Forumi
Home Pravila i pomoć Članovi Kalendar Današnji postovi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Mreže
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 10.02.2025., 16:11   #1
tintin
Premium
 
tintin's Avatar
 
Datum registracije: Aug 2007
Lokacija: negdje
Postovi: 1,792
Adguard home postavke

Molim pomoć kako najbolje podesiti Adguard home te kako podesiti router Asus TUF AX3000 v2 da koristi samo Adguard home kao DNS resolver.
tintin je offline   Reply With Quote
Staro 10.02.2025., 18:45   #2
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,452
Citiraj:
Autor tintin Pregled postova
Molim pomoć kako najbolje podesiti Adguard home te kako podesiti router Asus TUF AX3000 v2 da koristi samo Adguard home kao DNS resolver.
na čemu si digao servis? na nekom serveru u mreži ili na kompu sa kojega surfaš?

ja sam popalio jedno 10tak filtera za sve živo, i onda bacam exceptione kad mi nešto ne želi otvorit.
jp_rv je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 10.02.2025., 21:40   #3
tintin
Premium
 
tintin's Avatar
 
Datum registracije: Aug 2007
Lokacija: negdje
Postovi: 1,792
Adguard home je na lokalnom severu.
Na ruteru je kao DNS1 na LAN i WAN postavljen IP od Adguarda, a DNS2 je ostavljen prazan.
DNS leak test mi pokazuje
161.53.251.21 Croatian Academic and Research Network
tintin je offline   Reply With Quote
Staro 11.02.2025., 09:40   #4
xlr
49%winner
Moj komp
 
xlr's Avatar
 
Datum registracije: Sep 2007
Lokacija: PU
Postovi: 9,939
Da bi propagirao svoj lokalni DNS prvo kreni od fleshanja Merlin ili Gnuton fwa na Asusa sto ti otkljucava vise opcija za kontrolu DNS-a i do jedne mjere eliminira DNS leak. Vidi koji od ta dva podrzava tvoj ruter. Mana stock Asus firmwarea je sto on u pravilu uvijek propagira adresu rutera kao DNS, ne mozes to ugasiti i forsati svoj lokalni DNS tako da je leak neizbjezan.

DNS se u pravilu ne postavlja na WAN strani, nego samo na LAN strani. Na WAN-u ostavljas DNS kako je (ISP-ov ili custom npr. 1.1.1.1).

Na WAN strani podesavas jedino ako zelis DoT ili DoH (mislim da taj jos nije podrzan na Merlinu). Tipa ako umjesto lokalnog Adguarda koristis servis tipa NextDNS, tu podesis adrese prema NextDNS-u kojeg dalje konfiguriras kroz NextDNS website (filtere, uredjaje...).
https://github.com/RMerl/asuswrt-mer...ki/DNS-Privacy

Kad imas Merlina gore, onda u LAN postavkama imas opciju da ugasis propagiranje rutera kao DNS-a (advertise router IP...) i na istom mjestu upisujes svoj DNS.

Kad si to upisao, moras Adguard server podesiti da ne salje DNS upite ruteru/samom sebi nego da preskace i ide direktno na net. Ovo isto treba napraviti ako imas Pihole s Unboundom. To podesavas u DNS directoru (bivsi DNSFilter postavka).
https://github.com/RMerl/asuswrt-mer...i/DNS-Director

Sa svim tim slozenim nisam imao DNS leakove. Osobno sam koristio Pihole+Unbound, ali ne bi trebalo biti razlike zbog toga. Ovo bi bio jedan od slikovitih setupova koje bi ti preporucio:
https://www.reddit.com/r/pihole/comm...h_screenshots/

Racunaj da ti ovo i dalje nije garancija da ce svi DNS upiti zavrsiti na Adguardu. Uredjaji s hardkodiranim DNS-ovima ce te zaobilaziti (smart uredjaji i sl.). To nazalost ne mozes rijesiti na Asusu, koliko ja znam nema tih mogucnosti.
__________________
Keep calm and fastboot oem unlock.
xlr je offline   Reply With Quote
Staro 11.02.2025., 10:55   #5
Mirkopoter
Mirko, a ne Harry
Moj komp
 
Mirkopoter's Avatar
 
Datum registracije: Nov 2009
Lokacija: Zagreb
Postovi: 5,359
Baš sam danas vidio akciju za taj Adguard, ako bi to namjestio tako preko rutera, onda bi mi blokirao reklame i na TV-u, PC-u, mobitelima itd. ili?

Radi samo na browserima ili i na YouTube aplikacijama?
__________________
Hala Madrid!
Mirkopoter je offline   Reply With Quote
Staro 11.02.2025., 11:16   #6
xlr
49%winner
Moj komp
 
xlr's Avatar
 
Datum registracije: Sep 2007
Lokacija: PU
Postovi: 9,939
Ovo navedeno blokira reklame i stosta drugo na razini tvoje mreze (kompovi, mobovi, appovi, browseri...), ali ne blokira yt reklame.
__________________
Keep calm and fastboot oem unlock.
xlr je offline   Reply With Quote
Staro 15.02.2025., 08:23   #7
tintin
Premium
 
tintin's Avatar
 
Datum registracije: Aug 2007
Lokacija: negdje
Postovi: 1,792
Pokušavam postaviti enkripciju za Dot, Doh,...
Nešto ne radim dobro.
Imam duckdns domenu, letsencrypt certifikate, otvorene portove u ruteru, podešeno sve u adguardu (barem tako mislim).
Čim isključim plain DNS ne mogu pristupiti netu..
Kod postavki enkripcije imam na dnu neko upozorenje:
Warning: validating certificate pair: certificates has no IP addresses; DNS-over-TLS won't be advertised via DDR

Oba certifikata su zelena tj. dobra


https://1.1.1.1/help pokazuje:
Citiraj:
Connected to 1.1.1.1-No
Using DNS over HTTPS (DoH)-Yes
Using DNS over TLS (DoT)-No
Using DNS over WARP-No
AS NameWoodyNetAS Number42
Cloudflare Data Center ZAG
DNS leak test:
Citiraj:
161.53.251.21 None Croatian Academic and Research Network Zagreb, Croatia
172.68.220.93 None Cloudflare Zagreb, Croatia

Primjetio sam ako više puta ponovim test https://1.1.1.1/help da ponekad za DoH pokazuje Yes, a ponekad No.

Zadnje izmijenjeno od: tintin. 15.02.2025. u 08:43.
tintin je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Uključeno

Idi na