Acties:
  • 0 Henk 'm!

  • SED
  • Registratie: Januari 2000
  • Laatst online: 17-09 21:16

SED

@sjhgvr ik heb de lijst uitgeschakeld. Het is alweer weken geleden dus terugzoeken van de ongewenste sites is niet zo zinvol.
Maar zoals je met het "teams" gebeuren kunt zien is het te snel toevoegen van adressen niet zo vertstandig.
Ik heb liever een lijst met een enkele ongewenste hit dan een lijst met false positives.

Copyright and left by SED...


Acties:
  • 0 Henk 'm!

  • Lupine_Wonse
  • Registratie: Oktober 2012
  • Laatst online: 01-09 18:05
SED schreef op zondag 10 januari 2021 @ 16:01:
@sjhgvr ik heb de lijst uitgeschakeld. Het is alweer weken geleden dus terugzoeken van de ongewenste sites is niet zo zinvol.
Maar zoals je met het "teams" gebeuren kunt zien is het te snel toevoegen van adressen niet zo vertstandig.
Ik heb liever een lijst met een enkele ongewenste hit dan een lijst met false positives.
Ik gebruik de oisd lijst, en gebruik teams. Ik merk niet dat er zaken geblokeerd zijn. Alles functionaliteiten werken (audio, video, whiteboard, chat, etc)

Acties:
  • 0 Henk 'm!

  • backupdevice
  • Registratie: November 2000
  • Nu online

backupdevice

Boeh!

Ik gebruik Adguard al een tijdje en ben er zeer tevreden over.

Gebruik Adguard aan mijn LAN kant als DNS en al mijn devices zijn ad vrij.

Toch 2 vraagjes.

Als upstream gebruik mijn ISP DNS servers . Is er , naast privacy en logging , een andere reden om naar andere DNS servers te kijken?

Ik maak gebruik van de usual blocklist’s, en toch word maar 8 % van de requests geblokkeerd. Zijn dit normale waardes? Ik zie alle interne IP’s voorbijkomen dus behalve de Chromecast zit achter de blocker

[ Voor 27% gewijzigd door backupdevice op 11-01-2021 15:35 ]

"This is it....This is it " | Gianpiero Lambiase | Lap 54 12-12-2021


Acties:
  • 0 Henk 'm!

  • peterstr
  • Registratie: Oktober 2011
  • Laatst online: 09-09 06:59
Onderstaande URL beschrijft een aantal zaken waarom je een andere DNS provider dan je eigen ISP zou moeten gebruiken.
https://www.howtogeek.com...d%2Dparty%20DNS%20server.

Het komt dus vooral neer op privacy en snelheid. En ja natuurlijk kun je daar over discusieren.
Zelf zit ik bij Ziggo en die hebben een aantal keren een probleem gehad met hun DNS servers.
Half Nederland zat toen zonder internet maar deze jongen was nog lekker bezig. :).

Dus eigenlijk zou je van twee providers (Opendns en Cloudflare) bijvoorbeeld een DNS moeten opnemen, Valt de ene uit heb je nog altijd de tweede. De kans dat jou 2 DNS providers tegelijkertijd uitvallen is erg klein.

Acties:
  • 0 Henk 'm!

  • backupdevice
  • Registratie: November 2000
  • Nu online

backupdevice

Boeh!

peterstr schreef op maandag 11 januari 2021 @ 15:49:
Onderstaande URL beschrijft een aantal zaken waarom je een andere DNS provider dan je eigen ISP zou moeten gebruiken.
https://www.howtogeek.com...d%2Dparty%20DNS%20server.

Het komt dus vooral neer op privacy en snelheid. En ja natuurlijk kun je daar over discusieren.
Zelf zit ik bij Ziggo en die hebben een aantal keren een probleem gehad met hun DNS servers.
Half Nederland zat toen zonder internet maar deze jongen was nog lekker bezig. :).

Dus eigenlijk zou je van twee providers (Opendns en Cloudflare) bijvoorbeeld een DNS moeten opnemen, Valt de ene uit heb je nog altijd de tweede. De kans dat jou 2 DNS providers tegelijkertijd uitvallen is erg klein.
Ok thx, heb deze veranderd.

Ik heb dus nu aan de LAN kant in de router Adguard als DNS server ingesteld met Cloudfare als upstream.

"This is it....This is it " | Gianpiero Lambiase | Lap 54 12-12-2021


Acties:
  • 0 Henk 'm!

  • schumi2004
  • Registratie: Februari 2004
  • Laatst online: 09:10
Weet iemand hoe je het beste een enkele niet werkende YouTube video kunt troubleshooten in Adguard Home?
De meeste werken maar soms doet een enkele video het niet.
Ik gebruik op moment eigenlijk alleen nog maar Adaway en OISD als lijsten en zelfs dan treedt het wel eens op.

Afbeeldingslocatie: https://tweakers.net/i/CEG1lcPB9rod5ZjYxjwYNVZUUdg=/x800/filters:strip_exif()/f/image/DTZrgIgRmRnHec0jpAA0iimN.png?f=fotoalbum_large

[ Voor 38% gewijzigd door schumi2004 op 12-01-2021 08:57 ]


Acties:
  • +1 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 09:38
Kijken in je query log welke domeinen geblokkeerd worden als je deze video wil starten?

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • schumi2004
  • Registratie: Februari 2004
  • Laatst online: 09:10
Hmmbob schreef op dinsdag 12 januari 2021 @ 10:57:
Kijken in je query log welke domeinen geblokkeerd worden als je deze video wil starten?
Dat dacht ik ook maar die laat bijzonder weinig tot niets zien.

/edit:
Alles disabled en nog wordt het geblocked.
Het heeft wat tijd nodig voor het daadwerkelijk verwerkt is.
Zal straks de resultaten terugkoppelen.

/edit2
Het kan haast niet anders dan dat het met Veilig zoeken te maken heeft.

[ Voor 65% gewijzigd door schumi2004 op 12-01-2021 12:29 ]


Acties:
  • 0 Henk 'm!

  • savagenld
  • Registratie: Januari 2017
  • Laatst online: 10:19
Ik draai sinds kort nu ook DNS-over-TLS, en gebruik die nu als private DNS in Android. Werkt goed.

Maar soms kom ik een website tegen die niet werkt, en dan wil ik AGH tijdelijk niet gebruiken. Voordat ik DoT gebruikte kon ik even op VPN gaan, maar dat werkt nu natuurlijk niet meer.

Hebben jullie een makkelijke manier om tijdelijk AGH te omzeilen? Want via de settings is best omslachtig, en in Tasker krijg ik het niet voor elkaar (ws een Android 11 issue dat de parameter niet uit te lezen is).

Acties:
  • +1 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 08:58
Ik heb de private DNS in Android op automatisch staan.
De WiFi thuis is via 2.4 GHz via de provider DNS en op 5 GHz via AGH.

De 2.4 GHz WiFi gebruik ik om AGH te "omzeilen".

Als ik de log in AGH bekijk maakt mijn Android toestel gebruik van DNS over TLS bij opvragen via AGH.

Ik hoop dat je hier wat aan hebt voor je instellingen.

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 17-09 18:24
backupdevice schreef op maandag 11 januari 2021 @ 15:33:
Ik gebruik Adguard al een tijdje en ben er zeer tevreden over.

Gebruik Adguard aan mijn LAN kant als DNS en al mijn devices zijn ad vrij.

Toch 2 vraagjes.

Als upstream gebruik mijn ISP DNS servers . Is er , naast privacy en logging , een andere reden om naar andere DNS servers te kijken?

Ik maak gebruik van de usual blocklist’s, en toch word maar 8 % van de requests geblokkeerd. Zijn dit normale waardes? Ik zie alle interne IP’s voorbijkomen dus behalve de Chromecast zit achter de blocker
De 2 grote storingen die mijn provider afgelopen maanden had, waarbij je op een doordeweekse dag dus niet thuis kon werken, heb ik helemaal niks van gemerkt dankzij mijn eigen upstream DNS server (Unbound, draait via Docker, 1x aangezet en nooit meer naar omgekeken).
Deze staat in AGH ingesteld.

Acties:
  • +1 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 17-09 18:24
savagenld schreef op vrijdag 29 januari 2021 @ 20:46:
Ik draai sinds kort nu ook DNS-over-TLS, en gebruik die nu als private DNS in Android. Werkt goed.

Maar soms kom ik een website tegen die niet werkt, en dan wil ik AGH tijdelijk niet gebruiken. Voordat ik DoT gebruikte kon ik even op VPN gaan, maar dat werkt nu natuurlijk niet meer.

Hebben jullie een makkelijke manier om tijdelijk AGH te omzeilen? Want via de settings is best omslachtig, en in Tasker krijg ik het niet voor elkaar (ws een Android 11 issue dat de parameter niet uit te lezen is).
Ik hoop dat iemand een simpel appje ontwikkeld die een toggle in je Android notificaties toevoegd om Protection aan/uit te zetten, liefst client-specifiek.

Er is een simpele app die dit doet voor Pi-Hole, maar niet device specifiek.

Acties:
  • 0 Henk 'm!

  • Waah
  • Registratie: Maart 2009
  • Laatst online: 11:26
Ik heb een netwerk issue, en dat komt denk ik omdat ik voor de NUC waar adguard op draait (binnen home assistant) nu via duckdns benader.

Als ik de dns instel op de router heb ik direct geen verbinding meer. Dus teruggezet naar 1.1.1.1 en dan werkt die dus, zonder adblock.

Maar als ik dan op mijn telefoon de dns handmatig instel op 192.168.n.nnn dan werkt het wél.....

Wat doe ik fout?

Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 10:00
Waah schreef op zaterdag 30 januari 2021 @ 18:03:
Ik heb een netwerk issue, en dat komt denk ik omdat ik voor de NUC waar adguard op draait (binnen home assistant) nu via duckdns benader.

Als ik de dns instel op de router heb ik direct geen verbinding meer. Dus teruggezet naar 1.1.1.1 en dan werkt die dus, zonder adblock.

Maar als ik dan op mijn telefoon de dns handmatig instel op 192.168.n.nnn dan werkt het wél.....

Wat doe ik fout?
Je hebt een reverse proxy nodig zoals nginx of traefik :)

Binnen HA kun je nginx heel eenvoudig binnen hengelen en opzetten icm Duckdns. Als je zoekt op Google zul je ook zat tutorials hierover vinden.

[ Voor 11% gewijzigd door Miki op 30-01-2021 19:18 ]


Acties:
  • 0 Henk 'm!

  • Waah
  • Registratie: Maart 2009
  • Laatst online: 11:26
Miki schreef op zaterdag 30 januari 2021 @ 19:17:
[...]

Je hebt een reverse proxy nodig zoals nginx of traefik :)

Binnen HA kun je nginx heel eenvoudig binnen hengelen en opzetten icm Duckdns. Als je zoekt op Google zul je ook zat tutorials hierover vinden.
Geprobeerd gisteren. Alles lijkt te werken maar geen succes.

Als ik op een device direct de dns opgeef (192.168.1.xxx) dan werkt het wél. Maar als ik die ingeef op de router werkt het niet. Dan heb ik helemaal geen internet (alsof die geen dns heeft).

Heb ook al duckdns eraf gehad, en gewoon direct via het IP adres. Maar ook dat werkt niet. Heb Home Assistant/adguard al een statisch IP gegeven (in de router een vast ip, maar ook in home assistant zelf een statisch IP).

Acties:
  • 0 Henk 'm!

  • kalmma
  • Registratie: Januari 2007
  • Laatst online: 17-09 19:57
Heb een vraagje. Krijg bij de client names alleen het ip adres te zien ipv een hostname zoals ook in mijn usg te zien is. Het heeft wel heel even een keer gewerkt alleen kan ik niet vinden waarom het nu niet meer werkt.

In een Pihole moest je ergens een verwijzing naar de dhcp server instellen is dat in Adguard ook en zo ja waar kan ik dat vinden.

ik draai Adguard in home assistant via Hassos.

Heeft het iets te maken met een setting in Homeassistant misschien iets met een port ofzo voor de adguard docker.

Ik hoop dat iemand mij kan helpen.

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 17-09 10:13
kalmma schreef op zondag 31 januari 2021 @ 20:14:
Heb een vraagje. Krijg bij de client names alleen het ip adres te zien ipv een hostname zoals ook in mijn usg te zien is. Het heeft wel heel even een keer gewerkt alleen kan ik niet vinden waarom het nu niet meer werkt.

In een Pihole moest je ergens een verwijzing naar de dhcp server instellen is dat in Adguard ook en zo ja waar kan ik dat vinden.

ik draai Adguard in home assistant via Hassos.

Heeft het iets te maken met een setting in Homeassistant misschien iets met een port ofzo voor de adguard docker.

Ik hoop dat iemand mij kan helpen.
Ik gebruik :
https://github.com/Adguar...ration#upstreams-for-rdns

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
Jazco2nd schreef op vrijdag 29 januari 2021 @ 22:31:
[...]


De 2 grote storingen die mijn provider afgelopen maanden had, waarbij je op een doordeweekse dag dus niet thuis kon werken, heb ik helemaal niks van gemerkt dankzij mijn eigen upstream DNS server (Unbound, draait via Docker, 1x aangezet en nooit meer naar omgekeken).
Deze staat in AGH ingesteld.
Mag ik vragen hoe jij unbound en adguard aan elkaar hebt geknoopt? Mij lukt dit alleen door in AGH in te stellen dat deze naar het docker container IP-adres van unbound te verwijzen (172.20.0.2 bijvoorbeeld) en dat vind ik totaal niet flexibel en bijzonder foutgevoelig. Doe ik iets fout? Dit is mijn docker-compose

YAML:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
version: '2'

services:
  adguard:
    container_name: adguard
    hostname: adguard-2
    image: adguard/adguardhome
    volumes:
       - ./work/:/opt/adguardhome/work
       - ./conf/:/opt/adguardhome/conf
    ports:
     - 53:53/tcp
     - 53:53/udp
     - 3131:80
    restart: unless-stopped

  unbound:
    container_name: unbound
    image: klutchell/unbound
    restart: unless-stopped
    ports:
     - 5053:5053/udp

networks:
  bridge:

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 17-09 18:24
@lolgast
Als eerste: ik ben een groot fan & voorstander van alles in Docker containers zetten. Zo ben ik ook begonnen (in dit geval Pi-Hole).

Maar AdGuardHome in Docker vond ik toch echt onlogisch. Het kostte even wat moeite om mijn "alles-moet-in-docker" idee enigszins wat minder star te volgen.

AdGuardHome is namelijk letterlijk 1 enkele binary executable die gewoon native draait, met 1 config file erbij. Waarom dan een container met apart OS etc optuigen?

Ik draai AGH dus bare, niet in Docker. Het IP adres van AGH = dat van mijn server.

Unbound draai ik wel in docker, volgens mij heb ik een ander image dan die van jou. En in AGH heb ik gewoon IP-van-mijn-server:5053 ingesteld als DNS server.

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
Jazco2nd schreef op woensdag 3 februari 2021 @ 12:15:
@lolgast
Als eerste: ik ben een groot fan & voorstander van alles in Docker containers zetten. Zo ben ik ook begonnen (in dit geval Pi-Hole).

Maar AdGuardHome in Docker vond ik toch echt onlogisch. Het kostte even wat moeite om mijn "alles-moet-in-docker" idee enigszins wat minder star te volgen.

AdGuardHome is namelijk letterlijk 1 enkele binary executable die gewoon native draait, met 1 config file erbij. Waarom dan een container met apart OS etc optuigen?

Ik draai AGH dus bare, niet in Docker. Het IP adres van AGH = dat van mijn server.

Unbound draai ik wel in docker, volgens mij heb ik een ander image dan die van jou. En in AGH heb ik gewoon IP-van-mijn-server:5053 ingesteld als DNS server.
Dan maak ik zelf wel een image :z

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 17-09 18:24
@lolgast
Mijn Unbound stukje in Compose:

En toen ik nog Pihole gebruikte, kon ik gewoon mijn server ip ipv docker ip in Pihole zetten. Dat werkte gewoon. Gewoon met default network (dus niks extras in Compose). Later overgestapt op Macvlan zodat Unbound en Pihole een apart LAN IP adres hadden (heeft als nadeel dat je niet via VPN je eigen DNS kunt gebruiken buitenshuis).

Nu dus gewoon AGH bare en Unbound in Docker. Werkt simpel en ook via (split-tunnel, Wireguard) VPN. Waar ik ook ben, ik heb dus altijd DNS via AGH, terwijl internetverkeer gewoon via de ISP gaat.

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
Ik heb hem zelf gemaakt nu. Unbound en AdGuard in 1 container waardoor ik AdGuard gewoon kan verwijzen naar 127.0.0.1:#PORT ipv eigen adresjes van Docker containers. Hij is nog niet productie/upload klaar, maar hij doet het al wel.

Ben ik ook meteen van de Unbound afhankelijkheid van anderen af. De basis alpine image die klutchell gebruikt is 9 maanden oud, terwijl er 13 dagen geleden nog een update is gedaan door hem. Daar kan ik niet tegen :9



Ik verwacht natuurlijk van niemand dat hij/zij hem gaat gebruiken, maar bij deze (werkt alleen op amd64, denk ik)
https://hub.docker.com/r/lolgast/adguard-unbound

[ Voor 16% gewijzigd door lolgast op 03-02-2021 22:33 ]


Acties:
  • 0 Henk 'm!

  • edmunt
  • Registratie: Maart 2010
  • Laatst online: 24-04 19:19
Als ik Ad Guard toestemming geef om over HTTPS te filteren, wat kan Ad Guard allemaal onderscheppen? Kunnen zij, indien ze willen, paswoorden en andere informatie onderscheppen? Of verloopt die informatie niet of geencrypteerd via hun servers? Ik had ergens gelezen dat hun software open source is.

Allesinds een zeer buitengewone ad filter!

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
@edmunt Wat bedoel je met 'over HTTPS te filteren'? Bedoel je dan Wikipedia: DNS over HTTPS?

In dat geval: Je verstuurt niet je complete webrequest naar de DNS server, je verstuurt alleen de domeinnaam zodat je een IP-adres terug krijgt.

Als je dat niet bedoelt: Ik snap je niet :+

Acties:
  • 0 Henk 'm!

  • edmunt
  • Registratie: Maart 2010
  • Laatst online: 24-04 19:19
lolgast schreef op donderdag 4 februari 2021 @ 09:44:
@edmunt Wat bedoel je met 'over HTTPS te filteren'? Bedoel je dan Wikipedia: DNS over HTTPS?

In dat geval: Je verstuurt niet je complete webrequest naar de DNS server, je verstuurt alleen de domeinnaam zodat je een IP-adres terug krijgt.

Als je dat niet bedoelt: Ik snap je niet :+
Ik heb op mijn smartphone Ad Guard geinstalleerd. (local VPN) Ze geven mij de optie om te filteren op HTTPS. Ze vragen mij om een certificaat te installeren. Zonder HTTPS filtering werkt Ad Guard ook. Blokt heel wat ads. Maar als ik HTTPS optie aanzet, wat kunnen ze onderscheppen? Is Ad Guard in staat om mijn paswoorden te onderscheppen?

Sorry voor de Chinese versie. Ik vond niet onmiddellijk iets anders. Links onderaan staat die optie, waarover ik het heb. 8)
Afbeeldingslocatie: https://www.288.life/wp-content/uploads/2020/09/20200911072824-5f5b27184e7db.jpg

Afbeeldingslocatie: https://malwaretips.com/attachments/1602945217268-png.247433/

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
edmunt schreef op donderdag 4 februari 2021 @ 15:46:
[...]

Ik heb op mijn smartphone Ad Guard geinstalleerd. (local VPN) Ze geven mij de optie om te filteren op HTTPS. Ze vragen mij om een certificaat te installeren. Zonder HTTPS filtering werkt Ad Guard ook. Blokt heel wat ads. Maar als ik HTTPS optie aanzet, wat kunnen ze onderscheppen? Is Ad Guard in staat om mijn paswoorden te onderscheppen?

Sorry voor de Chinese versie. Ik vond niet onmiddellijk iets anders. Links onderaan staat die optie, waarover ik het heb. 8)
[Afbeelding]

[Afbeelding]
Ah, dan heb je een compleet ander product dan dat hier wordt besproken. Het gaat hier over AdGuard Home

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 09:38
edmunt schreef op donderdag 4 februari 2021 @ 15:46:
[...]

Ik heb op mijn smartphone Ad Guard geinstalleerd. (local VPN) Ze geven mij de optie om te filteren op HTTPS. Ze vragen mij om een certificaat te installeren. Zonder HTTPS filtering werkt Ad Guard ook. Blokt heel wat ads. Maar als ik HTTPS optie aanzet, wat kunnen ze onderscheppen? Is Ad Guard in staat om mijn paswoorden te onderscheppen?

Sorry voor de Chinese versie. Ik vond niet onmiddellijk iets anders. Links onderaan staat die optie, waarover ik het heb. 8)
[Afbeelding]

[Afbeelding]
Ondanks dat dit een compleet ander product is, kan ik je vraag wel beantwoorden: ja, AdGuard kan dan ál je verkeer ontcijferen. De waarschuwing staat al in het venster: ze installeren een extra root-certificaat op je device waarmee ze je device tricken om SSL-certificaten die AdGuard genereerd (bijvoorbeeld voor gmail.com) te accepteren. Normaal zou je apparaat dat weigeren want een ongeldig certificaat, maar met dit rootcertificaat vindt je device het prima. Een soort van geavanceerde man-in-the-middle dus, en exact zoals SSL-inspectie op grote corporate firewalls ook werkt (maar dan met een certificaat uit het Domain van die corporate - handig want dat wordt door alle domain joined apparaten automatisch vertrouwd vóór alle andere certificaten). Het effect? Op die firewall/server wordt al het SSL verkeer vanuit de (bijv Gmail)server gedecrypt, geinspecteerd en opnieuw geencrypt en naar jou gestuurd. Dus ook je wachtwoorden. Voor alle sites.

[ Voor 5% gewijzigd door Hmmbob op 04-02-2021 18:45 ]

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 02:58
Jazco2nd schreef op woensdag 3 februari 2021 @ 12:15:
@lolgast

AdGuardHome is namelijk letterlijk 1 enkele binary executable die gewoon native draait, met 1 config file erbij. Waarom dan een container met apart OS etc optuigen?

Ik draai AGH dus bare, niet in Docker. Het IP adres van AGH = dat van mijn server.
Begrijp je punt. Een container heeft echter geen OS.
En zelfs al zou je dat zo zien, het is niet de voornaamste reden om een container te gebruiken.
De reden is standaardisatie (en abstractie, sandboxing mits goed uitgevoerd).

Je kunt elke binary "containeren" (is dat een woord? - oke, "in een container kunnen mikken").
Tikje overdreven, want waarom zou je dat doen?
Nou, als voorbeeld: https://blog.jessfraz.com...ontainers-on-the-desktop/

Acties:
  • 0 Henk 'm!

  • Helox-in-a-box
  • Registratie: Augustus 2000
  • Laatst online: 07:37
bart.koppers schreef op vrijdag 5 februari 2021 @ 18:58:
[...]


Begrijp je punt. Een container heeft echter geen OS.
En zelfs al zou je dat zo zien, het is niet de voornaamste reden om een container te gebruiken.
De reden is standaardisatie (en abstractie, sandboxing mits goed uitgevoerd).

Je kunt elke binary "containeren" (is dat een woord? - oke, "in een container kunnen mikken").
Tikje overdreven, want waarom zou je dat doen?
Nou, als voorbeeld: https://blog.jessfraz.com...ontainers-on-the-desktop/
Niet helemaal juist, een container heeft wel degelijk een OS. Daarom is er ook verschil tussen containers die gebaseerd zijn op Debian of alpine bv.

Voornaamste reden voor mijzelf om containers te gebruiken is portabiliteit, ik zet de configuratie apart zodat daar geen verschil in is tussen verschillende platforms en versies en als ik het uitrol op m’n Mac, NAS met x86 of raspberry: maakt allemaal niks uit en werkt overal hetzelfde

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 02:58
Helox-in-a-box schreef op vrijdag 5 februari 2021 @ 19:15:
[...]

Niet helemaal juist, een container heeft wel degelijk een OS. Daarom is er ook verschil tussen containers die gebaseerd zijn op Debian of alpine bv.
Het is een misvatting dat een container *per definitie* of altijd een OS bevat. Een docker container is namelijk niks meer/minder dan een tar met (snapshot van) een Linux-bestandssysteem. En daar kan werkelijk van alles inzitten.

Een container kán (onderdelen van) een OS bevatten. Maar dat is niet noodzakelijk. Het ligt er maar net aan wat de applicatie in de container nodig heeft.
Dockertjes genoeg zonder onderliggend OS.

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
Jazco2nd schreef op woensdag 3 februari 2021 @ 14:13:
@lolgast
Mijn Unbound stukje in Compose:

En toen ik nog Pihole gebruikte, kon ik gewoon mijn server ip ipv docker ip in Pihole zetten. Dat werkte gewoon. Gewoon met default network (dus niks extras in Compose). Later overgestapt op Macvlan zodat Unbound en Pihole een apart LAN IP adres hadden (heeft als nadeel dat je niet via VPN je eigen DNS kunt gebruiken buitenshuis).

Nu dus gewoon AGH bare en Unbound in Docker. Werkt simpel en ook via (split-tunnel, Wireguard) VPN. Waar ik ook ben, ik heb dus altijd DNS via AGH, terwijl internetverkeer gewoon via de ISP gaat.
Ik heb dit toch ook maar eens opgezet. Met name de DNS via tunnel VPN klinkt me interessant in de oren dus daar ga ik morgen, als de tijd het toelaat, eens voor zitten.

DNS request lopen nu +/- 48 uur via Unbound en een lokale AdGuard installatie (nog steeds 2 instances op aparte LXC containers, zowel AGH als Unbound). Mijn DNS resolve is nog nooit zo snel geweest :o De ene instance draait nu op 8ms in de afgelopen 24 uur, de andere 6ms. Dat was voorheen normaliter +/- 25ms voor elk.

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 17-09 18:24
@lolgast
Ik heb het VPN/road warrior deel zo gedaan: https://pivpn.io/
Installatie is simpel, kies Wireguard en kies custom DNS server, daar vul je IP van AdguardHome in.

In de cliënt configs die je daarna met het simpele commando "pivpn add" aanmaakt, hoef je alleen 0.0.0.0/0 (=alles via VPN laten lopen) te vervangen voor 192.168.88.0/24 (jouw netwerk ip). Dit zorgt ervoor dat alleen LAN adressen via VPN lopen, inclusief dus het LAN adres waar AdguardHome achter draait.

Zo:
1. Loopt normale internetverkeer buiten de tunnel om. Scheelt weer accu en snelheid op je telefoons/laptops on the road :)
2. Gaat DNS via AGH en heb je dus je eigen adblocker on the road.
3. Heb je veilige toegang tot je server en de services die daarop draaien, zonder ze te exposen naar buiten toe.

[ Voor 13% gewijzigd door Jazco2nd op 06-02-2021 20:12 ]


Acties:
  • 0 Henk 'm!

  • thijsjek
  • Registratie: Juni 2010
  • Laatst online: 25-02 08:41
Jazco2nd schreef op zaterdag 6 februari 2021 @ 20:10:
@lolgast
Ik heb het VPN/road warrior deel zo gedaan: https://pivpn.io/
Installatie is simpel, kies Wireguard en kies custom DNS server, daar vul je IP van AdguardHome in.

In de cliënt configs die je daarna met het simpele commando "pivpn add" aanmaakt, hoef je alleen 0.0.0.0/0 (=alles via VPN laten lopen) te vervangen voor 192.168.88.0/24 (jouw netwerk ip). Dit zorgt ervoor dat alleen LAN adressen via VPN lopen, inclusief dus het LAN adres waar AdguardHome achter draait.

Zo:
1. Loopt normale internetverkeer buiten de tunnel om. Scheelt weer accu en snelheid op je telefoons/laptops on the road :)
2. Gaat DNS via AGH en heb je dus je eigen adblocker on the road.
3. Heb je veilige toegang tot je server en de services die daarop draaien, zonder ze te exposen naar buiten toe.
Zo had ik het ook tot vandaag. Alleen was ik toch geen fan van wireguard de hele dag aan hebben op de telefoon. Tevens wilde ik het ook voor de vrouw goed werkend krijgen zonder vpn (onnodig). Ik had al poort 443/51820 open voor de webserver en vpn, dus heb ik ook maar port 853 voor dns-over-tls opengezet.

Huidige setup van 2 adguard home instances:
Jail op een truenas server (main)
Docker op raspberry pi 4 (lokale backup)

In een andere jail draait een nginx reverse proxy voor lokale en publieke subdomains.
De adguard home zorgt voor de lokale dns, bijvoorbeeld unifi.domein.com.
In de Nginx jail worden elke nacht de certificaten gekopieerd naar een readonly share leesbaar door de primare adguard home (op dezelfde server).
De backup adguard home heeft geen encryptie.

Op de android telefoons is de private dns ingesteld op n domeinnaam die zonder proxy van cloudflare is voorzien. VPN is nog als ik op afstand SSH toegang nodig heb of de lokale webservers wil benaderen.

Resultaat: Geen advertenties :P , vlekkeloze overgang van wifi / thuis O+ .

Hebben jullie nog adviezen of ik bijvoorbeeld DOQ of DOH native op android 10+ aan de gang kan krijgen of een andere benadering?

[ Voor 0% gewijzigd door thijsjek op 07-02-2021 20:03 . Reden: Tijdens dit verhaal te schrijven kwam ik tot de ontdekking dat poort 80 nog open stond voor de certificaten. Ik ben een tijd terug overgestapt naar DNS-challenge via cloudflare voor een wildcard certificaat, dus die kan op slot ]


Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 17-09 18:24
@thijsjek 3x gelezen, ik snap er geen bal van, weet niet wat een jail is, maar ben blij dat het voor je werkt.

Ik wilde met de (Android) app Automate kijken of ik kan automatiseren dat VPN aangaat wanneer ik niet meer op m'n thuis Wifi zit en uitgaat wanneer ik daar weer mee verbind. Maar ik heb me daar nog niet in verdiept.

Acties:
  • 0 Henk 'm!

  • Waah
  • Registratie: Maart 2009
  • Laatst online: 11:26
@thijsjek wat is nu het voordeel dan? Want waarom is het erg dat wire guard constant op de telefoon draait?

Het stuurt alles via thuis, ja... Dus snelheid zou een issue kunnen zin afhankelijk van je thuis internet snelheid. Maar verder zie ik geen nadalen kwa accu of whatever?

Wire guard is lekker simpel. Miss Waah snapt het ook (openen, aanzetten en kijken of er VPN bovenin staat. Uitzetten bij issues is omgekeerde)

Acties:
  • 0 Henk 'm!

  • thijsjek
  • Registratie: Juni 2010
  • Laatst online: 25-02 08:41
Waah schreef op maandag 8 februari 2021 @ 09:39:
@thijsjek wat is nu het voordeel dan? Want waarom is het erg dat wire guard constant op de telefoon draait?

Het stuurt alles via thuis, ja... Dus snelheid zou een issue kunnen zin afhankelijk van je thuis internet snelheid. Maar verder zie ik geen nadalen kwa accu of whatever?

Wire guard is lekker simpel. Miss Waah snapt het ook (openen, aanzetten en kijken of er VPN bovenin staat. Uitzetten bij issues is omgekeerde)
Het moet automatisch werken voor de vrouw. Niets geen apps.

Hoezo kan de snelheid thuis een issue zijn alleen de DNS requests gaat via thuis? Dat is meer van toepassing op de wireguard vpn.
De enige instelling nu is private DNS op mijn domein instellen, en werkt overal.
Jazco2nd schreef op maandag 8 februari 2021 @ 09:27:
@thijsjek 3x gelezen, ik snap er geen bal van, weet niet wat een jail is, maar ben blij dat het voor je werkt.

Ik wilde met de (Android) app Automate kijken of ik kan automatiseren dat VPN aangaat wanneer ik niet meer op m'n thuis Wifi zit en uitgaat wanneer ik daar weer mee verbind. Maar ik heb me daar nog niet in verdiept.
Een jail is gewoon een lichtgewicht freebsd vm. Deze oplossing is werkt altijd.

Acties:
  • 0 Henk 'm!

  • Waah
  • Registratie: Maart 2009
  • Laatst online: 11:26
@thijsjek ik bedoelde het ook als een nadeel van Wire guard.

Wat betreft instellen van domein, daar heb ik geen verstand van. Maar hoe laat je dan alle DNS requests lopen via jouw eigen homeguard dns? Want ik kan dat op mijn iPhone niet instellen volgens mij.

En hoe kan je het omzeilen als het even niet werkt? Als je vrouw een website wil bezoeken die geblokkeerd word?

Serieus nieuwschhierig naar hoe dat werkt. Maar als het teveel uitleg is snap ik dat ook ;-)

Acties:
  • +1 Henk 'm!

  • thijsjek
  • Registratie: Juni 2010
  • Laatst online: 25-02 08:41
Waah schreef op maandag 8 februari 2021 @ 14:05:
@thijsjek ik bedoelde het ook als een nadeel van Wire guard.

Wat betreft instellen van domein, daar heb ik geen verstand van. Maar hoe laat je dan alle DNS requests lopen via jouw eigen homeguard dns? Want ik kan dat op mijn iPhone niet instellen volgens mij.

En hoe kan je het omzeilen als het even niet werkt? Als je vrouw een website wil bezoeken die geblokkeerd word?

Serieus nieuwschhierig naar hoe dat werkt. Maar als het teveel uitleg is snap ik dat ook ;-)
In android 9 en hoger heeft een systeem instelling voor DNS over TLS (private DNS). Op iOS 14 zou het mogelijk moeten zijn via een app van een derde partij volgens een Tweakers nieuwsbericht.

Je moet ergens een domein aanschaffen, bijvoorbeeld Waah.nl. dan kun je bijvoorbeeld je gratis aanmelden bij cloudflare voor DNS voor je website, dat hij door iedereen weet dat ip adres van jou thuis bijvoorbeeld 80.80.80.80 gelinkt is aan waah.nl.
Vervolgens open je in jou firewall ene port forward van port 853 naar jou adguardhome op adres met poort 853.
Dan moet je voor adguardhome een certificaat krijgen, dat kan dmv een letsencrypt gratis. Certbot (certificaat software van letsencrypt) via DNS-challenge zorgt ervoor dat je verder geen poorten hoeft open te zetten.

En dan ben je in principe klaar

Acties:
  • 0 Henk 'm!

  • Waah
  • Registratie: Maart 2009
  • Laatst online: 11:26
Duidelijk verhaal! Maar eens even in verdiepen. Domein heb ik al, certificaat ook. Dus zou niet heel moeilijk moeten zijn om dat nog aan de praat te krijgen.

Maar eens zien of dat beter werkt

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00

  • Stalensnuitje
  • Registratie: December 2006
  • Laatst online: 17-09 19:36
Afgelopen zaterdag klapte spontaan m'n internet eruit, ik verdacht eerst het Ziggo modem, toen m'n Orbi router, maar uiteindelijk deed alles het weer toen ik m'n DNS wijzigde naar OpenDNS (tenminste, DNS1, nummer 2 en 3 wijzen nog wel naar de RPi). Ik dacht even dat de SD kaart overleden was, maar ik kan nog steeds gewoon inloggen bij Adguard en hij geeft aan dat er nog steeds queries langskomen :?

Pakt mijn Orbi dan niet DNS1? Maar waarom gaat er dan wel traffic via de PI? En waarom dondert de boel in elkaar als ik alledrie de DNSen naar de PI laat lopen? Iemand enig idee? Of zou ik dat toch bij de router moeten checken?

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
Dat is lastig zeggen zonder je configuratie van AdGuard te kennen. AdGuard zal neem ik aan upstream dns servers hebben, welke heb je ingesteld? Misschien hadden die een storing?

Ik ben sinds Unbound wel echt onder de indruk van AdGuard. Alles is een heel stuk responsiever. Binnenkort nog maar weer eens testen met 'Use AdGuard browsing security web' ingeschakeld. Tot voorkort stortte mijn processing time dan altijd in elkaar. Maar nu, top :D
Afbeeldingslocatie: https://images.lolgast.nl/uploads/medium/f3be9c3091e8d57218ac699ed584b7d2.jpeg

Acties:
  • 0 Henk 'm!

  • thijsjek
  • Registratie: Juni 2010
  • Laatst online: 25-02 08:41
lolgast schreef op donderdag 11 februari 2021 @ 23:47:
Dat is lastig zeggen zonder je configuratie van AdGuard te kennen. AdGuard zal neem ik aan upstream dns servers hebben, welke heb je ingesteld? Misschien hadden die een storing?

Ik ben sinds Unbound wel echt onder de indruk van AdGuard. Alles is een heel stuk responsiever. Binnenkort nog maar weer eens testen met 'Use AdGuard browsing security web' ingeschakeld. Tot voorkort stortte mijn processing time dan altijd in elkaar. Maar nu, top :D
[Afbeelding]
Welk stukje software gebruik je hier op de foto?

Ik zelf ook nog van plan om unbound binnenkort op te gaan zetten en testen.

[ Voor 5% gewijzigd door thijsjek op 12-02-2021 07:36 ]


Acties:
  • +1 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 09:38
Als ik die integratie aanzet schiet de CPU van mijn AdGuard container omhoog, en ook de HA VM lijkt meer CPU nodig te hebben. Herken je dat?

Sometimes you need to plan for coincidence


Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
@Hmmbob Nee want ik gebruik de addon van HA niet, ik draai AdGuard tegenwoordig als lokale service op mijn LXC. Maar ik heb hem maanden als Docker container gedraaid, ook nooit problemen met performance gehad. Ik heb ook zelf een image gemaakt, met unbound er al in. Die gebruikt ook niet bijzonder veel resources

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 17-09 18:24
@lolgast begrijp ik nu dat je een eigen Docker image hebt gemaakt met AGH en een build van Klutchell's Unbound? Waarom eigenlijk niet die van Matthew? https://github.com/MatthewVance/unbound-docker

Ben toch even benieuwd waar het nu misging, want met AGH in een aparte container moet het toch prima werken? Met host network of een apart docker network?

Enige wat ik nooit voor elkaar kreeg met AGH/PiHole in Docker was om VPN clients buitenshuis ook AGH als DNS te laten gebruiken.. al was VPN op dezelfde server geinstalleerd (PiVPN). Veel gestoeid met macvlans (binnen en buiten Docker).

Acties:
  • +2 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
@Jazco2nd Nee nee, ik gebruik de build van Klutchell niet. Ik installeer unbound gewoon als package. Daar gooi ik AdGuard naast en klaar is de image. Heel spannend is het allemaal niet. Roothints file even downloaden, default config file zoals ik hem wil gebruiken en een volumemapping zodat gebruikers een eigen config kunnen mappen.

Mijn Dockerfile staat hier: https://github.com/lolgas...nd/blob/master/Dockerfile

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 17-09 18:24
@lolgast aha ok duidelijk!

Ik heb inmiddels mijn DNS fallback / backup oplossing werkend door op mijn router 2 NAT rules in te stellen en op de router een scheduled (elke minuut) script te draaien, de fallback is onmiddelijk actief, DNS bij clients hoeft dus niet geupdate te worden:
Jazco2nd in "[MikroTik-apparatuur] Ervaringen & Discussie"

Hoop in de toekomst wel een truc te vinden om alsnog per-client requests in AGH te krijgen, met fallback.

[ Voor 7% gewijzigd door Jazco2nd op 12-02-2021 13:00 ]


Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
Ik heb in mijn firewall ingesteld dat alleen mijn AdGuard LXC's naar buiten mogen naar poort 53. Alle andere devices moeten via AdGuard. Mijn router/firewall gaat ook gewoon via AdGuard naar buiten

Jij mist in je AdGuard config nu voor mij belangrijke functionaliteit: Het kunnen blokkeren van services per device. Al mijn persoonlijke devices kunnen geen verbinding maken naar bijvoorbeeld Facebook. Die van mijn vrouw wel.

Waarom doe je als fallback niet hetzelfde als ik, zet 2 devices met dezelfde config neer :) Mijn omgeving ziet er simpel gezien zo uit. Mijn AdGuard installaties verwijzen dus elk naar beide Unbound containers, om eventuele crashes daarin ook op te vangen. Al mijn clients hebben vanuit DHCP 2 DNS servers, 192.168.4.84/.85
Afbeeldingslocatie: https://i.imgur.com/aT9AZNj.png

Ik ben nog rustig op zoek naar een tweede device om ook Proxmox op te draaien om een eventueel defect van de host ook af te vangen. Maar opzich ben ik daar niet héél bang voor

[ Voor 39% gewijzigd door lolgast op 13-02-2021 10:37 ]


Acties:
  • 0 Henk 'm!

  • Sudoku
  • Registratie: Januari 2021
  • Laatst online: 27-06-2021

Sudoku

sudo ku: command not found

Moin tezamen,

Ik gebruik al een aantal jaren Pi-hole, maar ik hou wel een oogje op alternatieven zoals AdGuard Home.

Mijn Pi-hole gebruikt Unbound als DNS resolver.
Deep CNAME inspection gebeurt in Pi-hole met een handvol regexen en een handig scriptje van @jpgview

Ik ben aan het zoeken geweest in dit topic en in de de AdGuard Home forums hoe die deep CNAME inspection (daar heet het CNAME cloaking prevention of zoiets) in AGH werkt.

Als ik het goed zie werkt het als je de AdGuard DNS gebruikt.
Als dat zo is zou het niet werken als je Unbound gebruikt.

Is er iemand hier die dit kan bevestigen (of ontkrachten)?

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
@Sudoku Dat zit volgens mij al een tijd in AdGuardHome
https://github.com/AdguardTeam/AdGuardHome/issues/1185

Ik heb even een voorbeeld voor je opgezocht in mijn logboek
Afbeeldingslocatie: https://i.imgur.com/iRp8NPB.png

AdGuard DNS Filter waarnaar wordt verwezen is een default blocklist van AdGuard Home
Afbeeldingslocatie: https://i.imgur.com/kqwysAQ.png

En voor de goede orde: DNS server 127.0.0.1:5053 wat je in de eerste screenshot ziet is unbound. Dus dat werkt prima samen, uiteraard

[ Voor 72% gewijzigd door lolgast op 12-02-2021 15:02 ]


Acties:
  • 0 Henk 'm!

  • Sudoku
  • Registratie: Januari 2021
  • Laatst online: 27-06-2021

Sudoku

sudo ku: command not found

lolgast schreef op vrijdag 12 februari 2021 @ 14:51:
[...]
En voor de goede orde: DNS server 127.0.0.1:5053 wat je in de eerste screenshot ziet is unbound. Dus dat werkt prima samen, uiteraard
Dank je, dat wilde ik weten! (y)

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 17-09 10:13
Ik heb hiernet ook Unbound op de Pi gezet.

Versta ik het nu goed, indien mijn ISP hun DNS down gaat zal Unbound toch nog steeds een beschikbare kiezen?
Hiervoor gebruikte ik
code:
1
2
3
https://dns.cloudflare.com/dns-query
https://dns10.quad9.net/dns-query
quic://dns-unfiltered.adguard.com:784

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
@TheCeet Als je Unbound gebruikt heb je je ISP niet meer nodig voor DNS, dus ja, als je ISP DNS down is, hobbel jij verder

Acties:
  • 0 Henk 'm!

  • JorisM
  • Registratie: Augustus 2009
  • Niet online

JorisM

Mosredna Kned terrorist

backupdevice schreef op maandag 11 januari 2021 @ 15:33:


Als upstream gebruik mijn ISP DNS servers . Is er , naast privacy en logging , een andere reden om naar andere DNS servers te kijken?
- Als de DNS er bij je provider (Ziggo heeft er vaak een handje van als ik het zo lees) uit ligt heb je pech...
- DNS servers van de meeste providers reageren traag i.t.t.. gespecialiseerde DNSserver aanbieders.
- ISP's hebben (voor zover ik weet) geen Anycast. Je wordt niet op de meest efficiënte en meest snelle manier naar een server geleid.
- ISP's hebben lang niet altijd DNS over HTTPS/DNS over TLS/DNSCrypt/Quic (experimenteel maar stabiel, niet veel gebruikt nog) support. Deze bieden naast een mate van beveiliging en privacy ook een flinke snelheidsboost bij b.v. het inladen van sites, waardoor het meer snappy aanvoelt.

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 09:38
JorisM schreef op maandag 15 februari 2021 @ 01:58:
- ISP's hebben (voor zover ik weet) geen Anycast. Je wordt niet op de meest efficiënte en meest snelle manier naar een server geleid.
True point, echter staan de ISP DNS servers vrijwel altijd in het eigen netwerk van de ISP, en wordt je daarom net zo efficiënt en snel naar die servers geleid als naar anycast servers van Google/Cloudflare/xxx

Doet niets af aan je andere punten overigens.

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • JorisM
  • Registratie: Augustus 2009
  • Niet online

JorisM

Mosredna Kned terrorist

Hmmbob schreef op maandag 15 februari 2021 @ 08:22:
[...]

True point, echter staan de ISP DNS servers vrijwel altijd in het eigen netwerk van de ISP, en wordt je daarom net zo efficiënt en snel naar die servers geleid als naar anycast servers van Google/Cloudflare/xxx
Aha :)
Maar geldt deze snelheid ook voor queries voor servers die buiten het ISP netwerk liggen of nog niet al door de ISP gecached zijn?

Voor b.v. ISP diensten als IPTV en VOIP kan ik me voorstellen dat je voor de beste performance (en minder complexiteit bij problemen) het beste de DNS van je ISP kunt gebruiken. Of ligt dit anders?
Dan zou het handig kunnen zijn om je STB een ISP DNS server toe te wijzen, omdat die waarschijnlijk alleen binnen het ISP netwerk hoeft te zoeken

Ik gebruik overigens zelf geen televisie of telefonie van mijn ISP, dus kan daar zelf niet op testen.
Wel ervaar ik dat Youtube filmpjes en het overzicht van filmpjes op de homepage stukken sneller inladen (meer snappy) dan wanneer ik de ISP DNS gebruik. Zelfde geldt voor de NLziet app.

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 09:38
Ik denk dat het benaderen van de servers an sich niet veel snelheidsverschil zal opleveren tussen je ISP en de gespecialiseerde DNS'en (milliseconds misschien). Je andere argumenten waren prima, o.a. je 2e punt.

Voor ISP diensten zal het geen verschil uitmaken: na het eenmalig opzoeken van IP bij hostname gaat toch alle communicatie direct.

Sometimes you need to plan for coincidence


Acties:
  • +1 Henk 'm!

  • JorisM
  • Registratie: Augustus 2009
  • Niet online

JorisM

Mosredna Kned terrorist

Ik heb wat lopen prutsen met parallelle upstream DNS requests. Ik merk hierbij een aanzienlijk verschil bij het inladen van sites. Vooral die met een hoop plaatjes (Tweakers V&A, Flickr) en videos (YouTube, Vimeo). Alles wordt voor het oog in 1 keer ingeladen i.p.v. elk item stuk voor stuk.

Nu vroeg ik me af: Is het zinvol om in de lijst een groot aantal (stuk of 10 / 20 ?) DNS servers te plempen, of resulteert dat uiteindelijk in vertraging bij het resolven?
Of mogelijk een ban bij de DNS provider omdat je massaal requests op ze afvuurt...

Ratio limiet (aantal gelijktijdige requests die een client mag doen) staat bij mij in ADG overigens op 0 (Onbeperkt).

Afbeeldingslocatie: https://tweakers.net/i/G9wN1Ijvm6TH8TOTtj_5ETqyTao=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/lt1NABQJPPO7n9Olzdj6vDsz.png?f=user_large

Afbeeldingslocatie: https://tweakers.net/i/g6sK1WhxUfA2-oQ0Pzli6DvxRbQ=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/RP8jNceN6roRH2RXLajM54Qt.png?f=user_large

Acties:
  • 0 Henk 'm!

  • SED
  • Registratie: Januari 2000
  • Laatst online: 17-09 21:16

SED

Als je dns servers performance wilt testen is dit een aardige tool.
https://www.grc.com/dns/benchmark.htm

Copyright and left by SED...


Acties:
  • +3 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 17-09 18:24
lolgast schreef op vrijdag 12 februari 2021 @ 14:17:
Ik heb in mijn firewall ingesteld dat alleen mijn AdGuard LXC's naar buiten mogen naar poort 53. Alle andere devices moeten via AdGuard. Mijn router/firewall gaat ook gewoon via AdGuard naar buiten

Jij mist in je AdGuard config nu voor mij belangrijke functionaliteit: Het kunnen blokkeren van services per device. Al mijn persoonlijke devices kunnen geen verbinding maken naar bijvoorbeeld Facebook. Die van mijn vrouw wel.

Waarom doe je als fallback niet hetzelfde als ik, zet 2 devices met dezelfde config neer :) Mijn omgeving ziet er simpel gezien zo uit. Mijn AdGuard installaties verwijzen dus elk naar beide Unbound containers, om eventuele crashes daarin ook op te vangen. Al mijn clients hebben vanuit DHCP 2 DNS servers, 192.168.4.84/.85
[Afbeelding]

Ik ben nog rustig op zoek naar een tweede device om ook Proxmox op te draaien om een eventueel defect van de host ook af te vangen. Maar opzich ben ik daar niet héél bang voor
Ik had dit bericht gemist.. zou fijn zijn als GoT geen pagina's meer had, zoals discourse.

Ik wil geen 2e device. Dat is mijn beperking.
Met mijn router kan ik het omgooien: AGH/server IP als DNS instellen (ipv forceren via NAT rule) en een fallback script in de router (elke minuut kijken of de server nog DNS kan resolven) die een NAT rule activeert (= onmiddellijk effectief) die alle DNS verzoeken naar bijv 9.9.9.9 forceert.

Nadeel hiervan is dat in de default situatie, apparaten wel AGH als DNS krijgen maar hun eigen hardcoded DNS kunnen blijven gebruiken, het is niet forced.
Voordeel is dat ik dan wel per cliënt kan blokkeren, dat lukt niet als ik AGH via een NAT rule forceer.

Een andere oplossing die werd genoemd in het Mikrotik topic zou zijn om het IP van mijn server in een apart subnet te plaatsen, dan kan ik via NAT rule forceren én heb ik per-client statistieken. Win-win.

Maar ik weet niet hoe dat moet (Mikrotik, RouterOS, ingewikkeld) en ben bang dat ik dan niet meer via LAN clients (of VPN) bij alle andere services op mijn server kan komen.

Voorlopig laat ik het daarom ff zo..

[ Voor 5% gewijzigd door Jazco2nd op 16-02-2021 19:49 ]


Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 17-09 10:13
Na 1 week Unbound te hebben draaien op mijn 2 Pi's, de average processing time:
De Pi4: van +-15-20 ms naar 48ms.
Pi0 (via wifi): van > 100 ms naar 48ms ook.

Qua gebruikservaring merk ik niet echt een verschil. Het is eerder achter de schermen waar het verschil zit

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
@TheCeet Dat vind ik voor Unbound toch wel erg hoog hoor. De eerste 48 uur zou het vrij hoog kunnen zijn maar daarna, als Unbound een ‘databaseje’ heeft opgebouwd met eerdere requests zou het echt wel rap moeten zijn.

Ik zit nu op 5ms bij de ene instance en 2ms bij de andere. Ik heb in de afgelopen 24 uur +/- 55.000 dns requests gedaan volgens AdGuard. Misschien dat daar nog een groot verschil zit? Of je Unbound configuratie kan misschien beter/geoptimaliseerder

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 17-09 10:13
lolgast schreef op zondag 21 februari 2021 @ 10:39:
@TheCeet Dat vind ik voor Unbound toch wel erg hoog hoor. De eerste 48 uur zou het vrij hoog kunnen zijn maar daarna, als Unbound een ‘databaseje’ heeft opgebouwd met eerdere requests zou het echt wel rap moeten zijn.

Ik zit nu op 5ms bij de ene instance en 2ms bij de andere. Ik heb in de afgelopen 24 uur +/- 55.000 dns requests gedaan volgens AdGuard. Misschien dat daar nog een groot verschil zit? Of je Unbound configuratie kan misschien beter/geoptimaliseerder
Geen idee hoe ik het kan optimaliseren.
Gewoon dit gevolgd;
https://docs.pi-hole.net/guides/dns/unbound/

Pi4:
Bij upstream en bootstrap:
127.0.0.1:5335
Afgelopen 24u: 23.639 dns requests volgens AdGuardHome

Pi0:
Bij upstream en bootstrap:
127.0.0.1:5336

De test 'dig' zijn succesvol dus ik zie atm niet echt iets waar ik kan verbeteren?


Net even in query log gekeken:
De geblokkeerde queries zijn wel zéér laag qua ms: 0.20 ong.
Maar de gewone verwerkte queries:
Afbeeldingslocatie: https://imgur.com/AMhTBMG.jpg

[ Voor 11% gewijzigd door TheCeet op 21-02-2021 12:13 ]


Acties:
  • 0 Henk 'm!

  • Bart©
  • Registratie: November 2003
  • Laatst online: 28-08 11:30
Omdat ik me ook een beetje in domotica wil gaan verdiepen heb ik op een Pi4 AdGuard Home als add-on op HomeAssistant draaien. Hij draait gewoon ootb en ik vind dat tot nu toe prima werken.

Aangezien ik over deze constructie nog weinig gelezen heb in dit topic vroeg ik me af of er voor of nadelen zijn op deze manier van draaien?

Iemand nog ervaringen hiermee, of misschien nog wat tip's and tricks van dingen die je 'moet' doen na een standaard AdGuard Home installatie?

Acties:
  • 0 Henk 'm!

  • Disksoft
  • Registratie: September 2003
  • Laatst online: 09-09 23:17
Meer mensen last dat sinds vandaag o.a. Teams niet meer goed werkt als het filter AdGuard DNS filter is ingeschakeld?
Teams geeft aan dat berichten niet meer bijgewerkt kunnen worden.

Ook problemen met de Microsoft login (login.microsoftonline.com).
Teams kreeg ik zo snel niet werkend, dus voor nu maar even de filter uitgeschakeld.

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
@Disksoft Ik heb het net even aan mijn vrouw gevraagd, die meldt het volgende:
Het duurde vanmorgen +/- 30 minuten voordat de statussen van gebruikers waren bijgewerkt vanmorgen. Ze had nog berichten verstuurd.
Zojuist heeft ze mij een bericht gestuurt (andere organisatie, maar voor de test niet uit denk ik?) en die kwam meteen aan. Ik heb zelf ook geen problemen ervaren nu.

Mijn AdGuard DNS filter is laatst bijgewerkt op 23-2-2021 21:41 uur.

Acties:
  • 0 Henk 'm!

  • dreester
  • Registratie: Januari 2004
  • Niet online
Disksoft schreef op woensdag 24 februari 2021 @ 09:33:
Meer mensen last dat sinds vandaag o.a. Teams niet meer goed werkt als het filter AdGuard DNS filter is ingeschakeld?
Teams geeft aan dat berichten niet meer bijgewerkt kunnen worden.

Ook problemen met de Microsoft login (login.microsoftonline.com).
Teams kreeg ik zo snel niet werkend, dus voor nu maar even de filter uitgeschakeld.
Yep, Adguard had geen antwoord op login.microsoftonline.com. Skype for Business en Teams werken allebei niet.

Acties:
  • 0 Henk 'm!

  • Louw Post
  • Registratie: Februari 2006
  • Laatst online: 09:57

Louw Post

Cerenas

Hier hetzelfde probleem. Heb mijn DNS tijdelijk veranderd naar die van Cloudflare. Heb AdGuard in de tussentijd een tweet gestuurd dat veel Microsoft domeinen onbereikbaar zijn met hun DNS.

Acties:
  • 0 Henk 'm!

  • Disksoft
  • Registratie: September 2003
  • Laatst online: 09-09 23:17
lolgast schreef op woensdag 24 februari 2021 @ 09:37:
@Disksoft Ik heb het net even aan mijn vrouw gevraagd, die meldt het volgende:
Het duurde vanmorgen +/- 30 minuten voordat de statussen van gebruikers waren bijgewerkt vanmorgen. Ze had nog berichten verstuurd.
Zojuist heeft ze mij een bericht gestuurt (andere organisatie, maar voor de test niet uit denk ik?) en die kwam meteen aan. Ik heb zelf ook geen problemen ervaren nu.

Mijn AdGuard DNS filter is laatst bijgewerkt op 23-2-2021 21:41 uur.
Mijn lijst was bijgewerkt om 02:00 vannacht, en heb hem zojuist handmatig bijgewerkt zonder gewenst resultaat.
Gezien de reacties van zojuist ben ik niet de enige, dus dan laat ik hem maar even uit en probeer het later nog een keer :)

Acties:
  • 0 Henk 'm!

  • Louw Post
  • Registratie: Februari 2006
  • Laatst online: 09:57

Louw Post

Cerenas

Disksoft schreef op woensdag 24 februari 2021 @ 09:50:
[...]


Mijn lijst was bijgewerkt om 02:00 vannacht, en heb hem zojuist handmatig bijgewerkt zonder gewenst resultaat.
Gezien de reacties van zojuist ben ik niet de enige, dus dan laat ik hem maar even uit en probeer het later nog een keer :)
Ik denk als je jouw upstream DNS veranderd naar iets anders dan die van AdGuard dat het dan wel weer werkt. Het lijkt echt hun DNS te zijn en niet per se AdGuard Home.

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
Mijn lijst is een paar minuten geleden bijgewerkt, maar ik zie niets van login.microsoft.com in hun blocklist staan hoor.. Alles werkt hier ook nog, dus dat is wel apart dan.

De volgende microsoft-services staan in de AG DNS lijst:
microsoftaffiliates.net
c.microsoft.com
vortex.data.microsoft.com

[ Voor 29% gewijzigd door lolgast op 24-02-2021 09:55 ]


Acties:
  • +1 Henk 'm!

  • Q-bone
  • Registratie: Juni 2001
  • Laatst online: 10:45

Q-bone

Dusss...

Zelf heb ik een adguard op windows draaien. Werkt prima, is 1 executable en dan werkt het, updaten gaat ook als een speer.

Echter hoe start ik adguard automatisch als ik windows 10 herstart? Omdat het een executable is die in admin mode moet draaien. Krijg ik het niet voor elkaar, zelfs al via de taakplanner geprobeerd, maar het feit dat het als administrator draait nekt mij. Hoe hebben jullie dat opgelost zonder aan de windows security settings te komen.

bla?


Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 09:38
Ik snap je probleem niet? Je kan in de taakplanner aangeven om als admin uit te voeren?

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
@Disksoft @Louw Post @dreester Volgens mij is het dit domein:
emea.ng.msg.teams.microsoft.com

Als je deze in je customfilter zet als [code]@@||*.teams.microsoft.com^$important[/] dan werkt het wel


Zie lolgast in "[Adguard Home] Ervaringen & discussie"

[ Voor 68% gewijzigd door lolgast op 24-02-2021 10:30 ]


Acties:
  • 0 Henk 'm!

  • Disksoft
  • Registratie: September 2003
  • Laatst online: 09-09 23:17
Louw Post schreef op woensdag 24 februari 2021 @ 09:52:
[...]

Ik denk als je jouw upstream DNS veranderd naar iets anders dan die van AdGuard dat het dan wel weer werkt. Het lijkt echt hun DNS te zijn en niet per se AdGuard Home.
Mijn upstream dns is Cloudflair:
https://dns.cloudflare.com/dns-query

Bootstrap DNS servers:
1.1.1.1
1.0.0.1
2606:4700:4700::1111

Acties:
  • 0 Henk 'm!

  • Q-bone
  • Registratie: Juni 2001
  • Laatst online: 10:45

Q-bone

Dusss...

Hmmbob schreef op woensdag 24 februari 2021 @ 09:59:
Ik snap je probleem niet? Je kan in de taakplanner aangeven om als admin uit te voeren?
Normaal zou je hem toevoegen aan je op te starten programma's, echter omdat het als administrator gedraait moet worden, werkt dat niet. Een oplossing zou zijn het via task scheduler te laten lopen, maar dat werkt voor als nog niet.

Was benieuwd naar jullie oplossing :+

bla?


Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 09:38
Via task scheduler, trigger "at startup", met vakje "run with highest privileges" aangevinkt.......

[ Voor 12% gewijzigd door Hmmbob op 24-02-2021 10:14 ]

Sometimes you need to plan for coincidence


Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
Het lijkt erop dat de hele MS blokkade te maken heeft met CNAME filtering, waarbij het verzoek uiteindelijk wordt doorgezet naar *.trafficmanager.net

Acties:
  • 0 Henk 'm!

  • Masterkev
  • Registratie: Januari 2006
  • Laatst online: 16-09 04:37
lolgast schreef op woensdag 24 februari 2021 @ 10:14:
Het lijkt erop dat de hele MS blokkade te maken heeft met CNAME filtering, waarbij het verzoek uiteindelijk wordt doorgezet naar *.trafficmanager.net
@@||trafficmanager.net^ toegevoegd aan mijn filter rules en alles werkt inderdaad weer

Acties:
  • 0 Henk 'm!

  • Disksoft
  • Registratie: September 2003
  • Laatst online: 09-09 23:17
lolgast schreef op woensdag 24 februari 2021 @ 10:14:
Het lijkt erop dat de hele MS blokkade te maken heeft met CNAME filtering, waarbij het verzoek uiteindelijk wordt doorgezet naar *.trafficmanager.net
Daar lijkt het inderdaad op, ook een aantal paginas van onze organisatie worden geblokkeerd op een CNAME filtering van trafficmanager.net (jira, sharepoint)

Met het toevoegen van @@||trafficmanager.net^$important lijkt alles weer te werken.

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 09:38
Grappig, nog nergens last van hier....

Sometimes you need to plan for coincidence


Acties:
  • +3 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 11:00
@Hmmbob Dat komt dan vanzelf, of je moet geen MS services gebruiken ;)
Office365 is onbereikbaar:
Afbeeldingslocatie: https://i.imgur.com/leaT0jv.png

Bing.com is onbereikbaar
Afbeeldingslocatie: https://i.imgur.com/kQMyP6e.png

Maar ik zag ook windowsupdate.com voorbij komen:
Afbeeldingslocatie: https://i.imgur.com/8uD7SZZ.png

Maar het lijkt erop dat de filterlijst al is aangepast, dus iedereen kan weer terug naar normaal als hij/zij de lijst even update
@Disksoft @Louw Post @dreester @Masterkev

[ Voor 21% gewijzigd door lolgast op 24-02-2021 10:55 ]


Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 09:38
Lol! De reden dat ik het noemde is omdat ik juist heel heftig gebruik maak van die Microsoft services ;)

Mooi dat ik er geen last van heb gehad!

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 17-09 10:13
De bevestiging dat de filterlijst werd aangepast:
https://github.com/AdguardTeam/AdGuardDNS/issues/140

Acties:
  • 0 Henk 'm!

  • prinsvlad
  • Registratie: Mei 2010
  • Laatst online: 14-09 10:27
Q-bone schreef op woensdag 24 februari 2021 @ 10:05:
[...]


Normaal zou je hem toevoegen aan je op te starten programma's, echter omdat het als administrator gedraait moet worden, werkt dat niet. Een oplossing zou zijn het via task scheduler te laten lopen, maar dat werkt voor als nog niet.

Was benieuwd naar jullie oplossing :+
In het eerste venster bij het aanmaken van de taak kiezen voor NAAM WIJZIGEN en typ ''sys'' > controleer namen dan selecteer je SYSTEM > NT AUTHORITY SYSTEM > configuratie voor W10 > trigger bij opstarten > acties : selecteer programma starten + pad naar AGH !! + beginnen in : het pad naar AGH bv : C:\Users\*****\Downloads\AdGuardHome_windows_amd64\AdGuardHome > voorwaarden juist instellen . Dan moet het werken. Draai AGH nu op server , maar voorheen onder W10 en juist zo gedaan en dat werkt.

Succes

Acties:
  • 0 Henk 'm!

  • cadsite
  • Registratie: Februari 2006
  • Laatst online: 17-09 16:26
Ik heb gisteren AGH opnieuw op een RPi gezet. Dat werkt goed, maar versie 0.102.0 werd geïnstalleerd en bovenaan staat er
Afbeeldingslocatie: https://i.imgur.com/VjIFwNK.png
Vroeger kon ik gewoon vanop dat scherm automatisch updaten, maar nu zie ik dat niet meer.
Ik kan ook nergens vinden hoe ik op een andere manier kan updaten.
Iemand die deze linux-leek verder kan helpen?

Acties:
  • 0 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 08:58
Levert een herstart geen bijgewerkte versie op?

Acties:
  • 0 Henk 'm!

  • cadsite
  • Registratie: Februari 2006
  • Laatst online: 17-09 16:26
Kroonkurk schreef op vrijdag 26 februari 2021 @ 10:17:
Levert een herstart geen bijgewerkte versie op?
Bedankt, maar jammer genoeg niet.

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 09:38
Hmm, die nieuwe advertentie banners op de frontpage worden in ieder geval niet geblokkeerd.....

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 17-09 18:24
Als ze gewoon net als de afbeeldingen van Tweakers van de CDN provider/tweakers domein komen, kan dat ook niet.. tenzij je alle content wil blokken..

Ik zie ze in elk geval niet.


Wat ik verschrikkelijk irritant begin te vinden aan AdGuard Home is het feit dat geen enkele DNS redirect werkt wanneer je Protection even uit zet.
Sterker nog: dan kan ik niet eens meer in AdGuard om protection weer aan te zetten. En ze fixen het niet. Ik snap er niks van, je draait het toch thuis op je eigen server, dan wil je toch via een korte domein naam ipv IP adres erbij kunnen?
En als je nog meer apps draait op je server, wil je toch niet steeds met het IP adres hannessen.

Acties:
  • 0 Henk 'm!

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 09:28

Harmen

⭐⭐⭐⭐⭐⭐

Hmmbob schreef op vrijdag 26 februari 2021 @ 10:52:
Hmm, die nieuwe advertentie banners op de frontpage worden in ieder geval niet geblokkeerd.....
Hier hetzelfde, als het nou een kleine banner was vind ik het prima. Al die banners leiden ongelofelijk af heb ik gemerkt. :O

Afbeeldingslocatie: https://tweakers.net/i/K_5GcWMa7jo3mZxgCzaF_sHONJA=/234x176/filters:strip_icc():strip_exif()/f/image/VLg9NwIEbkXUG4ao3ROFMHxJ.jpg?f=fotoalbum_medium

[ Voor 36% gewijzigd door Harmen op 26-02-2021 12:04 ]

Whatever.


Acties:
  • 0 Henk 'm!

  • cadsite
  • Registratie: Februari 2006
  • Laatst online: 17-09 16:26
Na veel zoeken heb ik het opgegeven.
Gewoon alles opnieuw, en nu is alles netjes up-to-date.

Acties:
  • 0 Henk 'm!

  • thijsjek
  • Registratie: Juni 2010
  • Laatst online: 25-02 08:41
Ik heb nu 3 adguard home instances draaien met processing times
-Primaire op truenas server (jail)- 10ms
-Secundaire op Raspberry pi 4b (docker) - 93ms
-Openbare DoT server op de truenas server (jail) - 13ms
De upstream servers zijn:
quic://dns-unfiltered.adguard.com:784
tls://1.1.1.1
Instellingen:
ingeschakeld: Parallel, edns cliënt subnet, dnssec, default blocking.
Uitgeschakeld: IPv6

Op alle 3 zijn de zelfde instellingen (met uitzondering van sommige rewrites) van kracht. Is het verschil in processing times het gevolg van minder krachtige hardware of docker?
De queries zijn trouwens ook hetzelfde.

Acties:
  • 0 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 14-09 03:56

Zenix

BOE!

thijsjek schreef op zondag 28 februari 2021 @ 18:36:
Ik heb nu 3 adguard home instances draaien met processing times
-Primaire op truenas server (jail)- 10ms
-Secundaire op Raspberry pi 4b (docker) - 93ms
-Openbare DoT server op de truenas server (jail) - 13ms
De upstream servers zijn:
quic://dns-unfiltered.adguard.com:784
tls://1.1.1.1
Instellingen:
ingeschakeld: Parallel, edns cliënt subnet, dnssec, default blocking.
Uitgeschakeld: IPv6

Op alle 3 zijn de zelfde instellingen (met uitzondering van sommige rewrites) van kracht. Is het verschil in processing times het gevolg van minder krachtige hardware of docker?
De queries zijn trouwens ook hetzelfde.
Average processing time bij mij in een LXC container (1 core en 512MB ram) is 14ms na 1,3mil queries de aflopen 3 maanden. Upstreams bij mij zijn:
tls://9.9.9.9
tls://dns.adguard.com
https://security.cloudflare-dns.com/dns-query

Ik gebruik alleen DNS servers die ook al filteren. Bevalt prima.

[ Voor 9% gewijzigd door Zenix op 28-02-2021 18:57 ]


Acties:
  • 0 Henk 'm!

  • rwr_
  • Registratie: December 2019
  • Laatst online: 17-09 22:04
Ik heb een vraagje: ik heb een opstelling waarbij ik Adguard Home heb geïnstalleerd in Docker container op mijn Synology NAS (220+) via macvlan (volgens handleiding van Wundertech). Nu heb ik Adguard werkend gekregen op een ip-adres, en verwijs ik mijn router (Fritz 7590) naar dit ip-adres. Dit kun je op twee manieren doen:
- Internet/toegansggegevens/dns-server
- thuisnetwerk/netwerk/netwerkinstellingen/ip4instellingen

Als ik een ipconfig doe op mijn laptop, dan zie ik dat de Fritzbox als DNS-server wordt gebruikt. Omdat ik bij Fritz heb ingesteld dat ik DNS via Adguard doe moeten de DNS-queries vanuit Fritz dus naar Adguard lopen. So far, so good volgens mij.

Echter, in de online-monitor van Fritz zie ik dat de DNS-requests via ipv6 lopen. Een Docker container heeft geen ipv6, dus dit kan niet de Adguard server zijn.
Ook zie ik in Adguard zelf helemaal geen data. De enige plek waarop ik iets van data zie, is bij de 'client instellingen/gebruikers (runtime)'. Ik vermoed dat dit komt omdat mijn data altijd via de Fritz loopt. Hiervoor moet je volgens mij bij 'Upstream DNS' het volgende toevoegen:

[/fritz.box/]192.168.0.1:53
[/168.192.in-addr.arpa/]192.168.0.1:53

Echter, ook dit lukt niet. Het testen lukt wel (DNS servers werken correct), maar als ik het wil toepassen krijg ik een foutmelding. Heeft iemand enig idee wat ik fout doe en hoe ik dit kan oplossen?

Acties:
  • +1 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 02:58
Harmen schreef op vrijdag 26 februari 2021 @ 11:59:
[...]


Hier hetzelfde, als het nou een kleine banner was vind ik het prima. Al die banners leiden ongelofelijk af heb ik gemerkt. :O
Nergens last van. Voordeel van abonnee zijn...!

Acties:
  • 0 Henk 'm!

  • pelt
  • Registratie: December 2006
  • Nu online
Ik gebruik nu Pi-Hole. Als ik (of eigenlijk mijn vriendin) op een advertentielink klik (bijv. via affiliate link oid) dan krijg je een foutmelding in Chrome. Mijn vriendin zet dan haar wifi uit, omdat ze niet snapt dat ze ff de url moet aanpassen, of tijdelijk even Pi-Hole moet uitzetten, maar nu mijn vraag:

Hoe gaat AdGuard om met zo'n situatie?
Pagina: 1 ... 8 ... 31 Laatste