Diskussion: AdGuard und virtuelle Maschine

nur ganz kurz weil OT:
wenn adguard nicht läuft, fällt ja der locale DNS-Server aus. Gibt es da in der fritzBox kein fallback? Ich habe das an dieser Stelle eingetragen:

Da habe ich es auch eingetragen. mMn gibt es kein Fallback, da die Fritzbox die Namen ja über die .111 auflösen will (aber nicht kann).
Aber vielleicht klärt uns diesbzgl. hier jemand auf, ich lese das hier mal mit.

ich glaube, es gibt noch diese Option, die ich aber noch nicht ausprobiert habe unter
Internet - Zugangsdaten - DNS-Server

aber wie hat man sich das vorzustellen.

client → adguard → fritzbox → internet oder
client → fritzbox → adguard → internet oder in dem falle fallback mit
alternativem DNS-Server?

das geht auch bei einem generic HA:

  1. einen externen Speicher definieren zB eine Freigabe auf Deinem NAS
    unter System - Speicher

  1. das Add-on Samba-Backups installieren

    und konfigurieren.
    Das läuft bei mir immer Dienstags um 4:00 nachst und schreibt mir eine komplett-Sicherung aufs NAS

Mal laienhaft mit meinem Verständnis ausgedrückt:

Wenn du es dort einträgst, fragen die Clients nicht mehr direkt bei Adguard an, sondern die Fritzbox tut es. Dadurch lassen sich die DNS-Anfragen nicht mehr den IP-Adressen eindeutig zuordnen. Die Anfragen werden nur noch der Fritzbox zugeordnet.

Und wenn du dann noch den alternativen DNS-Server angibst, dann sucht sich die Fritzbox das selber aus und womöglich immer mal wieder an Adguard vorbei.

Wie gesagt, nur mein laienhaftes “Halbwissen”.

ich hab ja mein HA clone zum Testen, kann es ja mal für 24 Std. umstellen und berichten wenn sich niemand meldet, der es genus weiss.

Hier wird es auch ganz gut erklärt (nur für PiHole, ist aber in dem Fall egal): Fritz!Box (DE) - Pi-hole documentation

Heimnetz/Netzwerk/Netzwerkeinstellungen/IP-Adressen/IPv4-Konfiguration/Heimnetz:
Client → Pi-hole → Upstream DNS Server

Internet/Zugangsdaten/DNS-Server:
(Clients) → Fritz!Box → Pi-hole → Upstream DNS Server

Wird ausschließlich diese Konfiguration genutzt, sind im Pi-hole Dashboard keine individuellen Clients sichtbar. Für Pi-hole scheinen alle Anfragen von der Fritz!Box zu kommen. Dadurch können nicht alle Funktionen von Pi-hole genutzt werden, z.B. die Möglichkeit, Clients individuell zu filtern (Group Management).

nagut, dann kann ich mir das weitere Testen sparen und muß damit leben, daß es kein fallback gibt …

was hast Du denn da für eine GUI? Ist das schon die aktuelle unraid beta?
sieht bei mir ganz anders aus …

Moin,

Ich bin auch gerade dabei mir AdGuard einzurichten und werde in der Fritz!Box das so eintragen

  1. ist die IP meines AdGuard LX Containers
  2. ist ein alternativer DNS, was immer Du da an DNS magst Cloudflare, Google, …
  3. wenn AdGuard nicht da ist, dann immer auf den öffentlichen schauen.

Das ist in den Netzwerkeinstellungen des Netzwerks vermerkt, PC schau bitte bei IP-Adresse (AdGuard) nach dem Namen xyz, wenn du sie da nicht findest, dann schau beim alternativen DNS-Server nach, dann geht er über die Fritz!Box ins Internet auf den alternativen DNS und von da geht es weiter zum Ziel.

Da meint @LvS21 etwas anderes, Du sicherst da alles also die ganze VM, die im Fehlerfall einfach aus dem letzten Backup wieder komplett so hergestellt wird, beim HA internen Backup, musst Du erst wieder ein HA installieren, bevor Du das Backup installieren kannst.

VG
Bernd

Kleine Anmerkung/Ergänzung, auch wenn ich mir ziemlich sicher bin das Du das ja auch weißt: :slightly_smiling_face:

Man muss für ein Restore von HA nicht erst HA kompl. installieren, bevor man dann das Restore einspielen/installieren kann, sondern man kann am Anfang des Install.-Prozesses von HA bereits sagen das man ein HA Backup einspielen möchte und dies dann installieren.

VG Jim

@dp20eic dann sieht Adguard aber nicht die einzelnen Clients, sondern nur die Fritte. Somit kannst du für einzelne Clients keine benutzerdefinierten Einstellungen in Adguard vornehmen.

Moin,

Danke.
Jetzt wo Du das erwähnst, ja, gehört/gelesen hab ich das schon mal wo, ist für mich aber ohne belang, da ich einfach das Proxmox Backup wieder herstelle :slight_smile:

VG
Bernd

Moin,

Ich bin ja erst am Anfang meiner Reise, vielleicht verstehe ich auch diese Aussage, noch nicht.


Aber ich muss mir auch erst noch, die von Dir verlinkte Dokumentation durchlesen, vielleicht verstehe ich es dann ja besser.

VG
Bernd

P.S.: ich habe mal die Doku gelesen, also ich mache das genau so und alles scheint zu funktionieren!



P.P.S.: morgen wenn ich alleine hier bin, fahre ich den AdGurad LX Container mal herunter, um zu testen
P.P.P.S.: ich werde auch mal einen Client sperren um zu sehen, was passiert.

interessant, Du hast den adguard DNS-Server an beiden Stellen in der Fritte eingestellt???

Ein wenig OT, aber womit machst du deine Screenshots bzw. wie verpixelst du die Bereiche?

screenshot: Windows snipping tool
alles andere: Paint.NET - Download

@Cpt.Hardy Ich hab es mir auf der Doku-Seite noch mal genauer durch gelesen.

@dp20eic wird es richtig gemacht haben:

Wird ausschließlich diese Konfiguration genutzt, sind im Pi-hole Dashboard keine individuellen Clients sichtbar. Für Pi-hole scheinen alle Anfragen von der Fritz!Box zu kommen. Dadurch können nicht alle Funktionen von Pi-hole genutzt werden, z.B. die Möglichkeit, Clients individuell zu filtern (Group Management). Wenn dies gewünscht ist, muss Pi-hole (zusätzlich) als DNS Server via DHCP an die Clients verteilt werden (siehe oben).

Warnung

Die Fritz!Box darf mit dieser Konfiguration nicht als Upstream DNS Server im Pi-hole eingestellt werden.

Ich werde das heute nachmittag oder morgen nachmittag auch mal testen und kann dann hoffentlich die Tage berichten.

@dp20eic wie hast du denn dann deine DNS-Einstellungen in Adguard?

@tarag @klaus123 @harryp
Könnt ihr die Adguard Sache vielleicht in ein eigenen Thread auslagern? Hat ja nix mehr mit dem Thread Titel zu tun.

:crayon:by HarryP: erl. :wink:

demnach also an beiden Stellen in der FB eintragen, wenn man sowohl eine korrete clienten Liste als auch einen fallback-DNS-Server haben will?

irgendwie schließt sich das doch aus. Der Eintrag unter Heimnetz - Netzwerk -Netzwerk-Einstellungen - IP-Adressen
leitet alle Anfragen zuerst immer an adguard und wenn der nicht erreichbar ist, ist doch schon Ende
aber wenn er erreichbar ist, filtert er und gibt die erlaubten Anfragen an die Fritzbox, dies dann wiederum adguard anfragen soll. Dann würde man sich doch im Kreis drehen…

Deswegen der Haken in der Fritzbox bei Störungen auf öffentliche DNS Server zurückgreifen

Moin,

Unter KDE gibt es ein Tool namens SpectacleSpectacle - KDE-Anwendungen da gibt es dann Bearbeitungsmöglichkeiten.

Nop, KleinWeich, kommt mir nicht ins Haus, auch das angebissene Obst nicht, alles, was ich brauche, habe ich in Linux, brauche nichts anderes, außer vielleicht mal aus Spaß ein BSD um zu lernen, was es noch so tolles gibt.

VG
Bernd

Moin,

Sind leider mehrere Screenshots, Konfigurationsdatei, muss ich mal suchen, dann hänge ich die hier mit an!




Aber wie schon geschrieben, ich bin erst am Anfang meiner Reise, da gibt es noch einiges, was ich ausprobieren möchte.

VG
Bernd

2 „Gefällt mir“