Fragen zu AdGuard

Ray Donovan

Banned
Registriert
Apr. 2013
Beiträge
750
Hallo,

ich habe ein paar Fragen. Ich nutze einen Raspberry Pi 2 mit DietPi.
Als Software laufen AdGuard und Unbound und mein ganzer Verkehr läuft über diese.

AdGuard nutzt den Unbound als DNS-Resolver und die FritzBox AdGuard als DNS-Server.
Soweit so gut.

1.) Alle Anfrage gehen nur von der FritzBox aus (sehe Screenshot). Also IPv6 und IPv4 anfragen. Andere Geräte sehe ich gar nicht. Wie bzw. was muss ich machen, damit ich sehe, welcher Client welche Anfragen sendet? Muss ich dafür wirklich jedem Gerät, jedem Computer, jedes Handy etc. den DNS-Server (AdBoard => Unbound) manuell zuweisen? Oder geht das auch anders?

2.) AdGuard hat die nützliche Funktion, Dienste zu sperren. Als Beispiel nenne ich mal Facebook und Instagram. Das funktioniert auch, solange man deren Apps nicht bemutzt. D.h. im Browser gehen die Dienste dann wirklich nicht, per App allerdings schon. Warum ist das so? So macht das sperren ja überhaupt keinen Sinn. Ich kann mir kaum vorstellen, dass die Apps andere Server/Adressen nutzen, als per Browser. Lösung?

3.) Manche Websiten laden sehr langsam. Z.b. transfermarkt.de Kann man an AdGuard/Unbound irgendwas optimieren oder muss ich damit leben? Am Pi kann es eigentlich nicht liegen, weil nicht ausgelastet.

Danke euch!
 

Anhänge

  • screenshot_adguard.jpg
    screenshot_adguard.jpg
    19,8 KB · Aufrufe: 266
Zu 1.)
In der Fritzbox in den DHCP-Server Einstellungen anpassen, dass der DHCP den Pi und nicht die FB selbst als DNS-Server verteilt. Dann musst du nur noch dafür sorgen, dass sich die Clients eine neue IP vom DHCP hohlen (Neustart, Leas-Time abwarten etc.). und die DNS-Anfragen sollten direkt zum Pi gehen.
 
  • Gefällt mir
Reaktionen: petepow, madmax2010 und Ray Donovan
2.: find mal heraus,w elche URLs die APps aufrufen und sperr sie manuell
3. ist das auch ohne adguard so?
 
@Ray Donovan also ich habe beides getestet und muss sagen Adguard lief bei mir überhaupt nicht, vorallem wenn es um Seiten entsperren ging. Funktioniert das bei dir einwandfrei?
 
Paddy0293 schrieb:
@Ray Donovan also ich habe beides getestet und muss sagen Adguard lief bei mir überhaupt nicht, vorallem wenn es um Seiten entsperren ging. Funktioniert das bei dir einwandfrei?
Entsperren dauert ein paar Minuten. Instant geht es nicht, liegt vermutlich am Cache?
Geht das bei Pi Hole?

Ich sehe gerade, wenn ich z.B. Twitter blocke, blockt er die Anfragen laut AdGuard auch, in der App kann ich aber trotzdem aktualisieren und es geht. Nur im Browser (ohne App) blockt er es weg. Verstehe es tatsächlich nicht.
 
Zuletzt bearbeitet:
Ray Donovan schrieb:
Geht das bei Pi Hole?
Ging sofort, selbst bei Cache Leerung hat er dennoch die Werbung geblockt, was bei affinity links echt nervig war....
 
Bei meinem Pihole ist instant verfügbar, was ich whiteliste.
 
  • Gefällt mir
Reaktionen: Paddy0293
Was das funktionieren der Apps betrifft...
Ist Spekulation, aber nichts hindert die Apps daran, DNS einfach zu ignorieren, oder sogar selber einen DNS Client zu implementieren, und so an manipulierten DNS Servern vorbeizukommen.
Um sowas effektiv und zuverlaessig zu blockieren braucht man tatsaechlich sowas wie eine Next Generation Firewall, die Traffic analysieren kann.
 
Whitelisting dauert bei mir am Adguard Home aufm Pi etwa 20-30 Sekunden max. Hängt halt auch vom Caching am Endgerät ab.

PiHole ist gut. Bei Adguard schätze ich aber die frei konfigurierbare Liste an Servern, die über ein Performance-Rating sortiert wird. Bei PiHole hat man nur primär, sekundär, Ende. Das ist hinsichtlich Performance vs Erreichbarkeit nicht immer optimal.
 
Da meine Freundin immer gemeckert hat, das manche Seiten sehr lange zum laden brauchten oder zum Teil auch nicht gingen (ewiger Ladebalken) und sie deswegen immer WLAN ausgemacht hat, bin ich nun auch mal auf Pi-Hole umgestiegen.

Was soll ich sagen, performance ist deutlich besser und diesen riesigen Ladezeiten-Peaks gibt es so auch nicht mehr. AdGuard ist wirklich hübscher und moderner aufgebaut, aber Pi-Hole kann es anscheinend von der funktionalität besser.
 
  • Gefällt mir
Reaktionen: Wynn3h
Du hättest unbound weglassen sollen.
Bei mir ist die Performance super bei adguard.
Durch unbound verzögert sich alles.
Nur zur Info.
Das habe ich auch alles schon durch.

Nur zur Info

Pi hole habe ich auch schon genutzt.
Aber einmal adguard immer adguard.
Gibt nichts besseres.
Ich habe adguard sogar als Server auf einem vps und an alle Freunde verteilt. Läuft 1a
 
Zurück
Oben