Adguard Home einrichten (Homeassistant -App/Addon - nicht Integration)

Hallo in die Runde,
ich bin neulich durch ein Video auf Adguard Home aufmerksam geworden und habe mich entschieden, erstmal dieses anstelle eines Pi-Holes zu testen.

Vorab mein Ziel - ich möchte im heimischen WLAN/LAN penetrante Werbung reduzieren, Tracking vermindern und kritische Seiten (18+) aussperren (ja, mir ist bekannt, das Jugendliche hier wege finden, wenn sie wollen - darum soll es nicht gehen). Mit einer kompletten Lösung auch außerhalb des Heimnetzwerks würde ich mich ggf. später befassen.

Ich verwende Adguard Home in Homeassistant als App (nicht die “Integrationen” Version), d.h. ich habe auch keinen Adguard Home Account. Adguardhome wurde auch in der Fritzbox unter Heimnetz - Netzwerk - IP4 unter Lokaler DNS-Server eingetragen.

Ich habe folgende Einstellungen:

Upstream-DNS-Server

Verschlüsselungsoptionen

Client-Einstellungen

DHCP:

DNS-Blocklisten

Gesperrte Dienste

Dashboard

Werbung wird bereits ganz okay ausgeblendet - mir ist bewusst, dass es keine 100%-Abdeckung gibt und auch ein Wert von 20 % hilfreich sein kann.

Ich habe aber nun mehrere Fragen, wo ich auf euren Kenntnisstand setze.

  1. Obwohl ich bei DNS-Einstellungen einen familientauglichen DNS-Anbieter eingetragen habe und unter Blocklisten auch eine entsprechende Blockliste hinzugefügt habe, komme ich im Netzwerk weiterhin auf alle einschlägigen Adultcontentseiten. Auf der Übersicht des Dashboards werden 0 jugendgefährdende Seiten als geblockt angezeigt, obwohl ich alle gängigen Seiten testweise ansteuerte und am Besuch dieser nicht gehindert wurde.

  2. Ebenfalls habe ich unter Filter - Gesperrte Dienste mehrere Anbieter zum Blocken ausgewählt. Dies scheint jedoch ebenfalls nicht zu funktionieren - die Dienste funktionieren weiterhin. Oder verstehe ich hier etwas falsch und es werden nut Tracking o.Ä. davon unterbunden?

Im Protokoll taucht lediglich dieser Vermerk auf:

  1. Anzahl der eingetragenen Blocklidten:
    Gilt hier die Regel viel hilft viel, oder besser wenig auserlesene Filterlisten?

  2. Verschlüsselung:
    Ist diese empfehlenswert? Ich könnte theoretisch auf meinem Nas No-IP als DYN-DNS aufsetzen.

Für sonstige Tipps/Erfahrungswerte bin ich jederzeit offen.

Dank vorab!

Wenn IPv6 auf der Fritzbox aktiviert ist, wird Adguard Home umgangen. Adguard muß auch für IPv6 auf der Fritzbox eingetragen werden.

Fritzbox > Netzwerk > IPv6

Unique local adress (ULA) immer zuweisen aktivieren und unter DNSv6 im Heimnetz > Lokaler DNSv6-Server die IPv6 Adresse von Adguard Home eintragen. Die Adresse steht in Adguard Home > Einrichtungsassistent. Die Adresse fängt zB. fd00: an.

Zum Schluß die Endgeräte kurz vom Netzwerk trennen oder etwas warten, bis sie das übernommen haben. Dann sollte es funktionieren.

1 „Gefällt mir“

Hi.

Ich würde noch ein paar mehr Upstream Server eintragen. Für den Fall, das dein einziger mal Probleme hat.

Die Anzeige jugendgefährdende Websites hat nichts mit deinen Filterlisten zu tun. Das ist eine interne Einstellung von AH, die man selbst in den Einstellungen aktivieren muss.

Das Problem IPv6 wurde ja schon angesprochen.

Außerdem ist mir aufgefallen, dass du willkürlich Filterlisten aktiviert hast. Wo hast du dich denn dazu belesen? zB die Hagezi Filterliste Pro ist selbst schon in der Pro++ enthalten, diese wiederum ist in der Ultimate enthalten. Du hast hier also Filterlisten doppelt und dreifach an Start. Das kann sehr schnell kontra produktiv werden.

Das Motto viel hilft viel, geht hier eher nach hinten los.

Daher bitte auf der Hagezi GitHub Seite nachlesen, da steht alles beschrieben.

Bei Interesse kann ich dir auch gern meine verwendeten Filterlisten etc auflisten.

1 „Gefällt mir“

Listenthema hatten wir hier schon ein paar mal, z.B. hier

1 „Gefällt mir“

Hallo zusammen und danke für eure Rückmeldung, die mich weiterbringt.
Tatsächlich habe ich die Blocklisten relativ willkürlich gewählt, um zu testen, ob es einen Mehrwert bietet, viele Anbieter zu wählen. Für die Auswahl hier werde ich mich noch mehr belesen - danke für den Linkhinweis.

Zu IPv6: Ich habe hier nun diese fd82 xxxx IP von Adguard hinzugefügt und tata, die Schmuddelseiten sind geblockt - prima. Beim testen fiel mir allerdings auf, dass diese Seiten auch dann geblockt bleiben, wenn Adguard Home deaktivert bzw., wenn Adguard Home aktiviert ist, dort aber die Einstellungen für Jugendschutz nicht aktiviert wurden.
Liegt dies an der neuen IPv6 IP?

Nachtrag: Komisch - jetzt hat sich obig beschriebenes Problem wieder behoben - dafür sind bei aktiviertem Adguard Home mit den Jugendschutzfunktionen die Schmuddelseitchen wieder erreichbar. Habe nix geändert am Setting.


(IP stimmt nicht)

Der Browser speichert DNS Anfragen für eine gewisse Zeit. Nach abschalten bzw. einschalten des Filter dauert es eine Zeit bis der Browser wieder beim DNS Server anfragt.

1 „Gefällt mir“

Sehr komisch. Noch immer funktioniert der Jugendfilter nicht mehr. Nachdem es gestern ja kurzzeitig ging filtert er plötzlich dahingehend nichts mehr. Im Abfrageprotokoll zeigt es mir aber, dass weiterhin Dinge gefiltert werden. Z.B Werbung.

In den Einstellungen von AH habe ich die entsprechenden Haken für Jugendschutz gesetzt.

Neustart von AH, Systemneustart HA und Fritzbox (gestern Abend) haben keine Abhilfe geschaffen. Irgendwie muss es wohl an den IP v6 Einstellungen liegen.

Vielleicht habt ihr ja noch einen Tipp für mich.