Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 00:13
@Mars Warrior je kan IPV DNS rewrites ook gewoon het /etc/hosts bestandje aanpassen van je server. Zo doe ik het ook. Dat werkt altijd.

Acties:
  • +1 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 23:35

Mars Warrior

Earth, the final frontier

Jazco2nd schreef op zondag 25 april 2021 @ 14:49:
@Mars Warrior je kan IPV DNS rewrites ook gewoon het /etc/hosts bestandje aanpassen van je server. Zo doe ik het ook. Dat werkt altijd.
Op mijn rpi2 met PiHole staan al deze dingen in het hosts bestand. PiHole neemt dit mee met de dns aanvragen.

Ik heb diverse servers en servertjes, dus om die elke keer allemaal te wijzigen is wat veel werk. Verder heb ik ook eea aan IoT devices die van de subdomeinen gebruik maken. Die hebben echt een dns server nodig die de vertalingen doet.

Dus de weg via agh en agh-sync voor redundantie is voor mij erg fijn. De agh config file trek ik uit github en klaar ben ik. De replica’s krijgen daarna vanzelf de dns configuratie. Niet alles wordt gesynced overigens heb ik gezien. Dhcp bijv niet! Dus dat moet ik nog nakijken.

Ik zal dus nog ff moeten kijken naar het routeren van macvlans zodat de server met de agh container deze container ook kan bereiken. Wel zo handig :D

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 20:42
@Mars Warrior Krijg je ook iets van terugkoppeling als het is gelukt/mislukt? Eventuele kopieactie van de DHCP settings is denk ik ook zelf te maken via de API als dat niet in deze image zit.

Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 23:35

Mars Warrior

Earth, the final frontier

lolgast schreef op maandag 26 april 2021 @ 07:39:
@Mars Warrior Krijg je ook iets van terugkoppeling als het is gelukt/mislukt? Eventuele kopieactie van de DHCP settings is denk ik ook zelf te maken via de API als dat niet in deze image zit.
Je krijgt geen echte terugkoppeling in de mail ofzo als je dat bedoelt.

Ik zie in de (docker) logging wel wat de sync app synchroniseert. De app kijkt echt naar de verschillen, en stuurt dus enkel de wijzigingen naar de replica.

code:
1
2
3
4
5
6
7
8
2021-04-25T11:58:06.671Z    INFO    client  client/client.go:159    Add rewrite entry   {"host": "192.168.2.191", "domain": "pihole.local", "answer": "192.168.2.250"},
2021-04-25T11:58:06.818Z    INFO    client  client/client.go:228    Add filter  {"host": "192.168.2.191", "url": "https://abp.oisd.nl/", "whitelist": false, "enabled": true},
2021-04-25T11:58:07.344Z    INFO    client  client/client.go:263    Refresh filter  {"host": "192.168.2.191", "whitelist": false},
2021-04-25T11:58:07.923Z    INFO    client  client/client.go:273    Set user rules  {"host": "192.168.2.191", "rules": 2},
2021-04-25T11:58:08.159Z    INFO    sync    sync/sync.go:205    Sync done   {"from": "192.168.2.190", "to": "192.168.2.191"}
2021-04-25T12:26:31.827Z    INFO    sync    sync/http.go:65 Starting API server {"version": "v0.2.0", "port": 8080},
2021-04-25T12:30:00.761Z    INFO    sync    sync/sync.go:159    Start sync  {"from": "192.168.2.190", "to": "192.168.2.191"},
2021-04-25T12:30:01.481Z    INFO    sync    sync/sync.go:205    Sync done   {"from": "192.168.2.190", "to": "192.168.2.191"}

Dit zul je dus handmatig ff moeten checken, tenzij de maker van het sync tooltje zo vriendelijk is om mailtjes te kunnen sturen als er iets fout gaat.

Nu gaat er af en toe ook logischerwijs wat fout als ik alles herstart en de origin of niet alle replica's zijn al in de lucht:
code:
1
2
3
2021-04-25T12:26:31.596Z    INFO    sync    sync/sync.go:48 Setup cronjob   {"version": "v0.2.0", "cron": "*/10 * * * *"},
2021-04-25T12:26:31.596Z    INFO    sync    sync/sync.go:56 Run on startup  {"version": "v0.2.0"},
2021-04-25T12:26:31.827Z    ERROR   sync    sync/sync.go:97 Error getting parental status   {"from": "192.168.2.190", "error": "404 Not Found"}


Verder dus heel tevreden met dit tooltje. Als deze nu ook nog dhcp en dns upstream settings meeneemt, dus er een echte replica van maakt ben ik helemaal blij _/-\o_

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • +1 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 14:41

Acties:
  • 0 Henk 'm!

  • DarkShaDows
  • Registratie: December 2012
  • Laatst online: 01-07 16:33
Net een update gedaan in mijn Docker container op mijn Synology NAS, maar die blijft op v0.105.2 steken, ik ga het morgen nog een keer proberen.

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 20:42
@DarkShaDows Updaten in een container moet je ook niet doen (en staat waarschijnlijk uit). Je moet de nieuwe image downloaden en een nieuwe container maken

Acties:
  • 0 Henk 'm!

  • Shadow771
  • Registratie: December 2011
  • Laatst online: 16-06 08:34
.

[ Voor 99% gewijzigd door Shadow771 op 28-04-2021 19:52 ]


Acties:
  • 0 Henk 'm!

  • DarkShaDows
  • Registratie: December 2012
  • Laatst online: 01-07 16:33
lolgast schreef op woensdag 28 april 2021 @ 19:49:
@DarkShaDows Updaten in een container moet je ook niet doen (en staat waarschijnlijk uit). Je moet de nieuwe image downloaden en een nieuwe container maken
OK, ik heb de handleiding van Marius gevolgd en al eerder een update op deze manier gedaan.

https://mariushosting.com...w-to-update-docker-image/

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 20:42
Dat is de slechtst mogelijk denkbare manier die er is in het geval van Docker. En gaat ook totáál tegen de gedachte van Docker in :+

Acties:
  • 0 Henk 'm!

  • jelbo
  • Registratie: September 2002
  • Laatst online: 26-06 11:25

jelbo

Hij doet het niet!

Na het updaten hier werken mijn DNS rewrites niet meer. Dus bijvoorbeeld adguardhome.lan naar 192.168.1.67, werkte altijd, maar nu niet meer, ik krijg een NXDOMAIN terug. Ik kan niet ontdekken waar de fout zit...

/edit: *.lan records, naar IP adressen in het eigen netwerk, werken niet. *.vpn records, maar een andere interne netwerkreeks, werken wel.

[ Voor 14% gewijzigd door jelbo op 28-04-2021 20:31 ]

AMD Phenom II X4 955BE 960~3720MHz @ 1,4V | Scythe Mugen 2 Rev. B | Gigabyte GA-770TA-UD3 R1.0 F2 | GeIL DDR3 Black Dragon DC 8GB GB34GB1600C8DC @ 1,6V 1600MHz 8-8-8-28 2T tRC34 | Asus nVidia GeForce GTX670 DC2OG | Intel X-25M 80GB | Corsair TX650W


Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 23:35

Mars Warrior

Earth, the final frontier

jelbo schreef op woensdag 28 april 2021 @ 20:15:
[...]

Na het updaten hier werken mijn DNS rewrites niet meer. Dus bijvoorbeeld adguardhome.lan naar 192.168.1.67, werkte altijd, maar nu niet meer, ik krijg een NXDOMAIN terug. Ik kan niet ontdekken waar de fout zit...

/edit: *.lan records, naar IP adressen in het eigen netwerk, werken niet. *.vpn records, maar een andere interne netwerkreeks, werken wel.
Heb je wel de release notes gelezen en je eigen tld ingesteld? Die was voorheen hard-coded “lan”, maar nu mag je deze zomaar zelf instellen :9

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • jelbo
  • Registratie: September 2002
  • Laatst online: 26-06 11:25

jelbo

Hij doet het niet!

Mars Warrior schreef op woensdag 28 april 2021 @ 20:41:
[...]

Heb je wel de release notes gelezen en je eigen tld ingesteld? Die was voorheen hard-coded “lan”, maar nu mag je deze zomaar zelf instellen :9
Heb dat wel doorgescrolled eerst ja. Het is de regel 'The ability to set a custom TLD or domain name for known hosts in the local network' denk ik. Ik zie in de GUI geen optie, maar lees wel over een entry local_domain_name in AdGuardHome.yaml, waar standaard lan in staat. Kun je me op weg helpen?

/edit: gelukt door lan te wijzigen in lokaal.

[ Voor 4% gewijzigd door jelbo op 28-04-2021 21:11 ]

AMD Phenom II X4 955BE 960~3720MHz @ 1,4V | Scythe Mugen 2 Rev. B | Gigabyte GA-770TA-UD3 R1.0 F2 | GeIL DDR3 Black Dragon DC 8GB GB34GB1600C8DC @ 1,6V 1600MHz 8-8-8-28 2T tRC34 | Asus nVidia GeForce GTX670 DC2OG | Intel X-25M 80GB | Corsair TX650W


Acties:
  • 0 Henk 'm!

  • prinsvlad
  • Registratie: Mei 2010
  • Laatst online: 17:26
Ben er een tijdje uit geweest. Server draaide altijd wel. Maar kan iemand mij vertellen hoe ik hardcoded DNS devices via AGH kan laten requesten?. Bijvoorbeeld de Chromecast en home?.
Server draait in docker container onder OMV met een virtueel netwerk om poortconflicten te voorkomen

Acties:
  • +1 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 21:55
prinsvlad schreef op woensdag 28 april 2021 @ 21:07:
Ben er een tijdje uit geweest. Server draaide altijd wel. Maar kan iemand mij vertellen hoe ik hardcoded DNS devices via AGH kan laten requesten?. Bijvoorbeeld de Chromecast en home?.
Server draait in docker container onder OMV met een virtueel netwerk om poortconflicten te voorkomen
Wanneer een Chromecast niet kan praten over poortje 53 naar de buitenwereld, zal deze de DNS uit je DHCP gebruiken. Je moet hiervoor natuurlijk wel een router hebben waarbij je outbound netwerkverkeer kan filteren.

AdGuard Home


Acties:
  • 0 Henk 'm!

  • prinsvlad
  • Registratie: Mei 2010
  • Laatst online: 17:26
crypt0rr schreef op woensdag 28 april 2021 @ 22:51:
[...]

Wanneer een Chromecast niet kan praten over poortje 53 naar de buitenwereld, zal deze de DNS uit je DHCP gebruiken. Je moet hiervoor natuurlijk wel een router hebben waarbij je outbound netwerkverkeer kan filteren.
Dat gaat met een Deco M5 niet lukken dan

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 02-07 13:20
Volgens mij zijn de meeste consumentenrouters in de basis linux machines, dus dat zou 'ergens' moeten kunnen. In mijn Mikrotik doet dit de truc:

code:
1
action=dst-nat chain=dstnat comment="Intercept DNS from Cast devices" dst-address=8.8.8.8 dst-port=53 in-interface=bridge-LAN protocol=udp src-address-list="Cast Devices" to-addresses=192.168.xx.xx to-ports=53


Waar de src-address-list de IP adressen van mijn Cast devices bevat en 192.168.xx.xx mijn AGH server is.

[ Voor 4% gewijzigd door Hmmbob op 29-04-2021 08:52 ]

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 21:55
prinsvlad schreef op woensdag 28 april 2021 @ 23:29:
[...]


Dat gaat met een Deco M5 niet lukken dan
Nah, consumentenspul kan meestal niet de dingen die je moet willen, helaas. Misschien dat er toch een mogelijkheid bestaat zoals @Hmmbob aangeeft, maar hier heb ik geen ervaring mee. Draai hier pfSense.

AdGuard Home


Acties:
  • 0 Henk 'm!

  • prinsvlad
  • Registratie: Mei 2010
  • Laatst online: 17:26
crypt0rr schreef op donderdag 29 april 2021 @ 08:56:
[...]

Nah, consumentenspul kan meestal niet de dingen die je moet willen, helaas. Misschien dat er toch een mogelijkheid bestaat zoals @Hmmbob aangeeft, maar hier heb ik geen ervaring mee. Draai hier pfSense.
Gaat hem niet worden zo........toch maar weer de SophosXG opzetten denk ik en dan de Deco als AP instellen

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 14:41
V0.106.1 is live met bugfixes
- Local domain name handling when the DHCP server is disabled (#3028).
- Normalization of perviously-saved invalid static DHCP leases (#3027).
- Validation of IPv6 addresses with zones in system resolvers (#3022).
https://github.com/Adguar...ome/releases/tag/v0.106.1

Acties:
  • 0 Henk 'm!

  • jelbo
  • Registratie: September 2002
  • Laatst online: 26-06 11:25

jelbo

Hij doet het niet!

TheCeet schreef op vrijdag 30 april 2021 @ 18:16:
Local domain name handling when the DHCP server is disabled (#3028).
Dit was het issue dat ik had. Mooi dat het is opgelost. De volgende keer kies ik een dusdanig unieke local domain suffix dat het nooit botst, krentebol of zo.

AMD Phenom II X4 955BE 960~3720MHz @ 1,4V | Scythe Mugen 2 Rev. B | Gigabyte GA-770TA-UD3 R1.0 F2 | GeIL DDR3 Black Dragon DC 8GB GB34GB1600C8DC @ 1,6V 1600MHz 8-8-8-28 2T tRC34 | Asus nVidia GeForce GTX670 DC2OG | Intel X-25M 80GB | Corsair TX650W


Acties:
  • 0 Henk 'm!

  • rscheper
  • Registratie: November 2007
  • Laatst online: 23:42
Ik heb een update issue met AdGuard Home. Ik draai het in een Docker container op een Synology NAS (DSM 6.2.4). Eerder deze week ging 'ie updaten (Watchtower) naar 0.106. Daarna was ik alle statische ip adressen kwijt. Vandaag heeft 'ie de update naar 0.106.1 gedaan en wederom was ik alle statische ip adressen kwijt. Alle overige instellingen (meer dan een boel filters, en Custom filtering rules heb ik niet) lijkt hij wel te behouden.

Ik heb keurig 2 folders aangemaakt en die gemount op:
/opt/adguardhome/work
/opt/adguardhome/conf

Hier staat ook wel iets in, maar niet meer een querylog.json, querylog.json.1, sessions.db en stats.db. Ik had hier (ik kom van Pi-Hole) verwacht dat er een bestandje zou staan met ook de statische leases. Iemand een idee of ik iets fout doe?

Acties:
  • 0 Henk 'm!

  • DarkShaDows
  • Registratie: December 2012
  • Laatst online: 01-07 16:33
rscheper schreef op vrijdag 30 april 2021 @ 22:01:Eerder deze week ging 'ie updaten (Watchtower) naar 0.106. Daarna was ik alle statische ip adressen kwijt. Vandaag heeft 'ie de update naar 0.106.1 gedaan en wederom was ik alle statische ip adressen kwijt. Alle overige instellingen (meer dan een boel filters, en Custom filtering rules heb ik niet) lijkt hij wel te behouden.
Watchtower heeft ook mijn Adguard container voorzien van een update naar 0.106.1, alle instellingen zijn overgenomen. Ik ben geen docker expert, ik heb de Marius methode gebruikt, en blijkbaar werkt dat prima. Alhoewel ik van andere tweakers hoor dat de Marius methode de slechts denkbare is werkt het in de praktijk prima.

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 20:42
DarkShaDows schreef op zaterdag 1 mei 2021 @ 12:38:
[...]


Watchtower heeft ook mijn Adguard container voorzien van een update naar 0.106.1, alle instellingen zijn overgenomen. Ik ben geen docker expert, ik heb de Marius methode gebruikt, en blijkbaar werkt dat prima. Alhoewel ik van andere tweakers hoor dat de Marius methode de slechts denkbare is werkt het in de praktijk prima.
Ho ho. Als jij via Watchtower update is er niets aan de hand. Jij gaf aan in de container een update te hebben uitgevoerd. Dát is de slechtst denkbare manier :9

Acties:
  • 0 Henk 'm!

  • icecreamfarmer
  • Registratie: Januari 2003
  • Laatst online: 29-06 12:34

icecreamfarmer

en het is

lolgast schreef op zondag 18 april 2021 @ 21:11:
[...]

Opzich wel handig om te weten, ook voor jezelf denk ik :)


[...]

Met je zoekcommando zoek je volgens mij folders, geen files. Dit bestand bestaat alleen als je de 5 configuratie stappen via poort 3000 hebt doorlopen om oa een wachtwoord voor de portal te configureren


[...]

Dit is gek. Zeker als jij aangeeft dat de console wel bereikbaar is in de browser. Dan zou test-netconnection ook verbinding moeten kunnen maken op poort 80


[...]

Dat gaat geen verschil maken in dit geval verwacht ik
Heb tijd gehad. Heb het toen via curl gedaan.

Zou het kunnen dat het sowieso niet werkt om 2 adguard instances te draaien op de zelfde fysieke machine? Want 1 draait op poort 53 en de andere op 54 en dat laatste geen verzoeken krijgt.

Net weer een instal gedaan en http://192.168.0.192:3000/install.html werkt gewoon.

Krijg echter wel deze melding bij config:
DNS-server
Luister interface
Alle interfaces
Poort
53
listen udp 0.0.0.0:53: bind: address already in use
Als je op "Repareren" klikt, configureert AdGuard Home jouw systeem om de AdGuard Home DNS-server te gebruiken.

De volgende taken worden uitgevoerd:
Deactiveren van Systeem DNSStubListener
DNS-serveradres instellen op 127.0.0.1
Symbolisch koppelingsdoel van /etc/resolv.conf vervangen door /run/systemd/resolve/resolv.conf
Stop DNSStubListener (herlaad systemd-resolved service)
Als gevolg hiervan worden alle DNS-verzoeken van je systeem standaard door AdGuard Home verwerkt.
Ik denk dat we de reden gevonden hebben:
https://www.linuxuprising...e-up-port-53-used-by.html

[ Voor 28% gewijzigd door icecreamfarmer op 01-05-2021 14:51 ]

ik zie ik zie wat jij niet ziet


Acties:
  • +1 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 21:32

lier

MikroTik nerd

Op mijn Synology gebruik ik de macvlan driver in combinatie met Docker, @icecreamfarmer. Daarmee kan je meerdere mac adressen gebruiken en daar verschillende IP adressen aan binden.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • jelbo
  • Registratie: September 2002
  • Laatst online: 26-06 11:25

jelbo

Hij doet het niet!

lier schreef op zaterdag 8 mei 2021 @ 14:02:
Op mijn Synology gebruik ik de macvlan driver in combinatie met Docker, @icecreamfarmer. Daarmee kan je meerdere mac adressen gebruiken en daar verschillende IP adressen aan binden.
Bijkomend voordeel is dat AdGuard Home daarmee ook clients kan identificeren. Let er wel op dat de hostende Synology niet bij containers kan (ik vraag me nog steeds af waarom) en dus ook geen DNS queries kan doen richting AGH met de macvlan driver. Ik heb daarom als DNS server alleen m'n andere AGH opgegeven.

AMD Phenom II X4 955BE 960~3720MHz @ 1,4V | Scythe Mugen 2 Rev. B | Gigabyte GA-770TA-UD3 R1.0 F2 | GeIL DDR3 Black Dragon DC 8GB GB34GB1600C8DC @ 1,6V 1600MHz 8-8-8-28 2T tRC34 | Asus nVidia GeForce GTX670 DC2OG | Intel X-25M 80GB | Corsair TX650W


Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 23:35

Mars Warrior

Earth, the final frontier

jelbo schreef op maandag 10 mei 2021 @ 11:09:
[...]

Bijkomend voordeel is dat AdGuard Home daarmee ook clients kan identificeren. Let er wel op dat de hostende Synology niet bij containers kan (ik vraag me nog steeds af waarom) en dus ook geen DNS queries kan doen richting AGH met de macvlan driver. Ik heb daarom als DNS server alleen m'n andere AGH opgegeven.
Als je macvlan gebruikt moet je een netwerk route aanmaken om te zorgen dat je server macvlan kan zien, dus dit is conform specs...

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 02-07 13:20

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • icecreamfarmer
  • Registratie: Januari 2003
  • Laatst online: 29-06 12:34

icecreamfarmer

en het is

lier schreef op zaterdag 8 mei 2021 @ 14:02:
Op mijn Synology gebruik ik de macvlan driver in combinatie met Docker, @icecreamfarmer. Daarmee kan je meerdere mac adressen gebruiken en daar verschillende IP adressen aan binden.
Heb het nu werkend. Was een poort conflict.

ik zie ik zie wat jij niet ziet


Acties:
  • 0 Henk 'm!

  • MrAngry
  • Registratie: December 2001
  • Laatst online: 18:51
Vraagje, ik heb Adguard draaien op mijn Pi als onderdeel van Home Assistant. Ik heb ook Ziggo, dus om het goed te laten werken moet ik AdGuard als DHCP server instellen. Dat heb ik voorheen ook met pi-hole zo gedaan en dat werkte altijd prima (op ipv6 na, dat moet je dan door Ziggo nog op je modem laten uitschakelen).

Als ik nu op een vanilla Adguard installatie de DHCP activeer dan is alleen gelijk home assistant niet meer bereikbaar. Ik heb nu HA+ Adguard draaien op 192.168.178.178. Dit IP is fiixed in mijn ziggo modem. Dan de DHCP range in Adguard lopen van 179-254. Op het ziggo modem loopt ie van 10-110. Tevens heb ik in Adguard een fixed ip aangemaakt voor de pi op 178. Als ik nou de DHCP server uitzet op het modem is de Pi met HA+Adguard niet meer bereikbaar.

Iemand een idee? Ik vermoed wellicht toch een IPv6 probleempje, maar ik weet niet goed hoe ik dat kan testen.

Deels fixed, ik moest in HA de boel nog een static ip geven. Dat houdt de pi bereikbaar, zit nu alleen met het probleem dat Ziggo IPv6 niet naar de AdGuard te verwijzen is. Lijkt erop dat dat gewoon helemaal niet op te lossen is zonder IPv6 helemaal ujit te laten zetten door Ziggo.

[ Voor 14% gewijzigd door MrAngry op 15-05-2021 11:36 ]

Er is maar één goed systeem en dat is een geluidsysteem - Sef


Acties:
  • +1 Henk 'm!

  • jelbo
  • Registratie: September 2002
  • Laatst online: 26-06 11:25

jelbo

Hij doet het niet!

Mars Warrior schreef op maandag 10 mei 2021 @ 15:44:
[...]

Als je macvlan gebruikt moet je een netwerk route aanmaken om te zorgen dat je server macvlan kan zien, dus dit is conform specs...
Mooi dat het dus wel mogelijk is. Ik heb het werkend met deze instructie. Bedankt voor de tip.

AMD Phenom II X4 955BE 960~3720MHz @ 1,4V | Scythe Mugen 2 Rev. B | Gigabyte GA-770TA-UD3 R1.0 F2 | GeIL DDR3 Black Dragon DC 8GB GB34GB1600C8DC @ 1,6V 1600MHz 8-8-8-28 2T tRC34 | Asus nVidia GeForce GTX670 DC2OG | Intel X-25M 80GB | Corsair TX650W


Acties:
  • 0 Henk 'm!

  • Ferra
  • Registratie: Januari 2010
  • Niet online
Blokt adguard ook ads in youtube?

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 20:42
@Ferra Nee, dat is niet realiseerbaar voor dit soort producten helaas

Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 02-07 10:17

Acties:
  • 0 Henk 'm!

  • silvanverschuur
  • Registratie: November 2008
  • Laatst online: 01-07 22:46
Ik heb AdGuard Home draaien op een VM in het netwerk. Mijn EdgeRouter is de DHCP server en daarom heb ik mijn router als upstream insteld:

code:
1
[/168.192.in-addr.arpa/]192.168.1.1


Na de update naar 0.106.2 lijkt het resolven van local hostnames in mijn netwerk niet meer te werken. Ik gebruik geen lokaal domein.

Heeft iemand een idee waar dit aan kan liggen?

Acties:
  • 0 Henk 'm!

  • SED
  • Registratie: Januari 2000
  • Laatst online: 02-07 12:06

SED

Ferra schreef op zaterdag 15 mei 2021 @ 19:16:
Blokt adguard ook ads in youtube?
De versie waar deze discussie vooral over gaat Adguard Home, dus de tegenhanger van Pihole kan dat ( net als Pihole) NIET
De lokale adguard client waar hierboven door @Glassertje naar verwezen wordt ( dus een client op je pc/phone) kan dat wel.

Copyright and left by SED...


Acties:
  • 0 Henk 'm!

  • Glassertje
  • Registratie: September 2020
  • Laatst online: 02-07 10:17
Oeps, was net wakker. Dacht dat het een ander topic op tweaker's ging. Mijn excuses.

Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 23:35

Mars Warrior

Earth, the final frontier

silvanverschuur schreef op zondag 16 mei 2021 @ 14:27:
Ik heb AdGuard Home draaien op een VM in het netwerk. Mijn EdgeRouter is de DHCP server en daarom heb ik mijn router als upstream insteld:

code:
1
[/168.192.in-addr.arpa/]192.168.1.1


Na de update naar 0.106.2 lijkt het resolven van local hostnames in mijn netwerk niet meer te werken. Ik gebruik geen lokaal domein.

Heeft iemand een idee waar dit aan kan liggen?
Geen idee, maar als dns rewrite het niet meer zou doen, denk ik dat veel mensen hier last van hebben. Zelf zit ik nog op 0.105. 0.106 nog niet getest.

@lolgast , kun jij je containers taggen met een versie? Wat als ik nu upgrade kan ik niet meer terug 8)

[ Voor 7% gewijzigd door Mars Warrior op 16-05-2021 15:20 ]

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 20:42
@Mars Warrior Ik ga een poging wagen, maar heel eenvoudig is het niet. Dan moet ik in Github met releases gaan werken, elke keer dat er een AGH versie komt. Zonder dat mijn files écht wijzigen. Schiet zijn doel wat voorbij denk ik.

Misschien dat er wat te fixen valt met Github workflows :)

Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 23:35

Mars Warrior

Earth, the final frontier

lolgast schreef op zondag 16 mei 2021 @ 20:56:
@Mars Warrior Ik ga een poging wagen, maar heel eenvoudig is het niet. Dan moet ik in Github met releases gaan werken, elke keer dat er een AGH versie komt. Zonder dat mijn files écht wijzigen. Schiet zijn doel wat voorbij denk ik.

Misschien dat er wat te fixen valt met Github workflows :)
Tja, geen idee, dus dan kan/mag je alles vragen _/-\o_

Ik zie soms wel dat er eea gepushed wordt door github actions, alleen geen idee hoe dat werkt/getriggerd wordt. Zou wel mooi zijn natuurlijk als alles semi automatisch gaat 8)

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 20:42
@Mars Warrior Zodra ik een git commit doe, gaat hij via een koppeling automatisch een nieuwe build uitvoeren bij Docker. Meestal komt het erop neer dat ik de README aanpas naar de nieuwe versienummers van de software die is geüpdatet en de rest gaat vanzelf. Maar dat is wel fixed met tag 'latest'.

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 02-07 13:20
Ik geloof dat HA de dev releases met een cron job scheduled, dan kan je bijvoorbeeld sowieso een wekelijkse release doen. Die heeft de Omada image die ik gebruik ook: iedere zaterdag een nieuwe build.

Sometimes you need to plan for coincidence


Acties:
  • +2 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 14:41

Acties:
  • 0 Henk 'm!

  • vali
  • Registratie: Maart 2009
  • Laatst online: 27-06 09:46
Ik draai adguard home al enige tijd in een docker container en heb altijd de melding "[info] error handling UDP packet: dns: buffer size too small" Heb hiervoor geen oplossing voor gevonden, iemand eventueel idee welke hoek ik moet zoeken?

Acties:
  • 0 Henk 'm!

  • Dushi
  • Registratie: November 2004
  • Laatst online: 22:50
Vraagje; ik gebruik Adguard Home icm ipv6, ik heb mijn router als dhcp server. Op iOS devices krijg ik steeds andere IP adressen waardoor AGH niet meer goed weet welk IP adres bij welke cliënt hoort. De cliënt-specifieke regels werken dan niet meer goed.
Weet iemand hoe ik dit oplos?

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 20:42
@Dushi Op je iOS devices de optie ‘priveadres’ uitschakelen onder de wifi settings van je thuisverbinding. Dan stopt hij met rouleren van het MAC-adres

Acties:
  • 0 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 14:41
Ik heb nog maar eens poging gedaan om IPV6 aan de praat te krijgen.
Het werkt enkel als ik IPV6 DNS handmatig instel, als ik kies voor automatisch ophalen dan zie ik ads.

Iemand die me kan helpen om dit toch aan de praat te krijgen?

Situatie:
Router Asus AX58u met Merlin firmware.
IPV6 tab:
https://imgur.com/a/Xm7lsyV
IPv6 DNS-server 1 : dit het het IPv6 adres dat ik zie onder "Installatie gids" in AdGuard Home

AGH settings:
Upstream DNS:
127.0.0.1:5335
[/168.192.in-addr.arpa/]192.168.50.1
Heb dus ook Unbound draaien op de pi4 (via LAN verbonden).

Test op Windows PC:
code:
1
2
3
4
5
6
7
8
9
10
nslookup looopings.nl
Server:  UnKnown
Address:  2a02:578:8542:f00::1

Non-authoritative answer:
Name:    looopings.nl
Addresses:  2606:4700:3036::ac43:cf8e
          2606:4700:3035::6815:16e4
          104.21.22.228
          172.67.207.142

Acties:
  • 0 Henk 'm!

  • vali
  • Registratie: Maart 2009
  • Laatst online: 27-06 09:46
vali schreef op vrijdag 21 mei 2021 @ 15:55:
Ik draai adguard home al enige tijd in een docker container en heb altijd de melding "[info] error handling UDP packet: dns: buffer size too small" Heb hiervoor geen oplossing voor gevonden, iemand eventueel idee welke hoek ik moet zoeken?
Ik heb de net.core.rmem_max opgehoogd naar 2500000 maar dat zorgde er niet voor dat de meldingen weg ging. Tot nu toe heb ik 2 dagen geen melding meer nadat ik ipv6 had uitgezet.

Acties:
  • 0 Henk 'm!

  • rwr_
  • Registratie: December 2019
  • Laatst online: 22:25
AGH draait op Synology DS220+, en werkt bij alle clients, behalve mijn eigen Android telefoon (OnePlus 6T). Ik heb AGH op een apart ip-adres draaien van mijn NAS en op mijn router (Fritz) bij alle twee de mogelijkheden verwezen naar ip-adres van AGH.

Als ik bij de laptops een ipconfig /all doe dan zie ik ook dat ze gebruik maken van AGH als DNS. Ook bij een iPhone zie ik dit terug.

Bij mijn OnePlus heb ik het ip-adres van mijn router opgegeven, echter ik zie hem niet terug in de gebruikerlijst, terwijl ik de rest van de clients wel terugzie. Ook het manueel toevoegen van de client via ip-adres in AGH lukt niet. Iemand enig idee hoe ik dit kan oplossen?

Zoals hieronder te zien is zie ik wel request vanaf mijn fritz, maar heb al in Upstream deze regels toegevoegd:
[/fritz.box/]192.168.178.1:53
[/168.192.in-addr.arpa/]192.168.178.1:53

En zou voor mij niet logisch zijn waarom alleen deze ene client er last van heeft?

Afbeeldingslocatie: https://tweakers.net/i/c8nGbZQjfjzjskRYnoEfn3nXqZk=/800x/filters:strip_exif()/f/image/LZYRKCnxrLwvJ3xFOxXbtW06.png?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 23:35

Mars Warrior

Earth, the final frontier

Ik draai sinds vanochtend een net vrijgegeven beta van adguardhome-sync die behalve de algemene en filter instellingen ook de DNS en DHCP instellingen synced met een tweede of derde instantie van AGH.

Het ziet er vooralsnog goed uit _/-\o_

Syncen van deze instellingen is overigens optioneel via een configuratie optie. Niet iedereen wil deze instellingen namelijk gesynchroniseerd hebben vermoed ik :*)

Dan heb ik straks dus meerdere - redundante - DHCP en DNS servers in mijn netwerk :9~

code:
1
2
3
4
5
6
7
8
2021-05-29T08:20:39.302Z    INFO    sync    sync/sync.go:48 Setup cronjob   {"version": "v0.3.0-rc1", "cron": "*/10 * * * *"}
2021-05-29T08:20:39.302Z    INFO    sync    sync/sync.go:56 Run on startup  {"version": "v0.3.0-rc1"}
2021-05-29T08:20:40.244Z    INFO    sync    sync/sync.go:181    Start sync  {"from": "192.168.2.190", "to": "192.168.2.191"}
2021-05-29T08:20:41.096Z    INFO    client  client/client.go:416    Set dns config list {"host": "192.168.2.191"}
2021-05-29T08:20:41.345Z    INFO    client  client/client.go:427    Set dhcp server config  {"host": "192.168.2.191"}
2021-05-29T08:20:41.418Z    INFO    client  client/client.go:433    Add static dhcp lease   {"host": "192.168.2.191", "mac": "00:12:7d:42:aa:08", "ip": "192.168.2.208", "hostname": "test.server.local"}
2021-05-29T08:20:41.490Z    INFO    sync    sync/sync.go:241    Sync done   {"from": "192.168.2.190", "to": "192.168.2.191"}
2021-05-29T08:20:41.490Z    INFO    sync    sync/http.go:65 Starting API server {"version": "v0.3.0-rc1", "port": 8080}

[ Voor 49% gewijzigd door Mars Warrior op 29-05-2021 10:45 ]

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 23:35

Mars Warrior

Earth, the final frontier

Voor diegenen die AGH in een docker container draaien in een macvlan op een Ubuntu 20.04 bakje kan het volgende nog leuk zijn om te weten.

Om vanaf de host bij de macvlan container te komen moet je wat extra's doen. Dat is al eerder voorbij gekomen.

Bash:
1
2
3
sudo ip link add macvlan0 link enp0s25 type macvlan mode bridge
sudo ip addr add 192.168.2.128/26 dev macvlan0
sudo ifconfig macvlan0 up

Maar dat is niet persistent: oftewel na een reboot ben je alles weer kwijt :+

Ik gebruik overal Ubuntu 20.04 LTS. Deze gebruikt netplan om het netwerk via yaml te configureren.
Het is me gelukt - zo lijkt het althans - om bovenstaande configuratie via networkd/netplan te laten lopen. enp0s25 is mijn netwerkinterface:

/etc/networkd-dispatcher/routable.d/10-macvlan-docker.sh:
Bash:
1
2
#! /bin/bash
ip link add macvlan0 link enp0s25 type macvlan mode bridge

Wel ff executeerbaar maken:
chmod o+x,g+x,u+x /etc/networkd-dispatcher/routable.d/10-macvlan-docker.sh

En dan in netplan de macvlan0 interface configureren.
/etc/netplan/10-macvlan-docker.yaml:
YAML:
1
2
3
4
5
6
7
8
9
10
11
network:
  version: 2
  renderer: networkd
  ethernets:
    macvlan0:
      addresses:
        - 192.168.2.128/26
      routes:
        - to: 192.168.2.0/31
          via: 192.168.2.128
          metric: 100

Dit werkt na een reboot: ik kan mijn AGH instanties pingen vanaf de host :D

Mocht dit toch een fout bevatten, maar wel toevallig werken, dan zijn er ongetwijfeld mensen die me daarop gaan wijzen :X

En ten aanzien van het kip/ei probleem: ik heb op verschillende hosts AGH als docker container draaien, dus als de host start - en docker is nog niet in de lucht - dan zal de host bij een andere server zijn dhcp/dns settings krijgen. Vandaar de vereiste AGH redundantie/sync in mijn netwerk.

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 18:51
Netjes. Maar ugh wat is het eigenlijk met de mainstream distros tegenwoordig zo (onnodig) complex gemaakt zeg, met Netplan, systemd en allerlei (zogenaamde maar niet heus) lekkûr makkelluk manieren etc om een simpele basisserver met statisch IP te zetten.
Vroegah was stukken simpeler met ifcfg, ifcfg-route, eth0.

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 20:42
@Mars Warrior Met een beetje 'geluk' kun je je constructie over een tijdje in de kliko gooien
https://github.com/AdguardTeam/AdGuardHome/issues/573

Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 23:35

Mars Warrior

Earth, the final frontier

lolgast schreef op donderdag 3 juni 2021 @ 21:47:
@Mars Warrior Met een beetje 'geluk' kun je je constructie over een tijdje in de kliko gooien
https://github.com/AdguardTeam/AdGuardHome/issues/573
Ik weet het. Bakito heeft daar ook al eerder aangegeven dat hij aan een sync tool werkt. En die doet het dus bij mij uitstekend, zowel dns als dhcp instellingen.

In dat issue uit 2019 komen de meest complexe en onzinnige dingen langs, dus ik ben benieuwd wat agh nu gaat doen, en of iets daadwerkelijk in 107 komt. En zo ja, wat dan de mogelijkheden zijn 8)

De bakito sync gebruikt gewoon de agh api, simpeler en efficiënter kan het niet _/-\o_

Ik zie het wel over een paar maanden als 107 uitkomt. Ondertussen draai ik 3 gesynchroniseerde instances :Y
Zelfs de dynamische dhcp leases worden gesynchroniseerd, waardoor het ook niet meer uitmaakt welke instance een lease verlengd van een client.

Ik kan dus rustig met een node experimenteren, zonder dat mijn hele netwerk plat gaat.

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • Langerakpc
  • Registratie: Juli 2014
  • Laatst online: 02-07 11:26
ik heb de volgende casus voor adguard home.
Situatie:
Adguard home geinstaleerd binnen home assistant (in toekomst gaat hij naar docker).
Versie: v0.106.3

Netwerk situatie:
Glasvezel -> experiabox v10
-> pc met proxmox en home assistant in VM
-> 2x mediabox van kpn
-> via switch diverse HA aparaten

Nu is het geval dat ik deze config al 6 maanden draait zonder problemen. Heb in de v10 de dns van Adguart ingevuld en deze verwerkt alles netje.
Echter is het nu zo dat ik geen commerciële zenders op tv kan kijken met adguard aan maar wel de NPO.

Om het op te lossen heb ik in de v10 de dns maar weer terug gezet naar ISP maar dit wil ik niet.

wie o wie heeft een oplossing?
Misschien de ip adressen van de mediaboxen ergens whitlisten?

zie draadje op kpn forum https://forum.kpn.com/int...ostid=1318574#post1318574

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 18:51
Langerakpc schreef op vrijdag 4 juni 2021 @ 10:49:

wie o wie heeft een oplossing?
Misschien de ip adressen van de mediaboxen ergens whitlisten?
Idd op deze wijze.

Je kunt de betreffende IP-adressen als Client inregelen in Adguard
(Settings/Client settings)

Die kun je een andere set filters (of helemaal geen), of zelfs een ander upstream DNS, laten gebruiken.

Acties:
  • 0 Henk 'm!

  • gielie
  • Registratie: September 2005
  • Laatst online: 20:41
Hier even een vraag, ik ben van pi-hole op een pi naar Adguard op een 920+ gegaan, install via docker met hulp van de uitleg van Marius en bijna alles werkt. Ik heb ook de DHCP in Adguard aan staan dus alles krijgt via Adguard een ip en de DNS gaat ook goed behalve op de NAS zelf. Het is logisch dat deze geen automatisch ip krijgt (denk ik) omdat de Adguard hier op hetzelfde ip draait in de container van docker. De DNS krijg ik ook niet via Adguard aan de praat en dit klinkt weer logisch.

NU geef ik mijn NAS een IP en laat ik de DNS via 8.8.8.8 lopen maar dit wil natuurlijk via de DNS van Adguard laten lopen.

Hoe krijg ik mijn NAS waar Adguard in docker op draait verbonden met dezelfde DNS? en eventueel ook nog een ip via de DHCP (dit is minder erg als dat niet gaat lukken)

"Death smiles at us all, all a man can do is smile back." - Maximus Decimus Meridius


Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 20:42
@gielie Welk IP-adres gebruik je op de Synology om te proberen te verbinden met AdGuard? Zo te lezen gebruikt ‘Marius’ de ‘network_mode: host’ manier en zou je in mijn ogen 127.0.0.1 moeten invullen

Als dat niet werkt moet je je gaan verdiepen in macvlan en dit lezen:
Mars Warrior in "[Adguard Home] Ervaringen & discussie"

DHCP gebruiken op een systeem dat afhankelijk is van software dat hijzelf host lijkt me altijd een slecht idee. Dan krijgt hij bij een reboot namelijk geen ip-adres, vervolgens start AGH maar die kan niet binden op de interface, want die heeft geen ip. En dan is alles stuk :+

Acties:
  • +1 Henk 'm!

  • gielie
  • Registratie: September 2005
  • Laatst online: 20:41
@lolgast Wat jij hier schrijft is heel logisch en daar kan ik mij goed in vinden, ik denk dat ik de DHCP maar laat afhandelen door mijn modem en alleen de DNS verzoeken via Adguard laat lopen. Het enige nadeel hiervan is dat ik dan geen host names meer te zien krijg in Adguard, dit probleem had ik ook toen ik pihole draaide. Ik heb een experia box 11a en ik ben er nooit achter gekomen hoe ik dit moet oplossen (al zijn er wel tips voor maar die hebben niet gewerkt)

Mijn modem die de dhcp draait heeft ip 192.168.2.254.
Bij de upstream DNS in Adguard heb ik het volgende:

[/168.192.in-addr.arpa/]192.168.2.254
[/local/]192.168.2.254

Maar nog steeds geen cliënt names in adguard (in de dhcp van het modem staan wel de namen)
Mijn vraag is hoe krijg ik de host/client names te zien in Aduard ipv alleen ip adressen

[ Voor 27% gewijzigd door gielie op 06-06-2021 09:39 ]

"Death smiles at us all, all a man can do is smile back." - Maximus Decimus Meridius


Acties:
  • 0 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 22:00
Je kan bij client-instellingen toch de gebruikers configureren en een naam geven.
Geef gewoon je vaste gebruikers een vast ip-adres vanuit de DHCP en je kan ze als gebruiker configureren met een naam in AGH.

[ Voor 44% gewijzigd door Kroonkurk op 06-06-2021 10:47 ]


Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 18:51
@gielie als zowel je NAS als de AGH instance een vast IP geeft, kun je volgens mij net zo goed AGH de dhcp laten doen.

En anders moet je idd alles 2x gaan invoeren zoals @Kroonkurk hierboven stelt.

Acties:
  • 0 Henk 'm!

  • gielie
  • Registratie: September 2005
  • Laatst online: 20:41
@Anoniem: 206038 dit is zeker een goed idee alleen zou ik graag willen weten welke gasten op het netwerk zitten en wat ze doen, dit zijn vooral de mobiele apparaten van de kids (en vriendjes)

@bart.koppers dit is ook een idee alleen mis ik dan de dns op mijn nas zelf, het lukt mij niet om die dan via adguard te laten lopen. Verder werk ik niet graag met vaste ip's vanuit de client maar vanuit de DHCP server zodat als er iets mis gaat met de server sneller via een andere DHCP ip's uitgedeeld kunnen worden.

buiten deze tips moet het gewoon mogelijk zijn om de host names te resolven vanuit het modem die als DHCP fungeert.

iemand nog tips hoe ik dit moet doen?

[ Voor 16% gewijzigd door gielie op 06-06-2021 20:20 ]

"Death smiles at us all, all a man can do is smile back." - Maximus Decimus Meridius


Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 18:51
@gielie volgens mij begrijpen we elkaar niet helemaal goed?
Heb je nog geprobeerd om de NAS het adres 127.0.0.1 te laten gebruiken voor DNS, zoals @lolgast aangaf?
Als dat nl werkt, dan zou DHCP verzorgd kunnen worden door AGH en ben je een stuk verder.

Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 23:35

Mars Warrior

Earth, the final frontier

@gielie , als een server als DHCP en/of DNS server fungeert moet je deze eigenlijk altijd een vast ip adres geven, want anders krijg je een kip-ei probleem.

Een server kan direct van AGH gebruik maken als deze 'native' wordt geïnstalleerd: AGH neemt dan de functie van locale DHCP/DNS server over.

Gebruik je docker, dan moet je dus wat extra's doen, immers zoals @lolgast ook al aangaf is de server al up-and-running voordat docker actief wordt: de server kan dus onmogelijk gebruik maken van de AGH container voor DHCP en DNS bij het opstarten.

Dat is ook de reden dat ik dus twee servers met AGH heb draaien: zo is er altijd een DHCP/DNS server beschikbaar bij het niet beschikbaar zijn en/of opstarten van één van de servers.

Verder - en dat is mijn ervaring - kan het even duren voordat AGH in de webinterface ook de namen van de clients aangeeft naast het IP adres.

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • +2 Henk 'm!

  • gielie
  • Registratie: September 2005
  • Laatst online: 20:41
@bart.koppers ik begrijp het idd niet heel goed, ik kan 127.0.0.1 (local host) nergens instellen
@Mars Warrior je hebt gelijk, mijn Nas krijgt een vast ip direct achter het modem.

Ik heb nu een macvlan volgens deze tut alles werkt bijna alleen krijg ik de Bas zelf niet via de dns van adguard (adguard heeft nu eigen/ander ip dan Nas)
Wat ik uit de tutorial niet snap waarom ik een bridge moet maken met een 192.168.10 adres, het werkt maar ik probeer het ook te snappen.

Eigenlijk ben ik dus nog niks opgeschoten.

De reden dan ik de Nas zelf ook via de dus van afguard wil hebben is omdat ik ook een vpn server erop heb draaien en alles wat daar verbind mee maakt wil ik achter de adguard dus hebben.

Ik leer een heleboel inmiddels alleen nog niet het juiste.


=================update==============

Het is gelukt, ik ben helemaal opnieuw begonnen met de handleiding van marius incl dhcp. Nas waar de docker op draait een vast ip gegeven en als DNS 127.0.0.1 en dit werkt perfect, ik weet waarom ik hier niet eerder uitkwam.
@bart.koppers @Kroonkurk @Mars Warrior @lolgast bedankt voor het meedenken en mij dwingen tot nadenken, ik heb weer een heleboel geleerd.

[ Voor 19% gewijzigd door gielie op 08-06-2021 11:25 ]

"Death smiles at us all, all a man can do is smile back." - Maximus Decimus Meridius


Acties:
  • 0 Henk 'm!

  • Blackouts
  • Registratie: Oktober 2010
  • Laatst online: 20:36
Is het met adguard home eigenlijk mogelijk om voor bepaalde apparaten op basis van tijd internet toegang te blokkeren?
Ik kan daar op de website niet duidelijk iets over vinden.

Maar goed, ik zeg ook maar wat....


Acties:
  • +1 Henk 'm!

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 14:41
bramv82 schreef op zondag 13 juni 2021 @ 08:55:
Is het met adguard home eigenlijk mogelijk om voor bepaalde apparaten op basis van tijd internet toegang te blokkeren?
Ik kan daar op de website niet duidelijk iets over vinden.
Bepaalde apparaten kan je wel andere upstream servers selecteren of services blokkeren als YouTube, TikTok, FB en pak meer. Maar er is (momenteel) nergens optie om tijdstippen hieraan vast te hangen

Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 20:42
bramv82 schreef op zondag 13 juni 2021 @ 08:55:
Is het met adguard home eigenlijk mogelijk om voor bepaalde apparaten op basis van tijd internet toegang te blokkeren?
Ik kan daar op de website niet duidelijk iets over vinden.
Als je de mogelijkheid hebt om geautomatiseerd de API aan te spreken is alles mogelijk. Dus als je bijvoorbeeld iets van NodeRED, Domoticz of HomeAssistant hebt draaien dan: jazeker :)

Met een simpele cronjob kan dat trouwens ook, alleen wat minder overzichtelijk (mening)

[ Voor 8% gewijzigd door lolgast op 13-06-2021 11:31 ]


Acties:
  • 0 Henk 'm!

  • Blackouts
  • Registratie: Oktober 2010
  • Laatst online: 20:36
@lolgast ik heb inderdaad domoticz draaien. Ik zal me daar eens in verdiepen.

Maar goed, ik zeg ook maar wat....


Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 20:42
@bramv82 In deze post ben ik bezig geweest met het managen van clients via de API. Misschien heb je er wat aan

lolgast in "[Adguard Home] Ervaringen & discussie"

Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 23:35

Mars Warrior

Earth, the final frontier

Ik merk nu ik al wat maanden AGH en PiHole parallel draai dat PiHole duidelijk is gebaseerd op bestaande tooltjes die al jaren zijn uitgekristalliseerd, en dat AGH nog wat nieuw is.

Het gaat dan voornamelijk om DHCP en DNS gerelateerde rariteiten die volgens Github gelukkig wel in de aankomende 107 en 108 versies worden opgelost.

Heb net zelf ook maar een Github issue aangemaakt waar ik uren mee kwijt ben geraakt: een DNS rewrite die zich iets aantrekt van mijn externe DNS voor mijn domein 8)7

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • GroeneThee
  • Registratie: November 2012
  • Laatst online: 17:33
Mars Warrior schreef op zondag 13 juni 2021 @ 15:20:
Ik merk nu ik al wat maanden AGH en PiHole parallel draai dat PiHole duidelijk is gebaseerd op bestaande tooltjes die al jaren zijn uitgekristalliseerd, en dat AGH nog wat nieuw is.

Het gaat dan voornamelijk om DHCP en DNS gerelateerde rariteiten die volgens Github gelukkig wel in de aankomende 107 en 108 versies worden opgelost.

Heb net zelf ook maar een Github issue aangemaakt waar ik uren mee kwijt ben geraakt: een DNS rewrite die zich iets aantrekt van mijn externe DNS voor mijn domein 8)7
Maar waar geef je dan de voorkeur aan?

Acties:
  • +1 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 23:35

Mars Warrior

Earth, the final frontier

GroeneThee schreef op maandag 14 juni 2021 @ 21:32:
[...]
Maar waar geef je dan de voorkeur aan?
Ik draai al jaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaren Pihole op een RPI2 die ook (draait buiten PiHole) DHCP server is. Die RPI2 blijft het maar doen, maar is onderhand al 6 jaar oud (uit 2015)! Het SD kaartje dus ook.

Ik wil nu voor al mijn servers naar een docker oplossing (een deel draait al jaren docker), en voor DNS/DHCP een stuk redundantie. En dat is met AGH een stuk eenvoudiger met de sync tool van bakito. Ook het via een webinterface kunnen invullen van mijn lokale urls (DNS rewrites) is gewoon fijner.

Aangezien mijn RPI2 het nog steeds doet, ben ik dus rustig gestart met AGH+Unbound in wat containers te gooien en te kijken of het daadwerkelijk voldoet.

Over het beheer/configuratie niks te klagen. Dat gaat uitstekend. Ik heb enkel last van de nodige rariteiten (functioneel bijv waarom zitten de static DHCP leases bijv. niet gewoon in de yaml file, maar in een database, waarom als ik AGH inactief maak vallen de DNS rewrites uit?) en bugs in DNS en DHCP afhandeling.

Deze zouden voor zover ik kan zien in 107 en 108 worden opgelost. Dus ik draai nog wel even parallel!

Het is dus niet een wedstrijd wie er beter is, maar een migratie, waarbij ik natuurlijk wel zeker wil stellen dat mijn netwerk + functies het gewoon nog net zo doen als voorheen vanuit een gebruikers perspectief 8)

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • gielie
  • Registratie: September 2005
  • Laatst online: 20:41
Ik heb een vraag over dns rewrites. Ik was in de veronderstelling dat ik hiermee een aanvraag naar site A door kon sturen naar site B maar dat lijkt niet het geval. Wat ik wil is dat als iemand naar de Facebook site gaat hij wordt doorgestuurd naar een willekeurige andere site, in dit geval een eigen gemaakte error 404. Is er in adguard een mogelijkheid om sites te redirecten?

"Death smiles at us all, all a man can do is smile back." - Maximus Decimus Meridius


Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 23:35

Mars Warrior

Earth, the final frontier

gielie schreef op zaterdag 19 juni 2021 @ 23:21:
Ik heb een vraag over dns rewrites. Ik was in de veronderstelling dat ik hiermee een aanvraag naar site A door kon sturen naar site B maar dat lijkt niet het geval. Wat ik wil is dat als iemand naar de Facebook site gaat hij wordt doorgestuurd naar een willekeurige andere site, in dit geval een eigen gemaakte error 404. Is er in adguard een mogelijkheid om sites te redirecten?
Volgens de documentatie moet je een ander domein - cnmame - kunnen opgeven. Maar werken ho maar. Ik krijg ook enkel ip adressen aan de praat.

Misschien een issue op github aanmaken, ze reageren snel.

Het is één van de vele problemen met de dns rewrites: echt voorspelbaar werkt het niet…

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • gielie
  • Registratie: September 2005
  • Laatst online: 20:41
Mars Warrior schreef op zondag 20 juni 2021 @ 10:01:
[...]

Volgens de documentatie moet je een ander domein - cnmame - kunnen opgeven. Maar werken ho maar. Ik krijg ook enkel ip adressen aan de praat.

Misschien een issue op github aanmaken, ze reageren snel.

Het is één van de vele problemen met de dns rewrites: echt voorspelbaar werkt het niet…
Ook met een ip adres lukt het mij niet. Het gekke is dat niet alle sites hetzelfde reageren. Als ik *.nu.nl doorverwijs krijg geen server verbinding en als ik *.Facebook.com gebruik gebeurt er niks, kom ik gewoon op de site van Facebook zonder enige restricties. Terwijl in de log wel iets staat dat nu.nl en *.Facebook.com wordt rewritten naar het ip wat ik opgeef.

Ik zal eens onderzoeken of ik meer info kan vinden en hoe ik dit op GitHub het beste kan melden. Ik kan eigenlijk nergens iets van een debug log vinden.

[ Voor 4% gewijzigd door gielie op 20-06-2021 10:33 ]

"Death smiles at us all, all a man can do is smile back." - Maximus Decimus Meridius


Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 18:51
Zie https://kb.adguard.com/en/general/dns-filtering-syntax
Je kan elke domein herschrijven.
Maar dan gaat het om de domeinnaam.

Een site is wat anders…
Per pagina gaat het daarom niet “zomaar”, want dat is geen functie van dns, maar van webservers.

Als je zelf bijvoorbeeld voor “Facebook” wil spelen, zul je dat moeten inregelen: je hebt een webserver(tje) nodig die de pagina(‘s) ( requests) kan afhandelen.

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 00:13
Ik ontdek vandaag iets geks. Op Ubuntu 21.04, AdGuard Home in docker network_mode:host en Unbound in docker gewoon default bridge network.

Wanneer ik beide containers stop, hebben alle clients logischerwijs geen toegang meer tot websites, want DNS werkt niet meer.

Echter mijn server zelf, kan gewoon DNS resolven! Alleen mijn server kan dus prima DNS resolven, alle overige apparaten niet. Ik snap niet via welke DNS server dat dan gaat?

Voordat ik AdGuardHome/Unbound container maakte, heb ik natuurlijk:
  1. /etc/NetworkManager/NetworkManager.conf onder de [main] sectie, dns=default gezet
  2. /etc/resolv.conf verwijderd
  3. sudo systemctl restart NetworkManager.service
Dit zorgt er immers voor dat je je eigen dns server kan draaien (Adguard Home kan zich dan binden aan poort 53). En dit werkt prima... al valt mij op dat AdGuard Home FAQ totaal andere instructies neerzet: https://github.com/Adguar...stem-with-resolved-daemon

Is dit de reden dat mijn server altijd DNS kan resolven, zelfs wanneer AGH/Unbound containers zijn gestopt?

Ik ben slechts nieuwsgierig waarom het blijft werken, ik denk dat dit juist een voordeel is: mocht er iets mis zijn met AGH/Unbound en alle clients niet meer werken, kan ik tenminste achter mijn server gaan zitten en hier op het forum hulp zoeken :+

[ Voor 10% gewijzigd door Jazco2nd op 27-06-2021 10:35 ]


Acties:
  • 0 Henk 'm!

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 22:28
Wat zegt een nslookup > server?

Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 00:13
@Domino

code:
1
2
3
4
5
6
7
8
9
10
11
$ nslookup
> google.com
Server:     192.168.88.1
Address:    192.168.88.1#53

Non-authoritative answer:
Name:   google.com
Address: 172.217.6.206
Name:   google.com
Address: 2a00:1450:401b:808::200e
> exit


Niets bijzonders, in mijn router staat bij DHCP-server als DNS het adres (192.168.88.1) van mijn router ingesteld (dat ontvangen clients via DHCP dus).
Bij de Firewall NAT van mijn router heb ik 2 regels die alle verkeer voor poort 53 forceren naar mijn server (192.168.88.2), zodat chromecast achtige apparaten ook via mijn server/AdGuard Home moeten lopen.

Acties:
  • 0 Henk 'm!

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 23:35

Mars Warrior

Earth, the final frontier

@Jazco2nd , staat er nog een cache enabled?
Geen idee hoe dat bij jou zit, maar ik heb in /etc/systemd/resolved.conf Cache=no ingevuld om ongewilde oude DNS entries te krijgen die ik met DNS rewrites aan het overschrijven was in AGH.

Bash:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
systemd-resolve --stati
DNSSEC supported by current servers: no

Transactions
Current Transactions: 0
  Total Transactions: 24

Cache
  Current Cache Size: 0
          Cache Hits: 0
        Cache Misses: 324

DNSSEC Verdicts
              Secure: 0
            Insecure: 0
               Bogus: 0
       Indeterminate: 0


Overigens heb ik nog steeds gekke dingen met DNS Rewrites, ik moet soms 1 dag of meerdere dagen wachten totdat bijv een rewrite op CNAME werkt, maar uiteindelijk werkt het dan gek genoeg wel.

Had nu voor de lol nu.nl laten verwijzen naar nos.nl. En dat werkte dus pas na 2 dagen :?



In diezelfde config file kan overigens ook FallbackDNS zijn gedefinieerd!!!!

[ Voor 4% gewijzigd door Mars Warrior op 27-06-2021 14:32 ]

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:59
Vraagje (voor n ander probleem heb ik AdGuard opgetuigd; geen oplossing)

Ik heb mn Fritzbox 4040 (KPN Glas) doorverwezen naar AdGuard en tevens de wifi van mn iPhone handmatig op AdGuard gezet. Nu zie ik dat (bijvoorbeeld) buienradar app geen data meer op kunnen halen. Zo kom je er achter wat dat qua reclame doet.. maar hoe ga je nu in zn werk om dat weer te fixen?

Liever whitelist ik geen complete lijst die ik niet hoef te whitelisten, maar hoe lokaliseer je de boosdoener? Want na gebruik van de app zie ik in AdGuard een hele lijst app-measurement.com en firebase.api..dus weinig onderscheidends

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 02-07 13:20
Trial and error. Maar ik heb die beide domeinen niet gewhitelist en Buienradar werkt prima.

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:59
Hmmbob schreef op dinsdag 29 juni 2021 @ 08:34:
Trial and error. Maar ik heb die beide domeinen niet gewhitelist en Buienradar werkt prima.
Thnx.. Dan denk ik dat er meer aan de hand is (HA is nog steeds hit en miss intern via extern URL).. want ik had DNS van wifi op mn iphone handmatig op de IP van AdGuard en vanaf dat moment werkte buienradar (en buienalarm for that matter) niet, die kregen geen data binnen.

Maar goed, dat vergt nader onderzoek, goed om te weten dat het dus n kwestie van trial en error is en niet 1 of andere functie die ik niet zag.

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 02-07 13:20
Ik geef het IP van de AGH server mee via DHCP (oftewel: ingesteld op mijn router als DNS voor de clients).

Als backup heeft de router nog gewoon een Google DNS server ingesteld staan - als er iets mis gaat met mijn AGH setup moet ik in het ergste geval inloggen op de router, dhcp gegevens aanpassen en de client even opnieuw verbinden met wifi (wifi uit, wifi aan) voor een nieuwe lease. Nog nooit nodig gehad trouwens.

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • Waah
  • Registratie: Maart 2009
  • Laatst online: 23:39
Ik heb een vreemd issue sinds een tijdje....
Adguard draaide maanden prima (in Home Assistant). Maar opeens had ik geen internet meer. Alle domeinen werden geblokkeerd (behalve intern netwerk) leek het. Ook al zette is ad-guard protection mode op Off.

Dus de hele invoegtoepassing maar gestopt. Vandaag weer gestart en hij werkt weer, voor een kwartiertje ofzo. Dan weer hetzelfde issue.

Waar kan dit aan liggen? Heb al opnieuw geinstalleerd, heb een static IP ingesteld (in zowel Home Assistant als de router).

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Waah schreef op dinsdag 29 juni 2021 @ 09:51:
Ik heb een vreemd issue sinds een tijdje....
Adguard draaide maanden prima (in Home Assistant). Maar opeens had ik geen internet meer. Alle domeinen werden geblokkeerd (behalve intern netwerk) leek het. Ook al zette is ad-guard protection mode op Off.

Dus de hele invoegtoepassing maar gestopt. Vandaag weer gestart en hij werkt weer, voor een kwartiertje ofzo. Dan weer hetzelfde issue.

Waar kan dit aan liggen? Heb al opnieuw geinstalleerd, heb een static IP ingesteld (in zowel Home Assistant als de router).
Wat laat de logging zien in de Supervisor?
Bij mij staat daar nu alleen onderstaand :) maar er zal vast wat meer staan bij je.
2021/06/28 14:24:55.525835 [info] Filter 1622446740 has been updated: 337725 bytes, 23649 rules
2021/06/28 14:24:55.525855 [info] Saving filter 1622446740 contents to: /data/adguard/data/filters/1622446740.txt
2021/06/28 14:24:56.951475 [info] Filter 1622446743 has been updated: 96412 bytes, 3627 rules
2021/06/28 14:24:56.951600 [info] Saving filter 1622446743 contents to: /data/adguard/data/filters/1622446743.txt
2021/06/28 14:24:57.726103 [info] Filter 1622446744 has been updated: 27156400 bytes, 875445 rules
2021/06/28 14:24:57.726125 [info] Saving filter 1622446744 contents to: /data/adguard/data/filters/1622446744.txt
2021/06/28 14:24:57.789272 [info] Updated filter #1622446740. Rules: 23805 -> 23649
2021/06/28 14:24:57.789314 [info] Updated filter #1622446743. Rules: 3627 -> 3627
2021/06/28 14:24:57.789325 [info] Updated filter #1622446744. Rules: 878399 -> 875445

Acties:
  • 0 Henk 'm!

  • Waah
  • Registratie: Maart 2009
  • Laatst online: 23:39
Vorkie schreef op dinsdag 29 juni 2021 @ 09:54:
[...]


Wat laat de logging zien in de Supervisor?
Bij mij staat daar nu alleen onderstaand :) maar er zal vast wat meer staan bij je.


[...]
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
[s6-init] making user provided files available at /var/run/s6/etc...exited 0.
[s6-init] ensuring user provided files have correct perms...exited 0.
[fix-attrs.d] applying ownership & permissions fixes...
[fix-attrs.d] done.
[cont-init.d] executing container initialization scripts...
[cont-init.d] 00-banner.sh: executing... 
-----------------------------------------------------------
 Add-on: AdGuard Home
 Network-wide ads & trackers blocking DNS server
-----------------------------------------------------------
 Add-on version: 4.1.6
 You are running the latest version of this add-on.
 System: Home Assistant OS 6.1  (amd64 / qemux86-64)
 Home Assistant Core: 2021.6.6
 Home Assistant Supervisor: 2021.06.6
-----------------------------------------------------------
 Please, share the above information when looking for help
 or support in, e.g., GitHub, forums or the Discord chat.
-----------------------------------------------------------
[cont-init.d] 00-banner.sh: exited 0.
[cont-init.d] 01-log-level.sh: executing... 
Log level is set to INFO
[cont-init.d] 01-log-level.sh: exited 0.
[cont-init.d] adguard.sh: executing... 
[cont-init.d] adguard.sh: exited 0.
[cont-init.d] discovery.sh: executing... 
[07:43:09] INFO: Successfully send discovery information to Home Assistant.
[cont-init.d] discovery.sh: exited 0.
[cont-init.d] nginx.sh: executing... 
[cont-init.d] nginx.sh: exited 0.
[cont-init.d] done.
[services.d] starting services
[services.d] done.
[07:43:10] INFO: Starting AdGuard Home server...
2021/06/29 07:43:10.677062 [info] AdGuard Home, version v0.106.3
2021/06/29 07:43:10.686320 [info] Initializing auth module: /data/adguard/data/sessions.db
2021/06/29 07:43:10.687017 [info] auth: initialized.  users:0  sessions:0
2021/06/29 07:43:10.687101 [info] Initialize web module
2021/06/29 07:43:10.691924 [info] Go to http://127.0.0.1:45158
2021/06/29 07:43:10.693325 [info] Starting the DNS proxy server
2021/06/29 07:43:10.693441 [info] Ratelimit is enabled and set to 20 rps
2021/06/29 07:43:10.693459 [info] The server is configured to refuse ANY requests
2021/06/29 07:43:10.693470 [info] DNS cache is enabled
2021/06/29 07:43:10.693484 [info] MaxGoroutines is set to 300
2021/06/29 07:43:10.693500 [info] Creating the UDP server socket
2021/06/29 07:43:10.693670 [info] Listening to udp://192.168.1.211:53
2021/06/29 07:43:10.693685 [info] Creating the UDP server socket
2021/06/29 07:43:10.693809 [info] Listening to udp://[fd2c:469c:89f4:1:102f:835b:46b5:9930]:53
2021/06/29 07:43:10.693823 [info] Creating the UDP server socket
2021/06/29 07:43:10.693916 [info] Listening to udp://172.30.32.1:53
2021/06/29 07:43:10.693929 [info] Creating a TCP server socket
2021/06/29 07:43:10.694001 [info] Listening to tcp://192.168.1.211:53
2021/06/29 07:43:10.694019 [info] Creating a TCP server socket
2021/06/29 07:43:10.694089 [info] Listening to tcp://[fd2c:469c:89f4:1:102f:835b:46b5:9930]:53
2021/06/29 07:43:10.694101 [info] Creating a TCP server socket
2021/06/29 07:43:10.694168 [info] Listening to tcp://172.30.32.1:53
2021/06/29 07:43:10.694322 [info] Entering the UDP listener loop on 172.30.32.1:53
2021/06/29 07:43:10.694373 [info] Entering the UDP listener loop on [fd2c:469c:89f4:1:102f:835b:46b5:9930]:53
2021/06/29 07:43:10.694382 [info] Entering the UDP listener loop on 192.168.1.211:53
2021/06/29 07:43:10.694440 [info] Entering the tcp listener loop on 172.30.32.1:53
2021/06/29 07:43:10.694469 [info] Entering the tcp listener loop on 192.168.1.211:53
2021/06/29 07:43:10.694486 [info] Entering the tcp listener loop on [fd2c:469c:89f4:1:102f:835b:46b5:9930]:53
[07:43:11] INFO: Starting NGinx...
2021/06/29 07:43:20.706741 [info] Couldn't request filter from URL https://adguardteam.github.io/AdGuardSDNSFilter/Filters/filter.txt, skipping: Get "https://adguardteam.github.io/AdGuardSDNSFilter/Filters/filter.txt": couldn't do a GET request to 'https://dns10.quad9.net:443/dns-query', cause: Get "https://dns10.quad9.net:443/dns-query?dns=QacBAAABAAAAAAAAC2FkZ3VhcmR0ZWFtBmdpdGh1YgJpbwAAHAAB": context deadline exceeded (Client.Timeout exceeded while awaiting headers)
2021/06/29 07:43:20.706994 [error] os.Chtimes(): chtimes /data/adguard/data/filters/1.txt: no such file or directory
2021/06/29 07:43:20.707032 [info] Failed to update filter https://adguardteam.github.io/AdGuardSDNSFilter/Filters/filter.txt: Get "https://adguardteam.github.io/AdGuardSDNSFilter/Filters/filter.txt": couldn't do a GET request to 'https://dns10.quad9.net:443/dns-query', cause: Get "https://dns10.quad9.net:443/dns-query?dns=QacBAAABAAAAAAAAC2FkZ3VhcmR0ZWFtBmdpdGh1YgJpbwAAHAAB": context deadline exceeded (Client.Timeout exceeded while awaiting headers)
2021/06/29 07:43:23.048714 [info] Filter 2 has been updated: 299357 bytes, 8242 rules
2021/06/29 07:43:23.048800 [info] Saving filter 2 contents to: /data/adguard/data/filters/2.txt
2021/06/29 07:43:23.801242 [info] Couldn't request filter from URL https://www.malwaredomainlist.com/hostslist/hosts.txt, skipping: Get "https://www.malwaredomainlist.com/hostslist/hosts.txt": x509: certificate has expired or is not yet valid: current time 2021-06-29T07:43:23+02:00 is after 2021-03-10T17:07:53Z
2021/06/29 07:43:23.801410 [error] os.Chtimes(): chtimes /data/adguard/data/filters/4.txt: no such file or directory
2021/06/29 07:43:23.801469 [info] Failed to update filter https://www.malwaredomainlist.com/hostslist/hosts.txt: Get "https://www.malwaredomainlist.com/hostslist/hosts.txt": x509: certificate has expired or is not yet valid: current time 2021-06-29T07:43:23+02:00 is after 2021-03-10T17:07:53Z
2021/06/29 07:43:23.801487 [info] Updated filter #2.  Rules: 0 -> 8242
2021/06/29 07:49:02.563351 [info] Couldn't request filter from URL https://abp.oisd.nl/, skipping: Get "https://abp.oisd.nl/": couldn't do a GET request to 'https://dns10.quad9.net:443/dns-query', cause: Get "https://dns10.quad9.net:443/dns-query?dns=uSQBAAABAAAAAAAAA2FicARvaXNkAm5sAAABAAE": net/http: request canceled (Client.Timeout exceeded while awaiting headers)
2021/06/29 07:49:02.563579 [error] os.Chtimes(): chtimes /data/adguard/data/filters/1624945390.txt: no such file or directory
2021/06/29 07:49:02.563608 [info] Couldn't fetch filter from url https://abp.oisd.nl/: Get "https://abp.oisd.nl/": couldn't do a GET request to 'https://dns10.quad9.net:443/dns-query', cause: Get "https://dns10.quad9.net:443/dns-query?dns=uSQBAAABAAAAAAAAA2FicARvaXNkAm5sAAABAAE": net/http: request canceled (Client.Timeout exceeded while awaiting headers)
2021/06/29 07:49:15.735501 [info] Couldn't request filter from URL https://abp.oisd.nl/, skipping: Get "https://abp.oisd.nl/": couldn't do a GET request to 'https://dns10.quad9.net:443/dns-query', cause: Get "https://dns10.quad9.net:443/dns-query?dns=wL4BAAABAAAAAAAAA2FicARvaXNkAm5sAAAcAAE": net/http: request canceled (Client.Timeout exceeded while awaiting headers)
2021/06/29 07:49:15.735985 [error] os.Chtimes(): chtimes /data/adguard/data/filters/1624945391.txt: no such file or directory
2021/06/29 07:49:15.736021 [info] Couldn't fetch filter from url https://abp.oisd.nl/: Get "https://abp.oisd.nl/": couldn't do a GET request to 'https://dns10.quad9.net:443/dns-query', cause: Get "https://dns10.quad9.net:443/dns-query?dns=wL4BAAABAAAAAAAAA2FicARvaXNkAm5sAAAcAAE": net/http: request canceled (Client.Timeout exceeded while awaiting headers)
2021/06/29 07:49:41.509042 [info] Filter 1624945392 has been updated: 8051596 bytes, 329888 rules
2021/06/29 07:49:41.509092 [info] Saving filter 1624945392 contents to: /data/adguard/data/filters/1624945392.txt

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
@Waah Wat heb je staan bij:

Settings > DNS Settings > Upstream DNS servers & Bootstrap DNS servers

Lijkt alsof ie geen DNS heeft.

Acties:
  • 0 Henk 'm!

  • Waah
  • Registratie: Maart 2009
  • Laatst online: 23:39
@Vorkie
Even gekeken, daar staat:
Upstream:
https://dns10.quad9.net/dns-query

bootstrap:
1.1.1.1:53

Echter kreeg ik een error dat poort 53 al in gebruik was. Dus heb de bootstrap aangepast naar poort 54, en ook de Adguard-poort zelf van 53 naar 54 gezet. En nu líjkt het weer te werken. Bedankt voor het meekijken/denken! nu duimen dat het blijft werken.

Logs lijken nu ook beter. Alleen nog een error over een certificaat voor malwaredomainlist.com. Maar dat geloof ik wel :+

[ Voor 14% gewijzigd door Waah op 29-06-2021 10:14 ]


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Waah schreef op dinsdag 29 juni 2021 @ 10:12:
@Vorkie
Even gekeken, daar staat:
Upstream:
https://dns10.quad9.net/dns-query

bootstrap:
1.1.1.1:53

Echter kreeg ik een error dat poort 53 al in gebruik was. Dus heb de bootstrap aangepast naar poort 54, en ook de Adguard-poort zelf van 53 naar 54 gezet. En nu líjkt het weer te werken. Bedankt voor het meekijken/denken! nu duimen dat het blijft werken
Maar dat is ook niet goed, wat heb je nog meer draaien? Er is dus iets op de host wat op poort 53 draait qua server.

Acties:
  • 0 Henk 'm!

  • Waah
  • Registratie: Maart 2009
  • Laatst online: 23:39
Vorkie schreef op dinsdag 29 juni 2021 @ 10:13:
[...]

Maar dat is ook niet goed, wat heb je nog meer draaien? Er is dus iets op de host wat op poort 53 draait qua server.
Wat draait er niet op :+
Maar ik zie niets in de addons of in Portainer (daar zie ik niet alles overigens) wat op die poort draait. Bij het opslaan van de instellingen kreeg ik die melding. Of het een terechte melding is weet ik niet.

Wel krijg ik nu weer een error dat die mijn upstream-server niet kan bereiken, timeout. Zelfde als in de log.
Het werkt nog wel gewoon... maar zit iets niet helemaal lekker dus.

Uiteindelijk boeit het me weinig of die op poort 53, 54 of 3057 draait. áls het maar draait :+

error in Adguard:
Server "https://dns10.quad9.net/dns-query": kon niet worden gebruikt, controleer of je het correct hebt geschreven

in de log krijg ik dan:
code:
1
2021/06/29 10:29:39.186611 [info] upstream "https://dns10.quad9.net/dns-query" fails to exchange: couldn't communicate with upstream: couldn't do a GET request to 'https://dns10.quad9.net:443/dns-query', cause: Get "https://dns10.quad9.net:443/dns-query?dns=ZKMBAAABAAAAAAAAE2dvb2dsZS1wdWJsaWMtZG5zLWEGZ29vZ2xlA2NvbQAAAQAB": context deadline exceeded

[ Voor 26% gewijzigd door Waah op 29-06-2021 10:32 ]


Acties:
  • 0 Henk 'm!

  • Jazco2nd
  • Registratie: Augustus 2002
  • Laatst online: 00:13
@Waah

Geen idee wat "context deadline exceeded" betekent..

Maar veel OSen doen hun eigen DNS resolving en gebruiken dus port 53. Misschien is dat het probleem?

Dit kan je zo uitschakelen: https://github.com/Adguar...ying-to-install-on-ubuntu

Maar ik heb het simpeler gedaan (Ubuntu Budgie):

sudo nano /etc/NetworkManager/NetworkManager.conf (onder de [main] sectie, dns=default gezet)
sudo rm /etc/resolv.conf (verwijderd)
sudo systemctl restart NetworkManager.service

Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:59
Vreemd probleempje.. Youtube draait opeens in beperkte modus waardoor bepaalde video's niet beschikbaar zijn. Dat komt m.i. door het activeren van AdGuard (qua timing dan). Maar waarom..hoe..

Ik heb alleen DNS aan, en AdGuard Browsing Security even aangezet. Maar dat stond al enige tijd aan. Toch staat Youtube nu op Beperkte modus en krijg ik het niet uitgezet in youtube zelf omdat ' de netwerkbeheerder' het geactiveerd heeft. Hoe fix ik dat?

Acties:
  • 0 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 20:42
@Koepert Heb je toevallig ‘Enforce safe search’ aangezet bij de General settings?

Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:59
lolgast schreef op woensdag 30 juni 2021 @ 20:28:
@Koepert Heb je toevallig ‘Enforce safe search’ aangezet bij de General settings?
Just doublecheckt.. maar nee.

General --> Alleen block domeinen dmv filters en host bestanden staat aan..Had vanmiddag wel dus de Security Web Service aan gezet maar die staat atm uit.


De Security Web Service staat nu eventje uit (half uur ) maar Beperkte setting is weer uit.. Dus wellicht toch de boosdoener.. Terwijl ik zou verwachten dat t om security ging en niet 18+ materiaal of parental controls (daar zijn die andere settings voor lijkt me)

[ Voor 25% gewijzigd door Koepert op 30-06-2021 20:33 . Reden: Werkt opeens weer ]


Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 20:42
@Koepert En als je je browser in Private-mode draait?

Ik zou het anders niet weten in ieder geval

Edit: ik had de edit gemist :+

[ Voor 14% gewijzigd door lolgast op 30-06-2021 20:44 ]


Acties:
  • 0 Henk 'm!

  • Koepert
  • Registratie: Augustus 2013
  • Laatst online: 21:59
lolgast schreef op woensdag 30 juni 2021 @ 20:44:
@Koepert En als je je browser in Private-mode draait?

Ik zou het anders niet weten in ieder geval

Edit: ik had de edit gemist :+
Doesnt matter.. want hij staat nu weer op beperkte modus.. dus echt lekker gaat t nog niet.

ik moet denk ik nog wat meer oefenen/kijken/inlezen.

Bij Upstream DNS heb ik 2x 2 Adguard DNS & 1x KPN DNS adressen. Maar 2 van die Adguard IPs zijn van de family filter + Safe search IPs... dus die .. family filteren.. en ik heb de setting op deze op volume balanceren laten staan.. Dat gaat dan niet goed, want dan zullen ze deels op family filter (beperkte modus dus) uitkomen, en soms niet.

Wat is het best practice advies? Balanced met meerdere IPs of op Snelste zetten?


[Aanvullend] Als ik de manual lees (heb conveniencescript gebruikt op een debianbuster container in Proxmox. ) dan moet je op basis van IP je clients kunnen onderscheiden. DNS op mn router verwijst naar deze container. De enige client die in beeld is op dashboard is echter de router. DHCP is daar toch niet nodig voor? (4 testdevices, allen met fixed IP)

[ Voor 59% gewijzigd door Koepert op 01-07-2021 16:13 . Reden: Aanvullende vraag ]


Acties:
  • 0 Henk 'm!

  • Kroonkurk
  • Registratie: December 2015
  • Laatst online: 22:00
Zijn er hier ook Tweakers die AGH op een router met open-wrt hebben geïnstalleerd ? Graag tips hiervoor.
Pagina: 1 ... 10 ... 31 Laatste