Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsWireGuard: Testversion von Fritz!OS 7.39 für die Fritz!Box 7590 AX
Nicht schlecht. Das würde für viele einen Raspberry oder den Docker-Container sparen.
Aber ich wage zu bezweifeln, dass sie das Upgrade wenn überhaupt nur für "obere Mittelklasse" zulassen. Die SoCs der Fritzboxen sind nicht gerade berühmt für ihre brachiale; respektiv performante Leistungen.
Glaube ich nicht die ziehen alle Boxen lange mit. Auch das letzt vpn update vor ca. 2 jahren wurde gefeiert.
Wenn schneller geht muss also entweder die CPU last sinken oder die Berechnung effizienter sein. Demnach müssen wir einfach nur warten
Besser? naja, selber die RootDNS fragen, nennt sich Hyperlocal
Ergänzung ()
homer0815 schrieb:
Von Privacy habe ich ja auch nichts gesagt ;-)
Ist eher so als Mittelweg zwischen Geschwindigkeit und Google-weis-alles zu verstehen.
Sicherlich kann ich auch digitalcourage.de digitale-gesellschaft.ch oder ffmuc.net als Upstream eintragen.
DOT ist sicherlich die Pest als Admin, aber hier geht es um MEIN eigenes LAN. Ausserdem sehe ich bei Adguard ja noch jeden Request von jedem Host im Panel. Aber ab da ist wenigstens der Pfad zum Upstream verschlüsselt, so das der ISP nicht alles mitbekommt.
Natürlich könnte man jetzt sagen, der ISP snifft die pakete, aber die könnten auch super MITM spielen.. ein wenig Restvertrauen habe ich da noch. (Sonst halt alles durchs VPN, ist aber zum zocken doof)
Problem ist ja auch, es erwischt nur DNS Anfragen, vieles geht einfach durch. Auf YT hatte ich ständig Werbung, da helfen nur Scriptblocker. Aber wenn ich den Scriptblocker eh brauche, dann spare ich mir den DNS Blocker.
...Eine lebenslange AdGuard Lizenz für drei Geräte bekommt man im Angebot für <50€ und damit ist jegliche Werbung sowieso vom Tisch, ohne dass man sich mit zig Plugins oder Softwarelösungen beschäftigen müsste.
Filter der nur auf DNS basiert ist wie ich anzudeuten versuchte immer limitierter als Lösungen wo die gesamte URL analysiert werden kann.
Bei einem ständigen Rennen zwischen Blocker und Werbebranche solche Absolutheiten zu verkünden wie "jegliche Werbung vom Tisch" und "lebenslang für nur xx EUR" wirken schon nicht mehr seriös.
Ich meine mir fällt jetzt schon ein Szenario ein wo DNS basierte Filter nicht funktionieren kann: Werbung selbst hosten. Ich denke die Genies bei Google und Co. haben da stärkere Pfeile dagegen im Köcher, sollte diese Filter auf ihrem Radar auftauchen.
klar gibt es genug, aber: kann asus dect telefonie? fax? haben die ne einfache vpn-lösung in den kleineren geräten? anrufbeantworter? oh, dachte ich mir... daher: die fritze hat schon ihre vorteile. dafür hat sie ja auch genügend nachteile (oft schlechtes wlan, oft wenig prozessorleistung, teilweise zu wenig möglichkeiten zur feineinstellung etc..)
Tamron schrieb:
Lancom ist so weit weg von Profi, da muss ich schon echt lachen. Das man da keine Fortigate oder ASA hinstellt ist ja klar.
profi = gewerblich / für unternehmen. lancom richtet sich auch an gewerbe. der durchschnittliche mittelständler kann damit ausreichend versorgt werden. nicht jedes unternehmen hat 100 Standorte und 10.000 Mitarbeiter, nur mal so erwähnt. wüsste nicht, was es da zu lachen gibt. aber - jeder jeck is anders.
Jetzt wird es langsam mal Zeit
dass AVM ein fettes Prozessor-Update mit einplant.
Die AVM-Boxen sind gut,
aber die Prozessoren sind zu sehr auf Kante genäht.
Das wirkt sich natürlich vorteilhaft auf den Preis aus,
aber es wäre trotzdem besser hier mal großzügig zuzugreifen
was die Performance der verwendeten Prozessoren angeht.
Wie wäre es mit einer Pro-Variante für z.B. eine 7690?
Du kannst einen PC als VPN Zugang aufsetzen, den Port für WG exposen und kannst so von extern diesen PC als VPN nutzen. Es muss nicht im Router sein. Aber ob du so Zugriff auf dein internes Netz hast, weiß ich nicht, beim letzten mal habe ich es mit WG nicht hinbekommen.
Bei einem ständigen Rennen zwischen Blocker und Werbebranche solche Absolutheiten zu verkünden wie "jegliche Werbung vom Tisch" und "lebenslang für nur xx EUR" wirken schon nicht mehr seriös.
Ich nutze AdGuard bestimmt seit über 10 Jahren und kann nur das wiedergeben was ich bisher erlebt habe. Die Software wird ständig gepflegt und verbessert, die Listen ständig aktualisiert und während andere mittlerweile oft die fünfte Lösung einrichten, pflegen und konfigurieren, filtert die Software bei mir sowohl auf den Rechnern, wie auf dem Smartphone jegliche Werbung, egal welchen Browser oder Apps ich nutze.
Ich habe Verständnis dafür wenn manche lieber basteln, als Geld für etwas ausgeben wollen, aber spätestens dann, wenn ich Geld für Hardware extra für Sachen wie PiHole ausgeben müsste, wo ich dann immer noch selbst Arbeit reinstecken muss, kann ich auch gleich eine lebenslange Lizenz von AdGuard kaufen und lass die Arbeit von Leuten machen die mehr davon verstehen.
Zudem stehen von AdGuard auch kostenlose Plugins für Edge und Chrome und die ebenfalls kostenlos nutzbare DNS Server zur Verfügung. Wer sich über die Filterqualität selbst erst ein Bild verschaffen möchte, kann es jederzeit tun ohne auch nur einen Cent ausgeben zu müssen.
Der Punkt an der Geschichte ist aber, was soll ich mit PiHole auf dem Router? DNS Blocklistenanbieter gibt es einige und die erreicht man halt über DNS oder DoT und beides wird von der Fritze unterstützt, genauso wie eigene Sperradressen und DNS Caching. Prinzipiell hat man also bereits all das was PiHole macht eingebaut, nur vielleicht etwas anders verpackt.
Ergänzung ()
n8mahr schrieb:
der durchschnittliche mittelständler kann damit ausreichend versorgt werden. nicht jedes unternehmen hat 100 Standorte und 10.000 Mitarbeiter, nur mal so erwähnt. wüsste nicht, was es da zu lachen gibt. aber - jeder jeck is anders.
Wobei auch 1000 Standorte für die Lancom Router kein Problem darstellen, aktuell ist bei 3000 gleichzeitigen VPN Verbindungen Schluss, aber die würde sowieso kaum jemand über einen einzelnen Router abwickeln wollen.
Kann AVM Malware Filterung, hat es eine Alexa Anbindung, 10GBits/s Ethernet oder konfigurierbares Band Steering? Verstehe mich nicht falsch, aber Fax, DECT und AB sind für mich keine Routerfunktionen, ganz abgesehen davon, dass ich nicht wüsste wozu ich heutzutage überhaupt noch Festnetz bräuchte.
Grundsätzlich gibt es also "bessere" Alternativen, kommt schlichtweg drauf an worauf man seinen Schwerpunkt setzt. Der Schwerpunkt bei AVM liegt definitiv nicht beim Routing, WLAN oder VPN, das können die Boxen im Vergleich zu anderen Herstellern nur rudimentär.
Wer sorgt dann für die Fehlerkorrektur? Bei den bisherigen VPN verbindungen wurde über TCP gesprochen - da ist der Datenstrom per Definition "selbstheilend" also es wird geprüft ob das Paket auch wirklich ankam...UDP schickt blind los und hofft das es ankommt. UDP verwendet man doch eher da wo es auf niedrige Latenzen ankommt, wo aber paketverluste nicht so tragisch sind - wie vorzugsweise VoIP
Für mich ist dann wohl eher der Speedport Smart 4 der Telekom eine Alternative, wenn mein TP-Link mal komplett den Geist aufgeben sollte. Aber bisher zum Glück keine Probleme*. Wird es denn später eine News geben, ob zumindest auch höherwertige Altmodelle wie die 7490 das Update bekommen? Oder steht schon fest, dass die das vermutlich nicht bekommt? Die kommt ja, wie gesagt, bei Bruder zum Einsatz.
*2 oder 3 mal ging bisher das Telefon nicht, hier half aber ein Routerneustart. Bei AVM ging meistens dann Telefon und Internet nicht und ich musste den Router mindestens 1 Stunde auslassen, später auch mal länger. Und das trat wesentlich häufiger auf als die 2 oder 3 mal mit dem TP-Link. Schade finde ich nur, dass der TP-Link keine Firmware Updates mehr bekommt. Aber das hatte ich bei AVM 7360 v1 auch schon gehabt, bzw. sogar schlimmer. Der hat vorm EoL schon kein Support mehr erhalten, weil es eine v2 gab.
Für mich hat das Ganze einen Nachteil gegenüber aktuellem VPN.
Dieses hatte auch funktioniert, wenn man hinter einem Proxy war, die neue Lösung funktioniert dann nicht mehr.