Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Nu online
@pelt Hetzelfde als pi-hole. Zorgen dat er niets gebeurd :+

Maar je kunt wel een whitelist maken voor de devices van je vriendin natuurlijk. Dat kunnen zowel Pi-hole als AdGuard

Acties:
  • 0 Henk 'm!

  • pelt
  • Registratie: December 2006
  • Nu online
lolgast schreef op vrijdag 5 maart 2021 @ 19:45:
@pelt Hetzelfde als pi-hole. Zorgen dat er niets gebeurd :+

Maar je kunt wel een whitelist maken voor de devices van je vriendin natuurlijk. Dat kunnen zowel Pi-hole als AdGuard
Thanks. Je krijgt dus niet een 'mooi' opgemaakte pagina oid?

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Nu online
Nee, hij redirect (default) naar 0.0.0.0 en daar zit niets op de clients. Dus zie je ook niets.
Je zou wil kunnen instellen dat bepaalde domeinen naar een andere webserver worden geleid, maar in mijn ogen win je daar niet veel mee.

Beter is het dan om inderdaad te kijken naar per-device whitelisting. Zo heeft mijn vrouw ook bepaalde domeinen wel beschikbaar die mijn devices niet kunnen benaderen. Vanwege dit soort gedoe :9

Acties:
  • 0 Henk 'm!

  • X1pheR
  • Registratie: Juli 2000
  • Laatst online: 26-11-2023
Kwam AdGuard Home tegen. Ik gebruik nu OpenDNS. Wat zou het voordeel zijn om AdGuard Home te gebruiken op een RPI?

Out of order...


Acties:
  • 0 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 16-05 19:24
Je bent "eigen baas". Jij kan instellen wat je wel of niet wil blokkeren per device. En je eigen DNS servers kiezen, met of zonder versleuteling en dan ook nog kiezen met welk type versleuteling.
Je kan instellen dat het ene device wel naar Facebook kan, maar het andere device niet.

Acties:
  • 0 Henk 'm!

  • cadsite
  • Registratie: Februari 2006
  • Laatst online: 16-05 18:48
Jullie zeggen dat je kan instellen per device, maar als je je dns op de router naar agh stuurt zie je in agh config toch maar 1 toestel staan, de router?
Althans, zo is het bij mij.

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Nu online
@cadsite Dan moet je de DNS servers in je DHCP scope aanpassen, zodat je devices zelf zich melden bij AdGuard :)

Acties:
  • 0 Henk 'm!

  • icecreamfarmer
  • Registratie: Januari 2003
  • Laatst online: 16-05 19:10

icecreamfarmer

en het is

Ik heb Adguard nu een 2 uur draaien in een Home Assistant VM maar de statistieken blijven leeg?
Is dat gebruikelijk?
Ik draai normaal Pi-Hole en heb de dns servers in mijn router al aangepast.

ik zie ik zie wat jij niet ziet


Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Nu online
@icecreamfarmer Zolang je devices geen nieuwe DHCP lease aanvragen behouden ze hun oude dns server denk ik. De statistieken worden namelijk direct aangevuld normaliter.

Je zou even handmatig de dns server kunnen aanpassen op 1 computer om te testen

Acties:
  • +2 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16-05 15:15
0.105.2 is zojuist gereleased:
There are big flashy updates, and there are seemingly unassuming ones, which constitute, however, the backbone of any successful project. This is the latter, as you may have guessed. You'll find here a heap of bugfixes and a security update for CVE-2021-27935.

Security
  • Session token doesn't contain user's information anymore (#2470).
Fixed
  • Incomplete hostnames with trailing zero-bytes handling (#2582).
  • Wrong DNS-over-TLS ALPN configuration (#2681).
  • Inconsistent responses for messages with EDNS0 and AD when DNS caching is enabled (#2600).
  • Incomplete OpenWRT detection (#2757).
  • DHCP lease's expired field incorrect time format (#2692).
  • Incomplete DNS upstreams validation (#2674).
  • Wrong parsing of DHCP options of the ip type (#2688).

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 16-05 15:17
@lolgast eerder schreef ik dat het niet zo logisch is AGH in Docker te draaien omdat het toch maar een enkele binary is.. ik vond het op den duur toch onhandig dat ik het niet vanuit Portainer/via Compose kon managen.

Ik overwoog eerst jouw Docker image (2-in-1) te pakken, maar heb eigenwijs even zelf geprobeerd, ik heb sinds kort al mijn docker containers netjes gegroepeerd in eigen bridge networks (makkelijk via compose). Zo kwam ik op dit idee, en het werkt! In AGH staat Unbound als upstream DNS: 127.0.0.1:5335

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
##______NETWORK_______
##____________________ AdGuard Home [NETWORK/noads-dnsserver]
  adguard:
    container_name: adguard-home
    image: adguard/adguardhome
    restart: always
    network_mode: host
    volumes:
       - $DOCKERDIR/adguardhome/work:/opt/adguardhome/work
       - $DOCKERDIR/adguardhome//conf:/opt/adguardhome/conf
##____________________ Unbound [NETWORK/noads-dnsserver]
  unbound:
    container_name: unbound
    image: mvance/unbound:latest
    restart: always
    networks: 
      - management  
    volumes:
      - $DOCKERDIR/unbound/forward-records.conf:/opt/unbound/etc/unbound/forward-records.conf
    ports:
      - 5335:53/tcp
      - 5335:53/udp

edit: port mapping verwijderd want dat is overbodig in host mode.
Ik overweeg nog toe te voegen (PUID & PGID = 1000, is gewoon het useraccount van de Ubuntu host)
PUID: $PUID
PGID: $PGID
TZ: $TZ
Omdat dat nu in vrijwel al mijn containers staat.


Beide op network_mode: host zetten werkt niet, dan vechten ze beide om 53. Door AGH op host te zetten en Unbound niet, heb ik volgens mij exact de situatie die ik al had toen AGH bare draaide.

[ Voor 3% gewijzigd door Jazco2nd op 16-03-2021 11:36 ]


Acties:
  • 0 Henk 'm!

  • TheToolGuy
  • Registratie: April 2015
  • Laatst online: 27-04 16:04
Dacuuu schreef op vrijdag 9 augustus 2019 @ 23:12:
Adguard voor android ken ik al erg lang. Maar de 'pihole' variant van adguard kende Ik nog niet! Heb hem net even gedraaid op Windows. Het ziet er tot nu toe goed uit.
Ik heb ontdekt dat AdGuard DNS op Android Facebook Messenger volledig blokkeerde, althans, je berichten zijn volledig blanco...

Acties:
  • 0 Henk 'm!

  • MDXTweaker
  • Registratie: April 2002
  • Laatst online: 13-05 12:51
lolgast schreef op woensdag 3 februari 2021 @ 15:47:



Ik verwacht natuurlijk van niemand dat hij/zij hem gaat gebruiken, maar bij deze (werkt alleen op amd64, denk ik)
https://hub.docker.com/r/lolgast/adguard-unbound
Interessant! Heb al wel één en ander gelezen en het lijkt een mooie optie die vooral de snelheid ten goede komt. Heb je ook een korte handleiding hoe je één en ander hebt geïnstalleerd? Heb even simpel de docker geïnstalleerd, maar mis de unbound.conf en de AdGuardHome.yaml. Heb je daar toevallig bruikbare voorbeelden van?

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 16-05 23:11
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
##______NETWORK_______
##____________________ AdGuard Home [NETWORK/noads-dnsserver]
  adguard:
    container_name: adguard-home
    image: adguard/adguardhome
    restart: always
    network_mode: host
    volumes:
       - $DOCKERDIR/adguardhome/work:/opt/adguardhome/work
       - $DOCKERDIR/adguardhome//conf:/opt/adguardhome/conf
    ports:
     - 53:53/tcp
     - 53:53/udp
     - 3000:80


Toch vreemd, je draait hem in host mode - en toch met portmapping?
Portmapping wordt toch juist genegeerd in host-mode?
Ik overweeg nog toe te voegen (PUID & PGID = 1000, is gewoon het useraccount van de Ubuntu host)
PUID: $PUID
PGID: $PGID
TZ: $TZ
Omdat dat nu in vrijwel al mijn containers staat.
Zo doen Linuxserver.io containers dat meestal.
Door de scripts in de container kunnen dan tijd en owner/group doorgegeven worden.

Maar wat ik zo snel kan zien in de Github repo, gebruikt de AGH container deze env-vars niet.
(De container start de AGH-binary met een yaml-file op 0.0.0.0 als nobody:nogroup.)
Beide op network_mode: host zetten werkt niet, dan vechten ze beide om 53. Door AGH op host te zetten en Unbound niet, heb ik volgens mij exact de situatie die ik al had toen AGH bare draaide.
Ik zie het voordeel van Unbound nog niet.
AGH heeft toch ook al een cache? Of mis ik iets?

Afbeeldingslocatie: https://tweakers.net/i/NPwnD9Nrxjgv9LlkjZYbiAKiv-8=/800x/filters:strip_exif()/f/image/WTaM7CGyrtYBJJqylUjEiOB7.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Nu online
@MDXTweaker De unbound.conf die in de container zit kun je op mijn Github vinden:
https://github.com/lolgas...iles/unbound/unbound.conf

De AdGuardHome.yaml zou automatisch aangemaakt moeten worden als je de setup doorloopt. Die kun je niet delen, want daar zit de inlog ook in verwerkt dus dat werkt niet heel handig :)

@Jazco2nd Interessant, maar dat moet ik toch geprobeerd hebben :+ Ik ga even graven. Opzich werkt mijn huidige oplossing ook prima :-)

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 16-05 15:17
lolgast schreef op donderdag 11 maart 2021 @ 20:15:
@Jazco2nd Interessant, maar dat moet ik toch geprobeerd hebben :+ Ik ga even graven. Opzich werkt mijn huidige oplossing ook prima :-)
Meerdere wegen leiden naar Rome en ik vind 1 enkele container voor 2 apps die alleen samen nut hebben wel mooi.
Merk op dat ik de image van https://github.com/MatthewVance/unbound-docker gebruik, die is altijd up to date en geconfigureerd voor extra security. Geen idee wat de verschillen met Klutchell zijn maar misschien het proberen waard.

Acties:
  • 0 Henk 'm!

  • MDXTweaker
  • Registratie: April 2002
  • Laatst online: 13-05 12:51
@lolgast Dank je wel.
Ik probeer de docker in Portainer te starten. Dat lijkt goed te gaan, ik kan alleen Adguard niet bereiken via het IP adres dat de docker zelf aangeeft. In de log staan twee IP adressen die beiden niet bereikbaar zijn. Hoe kan ik zelf een IP adres aangeven in de docker?

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Nu online
Als het goed is doe je portforwards toch? Dus het IP-adres van je dockerhost gebruiken, niet de interne Docker IP-adressen

Acties:
  • 0 Henk 'm!

  • spiderxp
  • Registratie: Mei 2013
  • Nu online
na velen uurtjes, eindelijk mijn Home assistant via SSD gekregen.op raspberry pi 3b (helaas geen plus)

nu was ik veder gegaan met Adguard, DNS lijst toevoegen.. heb alle 7 van oisd.nl. gebruikt. full.
ik denk dat ik de full lijst niet had moeten gebruiken want ik krijg nu problemen met opstarten

out of memory: killed process adguardhome enz enz.. geheugen probleem denk ik.

welke DNS lijst kun je het beste gebruiken?? iemand die leuk stabiel lijst je heb

Acties:
  • +2 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 16-05 14:52
Ik gebruik alleen https://abp.oisd.nl

Acties:
  • 0 Henk 'm!

  • spiderxp
  • Registratie: Mei 2013
  • Nu online
veder geen andere?
ook niet van adguard filters zelf?

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Nu online
Ik gebruik de standaard AdGuard filterlijst en https://abp.oisd.nl inderdaad

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16-05 15:15
Afbeeldingslocatie: https://tweakers.net/i/2xy8cTA11q7w1QKl7WC1PAgC2T8=/800x/filters:strip_exif()/f/image/DZrJghV2vP3URzVxtKvsDDYr.png?f=fotoalbum_large
Ik gebruik deze

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • spiderxp
  • Registratie: Mei 2013
  • Nu online
heb je de links voor me.

Acties:
  • 0 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 16-05 14:52
spiderxp schreef op vrijdag 12 maart 2021 @ 19:04:
[...]
veder geen andere?
ook niet van adguard filters zelf?
Nee. Geen andere in gebruik.
Voldoet prima met die ene filter.

Acties:
  • +1 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16-05 15:15

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • spiderxp
  • Registratie: Mei 2013
  • Nu online
Afbeeldingslocatie: https://tweakers.net/i/DzMKKCpUWYBY2pArbqUTW8MlVKw=/800x/filters:strip_icc():strip_exif()/f/image/8F6VHGd50PMYMGeahQIfmS0R.jpg?f=fotoalbum_large

nu mijn lijst

Acties:
  • 0 Henk 'm!

  • Louw Post
  • Registratie: Februari 2006
  • Laatst online: 16-05 16:50

Louw Post

Cerenas

Die oisd.nl lijst kon ik nog niet. Als ik zie wat daarin allemaal in zit heb je bijna geen andere lijst meer nodig volgens mij. Ik ga het even aanzien met alleen de full list van die website (alleen die aan).

Acties:
  • 0 Henk 'm!

  • spiderxp
  • Registratie: Mei 2013
  • Nu online
TheCeet schreef op zondag 14 maart 2021 @ 12:39:
[...]

Als je die van OISD gebruikt zijn alle de meeste andere overbodig, die lijsten zitten allemaal in de OISD.
En paar zouden er toch niet inzitten, diegene die greyed out zijn
Zie: https://oisd.nl/?p=inc
oke top.
ik zie inderdaad deze 4 het vaak voorbij komen in mijn blocklist.
Adblocker-syntax domains
AdGuard DNS filter
WaLLy3K
GoodbyeAds

zal aankomende tijd in de gaten houden, dan kunnen de andere weg.
scheelt weer een lijstje :)

is dan https://hosts.oisd.nl/ dan niet de beste lijst? of toch te groot?

[ Voor 50% gewijzigd door spiderxp op 14-03-2021 17:33 ]


Acties:
  • +1 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 11:27
spiderxp schreef op zondag 14 maart 2021 @ 16:31:
[...]

oke top.

is dan https://hosts.oisd.nl/ dan niet de beste lijst?
Een goeie vraag voor @sjhgvr
Ikzelf gebruik de bovenste (Adblocker syntax domains) met als reden dat daar het AdGuard icoontje bijstaat.
Heb geen idee of die gigantische host file betere optie is.

Acties:
  • +2 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 16-05 14:52
Die gigantische lijst (hosts.oisd.nl) kan drastisch ingekort worden, en dat gebeurt op apb.oisd.nl.

Meer info hierover: https://github.com/Adguar...lists#-special-characters

Met andere woorden, die hosts lijst is zo groot omdat daar elk subdomain apart in opgenomen is.

Zoek in beide lijsten maar naar de string ‘ mktoresp’, dan snap je snel wat het verschil is.

[ Voor 14% gewijzigd door Domino op 14-03-2021 17:42 ]


Acties:
  • +2 Henk 'm!

  • sjhgvr
  • Registratie: Januari 2004
  • Laatst online: 16-05 15:13
TheCeet schreef op zondag 14 maart 2021 @ 17:30:
[...]

Een goeie vraag voor @sjhgvr
Ikzelf gebruik de bovenste (Adblocker syntax domains) met als reden dat daar het AdGuard icoontje bijstaat.
Heb geen idee of die gigantische host file betere optie is.
abp.oisd.nl is beter dan hosts.oisd.nl (mits je adblocker dat ondersteund, en ja Adguard Home doet dat).

Waarom? Voorbeeldje: Om bijvoorbeeld: addomain.com, www.addomain.com, ad1.addomain.com, ad2.addomain.com, ad3.addomain.com, ad4.addomain.com etc te blokkeren, moeten ál die te blokkeren (sub)domains voorkomen in de hosts-variant.
Voor ditzelfde (en alle nog onbekende subdomains) is in abp.oisd.nl, 1 regel voldoende: ||addomain.com^
Zo is de lijst een stuk kleiner, maar blokkeert meer.

oisd.nl


Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 16-05 15:17
bart.koppers schreef op donderdag 11 maart 2021 @ 19:40:
Toch vreemd, je draait hem in host mode - en toch met portmapping?
Portmapping wordt toch juist genegeerd in host-mode?

[...]

Ik zie het voordeel van Unbound nog niet.
AGH heeft toch ook al een cache? Of mis ik iets?

[Afbeelding]
Sorry ik had je reactie niet gezien. Portmapping stukje was idd nog van mijn oude config, hoort er niet te staan, heb het verwijderd in mijn post.

Unbound gebruik ik omdat het is ingesteld (dit image) als recursive dns: hierdoor zal niet 1 DNS partij mijn volledige url ontvangen. Ik vind dat dit meer privacy waarborgt dan DoH waarbij alleen het transport naar de eerste DNS partij versleuteld is, die partij ontsleuteld het, ziet de volledige request en stuurt deze volledig door.
Zie ook: https://github.com/MatthewVance/unbound-docker

Voor de volledigheid, dit is dus hoe het AdGuard Home + Unbound in Docker Compose laat werken. Merk op dat je voor bijv Ubuntu wel Ubuntu's eigen DNS resolver moet uitschakelen. Dit staat oa in de FAQ van AdGuard Home. @crypt0rr wellicht handig om de first post up te daten met deze info uit de FAQ, de docker image van @lolgast en evt onderstaande voor wie het toch in aparte containers wil?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
##______NETWORK_______
##____________________ AdGuard Home [NETWORK/noads-dnsserver]
  adguard:
    container_name: adguard-home
    image: adguard/adguardhome
    restart: always
    network_mode: host
    volumes:
       - $DOCKERDIR/adguardhome/work:/opt/adguardhome/work
       - $DOCKERDIR/adguardhome//conf:/opt/adguardhome/conf
##____________________ Unbound [NETWORK/noads-dnsserver]
  unbound:
    container_name: unbound
    image: mvance/unbound:latest
    restart: always
    volumes:
      - $DOCKERDIR/unbound/forward-records.conf:/opt/unbound/etc/unbound/forward-records.conf
    ports:
      - 5335:53/tcp
      - 5335:53/udp

Als je het heel netjes doet, voeg je nog networks: naampje toe aan unbound zodat het in een named bridge network zit, bijv dezelfde als Portainer etc. Als je dat niet doet maakt het niks uit voor de werking, het zal nog steeds in een default bridge network zitten. Ik heb al mijn containers die enigszins iets met elkaar te maken hebben nu in hun eigen named networks gegroepeerd.

[ Voor 27% gewijzigd door Jazco2nd op 16-03-2021 11:44 ]


Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 16-05 15:17
sjhgvr schreef op zondag 14 maart 2021 @ 17:59:
[...]


abp.oisd.nl is beter dan hosts.oisd.nl (mits je adblocker dat ondersteund, en ja Adguard Home doet dat).

Waarom? Voorbeeldje: Om bijvoorbeeld: addomain.com, www.addomain.com, ad1.addomain.com, ad2.addomain.com, ad3.addomain.com, ad4.addomain.com etc te blokkeren, moeten ál die te blokkeren (sub)domains voorkomen in de hosts-variant.
Voor ditzelfde (en alle nog onbekende subdomains) is in abp.oisd.nl, 1 regel voldoende: ||addomain.com^
Zo is de lijst een stuk kleiner, maar blokkeert meer.
met diezelfde redenering kan het dus ook slechter zijn, omdat alles wat aan die expressie voldoet geblokkeerd wordt. Hiermee zijn in het verleden problemen geweest.
De andere lijst die gewoon alle domeinen keihard uitschrijft heeft dat probleem niet, met het nadeel dat varianten van tracking/ad domeinen niet worden geblokkeerd en legitieme urls die erop lijken maar net ff anders zijn ook niet..

Het is dus maar net welke evil je kiest, ik gebruik de abp versie omdat ik het "netter" vind, emotie O-)

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 11:27
Ik zit me net te bedenken, tijdens de setup dat je moet surfen naar
code:
1
ip:3000
zoals onderstaande afbeelding.
Daar moet je de listen interface kiezen, kan je deze achteraf nog wijzigen? Zit dit in de .yaml file?
(Gewoon een vraag die in me opkwam :) )
https://res.cloudinary.co...-adguard-first-screen.png

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Nu online
@TheCeet Dat kun je aanpassen achteraf, dat staat gewoon in de AdGuardHome.yaml ja :)
Afbeeldingslocatie: https://images.lolgast.nl/uploads/big/b0bf1e08d7ff6e888a8b4d7910594842.jpeg

[ Voor 34% gewijzigd door lolgast op 16-03-2021 14:08 ]


Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 11:27
lolgast schreef op dinsdag 16 maart 2021 @ 13:59:
@TheCeet Dat kun je aanpassen achteraf, dat staat gewoon in de AdGuardHome.yaml ja :)
[Afbeelding]
Maar ik bedoelde eigenlijk enkel het gedeelte van DNS server.
Ik kan met niet meer herinneren wat er allemaal in dropdown menu staat: eth0, wlan0 etc...

Acties:
  • 0 Henk 'm!

  • rwr_
  • Registratie: December 2019
  • Laatst online: 16-05 21:37
rwr_ schreef op dinsdag 2 maart 2021 @ 16:13:
Ik heb een vraagje: ik heb een opstelling waarbij ik Adguard Home heb geïnstalleerd in Docker container op mijn Synology NAS (220+) via macvlan (volgens handleiding van Wundertech). Nu heb ik Adguard werkend gekregen op een ip-adres, en verwijs ik mijn router (Fritz 7590) naar dit ip-adres. Dit kun je op twee manieren doen:
- Internet/toegansggegevens/dns-server
- thuisnetwerk/netwerk/netwerkinstellingen/ip4instellingen

Als ik een ipconfig doe op mijn laptop, dan zie ik dat de Fritzbox als DNS-server wordt gebruikt. Omdat ik bij Fritz heb ingesteld dat ik DNS via Adguard doe moeten de DNS-queries vanuit Fritz dus naar Adguard lopen. So far, so good volgens mij.

Echter, in de online-monitor van Fritz zie ik dat de DNS-requests via ipv6 lopen. Een Docker container heeft geen ipv6, dus dit kan niet de Adguard server zijn.
Ook zie ik in Adguard zelf helemaal geen data. De enige plek waarop ik iets van data zie, is bij de 'client instellingen/gebruikers (runtime)'. Ik vermoed dat dit komt omdat mijn data altijd via de Fritz loopt. Hiervoor moet je volgens mij bij 'Upstream DNS' het volgende toevoegen:

[/fritz.box/]192.168.0.1:53
[/168.192.in-addr.arpa/]192.168.0.1:53

Echter, ook dit lukt niet. Het testen lukt wel (DNS servers werken correct), maar als ik het wil toepassen krijg ik een foutmelding. Heeft iemand enig idee wat ik fout doe en hoe ik dit kan oplossen?
Anyone?

Acties:
  • 0 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 08:37
Jazco2nd schreef op dinsdag 16 maart 2021 @ 11:41:
[...]


Sorry ik had je reactie niet gezien. Portmapping stukje was idd nog van mijn oude config, hoort er niet te staan, heb het verwijderd in mijn post.

Unbound gebruik ik omdat het is ingesteld (dit image) als recursive dns: hierdoor zal niet 1 DNS partij mijn volledige url ontvangen. Ik vind dat dit meer privacy waarborgt dan DoH waarbij alleen het transport naar de eerste DNS partij versleuteld is, die partij ontsleuteld het, ziet de volledige request en stuurt deze volledig door.
Zie ook: https://github.com/MatthewVance/unbound-docker

Voor de volledigheid, dit is dus hoe het AdGuard Home + Unbound in Docker Compose laat werken. Merk op dat je voor bijv Ubuntu wel Ubuntu's eigen DNS resolver moet uitschakelen. Dit staat oa in de FAQ van AdGuard Home. @crypt0rr wellicht handig om de first post up te daten met deze info uit de FAQ, de docker image van @lolgast en evt onderstaande voor wie het toch in aparte containers wil?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
##______NETWORK_______
##____________________ AdGuard Home [NETWORK/noads-dnsserver]
  adguard:
    container_name: adguard-home
    image: adguard/adguardhome
    restart: always
    network_mode: host
    volumes:
       - $DOCKERDIR/adguardhome/work:/opt/adguardhome/work
       - $DOCKERDIR/adguardhome//conf:/opt/adguardhome/conf
##____________________ Unbound [NETWORK/noads-dnsserver]
  unbound:
    container_name: unbound
    image: mvance/unbound:latest
    restart: always
    volumes:
      - $DOCKERDIR/unbound/forward-records.conf:/opt/unbound/etc/unbound/forward-records.conf
    ports:
      - 5335:53/tcp
      - 5335:53/udp

Als je het heel netjes doet, voeg je nog networks: naampje toe aan unbound zodat het in een named bridge network zit, bijv dezelfde als Portainer etc. Als je dat niet doet maakt het niks uit voor de werking, het zal nog steeds in een default bridge network zitten. Ik heb al mijn containers die enigszins iets met elkaar te maken hebben nu in hun eigen named networks gegroepeerd.
Sure, can do. Heb het momenteel even druk, heb jij die informatie / linkjes allemaal bij de hand misschien? Zou je die in PM kunnen sturen, anders wordt het volgende week ergens.

AdGuard Home


Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Nu online
TheCeet schreef op dinsdag 16 maart 2021 @ 15:09:
[...]

Maar ik bedoelde eigenlijk enkel het gedeelte van DNS server.
Ik kan met niet meer herinneren wat er allemaal in dropdown menu staat: eth0, wlan0 etc...
Zie dezelfde afbeelding, maar dan vanaf het punt dat hij inspringt ;) Ook dat is aan te passen

Acties:
  • 0 Henk 'm!

  • sjhgvr
  • Registratie: Januari 2004
  • Laatst online: 16-05 15:13
Jazco2nd schreef op dinsdag 16 maart 2021 @ 11:47:
[...]


met diezelfde redenering kan het dus ook slechter zijn, omdat alles wat aan die expressie voldoet geblokkeerd wordt. Hiermee zijn in het verleden problemen geweest.
De andere lijst die gewoon alle domeinen keihard uitschrijft heeft dat probleem niet, met het nadeel dat varianten van tracking/ad domeinen niet worden geblokkeerd en legitieme urls die erop lijken maar net ff anders zijn ook niet..

Het is dus maar net welke evil je kiest, ik gebruik de abp versie omdat ik het "netter" vind, emotie O-)
8)7 Dat moet je me toch ff uitleggen met wat voorbeelden.

oisd.nl


Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 16-05 15:17
sjhgvr schreef op dinsdag 16 maart 2021 @ 19:54:
[...]
8)7 Dat moet je me toch ff uitleggen met wat voorbeelden.
Simpel voorbeeld, als je *.Google.com blokkeert, blokkeer je het gros van de YouTube ads maar ook een hoop dingen die je wil gebruiken.
Als je 4847475.video.google.com.blokkeert, blokkeer je alleen content van die URL.

Voor echte voorbeelden kan je in dit topic terugzoeken. Soortgelijk probleem speelde een tijdje terug en is door de maker van oisd opgelost door de expressie minder generiek te maken voor dat geval.

Acties:
  • 0 Henk 'm!

  • sjhgvr
  • Registratie: Januari 2004
  • Laatst online: 16-05 15:13
Jazco2nd schreef op dinsdag 16 maart 2021 @ 21:25:
[...]

Simpel voorbeeld, als je *.Google.com blokkeert, blokkeer je het gros van de YouTube ads maar ook een hoop dingen die je wil gebruiken.
Als je 4847475.video.google.com.blokkeert, blokkeer je alleen content van die URL.

Voor echte voorbeelden kan je in dit topic terugzoeken. Soortgelijk probleem speelde een tijdje terug en is door de maker van oisd opgelost door de expressie minder generiek te maken voor dat geval.
Maar dit is toch geen nadeel van abp? Dat kan abp toch ook gewoon?: ||4847475.video.google.com^
Ik snap t probleem niet 8)7
En ik ben de maker van oisd O-)

oisd.nl


Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Nu online
sjhgvr schreef op dinsdag 16 maart 2021 @ 22:12:
[...]


Maar dit is toch geen nadeel van abp? Dat kan abp toch ook gewoon?: ||4847475.video.google.com^
Ik snap t probleem niet 8)7
En ik ben de maker van oisd O-)
Als je elk domein expliciet vermeld is de kans dat er zomaar een service niet meer werkt minder groot, doordat een eventuele nieuwe dienst van bijvoorbeeld Microsoft/Google/YouNameIt niet automatisch door de regex wordt opgepikt.

Stel, je hebt ||*ad.google.com^. Als Google dan de service broad.google.com introduceert, werkt die niet voor je. Slecht voorbeeld, maar je snapt hem wel denk ik :)

Voor mij is het nadeel van de explicite lijst de omvang. De kracht van AdGuard (in het begin althans, geen idee of Pihole dit inmiddels ook kan) is de regex ondersteuning. Kleinere lijst -> minder resource vretend

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 16-05 15:17
sjhgvr schreef op dinsdag 16 maart 2021 @ 22:12:
[...]


Maar dit is toch geen nadeel van abp? Dat kan abp toch ook gewoon?: ||4847475.video.google.com^
Ik snap t probleem niet 8)7
En ik ben de maker van oisd O-)
Natuurlijk is het te fixen. En ik gebruik jouw lijst ook hoor.
Ik doelde op deze situatie:
Miki in "[Pi-Hole] Ervaringen & discussie"
(Kan zo gauw geen link naar de oorzaak vinden)

Voor zover ik begreep trof dat alleen de ABP lijst en had dat de maken met een regex die iets teveel blokkeerde. Als je alles plat uitschrijft heb je dat probleem natuurlijk niet.
Maar als je heel goed bent in regex heb je het probleem ook niet besef ik nu :)
Ik ben er zelf altijd heel slecht in geweest!

Acties:
  • 0 Henk 'm!

  • sjhgvr
  • Registratie: Januari 2004
  • Laatst online: 16-05 15:13
Jazco2nd schreef op dinsdag 16 maart 2021 @ 23:10:
[...]

Natuurlijk is het te fixen. En ik gebruik jouw lijst ook hoor.
Ik doelde op deze situatie:
Miki in "[Pi-Hole] Ervaringen & discussie"
(Kan zo gauw geen link naar de oorzaak vinden)

Voor zover ik begreep trof dat alleen de ABP lijst en had dat de maken met een regex die iets teveel blokkeerde. Als je alles plat uitschrijft heb je dat probleem natuurlijk niet.
Maar als je heel goed bent in regex heb je het probleem ook niet besef ik nu :)
Ik ben er zelf altijd heel slecht in geweest!
Ah das dit; https://www.reddit.com/r/...roid_app&utm_source=share

Heb geen meldingen ontvangen van mensen welke de abp lijst gebruiken.

oisd.nl


Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 16-05 23:11
lolgast schreef op dinsdag 16 maart 2021 @ 22:33:
[...]
Stel, je hebt ||*ad.google.com^. Als Google dan de service broad.google.com introduceert, werkt die niet voor je. Slecht voorbeeld, maar je snapt hem wel denk ik :)
Nah, snap ik niet.
Door broad... te whitelisten, entries daar hebben immers voorrrang, is dat zo op te lossen.

Een reden voor gebruik RegEx : dat je (tov uitschrijven) ook (nieuwe) CNAMEs mist, weer zo'n truc van de adverteerders aan het firmament.

Al probeert Adguard tegenwoordig (zelf) die inzet van CNAMEs op te lossen door ze actief op te zoeken/uit te vragen en gevonden cnames op te nemen in blocklist (dwz direct als entry).
Kleinere lijst -> minder resource vretend
Ook hier Cruijfiaans voordeel/nadeel.

Want die resource bestaat bij uitgeschreven entries hooguit uit wat geheugen / bestandsgrootte.

Een reden tegen RegEx is : kost CPU bij de Lookup.

Op een ER-X (256 Mb..) draait AGH de soep in bij RegEx icm parallele DNS. Niet door de grootte van de lijsten (AGH en oisd, ~13 Mb)

Acties:
  • 0 Henk 'm!

  • GeleFles
  • Registratie: Augustus 2001
  • Niet online

GeleFles

What's in a bottle?

Ik heb zojuist adguard home geinstalleerd en ook de DHCP server ingeschakeld.
Alles lijkt goed te werken, erg blij met de extra DNS filtering.

Nu vraag ik me af, is het mogelijk om ook (aan de hand van de DHCP entries) lokale DNS te activeren?

Zodat ik bijvoorbeeld het thuis.lan domein gebruik voor de interne devices. zodat bijvoorbeeld een laptop een DNS entry voor laptop.thuis.lan krijgt. Op die manier worden interne clients makkelijk bereikbaar. (handig voor home assistant, synology, etc)

Acties:
  • 0 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 16-05 19:24
Zie bij "Filters" en dan bij "DNS herschrijvingen".

Acties:
  • +2 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 16-05 23:11
GeleFles schreef op dinsdag 23 maart 2021 @ 11:53:

Nu vraag ik me af, is het mogelijk om ook (aan de hand van de DHCP entries) lokale DNS te activeren?

Zodat ik bijvoorbeeld het thuis.lan domein gebruik voor de interne devices. zodat bijvoorbeeld een laptop een DNS entry voor laptop.thuis.lan krijgt. Op die manier worden interne clients makkelijk bereikbaar. (handig voor home assistant, synology, etc)
Ja.
Of het via de DHCP dat weet ik niet, de dhcpd van AGH gebruik ik zelf niet.
(Weet wel dat je eigen clientprofielen kunt maken en koppelen als je de AGH dhcp inzet.)

Maar het kan sowieso via DNS rewriting. van AGH.

Afbeeldingslocatie: https://tweakers.net/i/z9bscO5zhUPUr-na7TGyx4kBSfg=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/PHFP4dS4KmELOXRrMAjP9Bgx.png?f=user_large

Via DNS rewrite zet ik alles met *.lan door naar de Synology.
Die vertaalt vervolgens (Control Panel, Application Portal, tabblad Reverse Proxy) alles naar interne services/IPs.
Interne Sonarr kan ik zo overal (ook via een wireguard VPN overigens) bereiken via http://sonarr.lan
Idem http://radarr.lan etc etc

Afbeeldingslocatie: https://tweakers.net/i/HW1a7CDH533aSUkZEBmUBwIIVkA=/800x/filters:strip_exif()/f/image/nYkmht2XH3wC8O93hZmlsqkL.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Nu online
offtopic:
Waarom wordt er altijd zo panisch gedaan over het weglaten van lokale subnetten :?

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 16-05 23:11
lolgast schreef op woensdag 24 maart 2021 @ 16:17:
offtopic:
Waarom wordt er altijd zo panisch gedaan over het weglaten van lokale subnetten :?
SOP!

Acties:
  • +1 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 16-05 15:17
bart.koppers schreef op woensdag 24 maart 2021 @ 16:16:
[...]


Ja.
Of het via de DHCP dat weet ik niet, de dhcpd van AGH gebruik ik zelf niet.
(Weet wel dat je eigen clientprofielen kunt maken en koppelen als je de AGH dhcp inzet.)

Maar het kan sowieso via DNS rewriting. van AGH.

[Afbeelding]

Via DNS rewrite zet ik alles met *.lan door naar de Synology.
Die vertaalt vervolgens (Control Panel, Application Portal, tabblad Reverse Proxy) alles naar interne services/IPs.
Interne Sonarr kan ik zo overal (ook via een wireguard VPN overigens) bereiken via http://sonarr.lan
Idem http://radarr.lan etc etc

[Afbeelding]
En als je Protection uitschakeld, werken al die redirects ook niet meer. En als je ook een redirect voor AGH zelf had ingesteld, werkt de "Enable Protection" knop zelfs niet meer 7(8)7

En toch weigeren de developers dit aan te passen, issue is al meer dan jaar oud, bijna jaar geleden gemeld:
https://github.com/AdguardTeam/AdGuardHome/issues/1558

Werkelijk irritant hoor.

Mijn router heeft gelukkig dezelfde feature dus heb ik het daar ingesteld ipv via AGH.
In mijn router (Mikrotik hEX POE, RouterOS) kan je een naam per IP verzinnen, (IP > DNS, kies Static en vervolgens A name lookup, er staat default al een voor de router zelf: router.lan) maar dan moet je dus nog wel altijd het poort nummer gebruiken bijv sonarr.home:8989.

Als workaround draai ik Organizr, homepage voor je server. Dan hoef ik alleen home.lan:8000 te gebruiken en kan ik alle services via die site benaderen en makkelijk schakelen tussen ze.

[ Voor 16% gewijzigd door Jazco2nd op 26-03-2021 10:17 ]


Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 16-05 23:11
Tja, ik kom nog uit het Maraschino tijdperk ;)
Voor webservices zijn dit aardige oplossingen/portalen.
Ik merk alleen dat ik toch (ook) vaak de individuele app/service direct wil benaderen.

Via dnsmasq kan je dit type mapping ook heel simpel doen. Kan ook vast met unbound (ken/gebruik ik zelf niet)

Nu doet adguard het prima (ik zet eigenlijk de service nooit uit, dus nooit issue tegengekomen)

En anders idd de router of (weer een) andere service.
(Er is geen best practice, al neig ik zelf naar zoveel mogelijk in containers mikken)

Acties:
  • 0 Henk 'm!

  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 16-05 12:51
bart.koppers schreef op woensdag 24 maart 2021 @ 16:16:
[...]


Ja.
Of het via de DHCP dat weet ik niet, de dhcpd van AGH gebruik ik zelf niet.
(Weet wel dat je eigen clientprofielen kunt maken en koppelen als je de AGH dhcp inzet.)

Maar het kan sowieso via DNS rewriting. van AGH.

[Afbeelding]

Via DNS rewrite zet ik alles met *.lan door naar de Synology.
Die vertaalt vervolgens (Control Panel, Application Portal, tabblad Reverse Proxy) alles naar interne services/IPs.
Interne Sonarr kan ik zo overal (ook via een wireguard VPN overigens) bereiken via http://sonarr.lan
Idem http://radarr.lan etc etc

[Afbeelding]
*.lan ... geweldig man .. ik zat altijd elke server / service manueel toe te voegen :p

Acties:
  • 0 Henk 'm!

  • mits112
  • Registratie: Januari 2014
  • Laatst online: 11-05 14:10
Wellicht dat iemand mij verder kan helpen. Heb een aantal rewrites erin gezet om local ip's te kunnen resolven.

Afbeeldingslocatie: https://tweakers.net/i/gpoDqHP2fwTZ_DZ3Y2LzEZlCMpw=/800x/filters:strip_exif()/f/image/ak8n2Sdj06XRVM1rSAEL6enF.png?f=fotoalbum_large

nas.thuis is mijn nas
unifi.thuis is mijn unifi controller

De bovenste pakt ie wel en de onderste pakt ie niet. Heeft iemand wellicht een idee?

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16-05 15:15
Gaat resolving goed? (Command prompt, "nslookup www.unify.thuis" zou het juiste ip moeten geven)

Kan zijn dat je unifiy moeilijk doet: dat je daar ook nog de hostname moet invullen oid.

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • mits112
  • Registratie: Januari 2014
  • Laatst online: 11-05 14:10
Na een nachtje slapen lijkt hij opeens wel lokaal te resolven, vreemd, maar wel fijn

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 11:27
Kan iemand mij uitleggen waarom ik op mijn back-up AGH pi om de 10min en 5sec van 1 device PTR request krijg?
Bij upstream DNS heb ik wel
code:
1
[/168.192.in-addr.arpa/]192.168.50.1
staan om zo de hostnames te krijgen ipv een lijst van IP's

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Nu online
@TheCeet Ik neem aan dat je daarvoor bij het device zelf moet zijn :? Misschien met Wireshark tracen om te kijken wat dat device doet.

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16-05 15:15
Ik heb een Philips soundbar die dat, jawel, iedere 3 sec doet.... :(

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 11:27
lolgast schreef op maandag 29 maart 2021 @ 10:41:
@TheCeet Ik neem aan dat je daarvoor bij het device zelf moet zijn :? Misschien met Wireshark tracen om te kijken wat dat device doet.
Is een Unifi Switch Mini.
Ga vanavond ofzo inderdaad eens het netwerktraffic monitoren.
Hmmbob schreef op maandag 29 maart 2021 @ 11:01:
Ik heb een Philips soundbar die dat, jawel, iedere 3 sec doet.... :(
Crazy.
Dan is jouw querylog een hoop 'spam' door die ene client.

[ Voor 27% gewijzigd door TheCeet op 29-03-2021 11:06 ]


Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16-05 15:15
TheCeet schreef op maandag 29 maart 2021 @ 11:05:
Crazy.
Dan is jouw querylog een hoop 'spam' door die ene client.
Jep. Ook andere stats zijn f*cked up.

Afbeeldingslocatie: https://tweakers.net/i/ArdHiqGfSYJ_D1brupbFnbKxrP8=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/9U8tegh2KJ0CURGVJy8zjDRT.png?f=user_large

Behalve "avg resolve time" trouwens - aangezien al die PTR requests op de ~0.1-0.2 ms zitten :+

[ Voor 10% gewijzigd door Hmmbob op 29-03-2021 11:20 ]

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Nu online
TheCeet schreef op maandag 29 maart 2021 @ 11:05:
[...]

Is een Unifi Switch Mini.
Ga vanavond ofzo inderdaad eens het netwerktraffic monitoren.


[...]
Die heb ik ook, maar het Unifi managment netwerk laat ik gewoon rechtstreeks naar buiten gaan, buiten AGH om. Dat zorgde voor te veel vervuiling inderdaad

Acties:
  • +1 Henk 'm!

  • Blackouts
  • Registratie: Oktober 2010
  • Laatst online: 11:24
Net dns.adguard.com ingesteld als privé dns op mijn Android telefoon. Werkt eigenlijk goed, maar heeft dat nog nadelen? Snelheid? Privacy?

Maar goed, ik zeg ook maar wat....


Acties:
  • 0 Henk 'm!

  • JorisM
  • Registratie: Augustus 2009
  • Niet online

JorisM

Mosredna Kned terrorist

De RC 3 van Adguard For Windows 7.6 ondersteunt nu ook custom DNS servers voor DNS over Quic (DoQ). Kun je b.v. met je Windows machines intern met je Adguard Home instantie connecten via DoQ.

De mobile versies van Adguard hadden DoQ support al een tijdje ingebakken zitten.

Voor zover ik weet is dit de enige Windows DNS client die DoQ doet. Of zijn er nog andere clients die dit ondersteunen?

[ Voor 9% gewijzigd door JorisM op 17-04-2021 02:32 ]


Acties:
  • 0 Henk 'm!

  • icecreamfarmer
  • Registratie: Januari 2003
  • Laatst online: 16-05 19:10

icecreamfarmer

en het is

Ik heb een home assistant VM draaien met daarin Adguard. Echter Adguard schrijft steeds de complete disk vol (32GB). Is er een manier om de logs te beperken. Want dit doet hij al na een uur of 6.

Wat zijn jullie instellingen voor query logs en statistics?
Ik heb de full oisd lijst als blokkering staan.

[ Voor 21% gewijzigd door icecreamfarmer op 05-04-2021 14:11 ]

ik zie ik zie wat jij niet ziet


Acties:
  • 0 Henk 'm!

  • Prosperot
  • Registratie: Maart 2004
  • Laatst online: 16-05 17:42

Prosperot

Today is a gift...

Hoe flush je de dns cache in AdGuard?

Acties:
  • +1 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 16-05 19:24
DNS cache grootte op 0 zetten.

Soms kunnen dingen heel simpel zijn.

Acties:
  • 0 Henk 'm!

  • icecreamfarmer
  • Registratie: Januari 2003
  • Laatst online: 16-05 19:10

icecreamfarmer

en het is

Ik heb nu 2 adguard instances draaien.
1 Op een VM van HomeAssistant en deze werkt (eindelijk) goed.
Als backup en experiment leek het mij leuk om andere Adguard te draaien in een lxc container.
Dat ging vrij vlot en hij draait al een week continue maar hij krijgt geen requests.
Vanzelfsprekend staan de juiste ipadressen ingevuld in de router en ik het nog getest door de VM van HA stop te zetten om de apparaten te forceren gebruik te maken van de andere Adguard.

Dan heb ik echter geen internet meer. Mij valt één ding op:
In de admin kom je normaliter door ipadres:3000 te gebruiken. In dit geval krijg ik dan een foutmelding en moet ik ipadres/# gebruiken.

Voor de andere instance heb ik gewoon het IPadres van HA ingevuld en dns verwijzingen werken. Moet ik in dit geval nog een poort of iets dergelijks invullen? Of ligt het eraan dat er twee containers draaien met Adguard en het systeem daar niet mee overweg kan?

ik zie ik zie wat jij niet ziet


Acties:
  • 0 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 16-05 19:24
Zorg dat ze beide een verschillend ip adres hebben.
Dan kan je in de dns instelling de ene als eerste dns server instellen en de andere als de tweede.
Twee keer AGH op hetzelfde ip adres gaat dus een gevecht om het poortnummer (53) opleveren..

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Nu online
@icecreamfarmer Het klopt dat AGH op poort 80 benaderd moet worden na de eerst setup. Daar heb je zelf voor gekozen als default setting. Verder wat hierboven staat: Zorg dat poort 53 benaderbaar is voor die AGH instance, anders kunnen je clients geen requests indienen

Acties:
  • 0 Henk 'm!

  • icecreamfarmer
  • Registratie: Januari 2003
  • Laatst online: 16-05 19:10

icecreamfarmer

en het is

Kroonkurk schreef op vrijdag 16 april 2021 @ 19:58:
Zorg dat ze beide een verschillend ip adres hebben.
Dan kan je in de dns instelling de ene als eerste dns server instellen en de andere als de tweede.
Twee keer AGH op hetzelfde ip adres gaat dus een gevecht om het poortnummer (53) opleveren..
Ze hebben beiden aparte ipadressen.
De VM heeft adres een adres eindigend op 107 en de lcx container eindigend op 111.
Ik kan beide interfaces ook op aparte adressen benaderen.
Ze draaien wel allebei op dezelfde fysieke machine. Maar dan zou het gevecht moeten ophouden wanneer ik de VM stop.

ik zie ik zie wat jij niet ziet


Acties:
  • 0 Henk 'm!

  • icecreamfarmer
  • Registratie: Januari 2003
  • Laatst online: 16-05 19:10

icecreamfarmer

en het is

lolgast schreef op vrijdag 16 april 2021 @ 20:58:
@icecreamfarmer Het klopt dat AGH op poort 80 benaderd moet worden na de eerst setup. Daar heb je zelf voor gekozen als default setting. Verder wat hierboven staat: Zorg dat poort 53 benaderbaar is voor die AGH instance, anders kunnen je clients geen requests indienen
Hoe check ik dat? Mijn router lijkt niets te blokkeren en zoals gezegd de interface van beide machines is benaderbaar. Misschien Proxmox zelf?

ik zie ik zie wat jij niet ziet


Acties:
  • 0 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 16-05 19:24
Kan je beide ip adressen pingen op poort 53 ?
Zo ja, dan kan je dat al uitsluiten.
ping xxx.xxx.xxx.107:53
ping xxx.xxx.xxx.111:53

Acties:
  • 0 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 16-05 14:52
lcx is een container net als bijvoorbeeld docker. Het is een apart proces op de host (geen vm!) en daarom zul je ergens een poortmap moeten doen.

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Nu online
@icecreamfarmer Ik denk dat je iets meer info moet geven willen we je goed kunnen helpen. Je gebruikt dus Proxmox. Het ís mogelijk dat de firewall van Proxmox of de LXC in de weg zitten, maar aangezien je poort 80 wel kan benaderen gok ik niet dat je het in die hoek moet zoeken. Hoe is AdGuard op de LXC geïnstalleerd? Als service? Als Docker container? Hoe ziet je AdguardHome.yaml er uit? Je hoeft niet alles te posten, de uitkomst hiervan is het enige dat belangrijk is in dit geval:
cat AdGuardHome.yaml | grep '^  port:'


Edit: Je kunt vanuit bijvoorbeeld een Windows client ook nog kijken of poort 53 wel bereikbaar is via PowerShell:
PowerShell:
1
Test-NetConnection LXC-IP -Port 53

[ Voor 13% gewijzigd door lolgast op 17-04-2021 13:03 ]


Acties:
  • 0 Henk 'm!

  • mikekiwi
  • Registratie: Maart 2004
  • Laatst online: 08:35
Ik heb sinds gisteren Adguard Home actief (als Home Assistant add-on); installeren was voor mijn doen best goed te doen, prima dus.

Maar....het resultaat viel tegen. Op diverse sites de Adblocker uitgezet en alle reclames waren gewoon te zien. Herstart, lease vernieuwd, IP-adres laptop als gebruiker toegevoegd, niets veranderde.

Totdat ik in een andere browser ging kijken, dat was andere koek. Opera doet het niet goed, maar Chrome wel.
Is dat een bekend verschil? Is er een manier om Opera dit wel goed te laten doen? We gebruiken hier bewust 2 browsers naast elkaar ivm linlogs op gelijke websites met verschillende accounts.

Afbeeldingslocatie: https://tweakers.net/i/q04RVG4S3QblKk8ox2pgpndKObE=/800x/filters:strip_exif()/f/image/OxpV0cBCd5pUs1ZOoORJC6BE.png?f=fotoalbum_large

En ja, ik ben op zoek geweest naar een andere auto, en nee, het is geen Renault geworden ;)

Andere vraag:

Is het nodig om de gebruikte apparaten handmatig toe te voegen aan dit scherm? Nu wel met 1 laptop gedaan, maar weet niet of dat handig/nodig is... Afbeeldingslocatie: https://tweakers.net/i/XunwvPwXWfWEZIabs2L29HmukuM=/800x/filters:strip_exif()/f/image/eIsaLp9MOIfPEsVczzVbgrKN.png?f=fotoalbum_large


Edit: gevonden! Er werd geforceerd DNS-over-HTTPS gedaan via Cloudflare (zie screenshot).
Dit nu uitgeschakeld en tadaa......werk ook daar perfect!

Afbeeldingslocatie: https://tweakers.net/i/wwSLF5pH34ukp39YgGmmar4Odn8=/800x/filters:strip_exif()/f/image/VdwLsSIASn5DysoXjLUMX0Eh.png?f=fotoalbum_large

[ Voor 13% gewijzigd door mikekiwi op 18-04-2021 09:41 ]


Acties:
  • 0 Henk 'm!

  • icecreamfarmer
  • Registratie: Januari 2003
  • Laatst online: 16-05 19:10

icecreamfarmer

en het is

lolgast schreef op zaterdag 17 april 2021 @ 13:00:
@icecreamfarmer Ik denk dat je iets meer info moet geven willen we je goed kunnen helpen. Je gebruikt dus Proxmox. Het ís mogelijk dat de firewall van Proxmox of de LXC in de weg zitten, maar aangezien je poort 80 wel kan benaderen gok ik niet dat je het in die hoek moet zoeken. Hoe is AdGuard op de LXC geïnstalleerd? Als service? Als Docker container? Hoe ziet je AdguardHome.yaml er uit? Je hoeft niet alles te posten, de uitkomst hiervan is het enige dat belangrijk is in dit geval:
cat AdGuardHome.yaml | grep '^  port:'



Edit: Je kunt vanuit bijvoorbeeld een Windows client ook nog kijken of poort 53 wel bereikbaar is via PowerShell:
PowerShell:
1
Test-NetConnection LXC-IP -Port 53
Een normale lxc container op basis van ubuntu, geen docker.
Heb het volgens mij via snap geïnstalleerd (of curl dat weet ik niet meer).

root@Adguard:~# cat AdGuardHome.yaml | grep '^ port:'
cat: AdGuardHome.yaml: No such file or directory

Nu snap ik dat ik de file moet zoeken maar ik krijg geen .adguard folder gevonden in de container.

Ook met dit commando vind ik niets
find / -type d -name "AdGuardHome.yaml"

Powershell commando geeft aan dat ping niet lukt op zowel poort 53, 54 als poort 80.
In cmd kan ik wel pingen naar beide ipadressen.

Firewall staat uit voor de lcx. Zou ik het in een unprivileged container moeten draaien?

[ Voor 5% gewijzigd door icecreamfarmer op 18-04-2021 14:51 ]

ik zie ik zie wat jij niet ziet


Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Nu online
icecreamfarmer schreef op zondag 18 april 2021 @ 14:33:
[...]


Een normale lxc container op basis van ubuntu, geen docker.
Heb het volgens mij via snap geïnstalleerd (of curl dat weet ik niet meer).
Opzich wel handig om te weten, ook voor jezelf denk ik :)
root@Adguard:~# cat AdGuardHome.yaml | grep '^ port:'
cat: AdGuardHome.yaml: No such file or directory

Nu snap ik dat ik de file moet zoeken maar ik krijg geen .adguard folder gevonden in de container.

Ook met dit commando vind ik niets
find / -type d -name "AdGuardHome.yaml"
Met je zoekcommando zoek je volgens mij folders, geen files. Dit bestand bestaat alleen als je de 5 configuratie stappen via poort 3000 hebt doorlopen om oa een wachtwoord voor de portal te configureren
Powershell commando geeft aan dat ping niet lukt op zowel poort 53, 54 als poort 80.
In cmd kan ik wel pingen naar beide ipadressen.
Dit is gek. Zeker als jij aangeeft dat de console wel bereikbaar is in de browser. Dan zou test-netconnection ook verbinding moeten kunnen maken op poort 80
Firewall staat uit voor de lcx. Zou ik het in een unprivileged container moeten draaien?
Dat gaat geen verschil maken in dit geval verwacht ik

Acties:
  • 0 Henk 'm!

  • Helox-in-a-box
  • Registratie: Augustus 2000
  • Laatst online: 16-05 21:00
Pingen op een poort werkt toch niet? Volgens mij is ping ICMP, wat je wel kan doen is telnet naar een poort als het TCP is.

Acties:
  • 0 Henk 'm!

  • icecreamfarmer
  • Registratie: Januari 2003
  • Laatst online: 16-05 19:10

icecreamfarmer

en het is

lolgast schreef op zondag 18 april 2021 @ 21:11:
[...]

Opzich wel handig om te weten, ook voor jezelf denk ik :)
Mee eens maar ik weet dat ik het ene niet werkend kreeg en toen het andere gedaan heb.
[...]

Met je zoekcommando zoek je volgens mij folders, geen files. Dit bestand bestaat alleen als je de 5 configuratie stappen via poort 3000 hebt doorlopen om oa een wachtwoord voor de portal te configureren
Config is helemaal voltooid. Ik krijg trouwens ook geen enkele folder gevonden met de letters ad erin. Vraag mij dus af waar ik die yaml moet zoeken.
[...]

Dit is gek. Zeker als jij aangeeft dat de console wel bereikbaar is in de browser. Dan zou test-netconnection ook verbinding moeten kunnen maken op poort 80


[...]

Dat gaat geen verschil maken in dit geval verwacht ik
Ik zou een nieuwe installatie kunnen doen.

ik zie ik zie wat jij niet ziet


Acties:
  • 0 Henk 'm!

  • DarkShaDows
  • Registratie: December 2012
  • Laatst online: 15-05 19:27
Na lang wikken en wegen heb ik gisteren volgens de Marius methode een AdGuard docker gemaakt op mijn DS918+. Alles werkt tot nu toe naar behoren.

Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 09:02

Mars Warrior

Earth, the final frontier

De eerste test met de AgH/unbound container van @lolgast is in ieder geval geslaagd 8)

Voor mijn desktop draai ik nu ff een aangepaste DNS die naar deze container wijst, de rest draait nog op de DNS van een oude versie van PiHole.

Dankzij het yaml formaat heb ik - met wat aanpassingen natuurlijk - de hosts file met ca 50 lokale subdomeinen met een editor omgezet. Scheelt een hoop klikwerk tov dit via de AgH webinterface te doen.

Ik zal nog wat naar de blocklists moeten kijken, want ik zie dat AgH een stuk meer doorlaat dan wat ik van PiHole gewend ben.

De volgende stap wordt het aanpassen van de DNS in de DHCP server zodat alles hier de DNS van AgH pakt.
Als dat werkt denk ik dat ik de huidige DHCP server (beheerd met WebMin) ook maar vervang door die van AgH, ervan uitgaande dat ik dat ook simpel via de yaml file kan doen...

Ik zal dan wel dit servertje een fixed IP adres moeten geven, want anders heb ik een kip-ei probleem :+

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • Prosperot
  • Registratie: Maart 2004
  • Laatst online: 16-05 17:42

Prosperot

Today is a gift...

nvm

[ Voor 98% gewijzigd door Prosperot op 22-04-2021 20:00 ]


Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 11:27
Iemand soms ervaring met hetvolgende:
Ik heb een Asus router met Merlin firmware.
1x Pi4 AdGuard Home + Unbound.
1x Pi zero AdGuard Home + Unbound.

Nu heb ik via het menu 'DNS filtering' ingesteld dat ook hardcoded DNS verkeer langs de PI's moet passeren. Ingesteld zoals screenshot hieronder:
https://preview.redd.it/y...42f439ceec1a7782b9f4f98f9

Ik heb dit getest met mijn iPhone handmatig DNS in te stellen 1.1.1.1, in de querylog van AdGuard Home zie ik als hostname de naam van de router ipv mijn iPhone.
Kan dit aangepast worden of is dit normaal gedrag?

EDIT: nvm.
Antwoord gevonden:
Note that DNSFilter will interfere with resolution of local hostnames. This is a side effect of having devices forced to use a specific external nameserver. If this is an issue for you, then set the default filter to "None", and only filter out specific devices.
https://github.com/RMerl/asuswrt-merlin.ng/wiki/DNS-Filter

[ Voor 28% gewijzigd door TheCeet op 22-04-2021 20:27 ]


Acties:
  • +1 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 09:02

Mars Warrior

Earth, the final frontier

Gebruikt er al iemand adguard sync toevallig?

Kan een master syncen met 1 of meerdere replica’s. Is dus geen echte tweeweg sync, maar komt dicht genoeg in de buurt voor mij om twee agh docker containers te syncen 8)

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 08:37
Mars Warrior schreef op vrijdag 23 april 2021 @ 10:36:
Gebruikt er al iemand adguard sync toevallig?

Kan een master syncen met 1 of meerdere replica’s. Is dus geen echte tweeweg sync, maar komt dicht genoeg in de buurt voor mij om twee agh docker containers te syncen 8)
Interessant, zal straks eens kijken, thanks voor het delen.

AdGuard Home


Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 09:02

Mars Warrior

Earth, the final frontier

crypt0rr schreef op vrijdag 23 april 2021 @ 14:44:
[...]

Interessant, zal straks eens kijken, thanks voor het delen.
Mocht jij eea aan de praat krijgen, laat dan maar ff weten.

Mij lukt het niet :(

code:
1
2021-04-24T09:58:19.255Z    ERROR   sync    sync/sync.go:91 Error getting origin status {"from": "192.168.2.190", "error": "403 Forbidden"}

En soms lukt de origin wel, maar krijg ik exact hetzelfde bij de replica.

Of ik krijg als foutmelding:
code:
1
2021-04-24T10:04:21.115Z    ERROR   sync    sync/sync.go:91 Error getting origin status {"from": "192.168.2.190", "error": "Get \"http://192.168.2.190/control/status\": dial tcp 192.168.2.190:80: connect: no route to host"}


Lijkt iets met docker enzo te maken te hebben. AGH draait via macvlan, en het lijkt erop dat daar iets fout gaat en dat de containers geen idee hebben hoe ze op dat .190 adres moeten komen:

Zie: https://blog.oddbit.com/p...-docker-macvlan-networks/

[ Voor 14% gewijzigd door Mars Warrior op 24-04-2021 12:16 ]

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 16-05 23:11
Mars Warrior schreef op zaterdag 24 april 2021 @ 12:09:
[...]

Mocht jij eea aan de praat krijgen, laat dan maar ff weten.

Mij lukt het niet :(
En als je ze nou eens (ook/daarnaast) in hetzelfde dockernetwerk hangt?

(Onderling tussen macvlans lukt alleen als je de route daarvoor hebt ingeregeld)

Acties:
  • 0 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 08:37
Mars Warrior schreef op zaterdag 24 april 2021 @ 12:09:
[...]

Mocht jij eea aan de praat krijgen, laat dan maar ff weten.

Mij lukt het niet :(

code:
1
2021-04-24T09:58:19.255Z    ERROR   sync    sync/sync.go:91 Error getting origin status {"from": "192.168.2.190", "error": "403 Forbidden"}

En soms lukt de origin wel, maar krijg ik exact hetzelfde bij de replica.

Of ik krijg als foutmelding:
code:
1
2021-04-24T10:04:21.115Z    ERROR   sync    sync/sync.go:91 Error getting origin status {"from": "192.168.2.190", "error": "Get \"http://192.168.2.190/control/status\": dial tcp 192.168.2.190:80: connect: no route to host"}


Lijkt iets met docker enzo te maken te hebben. AGH draait via macvlan, en het lijkt erop dat daar iets fout gaat en dat de containers geen idee hebben hoe ze op dat .190 adres moeten komen:

Zie: https://blog.oddbit.com/p...-docker-macvlan-networks/
Hier zonder problemen werkend, config file aangemaakt. En middels Go geinstalleerd. Nu draaien de DNS-servers bij mij gewoon op native Ubuntu Server in twee VM's, geen docker oid.

AdGuard Home


Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 09:02

Mars Warrior

Earth, the final frontier

crypt0rr schreef op zondag 25 april 2021 @ 12:25:
[...]


Hier zonder problemen werkend, config file aangemaakt. En middels Go geinstalleerd. Nu draaien de DNS-servers bij mij gewoon op native Ubuntu Server in twee VM's, geen docker oid.
Ik heb env vars gebruikt, want docker. Ik ga het nog proberen met een config file.

Maar:
YAML:
1
2
3
origin:
  # url of the origin instance
  url: https://192.168.1.2:3000

Is toch niet goed? Poort 3000? Die bestaat buj mij nl niet, laat staan https...

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 08:37
Mars Warrior schreef op zondag 25 april 2021 @ 13:06:
[...]

Ik heb env vars gebruikt, want docker. Ik ga het nog proberen met een config file.

Maar:
YAML:
1
2
3
origin:
  # url of the origin instance
  url: https://192.168.1.2:3000

Is toch niet goed? Poort 3000? Die bestaat buj mij nl niet, laat staan https...
De API draait inderdaad gewoon op port 80 by default. Als je daar http://<ip-adres> invult zou het moeten werken(zo werkt het ook als ik dat doe). Even aannemende dat je geen proxy ertussen hebt zoals ik bijvoorbeeld.

AdGuard Home


Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 09:02

Mars Warrior

Earth, the final frontier

crypt0rr schreef op zondag 25 april 2021 @ 13:08:
[...]

De API draait inderdaad gewoon op port 80 by default. Als je daar http://<ip-adres> invult zou het moeten werken(zo werkt het ook als ik dat doe). Even aannemende dat je geen proxy ertussen hebt zoals ik bijvoorbeeld.
Dacht ik ook ja. Dan zijn ongeveer alle voorbeelden op internet fout :D

Als ik zowel de agh origin, replica als de sync op het macvlan zet, dan kan de sync wel bij de origin, maar komt dus met een foutmelding bij de replica, alsof deze niet mag inloggen daarop.

Met een wget kan ik echter gewoon bij /control/status van de replica komen. Er zit dus nog iets geks bij mij nunik weet dat het in principe wel werkt met vm’s, maar door alles op een macvlan te zetten zou ik dezelfde resultaten moeten krijgen, ervan uitgaande dat env of config file niks uitmaakt...

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 08:37
Mars Warrior schreef op zondag 25 april 2021 @ 13:47:
[...]

Dacht ik ook ja. Dan zijn ongeveer alle voorbeelden op internet fout :D

Als ik zowel de agh origin, replica als de sync op het macvlan zet, dan kan de sync wel bij de origin, maar komt dus met een foutmelding bij de replica, alsof deze niet mag inloggen daarop.

Met een wget kan ik echter gewoon bij /control/status van de replica komen. Er zit dus nog iets geks bij mij nunik weet dat het in principe wel werkt met vm’s, maar door alles op een macvlan te zetten zou ik dezelfde resultaten moeten krijgen, ervan uitgaande dat env of config file niks uitmaakt...
Draai je de tool op origin of replica server? Check ook of je de credentials juist hebt gezet, anders zal dit resulteren in 403 forbidden.

Ik draai hier op de replica (secondary DNS) de software die haalt nu de config van primary DNS.

AdGuard Home


Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 09:02

Mars Warrior

Earth, the final frontier

crypt0rr schreef op zondag 25 april 2021 @ 13:50:
[...]

Draai je de tool op origin of replica server? Check ook of je de credentials juist hebt gezet, anders zal dit resulteren in 403 forbidden.

Ik draai hier op de replica (secondary DNS) de software die haalt nu de config van primary DNS.
Als test draait alls in docker op dezelfde server 8)

Maar ik krijg inderdaad een 403, dus er lijkt wat fout te gaan met de crdentials. Kan handmatig gewoon inloggen, dus ik weet wel de juiste username/password combi :X

Misschien ergens een spatie teveel ofzo in de env definitie. Ik moet daar ff goed naar kijken.



Het waren de dubbele quotes die om de username/password stonden bij mij.
Die heb ik weggehaald, en nu synced het ding perfect _/-\o_

Wel vreemd, want die stonden dus zowel bij de origin als de replica, en de origin gaf geen fouten :?

YAML:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
  adguardhome-sync:
    image: quay.io/bakito/adguardhome-sync
    container_name: adguardhome-sync
    command: run
    networks:
      network_vlan:
        ipv4_address: 192.168.2.193
    environment:
      - ORIGIN_URL=http://192.168.2.190
      - ORIGIN_USERNAME=agh-origin
      - ORIGIN_PASSWORD=agh-origin
      - REPLICA_URL=http://192.168.2.191
      - REPLICA_USERNAME=agh-replica1
      - REPLICA_PASSWORD=agh-replica1
      - REPLICA_AUTOSETUP=false
      - CRON=*/10 * * * * # run every 10 minutes
      - RUNONSTART=true
    ports:
      - 8080:8080
    restart: unless-stopped

[ Voor 40% gewijzigd door Mars Warrior op 25-04-2021 14:04 ]

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 08:37
Mars Warrior schreef op zondag 25 april 2021 @ 13:55:
[...]

Als test draait alls in docker op dezelfde server 8)

Maar ik krijg inderdaad een 403, dus er lijkt wat fout te gaan met de crdentials. Kan handmatig gewoon inloggen, dus ik weet wel de juiste username/password combi :X

Misschien ergens een spatie teveel ofzo in de env definitie. Ik moet daar ff goed naar kijken.



Het waren de dubbele quotes die om de username/password stonden bij mij.
Die heb ik weggehaald, en nu synced het ding perfect _/-\o_

Wel vreemd, want die stonden dus zowel bij de origin als de replica, en de origin gaf geen fouten :?
Klinkt als verschillende manier van parsen, maar goed; opgelost!

Hier zojuist crontab entry gemaakt welke een TMUX sessie start om de sync te laten lopen. Ingesteld op elke nacht om 00:00 uur.

AdGuard Home


Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 09:02

Mars Warrior

Earth, the final frontier

crypt0rr schreef op zondag 25 april 2021 @ 14:05:
[...]
Klinkt als verschillende manier van parsen, maar goed; opgelost!
Precies. Het werkt nu. Heel erg fijn dat ik deze - bij toeval - tegenkwam.
Uiteindelijk moeten de twee of drie agh containers op verschillende server(tjes) gaan draaien en zal de sync op de origin komen. Als die uitvalt hoeft er nl ook niet meer gesynced te worden 8)
Hier zojuist crontab entry gemaakt welke een TMUX sessie start om de sync te laten lopen. Ingesteld op elke nacht om 00:00 uur.
Eén keer per dag lijkt me ook we voldoende. Staat nu dus default elke 10 minuten. Kan op zich ook geen kwaad natuurlijk, maar zo vaak wijzig ik niet een instelling.

Ik wacht nog op versie .107 voordat ik definitief overschakel van PiHole: dan zouden de dns rewrites het blijven doen als je de bescherming uitschakelt. In de huidige versie (105 meen ik) stoppen ook de dns rewrites die ik gebruik om de lokale domeinen af te handelen. En dat is niet handig voor alle docker services :N

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs

Pagina: 1 ... 9 ... 31 Laatste