@Mars Warrior je kan IPV DNS rewrites ook gewoon het /etc/hosts bestandje aanpassen van je server. Zo doe ik het ook. Dat werkt altijd.
Op mijn rpi2 met PiHole staan al deze dingen in het hosts bestand. PiHole neemt dit mee met de dns aanvragen.Jazco2nd schreef op zondag 25 april 2021 @ 14:49:
@Mars Warrior je kan IPV DNS rewrites ook gewoon het /etc/hosts bestandje aanpassen van je server. Zo doe ik het ook. Dat werkt altijd.
Ik heb diverse servers en servertjes, dus om die elke keer allemaal te wijzigen is wat veel werk. Verder heb ik ook eea aan IoT devices die van de subdomeinen gebruik maken. Die hebben echt een dns server nodig die de vertalingen doet.
Dus de weg via agh en agh-sync voor redundantie is voor mij erg fijn. De agh config file trek ik uit github en klaar ben ik. De replica’s krijgen daarna vanzelf de dns configuratie. Niet alles wordt gesynced overigens heb ik gezien. Dhcp bijv niet! Dus dat moet ik nog nakijken.
Ik zal dus nog ff moeten kijken naar het routeren van macvlans zodat de server met de agh container deze container ook kan bereiken. Wel zo handig
Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs
@Mars Warrior Krijg je ook iets van terugkoppeling als het is gelukt/mislukt? Eventuele kopieactie van de DHCP settings is denk ik ook zelf te maken via de API als dat niet in deze image zit.
Je krijgt geen echte terugkoppeling in de mail ofzo als je dat bedoelt.lolgast schreef op maandag 26 april 2021 @ 07:39:
@Mars Warrior Krijg je ook iets van terugkoppeling als het is gelukt/mislukt? Eventuele kopieactie van de DHCP settings is denk ik ook zelf te maken via de API als dat niet in deze image zit.
Ik zie in de (docker) logging wel wat de sync app synchroniseert. De app kijkt echt naar de verschillen, en stuurt dus enkel de wijzigingen naar de replica.
code:
1
2
3
4
5
6
7
8
| 2021-04-25T11:58:06.671Z INFO client client/client.go:159 Add rewrite entry {"host": "192.168.2.191", "domain": "pihole.local", "answer": "192.168.2.250"}, 2021-04-25T11:58:06.818Z INFO client client/client.go:228 Add filter {"host": "192.168.2.191", "url": "https://abp.oisd.nl/", "whitelist": false, "enabled": true}, 2021-04-25T11:58:07.344Z INFO client client/client.go:263 Refresh filter {"host": "192.168.2.191", "whitelist": false}, 2021-04-25T11:58:07.923Z INFO client client/client.go:273 Set user rules {"host": "192.168.2.191", "rules": 2}, 2021-04-25T11:58:08.159Z INFO sync sync/sync.go:205 Sync done {"from": "192.168.2.190", "to": "192.168.2.191"} 2021-04-25T12:26:31.827Z INFO sync sync/http.go:65 Starting API server {"version": "v0.2.0", "port": 8080}, 2021-04-25T12:30:00.761Z INFO sync sync/sync.go:159 Start sync {"from": "192.168.2.190", "to": "192.168.2.191"}, 2021-04-25T12:30:01.481Z INFO sync sync/sync.go:205 Sync done {"from": "192.168.2.190", "to": "192.168.2.191"} |
Dit zul je dus handmatig ff moeten checken, tenzij de maker van het sync tooltje zo vriendelijk is om mailtjes te kunnen sturen als er iets fout gaat.
Nu gaat er af en toe ook logischerwijs wat fout als ik alles herstart en de origin of niet alle replica's zijn al in de lucht:
code:
1
2
3
| 2021-04-25T12:26:31.596Z INFO sync sync/sync.go:48 Setup cronjob {"version": "v0.2.0", "cron": "*/10 * * * *"}, 2021-04-25T12:26:31.596Z INFO sync sync/sync.go:56 Run on startup {"version": "v0.2.0"}, 2021-04-25T12:26:31.827Z ERROR sync sync/sync.go:97 Error getting parental status {"from": "192.168.2.190", "error": "404 Not Found"} |
Verder dus heel tevreden met dit tooltje. Als deze nu ook nog dhcp en dns upstream settings meeneemt, dus er een echte replica van maakt ben ik helemaal blij
Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs
Net een update gedaan in mijn Docker container op mijn Synology NAS, maar die blijft op v0.105.2 steken, ik ga het morgen nog een keer proberen.
@DarkShaDows Updaten in een container moet je ook niet doen (en staat waarschijnlijk uit). Je moet de nieuwe image downloaden en een nieuwe container maken
.
[ Voor 99% gewijzigd door Shadow771 op 28-04-2021 19:52 ]
OK, ik heb de handleiding van Marius gevolgd en al eerder een update op deze manier gedaan.lolgast schreef op woensdag 28 april 2021 @ 19:49:
@DarkShaDows Updaten in een container moet je ook niet doen (en staat waarschijnlijk uit). Je moet de nieuwe image downloaden en een nieuwe container maken
https://mariushosting.com...w-to-update-docker-image/
Dat is de slechtst mogelijk denkbare manier die er is in het geval van Docker. En gaat ook totáál tegen de gedachte van Docker in
Na het updaten hier werken mijn DNS rewrites niet meer. Dus bijvoorbeeld adguardhome.lan naar 192.168.1.67, werkte altijd, maar nu niet meer, ik krijg een NXDOMAIN terug. Ik kan niet ontdekken waar de fout zit...TheCeet schreef op woensdag 28 april 2021 @ 18:49:
Nieuwe release!
V0.106.0
https://github.com/Adguar...ome/releases/tag/v0.106.0
/edit: *.lan records, naar IP adressen in het eigen netwerk, werken niet. *.vpn records, maar een andere interne netwerkreeks, werken wel.
[ Voor 14% gewijzigd door jelbo op 28-04-2021 20:31 ]
AMD Phenom II X4 955BE 960~3720MHz @ 1,4V | Scythe Mugen 2 Rev. B | Gigabyte GA-770TA-UD3 R1.0 F2 | GeIL DDR3 Black Dragon DC 8GB GB34GB1600C8DC @ 1,6V 1600MHz 8-8-8-28 2T tRC34 | Asus nVidia GeForce GTX670 DC2OG | Intel X-25M 80GB | Corsair TX650W
Heb je wel de release notes gelezen en je eigen tld ingesteld? Die was voorheen hard-coded “lan”, maar nu mag je deze zomaar zelf instellenjelbo schreef op woensdag 28 april 2021 @ 20:15:
[...]
Na het updaten hier werken mijn DNS rewrites niet meer. Dus bijvoorbeeld adguardhome.lan naar 192.168.1.67, werkte altijd, maar nu niet meer, ik krijg een NXDOMAIN terug. Ik kan niet ontdekken waar de fout zit...
/edit: *.lan records, naar IP adressen in het eigen netwerk, werken niet. *.vpn records, maar een andere interne netwerkreeks, werken wel.
Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs
Heb dat wel doorgescrolled eerst ja. Het is de regel 'The ability to set a custom TLD or domain name for known hosts in the local network' denk ik. Ik zie in de GUI geen optie, maar lees wel over een entry local_domain_name in AdGuardHome.yaml, waar standaard lan in staat. Kun je me op weg helpen?Mars Warrior schreef op woensdag 28 april 2021 @ 20:41:
[...]
Heb je wel de release notes gelezen en je eigen tld ingesteld? Die was voorheen hard-coded “lan”, maar nu mag je deze zomaar zelf instellen
/edit: gelukt door lan te wijzigen in lokaal.
[ Voor 4% gewijzigd door jelbo op 28-04-2021 21:11 ]
AMD Phenom II X4 955BE 960~3720MHz @ 1,4V | Scythe Mugen 2 Rev. B | Gigabyte GA-770TA-UD3 R1.0 F2 | GeIL DDR3 Black Dragon DC 8GB GB34GB1600C8DC @ 1,6V 1600MHz 8-8-8-28 2T tRC34 | Asus nVidia GeForce GTX670 DC2OG | Intel X-25M 80GB | Corsair TX650W
Ben er een tijdje uit geweest. Server draaide altijd wel. Maar kan iemand mij vertellen hoe ik hardcoded DNS devices via AGH kan laten requesten?. Bijvoorbeeld de Chromecast en home?.
Server draait in docker container onder OMV met een virtueel netwerk om poortconflicten te voorkomen
Server draait in docker container onder OMV met een virtueel netwerk om poortconflicten te voorkomen
Wanneer een Chromecast niet kan praten over poortje 53 naar de buitenwereld, zal deze de DNS uit je DHCP gebruiken. Je moet hiervoor natuurlijk wel een router hebben waarbij je outbound netwerkverkeer kan filteren.prinsvlad schreef op woensdag 28 april 2021 @ 21:07:
Ben er een tijdje uit geweest. Server draaide altijd wel. Maar kan iemand mij vertellen hoe ik hardcoded DNS devices via AGH kan laten requesten?. Bijvoorbeeld de Chromecast en home?.
Server draait in docker container onder OMV met een virtueel netwerk om poortconflicten te voorkomen
Dat gaat met een Deco M5 niet lukken dancrypt0rr schreef op woensdag 28 april 2021 @ 22:51:
[...]
Wanneer een Chromecast niet kan praten over poortje 53 naar de buitenwereld, zal deze de DNS uit je DHCP gebruiken. Je moet hiervoor natuurlijk wel een router hebben waarbij je outbound netwerkverkeer kan filteren.
Volgens mij zijn de meeste consumentenrouters in de basis linux machines, dus dat zou 'ergens' moeten kunnen. In mijn Mikrotik doet dit de truc:
Waar de src-address-list de IP adressen van mijn Cast devices bevat en 192.168.xx.xx mijn AGH server is.
code:
1
| action=dst-nat chain=dstnat comment="Intercept DNS from Cast devices" dst-address=8.8.8.8 dst-port=53 in-interface=bridge-LAN protocol=udp src-address-list="Cast Devices" to-addresses=192.168.xx.xx to-ports=53 |
Waar de src-address-list de IP adressen van mijn Cast devices bevat en 192.168.xx.xx mijn AGH server is.
[ Voor 4% gewijzigd door Hmmbob op 29-04-2021 08:52 ]
Sometimes you need to plan for coincidence
Nah, consumentenspul kan meestal niet de dingen die je moet willen, helaas. Misschien dat er toch een mogelijkheid bestaat zoals @Hmmbob aangeeft, maar hier heb ik geen ervaring mee. Draai hier pfSense.
Gaat hem niet worden zo........toch maar weer de SophosXG opzetten denk ik en dan de Deco als AP instellencrypt0rr schreef op donderdag 29 april 2021 @ 08:56:
[...]
Nah, consumentenspul kan meestal niet de dingen die je moet willen, helaas. Misschien dat er toch een mogelijkheid bestaat zoals @Hmmbob aangeeft, maar hier heb ik geen ervaring mee. Draai hier pfSense.
V0.106.1 is live met bugfixes
https://github.com/Adguar...ome/releases/tag/v0.106.1- Local domain name handling when the DHCP server is disabled (#3028).
- Normalization of perviously-saved invalid static DHCP leases (#3027).
- Validation of IPv6 addresses with zones in system resolvers (#3022).
Dit was het issue dat ik had. Mooi dat het is opgelost. De volgende keer kies ik een dusdanig unieke local domain suffix dat het nooit botst, krentebol of zo.TheCeet schreef op vrijdag 30 april 2021 @ 18:16:
Local domain name handling when the DHCP server is disabled (#3028).
AMD Phenom II X4 955BE 960~3720MHz @ 1,4V | Scythe Mugen 2 Rev. B | Gigabyte GA-770TA-UD3 R1.0 F2 | GeIL DDR3 Black Dragon DC 8GB GB34GB1600C8DC @ 1,6V 1600MHz 8-8-8-28 2T tRC34 | Asus nVidia GeForce GTX670 DC2OG | Intel X-25M 80GB | Corsair TX650W
Ik heb een update issue met AdGuard Home. Ik draai het in een Docker container op een Synology NAS (DSM 6.2.4). Eerder deze week ging 'ie updaten (Watchtower) naar 0.106. Daarna was ik alle statische ip adressen kwijt. Vandaag heeft 'ie de update naar 0.106.1 gedaan en wederom was ik alle statische ip adressen kwijt. Alle overige instellingen (meer dan een boel filters, en Custom filtering rules heb ik niet) lijkt hij wel te behouden.
Ik heb keurig 2 folders aangemaakt en die gemount op:
/opt/adguardhome/work
/opt/adguardhome/conf
Hier staat ook wel iets in, maar niet meer een querylog.json, querylog.json.1, sessions.db en stats.db. Ik had hier (ik kom van Pi-Hole) verwacht dat er een bestandje zou staan met ook de statische leases. Iemand een idee of ik iets fout doe?
Ik heb keurig 2 folders aangemaakt en die gemount op:
/opt/adguardhome/work
/opt/adguardhome/conf
Hier staat ook wel iets in, maar niet meer een querylog.json, querylog.json.1, sessions.db en stats.db. Ik had hier (ik kom van Pi-Hole) verwacht dat er een bestandje zou staan met ook de statische leases. Iemand een idee of ik iets fout doe?
Watchtower heeft ook mijn Adguard container voorzien van een update naar 0.106.1, alle instellingen zijn overgenomen. Ik ben geen docker expert, ik heb de Marius methode gebruikt, en blijkbaar werkt dat prima. Alhoewel ik van andere tweakers hoor dat de Marius methode de slechts denkbare is werkt het in de praktijk prima.rscheper schreef op vrijdag 30 april 2021 @ 22:01:Eerder deze week ging 'ie updaten (Watchtower) naar 0.106. Daarna was ik alle statische ip adressen kwijt. Vandaag heeft 'ie de update naar 0.106.1 gedaan en wederom was ik alle statische ip adressen kwijt. Alle overige instellingen (meer dan een boel filters, en Custom filtering rules heb ik niet) lijkt hij wel te behouden.
Ho ho. Als jij via Watchtower update is er niets aan de hand. Jij gaf aan in de container een update te hebben uitgevoerd. Dát is de slechtst denkbare manierDarkShaDows schreef op zaterdag 1 mei 2021 @ 12:38:
[...]
Watchtower heeft ook mijn Adguard container voorzien van een update naar 0.106.1, alle instellingen zijn overgenomen. Ik ben geen docker expert, ik heb de Marius methode gebruikt, en blijkbaar werkt dat prima. Alhoewel ik van andere tweakers hoor dat de Marius methode de slechts denkbare is werkt het in de praktijk prima.
Heb tijd gehad. Heb het toen via curl gedaan.lolgast schreef op zondag 18 april 2021 @ 21:11:
[...]
Opzich wel handig om te weten, ook voor jezelf denk ik
[...]
Met je zoekcommando zoek je volgens mij folders, geen files. Dit bestand bestaat alleen als je de 5 configuratie stappen via poort 3000 hebt doorlopen om oa een wachtwoord voor de portal te configureren
[...]
Dit is gek. Zeker als jij aangeeft dat de console wel bereikbaar is in de browser. Dan zou test-netconnection ook verbinding moeten kunnen maken op poort 80
[...]
Dat gaat geen verschil maken in dit geval verwacht ik
Zou het kunnen dat het sowieso niet werkt om 2 adguard instances te draaien op de zelfde fysieke machine? Want 1 draait op poort 53 en de andere op 54 en dat laatste geen verzoeken krijgt.
Net weer een instal gedaan en http://192.168.0.192:3000/install.html werkt gewoon.
Krijg echter wel deze melding bij config:
Ik denk dat we de reden gevonden hebben:DNS-server
Luister interface
Alle interfaces
Poort
53
listen udp 0.0.0.0:53: bind: address already in use
Als je op "Repareren" klikt, configureert AdGuard Home jouw systeem om de AdGuard Home DNS-server te gebruiken.
De volgende taken worden uitgevoerd:
Deactiveren van Systeem DNSStubListener
DNS-serveradres instellen op 127.0.0.1
Symbolisch koppelingsdoel van /etc/resolv.conf vervangen door /run/systemd/resolve/resolv.conf
Stop DNSStubListener (herlaad systemd-resolved service)
Als gevolg hiervan worden alle DNS-verzoeken van je systeem standaard door AdGuard Home verwerkt.
https://www.linuxuprising...e-up-port-53-used-by.html
[ Voor 28% gewijzigd door icecreamfarmer op 01-05-2021 14:51 ]
ik zie ik zie wat jij niet ziet
Op mijn Synology gebruik ik de macvlan driver in combinatie met Docker, @icecreamfarmer. Daarmee kan je meerdere mac adressen gebruiken en daar verschillende IP adressen aan binden.
Eerst het probleem, dan de oplossing
Bijkomend voordeel is dat AdGuard Home daarmee ook clients kan identificeren. Let er wel op dat de hostende Synology niet bij containers kan (ik vraag me nog steeds af waarom) en dus ook geen DNS queries kan doen richting AGH met de macvlan driver. Ik heb daarom als DNS server alleen m'n andere AGH opgegeven.lier schreef op zaterdag 8 mei 2021 @ 14:02:
Op mijn Synology gebruik ik de macvlan driver in combinatie met Docker, @icecreamfarmer. Daarmee kan je meerdere mac adressen gebruiken en daar verschillende IP adressen aan binden.
AMD Phenom II X4 955BE 960~3720MHz @ 1,4V | Scythe Mugen 2 Rev. B | Gigabyte GA-770TA-UD3 R1.0 F2 | GeIL DDR3 Black Dragon DC 8GB GB34GB1600C8DC @ 1,6V 1600MHz 8-8-8-28 2T tRC34 | Asus nVidia GeForce GTX670 DC2OG | Intel X-25M 80GB | Corsair TX650W
Als je macvlan gebruikt moet je een netwerk route aanmaken om te zorgen dat je server macvlan kan zien, dus dit is conform specs...jelbo schreef op maandag 10 mei 2021 @ 11:09:
[...]
Bijkomend voordeel is dat AdGuard Home daarmee ook clients kan identificeren. Let er wel op dat de hostende Synology niet bij containers kan (ik vraag me nog steeds af waarom) en dus ook geen DNS queries kan doen richting AGH met de macvlan driver. Ik heb daarom als DNS server alleen m'n andere AGH opgegeven.
Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs
Sometimes you need to plan for coincidence
Heb het nu werkend. Was een poort conflict.lier schreef op zaterdag 8 mei 2021 @ 14:02:
Op mijn Synology gebruik ik de macvlan driver in combinatie met Docker, @icecreamfarmer. Daarmee kan je meerdere mac adressen gebruiken en daar verschillende IP adressen aan binden.
ik zie ik zie wat jij niet ziet
Vraagje, ik heb Adguard draaien op mijn Pi als onderdeel van Home Assistant. Ik heb ook Ziggo, dus om het goed te laten werken moet ik AdGuard als DHCP server instellen. Dat heb ik voorheen ook met pi-hole zo gedaan en dat werkte altijd prima (op ipv6 na, dat moet je dan door Ziggo nog op je modem laten uitschakelen).
Als ik nu op een vanilla Adguard installatie de DHCP activeer dan is alleen gelijk home assistant niet meer bereikbaar. Ik heb nu HA+ Adguard draaien op 192.168.178.178. Dit IP is fiixed in mijn ziggo modem. Dan de DHCP range in Adguard lopen van 179-254. Op het ziggo modem loopt ie van 10-110. Tevens heb ik in Adguard een fixed ip aangemaakt voor de pi op 178. Als ik nou de DHCP server uitzet op het modem is de Pi met HA+Adguard niet meer bereikbaar.
Iemand een idee? Ik vermoed wellicht toch een IPv6 probleempje, maar ik weet niet goed hoe ik dat kan testen.
Deels fixed, ik moest in HA de boel nog een static ip geven. Dat houdt de pi bereikbaar, zit nu alleen met het probleem dat Ziggo IPv6 niet naar de AdGuard te verwijzen is. Lijkt erop dat dat gewoon helemaal niet op te lossen is zonder IPv6 helemaal ujit te laten zetten door Ziggo.
Als ik nu op een vanilla Adguard installatie de DHCP activeer dan is alleen gelijk home assistant niet meer bereikbaar. Ik heb nu HA+ Adguard draaien op 192.168.178.178. Dit IP is fiixed in mijn ziggo modem. Dan de DHCP range in Adguard lopen van 179-254. Op het ziggo modem loopt ie van 10-110. Tevens heb ik in Adguard een fixed ip aangemaakt voor de pi op 178. Als ik nou de DHCP server uitzet op het modem is de Pi met HA+Adguard niet meer bereikbaar.
Iemand een idee? Ik vermoed wellicht toch een IPv6 probleempje, maar ik weet niet goed hoe ik dat kan testen.
Deels fixed, ik moest in HA de boel nog een static ip geven. Dat houdt de pi bereikbaar, zit nu alleen met het probleem dat Ziggo IPv6 niet naar de AdGuard te verwijzen is. Lijkt erop dat dat gewoon helemaal niet op te lossen is zonder IPv6 helemaal ujit te laten zetten door Ziggo.
[ Voor 14% gewijzigd door MrAngry op 15-05-2021 11:36 ]
Er is maar één goed systeem en dat is een geluidsysteem - Sef
Mooi dat het dus wel mogelijk is. Ik heb het werkend met deze instructie. Bedankt voor de tip.Mars Warrior schreef op maandag 10 mei 2021 @ 15:44:
[...]
Als je macvlan gebruikt moet je een netwerk route aanmaken om te zorgen dat je server macvlan kan zien, dus dit is conform specs...
AMD Phenom II X4 955BE 960~3720MHz @ 1,4V | Scythe Mugen 2 Rev. B | Gigabyte GA-770TA-UD3 R1.0 F2 | GeIL DDR3 Black Dragon DC 8GB GB34GB1600C8DC @ 1,6V 1600MHz 8-8-8-28 2T tRC34 | Asus nVidia GeForce GTX670 DC2OG | Intel X-25M 80GB | Corsair TX650W
@Ferra Nee, dat is niet realiseerbaar voor dit soort producten helaas
Ik heb AdGuard Home draaien op een VM in het netwerk. Mijn EdgeRouter is de DHCP server en daarom heb ik mijn router als upstream insteld:
Na de update naar 0.106.2 lijkt het resolven van local hostnames in mijn netwerk niet meer te werken. Ik gebruik geen lokaal domein.
Heeft iemand een idee waar dit aan kan liggen?
code:
1
| [/168.192.in-addr.arpa/]192.168.1.1 |
Na de update naar 0.106.2 lijkt het resolven van local hostnames in mijn netwerk niet meer te werken. Ik gebruik geen lokaal domein.
Heeft iemand een idee waar dit aan kan liggen?
De versie waar deze discussie vooral over gaat Adguard Home, dus de tegenhanger van Pihole kan dat ( net als Pihole) NIETFerra schreef op zaterdag 15 mei 2021 @ 19:16:
Blokt adguard ook ads in youtube?
De lokale adguard client waar hierboven door @Glassertje naar verwezen wordt ( dus een client op je pc/phone) kan dat wel.
Copyright and left by SED...
Oeps, was net wakker. Dacht dat het een ander topic op tweaker's ging. Mijn excuses.
Geen idee, maar als dns rewrite het niet meer zou doen, denk ik dat veel mensen hier last van hebben. Zelf zit ik nog op 0.105. 0.106 nog niet getest.silvanverschuur schreef op zondag 16 mei 2021 @ 14:27:
Ik heb AdGuard Home draaien op een VM in het netwerk. Mijn EdgeRouter is de DHCP server en daarom heb ik mijn router als upstream insteld:
code:
1 [/168.192.in-addr.arpa/]192.168.1.1
Na de update naar 0.106.2 lijkt het resolven van local hostnames in mijn netwerk niet meer te werken. Ik gebruik geen lokaal domein.
Heeft iemand een idee waar dit aan kan liggen?
@lolgast , kun jij je containers taggen met een versie? Wat als ik nu upgrade kan ik niet meer terug
[ Voor 7% gewijzigd door Mars Warrior op 16-05-2021 15:20 ]
Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs
@Mars Warrior Ik ga een poging wagen, maar heel eenvoudig is het niet. Dan moet ik in Github met releases gaan werken, elke keer dat er een AGH versie komt. Zonder dat mijn files écht wijzigen. Schiet zijn doel wat voorbij denk ik.
Misschien dat er wat te fixen valt met Github workflows
Misschien dat er wat te fixen valt met Github workflows
Tja, geen idee, dus dan kan/mag je alles vragenlolgast schreef op zondag 16 mei 2021 @ 20:56:
@Mars Warrior Ik ga een poging wagen, maar heel eenvoudig is het niet. Dan moet ik in Github met releases gaan werken, elke keer dat er een AGH versie komt. Zonder dat mijn files écht wijzigen. Schiet zijn doel wat voorbij denk ik.
Misschien dat er wat te fixen valt met Github workflows
Ik zie soms wel dat er eea gepushed wordt door github actions, alleen geen idee hoe dat werkt/getriggerd wordt. Zou wel mooi zijn natuurlijk als alles semi automatisch gaat
Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs
@Mars Warrior Zodra ik een git commit doe, gaat hij via een koppeling automatisch een nieuwe build uitvoeren bij Docker. Meestal komt het erop neer dat ik de README aanpas naar de nieuwe versienummers van de software die is geüpdatet en de rest gaat vanzelf. Maar dat is wel fixed met tag 'latest'.
Ik geloof dat HA de dev releases met een cron job scheduled, dan kan je bijvoorbeeld sowieso een wekelijkse release doen. Die heeft de Omada image die ik gebruik ook: iedere zaterdag een nieuwe build.
Sometimes you need to plan for coincidence
Versie 0.106.3 is live
https://github.com/Adguar...ome/releases/tag/v0.106.3
https://github.com/Adguar...ome/releases/tag/v0.106.3
Ik draai adguard home al enige tijd in een docker container en heb altijd de melding "[info] error handling UDP packet: dns: buffer size too small" Heb hiervoor geen oplossing voor gevonden, iemand eventueel idee welke hoek ik moet zoeken?
Vraagje; ik gebruik Adguard Home icm ipv6, ik heb mijn router als dhcp server. Op iOS devices krijg ik steeds andere IP adressen waardoor AGH niet meer goed weet welk IP adres bij welke cliënt hoort. De cliënt-specifieke regels werken dan niet meer goed.
Weet iemand hoe ik dit oplos?
Weet iemand hoe ik dit oplos?
@Dushi Op je iOS devices de optie ‘priveadres’ uitschakelen onder de wifi settings van je thuisverbinding. Dan stopt hij met rouleren van het MAC-adres
Ik heb nog maar eens poging gedaan om IPV6 aan de praat te krijgen.
Het werkt enkel als ik IPV6 DNS handmatig instel, als ik kies voor automatisch ophalen dan zie ik ads.
Iemand die me kan helpen om dit toch aan de praat te krijgen?
Situatie:
Router Asus AX58u met Merlin firmware.
IPV6 tab:
https://imgur.com/a/Xm7lsyV
IPv6 DNS-server 1 : dit het het IPv6 adres dat ik zie onder "Installatie gids" in AdGuard Home
AGH settings:
Upstream DNS:
127.0.0.1:5335
[/168.192.in-addr.arpa/]192.168.50.1
Heb dus ook Unbound draaien op de pi4 (via LAN verbonden).
Test op Windows PC:
Het werkt enkel als ik IPV6 DNS handmatig instel, als ik kies voor automatisch ophalen dan zie ik ads.
Iemand die me kan helpen om dit toch aan de praat te krijgen?
Situatie:
Router Asus AX58u met Merlin firmware.
IPV6 tab:
https://imgur.com/a/Xm7lsyV
IPv6 DNS-server 1 : dit het het IPv6 adres dat ik zie onder "Installatie gids" in AdGuard Home
AGH settings:
Upstream DNS:
127.0.0.1:5335
[/168.192.in-addr.arpa/]192.168.50.1
Heb dus ook Unbound draaien op de pi4 (via LAN verbonden).
Test op Windows PC:
code:
1
2
3
4
5
6
7
8
9
10
| nslookup looopings.nl Server: UnKnown Address: 2a02:578:8542:f00::1 Non-authoritative answer: Name: looopings.nl Addresses: 2606:4700:3036::ac43:cf8e 2606:4700:3035::6815:16e4 104.21.22.228 172.67.207.142 |
Ik heb de net.core.rmem_max opgehoogd naar 2500000 maar dat zorgde er niet voor dat de meldingen weg ging. Tot nu toe heb ik 2 dagen geen melding meer nadat ik ipv6 had uitgezet.vali schreef op vrijdag 21 mei 2021 @ 15:55:
Ik draai adguard home al enige tijd in een docker container en heb altijd de melding "[info] error handling UDP packet: dns: buffer size too small" Heb hiervoor geen oplossing voor gevonden, iemand eventueel idee welke hoek ik moet zoeken?
AGH draait op Synology DS220+, en werkt bij alle clients, behalve mijn eigen Android telefoon (OnePlus 6T). Ik heb AGH op een apart ip-adres draaien van mijn NAS en op mijn router (Fritz) bij alle twee de mogelijkheden verwezen naar ip-adres van AGH.
Als ik bij de laptops een ipconfig /all doe dan zie ik ook dat ze gebruik maken van AGH als DNS. Ook bij een iPhone zie ik dit terug.
Bij mijn OnePlus heb ik het ip-adres van mijn router opgegeven, echter ik zie hem niet terug in de gebruikerlijst, terwijl ik de rest van de clients wel terugzie. Ook het manueel toevoegen van de client via ip-adres in AGH lukt niet. Iemand enig idee hoe ik dit kan oplossen?
Zoals hieronder te zien is zie ik wel request vanaf mijn fritz, maar heb al in Upstream deze regels toegevoegd:
[/fritz.box/]192.168.178.1:53
[/168.192.in-addr.arpa/]192.168.178.1:53
En zou voor mij niet logisch zijn waarom alleen deze ene client er last van heeft?
Als ik bij de laptops een ipconfig /all doe dan zie ik ook dat ze gebruik maken van AGH als DNS. Ook bij een iPhone zie ik dit terug.
Bij mijn OnePlus heb ik het ip-adres van mijn router opgegeven, echter ik zie hem niet terug in de gebruikerlijst, terwijl ik de rest van de clients wel terugzie. Ook het manueel toevoegen van de client via ip-adres in AGH lukt niet. Iemand enig idee hoe ik dit kan oplossen?
Zoals hieronder te zien is zie ik wel request vanaf mijn fritz, maar heb al in Upstream deze regels toegevoegd:
[/fritz.box/]192.168.178.1:53
[/168.192.in-addr.arpa/]192.168.178.1:53
En zou voor mij niet logisch zijn waarom alleen deze ene client er last van heeft?
/f/image/LZYRKCnxrLwvJ3xFOxXbtW06.png?f=fotoalbum_large)
Ik draai sinds vanochtend een net vrijgegeven beta van adguardhome-sync die behalve de algemene en filter instellingen ook de DNS en DHCP instellingen synced met een tweede of derde instantie van AGH.
Het ziet er vooralsnog goed uit
Syncen van deze instellingen is overigens optioneel via een configuratie optie. Niet iedereen wil deze instellingen namelijk gesynchroniseerd hebben vermoed ik
Dan heb ik straks dus meerdere - redundante - DHCP en DNS servers in mijn netwerk
Het ziet er vooralsnog goed uit
Syncen van deze instellingen is overigens optioneel via een configuratie optie. Niet iedereen wil deze instellingen namelijk gesynchroniseerd hebben vermoed ik
Dan heb ik straks dus meerdere - redundante - DHCP en DNS servers in mijn netwerk
code:
1
2
3
4
5
6
7
8
| 2021-05-29T08:20:39.302Z INFO sync sync/sync.go:48 Setup cronjob {"version": "v0.3.0-rc1", "cron": "*/10 * * * *"} 2021-05-29T08:20:39.302Z INFO sync sync/sync.go:56 Run on startup {"version": "v0.3.0-rc1"} 2021-05-29T08:20:40.244Z INFO sync sync/sync.go:181 Start sync {"from": "192.168.2.190", "to": "192.168.2.191"} 2021-05-29T08:20:41.096Z INFO client client/client.go:416 Set dns config list {"host": "192.168.2.191"} 2021-05-29T08:20:41.345Z INFO client client/client.go:427 Set dhcp server config {"host": "192.168.2.191"} 2021-05-29T08:20:41.418Z INFO client client/client.go:433 Add static dhcp lease {"host": "192.168.2.191", "mac": "00:12:7d:42:aa:08", "ip": "192.168.2.208", "hostname": "test.server.local"} 2021-05-29T08:20:41.490Z INFO sync sync/sync.go:241 Sync done {"from": "192.168.2.190", "to": "192.168.2.191"} 2021-05-29T08:20:41.490Z INFO sync sync/http.go:65 Starting API server {"version": "v0.3.0-rc1", "port": 8080} |
[ Voor 49% gewijzigd door Mars Warrior op 29-05-2021 10:45 ]
Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs
Voor diegenen die AGH in een docker container draaien in een macvlan op een Ubuntu 20.04 bakje kan het volgende nog leuk zijn om te weten.
Om vanaf de host bij de macvlan container te komen moet je wat extra's doen. Dat is al eerder voorbij gekomen.
Maar dat is niet persistent: oftewel na een reboot ben je alles weer kwijt
Ik gebruik overal Ubuntu 20.04 LTS. Deze gebruikt netplan om het netwerk via yaml te configureren.
Het is me gelukt - zo lijkt het althans - om bovenstaande configuratie via networkd/netplan te laten lopen. enp0s25 is mijn netwerkinterface:
/etc/networkd-dispatcher/routable.d/10-macvlan-docker.sh:
Wel ff executeerbaar maken:
chmod o+x,g+x,u+x /etc/networkd-dispatcher/routable.d/10-macvlan-docker.sh
En dan in netplan de macvlan0 interface configureren.
/etc/netplan/10-macvlan-docker.yaml:
Dit werkt na een reboot: ik kan mijn AGH instanties pingen vanaf de host
Mocht dit toch een fout bevatten, maar wel toevallig werken, dan zijn er ongetwijfeld mensen die me daarop gaan wijzen
En ten aanzien van het kip/ei probleem: ik heb op verschillende hosts AGH als docker container draaien, dus als de host start - en docker is nog niet in de lucht - dan zal de host bij een andere server zijn dhcp/dns settings krijgen. Vandaar de vereiste AGH redundantie/sync in mijn netwerk.
Om vanaf de host bij de macvlan container te komen moet je wat extra's doen. Dat is al eerder voorbij gekomen.
Bash:
1
2
3
| sudo ip link add macvlan0 link enp0s25 type macvlan mode bridge sudo ip addr add 192.168.2.128/26 dev macvlan0 sudo ifconfig macvlan0 up |
Maar dat is niet persistent: oftewel na een reboot ben je alles weer kwijt
Ik gebruik overal Ubuntu 20.04 LTS. Deze gebruikt netplan om het netwerk via yaml te configureren.
Het is me gelukt - zo lijkt het althans - om bovenstaande configuratie via networkd/netplan te laten lopen. enp0s25 is mijn netwerkinterface:
/etc/networkd-dispatcher/routable.d/10-macvlan-docker.sh:
Bash:
1
2
| #! /bin/bash ip link add macvlan0 link enp0s25 type macvlan mode bridge |
Wel ff executeerbaar maken:
chmod o+x,g+x,u+x /etc/networkd-dispatcher/routable.d/10-macvlan-docker.sh
En dan in netplan de macvlan0 interface configureren.
/etc/netplan/10-macvlan-docker.yaml:
YAML:
1
2
3
4
5
6
7
8
9
10
11
| network: version: 2 renderer: networkd ethernets: macvlan0: addresses: - 192.168.2.128/26 routes: - to: 192.168.2.0/31 via: 192.168.2.128 metric: 100 |
Dit werkt na een reboot: ik kan mijn AGH instanties pingen vanaf de host
Mocht dit toch een fout bevatten, maar wel toevallig werken, dan zijn er ongetwijfeld mensen die me daarop gaan wijzen

En ten aanzien van het kip/ei probleem: ik heb op verschillende hosts AGH als docker container draaien, dus als de host start - en docker is nog niet in de lucht - dan zal de host bij een andere server zijn dhcp/dns settings krijgen. Vandaar de vereiste AGH redundantie/sync in mijn netwerk.
Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs
Netjes. Maar ugh wat is het eigenlijk met de mainstream distros tegenwoordig zo (onnodig) complex gemaakt zeg, met Netplan, systemd en allerlei (zogenaamde maar niet heus) lekkûr makkelluk manieren etc om een simpele basisserver met statisch IP te zetten.
Vroegah was stukken simpeler met ifcfg, ifcfg-route, eth0.
Vroegah was stukken simpeler met ifcfg, ifcfg-route, eth0.
@Mars Warrior Met een beetje 'geluk' kun je je constructie over een tijdje in de kliko gooien
https://github.com/AdguardTeam/AdGuardHome/issues/573
https://github.com/AdguardTeam/AdGuardHome/issues/573
Ik weet het. Bakito heeft daar ook al eerder aangegeven dat hij aan een sync tool werkt. En die doet het dus bij mij uitstekend, zowel dns als dhcp instellingen.lolgast schreef op donderdag 3 juni 2021 @ 21:47:
@Mars Warrior Met een beetje 'geluk' kun je je constructie over een tijdje in de kliko gooien
https://github.com/AdguardTeam/AdGuardHome/issues/573
In dat issue uit 2019 komen de meest complexe en onzinnige dingen langs, dus ik ben benieuwd wat agh nu gaat doen, en of iets daadwerkelijk in 107 komt. En zo ja, wat dan de mogelijkheden zijn
De bakito sync gebruikt gewoon de agh api, simpeler en efficiënter kan het niet
Ik zie het wel over een paar maanden als 107 uitkomt. Ondertussen draai ik 3 gesynchroniseerde instances

Zelfs de dynamische dhcp leases worden gesynchroniseerd, waardoor het ook niet meer uitmaakt welke instance een lease verlengd van een client.
Ik kan dus rustig met een node experimenteren, zonder dat mijn hele netwerk plat gaat.
Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs
ik heb de volgende casus voor adguard home.
Situatie:
Adguard home geinstaleerd binnen home assistant (in toekomst gaat hij naar docker).
Versie: v0.106.3
Netwerk situatie:
Glasvezel -> experiabox v10
-> pc met proxmox en home assistant in VM
-> 2x mediabox van kpn
-> via switch diverse HA aparaten
Nu is het geval dat ik deze config al 6 maanden draait zonder problemen. Heb in de v10 de dns van Adguart ingevuld en deze verwerkt alles netje.
Echter is het nu zo dat ik geen commerciële zenders op tv kan kijken met adguard aan maar wel de NPO.
Om het op te lossen heb ik in de v10 de dns maar weer terug gezet naar ISP maar dit wil ik niet.
wie o wie heeft een oplossing?
Misschien de ip adressen van de mediaboxen ergens whitlisten?
zie draadje op kpn forum https://forum.kpn.com/int...ostid=1318574#post1318574
Situatie:
Adguard home geinstaleerd binnen home assistant (in toekomst gaat hij naar docker).
Versie: v0.106.3
Netwerk situatie:
Glasvezel -> experiabox v10
-> pc met proxmox en home assistant in VM
-> 2x mediabox van kpn
-> via switch diverse HA aparaten
Nu is het geval dat ik deze config al 6 maanden draait zonder problemen. Heb in de v10 de dns van Adguart ingevuld en deze verwerkt alles netje.
Echter is het nu zo dat ik geen commerciële zenders op tv kan kijken met adguard aan maar wel de NPO.
Om het op te lossen heb ik in de v10 de dns maar weer terug gezet naar ISP maar dit wil ik niet.
wie o wie heeft een oplossing?
Misschien de ip adressen van de mediaboxen ergens whitlisten?
zie draadje op kpn forum https://forum.kpn.com/int...ostid=1318574#post1318574
Idd op deze wijze.Langerakpc schreef op vrijdag 4 juni 2021 @ 10:49:
wie o wie heeft een oplossing?
Misschien de ip adressen van de mediaboxen ergens whitlisten?
Je kunt de betreffende IP-adressen als Client inregelen in Adguard
(Settings/Client settings)
Die kun je een andere set filters (of helemaal geen), of zelfs een ander upstream DNS, laten gebruiken.
Hier even een vraag, ik ben van pi-hole op een pi naar Adguard op een 920+ gegaan, install via docker met hulp van de uitleg van Marius en bijna alles werkt. Ik heb ook de DHCP in Adguard aan staan dus alles krijgt via Adguard een ip en de DNS gaat ook goed behalve op de NAS zelf. Het is logisch dat deze geen automatisch ip krijgt (denk ik) omdat de Adguard hier op hetzelfde ip draait in de container van docker. De DNS krijg ik ook niet via Adguard aan de praat en dit klinkt weer logisch.
NU geef ik mijn NAS een IP en laat ik de DNS via 8.8.8.8 lopen maar dit wil natuurlijk via de DNS van Adguard laten lopen.
Hoe krijg ik mijn NAS waar Adguard in docker op draait verbonden met dezelfde DNS? en eventueel ook nog een ip via de DHCP (dit is minder erg als dat niet gaat lukken)
NU geef ik mijn NAS een IP en laat ik de DNS via 8.8.8.8 lopen maar dit wil natuurlijk via de DNS van Adguard laten lopen.
Hoe krijg ik mijn NAS waar Adguard in docker op draait verbonden met dezelfde DNS? en eventueel ook nog een ip via de DHCP (dit is minder erg als dat niet gaat lukken)
"Death smiles at us all, all a man can do is smile back." - Maximus Decimus Meridius
@gielie Welk IP-adres gebruik je op de Synology om te proberen te verbinden met AdGuard? Zo te lezen gebruikt ‘Marius’ de ‘network_mode: host’ manier en zou je in mijn ogen 127.0.0.1 moeten invullen
Als dat niet werkt moet je je gaan verdiepen in macvlan en dit lezen:
Mars Warrior in "[Adguard Home] Ervaringen & discussie"
DHCP gebruiken op een systeem dat afhankelijk is van software dat hijzelf host lijkt me altijd een slecht idee. Dan krijgt hij bij een reboot namelijk geen ip-adres, vervolgens start AGH maar die kan niet binden op de interface, want die heeft geen ip. En dan is alles stuk
Als dat niet werkt moet je je gaan verdiepen in macvlan en dit lezen:
Mars Warrior in "[Adguard Home] Ervaringen & discussie"
DHCP gebruiken op een systeem dat afhankelijk is van software dat hijzelf host lijkt me altijd een slecht idee. Dan krijgt hij bij een reboot namelijk geen ip-adres, vervolgens start AGH maar die kan niet binden op de interface, want die heeft geen ip. En dan is alles stuk
@lolgast Wat jij hier schrijft is heel logisch en daar kan ik mij goed in vinden, ik denk dat ik de DHCP maar laat afhandelen door mijn modem en alleen de DNS verzoeken via Adguard laat lopen. Het enige nadeel hiervan is dat ik dan geen host names meer te zien krijg in Adguard, dit probleem had ik ook toen ik pihole draaide. Ik heb een experia box 11a en ik ben er nooit achter gekomen hoe ik dit moet oplossen (al zijn er wel tips voor maar die hebben niet gewerkt)
Mijn modem die de dhcp draait heeft ip 192.168.2.254.
Bij de upstream DNS in Adguard heb ik het volgende:
[/168.192.in-addr.arpa/]192.168.2.254
[/local/]192.168.2.254
Maar nog steeds geen cliënt names in adguard (in de dhcp van het modem staan wel de namen)
Mijn vraag is hoe krijg ik de host/client names te zien in Aduard ipv alleen ip adressen
Mijn modem die de dhcp draait heeft ip 192.168.2.254.
Bij de upstream DNS in Adguard heb ik het volgende:
[/168.192.in-addr.arpa/]192.168.2.254
[/local/]192.168.2.254
Maar nog steeds geen cliënt names in adguard (in de dhcp van het modem staan wel de namen)
Mijn vraag is hoe krijg ik de host/client names te zien in Aduard ipv alleen ip adressen
[ Voor 27% gewijzigd door gielie op 06-06-2021 09:39 ]
"Death smiles at us all, all a man can do is smile back." - Maximus Decimus Meridius
Je kan bij client-instellingen toch de gebruikers configureren en een naam geven.
Geef gewoon je vaste gebruikers een vast ip-adres vanuit de DHCP en je kan ze als gebruiker configureren met een naam in AGH.
Geef gewoon je vaste gebruikers een vast ip-adres vanuit de DHCP en je kan ze als gebruiker configureren met een naam in AGH.
[ Voor 44% gewijzigd door Kroonkurk op 06-06-2021 10:47 ]
@Anoniem: 206038 dit is zeker een goed idee alleen zou ik graag willen weten welke gasten op het netwerk zitten en wat ze doen, dit zijn vooral de mobiele apparaten van de kids (en vriendjes)
@bart.koppers dit is ook een idee alleen mis ik dan de dns op mijn nas zelf, het lukt mij niet om die dan via adguard te laten lopen. Verder werk ik niet graag met vaste ip's vanuit de client maar vanuit de DHCP server zodat als er iets mis gaat met de server sneller via een andere DHCP ip's uitgedeeld kunnen worden.
buiten deze tips moet het gewoon mogelijk zijn om de host names te resolven vanuit het modem die als DHCP fungeert.
iemand nog tips hoe ik dit moet doen?
@bart.koppers dit is ook een idee alleen mis ik dan de dns op mijn nas zelf, het lukt mij niet om die dan via adguard te laten lopen. Verder werk ik niet graag met vaste ip's vanuit de client maar vanuit de DHCP server zodat als er iets mis gaat met de server sneller via een andere DHCP ip's uitgedeeld kunnen worden.
buiten deze tips moet het gewoon mogelijk zijn om de host names te resolven vanuit het modem die als DHCP fungeert.
iemand nog tips hoe ik dit moet doen?
[ Voor 16% gewijzigd door gielie op 06-06-2021 20:20 ]
"Death smiles at us all, all a man can do is smile back." - Maximus Decimus Meridius
@gielie , als een server als DHCP en/of DNS server fungeert moet je deze eigenlijk altijd een vast ip adres geven, want anders krijg je een kip-ei probleem.
Een server kan direct van AGH gebruik maken als deze 'native' wordt geïnstalleerd: AGH neemt dan de functie van locale DHCP/DNS server over.
Gebruik je docker, dan moet je dus wat extra's doen, immers zoals @lolgast ook al aangaf is de server al up-and-running voordat docker actief wordt: de server kan dus onmogelijk gebruik maken van de AGH container voor DHCP en DNS bij het opstarten.
Dat is ook de reden dat ik dus twee servers met AGH heb draaien: zo is er altijd een DHCP/DNS server beschikbaar bij het niet beschikbaar zijn en/of opstarten van één van de servers.
Verder - en dat is mijn ervaring - kan het even duren voordat AGH in de webinterface ook de namen van de clients aangeeft naast het IP adres.
Een server kan direct van AGH gebruik maken als deze 'native' wordt geïnstalleerd: AGH neemt dan de functie van locale DHCP/DNS server over.
Gebruik je docker, dan moet je dus wat extra's doen, immers zoals @lolgast ook al aangaf is de server al up-and-running voordat docker actief wordt: de server kan dus onmogelijk gebruik maken van de AGH container voor DHCP en DNS bij het opstarten.
Dat is ook de reden dat ik dus twee servers met AGH heb draaien: zo is er altijd een DHCP/DNS server beschikbaar bij het niet beschikbaar zijn en/of opstarten van één van de servers.
Verder - en dat is mijn ervaring - kan het even duren voordat AGH in de webinterface ook de namen van de clients aangeeft naast het IP adres.
Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs
@bart.koppers ik begrijp het idd niet heel goed, ik kan 127.0.0.1 (local host) nergens instellen
@Mars Warrior je hebt gelijk, mijn Nas krijgt een vast ip direct achter het modem.
Ik heb nu een macvlan volgens deze tut alles werkt bijna alleen krijg ik de Bas zelf niet via de dns van adguard (adguard heeft nu eigen/ander ip dan Nas)
Wat ik uit de tutorial niet snap waarom ik een bridge moet maken met een 192.168.10 adres, het werkt maar ik probeer het ook te snappen.
Eigenlijk ben ik dus nog niks opgeschoten.
De reden dan ik de Nas zelf ook via de dus van afguard wil hebben is omdat ik ook een vpn server erop heb draaien en alles wat daar verbind mee maakt wil ik achter de adguard dus hebben.
Ik leer een heleboel inmiddels alleen nog niet het juiste.
=================update==============
Het is gelukt, ik ben helemaal opnieuw begonnen met de handleiding van marius incl dhcp. Nas waar de docker op draait een vast ip gegeven en als DNS 127.0.0.1 en dit werkt perfect, ik weet waarom ik hier niet eerder uitkwam.
@bart.koppers @Kroonkurk @Mars Warrior @lolgast bedankt voor het meedenken en mij dwingen tot nadenken, ik heb weer een heleboel geleerd.
@Mars Warrior je hebt gelijk, mijn Nas krijgt een vast ip direct achter het modem.
Ik heb nu een macvlan volgens deze tut alles werkt bijna alleen krijg ik de Bas zelf niet via de dns van adguard (adguard heeft nu eigen/ander ip dan Nas)
Wat ik uit de tutorial niet snap waarom ik een bridge moet maken met een 192.168.10 adres, het werkt maar ik probeer het ook te snappen.
Eigenlijk ben ik dus nog niks opgeschoten.
De reden dan ik de Nas zelf ook via de dus van afguard wil hebben is omdat ik ook een vpn server erop heb draaien en alles wat daar verbind mee maakt wil ik achter de adguard dus hebben.
Ik leer een heleboel inmiddels alleen nog niet het juiste.
=================update==============
Het is gelukt, ik ben helemaal opnieuw begonnen met de handleiding van marius incl dhcp. Nas waar de docker op draait een vast ip gegeven en als DNS 127.0.0.1 en dit werkt perfect, ik weet waarom ik hier niet eerder uitkwam.
@bart.koppers @Kroonkurk @Mars Warrior @lolgast bedankt voor het meedenken en mij dwingen tot nadenken, ik heb weer een heleboel geleerd.
[ Voor 19% gewijzigd door gielie op 08-06-2021 11:25 ]
"Death smiles at us all, all a man can do is smile back." - Maximus Decimus Meridius
Is het met adguard home eigenlijk mogelijk om voor bepaalde apparaten op basis van tijd internet toegang te blokkeren?
Ik kan daar op de website niet duidelijk iets over vinden.
Ik kan daar op de website niet duidelijk iets over vinden.
Maar goed, ik zeg ook maar wat....
Bepaalde apparaten kan je wel andere upstream servers selecteren of services blokkeren als YouTube, TikTok, FB en pak meer. Maar er is (momenteel) nergens optie om tijdstippen hieraan vast te hangenbramv82 schreef op zondag 13 juni 2021 @ 08:55:
Is het met adguard home eigenlijk mogelijk om voor bepaalde apparaten op basis van tijd internet toegang te blokkeren?
Ik kan daar op de website niet duidelijk iets over vinden.
Als je de mogelijkheid hebt om geautomatiseerd de API aan te spreken is alles mogelijk. Dus als je bijvoorbeeld iets van NodeRED, Domoticz of HomeAssistant hebt draaien dan: jazekerbramv82 schreef op zondag 13 juni 2021 @ 08:55:
Is het met adguard home eigenlijk mogelijk om voor bepaalde apparaten op basis van tijd internet toegang te blokkeren?
Ik kan daar op de website niet duidelijk iets over vinden.
Met een simpele cronjob kan dat trouwens ook, alleen wat minder overzichtelijk (mening)
[ Voor 8% gewijzigd door lolgast op 13-06-2021 11:31 ]
@lolgast ik heb inderdaad domoticz draaien. Ik zal me daar eens in verdiepen.
Maar goed, ik zeg ook maar wat....
@bramv82 In deze post ben ik bezig geweest met het managen van clients via de API. Misschien heb je er wat aan
lolgast in "[Adguard Home] Ervaringen & discussie"
lolgast in "[Adguard Home] Ervaringen & discussie"
Ik merk nu ik al wat maanden AGH en PiHole parallel draai dat PiHole duidelijk is gebaseerd op bestaande tooltjes die al jaren zijn uitgekristalliseerd, en dat AGH nog wat nieuw is.
Het gaat dan voornamelijk om DHCP en DNS gerelateerde rariteiten die volgens Github gelukkig wel in de aankomende 107 en 108 versies worden opgelost.
Heb net zelf ook maar een Github issue aangemaakt waar ik uren mee kwijt ben geraakt: een DNS rewrite die zich iets aantrekt van mijn externe DNS voor mijn domein
Het gaat dan voornamelijk om DHCP en DNS gerelateerde rariteiten die volgens Github gelukkig wel in de aankomende 107 en 108 versies worden opgelost.
Heb net zelf ook maar een Github issue aangemaakt waar ik uren mee kwijt ben geraakt: een DNS rewrite die zich iets aantrekt van mijn externe DNS voor mijn domein

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs
Maar waar geef je dan de voorkeur aan?Mars Warrior schreef op zondag 13 juni 2021 @ 15:20:
Ik merk nu ik al wat maanden AGH en PiHole parallel draai dat PiHole duidelijk is gebaseerd op bestaande tooltjes die al jaren zijn uitgekristalliseerd, en dat AGH nog wat nieuw is.
Het gaat dan voornamelijk om DHCP en DNS gerelateerde rariteiten die volgens Github gelukkig wel in de aankomende 107 en 108 versies worden opgelost.
Heb net zelf ook maar een Github issue aangemaakt waar ik uren mee kwijt ben geraakt: een DNS rewrite die zich iets aantrekt van mijn externe DNS voor mijn domein
Ik draai al jaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaren Pihole op een RPI2 die ook (draait buiten PiHole) DHCP server is. Die RPI2 blijft het maar doen, maar is onderhand al 6 jaar oud (uit 2015)! Het SD kaartje dus ook.
Ik wil nu voor al mijn servers naar een docker oplossing (een deel draait al jaren docker), en voor DNS/DHCP een stuk redundantie. En dat is met AGH een stuk eenvoudiger met de sync tool van bakito. Ook het via een webinterface kunnen invullen van mijn lokale urls (DNS rewrites) is gewoon fijner.
Aangezien mijn RPI2 het nog steeds doet, ben ik dus rustig gestart met AGH+Unbound in wat containers te gooien en te kijken of het daadwerkelijk voldoet.
Over het beheer/configuratie niks te klagen. Dat gaat uitstekend. Ik heb enkel last van de nodige rariteiten (functioneel bijv waarom zitten de static DHCP leases bijv. niet gewoon in de yaml file, maar in een database, waarom als ik AGH inactief maak vallen de DNS rewrites uit?) en bugs in DNS en DHCP afhandeling.
Deze zouden voor zover ik kan zien in 107 en 108 worden opgelost. Dus ik draai nog wel even parallel!
Het is dus niet een wedstrijd wie er beter is, maar een migratie, waarbij ik natuurlijk wel zeker wil stellen dat mijn netwerk + functies het gewoon nog net zo doen als voorheen vanuit een gebruikers perspectief
Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs
Ik heb een vraag over dns rewrites. Ik was in de veronderstelling dat ik hiermee een aanvraag naar site A door kon sturen naar site B maar dat lijkt niet het geval. Wat ik wil is dat als iemand naar de Facebook site gaat hij wordt doorgestuurd naar een willekeurige andere site, in dit geval een eigen gemaakte error 404. Is er in adguard een mogelijkheid om sites te redirecten?
"Death smiles at us all, all a man can do is smile back." - Maximus Decimus Meridius
Volgens de documentatie moet je een ander domein - cnmame - kunnen opgeven. Maar werken ho maar. Ik krijg ook enkel ip adressen aan de praat.gielie schreef op zaterdag 19 juni 2021 @ 23:21:
Ik heb een vraag over dns rewrites. Ik was in de veronderstelling dat ik hiermee een aanvraag naar site A door kon sturen naar site B maar dat lijkt niet het geval. Wat ik wil is dat als iemand naar de Facebook site gaat hij wordt doorgestuurd naar een willekeurige andere site, in dit geval een eigen gemaakte error 404. Is er in adguard een mogelijkheid om sites te redirecten?
Misschien een issue op github aanmaken, ze reageren snel.
Het is één van de vele problemen met de dns rewrites: echt voorspelbaar werkt het niet…
Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs
Ook met een ip adres lukt het mij niet. Het gekke is dat niet alle sites hetzelfde reageren. Als ik *.nu.nl doorverwijs krijg geen server verbinding en als ik *.Facebook.com gebruik gebeurt er niks, kom ik gewoon op de site van Facebook zonder enige restricties. Terwijl in de log wel iets staat dat nu.nl en *.Facebook.com wordt rewritten naar het ip wat ik opgeef.Mars Warrior schreef op zondag 20 juni 2021 @ 10:01:
[...]
Volgens de documentatie moet je een ander domein - cnmame - kunnen opgeven. Maar werken ho maar. Ik krijg ook enkel ip adressen aan de praat.
Misschien een issue op github aanmaken, ze reageren snel.
Het is één van de vele problemen met de dns rewrites: echt voorspelbaar werkt het niet…
Ik zal eens onderzoeken of ik meer info kan vinden en hoe ik dit op GitHub het beste kan melden. Ik kan eigenlijk nergens iets van een debug log vinden.
[ Voor 4% gewijzigd door gielie op 20-06-2021 10:33 ]
"Death smiles at us all, all a man can do is smile back." - Maximus Decimus Meridius
Zie https://kb.adguard.com/en/general/dns-filtering-syntax
Je kan elke domein herschrijven.
Maar dan gaat het om de domeinnaam.
Een site is wat anders…
Per pagina gaat het daarom niet “zomaar”, want dat is geen functie van dns, maar van webservers.
Als je zelf bijvoorbeeld voor “Facebook” wil spelen, zul je dat moeten inregelen: je hebt een webserver(tje) nodig die de pagina(‘s) ( requests) kan afhandelen.
Je kan elke domein herschrijven.
Maar dan gaat het om de domeinnaam.
Een site is wat anders…
Per pagina gaat het daarom niet “zomaar”, want dat is geen functie van dns, maar van webservers.
Als je zelf bijvoorbeeld voor “Facebook” wil spelen, zul je dat moeten inregelen: je hebt een webserver(tje) nodig die de pagina(‘s) ( requests) kan afhandelen.
Ik ontdek vandaag iets geks. Op Ubuntu 21.04, AdGuard Home in docker network_mode:host en Unbound in docker gewoon default bridge network.
Wanneer ik beide containers stop, hebben alle clients logischerwijs geen toegang meer tot websites, want DNS werkt niet meer.
Echter mijn server zelf, kan gewoon DNS resolven! Alleen mijn server kan dus prima DNS resolven, alle overige apparaten niet. Ik snap niet via welke DNS server dat dan gaat?
Voordat ik AdGuardHome/Unbound container maakte, heb ik natuurlijk:
Is dit de reden dat mijn server altijd DNS kan resolven, zelfs wanneer AGH/Unbound containers zijn gestopt?
Ik ben slechts nieuwsgierig waarom het blijft werken, ik denk dat dit juist een voordeel is: mocht er iets mis zijn met AGH/Unbound en alle clients niet meer werken, kan ik tenminste achter mijn server gaan zitten en hier op het forum hulp zoeken
Wanneer ik beide containers stop, hebben alle clients logischerwijs geen toegang meer tot websites, want DNS werkt niet meer.
Echter mijn server zelf, kan gewoon DNS resolven! Alleen mijn server kan dus prima DNS resolven, alle overige apparaten niet. Ik snap niet via welke DNS server dat dan gaat?
Voordat ik AdGuardHome/Unbound container maakte, heb ik natuurlijk:
- /etc/NetworkManager/NetworkManager.conf onder de [main] sectie, dns=default gezet
- /etc/resolv.conf verwijderd
- sudo systemctl restart NetworkManager.service
Is dit de reden dat mijn server altijd DNS kan resolven, zelfs wanneer AGH/Unbound containers zijn gestopt?
Ik ben slechts nieuwsgierig waarom het blijft werken, ik denk dat dit juist een voordeel is: mocht er iets mis zijn met AGH/Unbound en alle clients niet meer werken, kan ik tenminste achter mijn server gaan zitten en hier op het forum hulp zoeken
[ Voor 10% gewijzigd door Jazco2nd op 27-06-2021 10:35 ]
@Domino
Niets bijzonders, in mijn router staat bij DHCP-server als DNS het adres (192.168.88.1) van mijn router ingesteld (dat ontvangen clients via DHCP dus).
Bij de Firewall NAT van mijn router heb ik 2 regels die alle verkeer voor poort 53 forceren naar mijn server (192.168.88.2), zodat chromecast achtige apparaten ook via mijn server/AdGuard Home moeten lopen.
code:
1
2
3
4
5
6
7
8
9
10
11
| $ nslookup > google.com Server: 192.168.88.1 Address: 192.168.88.1#53 Non-authoritative answer: Name: google.com Address: 172.217.6.206 Name: google.com Address: 2a00:1450:401b:808::200e > exit |
Niets bijzonders, in mijn router staat bij DHCP-server als DNS het adres (192.168.88.1) van mijn router ingesteld (dat ontvangen clients via DHCP dus).
Bij de Firewall NAT van mijn router heb ik 2 regels die alle verkeer voor poort 53 forceren naar mijn server (192.168.88.2), zodat chromecast achtige apparaten ook via mijn server/AdGuard Home moeten lopen.
@Jazco2nd , staat er nog een cache enabled?
Geen idee hoe dat bij jou zit, maar ik heb in /etc/systemd/resolved.conf Cache=no ingevuld om ongewilde oude DNS entries te krijgen die ik met DNS rewrites aan het overschrijven was in AGH.
Overigens heb ik nog steeds gekke dingen met DNS Rewrites, ik moet soms 1 dag of meerdere dagen wachten totdat bijv een rewrite op CNAME werkt, maar uiteindelijk werkt het dan gek genoeg wel.
Had nu voor de lol nu.nl laten verwijzen naar nos.nl. En dat werkte dus pas na 2 dagen
In diezelfde config file kan overigens ook FallbackDNS zijn gedefinieerd!!!!
Geen idee hoe dat bij jou zit, maar ik heb in /etc/systemd/resolved.conf Cache=no ingevuld om ongewilde oude DNS entries te krijgen die ik met DNS rewrites aan het overschrijven was in AGH.
Bash:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
| systemd-resolve --stati DNSSEC supported by current servers: no Transactions Current Transactions: 0 Total Transactions: 24 Cache Current Cache Size: 0 Cache Hits: 0 Cache Misses: 324 DNSSEC Verdicts Secure: 0 Insecure: 0 Bogus: 0 Indeterminate: 0 |
Overigens heb ik nog steeds gekke dingen met DNS Rewrites, ik moet soms 1 dag of meerdere dagen wachten totdat bijv een rewrite op CNAME werkt, maar uiteindelijk werkt het dan gek genoeg wel.
Had nu voor de lol nu.nl laten verwijzen naar nos.nl. En dat werkte dus pas na 2 dagen
In diezelfde config file kan overigens ook FallbackDNS zijn gedefinieerd!!!!
[ Voor 4% gewijzigd door Mars Warrior op 27-06-2021 14:32 ]
Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs
Vraagje (voor n ander probleem heb ik AdGuard opgetuigd; geen oplossing)
Ik heb mn Fritzbox 4040 (KPN Glas) doorverwezen naar AdGuard en tevens de wifi van mn iPhone handmatig op AdGuard gezet. Nu zie ik dat (bijvoorbeeld) buienradar app geen data meer op kunnen halen. Zo kom je er achter wat dat qua reclame doet.. maar hoe ga je nu in zn werk om dat weer te fixen?
Liever whitelist ik geen complete lijst die ik niet hoef te whitelisten, maar hoe lokaliseer je de boosdoener? Want na gebruik van de app zie ik in AdGuard een hele lijst app-measurement.com en firebase.api..dus weinig onderscheidends
Ik heb mn Fritzbox 4040 (KPN Glas) doorverwezen naar AdGuard en tevens de wifi van mn iPhone handmatig op AdGuard gezet. Nu zie ik dat (bijvoorbeeld) buienradar app geen data meer op kunnen halen. Zo kom je er achter wat dat qua reclame doet.. maar hoe ga je nu in zn werk om dat weer te fixen?
Liever whitelist ik geen complete lijst die ik niet hoef te whitelisten, maar hoe lokaliseer je de boosdoener? Want na gebruik van de app zie ik in AdGuard een hele lijst app-measurement.com en firebase.api..dus weinig onderscheidends
Trial and error. Maar ik heb die beide domeinen niet gewhitelist en Buienradar werkt prima.
Sometimes you need to plan for coincidence
Thnx.. Dan denk ik dat er meer aan de hand is (HA is nog steeds hit en miss intern via extern URL).. want ik had DNS van wifi op mn iphone handmatig op de IP van AdGuard en vanaf dat moment werkte buienradar (en buienalarm for that matter) niet, die kregen geen data binnen.Hmmbob schreef op dinsdag 29 juni 2021 @ 08:34:
Trial and error. Maar ik heb die beide domeinen niet gewhitelist en Buienradar werkt prima.
Maar goed, dat vergt nader onderzoek, goed om te weten dat het dus n kwestie van trial en error is en niet 1 of andere functie die ik niet zag.
Ik geef het IP van de AGH server mee via DHCP (oftewel: ingesteld op mijn router als DNS voor de clients).
Als backup heeft de router nog gewoon een Google DNS server ingesteld staan - als er iets mis gaat met mijn AGH setup moet ik in het ergste geval inloggen op de router, dhcp gegevens aanpassen en de client even opnieuw verbinden met wifi (wifi uit, wifi aan) voor een nieuwe lease. Nog nooit nodig gehad trouwens.
Als backup heeft de router nog gewoon een Google DNS server ingesteld staan - als er iets mis gaat met mijn AGH setup moet ik in het ergste geval inloggen op de router, dhcp gegevens aanpassen en de client even opnieuw verbinden met wifi (wifi uit, wifi aan) voor een nieuwe lease. Nog nooit nodig gehad trouwens.
Sometimes you need to plan for coincidence
Ik heb een vreemd issue sinds een tijdje....
Adguard draaide maanden prima (in Home Assistant). Maar opeens had ik geen internet meer. Alle domeinen werden geblokkeerd (behalve intern netwerk) leek het. Ook al zette is ad-guard protection mode op Off.
Dus de hele invoegtoepassing maar gestopt. Vandaag weer gestart en hij werkt weer, voor een kwartiertje ofzo. Dan weer hetzelfde issue.
Waar kan dit aan liggen? Heb al opnieuw geinstalleerd, heb een static IP ingesteld (in zowel Home Assistant als de router).
Adguard draaide maanden prima (in Home Assistant). Maar opeens had ik geen internet meer. Alle domeinen werden geblokkeerd (behalve intern netwerk) leek het. Ook al zette is ad-guard protection mode op Off.
Dus de hele invoegtoepassing maar gestopt. Vandaag weer gestart en hij werkt weer, voor een kwartiertje ofzo. Dan weer hetzelfde issue.
Waar kan dit aan liggen? Heb al opnieuw geinstalleerd, heb een static IP ingesteld (in zowel Home Assistant als de router).
Wat laat de logging zien in de Supervisor?Waah schreef op dinsdag 29 juni 2021 @ 09:51:
Ik heb een vreemd issue sinds een tijdje....
Adguard draaide maanden prima (in Home Assistant). Maar opeens had ik geen internet meer. Alle domeinen werden geblokkeerd (behalve intern netwerk) leek het. Ook al zette is ad-guard protection mode op Off.
Dus de hele invoegtoepassing maar gestopt. Vandaag weer gestart en hij werkt weer, voor een kwartiertje ofzo. Dan weer hetzelfde issue.
Waar kan dit aan liggen? Heb al opnieuw geinstalleerd, heb een static IP ingesteld (in zowel Home Assistant als de router).
Bij mij staat daar nu alleen onderstaand
2021/06/28 14:24:55.525835 [info] Filter 1622446740 has been updated: 337725 bytes, 23649 rules
2021/06/28 14:24:55.525855 [info] Saving filter 1622446740 contents to: /data/adguard/data/filters/1622446740.txt
2021/06/28 14:24:56.951475 [info] Filter 1622446743 has been updated: 96412 bytes, 3627 rules
2021/06/28 14:24:56.951600 [info] Saving filter 1622446743 contents to: /data/adguard/data/filters/1622446743.txt
2021/06/28 14:24:57.726103 [info] Filter 1622446744 has been updated: 27156400 bytes, 875445 rules
2021/06/28 14:24:57.726125 [info] Saving filter 1622446744 contents to: /data/adguard/data/filters/1622446744.txt
2021/06/28 14:24:57.789272 [info] Updated filter #1622446740. Rules: 23805 -> 23649
2021/06/28 14:24:57.789314 [info] Updated filter #1622446743. Rules: 3627 -> 3627
2021/06/28 14:24:57.789325 [info] Updated filter #1622446744. Rules: 878399 -> 875445
Vorkie schreef op dinsdag 29 juni 2021 @ 09:54:
[...]
Wat laat de logging zien in de Supervisor?
Bij mij staat daar nu alleen onderstaandmaar er zal vast wat meer staan bij je.
[...]
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
| [s6-init] making user provided files available at /var/run/s6/etc...exited 0. [s6-init] ensuring user provided files have correct perms...exited 0. [fix-attrs.d] applying ownership & permissions fixes... [fix-attrs.d] done. [cont-init.d] executing container initialization scripts... [cont-init.d] 00-banner.sh: executing... ----------------------------------------------------------- Add-on: AdGuard Home Network-wide ads & trackers blocking DNS server ----------------------------------------------------------- Add-on version: 4.1.6 You are running the latest version of this add-on. System: Home Assistant OS 6.1 (amd64 / qemux86-64) Home Assistant Core: 2021.6.6 Home Assistant Supervisor: 2021.06.6 ----------------------------------------------------------- Please, share the above information when looking for help or support in, e.g., GitHub, forums or the Discord chat. ----------------------------------------------------------- [cont-init.d] 00-banner.sh: exited 0. [cont-init.d] 01-log-level.sh: executing... Log level is set to INFO [cont-init.d] 01-log-level.sh: exited 0. [cont-init.d] adguard.sh: executing... [cont-init.d] adguard.sh: exited 0. [cont-init.d] discovery.sh: executing... [07:43:09] INFO: Successfully send discovery information to Home Assistant. [cont-init.d] discovery.sh: exited 0. [cont-init.d] nginx.sh: executing... [cont-init.d] nginx.sh: exited 0. [cont-init.d] done. [services.d] starting services [services.d] done. [07:43:10] INFO: Starting AdGuard Home server... 2021/06/29 07:43:10.677062 [info] AdGuard Home, version v0.106.3 2021/06/29 07:43:10.686320 [info] Initializing auth module: /data/adguard/data/sessions.db 2021/06/29 07:43:10.687017 [info] auth: initialized. users:0 sessions:0 2021/06/29 07:43:10.687101 [info] Initialize web module 2021/06/29 07:43:10.691924 [info] Go to http://127.0.0.1:45158 2021/06/29 07:43:10.693325 [info] Starting the DNS proxy server 2021/06/29 07:43:10.693441 [info] Ratelimit is enabled and set to 20 rps 2021/06/29 07:43:10.693459 [info] The server is configured to refuse ANY requests 2021/06/29 07:43:10.693470 [info] DNS cache is enabled 2021/06/29 07:43:10.693484 [info] MaxGoroutines is set to 300 2021/06/29 07:43:10.693500 [info] Creating the UDP server socket 2021/06/29 07:43:10.693670 [info] Listening to udp://192.168.1.211:53 2021/06/29 07:43:10.693685 [info] Creating the UDP server socket 2021/06/29 07:43:10.693809 [info] Listening to udp://[fd2c:469c:89f4:1:102f:835b:46b5:9930]:53 2021/06/29 07:43:10.693823 [info] Creating the UDP server socket 2021/06/29 07:43:10.693916 [info] Listening to udp://172.30.32.1:53 2021/06/29 07:43:10.693929 [info] Creating a TCP server socket 2021/06/29 07:43:10.694001 [info] Listening to tcp://192.168.1.211:53 2021/06/29 07:43:10.694019 [info] Creating a TCP server socket 2021/06/29 07:43:10.694089 [info] Listening to tcp://[fd2c:469c:89f4:1:102f:835b:46b5:9930]:53 2021/06/29 07:43:10.694101 [info] Creating a TCP server socket 2021/06/29 07:43:10.694168 [info] Listening to tcp://172.30.32.1:53 2021/06/29 07:43:10.694322 [info] Entering the UDP listener loop on 172.30.32.1:53 2021/06/29 07:43:10.694373 [info] Entering the UDP listener loop on [fd2c:469c:89f4:1:102f:835b:46b5:9930]:53 2021/06/29 07:43:10.694382 [info] Entering the UDP listener loop on 192.168.1.211:53 2021/06/29 07:43:10.694440 [info] Entering the tcp listener loop on 172.30.32.1:53 2021/06/29 07:43:10.694469 [info] Entering the tcp listener loop on 192.168.1.211:53 2021/06/29 07:43:10.694486 [info] Entering the tcp listener loop on [fd2c:469c:89f4:1:102f:835b:46b5:9930]:53 [07:43:11] INFO: Starting NGinx... 2021/06/29 07:43:20.706741 [info] Couldn't request filter from URL https://adguardteam.github.io/AdGuardSDNSFilter/Filters/filter.txt, skipping: Get "https://adguardteam.github.io/AdGuardSDNSFilter/Filters/filter.txt": couldn't do a GET request to 'https://dns10.quad9.net:443/dns-query', cause: Get "https://dns10.quad9.net:443/dns-query?dns=QacBAAABAAAAAAAAC2FkZ3VhcmR0ZWFtBmdpdGh1YgJpbwAAHAAB": context deadline exceeded (Client.Timeout exceeded while awaiting headers) 2021/06/29 07:43:20.706994 [error] os.Chtimes(): chtimes /data/adguard/data/filters/1.txt: no such file or directory 2021/06/29 07:43:20.707032 [info] Failed to update filter https://adguardteam.github.io/AdGuardSDNSFilter/Filters/filter.txt: Get "https://adguardteam.github.io/AdGuardSDNSFilter/Filters/filter.txt": couldn't do a GET request to 'https://dns10.quad9.net:443/dns-query', cause: Get "https://dns10.quad9.net:443/dns-query?dns=QacBAAABAAAAAAAAC2FkZ3VhcmR0ZWFtBmdpdGh1YgJpbwAAHAAB": context deadline exceeded (Client.Timeout exceeded while awaiting headers) 2021/06/29 07:43:23.048714 [info] Filter 2 has been updated: 299357 bytes, 8242 rules 2021/06/29 07:43:23.048800 [info] Saving filter 2 contents to: /data/adguard/data/filters/2.txt 2021/06/29 07:43:23.801242 [info] Couldn't request filter from URL https://www.malwaredomainlist.com/hostslist/hosts.txt, skipping: Get "https://www.malwaredomainlist.com/hostslist/hosts.txt": x509: certificate has expired or is not yet valid: current time 2021-06-29T07:43:23+02:00 is after 2021-03-10T17:07:53Z 2021/06/29 07:43:23.801410 [error] os.Chtimes(): chtimes /data/adguard/data/filters/4.txt: no such file or directory 2021/06/29 07:43:23.801469 [info] Failed to update filter https://www.malwaredomainlist.com/hostslist/hosts.txt: Get "https://www.malwaredomainlist.com/hostslist/hosts.txt": x509: certificate has expired or is not yet valid: current time 2021-06-29T07:43:23+02:00 is after 2021-03-10T17:07:53Z 2021/06/29 07:43:23.801487 [info] Updated filter #2. Rules: 0 -> 8242 2021/06/29 07:49:02.563351 [info] Couldn't request filter from URL https://abp.oisd.nl/, skipping: Get "https://abp.oisd.nl/": couldn't do a GET request to 'https://dns10.quad9.net:443/dns-query', cause: Get "https://dns10.quad9.net:443/dns-query?dns=uSQBAAABAAAAAAAAA2FicARvaXNkAm5sAAABAAE": net/http: request canceled (Client.Timeout exceeded while awaiting headers) 2021/06/29 07:49:02.563579 [error] os.Chtimes(): chtimes /data/adguard/data/filters/1624945390.txt: no such file or directory 2021/06/29 07:49:02.563608 [info] Couldn't fetch filter from url https://abp.oisd.nl/: Get "https://abp.oisd.nl/": couldn't do a GET request to 'https://dns10.quad9.net:443/dns-query', cause: Get "https://dns10.quad9.net:443/dns-query?dns=uSQBAAABAAAAAAAAA2FicARvaXNkAm5sAAABAAE": net/http: request canceled (Client.Timeout exceeded while awaiting headers) 2021/06/29 07:49:15.735501 [info] Couldn't request filter from URL https://abp.oisd.nl/, skipping: Get "https://abp.oisd.nl/": couldn't do a GET request to 'https://dns10.quad9.net:443/dns-query', cause: Get "https://dns10.quad9.net:443/dns-query?dns=wL4BAAABAAAAAAAAA2FicARvaXNkAm5sAAAcAAE": net/http: request canceled (Client.Timeout exceeded while awaiting headers) 2021/06/29 07:49:15.735985 [error] os.Chtimes(): chtimes /data/adguard/data/filters/1624945391.txt: no such file or directory 2021/06/29 07:49:15.736021 [info] Couldn't fetch filter from url https://abp.oisd.nl/: Get "https://abp.oisd.nl/": couldn't do a GET request to 'https://dns10.quad9.net:443/dns-query', cause: Get "https://dns10.quad9.net:443/dns-query?dns=wL4BAAABAAAAAAAAA2FicARvaXNkAm5sAAAcAAE": net/http: request canceled (Client.Timeout exceeded while awaiting headers) 2021/06/29 07:49:41.509042 [info] Filter 1624945392 has been updated: 8051596 bytes, 329888 rules 2021/06/29 07:49:41.509092 [info] Saving filter 1624945392 contents to: /data/adguard/data/filters/1624945392.txt |
@Waah Wat heb je staan bij:
Settings > DNS Settings > Upstream DNS servers & Bootstrap DNS servers
Lijkt alsof ie geen DNS heeft.
Settings > DNS Settings > Upstream DNS servers & Bootstrap DNS servers
Lijkt alsof ie geen DNS heeft.
@Vorkie
Even gekeken, daar staat:
Upstream:
https://dns10.quad9.net/dns-query
bootstrap:
1.1.1.1:53
Echter kreeg ik een error dat poort 53 al in gebruik was. Dus heb de bootstrap aangepast naar poort 54, en ook de Adguard-poort zelf van 53 naar 54 gezet. En nu líjkt het weer te werken. Bedankt voor het meekijken/denken! nu duimen dat het blijft werken.
Logs lijken nu ook beter. Alleen nog een error over een certificaat voor malwaredomainlist.com. Maar dat geloof ik wel
Even gekeken, daar staat:
Upstream:
https://dns10.quad9.net/dns-query
bootstrap:
1.1.1.1:53
Echter kreeg ik een error dat poort 53 al in gebruik was. Dus heb de bootstrap aangepast naar poort 54, en ook de Adguard-poort zelf van 53 naar 54 gezet. En nu líjkt het weer te werken. Bedankt voor het meekijken/denken! nu duimen dat het blijft werken.
Logs lijken nu ook beter. Alleen nog een error over een certificaat voor malwaredomainlist.com. Maar dat geloof ik wel
[ Voor 14% gewijzigd door Waah op 29-06-2021 10:14 ]
Maar dat is ook niet goed, wat heb je nog meer draaien? Er is dus iets op de host wat op poort 53 draait qua server.Waah schreef op dinsdag 29 juni 2021 @ 10:12:
@Vorkie
Even gekeken, daar staat:
Upstream:
https://dns10.quad9.net/dns-query
bootstrap:
1.1.1.1:53
Echter kreeg ik een error dat poort 53 al in gebruik was. Dus heb de bootstrap aangepast naar poort 54, en ook de Adguard-poort zelf van 53 naar 54 gezet. En nu líjkt het weer te werken. Bedankt voor het meekijken/denken! nu duimen dat het blijft werken
Wat draait er niet opVorkie schreef op dinsdag 29 juni 2021 @ 10:13:
[...]
Maar dat is ook niet goed, wat heb je nog meer draaien? Er is dus iets op de host wat op poort 53 draait qua server.
Maar ik zie niets in de addons of in Portainer (daar zie ik niet alles overigens) wat op die poort draait. Bij het opslaan van de instellingen kreeg ik die melding. Of het een terechte melding is weet ik niet.
Wel krijg ik nu weer een error dat die mijn upstream-server niet kan bereiken, timeout. Zelfde als in de log.
Het werkt nog wel gewoon... maar zit iets niet helemaal lekker dus.
Uiteindelijk boeit het me weinig of die op poort 53, 54 of 3057 draait. áls het maar draait
error in Adguard:
Server "https://dns10.quad9.net/dns-query": kon niet worden gebruikt, controleer of je het correct hebt geschreven
in de log krijg ik dan:
code:
1
| 2021/06/29 10:29:39.186611 [info] upstream "https://dns10.quad9.net/dns-query" fails to exchange: couldn't communicate with upstream: couldn't do a GET request to 'https://dns10.quad9.net:443/dns-query', cause: Get "https://dns10.quad9.net:443/dns-query?dns=ZKMBAAABAAAAAAAAE2dvb2dsZS1wdWJsaWMtZG5zLWEGZ29vZ2xlA2NvbQAAAQAB": context deadline exceeded |
[ Voor 26% gewijzigd door Waah op 29-06-2021 10:32 ]
@Waah
Geen idee wat "context deadline exceeded" betekent..
Maar veel OSen doen hun eigen DNS resolving en gebruiken dus port 53. Misschien is dat het probleem?
Dit kan je zo uitschakelen: https://github.com/Adguar...ying-to-install-on-ubuntu
Maar ik heb het simpeler gedaan (Ubuntu Budgie):
sudo nano /etc/NetworkManager/NetworkManager.conf (onder de [main] sectie, dns=default gezet)
sudo rm /etc/resolv.conf (verwijderd)
sudo systemctl restart NetworkManager.service
Geen idee wat "context deadline exceeded" betekent..
Maar veel OSen doen hun eigen DNS resolving en gebruiken dus port 53. Misschien is dat het probleem?
Dit kan je zo uitschakelen: https://github.com/Adguar...ying-to-install-on-ubuntu
Maar ik heb het simpeler gedaan (Ubuntu Budgie):
sudo nano /etc/NetworkManager/NetworkManager.conf (onder de [main] sectie, dns=default gezet)
sudo rm /etc/resolv.conf (verwijderd)
sudo systemctl restart NetworkManager.service
Vreemd probleempje.. Youtube draait opeens in beperkte modus waardoor bepaalde video's niet beschikbaar zijn. Dat komt m.i. door het activeren van AdGuard (qua timing dan). Maar waarom..hoe..
Ik heb alleen DNS aan, en AdGuard Browsing Security even aangezet. Maar dat stond al enige tijd aan. Toch staat Youtube nu op Beperkte modus en krijg ik het niet uitgezet in youtube zelf omdat ' de netwerkbeheerder' het geactiveerd heeft. Hoe fix ik dat?
Ik heb alleen DNS aan, en AdGuard Browsing Security even aangezet. Maar dat stond al enige tijd aan. Toch staat Youtube nu op Beperkte modus en krijg ik het niet uitgezet in youtube zelf omdat ' de netwerkbeheerder' het geactiveerd heeft. Hoe fix ik dat?
@Koepert Heb je toevallig ‘Enforce safe search’ aangezet bij de General settings?
Just doublecheckt.. maar nee.lolgast schreef op woensdag 30 juni 2021 @ 20:28:
@Koepert Heb je toevallig ‘Enforce safe search’ aangezet bij de General settings?
General --> Alleen block domeinen dmv filters en host bestanden staat aan..Had vanmiddag wel dus de Security Web Service aan gezet maar die staat atm uit.
De Security Web Service staat nu eventje uit (half uur ) maar Beperkte setting is weer uit.. Dus wellicht toch de boosdoener.. Terwijl ik zou verwachten dat t om security ging en niet 18+ materiaal of parental controls (daar zijn die andere settings voor lijkt me)
[ Voor 25% gewijzigd door Koepert op 30-06-2021 20:33 . Reden: Werkt opeens weer ]
Doesnt matter.. want hij staat nu weer op beperkte modus.. dus echt lekker gaat t nog niet.lolgast schreef op woensdag 30 juni 2021 @ 20:44:
@Koepert En als je je browser in Private-mode draait?
Ik zou het anders niet weten in ieder geval
Edit: ik had de edit gemist
ik moet denk ik nog wat meer oefenen/kijken/inlezen.
Bij Upstream DNS heb ik 2x 2 Adguard DNS & 1x KPN DNS adressen. Maar 2 van die Adguard IPs zijn van de family filter + Safe search IPs... dus die .. family filteren.. en ik heb de setting op deze op volume balanceren laten staan.. Dat gaat dan niet goed, want dan zullen ze deels op family filter (beperkte modus dus) uitkomen, en soms niet.
Wat is het best practice advies? Balanced met meerdere IPs of op Snelste zetten?
[Aanvullend] Als ik de manual lees (heb conveniencescript gebruikt op een debianbuster container in Proxmox. ) dan moet je op basis van IP je clients kunnen onderscheiden. DNS op mn router verwijst naar deze container. De enige client die in beeld is op dashboard is echter de router. DHCP is daar toch niet nodig voor? (4 testdevices, allen met fixed IP)
[ Voor 59% gewijzigd door Koepert op 01-07-2021 16:13 . Reden: Aanvullende vraag ]
Zijn er hier ook Tweakers die AGH op een router met open-wrt hebben geïnstalleerd ? Graag tips hiervoor.