• FloRadix
  • Registratie: Augustus 2005
  • Laatst online: 02-04 14:50
Matched: in-addr, arpa, 168, 192
heb je geprobeerd in dns uptream het volgende toe te voegen (wel aanpassen naar je noden):

Upstream DNS servers:
code:
1
2
[/lan/]192.168.1.1:53
[/168.192.in-addr.arpa/]192.168.1.1

[ Voor 7% gewijzigd door FloRadix op 13-05-2020 17:19 ]


  • lenwar
  • Registratie: Mei 2006
  • Laatst online: 01-04 15:13
Matched: in-addr, arpa, 168, 192
FloRadix schreef op woensdag 13 mei 2020 @ 17:16:
heb je geprobeerd in dns uptream het volgende toe te voegen (wel aanpassen naar je noden):

Upstream DNS servers:
code:
1
2
[/lan/]192.168.1.1:53
[/168.192.in-addr.arpa/]192.168.1.1
Ja, dat schreef ik toch al? :)
In de Github Issue die ik heb gemaakt zie je tcpdump output in Wireguard

Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit...


  • lenwar
  • Registratie: Mei 2006
  • Laatst online: 01-04 15:13
Matched: in-addr, arpa, 168, 192
@Raziel @TerrorSource , zoals @lolgast al zegt.

Indien je DHCP-server ook een ingebouwde DNS-server heeft kan je die aangeven om namen op te halen. pihole, Wat een dnsmasq-installatie met een schilletje is,is standaard ook een DHCP server, waardoor hij de namen dus kent.

In de handleiding (wikiformaat) van AGH is een optie hiervoor opgenomen:
https://github.com/Adguar...ion#upstreams-for-domains

Effectief zal je dus regels moeten toevoegen bij de je upstream instellingen voor je lokale domein en het ARAP-record voor gebruikte IP adressen.

Dit ziet er dan uit als zoiets. Uitgaande van een lokaal domein "local - 192.168.0.0/24" en dat je DHCP server dan IP adres 192.168.0.1 is

code:
1
2
[/local/]192.168.0.1:53
[/168.192.in-addr.arpa/]192.168.0.1:53


Of in één regel:
code:
1
[/local/168.192.in-addr-arpa/]192.168.0.1:53

Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit...


  • Raziel
  • Registratie: Mei 2000
  • Laatst online: 01-04 21:32
Matched: in-addr, arpa, 168, 192
lenwar schreef op zondag 17 mei 2020 @ 07:59:
@Raziel @TerrorSource , zoals @lolgast al zegt.

Indien je DHCP-server ook een ingebouwde DNS-server heeft kan je die aangeven om namen op te halen. pihole, Wat een dnsmasq-installatie met een schilletje is,is standaard ook een DHCP server, waardoor hij de namen dus kent.

In de handleiding (wikiformaat) van AGH is een optie hiervoor opgenomen:
https://github.com/Adguar...ion#upstreams-for-domains

Effectief zal je dus regels moeten toevoegen bij de je upstream instellingen voor je lokale domein en het ARAP-record voor gebruikte IP adressen.

Dit ziet er dan uit als zoiets. Uitgaande van een lokaal domein "local - 192.168.0.0/24" en dat je DHCP server dan IP adres 192.168.0.1 is

code:
1
2
[/local/]192.168.0.1:53
[/168.192.in-addr.arpa/]192.168.0.1:53


Of in één regel:
code:
1
[/local/168.192.in-addr-arpa/]192.168.0.1:53
Thanks. Dat is beter dan alleen mijn router opgeven als upstream DNS server (al werkte dat ook). Ik ga het even aankijken. Heb wel het idee dat het wat lichter draait (iig al Docker) dan Pi-Hole. Het heeft wel potentie, ik 'mis' alleen kleine dingetjes zoals in de log op een client name klikken om direct daarop te filteren, maar wie weet komt dat nog. Zo is het geinig dat je in client setup tags kunt toekennen aan devices, zou ook weer leuk zijn als je daarop in één keer kunt filteren. 'wat is er allemaal geblocked voor 'oswindows' bijv.

  • Raziel
  • Registratie: Mei 2000
  • Laatst online: 01-04 21:32
Matched: in-addr, arpa, 168, 192
crypt0rr schreef op maandag 18 mei 2020 @ 09:18:
[...]


Wat is je "Average processing time" momenteel?

Hier 13ms gemiddeld met DOH op de primaire AdGuard. M'n secundaire AdGuard staat op 92ms, al zie ik dat snel teruglopen wanneer m'n primaire niet draait.
13? Is dat realistisch? Ik zit op 69 namelijk en ik heb alleen die ene adguard draaien. Voor een 700mbit glas verbinding vind ik dat vrij traag.

Ik heb fastest IP aan en deze DNS servers als upstream staan:
https://dns10.quad9.net/dns-query
https://dns.cloudflare.com/dns-query
1.1.1.1
8.8.8.8
[/local/168.192.in-addr-arpa/]192.168.1.254:53

  • Miki
  • Registratie: November 2001
  • Nu online
Matched: in-addr, arpa, 168, 192
Ik snap niet zo goed waarom AdGuard Home eerst mijn clients wist te vinden vlak na installatie en een halve dag later als sneeuw voor de zon waren verdwenen. Inmiddels heb ik via het toevoegen van mijn router in de upsteam DNS servers al mijn clients weer zichtbaar.

Voor Xs4all gebruikers icm een Fritzbox kun je de volgende regels toevoegen:
[/fritz.box/]192.168.0.1:53
[/168.192.in-addr.arpa/]192.168.0.1:53

  • SKBotNL
  • Registratie: Mei 2020
  • Laatst online: 23-03 20:32
Matched: in-addr, arpa, 168, 192
Miki schreef op maandag 20 juli 2020 @ 21:05:
Ik snap niet zo goed waarom AdGuard Home eerst mijn clients wist te vinden vlak na installatie en een halve dag later als sneeuw voor de zon waren verdwenen. Inmiddels heb ik via het toevoegen van mijn router in de upsteam DNS servers al mijn clients weer zichtbaar.

Voor Xs4all gebruikers icm een Fritzbox kun je de volgende regels toevoegen:
[/fritz.box/]192.168.0.1:53
[/168.192.in-addr.arpa/]192.168.0.1:53
Op de Fritz!Box kan je op 2 manieren je DNS instellen, als ik die allebei in heb gevuld zie ik mijn clients weer.

  • Miki
  • Registratie: November 2001
  • Nu online
Matched: in-addr, arpa, 168, 192
TheCeet schreef op zaterdag 5 september 2020 @ 11:51:
Na 1 jaar ben ik nu eens overgestapt van Pi-hole naar AdGuard.
Mijn router is ingesteld als DHCP.
Op de pi-hole had je instelling dat hij zijn hostnames kon ophalen van de router. Klopt het dat deze setting (nog) niet in AdGuard aanwezig is?
Nu moet ik de hostnames handmatig toevoegen in AdGuard Client instellingen
Nee, je kunt je hostnamen net als in pi-hole ophalen. Afhankelijk van je ip-adres van je gateway kun je hier mee spelen in de dns instellingen:
[/168.192.in-addr.arpa/]192.168.0.1:53
Zie ook: https://github.com/Adguar...ration#upstreams-for-rdns

Duurt een paar uur tot een dag voordat alles zichtbaar wordt.

[ Voor 10% gewijzigd door Miki op 05-09-2020 12:33 ]


  • stijnos1991
  • Registratie: Oktober 2005
  • Laatst online: 13:19
Matched: in-addr, arpa, 168, 192
qwasd schreef op zondag 8 november 2020 @ 15:44:
Iemand die weet hoe ik ervoor kan zorgen dat ik niet mijn router ip (Edgerouter/192.168.1.1) als client zie in Adguard maar ook de clients zelf. Ik kan nu namelijk geen gebruik maken van client specifieke instellingen.

Op mijn Edgerouter staat dnsmasq ingeschakeld met als system name server / dns forwarded nameserver het ip van de adguard server. (192.168.1.10)

In mijn DHCP scope (192.168.1.0/24) gebruik ik nog steeds als DNS 192.168.1.1.
Ik wil namelijk wel mijn clients op het lokale netwerk nog kunnen pingen d.m.v. de hostname.

Graag maak ik gebruik van Cloudflare als upstream DNS server.
In je DHCP server het IP-adres van AdGuard opgeven.
In AdGuard moet je een reverse DNS opgeven, dus onder: Settings-->DNS
[/lan/]192.168.1.1
[/1.168.192.in-addr.arpa/]192.168.1.1
en daaronder je gewenste DNS provider, bijvoorbeeld: tls://1.1.1.1

  • qwasd
  • Registratie: September 2012
  • Laatst online: 01:51
Matched: in-addr, arpa, 168, 192
Ik heb op mijn edgerouter een lan netwerk en meerdere vlans.

Lan 192.168.1.0/24
Gast 192.168.2.0/24
Kids 192.168.3.0/24

In de dhcp options heb ik de domain names ook gedefinieerd staan.

home.local
gast.local
kids.local

Ook staat in alle dhcp scopes de adguardhome server 192.168.1.254 (toegestaan dmv firewall regels)

In adguardhome heb ik onderstaande upstream setting staan zodat ik toch devices op het lan kan pingen op hostname.

code:
1
2
3
https://dns.cloudflare.com/dns-query
[/home.local/]192.168.1.1
[/1.168.192.in-addr.arpa/]192.168.1.1


Hoe kan ik ervoor zorgen dat ik de overige apparaten (gast+kids) ook kan pingen dmv hostname.domain name.

  • stijnos1991
  • Registratie: Oktober 2005
  • Laatst online: 13:19
Matched: in-addr, arpa, 168, 192
Ik heb een vraagje over het resolven van lokale clients.
Setup als volgt:
Router
Ubiquiti USG - IP: 192.168.3.1
DHCP geeft DNS uit met 192.168.3.2 en 1.1.1.1
DNS van USG zelf is 192.168.3.2 en 1.1.1.1)

AdGuard DNS op Raspberry Pi
IP:192.168.3.2

AdGuard DNS config:
tls://1.1.1.1
[/lan/]192.168.3.1
[/3.168.192.in-addr.arpa/]192.168.3.1

Nu staat mijn AdGuard log vol met deze lookups:
Afbeeldingslocatie: https://tweakers.net/i/mmEdRV4_tBw4chMHEsW-ZhX_U6k=/800x/filters:strip_exif()/f/image/1J2UEujMW8D9gx4W8ZSD5E6a.png?f=fotoalbum_large

Resultaat: NXDOMAIN. Hoe kan dat toch? Niet al die apparaten staan uit, dat weet ik zeker.
De clients zijn bekend bij de USG, want hij deelt er zelf IP-adressen aan uit en in AdGuard heb ik de meeste apparaten in de client list toegevoegd, maar toch wordt de log overspoeld met deze mislukte lookups...
Ideeën?

[ Voor 4% gewijzigd door stijnos1991 op 01-12-2020 09:52 ]


  • Miki
  • Registratie: November 2001
  • Nu online
Matched: in-addr, arpa, 168, 192
_Mitchie_ schreef op zaterdag 26 december 2020 @ 20:33:
Ook ik ben aan de slag gegaan met Adguard op mijn Raspberry 4 met home assistant.
Aangezien ik ziggo heb met een connect box loop ik nu wel tegen een probleem aan.

Als ik in de connect box van ziggo de dhcp server uit zet want ik kan geen primary dhcp instellen in de connect box en wil in de Adguard gebruik maken van dhcp server dan kan ik die niet instellen.

Doe ik iets verkeerd of zijn andere gebruikers met ziggo en een connect box die misschien een oplossing hebben.
Volgens mij ben ik er bijna maar doe ik iets fout.
In theorie is het mogelijk om twee dhcp servers te gebruiken als je met aparte ranges gaat werken. Ik zou er echter niet aan beginnen omdat het sneller mis kan gaan dan dat je er lol aan beleefd.
Je kunt prima de dhcp server van de connectbox gebruiken in Adguard en door een reverse lookup regel toe te voegen aan je DNS upstream server zodat je ip-adressen van een naampje worden voorzien.
Voorbeeld: [/168.192.in-addr.arpa/]192.168.0.1
Ik zou de laatste twee cijfers even aanpassen aan wat Connectbox als range uitgeeft. Het kan bijvoorbeeld ook 192.168.100.1 zijn bijvoorbeeld.

Het duurt overigens even voordat de namen zichtbaar worden. De namen kun je terugvinden onder de cliënt instellingen en hebben de tag rDNS.

  • _Mitchie_
  • Registratie: November 2009
  • Laatst online: 16:23
Matched: in-addr, arpa, 168, 192
Miki schreef op zondag 27 december 2020 @ 09:28:
[...]

In theorie is het mogelijk om twee dhcp servers te gebruiken als je met aparte ranges gaat werken. Ik zou er echter niet aan beginnen omdat het sneller mis kan gaan dan dat je er lol aan beleefd.
Je kunt prima de dhcp server van de connectbox gebruiken in Adguard en door een reverse lookup regel toe te voegen aan je DNS upstream server zodat je ip-adressen van een naampje worden voorzien.
Voorbeeld: [/168.192.in-addr.arpa/]192.168.0.1
Ik zou de laatste twee cijfers even aanpassen aan wat Connectbox als range uitgeeft. Het kan bijvoorbeeld ook 192.168.100.1 zijn bijvoorbeeld.

Het duurt overigens even voordat de namen zichtbaar worden. De namen kun je terugvinden onder de cliënt instellingen en hebben de tag rDNS.
Bedankt Miki voor je antwoord.
Helaas ben ik niet zo technische dat ik dat voor mekaar krijg. Heb even googled maar dat gaat boven mijn pet.
Ik lees ik Pi-hole topic dat het wel met Pi-hole gaat om je dhcp server uitzetten in de Ziggo connect box en dan de dhcp server van Pi-hole te gebruiken.

  • rwr_
  • Registratie: December 2019
  • Laatst online: 13:10
Matched: in-addr, arpa, 168, 192
Ik heb een vraagje: ik heb een opstelling waarbij ik Adguard Home heb geïnstalleerd in Docker container op mijn Synology NAS (220+) via macvlan (volgens handleiding van Wundertech). Nu heb ik Adguard werkend gekregen op een ip-adres, en verwijs ik mijn router (Fritz 7590) naar dit ip-adres. Dit kun je op twee manieren doen:
- Internet/toegansggegevens/dns-server
- thuisnetwerk/netwerk/netwerkinstellingen/ip4instellingen

Als ik een ipconfig doe op mijn laptop, dan zie ik dat de Fritzbox als DNS-server wordt gebruikt. Omdat ik bij Fritz heb ingesteld dat ik DNS via Adguard doe moeten de DNS-queries vanuit Fritz dus naar Adguard lopen. So far, so good volgens mij.

Echter, in de online-monitor van Fritz zie ik dat de DNS-requests via ipv6 lopen. Een Docker container heeft geen ipv6, dus dit kan niet de Adguard server zijn.
Ook zie ik in Adguard zelf helemaal geen data. De enige plek waarop ik iets van data zie, is bij de 'client instellingen/gebruikers (runtime)'. Ik vermoed dat dit komt omdat mijn data altijd via de Fritz loopt. Hiervoor moet je volgens mij bij 'Upstream DNS' het volgende toevoegen:

[/fritz.box/]192.168.0.1:53
[/168.192.in-addr.arpa/]192.168.0.1:53

Echter, ook dit lukt niet. Het testen lukt wel (DNS servers werken correct), maar als ik het wil toepassen krijg ik een foutmelding. Heeft iemand enig idee wat ik fout doe en hoe ik dit kan oplossen?

  • rwr_
  • Registratie: December 2019
  • Laatst online: 13:10
Matched: in-addr, arpa, 168, 192
rwr_ schreef op dinsdag 2 maart 2021 @ 16:13:
Ik heb een vraagje: ik heb een opstelling waarbij ik Adguard Home heb geïnstalleerd in Docker container op mijn Synology NAS (220+) via macvlan (volgens handleiding van Wundertech). Nu heb ik Adguard werkend gekregen op een ip-adres, en verwijs ik mijn router (Fritz 7590) naar dit ip-adres. Dit kun je op twee manieren doen:
- Internet/toegansggegevens/dns-server
- thuisnetwerk/netwerk/netwerkinstellingen/ip4instellingen

Als ik een ipconfig doe op mijn laptop, dan zie ik dat de Fritzbox als DNS-server wordt gebruikt. Omdat ik bij Fritz heb ingesteld dat ik DNS via Adguard doe moeten de DNS-queries vanuit Fritz dus naar Adguard lopen. So far, so good volgens mij.

Echter, in de online-monitor van Fritz zie ik dat de DNS-requests via ipv6 lopen. Een Docker container heeft geen ipv6, dus dit kan niet de Adguard server zijn.
Ook zie ik in Adguard zelf helemaal geen data. De enige plek waarop ik iets van data zie, is bij de 'client instellingen/gebruikers (runtime)'. Ik vermoed dat dit komt omdat mijn data altijd via de Fritz loopt. Hiervoor moet je volgens mij bij 'Upstream DNS' het volgende toevoegen:

[/fritz.box/]192.168.0.1:53
[/168.192.in-addr.arpa/]192.168.0.1:53

Echter, ook dit lukt niet. Het testen lukt wel (DNS servers werken correct), maar als ik het wil toepassen krijg ik een foutmelding. Heeft iemand enig idee wat ik fout doe en hoe ik dit kan oplossen?
Anyone?

  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 11:38
Matched: in-addr, arpa, 168, 192
Kan iemand mij uitleggen waarom ik op mijn back-up AGH pi om de 10min en 5sec van 1 device PTR request krijg?
Bij upstream DNS heb ik wel
code:
1
[/168.192.in-addr.arpa/]192.168.50.1
staan om zo de hostnames te krijgen ipv een lijst van IP's

  • silvanverschuur
  • Registratie: November 2008
  • Laatst online: 13:01
Matched: in-addr, arpa, 168, 192
Ik heb AdGuard Home draaien op een VM in het netwerk. Mijn EdgeRouter is de DHCP server en daarom heb ik mijn router als upstream insteld:

code:
1
[/168.192.in-addr.arpa/]192.168.1.1


Na de update naar 0.106.2 lijkt het resolven van local hostnames in mijn netwerk niet meer te werken. Ik gebruik geen lokaal domein.

Heeft iemand een idee waar dit aan kan liggen?

  • Mars Warrior
  • Registratie: Oktober 2003
  • Laatst online: 16:08

Mars Warrior

Earth, the final frontier

Matched: in-addr, arpa, 168, 192
silvanverschuur schreef op zondag 16 mei 2021 @ 14:27:
Ik heb AdGuard Home draaien op een VM in het netwerk. Mijn EdgeRouter is de DHCP server en daarom heb ik mijn router als upstream insteld:

code:
1
[/168.192.in-addr.arpa/]192.168.1.1


Na de update naar 0.106.2 lijkt het resolven van local hostnames in mijn netwerk niet meer te werken. Ik gebruik geen lokaal domein.

Heeft iemand een idee waar dit aan kan liggen?
Geen idee, maar als dns rewrite het niet meer zou doen, denk ik dat veel mensen hier last van hebben. Zelf zit ik nog op 0.105. 0.106 nog niet getest.

@lolgast , kun jij je containers taggen met een versie? Wat als ik nu upgrade kan ik niet meer terug 8)

[ Voor 7% gewijzigd door Mars Warrior op 16-05-2021 15:20 ]

Material 3 Thema's voor HA | Swiss Army Knife custom card voor HA | AmoebeLabs


  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 11:38
Matched: in-addr, arpa, 168, 192
Ik heb nog maar eens poging gedaan om IPV6 aan de praat te krijgen.
Het werkt enkel als ik IPV6 DNS handmatig instel, als ik kies voor automatisch ophalen dan zie ik ads.

Iemand die me kan helpen om dit toch aan de praat te krijgen?

Situatie:
Router Asus AX58u met Merlin firmware.
IPV6 tab:
https://imgur.com/a/Xm7lsyV
IPv6 DNS-server 1 : dit het het IPv6 adres dat ik zie onder "Installatie gids" in AdGuard Home

AGH settings:
Upstream DNS:
127.0.0.1:5335
[/168.192.in-addr.arpa/]192.168.50.1
Heb dus ook Unbound draaien op de pi4 (via LAN verbonden).

Test op Windows PC:
code:
1
2
3
4
5
6
7
8
9
10
nslookup looopings.nl
Server:  UnKnown
Address:  2a02:578:8542:f00::1

Non-authoritative answer:
Name:    looopings.nl
Addresses:  2606:4700:3036::ac43:cf8e
          2606:4700:3035::6815:16e4
          104.21.22.228
          172.67.207.142

  • rwr_
  • Registratie: December 2019
  • Laatst online: 13:10
Matched: in-addr, arpa, 168, 192
AGH draait op Synology DS220+, en werkt bij alle clients, behalve mijn eigen Android telefoon (OnePlus 6T). Ik heb AGH op een apart ip-adres draaien van mijn NAS en op mijn router (Fritz) bij alle twee de mogelijkheden verwezen naar ip-adres van AGH.

Als ik bij de laptops een ipconfig /all doe dan zie ik ook dat ze gebruik maken van AGH als DNS. Ook bij een iPhone zie ik dit terug.

Bij mijn OnePlus heb ik het ip-adres van mijn router opgegeven, echter ik zie hem niet terug in de gebruikerlijst, terwijl ik de rest van de clients wel terugzie. Ook het manueel toevoegen van de client via ip-adres in AGH lukt niet. Iemand enig idee hoe ik dit kan oplossen?

Zoals hieronder te zien is zie ik wel request vanaf mijn fritz, maar heb al in Upstream deze regels toegevoegd:
[/fritz.box/]192.168.178.1:53
[/168.192.in-addr.arpa/]192.168.178.1:53

En zou voor mij niet logisch zijn waarom alleen deze ene client er last van heeft?

Afbeeldingslocatie: https://tweakers.net/i/c8nGbZQjfjzjskRYnoEfn3nXqZk=/800x/filters:strip_exif()/f/image/LZYRKCnxrLwvJ3xFOxXbtW06.png?f=fotoalbum_large

  • gielie
  • Registratie: September 2005
  • Laatst online: 14:27
Matched: in-addr, arpa, 168, 192
@lolgast Wat jij hier schrijft is heel logisch en daar kan ik mij goed in vinden, ik denk dat ik de DHCP maar laat afhandelen door mijn modem en alleen de DNS verzoeken via Adguard laat lopen. Het enige nadeel hiervan is dat ik dan geen host names meer te zien krijg in Adguard, dit probleem had ik ook toen ik pihole draaide. Ik heb een experia box 11a en ik ben er nooit achter gekomen hoe ik dit moet oplossen (al zijn er wel tips voor maar die hebben niet gewerkt)

Mijn modem die de dhcp draait heeft ip 192.168.2.254.
Bij de upstream DNS in Adguard heb ik het volgende:

[/168.192.in-addr.arpa/]192.168.2.254
[/local/]192.168.2.254

Maar nog steeds geen cliënt names in adguard (in de dhcp van het modem staan wel de namen)
Mijn vraag is hoe krijg ik de host/client names te zien in Aduard ipv alleen ip adressen

[ Voor 27% gewijzigd door gielie op 06-06-2021 09:39 ]

"Death smiles at us all, all a man can do is smile back." - Maximus Decimus Meridius


  • Glassertje
  • Registratie: September 2020
  • Laatst online: 15:38
Matched: in-addr, arpa, 168, 192
Meessen schreef op zondag 13 maart 2022 @ 13:52:
Weet iemand toevallig hoe je op een Fritzbox alle DNS verkeer forceert naar de Adguard Home server? Apparaten en applicaties die een hardcoded dns server hebben van bijv. Google omzeilen Adguard. Nu heb ik de Google DNS servers geblokkeerd maar een globale oplossing zou beter zijn, o.a. de samsung wasmachine komt nog niet langs in Adguard.
Ik las over poort 53 blokkeren maar dat kan volgens mij niet voor het hele netwerk?
Dit heb ik toegevoegd in adguard home upstream DNS servers.

[/fritz.box/]192.168.178.1:53
[/168.192.in-addr.arpa/]192.168.178.1:53

Verder heb ik op 2 plekken de DNS aangepast in de fritzbox.

- Internet > Toeganggegevens > DNS Server
- Thuisnetwerk > Netwerk > Netwerkinstellingen > Onderaan (ipv4 en ipv6 instellingen) locale DNS aanpassen naar die van Adguard home.

Alle DNS gaat nu via Adguard Home.

[ Voor 4% gewijzigd door Glassertje op 13-03-2022 14:02 ]


  • Meessen
  • Registratie: Juli 2010
  • Laatst online: 14-03-2024
Matched: in-addr, arpa, 168, 192
Glassertje schreef op zondag 13 maart 2022 @ 13:57:
[...]

Dit heb ik toegevoegd in adguard home upstream DNS servers.

[/fritz.box/]192.168.178.1:53
[/168.192.in-addr.arpa/]192.168.178.1:53

Verder heb ik op 2 plekken de DNS aangepast in de fritzbox.

- Internet > Toeganggegevens > DNS Server
- Thuisnetwerk > Netwerk > Netwerkinstellingen > Onderaan (ipv4 en ipv6 instellingen) locale DNS aanpassen naar die van Adguard home.

Alle DNS gaat nu via Adguard Home.
Die DNS aanpassingen in de fritzbox heb ik ook, maar hardcoded dns trekt zich daar niks van aan.

Waar zijn die upstream instellingen bij jou voor? Is dat het adres van je adguard server?
Ik heb daar de cloudflare dns staan.

  • ariekanari
  • Registratie: April 2009
  • Laatst online: 02-04 15:51
Matched: in-addr, arpa, 168, 192
Louw Post schreef op maandag 28 november 2022 @ 11:52:
Mensen die het batterijverbruik van je telefoon wel eens in de gaten hebben gehouden en dan bedoel ik met AGH ertussen of naar een normale DNS (zonder adblock, etc.).

Ik heb sinds kort even mijn DNS omgezet van AGH naar de DNS van Cloudflare en ik doe nu gewoon twee dagen met m'n telefoon in plaats van 1 dag. Het viel mij al langer op dat mijn telefoon echter super veel DNS calls deed (meer dan de rest van mijn netwerk bij elkaar). Voornamelijk requests naar Google en Microsoft servers, maar ook een of andere tracker (segement.io) waar ik de bunq app van verdacht en branch.io

Er zijn gewoon een aantal requests die elke 30/60 seconden opnieuw verstuurd worden. Ja, dan gaat het hard natuurlijk.
Ik heb hier vermoedelijk ook last van.
Hoe ziet nu jouw upstream dns servers er uit?
Bij mij staat het nu zo
code:
1
2
3
4
5
6
7
Daarvan is vast een deel van overbodig of onnodig.
tls://1dot1dot1dot1.cloudflare-dns.com
tls://dns.quad9.net
[/local/168.192.in-addr-arpa/]192.168.178.25:53
https://dns10.quad9.net/dns-query
129.250.35.250
212.54.35.25

Xbox Live: BicycleTiger34 TrueAchievements


  • Glassertje
  • Registratie: September 2020
  • Laatst online: 15:38
Matched: in-addr, arpa, 168, 192
EverLast2002 schreef op zondag 19 maart 2023 @ 12:53:
[...]

Ik heb de cache in AGH aanstaan, ook al is Unbound zelf al een caching DNS server.
(AGH cache had ik eerst op 0 staan, dus uit. Maar nu ie aanstaat zijn mijn response tijden veel sneller. Logisch ook).
Vraag 2: ligt eraan hoe je eea hebt geconfigureerd. Als je bijv Unbound gebruikt om rechtstreeks de root servers aan te spreken dan is DoH/DoT overbodig (root servers ondersteunen geen DoT/DoH, alleen DNSSEC). Heb je bijv Cloudflare of Quad9 als DNS server(s) dan moet je in je Unbound config file hier deze DNS servers in vermelden.
Bedankt voor je reactie. Ik heb bij upstream servers alleen;
127.0.0.1:5335
[/168.192.in-addr.arpa/]192.168.50.1
[/ip6.arpa/]192.168.50.1

Verder heb ik unbound geïnstalleerd volgens deze handleiding. hoop dat het de goede is. DNSSEC is werkend.

Ik heb inmiddels ook de cache op optimistisch cachen aan gezet en het is idd een stuk beter.

DNSLeak test geeft als respons mijn eigen IPv4 en IPv6 adres.

Die root servers, worden die automatisch geupdate of moet je dit handmatig doen?

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 01-04 20:14
Matched: in-addr, arpa, 168, 192
Glassertje schreef op zondag 19 maart 2023 @ 13:10:
[...]

Bedankt voor je reactie. Ik heb bij upstream servers alleen;
127.0.0.1:5335
[/168.192.in-addr.arpa/]192.168.50.1
[/ip6.arpa/]192.168.50.1

Verder heb ik unbound geïnstalleerd volgens deze handleiding. hoop dat het de goede is. DNSSEC is werkend.

Ik heb inmiddels ook de cache op optimistisch cachen aan gezet en het is idd een stuk beter.

DNSLeak test geeft als respons mijn eigen IPv4 en IPv6 adres.

Die root servers, worden die automatisch geupdate of moet je dit handmatig doen?
root.hints file kun je elke 6 maanden updaten. Handmatig of via een cronjob.

mijn verzameling A.I. afbeeldingen


  • TheCeet
  • Registratie: Oktober 2012
  • Laatst online: 11:38
Matched: in-addr, arpa, 168, 192
Sharky schreef op maandag 12 juni 2023 @ 15:55:
Een vraagje; Ik heb onder dns-instellingen in AdGuard bij private omgekeerde dns-servers mijn router/gateway ingevuld (192.168.1.1) omdat ik geen hostnames zag. Vervolgens zie ik alleen de hostname van de synology waar AdGuard als docker op draait. Iemand een idee waarom het voor de overige clients in mijn netwerk niet werkt?
Hier ook AGH in Docker op Synology als back-up ingesteld.
Bij DNS settings in AGH bij de upstreamserver heb ik: [/168.192.in-addr.arpa/]192.168.0.1

Je kan ook iets naar onder scrollen en kijken bij "private reverse DNS servers".
Daar heb ik IP adres van DHCP server ingevuld, de onderliggende 2 vinkjes ook aangevinkt.

  • Sharky
  • Registratie: September 1999
  • Laatst online: 13:32

Sharky

Skamn Dippy!

Matched: in-addr, arpa, 168, 192
TheCeet schreef op donderdag 15 juni 2023 @ 14:40:
[...]


Hier ook AGH in Docker op Synology als back-up ingesteld.
Bij DNS settings in AGH bij de upstreamserver heb ik: [/168.192.in-addr.arpa/]192.168.0.1

Je kan ook iets naar onder scrollen en kijken bij "private reverse DNS servers".
Daar heb ik IP adres van DHCP server ingevuld, de onderliggende 2 vinkjes ook aangevinkt.
Ook allemaal geprobeerd al, maar geen soelaas. Bedankt voor het meedenken, ik zal het maar gewoon zonder moeten doen :P

This too shall pass


  • ariekanari
  • Registratie: April 2009
  • Laatst online: 02-04 15:51
Matched: in-addr, arpa, 168, 192
JvdW schreef op donderdag 15 juni 2023 @ 20:44:
[...]

Ik heb hier ongeveer hetzelfde.
Heb nu sinds kort Adguard draaien op een container in Proxmox. Niet heel erg nodig want ik merk dat ik eigenlijk voldoende heb aan de android app en de browser extensie. En dat ik deze nog steeds "moet" gebruiken om de lege advertentievelden weg te laten in de browser. Maar goed, wel leuk voor het overzicht.

In het begin zag ik alleen maar de Unifi USG als apparaat in de lijst (het ip adres), niet handig.
Na de volgende aanpassing komt er meer beeld bij en worden de apparaten ook (deels) getoond:
(de unifi software draait in proxmox op xxx.50 en de USG op 192.168.178.1.1)

[Afbeelding]

[Afbeelding]

[Afbeelding]

Zoals je ziet werkt het nog niet helemaal goed, soms geen naam, soms de verkeerde :? (ik draai geen porteus, dat is mijn windows pc :? maar wel een ip adres en ook staat de USG nog in de lijst, deze heb ik het liefst er helemaal niet in, alleen de apparaten/ip adressen maar het lukt mij nog niet om dat voor elkaar te krijgen.
Ik heb er geen verstand van en het zal mij niet verbazen als ik het toch bij het verkeerde eind heb.
Ik heb de onderstaande instelling bij Upstream DNS servers staan
code:
1
[/local/168.192.in-addr-arpa/]192.168.178.25:53

(192.168.178.25, het IP-adres van het apparaat waarop adGuardHome draait)
in plaats van
code:
1
[/local/168.192.in-addr-arpa/]192.168.178.1

Dit heb ik niet zelf verzonnen maar heb ik ergens vandaan geplukt. Lang geleden.

@EverLast2002 Dank voor je antwoord. Zoals gezegd heb ik er niet heel veel verstand van en lees ik hier mee voor "betere" of meer optimale instellingen.

[ Voor 4% gewijzigd door ariekanari op 16-06-2023 12:48 . Reden: EverLast2002 ]

Xbox Live: BicycleTiger34 TrueAchievements


  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 01-04 20:14
Matched: in-addr, arpa, 168, 192
ariekanari schreef op vrijdag 16 juni 2023 @ 11:05:
[...]


Ik heb er geen verstand van en het zal mij niet verbazen als ik het toch bij het verkeerde eind heb.
Ik heb de onderstaande instelling bij Upstream DNS servers staan
code:
1
[/local/168.192.in-addr-arpa/]192.168.178.25:53

(192.168.178.25, het IP-adres van het apparaat waarop adGuardHome draait)
in plaats van
code:
1
[/local/168.192.in-addr-arpa/]192.168.178.1

Dit heb ik niet zelf verzonnen maar heb ik ergens vandaan geplukt. Lang geleden.
De Upstream DNS server is een server waar AGH uiteindelijk zijn requests naartoe gaat resolven.
Meestal is dit je router (of je moet ergens in je netwerk een eigen DNS server hebben draaien).
Of je kiest voor bestaande externe DNS servers, zoals Quad9 etc.
Ik heb zelf ergens gelezen dat die regel die jij gebruikt met addr-arpa etc niet meer echt nodig is,
ik heb helaas de bron vh artikel niet bij de hand.

mijn verzameling A.I. afbeeldingen


  • Glassertje
  • Registratie: September 2020
  • Laatst online: 15:38
Matched: in-addr, arpa, 168, 192
ahbart schreef op vrijdag 1 december 2023 @ 11:44:
Ik heb adguard home al een aardige tijd draaien met de volgende dns-instellingen:
Upstream DNS-servers
code:
1
2
3
4
5
6
1.1.1.1
1.0.0.1
2606:4700:4700::1111
2606:4700:4700::1001
https://dns.cloudflare.com/dns-query
tls://dns.quad9.net


en Bootstrap DNS-servers
code:
1
2
3
4
5
6
7
8
1.1.1.1
1.0.0.1
9.9.9.9
149.112.112.112
2606:4700:4700::1111
2606:4700:4700::1001
2620:fe::fe
2620:fe::fe:9

Ik heb dit een keer ingesteld en werkt. Maar vanochtend schakelde ik adguard uit en dan valt me op dat dns verzoeken wel opeens veel sneller zijn.
Zijn mijn instellingen wel goed? Wat is die bootstrap dns server eigenlijk? Tips zodat het sneller wordt?
Boottrap DNS wordt gebruikt om de DoH en DoT naam te resolven.

Die hele lijst van Cloudflare is echt onnodig.

Neem ook hier eens een kijkje: Specifying upstreams for domains

Ik heb dit onder onder upstream servers staan;
127.0.0.1:5335
[/local/]192.168.50.1:53
[/168.192.in-addr.arpa/]192.168.50.1
[/ip6.arpa/]192.168.50.1
DoT is iets sneller (merk zelf het verschil niet), had ik ook in het verleden, maar had problemen met mijn ASUS router, die het standaard niet zo leuk vond met mijn smartphone en had dus geen internet als ik op wifi zat. Moest dan de smartphone uitsluiten van DNS filtering. Daarom kies ik DoH. Verder is DoH ook beter voor privacy, omdat je niet kan zien in de datastroom dat er DNS tussen zit.

Voordat ik unbound gebruikte, had ik 3 verschillende DNS instaan. Cloudflare, Quad9 en AdGuard unfilterd. Het ging als de brandweer. Moet je wel parallelle verzoeken optie gebruiken.

En heb je optimistich cachen aanstaan onder DNS cache configuratie?

[ Voor 26% gewijzigd door Glassertje op 01-12-2023 15:10 . Reden: had de 2e dns over het hoofd gezien ]


  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 15:09
Matched: in-addr, arpa, 168, 192
Wachten... schreef op maandag 11 maart 2024 @ 16:54:
[...]

Ik dacht misschien moet hij communiceren met mijn router, dus heb bij Private reverse DNS servers mijn router IP ingevoerd, maar zonder gewenst resultaat.
Ook in ARPA formaat? Ik heb daar namelijk staan:

192.168.1.1
[/168.192.in-addr.arpa/]192.168.1.1

en in mijn upstream:

[//]192.168.1.1
[/lan/]192.168.1.1

De upstream configuratie is nodig om van hostname naar IP-adres te resolven, en de reverse is nodig om van een IP weer een hostname te kunnen maken. Waarbij lan mijn interne domain is. Dit moet ik nog een keer aanpassen, maar goed.

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 15:28
Matched: in-addr, arpa, 168, 192
alex3305 schreef op maandag 11 maart 2024 @ 21:34:
[...]

Ook in ARPA formaat? Ik heb daar namelijk staan:

192.168.1.1
[/168.192.in-addr.arpa/]192.168.1.1

en in mijn upstream:

[//]192.168.1.1
[/lan/]192.168.1.1

De upstream configuratie is nodig om van hostname naar IP-adres te resolven, en de reverse is nodig om van een IP weer een hostname te kunnen maken. Waarbij lan mijn interne domain is. Dit moet ik nog een keer aanpassen, maar goed.
Ja ik weet dus niet zo goed wat ik daar nu precies in moet voeren, aangezien ik ook unbound heb.
ik heb dus in de upstream DNS servers
code:
1
127.0.0.1:5353


moet ik dan daarbij gewoon verwijzen naar mijn router? dus
code:
1
2
3
127.0.0.1:5353
192.168.1.1
[/168.192.in-addr.arpa/]192.168.1.1


want volgens de documentatie moet ik dit invoeren
code:
1
2
[/in-addr.arpa/]192.168.1.1
[/ip6.arpa/]192.168.1.1


en dan bij de Private reverse DNS servers dit
code:
1
192.168.1.1


Dus zoals jij het hebt staan, zo zie ik het niet in de documentatie staat (of ik lees wat verkeerd)

het zegt mij alleen helemaal niks, dus ik neem maar dingen over, maar geen idee waar dat arpa voor staat enz. Ook zie ik bij iedereen weer andere instellingen staan. (dus net andere omschrijvingen).

[ Voor 3% gewijzigd door Wachten... op 11-03-2024 22:19 ]

Als je dit kunt lezen, dan werkt mij Signature!


  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 15:28
Matched: in-addr, arpa, 168, 192
Glassertje schreef op dinsdag 12 maart 2024 @ 07:50:
[...]

Ik heb geen flauw idee wat je allemaal aan het doen bent,
Ik doe genoeg, maar niet het juiste blijkbaar ;)
In AGH zie ik de oorspronkelijke namen die mijn router doorstuurt. Maakt niet uit of ik de naam aanpas in mijn router. Heb er verder weinig mee gedaan. Die instellingen heb ik hier vanuit het forum overgenomen.
Ik heb dus ook overal gezocht en diverse varianten geprobeerd om in te stellen.
Ik heb het nu als volgt. Ik Unifi heb ik een firewall regel aanstaan, waarbij het RFC1918 netwerk Adguard mag bereiken op 192.168.0.95 op de poorten 53 en 5335

Als ik ook verbind met met één van die netwerken, en een ipconfig /all doe, dan zie ik de DNS server van Adguard staan.

In de Unifi heb ik voor alle netwerken verwezen naar de Adguard server

Afbeeldingslocatie: https://tweakers.net/i/-YtNJuvB8bVqfOzimFvchm6gBUw=/800x/filters:strip_icc():strip_exif()/f/image/7hSyCc5zUlpYTQx6tM7vnccB.jpg?f=fotoalbum_large

in Upstream DNS servers heb ik dit staan:
code:
1
2
3
127.0.0.1:5335
[/local/]192.168.0.1:53
[/168.192.in-addr.arpa/]192.168.0.1:53


en onder Private reverse DNS servers heb ik dit staan (mijn router)
code:
1
192.168.0.1


Volgens mij doe ik niks anders dan anderen, maar ik krijg geen namen die in mijn Unifi staan. Sterker nog, ik zie heel veel clients niet.

Als je dit kunt lezen, dan werkt mij Signature!


  • Glassertje
  • Registratie: September 2020
  • Laatst online: 15:38
Matched: in-addr, arpa, 168, 192
Wachten... schreef op dinsdag 12 maart 2024 @ 08:56:
[...]

Ik doe genoeg, maar niet het juiste blijkbaar ;)

[...]


Ik heb dus ook overal gezocht en diverse varianten geprobeerd om in te stellen.
Ik heb het nu als volgt. Ik Unifi heb ik een firewall regel aanstaan, waarbij het RFC1918 netwerk Adguard mag bereiken op 192.168.0.95 op de poorten 53 en 5335

Als ik ook verbind met met één van die netwerken, en een ipconfig /all doe, dan zie ik de DNS server van Adguard staan.

In de Unifi heb ik voor alle netwerken verwezen naar de Adguard server

[Afbeelding]

in Upstream DNS servers heb ik dit staan:
code:
1
2
3
127.0.0.1:5335
[/local/]192.168.0.1:53
[/168.192.in-addr.arpa/]192.168.0.1:53


en onder Private reverse DNS servers heb ik dit staan (mijn router)
code:
1
192.168.0.1


Volgens mij doe ik niks anders dan anderen, maar ik krijg geen namen die in mijn Unifi staan. Sterker nog, ik zie heel veel clients niet.
Heb je je router de naam local gegeven? Anders werkt die regel niet. Je kan checken of die regel dan werkt door in het zoekvenster van query log local te typen. Je moet dan verzoeken zien met .local aan het einde.

Afbeeldingslocatie: https://tweakers.net/i/6bLPO0CboixYM70QW4QsrM9DpA8=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/Q5uVv0IH0q6tHUWF2ea6mQCW.png?f=user_large

Ik gebruik geen aparte VLAN enzo, maar wellicht dat andere je kunnen helpen.

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 15:28
Matched: in-addr, arpa, 168, 192
Glassertje schreef op dinsdag 12 maart 2024 @ 09:20:
[...]

Heb je je router de naam local gegeven? Anders werkt die regel niet. Je kan checken of die regel dan werkt door in het zoekvenster van query log local te typen. Je moet dan verzoeken zien met .local aan het einde.


[Afbeelding]

Ik gebruik geen aparte VLAN enzo, maar wellicht dat andere je kunnen helpen.
Zover ik weet maakt dat niet uit, omdat ik deze regel heb die niet naar de domeinnaam kijkt, want met de router de naam "local" geven bedoel je de domeinnaam van het netwerk toch? (Bij de dhcp dns settings)?

code:
1
[/168.192.in-addr.arpa/]192.168.0.1:53


VLAN ben ik nog niet eens mee bezig geweest, want ik krijg überhaupt de namen niet.

Als je dit kunt lezen, dan werkt mij Signature!


  • Glassertje
  • Registratie: September 2020
  • Laatst online: 15:38
Matched: in-addr, arpa, 168, 192
Wachten... schreef op dinsdag 12 maart 2024 @ 09:32:
[...]


Zover ik weet maakt dat niet uit, omdat ik deze regel heb die niet naar de domeinnaam kijkt, want met de router de naam "local" geven bedoel je de domeinnaam van het netwerk toch? (Bij de dhcp dns settings)?

code:
1
[/168.192.in-addr.arpa/]192.168.0.1:53


VLAN ben ik nog niet eens mee bezig geweest, want ik krijg überhaupt de namen niet.
klopt.

btw je kan de poort weglaten achter [/168.192.in-addr.arpa/]192.168.0.1

[ Voor 7% gewijzigd door Glassertje op 12-03-2024 09:40 ]


  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 15:28
Matched: in-addr, arpa, 168, 192
Glassertje schreef op dinsdag 12 maart 2024 @ 09:36:
[...]

klopt.

btw je kan de poort weglaten achter [/168.192.in-addr.arpa/]192.168.0.1
Oke goed om te weten.
Dus als ik het domeinnaam leeg laat in Unifi en het volgende invoer, dan heb ik het in theorie goed ingesteld?
code:
1
2
127.0.0.1:5335
[/168.192.in-addr.arpa/]192.168.0.1


Ik heb alleen een vermoeden dat ik daar dus ook mijn VLANS in moet voeren, dus:
code:
1
2
3
4
127.0.0.1:5335
[/168.192.in-addr.arpa/]192.168.0.1
[/168.192.in-addr.arpa/]192.168.10.1
[/168.192.in-addr.arpa/]192.168.20.1


Weet iemand
Glassertje schreef op dinsdag 12 maart 2024 @ 09:36:
[...]

Je bent te ongeduldig, waar ken ik dat toch van. 8)7 ;)
Hebben we allemaal last van denk ik ;)
Het zou ook nog kunnen dat je router andere namen doorstuurt naar AGH dan dat je zichtbaar ziet in je router. Maar dat weet ik dus niet. Als je je eraan stoort kun je in AGH onder clientinstellingen zelf een naam instellen. Belangrijkste is dat je ze wel ziet staan natuurlijk.
Ja maar ik wil dus niet allerlei dubbel werk gaan doen. Ik weet inderdaad dat ik namen kan invoeren in Adguard, maar ik houd alles netjes bij in Unifi, en die gegevens zou ik graag terug willen zien in Adguard.

Het gekke is dus alleen met hoe ik alles nu heb ingesteld, dat ik onder settings>> client settings lang niet alles te zien krijg. Ik krijg er een paar te zien van een VLAN en een aantal vanaf mijn default netwerk, maar lang niet alles. Er staat wel overal rDNS achter, en dat is goed. Het gekke is alleen dat het niet de namen zijn die ik in Unifi heb ingevoerd (en ik heb het dan over de standaard "naam" input field in Unifi van alle apparaten.

Als je dit kunt lezen, dan werkt mij Signature!


  • Glassertje
  • Registratie: September 2020
  • Laatst online: 15:38
Matched: in-addr, arpa, 168, 192
Je kan toch zien in je log of de verzoeken naar je unbound gaan, of terug naar je Unifi?

code:
1
2
3
[/168.192.in-addr.arpa/]192.168.0.1
[/168.192.in-addr.arpa/]192.168.10.1
[/168.192.in-addr.arpa/]192.168.20.1

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 15:28
Matched: in-addr, arpa, 168, 192
Glassertje schreef op dinsdag 12 maart 2024 @ 10:04:
Je kan toch zien in je log of de verzoeken naar je unbound gaan, of terug naar je Unifi?

code:
1
2
3
[/168.192.in-addr.arpa/]192.168.0.1
[/168.192.in-addr.arpa/]192.168.10.1
[/168.192.in-addr.arpa/]192.168.20.1
Als ik in de query log kijk van Adguard, dan zie ik bij sommige inderdaad namen staan. Maar ook bij heel veel niet.

Afbeeldingslocatie: https://tweakers.net/i/xGM7MFfXFC45bXino9SjiRrt6M4=/800x/filters:strip_icc():strip_exif()/f/image/G5AR7L1q9BybulBBR1O6Wspe.jpg?f=fotoalbum_large


Afbeeldingslocatie: https://tweakers.net/i/Z-EQ-3zs_m9co35ozACMpmeOL4s=/800x/filters:strip_icc():strip_exif()/f/image/s6NP4YI3t1UaJ0ihtv3ReDpJ.jpg?f=fotoalbum_large

[ Voor 18% gewijzigd door Wachten... op 12-03-2024 10:08 ]

Als je dit kunt lezen, dan werkt mij Signature!


  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 15:09
Matched: in-addr, arpa, 168, 192
Wachten... schreef op maandag 11 maart 2024 @ 22:13:
[...]

het zegt mij alleen helemaal niks, dus ik neem maar dingen over, maar geen idee waar dat arpa voor staat enz. Ook zie ik bij iedereen weer andere instellingen staan. (dus net andere omschrijvingen).
Dan moet je niet zomaar aanpassingen gaan maken in de voorbeelden van ander. Of klakkeloos de ene na de andere configuratie gaan copy-pasten. Dat is hetzelfde als stront naar de muur gooien, ooit blijft daar wel iets plakken :+.

Mijn Upstream DNS servers ziet er zo uit:

# Unbound
192.168.1.1:53535
# Internal routing
[//]192.168.1.1
[/lan/]192.168.1.1

De eerste is dus voor Unbound. Mijn Unbound server draait, zoals ik eerder zei, op mijn router. In jouw geval zal hier dan 127.0.0.1:5335 staan. Aangezien daar jouw Unbound server zou draaien.

De tweede en derde entries - comments tellen we niet mee - zijn voor interne routing. De twee forward slashes // is om hosts te resolven zonder domeinnaam, conform documentatie:
An empty domain specification, // has the special meaning of “unqualified names only”, i.e. names without any dots in them, like myhost or router.
En de /lan/ gaat uiteraard over interne .lan domeinen, bijvoorbeeld router.lan of adguard.lan:

❯ dig +short tweakers.net @adguard.lan
213.239.154.31


In mijn Private reverse DNS servers heb ik het volgende staan:

192.168.1.1
[/168.192.in-addr.arpa/]192.168.1.1

Wederom volgens documentatie, want met
Wachten... schreef op maandag 11 maart 2024 @ 22:13:
want volgens de documentatie moet ik dit invoeren
code:
1
2
[/in-addr.arpa/]192.168.1.1
[/ip6.arpa/]192.168.1.1


en dan bij de Private reverse DNS servers dit
code:
1
192.168.1.1
heb je de documentatie niet goed gelezen. Alleen als je specifieke PTR servers wilt gebruiken voor publieke adressen moet je de entries uit het eerste blokje hierboven invoeren. Maar ik neem aan dat je dat niet wilt. Die zijn dus niet nodig.

Voor lokale PTR adressen (reverse DNS) staat er letterlijk dit in de documentatie:
Note that if you want to use that address [het gaat hier over 192.168.7.7] for PTR queries for IP addresses in a locally served network range, for example 192.168.0.0/16, you should add this to the “Private reverse DNS servers” field:

[/168.192.in-addr.arpa/]192.168.7.7
In mijn configuratie staat dan ook:

192.168.1.1
[/168.192.in-addr.arpa/]192.168.1.1

Waarbij de eerste entry dus eigenlijk niet nodig is, maar ik het wel een prettig idee vind.

Je kunt trouwens prima zonder reverse DNS en is dus totaal geen verplichting. Reverse DNS gebruik je om namen bij IP adressen te krijgen. Bijvoorbeeld:

❯ nslookup 192.168.1.1
1.1.168.192.in-addr.arpa        name = router.lan.

In Adguard Home is het vooral handig omdat je dan client namen krijgt te zien in plaats van alleen IP adressen. Bijvoorbeeld:
Afbeeldingslocatie: https://tweakers.net/i/fwy2y3Z8nyBKp5xi6rS0psBXKwA=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/aMH6Sj6G3qh6Xalq8ExtcSZ0.png?f=user_large

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 15:28
Matched: in-addr, arpa, 168, 192
alex3305 schreef op dinsdag 12 maart 2024 @ 10:48:
[...]

Dan moet je niet zomaar aanpassingen gaan maken in de voorbeelden van ander. Of klakkeloos de ene na de andere configuratie gaan copy-pasten. Dat is hetzelfde als stront naar de muur gooien, ooit blijft daar wel iets plakken :+.

Mijn Upstream DNS servers ziet er zo uit:

# Unbound
192.168.1.1:53535
# Internal routing
[//]192.168.1.1
[/lan/]192.168.1.1

De eerste is dus voor Unbound. Mijn Unbound server draait, zoals ik eerder zei, op mijn router. In jouw geval zal hier dan 127.0.0.1:5335 staan. Aangezien daar jouw Unbound server zou draaien.

De tweede en derde entries - comments tellen we niet mee - zijn voor interne routing. De twee forward slashes // is om hosts te resolven zonder domeinnaam, conform documentatie:


[...]

En de /lan/ gaat uiteraard over interne .lan domeinen, bijvoorbeeld router.lan of adguard.lan:

❯ dig +short tweakers.net @adguard.lan
213.239.154.31


In mijn Private reverse DNS servers heb ik het volgende staan:

192.168.1.1
[/168.192.in-addr.arpa/]192.168.1.1

Wederom volgens documentatie, want met


[...]

heb je de documentatie niet goed gelezen. Alleen als je specifieke PTR servers wilt gebruiken voor publieke adressen moet je de entries uit het eerste blokje hierboven invoeren. Maar ik neem aan dat je dat niet wilt. Die zijn dus niet nodig.

Voor lokale PTR adressen (reverse DNS) staat er letterlijk dit in de documentatie:
Je zal echt gelijk hebben, echter had ik dat ook al geprobeerd, en als je hier op het forum zoekt naar [/168.192.in-addr.arpa/], dan voert iedereen dat in bij Upstream DNS servers. Dus is het gek dat ik de weg kwijt raak? :)
[...]

In mijn configuratie staat dan ook:

192.168.1.1
[/168.192.in-addr.arpa/]192.168.1.1

Waarbij de eerste entry dus eigenlijk niet nodig is, maar ik het wel een prettig idee vind.

Je kunt trouwens prima zonder reverse DNS en is dus totaal geen verplichting. Reverse DNS gebruik je om namen bij IP adressen te krijgen. Bijvoorbeeld:

❯ nslookup 192.168.1.1
1.1.168.192.in-addr.arpa        name = router.lan.

In Adguard Home is het vooral handig omdat je dan client namen krijgt te zien in plaats van alleen IP adressen. Bijvoorbeeld:
[Afbeelding]
Zoals gezegd probeer ik dus ook van alles, aangezien niks werkt. Ook al voer ik alles in zoals jij aangeeft (en dan wel met eigen IP adressen, dan krijg ik alsnog bijna niks bij de client list te zien. Ik zie nog steeds maar een stuk of 10 clients

Ik heb nu even de domeinnaam leeg gelaten in Unifi en jouw configuratie overgenomen
Upstream DNS servers
code:
1
2
# Unbound
192.168.0.1:5335


en bij Private reverse DNS
code:
1
2
192.168.0.1
[/168.192.in-addr.arpa/]192.168.0.1

[ Voor 4% gewijzigd door Wachten... op 12-03-2024 13:02 ]

Als je dit kunt lezen, dan werkt mij Signature!


  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 15:09
Matched: in-addr, arpa, 168, 192
Wachten... schreef op dinsdag 12 maart 2024 @ 12:40:
[...]

Je zal echt gelijk hebben, echter had ik dat ook al geprobeerd, en als je hier op het forum zoekt naar [/168.192.in-addr.arpa/], dan voert iedereen dat in bij Upstream DNS servers. Dus is het gek dat ik de weg kwijt raak? :)
Ja. Want dit staat echt heel duidelijk in de documentatie:
NOTE: All upstreams for private ranges must go to the “Private reverse DNS servers” field and not the main “Upstream DNS servers” field. Entering something like [/192.in-addr.arpa/]192.168.8.8 into the main field will have no effect.
En nogmaals, je hebt reverse DNS helemaal niet nodig. Dat is echt optioneel.
Wachten... schreef op dinsdag 12 maart 2024 @ 12:40:
Zoals gezegd probeer ik dus ook van alles, aangezien niks werkt. Ook al voer ik alles in zoals jij aangeeft (en dan wel met eigen IP adressen, dan krijg ik alsnog bijna niks bij de client list te zien. Ik zie nog steeds maar een stuk of 10 clients
Dat je geen clients in de client list ziet is een ander probleem dan dat je upstreams niet goed staan 8)7. Dan gebruiken de clients Adguard Home niet. Het kan ook zijn dat hier een vertraging in zit voor sommige clients. Omdat de DNS servers via DHCP worden geüpdatet naar de clients toe.
Wachten... schreef op dinsdag 12 maart 2024 @ 12:40:
[J]ouw configuratie overgenomen
Upstream DNS servers
code:
1
2
# Unbound
192.168.0.1:5335
Draait Unbound dan op 192.168.0.1? Want ik dacht dat jij die op dezelfde host als Adguard Home had staan.

Maar niet helemaal mijn configuratie overgenomen :>. Want je kunt op die manier nog steeds geen lokale hostnames resolven ;).

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 15:28
Matched: in-addr, arpa, 168, 192
alex3305 schreef op dinsdag 12 maart 2024 @ 13:26:
[...]

Ja. Want dit staat echt heel duidelijk in de documentatie:
Maar dan voert iedereen dat hier dus verkeerd in?
[...]

En nogmaals, je hebt reverse DNS helemaal niet nodig. Dat is echt optioneel.
Dat weet ik, echter wil ik het wel graag, want ik heb 50+ apparaten standaard (met af en toe andere losse tijdelijke apparaten) en ik wil dit graag beter in kaart krijgen. Ik moet nu iedere keer aan de hand van het ip adres kijken welk apparaat het is. :)
[...]

Dat je geen clients in de client list ziet is een ander probleem dan dat je upstreams niet goed staan 8)7. Dan gebruiken de clients Adguard Home niet. Het kan ook zijn dat hier een vertraging in zit voor sommige clients. Omdat de DNS servers via DHCP worden geüpdatet naar de clients toe.
En daar komt wederom het gekke, als ik met het IoT netwerk verbind en een ipconfig /all doe, dan zie ik toch echt mijn Adguard DNS staat. Het enige probleem is dat niet alle apparaten erin staan.
De vertraging kan het wel verklaren misschien. Ik heb veel apparaten die ik een Vast IP heb gegeven in Unifi en die zelden rebooten. Wellicht duurt het dan een tijdje voordat alles zichtbaar is?


[...]

Draait Unbound dan op 192.168.0.1? Want ik dacht dat jij die op dezelfde host als Adguard Home had staan.

Maar niet helemaal mijn configuratie overgenomen :>. Want je kunt op die manier nog steeds geen lokale hostnames resolven ;).
Nee ik had een foutje gemaakt met het kopiëren vanuit mijn post. In de Upstream DNS servers heb ik nu enkel staan
code:
1
172.0.0.1:5335


En klopt het trouwens dat je voor VLANs extra regels toe moet voegen aan de Private reverse DNS servers? Dus zoals onderstaand:
code:
1
2
3
[/168.192.in-addr.arpa/]192.168.0.1
[/168.192.in-addr.arpa/]192.168.10.1
[/168.192.in-addr.arpa/]192.168.20.1

Als je dit kunt lezen, dan werkt mij Signature!


  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 15:09
Matched: in-addr, arpa, 168, 192
Wachten... schreef op dinsdag 12 maart 2024 @ 13:44:
[...]

Maar dan voert iedereen dat hier dus verkeerd in?
Ja.
En daar komt wederom het gekke, als ik met het IoT netwerk verbind en een ipconfig /all doe, dan zie ik toch echt mijn Adguard DNS staat. Het enige probleem is dat niet alle apparaten erin staan.
Dat is toch precies wat ik zeg? Als jij verbind met jouw IoT netwerk dan krijg je sowieso een nieuwe DHCP configuratie toegezonden mét daarin de 'juiste' DNS servers. De apparaten die al verbonden zijn gebruiken echter nog steeds de voor hun bekende informatie. Met name IoT apparaten zullen pas bij het verstrijken van de lease nieuwe informatie opvragen.

Je kunt die apparaten ook handmatig herverbinden, bijvoorbeeld door ze te herstarten. Dan zullen ze, zeer waarschijnlijk, wel de nieuwe informatie ontvangen en gebruiken.

Ik test meestal één device en de rest volgt als de lease (of TTL) verloopt vanzelf. Bij netwerkconfiguratie dien je over het algemeen dus wat geduld te hebben ;).
Nee ik had een foutje gemaakt met het kopiëren vanuit mijn post. In de Upstream DNS servers heb ik nu enkel staan
code:
1
172.0.0.1:5335
Dat klopt nog steeds niet :+. Je zou hier ook aanvullend 8.8.8.8 (Google) in kunnen voeren om in ieder geval zeker te zijn dat jouw apparaten online blijven.
En klopt het trouwens dat je voor VLANs extra regels toe moet voegen aan de Private reverse DNS servers? Dus zoals onderstaand:
code:
1
2
3
[/168.192.in-addr.arpa/]192.168.0.1
[/168.192.in-addr.arpa/]192.168.10.1
[/168.192.in-addr.arpa/]192.168.20.1
Nee. Dan zeg je in feite dat Adguard Home voor reverse DNS op drie hosts moet gaan kijken:
  • 192.168.0.1
  • 192.168.10.1
  • 192.168.20.1
Waarbij de tweede en derde host waarschijnlijk niet eens reageren, laat staan resultaten teruggeven. Wat jij bedoelt is het omgekeerde:

[/0.168.192.in-addr.arpa/]192.168.0.1
[/10.168.192.in-addr.arpa/]192.168.0.1
[/20.168.192.in-addr.arpa/]192.168.0.1

Maar ook dat is onnodig, want met [/168.192.in-addr.arpa/]192.168.0.1 zeg je al dat alle PTR records onder 192.168.0.0/16 (of 192.168.x.x) opgevraagd dienen te worden bij 192.168.0.1. Het is in dit geval onnodig om daar nog een laag in aan te brengen.

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 15:28
Matched: in-addr, arpa, 168, 192
alex3305 schreef op dinsdag 12 maart 2024 @ 13:58:
[...]

Ja.


[...]

Dat is toch precies wat ik zeg? Als jij verbind met jouw IoT netwerk dan krijg je sowieso een nieuwe DHCP configuratie toegezonden mét daarin de 'juiste' DNS servers. De apparaten die al verbonden zijn gebruiken echter nog steeds de voor hun bekende informatie. Met name IoT apparaten zullen pas bij het verstrijken van de lease nieuwe informatie opvragen.

Je kunt die apparaten ook handmatig herverbinden, bijvoorbeeld door ze te herstarten. Dan zullen ze, zeer waarschijnlijk, wel de nieuwe informatie ontvangen en gebruiken.


Ik test meestal één device en de rest volgt als de lease (of TTL) verloopt vanzelf. Bij netwerkconfiguratie dien je over het algemeen dus wat geduld te hebben ;).
Net even een paar devices gereconnect vanuit Unifi, maar zie ze nog niet verschijnen in Adguard client lijst. Dan nog maar even meer geduld hebben.
[...]

Dat klopt nog steeds niet :+. Je zou hier ook aanvullend 8.8.8.8 (Google) in kunnen voeren om in ieder geval zeker te zijn dat jouw apparaten online blijven.
Maar je bedoelt hiermee niet perse dat het fout is, maar dat ik beter een alternatieve erbij kan zetten (zoals het oorspronkelijk stond met 1.1.1.1 erbij?
[...]

Nee. Dan zeg je in feite dat Adguard Home voor reverse DNS op drie hosts moet gaan kijken:
  • 192.168.0.1
  • 192.168.10.1
  • 192.168.20.1
Waarbij de tweede en derde host waarschijnlijk niet eens reageren, laat staan resultaten teruggeven. Wat jij bedoelt is het omgekeerde:

[/0.168.192.in-addr.arpa/]192.168.0.1
[/10.168.192.in-addr.arpa/]192.168.0.1
[/20.168.192.in-addr.arpa/]192.168.0.1

Maar ook dat is onnodig, want met [/168.192.in-addr.arpa/]192.168.0.1 zeg je al dat alle PTR records onder 192.168.0.0/16 (of 192.168.x.x) opgevraagd dienen te worden bij 192.168.0.1. Het is in dit geval onnodig om daar nog een laag in aan te brengen.
Oke duidelijk verhaal. Dat stuk snap ik nu dan eindelijk.
Ik ga hopen dat door de uren/dagen heen er clients bij komen in de lijst. Zo niet dan moet ik opnieuw kijken waar het "probleem ligt"

Als je dit kunt lezen, dan werkt mij Signature!


  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 15:28
Matched: in-addr, arpa, 168, 192
alex3305 schreef op dinsdag 12 maart 2024 @ 21:58:
[...]

Wie zegt er dat er een lease renewal plaatsvindt als je een een client reconnect? Dat hoeft helemaal niet. Heb gewoon even geduld.
Ik heb geforceerd dat de apparaten een nieuw IP adres krijgen, en heb de apparaten herstart en van sommige (in hoeverre het kon) de cache van de netwerk settings geleegd.
Ik had denk ik toch echt al wel iets moeten zien denk ik.
Ook zie ik nog steeds geen namen verschijnen zoals ze in mijn Unifi vermeld staan. Ik zie wel wat namen, maar dat zijn niet de namen die ik in Unifi heb staan.
Kijk het even aan tot morgen. En als het dan nog niet werkt, kun je altijd nog gaan uitzoeken. Voor iemand die @Wachten... als username hebt ben je echt behoorlijk ongeduldig.
Ik zal een aanvraag doen om mijn naar te veranderen naar "ongeduldig" ;)
Nee maar met troubleshooten heb ik geen zin om 24 uur te wachten en om te kijken of iets werkt. Ik wil het toch kunnen forceren om te zien of iets werkt, dat is niet gek toch?
Daarnaast gaat het om DNS requests, niet om verbindingen. Het kan ook zo maar zo zijn dat de apparaten zelf nog een cache hebben. En, zoals ik al eerder zei, controleer de settings op je iPad en Shield. Want je kunt wel gaan gissen waarom het niet werkt, maar ook even de netwerkinformatie raadplegen. Vergeet daarnaast ook niet dat DNS ook niet werkt als je VPN aan hebt staan.
Zoals gezegd heb ik de dus geforceerd een nieuw ip adres gegeven aan de apparaten, zoveel mogelijk gewist qua cache etc. en zelfs de router en Adguard opnieuw opgestart. Mij lijkt dat er ik ergens wel iets met gaan zien dan toch? :)
[...]

Dat heeft vaak geen zin. Want de client had al een geldige lease 8)7.
Zie eerdere opmerking
[...]

Dat zou wel moeten. Je hebt, neem ik aan, wel de twee vinkjes onder Private reverse DNS servers aan staan? Namelijk:
  • Use private reverse DNS resolvers
  • Enable reverse resolving of clients' IP addresses
Ja die staan beide aan. Ik heb daar dus dit staat bij Private reverse DNS, met daaronder die 2 vinkjes aan "use private reverse DNS resolvers" en "Enable reverse resolving of client IP addresses"
code:
1
2
192.168.0.1
[/168.192.in-addr.arpa/]192.168.0.1

Als je dit kunt lezen, dan werkt mij Signature!


  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 15:09
Matched: in-addr, arpa, 168, 192
@gielie Bij DNS settings heb je daar ook netjes Private Reverse DNS settings aangegeven? Dat zou dan zoiets moeten zijn:
192.168.1.1
[/168.192.in-addr.arpa/]192.168.1.1

mits uiteraard 192.168.1.1 jouw Unifi is.

Ik weet niet of Unifi nog iets speciaals doet met een guest network, maar ik moest bijvoorbeeld bij mijn VPN Clients op mijn ASUS Router ook PTR records aanmaken om deze met hostname zichtbaar te krijgen in AdGuard Home.

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 15:28
Matched: in-addr, arpa, 168, 192
canonball schreef op zaterdag 19 april 2025 @ 09:56:
[...]
Ik gok dat je zelf recursing doet en dnssec gebruikt.
zie de discussie bij de collega's met pihole, met de uitleg van stormfly in "[Pi-Hole] Ervaringen & discussie"

Komt er op neer dat odido een fout heeft gemaakt, sommige dnssec implementaties zijn wat vergevingsgezinder dan andere :)
Aha, dat verklaart een hoop
Ik gebruik inderdaad unbound

Dit zijn mijn upstream settings
code:
1
2
3
4
5
6
7
# Unbound
127.0.0.1:5335
# Extra
[///0.168.192.in-addr.arpa/]192.168.0.1
https://dns.quad9.net/dns-query
tls://dns.quad9.net
9.9.9.9


Kan ik toevallig ook iets in de GUI aanpassen waardoor het werkt? Of moet ik echt in de config van unbound wat aanpassen zoals in de post aangegeven?

Als je dit kunt lezen, dan werkt mij Signature!


  • alex3305
  • Registratie: Januari 2004
  • Laatst online: 15:09
Matched: in-addr, arpa, 168, 192
Overigens heb ik het werkend gekregen :D. Het was nogal... voor de hand liggend :F.

TL;DR, om Docker containers op hostname te gebruiken in de AdGuard Home configuratie moet je eveneens Docker's interne DNS als bootstrap DNS server opgeven.

Ik heb nu onderstaande Docker Compose configuratie:

YAML:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
services:
  adguard-home:
    container_name: adguard-home
    image: adguard/adguardhome:v0.107.64
    restart: on-failure:10
    hostname: leetower.adguard.docker.internal
    environment:
      TZ: Europe/Amsterdam
    networks:
      ingress:
        priority: 1
      internal:
        priority: 2
      ipvlan:
        ipv4_address: 192.168.40.4
        priority: 3
    volumes:
      - /mnt/applications/appdata/adguard-home/conf:/opt/adguardhome/conf
      - /mnt/applications/appdata/adguard-home/work:/opt/adguardhome/work

  unbound:
    container_name: adguard-home-unbound
    image: klutchell/unbound:1.23.1
    restart: on-failure:3
    hostname: leetower.unbound.docker.internal
    networks:
      internal:

networks:
  ingress:
    name: swarm-overlay
    external: true
  internal:
    name: adguard-home-internal
    driver: overlay
    attachable: true
  ipvlan:
    name: br0.40
    external: true


Een aantal puntjes van aandacht:
  • De hostname wordt (automatisch) gegenereerd door Ansible, maar is dus een combinatie van de machiennaam inclusief de dienst en het domein docker.internal.
  • Het ingress netwerk gebruik ik voor Caddy reverse proxy door middel van Docker labels. Dat is buiten scope hier en heb ik weggelaten.
  • Het internal netwerk is een Swarm overlay netwerk die ik op twee machines heb
  • Het ipvlan netwerk is een ipvlan (duh) bridge netwerk die getagd is.
  • Mijn secundaire machine houdt ik synchroon met AdGuard Sync. Vergelijkbaar met mijn eerdere post.
Ik heb nog een andere machine met wat kleine verschillen:
Diff:
1
2
3
4
5
6
7
8
9
10
11
12
13
services:
  adguard-home:
-    hostname: leetower.adguard.docker.internal
+    hostname: brickhouse.adguard.docker.internal

  adguard-home-unbound:
-    hostname: leetower.unbound.docker.internal
+    hostname: brickhouse.unbound.docker.internal

networks:
  ipvlan:
-    name: br0.40
+    name: br0.41


Mijn Upstream DNS Servers configuratie heb ik nu als volgt:
code:
1
2
3
4
leetower.unbound.docker.internal
brickhouse.unbound.docker.internal
[/168.192.in-addr.arpa/]192.168.1.1
[/ip6.arpa/]192.168.1.1

En mijn Bootstrap DNS Servers zijn:
code:
1
2
127.0.0.11
192.168.1.1

En als laatste de Private Reverse DNS configuratie:
code:
1
2
3
192.168.1.1
[/168.192.in-addr.arpa/]192.168.1.1
[/ip6.arpa/]192.168.1.1


Het geheel lijkt nu, inclusief hostname lookup door middel van PTR records te werken :). Daarnaast gebruiken beide AdGuard Home instanties dus nu ook allebei beide Unbound instanties waardoor ik direct failover heb :).

Nu nog even aankijken, maar dit ziet er uit als een mooi resultaat :).

Het enige wat ik nog niet werkend heb gekregen is een andere user / group voor de AdGuard Home container, maar dat vind ik geen bijster groot probleem.

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 01-04 04:47
Matched: in-addr, arpa, 168, 192
alex3305 schreef op woensdag 6 augustus 2025 @ 16:47:
Overigens heb ik het werkend gekregen :D. Het was nogal... voor de hand liggend :F.

TL;DR, om Docker containers op hostname te gebruiken in de AdGuard Home configuratie moet je eveneens Docker's interne DNS als bootstrap DNS server opgeven.

Ik heb nu onderstaande Docker Compose configuratie:

YAML:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
services:
  adguard-home:
    container_name: adguard-home
    image: adguard/adguardhome:v0.107.64
    restart: on-failure:10
    hostname: leetower.adguard.docker.internal
    environment:
      TZ: Europe/Amsterdam
    networks:
      ingress:
        priority: 1
      internal:
        priority: 2
      ipvlan:
        ipv4_address: 192.168.40.4
        priority: 3
    volumes:
      - /mnt/applications/appdata/adguard-home/conf:/opt/adguardhome/conf
      - /mnt/applications/appdata/adguard-home/work:/opt/adguardhome/work

  unbound:
    container_name: adguard-home-unbound
    image: klutchell/unbound:1.23.1
    restart: on-failure:3
    hostname: leetower.unbound.docker.internal
    networks:
      internal:

networks:
  ingress:
    name: swarm-overlay
    external: true
  internal:
    name: adguard-home-internal
    driver: overlay
    attachable: true
  ipvlan:
    name: br0.40
    external: true


Een aantal puntjes van aandacht:
  • De hostname wordt (automatisch) gegenereerd door Ansible, maar is dus een combinatie van de machiennaam inclusief de dienst en het domein docker.internal.
  • Het ingress netwerk gebruik ik voor Caddy reverse proxy door middel van Docker labels. Dat is buiten scope hier en heb ik weggelaten.
  • Het internal netwerk is een Swarm overlay netwerk die ik op twee machines heb
  • Het ipvlan netwerk is een ipvlan (duh) bridge netwerk die getagd is.
  • Mijn secundaire machine houdt ik synchroon met AdGuard Sync. Vergelijkbaar met mijn eerdere post.
Ik heb nog een andere machine met wat kleine verschillen:
Diff:
1
2
3
4
5
6
7
8
9
10
11
12
13
services:
  adguard-home:
-    hostname: leetower.adguard.docker.internal
+    hostname: brickhouse.adguard.docker.internal

  adguard-home-unbound:
-    hostname: leetower.unbound.docker.internal
+    hostname: brickhouse.unbound.docker.internal

networks:
  ipvlan:
-    name: br0.40
+    name: br0.41


Mijn Upstream DNS Servers configuratie heb ik nu als volgt:
code:
1
2
3
4
leetower.unbound.docker.internal
brickhouse.unbound.docker.internal
[/168.192.in-addr.arpa/]192.168.1.1
[/ip6.arpa/]192.168.1.1

En mijn Bootstrap DNS Servers zijn:
code:
1
2
127.0.0.11
192.168.1.1

En als laatste de Private Reverse DNS configuratie:
code:
1
2
3
192.168.1.1
[/168.192.in-addr.arpa/]192.168.1.1
[/ip6.arpa/]192.168.1.1


Het geheel lijkt nu, inclusief hostname lookup door middel van PTR records te werken :). Daarnaast gebruiken beide AdGuard Home instanties dus nu ook allebei beide Unbound instanties waardoor ik direct failover heb :).

Nu nog even aankijken, maar dit ziet er uit als een mooi resultaat :).

Het enige wat ik nog niet werkend heb gekregen is een andere user / group voor de AdGuard Home container, maar dat vind ik geen bijster groot probleem.
Tikje gekunstelde setup IMHO, voor een zeer specifieke setup.

Als je Unbound wil gebruiken als resolver voor AGH, kun je in AGH voor upstream en bootstrap “gewoon” verwijzen naar 127.0.0.11 en de unbound:port - er zijn verder geen IP-adressen adressen nodig.
Dat maakt dat de AGH via het IP van de host te gebruiken is.

Voor wat betreft “failover” : lijkt weinig toe te voegen, gezien dat DNS by design is ontworpen voor zo’n failover (reden dat er 2 of meer dns entries opgegeven kunnen worden via DHCP etc)

Een compose.yml houd ik waar maar mogelijk hetzelfde per Docker instance/server.
Liever regel ik specifieke instellingen via de environment-vars (lukt maar deels/niet met AGH, I know).

En, als dan wil gaan syncen heb je in jouw setup dat aparte swarm-netwerk nodig door deze heel aparte/specifieke networksetup.

Kortom, mooi dat gelukt om deze relatief complexe setup zo voor elkaar te krijgen, maar de meerwaarde en herbruikbaarheid: ik zie hem niet.
Pagina: 1