Copyright and left by SED...
Ik gebruik de oisd lijst, en gebruik teams. Ik merk niet dat er zaken geblokeerd zijn. Alles functionaliteiten werken (audio, video, whiteboard, chat, etc)SED schreef op zondag 10 januari 2021 @ 16:01:
@sjhgvr ik heb de lijst uitgeschakeld. Het is alweer weken geleden dus terugzoeken van de ongewenste sites is niet zo zinvol.
Maar zoals je met het "teams" gebeuren kunt zien is het te snel toevoegen van adressen niet zo vertstandig.
Ik heb liever een lijst met een enkele ongewenste hit dan een lijst met false positives.
Gebruik Adguard aan mijn LAN kant als DNS en al mijn devices zijn ad vrij.
Toch 2 vraagjes.
Als upstream gebruik mijn ISP DNS servers . Is er , naast privacy en logging , een andere reden om naar andere DNS servers te kijken?
Ik maak gebruik van de usual blocklist’s, en toch word maar 8 % van de requests geblokkeerd. Zijn dit normale waardes? Ik zie alle interne IP’s voorbijkomen dus behalve de Chromecast zit achter de blocker
[ Voor 27% gewijzigd door backupdevice op 11-01-2021 15:35 ]
"This is it....This is it " | Gianpiero Lambiase | Lap 54 12-12-2021
https://www.howtogeek.com...d%2Dparty%20DNS%20server.
Het komt dus vooral neer op privacy en snelheid. En ja natuurlijk kun je daar over discusieren.
Zelf zit ik bij Ziggo en die hebben een aantal keren een probleem gehad met hun DNS servers.
Half Nederland zat toen zonder internet maar deze jongen was nog lekker bezig.
Dus eigenlijk zou je van twee providers (Opendns en Cloudflare) bijvoorbeeld een DNS moeten opnemen, Valt de ene uit heb je nog altijd de tweede. De kans dat jou 2 DNS providers tegelijkertijd uitvallen is erg klein.
Ok thx, heb deze veranderd.peterstr schreef op maandag 11 januari 2021 @ 15:49:
Onderstaande URL beschrijft een aantal zaken waarom je een andere DNS provider dan je eigen ISP zou moeten gebruiken.
https://www.howtogeek.com...d%2Dparty%20DNS%20server.
Het komt dus vooral neer op privacy en snelheid. En ja natuurlijk kun je daar over discusieren.
Zelf zit ik bij Ziggo en die hebben een aantal keren een probleem gehad met hun DNS servers.
Half Nederland zat toen zonder internet maar deze jongen was nog lekker bezig..
Dus eigenlijk zou je van twee providers (Opendns en Cloudflare) bijvoorbeeld een DNS moeten opnemen, Valt de ene uit heb je nog altijd de tweede. De kans dat jou 2 DNS providers tegelijkertijd uitvallen is erg klein.
Ik heb dus nu aan de LAN kant in de router Adguard als DNS server ingesteld met Cloudfare als upstream.
"This is it....This is it " | Gianpiero Lambiase | Lap 54 12-12-2021
De meeste werken maar soms doet een enkele video het niet.
Ik gebruik op moment eigenlijk alleen nog maar Adaway en OISD als lijsten en zelfs dan treedt het wel eens op.
/f/image/DTZrgIgRmRnHec0jpAA0iimN.png?f=fotoalbum_large) 
                                                [ Voor 38% gewijzigd door schumi2004 op 12-01-2021 08:57 ]
Sometimes you need to plan for coincidence
Dat dacht ik ook maar die laat bijzonder weinig tot niets zien.Hmmbob schreef op dinsdag 12 januari 2021 @ 10:57:
Kijken in je query log welke domeinen geblokkeerd worden als je deze video wil starten?
/edit:
Alles disabled en nog wordt het geblocked.
Het heeft wat tijd nodig voor het daadwerkelijk verwerkt is.
Zal straks de resultaten terugkoppelen.
/edit2
Het kan haast niet anders dan dat het met Veilig zoeken te maken heeft.
[ Voor 65% gewijzigd door schumi2004 op 12-01-2021 12:29 ]
Maar soms kom ik een website tegen die niet werkt, en dan wil ik AGH tijdelijk niet gebruiken. Voordat ik DoT gebruikte kon ik even op VPN gaan, maar dat werkt nu natuurlijk niet meer.
Hebben jullie een makkelijke manier om tijdelijk AGH te omzeilen? Want via de settings is best omslachtig, en in Tasker krijg ik het niet voor elkaar (ws een Android 11 issue dat de parameter niet uit te lezen is).
De WiFi thuis is via 2.4 GHz via de provider DNS en op 5 GHz via AGH.
De 2.4 GHz WiFi gebruik ik om AGH te "omzeilen".
Als ik de log in AGH bekijk maakt mijn Android toestel gebruik van DNS over TLS bij opvragen via AGH.
Ik hoop dat je hier wat aan hebt voor je instellingen.
De 2 grote storingen die mijn provider afgelopen maanden had, waarbij je op een doordeweekse dag dus niet thuis kon werken, heb ik helemaal niks van gemerkt dankzij mijn eigen upstream DNS server (Unbound, draait via Docker, 1x aangezet en nooit meer naar omgekeken).backupdevice schreef op maandag 11 januari 2021 @ 15:33:
Ik gebruik Adguard al een tijdje en ben er zeer tevreden over.
Gebruik Adguard aan mijn LAN kant als DNS en al mijn devices zijn ad vrij.
Toch 2 vraagjes.
Als upstream gebruik mijn ISP DNS servers . Is er , naast privacy en logging , een andere reden om naar andere DNS servers te kijken?
Ik maak gebruik van de usual blocklist’s, en toch word maar 8 % van de requests geblokkeerd. Zijn dit normale waardes? Ik zie alle interne IP’s voorbijkomen dus behalve de Chromecast zit achter de blocker
Deze staat in AGH ingesteld.
Ik hoop dat iemand een simpel appje ontwikkeld die een toggle in je Android notificaties toevoegd om Protection aan/uit te zetten, liefst client-specifiek.savagenld schreef op vrijdag 29 januari 2021 @ 20:46:
Ik draai sinds kort nu ook DNS-over-TLS, en gebruik die nu als private DNS in Android. Werkt goed.
Maar soms kom ik een website tegen die niet werkt, en dan wil ik AGH tijdelijk niet gebruiken. Voordat ik DoT gebruikte kon ik even op VPN gaan, maar dat werkt nu natuurlijk niet meer.
Hebben jullie een makkelijke manier om tijdelijk AGH te omzeilen? Want via de settings is best omslachtig, en in Tasker krijg ik het niet voor elkaar (ws een Android 11 issue dat de parameter niet uit te lezen is).
Er is een simpele app die dit doet voor Pi-Hole, maar niet device specifiek.
Als ik de dns instel op de router heb ik direct geen verbinding meer. Dus teruggezet naar 1.1.1.1 en dan werkt die dus, zonder adblock.
Maar als ik dan op mijn telefoon de dns handmatig instel op 192.168.n.nnn dan werkt het wél.....
Wat doe ik fout?
Je hebt een reverse proxy nodig zoals nginx of traefikWaah schreef op zaterdag 30 januari 2021 @ 18:03:
Ik heb een netwerk issue, en dat komt denk ik omdat ik voor de NUC waar adguard op draait (binnen home assistant) nu via duckdns benader.
Als ik de dns instel op de router heb ik direct geen verbinding meer. Dus teruggezet naar 1.1.1.1 en dan werkt die dus, zonder adblock.
Maar als ik dan op mijn telefoon de dns handmatig instel op 192.168.n.nnn dan werkt het wél.....
Wat doe ik fout?
Binnen HA kun je nginx heel eenvoudig binnen hengelen en opzetten icm Duckdns. Als je zoekt op Google zul je ook zat tutorials hierover vinden.
[ Voor 11% gewijzigd door Miki op 30-01-2021 19:18 ]
Geprobeerd gisteren. Alles lijkt te werken maar geen succes.Miki schreef op zaterdag 30 januari 2021 @ 19:17:
[...]
Je hebt een reverse proxy nodig zoals nginx of traefik
Binnen HA kun je nginx heel eenvoudig binnen hengelen en opzetten icm Duckdns. Als je zoekt op Google zul je ook zat tutorials hierover vinden.
Als ik op een device direct de dns opgeef (192.168.1.xxx) dan werkt het wél. Maar als ik die ingeef op de router werkt het niet. Dan heb ik helemaal geen internet (alsof die geen dns heeft).
Heb ook al duckdns eraf gehad, en gewoon direct via het IP adres. Maar ook dat werkt niet. Heb Home Assistant/adguard al een statisch IP gegeven (in de router een vast ip, maar ook in home assistant zelf een statisch IP).
In een Pihole moest je ergens een verwijzing naar de dhcp server instellen is dat in Adguard ook en zo ja waar kan ik dat vinden.
ik draai Adguard in home assistant via Hassos.
Heeft het iets te maken met een setting in Homeassistant misschien iets met een port ofzo voor de adguard docker.
Ik hoop dat iemand mij kan helpen.
Ik gebruik :kalmma schreef op zondag 31 januari 2021 @ 20:14:
Heb een vraagje. Krijg bij de client names alleen het ip adres te zien ipv een hostname zoals ook in mijn usg te zien is. Het heeft wel heel even een keer gewerkt alleen kan ik niet vinden waarom het nu niet meer werkt.
In een Pihole moest je ergens een verwijzing naar de dhcp server instellen is dat in Adguard ook en zo ja waar kan ik dat vinden.
ik draai Adguard in home assistant via Hassos.
Heeft het iets te maken met een setting in Homeassistant misschien iets met een port ofzo voor de adguard docker.
Ik hoop dat iemand mij kan helpen.
https://github.com/Adguar...ration#upstreams-for-rdns
Mag ik vragen hoe jij unbound en adguard aan elkaar hebt geknoopt? Mij lukt dit alleen door in AGH in te stellen dat deze naar het docker container IP-adres van unbound te verwijzen (172.20.0.2 bijvoorbeeld) en dat vind ik totaal niet flexibel en bijzonder foutgevoelig. Doe ik iets fout? Dit is mijn docker-composeJazco2nd schreef op vrijdag 29 januari 2021 @ 22:31:
[...]
De 2 grote storingen die mijn provider afgelopen maanden had, waarbij je op een doordeweekse dag dus niet thuis kon werken, heb ik helemaal niks van gemerkt dankzij mijn eigen upstream DNS server (Unbound, draait via Docker, 1x aangezet en nooit meer naar omgekeken).
Deze staat in AGH ingesteld.
| 1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
 | version: '2' services: adguard: container_name: adguard hostname: adguard-2 image: adguard/adguardhome volumes: - ./work/:/opt/adguardhome/work - ./conf/:/opt/adguardhome/conf ports: - 53:53/tcp - 53:53/udp - 3131:80 restart: unless-stopped unbound: container_name: unbound image: klutchell/unbound restart: unless-stopped ports: - 5053:5053/udp networks: bridge: | 
Als eerste: ik ben een groot fan & voorstander van alles in Docker containers zetten. Zo ben ik ook begonnen (in dit geval Pi-Hole).
Maar AdGuardHome in Docker vond ik toch echt onlogisch. Het kostte even wat moeite om mijn "alles-moet-in-docker" idee enigszins wat minder star te volgen.
AdGuardHome is namelijk letterlijk 1 enkele binary executable die gewoon native draait, met 1 config file erbij. Waarom dan een container met apart OS etc optuigen?
Ik draai AGH dus bare, niet in Docker. Het IP adres van AGH = dat van mijn server.
Unbound draai ik wel in docker, volgens mij heb ik een ander image dan die van jou. En in AGH heb ik gewoon IP-van-mijn-server:5053 ingesteld als DNS server.
Dan maak ik zelf wel een imageJazco2nd schreef op woensdag 3 februari 2021 @ 12:15:
@lolgast
Als eerste: ik ben een groot fan & voorstander van alles in Docker containers zetten. Zo ben ik ook begonnen (in dit geval Pi-Hole).
Maar AdGuardHome in Docker vond ik toch echt onlogisch. Het kostte even wat moeite om mijn "alles-moet-in-docker" idee enigszins wat minder star te volgen.
AdGuardHome is namelijk letterlijk 1 enkele binary executable die gewoon native draait, met 1 config file erbij. Waarom dan een container met apart OS etc optuigen?
Ik draai AGH dus bare, niet in Docker. Het IP adres van AGH = dat van mijn server.
Unbound draai ik wel in docker, volgens mij heb ik een ander image dan die van jou. En in AGH heb ik gewoon IP-van-mijn-server:5053 ingesteld als DNS server.
 
                    Mijn Unbound stukje in Compose:
En toen ik nog Pihole gebruikte, kon ik gewoon mijn server ip ipv docker ip in Pihole zetten. Dat werkte gewoon. Gewoon met default network (dus niks extras in Compose). Later overgestapt op Macvlan zodat Unbound en Pihole een apart LAN IP adres hadden (heeft als nadeel dat je niet via VPN je eigen DNS kunt gebruiken buitenshuis).
Nu dus gewoon AGH bare en Unbound in Docker. Werkt simpel en ook via (split-tunnel, Wireguard) VPN. Waar ik ook ben, ik heb dus altijd DNS via AGH, terwijl internetverkeer gewoon via de ISP gaat.
Ben ik ook meteen van de Unbound afhankelijkheid van anderen af. De basis alpine image die klutchell gebruikt is 9 maanden oud, terwijl er 13 dagen geleden nog een update is gedaan door hem. Daar kan ik niet tegen
Ik verwacht natuurlijk van niemand dat hij/zij hem gaat gebruiken, maar bij deze (werkt alleen op amd64, denk ik)
https://hub.docker.com/r/lolgast/adguard-unbound
[ Voor 16% gewijzigd door lolgast op 03-02-2021 22:33 ]
Allesinds een zeer buitengewone ad filter!
In dat geval: Je verstuurt niet je complete webrequest naar de DNS server, je verstuurt alleen de domeinnaam zodat je een IP-adres terug krijgt.
Als je dat niet bedoelt: Ik snap je niet
Ik heb op mijn smartphone Ad Guard geinstalleerd. (local VPN) Ze geven mij de optie om te filteren op HTTPS. Ze vragen mij om een certificaat te installeren. Zonder HTTPS filtering werkt Ad Guard ook. Blokt heel wat ads. Maar als ik HTTPS optie aanzet, wat kunnen ze onderscheppen? Is Ad Guard in staat om mijn paswoorden te onderscheppen?lolgast schreef op donderdag 4 februari 2021 @ 09:44:
@edmunt Wat bedoel je met 'over HTTPS te filteren'? Bedoel je dan Wikipedia: DNS over HTTPS?
In dat geval: Je verstuurt niet je complete webrequest naar de DNS server, je verstuurt alleen de domeinnaam zodat je een IP-adres terug krijgt.
Als je dat niet bedoelt: Ik snap je niet
Sorry voor de Chinese versie. Ik vond niet onmiddellijk iets anders. Links onderaan staat die optie, waarover ik het heb.

Ah, dan heb je een compleet ander product dan dat hier wordt besproken. Het gaat hier over AdGuard Homeedmunt schreef op donderdag 4 februari 2021 @ 15:46:
[...]
Ik heb op mijn smartphone Ad Guard geinstalleerd. (local VPN) Ze geven mij de optie om te filteren op HTTPS. Ze vragen mij om een certificaat te installeren. Zonder HTTPS filtering werkt Ad Guard ook. Blokt heel wat ads. Maar als ik HTTPS optie aanzet, wat kunnen ze onderscheppen? Is Ad Guard in staat om mijn paswoorden te onderscheppen?
Sorry voor de Chinese versie. Ik vond niet onmiddellijk iets anders. Links onderaan staat die optie, waarover ik het heb.
[Afbeelding]
[Afbeelding]
Ondanks dat dit een compleet ander product is, kan ik je vraag wel beantwoorden: ja, AdGuard kan dan ál je verkeer ontcijferen. De waarschuwing staat al in het venster: ze installeren een extra root-certificaat op je device waarmee ze je device tricken om SSL-certificaten die AdGuard genereerd (bijvoorbeeld voor gmail.com) te accepteren. Normaal zou je apparaat dat weigeren want een ongeldig certificaat, maar met dit rootcertificaat vindt je device het prima. Een soort van geavanceerde man-in-the-middle dus, en exact zoals SSL-inspectie op grote corporate firewalls ook werkt (maar dan met een certificaat uit het Domain van die corporate - handig want dat wordt door alle domain joined apparaten automatisch vertrouwd vóór alle andere certificaten). Het effect? Op die firewall/server wordt al het SSL verkeer vanuit de (bijv Gmail)server gedecrypt, geinspecteerd en opnieuw geencrypt en naar jou gestuurd. Dus ook je wachtwoorden. Voor alle sites.edmunt schreef op donderdag 4 februari 2021 @ 15:46:
[...]
Ik heb op mijn smartphone Ad Guard geinstalleerd. (local VPN) Ze geven mij de optie om te filteren op HTTPS. Ze vragen mij om een certificaat te installeren. Zonder HTTPS filtering werkt Ad Guard ook. Blokt heel wat ads. Maar als ik HTTPS optie aanzet, wat kunnen ze onderscheppen? Is Ad Guard in staat om mijn paswoorden te onderscheppen?
Sorry voor de Chinese versie. Ik vond niet onmiddellijk iets anders. Links onderaan staat die optie, waarover ik het heb.
[Afbeelding]
[Afbeelding]
[ Voor 5% gewijzigd door Hmmbob op 04-02-2021 18:45 ]
Sometimes you need to plan for coincidence
Begrijp je punt. Een container heeft echter geen OS.Jazco2nd schreef op woensdag 3 februari 2021 @ 12:15:
@lolgast
AdGuardHome is namelijk letterlijk 1 enkele binary executable die gewoon native draait, met 1 config file erbij. Waarom dan een container met apart OS etc optuigen?
Ik draai AGH dus bare, niet in Docker. Het IP adres van AGH = dat van mijn server.
En zelfs al zou je dat zo zien, het is niet de voornaamste reden om een container te gebruiken.
De reden is standaardisatie (en abstractie, sandboxing mits goed uitgevoerd).
Je kunt elke binary "containeren" (is dat een woord? - oke, "in een container kunnen mikken").
Tikje overdreven, want waarom zou je dat doen?
Nou, als voorbeeld: https://blog.jessfraz.com...ontainers-on-the-desktop/
Niet helemaal juist, een container heeft wel degelijk een OS. Daarom is er ook verschil tussen containers die gebaseerd zijn op Debian of alpine bv.bart.koppers schreef op vrijdag 5 februari 2021 @ 18:58:
[...]
Begrijp je punt. Een container heeft echter geen OS.
En zelfs al zou je dat zo zien, het is niet de voornaamste reden om een container te gebruiken.
De reden is standaardisatie (en abstractie, sandboxing mits goed uitgevoerd).
Je kunt elke binary "containeren" (is dat een woord? - oke, "in een container kunnen mikken").
Tikje overdreven, want waarom zou je dat doen?
Nou, als voorbeeld: https://blog.jessfraz.com...ontainers-on-the-desktop/
Voornaamste reden voor mijzelf om containers te gebruiken is portabiliteit, ik zet de configuratie apart zodat daar geen verschil in is tussen verschillende platforms en versies en als ik het uitrol op m’n Mac, NAS met x86 of raspberry: maakt allemaal niks uit en werkt overal hetzelfde
Het is een misvatting dat een container *per definitie* of altijd een OS bevat. Een docker container is namelijk niks meer/minder dan een tar met (snapshot van) een Linux-bestandssysteem. En daar kan werkelijk van alles inzitten.Helox-in-a-box schreef op vrijdag 5 februari 2021 @ 19:15:
[...]
Niet helemaal juist, een container heeft wel degelijk een OS. Daarom is er ook verschil tussen containers die gebaseerd zijn op Debian of alpine bv.
Een container kán (onderdelen van) een OS bevatten. Maar dat is niet noodzakelijk. Het ligt er maar net aan wat de applicatie in de container nodig heeft.
Dockertjes genoeg zonder onderliggend OS.
Ik heb dit toch ook maar eens opgezet. Met name de DNS via tunnel VPN klinkt me interessant in de oren dus daar ga ik morgen, als de tijd het toelaat, eens voor zitten.Jazco2nd schreef op woensdag 3 februari 2021 @ 14:13:
@lolgast
Mijn Unbound stukje in Compose:
En toen ik nog Pihole gebruikte, kon ik gewoon mijn server ip ipv docker ip in Pihole zetten. Dat werkte gewoon. Gewoon met default network (dus niks extras in Compose). Later overgestapt op Macvlan zodat Unbound en Pihole een apart LAN IP adres hadden (heeft als nadeel dat je niet via VPN je eigen DNS kunt gebruiken buitenshuis).
Nu dus gewoon AGH bare en Unbound in Docker. Werkt simpel en ook via (split-tunnel, Wireguard) VPN. Waar ik ook ben, ik heb dus altijd DNS via AGH, terwijl internetverkeer gewoon via de ISP gaat.
DNS request lopen nu +/- 48 uur via Unbound en een lokale AdGuard installatie (nog steeds 2 instances op aparte LXC containers, zowel AGH als Unbound). Mijn DNS resolve is nog nooit zo snel geweest
Ik heb het VPN/road warrior deel zo gedaan: https://pivpn.io/
Installatie is simpel, kies Wireguard en kies custom DNS server, daar vul je IP van AdguardHome in.
In de cliënt configs die je daarna met het simpele commando "pivpn add" aanmaakt, hoef je alleen 0.0.0.0/0 (=alles via VPN laten lopen) te vervangen voor 192.168.88.0/24 (jouw netwerk ip). Dit zorgt ervoor dat alleen LAN adressen via VPN lopen, inclusief dus het LAN adres waar AdguardHome achter draait.
Zo:
1. Loopt normale internetverkeer buiten de tunnel om. Scheelt weer accu en snelheid op je telefoons/laptops on the road
2. Gaat DNS via AGH en heb je dus je eigen adblocker on the road.
3. Heb je veilige toegang tot je server en de services die daarop draaien, zonder ze te exposen naar buiten toe.
[ Voor 13% gewijzigd door Jazco2nd op 06-02-2021 20:12 ]
Zo had ik het ook tot vandaag. Alleen was ik toch geen fan van wireguard de hele dag aan hebben op de telefoon. Tevens wilde ik het ook voor de vrouw goed werkend krijgen zonder vpn (onnodig). Ik had al poort 443/51820 open voor de webserver en vpn, dus heb ik ook maar port 853 voor dns-over-tls opengezet.Jazco2nd schreef op zaterdag 6 februari 2021 @ 20:10:
@lolgast
Ik heb het VPN/road warrior deel zo gedaan: https://pivpn.io/
Installatie is simpel, kies Wireguard en kies custom DNS server, daar vul je IP van AdguardHome in.
In de cliënt configs die je daarna met het simpele commando "pivpn add" aanmaakt, hoef je alleen 0.0.0.0/0 (=alles via VPN laten lopen) te vervangen voor 192.168.88.0/24 (jouw netwerk ip). Dit zorgt ervoor dat alleen LAN adressen via VPN lopen, inclusief dus het LAN adres waar AdguardHome achter draait.
Zo:
1. Loopt normale internetverkeer buiten de tunnel om. Scheelt weer accu en snelheid op je telefoons/laptops on the road
2. Gaat DNS via AGH en heb je dus je eigen adblocker on the road.
3. Heb je veilige toegang tot je server en de services die daarop draaien, zonder ze te exposen naar buiten toe.
Huidige setup van 2 adguard home instances:
Jail op een truenas server (main)
Docker op raspberry pi 4 (lokale backup)
In een andere jail draait een nginx reverse proxy voor lokale en publieke subdomains.
De adguard home zorgt voor de lokale dns, bijvoorbeeld unifi.domein.com.
In de Nginx jail worden elke nacht de certificaten gekopieerd naar een readonly share leesbaar door de primare adguard home (op dezelfde server).
De backup adguard home heeft geen encryptie.
Op de android telefoons is de private dns ingesteld op n domeinnaam die zonder proxy van cloudflare is voorzien. VPN is nog als ik op afstand SSH toegang nodig heb of de lokale webservers wil benaderen.
Resultaat: Geen advertenties
Hebben jullie nog adviezen of ik bijvoorbeeld DOQ of DOH native op android 10+ aan de gang kan krijgen of een andere benadering?
[ Voor 0% gewijzigd door thijsjek op 07-02-2021 20:03 . Reden: Tijdens dit verhaal te schrijven kwam ik tot de ontdekking dat poort 80 nog open stond voor de certificaten. Ik ben een tijd terug overgestapt naar DNS-challenge via cloudflare voor een wildcard certificaat, dus die kan op slot ]
Ik wilde met de (Android) app Automate kijken of ik kan automatiseren dat VPN aangaat wanneer ik niet meer op m'n thuis Wifi zit en uitgaat wanneer ik daar weer mee verbind. Maar ik heb me daar nog niet in verdiept.
Het stuurt alles via thuis, ja... Dus snelheid zou een issue kunnen zin afhankelijk van je thuis internet snelheid. Maar verder zie ik geen nadalen kwa accu of whatever?
Wire guard is lekker simpel. Miss Waah snapt het ook (openen, aanzetten en kijken of er VPN bovenin staat. Uitzetten bij issues is omgekeerde)
Het moet automatisch werken voor de vrouw. Niets geen apps.Waah schreef op maandag 8 februari 2021 @ 09:39:
@thijsjek wat is nu het voordeel dan? Want waarom is het erg dat wire guard constant op de telefoon draait?
Het stuurt alles via thuis, ja... Dus snelheid zou een issue kunnen zin afhankelijk van je thuis internet snelheid. Maar verder zie ik geen nadalen kwa accu of whatever?
Wire guard is lekker simpel. Miss Waah snapt het ook (openen, aanzetten en kijken of er VPN bovenin staat. Uitzetten bij issues is omgekeerde)
Hoezo kan de snelheid thuis een issue zijn alleen de DNS requests gaat via thuis? Dat is meer van toepassing op de wireguard vpn.
De enige instelling nu is private DNS op mijn domein instellen, en werkt overal.
Een jail is gewoon een lichtgewicht freebsd vm. Deze oplossing is werkt altijd.Jazco2nd schreef op maandag 8 februari 2021 @ 09:27:
@thijsjek 3x gelezen, ik snap er geen bal van, weet niet wat een jail is, maar ben blij dat het voor je werkt.
Ik wilde met de (Android) app Automate kijken of ik kan automatiseren dat VPN aangaat wanneer ik niet meer op m'n thuis Wifi zit en uitgaat wanneer ik daar weer mee verbind. Maar ik heb me daar nog niet in verdiept.
Wat betreft instellen van domein, daar heb ik geen verstand van. Maar hoe laat je dan alle DNS requests lopen via jouw eigen homeguard dns? Want ik kan dat op mijn iPhone niet instellen volgens mij.
En hoe kan je het omzeilen als het even niet werkt? Als je vrouw een website wil bezoeken die geblokkeerd word?
Serieus nieuwschhierig naar hoe dat werkt. Maar als het teveel uitleg is snap ik dat ook ;-)
In android 9 en hoger heeft een systeem instelling voor DNS over TLS (private DNS). Op iOS 14 zou het mogelijk moeten zijn via een app van een derde partij volgens een Tweakers nieuwsbericht.Waah schreef op maandag 8 februari 2021 @ 14:05:
@thijsjek ik bedoelde het ook als een nadeel van Wire guard.
Wat betreft instellen van domein, daar heb ik geen verstand van. Maar hoe laat je dan alle DNS requests lopen via jouw eigen homeguard dns? Want ik kan dat op mijn iPhone niet instellen volgens mij.
En hoe kan je het omzeilen als het even niet werkt? Als je vrouw een website wil bezoeken die geblokkeerd word?
Serieus nieuwschhierig naar hoe dat werkt. Maar als het teveel uitleg is snap ik dat ook ;-)
Je moet ergens een domein aanschaffen, bijvoorbeeld Waah.nl. dan kun je bijvoorbeeld je gratis aanmelden bij cloudflare voor DNS voor je website, dat hij door iedereen weet dat ip adres van jou thuis bijvoorbeeld 80.80.80.80 gelinkt is aan waah.nl.
Vervolgens open je in jou firewall ene port forward van port 853 naar jou adguardhome op adres met poort 853.
Dan moet je voor adguardhome een certificaat krijgen, dat kan dmv een letsencrypt gratis. Certbot (certificaat software van letsencrypt) via DNS-challenge zorgt ervoor dat je verder geen poorten hoeft open te zetten.
En dan ben je in principe klaar
Maar eens zien of dat beter werkt
https://github.com/Adguar...ome/releases/tag/v0.105.0
Pakt mijn Orbi dan niet DNS1? Maar waarom gaat er dan wel traffic via de PI? En waarom dondert de boel in elkaar als ik alledrie de DNSen naar de PI laat lopen? Iemand enig idee? Of zou ik dat toch bij de router moeten checken?
Ik ben sinds Unbound wel echt onder de indruk van AdGuard. Alles is een heel stuk responsiever. Binnenkort nog maar weer eens testen met 'Use AdGuard browsing security web' ingeschakeld. Tot voorkort stortte mijn processing time dan altijd in elkaar. Maar nu, top
 
                    Welk stukje software gebruik je hier op de foto?lolgast schreef op donderdag 11 februari 2021 @ 23:47:
Dat is lastig zeggen zonder je configuratie van AdGuard te kennen. AdGuard zal neem ik aan upstream dns servers hebben, welke heb je ingesteld? Misschien hadden die een storing?
Ik ben sinds Unbound wel echt onder de indruk van AdGuard. Alles is een heel stuk responsiever. Binnenkort nog maar weer eens testen met 'Use AdGuard browsing security web' ingeschakeld. Tot voorkort stortte mijn processing time dan altijd in elkaar. Maar nu, top
[Afbeelding]
Ik zelf ook nog van plan om unbound binnenkort op te gaan zetten en testen.
[ Voor 5% gewijzigd door thijsjek op 12-02-2021 07:36 ]
Sometimes you need to plan for coincidence
Ben toch even benieuwd waar het nu misging, want met AGH in een aparte container moet het toch prima werken? Met host network of een apart docker network?
Enige wat ik nooit voor elkaar kreeg met AGH/PiHole in Docker was om VPN clients buitenshuis ook AGH als DNS te laten gebruiken.. al was VPN op dezelfde server geinstalleerd (PiVPN). Veel gestoeid met macvlans (binnen en buiten Docker).
Mijn Dockerfile staat hier: https://github.com/lolgas...nd/blob/master/Dockerfile
Ik heb inmiddels mijn DNS fallback / backup oplossing werkend door op mijn router 2 NAT rules in te stellen en op de router een scheduled (elke minuut) script te draaien, de fallback is onmiddelijk actief, DNS bij clients hoeft dus niet geupdate te worden:
Jazco2nd in "[MikroTik-apparatuur] Ervaringen & Discussie"
Hoop in de toekomst wel een truc te vinden om alsnog per-client requests in AGH te krijgen, met fallback.
[ Voor 7% gewijzigd door Jazco2nd op 12-02-2021 13:00 ]
Jij mist in je AdGuard config nu voor mij belangrijke functionaliteit: Het kunnen blokkeren van services per device. Al mijn persoonlijke devices kunnen geen verbinding maken naar bijvoorbeeld Facebook. Die van mijn vrouw wel.
Waarom doe je als fallback niet hetzelfde als ik, zet 2 devices met dezelfde config neer

Ik ben nog rustig op zoek naar een tweede device om ook Proxmox op te draaien om een eventueel defect van de host ook af te vangen. Maar opzich ben ik daar niet héél bang voor
[ Voor 39% gewijzigd door lolgast op 13-02-2021 10:37 ]
Ik gebruik al een aantal jaren Pi-hole, maar ik hou wel een oogje op alternatieven zoals AdGuard Home.
Mijn Pi-hole gebruikt Unbound als DNS resolver.
Deep CNAME inspection gebeurt in Pi-hole met een handvol regexen en een handig scriptje van @jpgview
Ik ben aan het zoeken geweest in dit topic en in de de AdGuard Home forums hoe die deep CNAME inspection (daar heet het CNAME cloaking prevention of zoiets) in AGH werkt.
Als ik het goed zie werkt het als je de AdGuard DNS gebruikt.
Als dat zo is zou het niet werken als je Unbound gebruikt.
Is er iemand hier die dit kan bevestigen (of ontkrachten)?
https://github.com/AdguardTeam/AdGuardHome/issues/1185
Ik heb even een voorbeeld voor je opgezocht in mijn logboek

AdGuard DNS Filter waarnaar wordt verwezen is een default blocklist van AdGuard Home

En voor de goede orde: DNS server 127.0.0.1:5053 wat je in de eerste screenshot ziet is unbound. Dus dat werkt prima samen, uiteraard
[ Voor 72% gewijzigd door lolgast op 12-02-2021 15:02 ]
Dank je, dat wilde ik weten!lolgast schreef op vrijdag 12 februari 2021 @ 14:51:
[...]
En voor de goede orde: DNS server 127.0.0.1:5053 wat je in de eerste screenshot ziet is unbound. Dus dat werkt prima samen, uiteraard
Versta ik het nu goed, indien mijn ISP hun DNS down gaat zal Unbound toch nog steeds een beschikbare kiezen?
Hiervoor gebruikte ik
| 1
2
3
 | https://dns.cloudflare.com/dns-query https://dns10.quad9.net/dns-query quic://dns-unfiltered.adguard.com:784 | 
- Als de DNS er bij je provider (Ziggo heeft er vaak een handje van als ik het zo lees) uit ligt heb je pech...backupdevice schreef op maandag 11 januari 2021 @ 15:33:
Als upstream gebruik mijn ISP DNS servers . Is er , naast privacy en logging , een andere reden om naar andere DNS servers te kijken?
- DNS servers van de meeste providers reageren traag i.t.t.. gespecialiseerde DNSserver aanbieders.
- ISP's hebben (voor zover ik weet) geen Anycast. Je wordt niet op de meest efficiënte en meest snelle manier naar een server geleid.
- ISP's hebben lang niet altijd DNS over HTTPS/DNS over TLS/DNSCrypt/Quic (experimenteel maar stabiel, niet veel gebruikt nog) support. Deze bieden naast een mate van beveiliging en privacy ook een flinke snelheidsboost bij b.v. het inladen van sites, waardoor het meer snappy aanvoelt.
True point, echter staan de ISP DNS servers vrijwel altijd in het eigen netwerk van de ISP, en wordt je daarom net zo efficiënt en snel naar die servers geleid als naar anycast servers van Google/Cloudflare/xxxJorisM schreef op maandag 15 februari 2021 @ 01:58:
- ISP's hebben (voor zover ik weet) geen Anycast. Je wordt niet op de meest efficiënte en meest snelle manier naar een server geleid.
Doet niets af aan je andere punten overigens.
Sometimes you need to plan for coincidence
AhaHmmbob schreef op maandag 15 februari 2021 @ 08:22:
[...]
True point, echter staan de ISP DNS servers vrijwel altijd in het eigen netwerk van de ISP, en wordt je daarom net zo efficiënt en snel naar die servers geleid als naar anycast servers van Google/Cloudflare/xxx
Maar geldt deze snelheid ook voor queries voor servers die buiten het ISP netwerk liggen of nog niet al door de ISP gecached zijn?
Voor b.v. ISP diensten als IPTV en VOIP kan ik me voorstellen dat je voor de beste performance (en minder complexiteit bij problemen) het beste de DNS van je ISP kunt gebruiken. Of ligt dit anders?
Dan zou het handig kunnen zijn om je STB een ISP DNS server toe te wijzen, omdat die waarschijnlijk alleen binnen het ISP netwerk hoeft te zoeken
Ik gebruik overigens zelf geen televisie of telefonie van mijn ISP, dus kan daar zelf niet op testen.
Wel ervaar ik dat Youtube filmpjes en het overzicht van filmpjes op de homepage stukken sneller inladen (meer snappy) dan wanneer ik de ISP DNS gebruik. Zelfde geldt voor de NLziet app.
Voor ISP diensten zal het geen verschil uitmaken: na het eenmalig opzoeken van IP bij hostname gaat toch alle communicatie direct.
Sometimes you need to plan for coincidence
Nu vroeg ik me af: Is het zinvol om in de lijst een groot aantal (stuk of 10 / 20 ?) DNS servers te plempen, of resulteert dat uiteindelijk in vertraging bij het resolven?
Of mogelijk een ban bij de DNS provider omdat je massaal requests op ze afvuurt...
Ratio limiet (aantal gelijktijdige requests die een client mag doen) staat bij mij in ADG overigens op 0 (Onbeperkt).
:fill(white):strip_exif()/f/image/lt1NABQJPPO7n9Olzdj6vDsz.png?f=user_large)
:fill(white):strip_exif()/f/image/RP8jNceN6roRH2RXLajM54Qt.png?f=user_large) 
                    https://www.grc.com/dns/benchmark.htm
Copyright and left by SED...
https://github.com/Adguar...ome/releases/tag/v0.105.1
Ik had dit bericht gemist.. zou fijn zijn als GoT geen pagina's meer had, zoals discourse.lolgast schreef op vrijdag 12 februari 2021 @ 14:17:
Ik heb in mijn firewall ingesteld dat alleen mijn AdGuard LXC's naar buiten mogen naar poort 53. Alle andere devices moeten via AdGuard. Mijn router/firewall gaat ook gewoon via AdGuard naar buiten
Jij mist in je AdGuard config nu voor mij belangrijke functionaliteit: Het kunnen blokkeren van services per device. Al mijn persoonlijke devices kunnen geen verbinding maken naar bijvoorbeeld Facebook. Die van mijn vrouw wel.
Waarom doe je als fallback niet hetzelfde als ik, zet 2 devices met dezelfde config neerMijn omgeving ziet er simpel gezien zo uit. Mijn AdGuard installaties verwijzen dus elk naar beide Unbound containers, om eventuele crashes daarin ook op te vangen. Al mijn clients hebben vanuit DHCP 2 DNS servers, 192.168.4.84/.85
[Afbeelding]
Ik ben nog rustig op zoek naar een tweede device om ook Proxmox op te draaien om een eventueel defect van de host ook af te vangen. Maar opzich ben ik daar niet héél bang voor
Ik wil geen 2e device. Dat is mijn beperking.
Met mijn router kan ik het omgooien: AGH/server IP als DNS instellen (ipv forceren via NAT rule) en een fallback script in de router (elke minuut kijken of de server nog DNS kan resolven) die een NAT rule activeert (= onmiddellijk effectief) die alle DNS verzoeken naar bijv 9.9.9.9 forceert.
Nadeel hiervan is dat in de default situatie, apparaten wel AGH als DNS krijgen maar hun eigen hardcoded DNS kunnen blijven gebruiken, het is niet forced.
Voordeel is dat ik dan wel per cliënt kan blokkeren, dat lukt niet als ik AGH via een NAT rule forceer.
Een andere oplossing die werd genoemd in het Mikrotik topic zou zijn om het IP van mijn server in een apart subnet te plaatsen, dan kan ik via NAT rule forceren én heb ik per-client statistieken. Win-win.
Maar ik weet niet hoe dat moet (Mikrotik, RouterOS, ingewikkeld) en ben bang dat ik dan niet meer via LAN clients (of VPN) bij alle andere services op mijn server kan komen.
Voorlopig laat ik het daarom ff zo..
[ Voor 5% gewijzigd door Jazco2nd op 16-02-2021 19:49 ]
De Pi4: van +-15-20 ms naar 48ms.
Pi0 (via wifi): van > 100 ms naar 48ms ook.
Qua gebruikservaring merk ik niet echt een verschil. Het is eerder achter de schermen waar het verschil zit
Ik zit nu op 5ms bij de ene instance en 2ms bij de andere. Ik heb in de afgelopen 24 uur +/- 55.000 dns requests gedaan volgens AdGuard. Misschien dat daar nog een groot verschil zit? Of je Unbound configuratie kan misschien beter/geoptimaliseerder
Geen idee hoe ik het kan optimaliseren.lolgast schreef op zondag 21 februari 2021 @ 10:39:
@TheCeet Dat vind ik voor Unbound toch wel erg hoog hoor. De eerste 48 uur zou het vrij hoog kunnen zijn maar daarna, als Unbound een ‘databaseje’ heeft opgebouwd met eerdere requests zou het echt wel rap moeten zijn.
Ik zit nu op 5ms bij de ene instance en 2ms bij de andere. Ik heb in de afgelopen 24 uur +/- 55.000 dns requests gedaan volgens AdGuard. Misschien dat daar nog een groot verschil zit? Of je Unbound configuratie kan misschien beter/geoptimaliseerder
Gewoon dit gevolgd;
https://docs.pi-hole.net/guides/dns/unbound/
Pi4:
Bij upstream en bootstrap:
127.0.0.1:5335
Afgelopen 24u: 23.639 dns requests volgens AdGuardHome
Pi0:
Bij upstream en bootstrap:
127.0.0.1:5336
De test 'dig' zijn succesvol dus ik zie atm niet echt iets waar ik kan verbeteren?
Net even in query log gekeken:
De geblokkeerde queries zijn wel zéér laag qua ms: 0.20 ong.
Maar de gewone verwerkte queries:
 
                                                [ Voor 11% gewijzigd door TheCeet op 21-02-2021 12:13 ]
Aangezien ik over deze constructie nog weinig gelezen heb in dit topic vroeg ik me af of er voor of nadelen zijn op deze manier van draaien?
Iemand nog ervaringen hiermee, of misschien nog wat tip's and tricks van dingen die je 'moet' doen na een standaard AdGuard Home installatie?
Teams geeft aan dat berichten niet meer bijgewerkt kunnen worden.
Ook problemen met de Microsoft login (login.microsoftonline.com).
Teams kreeg ik zo snel niet werkend, dus voor nu maar even de filter uitgeschakeld.
Het duurde vanmorgen +/- 30 minuten voordat de statussen van gebruikers waren bijgewerkt vanmorgen. Ze had nog berichten verstuurd.
Zojuist heeft ze mij een bericht gestuurt (andere organisatie, maar voor de test niet uit denk ik?) en die kwam meteen aan. Ik heb zelf ook geen problemen ervaren nu.
Mijn AdGuard DNS filter is laatst bijgewerkt op 23-2-2021 21:41 uur.
Yep, Adguard had geen antwoord op login.microsoftonline.com. Skype for Business en Teams werken allebei niet.Disksoft schreef op woensdag 24 februari 2021 @ 09:33:
Meer mensen last dat sinds vandaag o.a. Teams niet meer goed werkt als het filter AdGuard DNS filter is ingeschakeld?
Teams geeft aan dat berichten niet meer bijgewerkt kunnen worden.
Ook problemen met de Microsoft login (login.microsoftonline.com).
Teams kreeg ik zo snel niet werkend, dus voor nu maar even de filter uitgeschakeld.
Mijn lijst was bijgewerkt om 02:00 vannacht, en heb hem zojuist handmatig bijgewerkt zonder gewenst resultaat.lolgast schreef op woensdag 24 februari 2021 @ 09:37:
@Disksoft Ik heb het net even aan mijn vrouw gevraagd, die meldt het volgende:
Het duurde vanmorgen +/- 30 minuten voordat de statussen van gebruikers waren bijgewerkt vanmorgen. Ze had nog berichten verstuurd.
Zojuist heeft ze mij een bericht gestuurt (andere organisatie, maar voor de test niet uit denk ik?) en die kwam meteen aan. Ik heb zelf ook geen problemen ervaren nu.
Mijn AdGuard DNS filter is laatst bijgewerkt op 23-2-2021 21:41 uur.
Gezien de reacties van zojuist ben ik niet de enige, dus dan laat ik hem maar even uit en probeer het later nog een keer
Ik denk als je jouw upstream DNS veranderd naar iets anders dan die van AdGuard dat het dan wel weer werkt. Het lijkt echt hun DNS te zijn en niet per se AdGuard Home.Disksoft schreef op woensdag 24 februari 2021 @ 09:50:
[...]
Mijn lijst was bijgewerkt om 02:00 vannacht, en heb hem zojuist handmatig bijgewerkt zonder gewenst resultaat.
Gezien de reacties van zojuist ben ik niet de enige, dus dan laat ik hem maar even uit en probeer het later nog een keer
De volgende microsoft-services staan in de AG DNS lijst:
microsoftaffiliates.net
c.microsoft.com
vortex.data.microsoft.com
[ Voor 29% gewijzigd door lolgast op 24-02-2021 09:55 ]
Echter hoe start ik adguard automatisch als ik windows 10 herstart? Omdat het een executable is die in admin mode moet draaien. Krijg ik het niet voor elkaar, zelfs al via de taakplanner geprobeerd, maar het feit dat het als administrator draait nekt mij. Hoe hebben jullie dat opgelost zonder aan de windows security settings te komen.
bla?
Sometimes you need to plan for coincidence
emea.ng.msg.teams.microsoft.com
Als je deze in je customfilter zet als [code]@@||*.teams.microsoft.com^$important[/] dan werkt het wel
Zie lolgast in "[Adguard Home] Ervaringen & discussie"
[ Voor 68% gewijzigd door lolgast op 24-02-2021 10:30 ]
Mijn upstream dns is Cloudflair:Louw Post schreef op woensdag 24 februari 2021 @ 09:52:
[...]
Ik denk als je jouw upstream DNS veranderd naar iets anders dan die van AdGuard dat het dan wel weer werkt. Het lijkt echt hun DNS te zijn en niet per se AdGuard Home.
https://dns.cloudflare.com/dns-query
Bootstrap DNS servers:
1.1.1.1
1.0.0.1
2606:4700:4700::1111
Normaal zou je hem toevoegen aan je op te starten programma's, echter omdat het als administrator gedraait moet worden, werkt dat niet. Een oplossing zou zijn het via task scheduler te laten lopen, maar dat werkt voor als nog niet.Hmmbob schreef op woensdag 24 februari 2021 @ 09:59:
Ik snap je probleem niet? Je kan in de taakplanner aangeven om als admin uit te voeren?
Was benieuwd naar jullie oplossing
bla?
[ Voor 12% gewijzigd door Hmmbob op 24-02-2021 10:14 ]
Sometimes you need to plan for coincidence
@@||trafficmanager.net^ toegevoegd aan mijn filter rules en alles werkt inderdaad weerlolgast schreef op woensdag 24 februari 2021 @ 10:14:
Het lijkt erop dat de hele MS blokkade te maken heeft met CNAME filtering, waarbij het verzoek uiteindelijk wordt doorgezet naar *.trafficmanager.net
Daar lijkt het inderdaad op, ook een aantal paginas van onze organisatie worden geblokkeerd op een CNAME filtering van trafficmanager.net (jira, sharepoint)lolgast schreef op woensdag 24 februari 2021 @ 10:14:
Het lijkt erop dat de hele MS blokkade te maken heeft met CNAME filtering, waarbij het verzoek uiteindelijk wordt doorgezet naar *.trafficmanager.net
Met het toevoegen van @@||trafficmanager.net^$important lijkt alles weer te werken.
Sometimes you need to plan for coincidence
Office365 is onbereikbaar:

Bing.com is onbereikbaar

Maar ik zag ook windowsupdate.com voorbij komen:

Maar het lijkt erop dat de filterlijst al is aangepast, dus iedereen kan weer terug naar normaal als hij/zij de lijst even update
@Disksoft @Louw Post @dreester @Masterkev
[ Voor 21% gewijzigd door lolgast op 24-02-2021 10:55 ]
Mooi dat ik er geen last van heb gehad!
Sometimes you need to plan for coincidence
https://github.com/AdguardTeam/AdGuardDNS/issues/140
In het eerste venster bij het aanmaken van de taak kiezen voor NAAM WIJZIGEN en typ ''sys'' > controleer namen dan selecteer je SYSTEM > NT AUTHORITY SYSTEM > configuratie voor W10 > trigger bij opstarten > acties : selecteer programma starten + pad naar AGH !! + beginnen in : het pad naar AGH bv : C:\Users\*****\Downloads\AdGuardHome_windows_amd64\AdGuardHome > voorwaarden juist instellen . Dan moet het werken. Draai AGH nu op server , maar voorheen onder W10 en juist zo gedaan en dat werkt.Q-bone schreef op woensdag 24 februari 2021 @ 10:05:
[...]
Normaal zou je hem toevoegen aan je op te starten programma's, echter omdat het als administrator gedraait moet worden, werkt dat niet. Een oplossing zou zijn het via task scheduler te laten lopen, maar dat werkt voor als nog niet.
Was benieuwd naar jullie oplossing
Succes

Vroeger kon ik gewoon vanop dat scherm automatisch updaten, maar nu zie ik dat niet meer.
Ik kan ook nergens vinden hoe ik op een andere manier kan updaten.
Iemand die deze linux-leek verder kan helpen?
Bedankt, maar jammer genoeg niet.Kroonkurk schreef op vrijdag 26 februari 2021 @ 10:17:
Levert een herstart geen bijgewerkte versie op?
Sometimes you need to plan for coincidence
Ik zie ze in elk geval niet.
Wat ik verschrikkelijk irritant begin te vinden aan AdGuard Home is het feit dat geen enkele DNS redirect werkt wanneer je Protection even uit zet.
Sterker nog: dan kan ik niet eens meer in AdGuard om protection weer aan te zetten. En ze fixen het niet. Ik snap er niks van, je draait het toch thuis op je eigen server, dan wil je toch via een korte domein naam ipv IP adres erbij kunnen?
En als je nog meer apps draait op je server, wil je toch niet steeds met het IP adres hannessen.
Hier hetzelfde, als het nou een kleine banner was vind ik het prima. Al die banners leiden ongelofelijk af heb ik gemerkt.Hmmbob schreef op vrijdag 26 februari 2021 @ 10:52:
Hmm, die nieuwe advertentie banners op de frontpage worden in ieder geval niet geblokkeerd.....

:strip_exif()/f/image/VLg9NwIEbkXUG4ao3ROFMHxJ.jpg?f=fotoalbum_medium) 
                                                [ Voor 36% gewijzigd door Harmen op 26-02-2021 12:04 ]
Whatever.
Gewoon alles opnieuw, en nu is alles netjes up-to-date.
-Primaire op truenas server (jail)- 10ms
-Secundaire op Raspberry pi 4b (docker) - 93ms
-Openbare DoT server op de truenas server (jail) - 13ms
De upstream servers zijn:
quic://dns-unfiltered.adguard.com:784
tls://1.1.1.1
Instellingen:
ingeschakeld: Parallel, edns cliënt subnet, dnssec, default blocking.
Uitgeschakeld: IPv6
Op alle 3 zijn de zelfde instellingen (met uitzondering van sommige rewrites) van kracht. Is het verschil in processing times het gevolg van minder krachtige hardware of docker?
De queries zijn trouwens ook hetzelfde.
Average processing time bij mij in een LXC container (1 core en 512MB ram) is 14ms na 1,3mil queries de aflopen 3 maanden. Upstreams bij mij zijn:thijsjek schreef op zondag 28 februari 2021 @ 18:36:
Ik heb nu 3 adguard home instances draaien met processing times
-Primaire op truenas server (jail)- 10ms
-Secundaire op Raspberry pi 4b (docker) - 93ms
-Openbare DoT server op de truenas server (jail) - 13ms
De upstream servers zijn:
quic://dns-unfiltered.adguard.com:784
tls://1.1.1.1
Instellingen:
ingeschakeld: Parallel, edns cliënt subnet, dnssec, default blocking.
Uitgeschakeld: IPv6
Op alle 3 zijn de zelfde instellingen (met uitzondering van sommige rewrites) van kracht. Is het verschil in processing times het gevolg van minder krachtige hardware of docker?
De queries zijn trouwens ook hetzelfde.
tls://9.9.9.9
tls://dns.adguard.com
https://security.cloudflare-dns.com/dns-query
Ik gebruik alleen DNS servers die ook al filteren. Bevalt prima.
[ Voor 9% gewijzigd door Zenix op 28-02-2021 18:57 ]
- Internet/toegansggegevens/dns-server
- thuisnetwerk/netwerk/netwerkinstellingen/ip4instellingen
Als ik een ipconfig doe op mijn laptop, dan zie ik dat de Fritzbox als DNS-server wordt gebruikt. Omdat ik bij Fritz heb ingesteld dat ik DNS via Adguard doe moeten de DNS-queries vanuit Fritz dus naar Adguard lopen. So far, so good volgens mij.
Echter, in de online-monitor van Fritz zie ik dat de DNS-requests via ipv6 lopen. Een Docker container heeft geen ipv6, dus dit kan niet de Adguard server zijn.
Ook zie ik in Adguard zelf helemaal geen data. De enige plek waarop ik iets van data zie, is bij de 'client instellingen/gebruikers (runtime)'. Ik vermoed dat dit komt omdat mijn data altijd via de Fritz loopt. Hiervoor moet je volgens mij bij 'Upstream DNS' het volgende toevoegen:
[/fritz.box/]192.168.0.1:53
[/168.192.in-addr.arpa/]192.168.0.1:53
Echter, ook dit lukt niet. Het testen lukt wel (DNS servers werken correct), maar als ik het wil toepassen krijg ik een foutmelding. Heeft iemand enig idee wat ik fout doe en hoe ik dit kan oplossen?
Nergens last van. Voordeel van abonnee zijn...!Harmen schreef op vrijdag 26 februari 2021 @ 11:59:
[...]
Hier hetzelfde, als het nou een kleine banner was vind ik het prima. Al die banners leiden ongelofelijk af heb ik gemerkt.
Hoe gaat AdGuard om met zo'n situatie?
:strip_exif()/i/2003594310.png?f=thumbmini)
:strip_exif()/u/1703/crop5645b8b802a60_cropped.gif?f=community) 
            :strip_icc():strip_exif()/u/478750/crop5dc45ecd06124_cropped.jpeg?f=community) 
            :strip_icc():strip_exif()/u/16414/crop55b88276a3a5d.jpeg?f=community) 
            :strip_exif()/u/105824/mschumacher.gif?f=community) 
            :strip_icc():strip_exif()/u/34345/crop604df19f86683.jpg?f=community) 
            /u/864057/crop5efb12b990f56_cropped.png?f=community) 
            /u/295372/piq_51496_60x60.png?f=community) 
            :strip_exif()/u/476997/ceetava60x60.gif?f=community) 
            :strip_icc():strip_exif()/u/198189/crop67ecf5f08705a_cropped.jpg?f=community) 
            :strip_icc():strip_exif()/u/10338/crop57713508e4db5_cropped.jpeg?f=community) 
            /u/202286/crop6735ba56d3d8d.png?f=community) 
            /u/1560236/crop601e5dc7ec9be_cropped.png?f=community) 
            :strip_icc():strip_exif()/u/312601/crop62ac6b614e17e_cropped.jpg?f=community) 
            :strip_icc():strip_exif()/u/97612/crop63e616f5ced7e_cropped.jpg?f=community) 
            :strip_exif()/u/92580/Lynx.gif?f=community) 
            /u/104379/crop62cc779de1167_cropped.png?f=community) 
            :strip_icc():strip_exif()/u/168777/crop68f8f033b4e5f_cropped.jpg?f=community) 
            :strip_icc():strip_exif()/u/359539/crop576a4dfa59ce7_cropped.jpeg?f=community) 
            :strip_exif()/u/168142/pasfoto70.gif?f=community) 
            :strip_exif()/u/834/bianchi_logo2.gif?f=community) 
            :strip_exif()/u/108168/koebjieste21.gif?f=community)