port ingevuld van Unbound en dit werkt prima. Voor mijn gevoel zelfs sneller dan PiHole als ik nieuwe sites bezoek.

Maar wat ik wel gek vind:
- Settings > Client Settings > de lijst is leeg. Terwijl Dashboard wel top clients toont.
- Had verwacht dat je ergens in AdGuard Home (al gebruik ik het niet als DHCP server) mooie namen voor je clients kon invullen. En misschien zelfs lokale domein adressen als mijnserver.local voor 192.168.1.1. Maar ik begrijp dat je dit gewoon op je machine zelf moet doen (hosts file). Klopt dat?

En waar ik nu beetje van in de war raak: als je DoH of DoT aanzet bij AdGuard Home, welk stukje is dan precies versleuteld? Het zit toch zo:

Client ----1.onversleuteld-----> AdGuard Home -----2.versleuteld-----> recursive DNS server-----3.onversleuteld----> authorative DNS server -----4.onversleuteld -----> root DNS server.

Waarbij stap 3 en 4 natuurlijk optioneel is als het adres niet bekend is.

Alleen (2) is toch versleuteld, als je dit aanzet in AdGuard Home?
En omdat in mijn geval mijn recursive DNS server lokaal op dezelfde machine draait, is het dan niet logisch om dit gebruiken. Als ik DoH/DoT wil, kan ik dit in mijn situatie beter in Unbound regelen?

Acties:
  • +1 Henk 'm!

  • Puck
  • Registratie: November 2001
  • Laatst online: 31-05 10:56

Puck

W32.Deadcode.A

Jazco2nd schreef op maandag 2 november 2020 @ 15:56:
Maar wat ik wel gek vind:
- Settings > Client Settings > de lijst is leeg. Terwijl Dashboard wel top clients toont.
- Had verwacht dat je ergens in AdGuard Home (al gebruik ik het niet als DHCP server) mooie namen voor je clients kon invullen. En misschien zelfs lokale domein adressen als mijnserver.local voor 192.168.1.1. Maar ik begrijp dat je dit gewoon op je machine zelf moet doen (hosts file). Klopt dat?
Je kunt/moet clients toevoegen als je ze een mooie naam wilt geven, of überhaupt een andere configuratie, daarom is deze lijst standaard leeg. Dat betekend niet dat er geen clients zijn, betekend simpelweg dat je geen (customized) clients hebt toegevoegd.

Helaas zit er (nog) geen manier in om direct vanuit query log een client hier toe te voegen. Nu moet je dus alsnog manueel het IP adres invullen.

Arrived anxious, left bored


Acties:
  • 0 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 08:22
Als je in AGH een certificaat toevoegd, dan kan je cliënt(en) ook via DoH/DoT met AGH communiceren.

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 01:21
Kroonkurk schreef op maandag 2 november 2020 @ 16:39:
Als je in AGH een certificaat toevoegd, dan kan je cliënt(en) ook via DoH/DoT met AGH communiceren.
Ik draai Traefik in Docker en die regelt letsencrypt/https voor een aantal services.
Ik weet hoe ik dat kan doen voor een service die lokaal (buiten docker) op de machine draait, maar dan is deze exposed naar het internet (bijv adguard.mijndomein.com) en dat wil ik helemaal niet. Dus dat stukje moet ik nog uitzoeken. Maar niet heel belangrijk.

Het is nu zelfs gelukt om mijn telefoon, als deze niet op WiFi zit, via PiVPN-Wireguard te verbinden met thuis om (alleen) DNS requests via AdGuardHome te laten lopen en het gewone verkeer buiten de tunnel om :) Zo gebruik ik altjd, thuis en buiten, AdGuard :) Erg blij hiermee. Dit was onmogelijk met PiHole in Docker.


Laatste wat ik dan nog zoek:
Een manier om een alias te geven aan lokaalip:poort. Bijv adguard.home > 192.168.1.1:3000
Dit is helaas niet mogelijk via /etc/hosts/ (werkt niet met poorten). Een rewrite rule in AdGuard lijkt ook niet met poortnummers te werken.

Acties:
  • 0 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 08:22
Ik denk dat je daarvoor de hulp van een reverse proxy moet inroepen. Dan kan je een subdomein naar een bepaald ip-adres met poortnummer sturen. Heb het zelf nog niet geprobeerd want ik ben tevreden met een dns rewrite in AGH zonder poortnummer. Ik gebruik wel gewoon bijvoorbeeld: http://mijndomein.nl:3000

Maar ik ben het met je eens dat http://agh.mijndomein.nl makkelijker te onthouden is.

Acties:
  • +1 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 31-05 08:29
Jazco2nd schreef op maandag 2 november 2020 @ 15:56:

Maar wat ik wel gek vind:
- Settings > Client Settings > de lijst is leeg. Terwijl Dashboard wel top clients toont.
- Had verwacht dat je ergens in AdGuard Home (al gebruik ik het niet als DHCP server) mooie namen voor je clients kon invullen. En misschien zelfs lokale domein adressen als mijnserver.local voor 192.168.1.1. Maar ik begrijp dat je dit gewoon op je machine zelf moet doen (hosts file). Klopt dat?
Ik heb dit gedaan via onderstaande link.
Standaard krijg je gewoon waslijst aan ip adressen, maar door onderstaande toe te voegen zie ik hostnames. Wel bij 99% van mijn devices. Sony TV heb ik handmatig moeten toevoegen.
https://github.com/Adguar...ration#upstreams-for-rdns

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 01:21
TheCeet schreef op dinsdag 3 november 2020 @ 10:17:
[...]

Ik heb dit gedaan via onderstaande link.
Standaard krijg je gewoon waslijst aan ip adressen, maar door onderstaande toe te voegen zie ik hostnames. Wel bij 99% van mijn devices. Sony TV heb ik handmatig moeten toevoegen.
https://github.com/Adguar...ration#upstreams-for-rdns
Yup, je clients in hosts file zetten. Heb ik nu ook gedaan :)

Weet alleen nog niet hoe ik https krijg via Traefik zonder AGH bloot te stellen, want ik wil dat het alleen via Lan toegankelijk is. Al mijn services die via Traefik een ssl cert hebben zijn exposed.

Acties:
  • 0 Henk 'm!

  • duderuud
  • Registratie: Mei 2000
  • Laatst online: 30-05 08:43

duderuud

Sliden is koel

Ben aan het testen met Adguard Home.

Ik probeer een domein te whitelisten:
code:
1
@@||url.tld^$important
in de custom filtering rules maar dat werkt niet, ik krijg nog steeds geen advertenties te zien op url.tld.

Weet iemand wat ik fout doe?

[ Voor 12% gewijzigd door duderuud op 03-11-2020 13:16 ]

Motor-Forum.nl


Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 01:21
Unbound
Is het wel nodig om DNSSEC en EDNS aan te vinken in AdGuard als je Unbound erachter draait als enige DNS server? Ik gebruik de image van MatthewVance. Of heeft Unbound dit juist nodig?

@duderuud
Als je via dashboard gewoon een random url die voorbij komt selecteert en whitelist, vervolgens bij custom filtering rules gaat kijken zie je hoe deze is geformat. Ik heb bijvoorbeeld mozilla gewhitelist op deze manier. Dat ziet er nu zo uit:
code:
1
@@||incoming.telemetry.mozilla.org^$important


Dus je formatting klopt. Misschien moet het specifieker zijn, met een subdomein? Geen flauw idee hoor.

Acties:
  • 0 Henk 'm!

  • duderuud
  • Registratie: Mei 2000
  • Laatst online: 30-05 08:43

duderuud

Sliden is koel

@Jazco2nd Ja daar was ik al een beetje bang voor. Dat werkt "andersom".

Ik kan niet zeggen "block niks op website www.bla.nl" maar moet "unblock domein a/b/c/d/e/etc op www.bla.nl".

Motor-Forum.nl


Acties:
  • 0 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 08:22
Unblocking everything on a website: @@ || example.com ^ $ document

Weet niet zeker of dit werkt, maar volgens de documentatie moet het zo. Wel zonder spaties natuurlijk. ;)

[ Voor 10% gewijzigd door Kroonkurk op 03-11-2020 20:03 ]


Acties:
  • 0 Henk 'm!

  • duderuud
  • Registratie: Mei 2000
  • Laatst online: 30-05 08:43

duderuud

Sliden is koel

Ik had $document voor ik hier $important zag, die werkt dus ook niet :)

Motor-Forum.nl


Acties:
  • 0 Henk 'm!

  • thijsjek
  • Registratie: Juni 2010
  • Laatst online: 25-02 08:41
Ik heb momenteel een server met een installatie van adguardhome en een backup raspberry pi 4 met Adguardhome lopen. Een usg die al het verkeer op port 53 naar die 2 DNS servers stuurt. Werkt perfect.
Nu heb ik wireguard op mijn telefoon, en zou graag ook al het DNS verkeer als ik ben verbonden over die 2 servers laten lopen. Ik heb al geprobeerd om die 2 servers als DNS in te vullen, en whitelist 192.168.1.2/32 (DNS server 1). DNS leak test laat google servers zien.
Hoe krijg ik dit nou opgelost?

Edit:
De agh verzorgd m'n interne DNS van m'n reverse proxy van de publieke bereikbare adressen. Met wireguard aan kan ik de eerste minuut die adressen benaderen, daarna niet meer. Voor de rest staat nergens google als DNS ingesteld, behalve waarschijnlijk android(hardcoded)

[ Voor 21% gewijzigd door thijsjek op 05-11-2020 13:43 ]


Acties:
  • 0 Henk 'm!

  • hawkeye73
  • Registratie: December 2012
  • Laatst online: 24-04 22:25
thijsjek schreef op donderdag 5 november 2020 @ 11:58:
Ik heb momenteel een server met een installatie van adguardhome en een backup raspberry pi 4 met Adguardhome lopen. Een usg die al het verkeer op port 53 naar die 2 DNS servers stuurt. Werkt perfect.
Nu heb ik wireguard op mijn telefoon, en zou graag ook al het DNS verkeer als ik ben verbonden over die 2 servers laten lopen. Ik heb al geprobeerd om die 2 servers als DNS in te vullen, en whitelist 192.168.1.2/32 (DNS server 1). DNS leak test laat google servers zien.
Hoe krijg ik dit nou opgelost?
Ik krijg geen google servers te zien bij een dns leak test (ik heb https://www.dnsleaktest.com/ even gebruikt). Staat bij je WAN in de USG nog 8.8.8.8 of 8.8.4.4 of in de DHCP scope? Ik heb DHCP DNS manual gezet en daar mijn AGH, USG ingezet. In de USG staat AGH en Nextdns.io. Mocht AGH niet werken heb ik toch iets.

Acties:
  • 0 Henk 'm!

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 08:25

Harmen

⭐⭐⭐⭐⭐⭐

Iemand een idee hoe je kan switchen tussen beta en stable? Heb in proxmox 2 maal Agh draaien in een linuxcontainer. Primair gebruik ik de beta en secundair de stable.

Opgelost, heb de ips van de containers omgezet.
Beta ontvangt veel updates valt mij op, goede zaak!

[ Voor 24% gewijzigd door Harmen op 06-11-2020 17:24 ]

Whatever.


Acties:
  • 0 Henk 'm!

  • baba420
  • Registratie: April 2009
  • Laatst online: 00:25
Is het normaal dat er één IP-adres opduikt na het uitvoeren van een DNS leak test?

Afbeeldingslocatie: https://tweakers.net/i/S-7--coHFQTppVVmdLKxjHym9kw=/800x/filters:strip_exif()/f/image/XAoxgYbyvF8ODnvITkM7pJU9.png?f=fotoalbum_large

Deze IP-adres verschilt wel van mijn Ziggo IP-adres. Als newbie vraag ik mij af of dit wel correct is.

Acties:
  • 0 Henk 'm!

  • Da.Rock
  • Registratie: Maart 2004
  • Niet online
baba420 schreef op vrijdag 6 november 2020 @ 18:52:
Is het normaal dat er één IP-adres opduikt na het uitvoeren van een DNS leak test?

[Afbeelding]

Deze IP-adres verschilt wel van mijn Ziggo IP-adres. Als newbie vraag ik mij af of dit wel correct is.
dat is het ip van quad9

Acties:
  • 0 Henk 'm!

  • Wessel0101
  • Registratie: Juni 2016
  • Laatst online: 31-05 18:35
Heeft iemand ervaring met Adguard via de Asus router? Bij asus router instellingen -> related apps

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 31-05 08:29
Wesselkoning schreef op vrijdag 6 november 2020 @ 21:28:
Heeft iemand ervaring met Adguard via de Asus router? Bij asus router instellingen -> related apps
Is dat niet gewoon AG DNS?

Acties:
  • 0 Henk 'm!

  • Wessel0101
  • Registratie: Juni 2016
  • Laatst online: 31-05 18:35
TheCeet schreef op vrijdag 6 november 2020 @ 23:10:
[...]

Is dat niet gewoon AG DNS?
Ja dat denk ik wel. Staat niet veel info bij.

Acties:
  • +1 Henk 'm!

  • prinsvlad
  • Registratie: Mei 2010
  • Laatst online: 09-04 08:59
baba420 schreef op vrijdag 6 november 2020 @ 18:52:
Is het normaal dat er één IP-adres opduikt na het uitvoeren van een DNS leak test?

[Afbeelding]

Deze IP-adres verschilt wel van mijn Ziggo IP-adres. Als newbie vraag ik mij af of dit wel correct is.
Is normaal. Zowel bij standaard test als extended. De reden dat je een ander ISP ziet heeft te maken met welke upstream DNS je ingesteld hebt in Adguard Home. In jouw geval is dat Quad9 > https://dns.quad9.net/dns-query , DNS over HTTPS ( woodynet ).
In mijn geval Cloudflare. Dus afhankelijk van je ingestelde upstream DNS servers kan dit verschillen.Je kan tevens je eigen ISP dns servers opgeven al zal dit niet via DOH gaan dan.

Kijk je hier dan zal je waarschijnlijk wel twee dns servers te zien krijgen : https://browserleaks.com/ip

Hier een overzicht van alle bekende dns providers plus opties : https://kb.adguard.com/en/general/dns-providers

In het geval van meerdere ingestelde dns upstreams zal Adguard home de snelste automatisch selecteren op basis van tussentijdse controle mits Load Balancing ( Volume Balanceren ) is ingesteld , wat aanbevolen wordt.

[ Voor 18% gewijzigd door prinsvlad op 07-11-2020 11:13 ]


Acties:
  • 0 Henk 'm!

  • qwasd
  • Registratie: September 2012
  • Laatst online: 31-05 01:42
Iemand die weet hoe ik ervoor kan zorgen dat ik niet mijn router ip (Edgerouter/192.168.1.1) als client zie in Adguard maar ook de clients zelf. Ik kan nu namelijk geen gebruik maken van client specifieke instellingen.

Op mijn Edgerouter staat dnsmasq ingeschakeld met als system name server / dns forwarded nameserver het ip van de adguard server. (192.168.1.10)

In mijn DHCP scope (192.168.1.0/24) gebruik ik nog steeds als DNS 192.168.1.1.
Ik wil namelijk wel mijn clients op het lokale netwerk nog kunnen pingen d.m.v. de hostname.

Graag maak ik gebruik van Cloudflare als upstream DNS server.

[ Voor 5% gewijzigd door qwasd op 08-11-2020 15:45 ]


Acties:
  • 0 Henk 'm!

  • thijsjek
  • Registratie: Juni 2010
  • Laatst online: 25-02 08:41
thijsjek schreef op donderdag 5 november 2020 @ 11:58:
Ik heb momenteel een server met een installatie van adguardhome en een backup raspberry pi 4 met Adguardhome lopen. Een usg die al het verkeer op port 53 naar die 2 DNS servers stuurt. Werkt perfect.
Nu heb ik wireguard op mijn telefoon, en zou graag ook al het DNS verkeer als ik ben verbonden over die 2 servers laten lopen. Ik heb al geprobeerd om die 2 servers als DNS in te vullen, en whitelist 192.168.1.2/32 (DNS server 1). DNS leak test laat google servers zien.
Hoe krijg ik dit nou opgelost?

Edit:
De agh verzorgd m'n interne DNS van m'n reverse proxy van de publieke bereikbare adressen. Met wireguard aan kan ik de eerste minuut die adressen benaderen, daarna niet meer. Voor de rest staat nergens google als DNS ingesteld, behalve waarschijnlijk android(hardcoded)
Slaapkop 8)7 .... Ik had alleen aan telefoon zijde de DNS aanpassingen in wireguard gemaakt. Nu beide configs overeen komen gaat alles via mijn thuis netwerk.

Het enige puntje blijft ads blokkeren. Ik krijg netjes de upstream DNS servers van adguardhome bij de leaktest, maar bijvoorbeeld nu.nl staat bomvol advertenties. Adguardhome server1 staat op dezelfde raspberry pi en server2 is een vm op een andere server.
Pivpn maakte er in de wireguard protocol allow 0.0.0.0/0. dat verwijderd met het enige adres wat is toegestaan, en alles werkt naar behoren. 8)

[ Voor 5% gewijzigd door thijsjek op 08-11-2020 19:24 ]


Acties:
  • 0 Henk 'm!

  • stijnos1991
  • Registratie: Oktober 2005
  • Laatst online: 31-05 07:06
qwasd schreef op zondag 8 november 2020 @ 15:44:
Iemand die weet hoe ik ervoor kan zorgen dat ik niet mijn router ip (Edgerouter/192.168.1.1) als client zie in Adguard maar ook de clients zelf. Ik kan nu namelijk geen gebruik maken van client specifieke instellingen.

Op mijn Edgerouter staat dnsmasq ingeschakeld met als system name server / dns forwarded nameserver het ip van de adguard server. (192.168.1.10)

In mijn DHCP scope (192.168.1.0/24) gebruik ik nog steeds als DNS 192.168.1.1.
Ik wil namelijk wel mijn clients op het lokale netwerk nog kunnen pingen d.m.v. de hostname.

Graag maak ik gebruik van Cloudflare als upstream DNS server.
In je DHCP server het IP-adres van AdGuard opgeven.
In AdGuard moet je een reverse DNS opgeven, dus onder: Settings-->DNS
[/lan/]192.168.1.1
[/1.168.192.in-addr.arpa/]192.168.1.1
en daaronder je gewenste DNS provider, bijvoorbeeld: tls://1.1.1.1

Acties:
  • 0 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 10-05 19:23
stijnos1991 schreef op woensdag 11 november 2020 @ 11:57:
[...]
en daaronder je gewenste DNS provider, bijvoorbeeld: tls://1.1.1.1
Waarom tls:// ervoor?

[ Voor 9% gewijzigd door SKBotNL op 11-11-2020 13:10 ]


Acties:
  • 0 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 08:22
Omdat je dan gebruik maakt van DNS over TLS.

Acties:
  • 0 Henk 'm!

  • stijnos1991
  • Registratie: Oktober 2005
  • Laatst online: 31-05 07:06
Als ik me niet vergis maak ik op die manier gebruik van DNS over TLS (poort 853/TCP). Daarmee worden m'n queries versleuteld naar 1.1.1.1 verzonden. Toch? Of mis ik iets :P
Zie ook deze KB, om te zien wat je voor je serveradres moet zetten om DoH, DoT of wat jouw voorkeur heeft te gebruiken.. https://kb.adguard.com/en/general/dns-providers

[ Voor 21% gewijzigd door stijnos1991 op 11-11-2020 14:37 ]


Acties:
  • 0 Henk 'm!

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 08:25

Harmen

⭐⭐⭐⭐⭐⭐

DNS over TLS werkt na mijn idee niet gelijk out of the box, kijk maar bij de query logs.
Als ik het goed begrijp is dan nog steeds een SSL nodig of heb ik het mis?

Whatever.


Acties:
  • +1 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 31-05 08:29
Versie 0.104.1 is uitgekomen met wat bugfixes: https://github.com/Adguar...ome/releases/tag/v0.104.1

Acties:
  • 0 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 23:28
Blijft toch wel heel relaxed om te updaten binnen de app door even op de update button te klikken :)

Acties:
  • 0 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 10-05 19:23

Acties:
  • 0 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 08:22
Harmen schreef op woensdag 11 november 2020 @ 15:39:
DNS over TLS werkt na mijn idee niet gelijk out of the box, kijk maar bij de query logs.
Als ik het goed begrijp is dan nog steeds een SSL nodig of heb ik het mis?
Bij mijn weten heb je dan inderdaad een domeinnaam met een SSL certificaat nodig en geïnstalleerd in AGH.

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 01:21
Een track en trace link van een NL webshop die ik in mijn mail heb gehad werkt niet met AdGuard:

https://p.notificatie.postnl.nl

Ook met protection uit werkt het niet. Das toch gek? Getest op laptop, wanneer ik deze verbind met de hotspot van mijn telefoon werkt het direct.

  • schumi2004
  • Registratie: Februari 2004
  • Laatst online: 29-05 13:47
Jazco2nd schreef op donderdag 12 november 2020 @ 12:43:
Een track en trace link van een NL webshop die ik in mijn mail heb gehad werkt niet met AdGuard:

https://p.notificatie.postnl.nl

Ook met protection uit werkt het niet. Das toch gek? Getest op laptop, wanneer ik deze verbind met de hotspot van mijn telefoon werkt het direct.
Wat zegt je Query Log?

En anders een aangepaste filter entry:
@@||p.notificatie.postnl.nl^$important

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 01:21
query log:
code:
1
2
3
4
5
6
7
8
9
10
11
Response details
Status
Processed
DNS server
127.0.0.1:5335
Elapsed
0.57 ms
Response code
NOERROR
Response
CNAME: td48.tripolis.com. (ttl=6975)


Als ik het daarna nog een keer doe:

code:
1
2
3
4
5
6
7
8
9
Response details
Status
Processed
DNS server
127.0.0.1:5335
Elapsed
0.79 ms
Response code
NOERROR


Ik draai Unbound in Docker (dat is 127.0.0.1:5335) en die gebruikt dan weer Cloudflare.

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 08:22
Net hier getest en AGH geeft gewoon een ip-adres terug via Cloudfare (TLS://1.1.1.1:53).

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 01:21
Kroonkurk schreef op donderdag 12 november 2020 @ 15:41:
Net hier getest en AGH geeft gewoon een ip-adres terug via Cloudfare (TLS://1.1.1.1:53).
Ja hier ook. Heb een ticket geopend bij de Unbound docker image, want ik gebruik de config van de maker daarvan (default).

Acties:
  • +1 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 01:21
Opgelost. De default config van Matthew Vance had nog CleanBrowsing Security Filter aanstaan (in forward-records.conf). Door dit uit te commenten is het opgelost. In zijn volgende release zal dat standaard uitgecomment worden. Heb m ook gevraagd AdGuard DNS servers toe te voegen als optie in dat bestand.

Acties:
  • 0 Henk 'm!

  • Frankster
  • Registratie: Januari 2002
  • Laatst online: 08:09
Vanwege problemen met Pihole ben ik overgestapt naar Adguard (in Docker container). Dit draaide de eerste week perfect, maar van de ene op de andere dag hebben de clients problemen met DNS. Zelfs als ik DNS filtering in Adguard uitschakel blijven deze issues bestaan. De enige oplossing is om in de router weer publieke DNS servers in te stellen en zowel de modem als de router te resetten. Al het interne verkeer blijft overigens prima doordraaien, dus het probleem moet wel DNS zijn. Als ik kijk naar Adguard, dan is die prima up zonder excessief CPU gebruik oid.

Nu had ik exact hetzelfde probleem ook bij Pihole (draaiende op een Raspberry Pi).

Relevante instellingen modem (Zyxel VMG8825-T50):
DHCP uitgeschakeld. Vast LAN IP (192.168.2.1)

Relevante instellingen router (AC87U):
WAN: 192.168.2.2 (vast)
LAN: 192.168.1.1
DNS server (onder DHCP intellingen): 192.168.1.10 (IP van Docker server)
DNSfilter: uit

Relevante instellingen Docker:
Network=host

Heeft iemand enig idee waar dit probleem door veroorzaakt kan worden? Het moet toch gewoon mogelijk zijn dat dit stabiel blijft draaien?

Een leven zonder feesten is als een verre reis zonder logement (Demokritos ca. 500 B.C.)
&Creative


Acties:
  • +1 Henk 'm!

  • qwasd
  • Registratie: September 2012
  • Laatst online: 31-05 01:42
Iemand nog aanbevelingen voor blocklists? ik heb nu de default aangevinkt in adguard home en https://abp.oisd.nl toegevoegd.

Acties:
  • 0 Henk 'm!

  • Melantrix
  • Registratie: Maart 2009
  • Laatst online: 07:41
Frankster schreef op zaterdag 14 november 2020 @ 17:34:
Vanwege problemen met Pihole ben ik overgestapt naar Adguard (in Docker container). Dit draaide de eerste week perfect, maar van de ene op de andere dag hebben de clients problemen met DNS. Zelfs als ik DNS filtering in Adguard uitschakel blijven deze issues bestaan. De enige oplossing is om in de router weer publieke DNS servers in te stellen en zowel de modem als de router te resetten. Al het interne verkeer blijft overigens prima doordraaien, dus het probleem moet wel DNS zijn. Als ik kijk naar Adguard, dan is die prima up zonder excessief CPU gebruik oid.

Nu had ik exact hetzelfde probleem ook bij Pihole (draaiende op een Raspberry Pi).

Relevante instellingen modem (Zyxel VMG8825-T50):
DHCP uitgeschakeld. Vast LAN IP (192.168.2.1)

Relevante instellingen router (AC87U):
WAN: 192.168.2.2 (vast)
LAN: 192.168.1.1
DNS server (onder DHCP intellingen): 192.168.1.10 (IP van Docker server)
DNSfilter: uit

Relevante instellingen Docker:
Network=host

Heeft iemand enig idee waar dit probleem door veroorzaakt kan worden? Het moet toch gewoon mogelijk zijn dat dit stabiel blijft draaien?
Wat voor problemen heb je dan?

Ik zou toch eens kijken wat er dan geblokt wordt. Ook al schakel je de filter uit, er worden op alle clients antwoorden van de DNS server gecached, dus het kan even duren voordat je het verschil merkt. Wellicht moet je de filter uitschakelen en dan op een Windows 10 pc de commando: ipconfig /flushdns uitvoeren.

Als ik jou zo hoor klinkt het gewoon alsof er veel geblokt wordt wat niet geblokt moet worden.

"Never attribute to malice that which is adequately explained by stupidity"


Acties:
  • 0 Henk 'm!

  • Frankster
  • Registratie: Januari 2002
  • Laatst online: 08:09
Melantrix schreef op zondag 15 november 2020 @ 06:10:
[...]

Wat voor problemen heb je dan?

Ik zou toch eens kijken wat er dan geblokt wordt. Ook al schakel je de filter uit, er worden op alle clients antwoorden van de DNS server gecached, dus het kan even duren voordat je het verschil merkt. Wellicht moet je de filter uitschakelen en dan op een Windows 10 pc de commando: ipconfig /flushdns uitvoeren.

Als ik jou zo hoor klinkt het gewoon alsof er veel geblokt wordt wat niet geblokt moet worden.
Alle clients krijgen problemen met bereiken van, vrijwel, alle websites. Daarnaast geven de Android clients aan dat ze geen internet verbinding hebben.

Als ik de blocklist doorloop op, bijvoorbeeld, nu.nl dan zou die niet geblokkeerd moeten worden. Het vreemde is dat deze problemen elke keer na een dag of 7 op beginnen te treden. De enige blocklist die ik gebruik is oisd. Als het aan de blocklist zou liggen, dan zouden meer mensen hier problemen mee moeten hebben lijkt mij.

Een leven zonder feesten is als een verre reis zonder logement (Demokritos ca. 500 B.C.)
&Creative


Acties:
  • +4 Henk 'm!

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 10-05 19:23
qwasd schreef op zondag 15 november 2020 @ 03:25:
Iemand nog aanbevelingen voor blocklists? ik heb nu de default aangevinkt in adguard home en https://abp.oisd.nl toegevoegd.
Hallo, ik gebruik op dit moment deze lijsten:

Acties:
  • 0 Henk 'm!

  • ybjlus
  • Registratie: Augustus 2009
  • Laatst online: 01-11-2024
Ik heb alles draaien en werkt inderdaad super! Echter een vraagje, ik heb Adguard home op een VM draaien (home assistant) op een windows machine die altijd aan staat.

Echter.... Wat zijn de fail safe opties als deze pc uitvalt of defect raakt? (dit is overigens nog nooit gebeurd) Ik heb op het moment 1 dns ingesteld op m'n router.

Of is de enige manier om in m'n router de dns weer terug te zetten naar wat het was?

[ Voor 6% gewijzigd door ybjlus op 16-11-2020 14:51 ]


Acties:
  • 0 Henk 'm!

  • peterstr
  • Registratie: Oktober 2011
  • Laatst online: 22:58
Als je in je router alleen de adguadr als DNS server hebt opgegeven is er geen internet meer als adguard niet meer te bereikenis, anders dan via de echte ip adressen.

Je zou op je router een tweede dns server kunnen toevoegen. Meestal (maar niet altijd) wordt namelijk altijd de eerste dns server gebruikt voor dns requests. Er zullen in deze opzet dan altijd een aantal request buiten adguard om gaan.

Zelf heb ik twee adguard installaties. 1 als Docker op mijn synology en 1 op een rapsberry PI. Op de router (via de DHCP server) heb ik beide adguards en nog een externe DNS server als DNS servers opgegeven voor mijn clients..

Ik kan het thuis niet verkopen als er geen internet is en dat ik zelf niet thuis ben om het op te lossen :) ;)

Acties:
  • 0 Henk 'm!

  • ybjlus
  • Registratie: Augustus 2009
  • Laatst online: 01-11-2024
peterstr schreef op maandag 16 november 2020 @ 15:20:
Als je in je router alleen de adguadr als DNS server hebt opgegeven is er geen internet meer als adguard niet meer te bereikenis, anders dan via de echte ip adressen.

Je zou op je router een tweede dns server kunnen toevoegen. Meestal (maar niet altijd) wordt namelijk altijd de eerste dns server gebruikt voor dns requests. Er zullen in deze opzet dan altijd een aantal request buiten adguard om gaan.

Zelf heb ik twee adguard installaties. 1 als Docker op mijn synology en 1 op een rapsberry PI. Op de router (via de DHCP server) heb ik beide adguards en nog een externe DNS server als DNS servers opgegeven voor mijn clients..

Ik kan het thuis niet verkopen als er geen internet is en dat ik zelf niet thuis ben om het op te lossen :) ;)
Die 2e installatie is inderdaad wel erg slim. Heb ook nog een synology nas draaien en daar kan inderdaad prima een 2e installatie op.

Heb je een idee van hoeveel traffic er over die 3e dns gaat? Ik kan er niet helemaal achter komen wanneer de router die 3e dns zou gebruiken. Als dat alleen is als de eerste 2 niet werken, is dat natuurlijk helemaal perfect.

Acties:
  • 0 Henk 'm!

  • qwasd
  • Registratie: September 2012
  • Laatst online: 31-05 01:42
peterstr schreef op maandag 16 november 2020 @ 15:20:
Als je in je router alleen de adguadr als DNS server hebt opgegeven is er geen internet meer als adguard niet meer te bereikenis, anders dan via de echte ip adressen.

Je zou op je router een tweede dns server kunnen toevoegen. Meestal (maar niet altijd) wordt namelijk altijd de eerste dns server gebruikt voor dns requests. Er zullen in deze opzet dan altijd een aantal request buiten adguard om gaan.

Zelf heb ik twee adguard installaties. 1 als Docker op mijn synology en 1 op een rapsberry PI. Op de router (via de DHCP server) heb ik beide adguards en nog een externe DNS server als DNS servers opgegeven voor mijn clients..

Ik kan het thuis niet verkopen als er geen internet is en dat ik zelf niet thuis ben om het op te lossen :) ;)
Ik heb een edgerouter en kan maar 2 dns servers opgeven binnen de dhcp scope. Hoe heb jij een 3e opgegeven? Via de config tree?

[ Voor 3% gewijzigd door qwasd op 16-11-2020 22:34 ]


Acties:
  • 0 Henk 'm!

  • peterstr
  • Registratie: Oktober 2011
  • Laatst online: 22:58
Ik gebruik een mikrotik router en heb net even gekeken.
Ik kan zeker 10 DNS servers opgeven bij de DHCP server. Maar weet ook dat de standaard home routers hier een stuk beperkter in zijn. Als je er maar twee kunt zul je die moeten gebruiken voor beide adguard servers. Misschien dat je met DHCP opties nog iets kunt.

Acties:
  • 0 Henk 'm!

  • qwasd
  • Registratie: September 2012
  • Laatst online: 31-05 01:42
peterstr schreef op maandag 16 november 2020 @ 22:39:
Ik gebruik een mikrotik router en heb net even gekeken.
Ik kan zeker 10 DNS servers opgeven bij de DHCP server. Maar weet ook dat de standaard home routers hier een stuk beperkter in zijn. Als je er maar twee kunt zul je die moeten gebruiken voor beide adguard servers. Misschien dat je met DHCP opties nog iets kunt.
Afbeeldingslocatie: https://tweakers.net/i/gNfDc3ld-31xIhx7nb_8XtwZU3E=/800x/filters:strip_exif()/f/image/v98sgJSKsNC3SUuwVSoGeUUC.png?f=fotoalbum_large

Ik kan hier meerdere keren op Add klikken dus ik denk dat meerdere mogelijk is op deze manier.
Zelf heb ik momenteel maar 1 adguard server op ubuntu draaien op een nuc met esxi.
Ik wil graag nog een backup maar weet niet echt wat nu het beste is om te doen.

[ Voor 28% gewijzigd door qwasd op 16-11-2020 23:02 ]


Acties:
  • 0 Henk 'm!

  • qwasd
  • Registratie: September 2012
  • Laatst online: 31-05 01:42
Een andere vraag.
Ik heb een ubuntu server (192.168.1.10) met docker en portainer.
Hier draaien meerdere containers op en zo ook de container van adguardhome.
De netwerkinterface van adguard is echter een aparte configuratie dmv macvlan.
Deze heeft het ip-adres 192.168.1.254

Nu kan ik dit ip-adres niet op de ubuntu host ingeven als dns server omdat het verkeer van de host naar de container dus niet werkt met macvlan. Ping etc. werkt dus ook niet.
Weet iemand hoe ik dit kan oplossen?
Pagina: 1 ... 6 ... 31 Laatste