- Видео 34
- Просмотров 210 407
SecureBits
Германия
Добавлен 18 янв 2018
Hallo mein Name ist Marcel und ich freue mich darüber, dass du meinen Kanal besuchst.
Hier findest du Anleitungen und Tipps rund um die Themen IT-Sicherheit, Datenschutz, Smart Home und vieles mehr.
Für Anmerkungen und Tipps von dir würde ich mich sehr freuen!
Besuche auch meinen Blog unter secure-bits.org
Natürlich würde ich mich sehr über deine Unterstützung freuen. Daher freue ich mich über jeden neuen Abonnenten und deiner Unterstützung bei deinem Kauf über meinen Amazon-Affiliate-Link.
Hast du Vorschläge für Video-Themen aus den Themen-Bereiche IT-Security, Netzwerk-Komponenten oder IT im Allgemeinen, dann sende mir gerne deinen Vorschlag!
Möchtest du meinen Kanal oder Blog Unterstützen, so kannst du das sehr gerne über meine Patreon-Seite realisieren.
www.patreon.com/securebits
Hier findest du Anleitungen und Tipps rund um die Themen IT-Sicherheit, Datenschutz, Smart Home und vieles mehr.
Für Anmerkungen und Tipps von dir würde ich mich sehr freuen!
Besuche auch meinen Blog unter secure-bits.org
Natürlich würde ich mich sehr über deine Unterstützung freuen. Daher freue ich mich über jeden neuen Abonnenten und deiner Unterstützung bei deinem Kauf über meinen Amazon-Affiliate-Link.
Hast du Vorschläge für Video-Themen aus den Themen-Bereiche IT-Security, Netzwerk-Komponenten oder IT im Allgemeinen, dann sende mir gerne deinen Vorschlag!
Möchtest du meinen Kanal oder Blog Unterstützen, so kannst du das sehr gerne über meine Patreon-Seite realisieren.
www.patreon.com/securebits
2024 Pihole Installation mit PHP 8.3
#pihole #php #debian12 #debian11
In diesem Video 'Pihole und PHP 8.3' möchte ich euch gerne zeigen, wie ihr euren Pi-hole DNS-Server mit der aktuellsten Version von PHP, auf einen Raspberry Pi installieren könnt.
Gerade wenn ihr noch lieber Debian 11 anstatt Debian 12 nutzen möchtet, ist gerade hierfür unbedingt erforderlich, dass eine aktuell PHP-Version ab PHP 8.1 genutzt wird, da die PHP-Version, die bei der Installation von Pihole unter Debian 11 mit installiert wird, schon seit Mitte 2023 ausgelaufen ist. Das heißt, dass keine Sicherheitsupdates mehr ausgeliefert werden!
✅ Kanalmitglied werden und diesen Kanal unterstützen:
👉 ruclips.net/channel/UCr-cuwB555JmAm4F412KZ2Qjoin
✅ Merch von S...
In diesem Video 'Pihole und PHP 8.3' möchte ich euch gerne zeigen, wie ihr euren Pi-hole DNS-Server mit der aktuellsten Version von PHP, auf einen Raspberry Pi installieren könnt.
Gerade wenn ihr noch lieber Debian 11 anstatt Debian 12 nutzen möchtet, ist gerade hierfür unbedingt erforderlich, dass eine aktuell PHP-Version ab PHP 8.1 genutzt wird, da die PHP-Version, die bei der Installation von Pihole unter Debian 11 mit installiert wird, schon seit Mitte 2023 ausgelaufen ist. Das heißt, dass keine Sicherheitsupdates mehr ausgeliefert werden!
✅ Kanalmitglied werden und diesen Kanal unterstützen:
👉 ruclips.net/channel/UCr-cuwB555JmAm4F412KZ2Qjoin
✅ Merch von S...
Просмотров: 1 815
Видео
Pihole und PiVPN mit WireGuard | Keine Werbung auf deinem Handy
Просмотров 3,6 тыс.8 месяцев назад
#vpn #pihole #WireGuard #werbung In diesem Video 'PiVPN und Pi-hole' möchte ich euch zeigen, wie ihr euren Pi-hole DNS-Server auch auf eurem Smartphone, Tablet oder Notebook nutzen könnt. Wir werden in diesem Video mit Hilfe von PiVPN eine WireGuard-VPN-Verbindung zu unserem Pi-hole erstellen. ✅ Merch von SecureBits 👉 ruclips.net/channel/UCr-cuwB555JmAm4F412KZ2Qstore ✅ Der passende Blog-Artikel...
Debian automatische Updates / unattended-upgrades einrichten | Linux Server Security 3#
Просмотров 7939 месяцев назад
Im dritten Video zum Thema 'Linux Server absichern' zeige ich euch, wie ihr automatische Updates für euren Linux-Server einrichtet und so immer sicher sein könnt, dass ihr immer alle Sicherheits-Updates automatisch erhaltet. #linux #update #linuxadministration #Linuxtutorial Die Playlist zu 'Linux-Server absichern' findet ihr hier: ruclips.net/p/PLknVEQKqt1ln-5HL8aG_Xk0bDeitgt0j_ Den Blog-Artik...
Linux SSH absichern | Linux Server Security #2
Просмотров 1,3 тыс.10 месяцев назад
Im zweiten Video 'Linux SSH absichern' zum Thema 'Linux Server absichern' zeige ich euch, wie ihr eine sichere SSH-Verbindung zu eurem Linux-Server aufbauen könnt. #linux #sshd #itsecurity #publickey #ssh Die Playlist zu 'Linux-Server absichern' findet ihr hier: ruclips.net/p/PLknVEQKqt1ln-5HL8aG_Xk0bDeitgt0j_ ✅ Merch von SecureBits 👉 ruclips.net/channel/UCr-cuwB555JmAm4F412KZ2Qstore ✅ Kanalmit...
root User deaktivieren | Linux Server Security / Hardening 1#
Просмотров 1 тыс.10 месяцев назад
Dieses Video ist der erste Teil einer neuen Tutorial-Reihe zum Thema 'Linux Server absichern / hardening'. Heute zeige ich euch wie ihr einen Nutzer unter Linux anlegt, diesen mit priviligierten Rechten ausstattet und im weiterem Verlauf den root-User auf dem Linux-System deaktiviert, um eine höhere Sicherheit auf eurem System zu gewährleisten. ✅ Merch von SecureBits 👉 ruclips.net/channel/UCr-c...
5# Unbound + Pi-hole + DNS-Verschlüsselung
Просмотров 7 тыс.Год назад
In diesem Video 'pihole unbound' zeige ich euch, wie ihr Unbound installiert, konfiguriert und mit Pi-hole verbindet. Weiterhin zeige ich euch auch, wie ihr zusätzliche Anpassungen in der Konfigurations-Datei von Unbound vornehmen könnt und so eure DNS-Anfragen verschlüsselt via DNS over TLS noch sicherer gestalten könnt. #dns #unbound #pihole #tls ✅ Merch von SecureBits 👉 ruclips.net/channel/U...
Themenvorschlag Tor-Netzwerk
Просмотров 267Год назад
Mein Vorschlag für ein neues Thema auf diesem Kanal! Gerne würde ich für euch ein oder auch mehrere Videos zum Thema 'Das Tor-Netzwerk' machen. In diesen Videos zeige ich euch, was das Tor-Netzwerk eigentlich ist, wie man einen eigenen Tor-Server betreibt und was es beim Betreiben eines Tor-Relay wichtiges zu beachten gilt. Darher würde ich mehr sehr darüber freuen, wenn ihr mir eure Meinung zu...
4# Pi-hole - Backup erstellen / wiederherstellen
Просмотров 2,2 тыс.Год назад
In diesem vierten Video geht es endlich zum Thema 'Pi-hole' weiter! Ich zeige euch, wie ihr ganz einfach per Pi-hole-Dashboard oder aber per Kommandozeile, ein Backup von eurer Pi-hole-Konfiguration erstellen könnt und diese Sicherung auch wiederherstellen könnt. Blog-Beitrag zum Video: secure-bits.org/pi-hole-backup-mit-teleporter/ ❣️ Kanal und Blog Unterstützen 💪 ✅ Merch von SecureBits 👉 rucl...
2# Pi-hole einrichten / setup | Basis- und Grundkonfiguration
Просмотров 19 тыс.Год назад
#pihole #setup #raspberrypi In diesem dritten Video 'Pihole einrichten' geht es endlich zum Thema 'Pi-hole' weiter! Ich zeige euch, wie ihr bei einem Pi-hole DNS-Server die Basis-Konfiguration vornehmen könnt und was die einzelnen Menüpunkte auf dem Pi-hole-Dashboard für eine Bedeutung haben. ✅ Merch von SecureBits 👉 ruclips.net/channel/UCr-cuwB555JmAm4F412KZ2Qstore ✅ Kanalmitglied werden und e...
3# Pihole Fritzbox | Alle Geräte per Pi hole DNS Server versorgen
Просмотров 18 тыс.Год назад
In diesem Video 'Pihole Fritzbox' möchte ich euch zeigen, wie ihr eure FritzBox konfigurieren müsst, dass wirklich auch ALLE GERÄTE und SOFTWARE in eurem Netzwerk, den Pi-hole als DNS-Server nutzen und diesen nicht umgehen können. Wie ihr Pi-hole zusammen mit einer Firewall auf einen Raspberry Pi installieren und Pi-hole dann als internen DNS-Server zum Beispiel bei einer FritzBox nutzen könnt,...
1# Pi-hole + Firewall + FritzBox richtig auf einem Raspberry Pi installieren
Просмотров 47 тыс.Год назад
In diesem Video zeige ich euch, wie ihr den internen DNS-Server Pi-hole mit eigener Firewall auf einen Raspberry Pi installieren könnt und diesen dann als internen DNS-Server für eure FritzBox oder einen anderen Router dessen interne DNS-Server geändert werden kann, genutzt werden. #pihole #firewall #raspberrypi #fritzbox Alle Befehle, die ihr zu diesem Video braucht, findet ihr in den folgende...
FritzBox - Werbung, Tracking und Pishing mit AdGuard DNS blocken
Просмотров 20 тыс.Год назад
Keine Lust mehr auf Werbung und Tracking in eurem Heimnetzwerk? In diesem Video zeige ich euch, wie ihr eure #fritzbox so anpassen könnt, dass ihr mit Hilfe von #adguard DNS, Werbung und Tracking sowie Schutz vor bösartigen Webseiten netzwerkweit in deinem Heimnetzwerk blockieren kannst. Den öffentlichen DNS-Server von #adguard findest du hier: adguard-dns.io/?aid=33604 ❣️ Kanal und Blog Unters...
5# AdGuard Home DNS-Verschlüsselung mit DNS over Quic
Просмотров 5 тыс.Год назад
In diesem Video zeige ich euch, wie ihr bei #adguard Home die Verschlüsselungseinstellungen mit DNS over QUIC richtig konfiguriert und warum das neue Verschlüsselungs-Protokoll DNS over Quic hierfür die richtige Wahl ist. Öffentliche DNS-Server die DNS over QUIC unterstützen findet ihr hier in diesem Beitrag von mir zu diesem Video: secure-bits.org/adguard-home-dns-verschluesselung/ Wie die Ins...
6# AdGuard Home manuell Upgrade / Update / Aktualisieren
Просмотров 2,2 тыс.Год назад
In diesem Video zeige ich euch, wie ihr #adguard Home manuell aktualisieren könnt. Gruß nochmals an Michael den ich im Video leider mit Martin bezeichnet habe ;) Alle verwendeten Befehle im Video findet ihr im passenden Blogbeitrag: secure-bits.org/adguard-home-manuell-aktualisieren/ Wie die Installation von AdGuard Home auf einen Raspberry Pi funktioniert, kannst du in diesem Beitrag nachlesen...
4# AdGuard Home als FritzBox DNS-Server
Просмотров 18 тыс.2 года назад
In diesem Video zeige ich euch, wie ihr #adguard als DNS-Server in eurer #fritzbox einrichten könnt und somit Werbung und Tracking in eurem gesamten Heimnetz verhindern könnt.. Wie die Installation von AdGuard Home auf einen Raspberry Pi funktioniert, kannst du in diesem Beitrag nachlesen: secure-bits.org/adguard-raspberry-pi-installation-2022/ ►Kanal und Blog Unterstützen◄ ✅ Merch von SecureBi...
UFW-Firewall - Application Profiles erstellen | Teil 3| Uncomplicated Firewall
Просмотров 9772 года назад
UFW-Firewall - Application Profiles erstellen | Teil 3| Uncomplicated Firewall
UFW-Firewall - Mehrere Ports, Portbereiche und Dienste freigeben | Teil 2| Uncomplicated Firewall
Просмотров 1 тыс.2 года назад
UFW-Firewall - Mehrere Ports, Portbereiche und Dienste freigeben | Teil 2| Uncomplicated Firewall
UFW Firewall - Grundlagen - deutsch | Teil 1| Uncomplicated Firewall
Просмотров 3,4 тыс.2 года назад
UFW Firewall - Grundlagen - deutsch | Teil 1| Uncomplicated Firewall
3# Raspberry Pi Firewall installieren für AdGuard
Просмотров 3,9 тыс.2 года назад
3# Raspberry Pi Firewall installieren für AdGuard
1# AdGuard Home auf einen Raspberry PI installieren
Просмотров 10 тыс.2 года назад
1# AdGuard Home auf einen Raspberry PI installieren
TP-Link VIGI Security Manager - Sicheres Smart Home Teil 4
Просмотров 6572 года назад
TP-Link VIGI Security Manager - Sicheres Smart Home Teil 4
TP-Link Netzwerk Video Rekorder NVR1008H - Sicheres Smart Home Teil 3
Просмотров 1,2 тыс.2 года назад
TP-Link Netzwerk Video Rekorder NVR1008H - Sicheres Smart Home Teil 3
TP-Link VIGI C300hp-6 - Sicheres Smart Home Teil 2
Просмотров 8242 года назад
TP-Link VIGI C300hp-6 - Sicheres Smart Home Teil 2
Smart Home für ein Einfamilienhaus - Projektplanung sicheres Smart Home Teil 1
Просмотров 3882 года назад
Smart Home für ein Einfamilienhaus - Projektplanung sicheres Smart Home Teil 1
Fritzbox Privatsphäre sichern - DNS-Server ändern
Просмотров 14 тыс.2 года назад
Fritzbox Privatsphäre sichern - DNS-Server ändern
Sophos UTM konfigurieren - Teil 2 | Dashboard - Definitionen und Benutzer
Просмотров 3692 года назад
Sophos UTM konfigurieren - Teil 2 | Dashboard - Definitionen und Benutzer
Fritzbox Portfreigabe richtig einrichten
Просмотров 1,5 тыс.2 года назад
Fritzbox Portfreigabe richtig einrichten
CAT6a Netzwerkdosen anschließen - Keystone / E-DAT
Просмотров 2,1 тыс.2 года назад
CAT6a Netzwerkdosen anschließen - Keystone / E-DAT
Sophos UTM konfigurieren - Teil 1 | Dashboard - Verwaltung
Просмотров 1,4 тыс.3 года назад
Sophos UTM konfigurieren - Teil 1 | Dashboard - Verwaltung
Super Videos, vielen Dank dafür :-). Hat mir sehr geholfen. Habe dazu eine Frage, wie bekomme ich es hin das ich in Pihole dann auch meine ganzen Clients sehe, um dort dann Gruppen zuweisen zu können? Sehe dort aktuell nur meine FB :-/
Danke für dein Lob! Am besten bei deinen Endgeräten kurz die Netzwerkverbindung unterbrechen und die IP-Adressvergabe über DHCP einstellen. Beste Grüße Marcel
Ich würde mit sudo -i arbeiten ;-)
Top
Wenn man den DNS direkt in der FritzBox einstellt, gehen alle Requests über Adguard richtig? Sprich, ich kann nicht nach Clients filtern?
Vielen Dank für deinen Kommentar. Richtig, wenn du den AdGuard Home-DNS-Server als internen DNS-Server in der Fritzbox einträgst, dann werden alle Anfragen über den AdGuard abgehandelt. Du kannst aber die einzelnen Clients im AdGuardHome verschiedene Einstellungen mitgeben. Die Einstellungen findest du hierzu bei 'Settings -> Client-Settings'. Die dazuhörige Anleitung findest du hier: github.com/AdguardTeam/AdGuardHome/wiki/Clients Beste Grüße Marcel
Hey, vielen Dank für das Video. Ich bin gerade dabei mir zu überlegen welches Kamerasystem es werden soll. Bis jetzt hatte ich ja Reolink ins Auge geworfen aber da mein komplettes Netzwerk von TP kommen wird wäre das natürlich eine Alternative 😅 Kannst du vielleicht mal einen Erfahrungsbericht zu den TP Kameras geben und ob du sie noch empfehlen würdest/kannst?
Guten Morgen Johann und vielen Dank für deinen netten Kommentar! Ich würde auch noch heute auf die Kameras von der TP-Link-Business-Serie setzen. Hier würde ich dir aber die neueren Modelle empfehlen, wie zum Beispiel diese hier: - VIGI C340(4mm) amzn.to/3Ce0XQY (gibt es mit verscheidenen Brennweiten) - VIGI C355 4mm 5MP Bullet amzn.to/3UrGGOh - VIGI C540 amzn.to/3NLj2sc Von großen Vorteil ist es, dass bei allen das Signal via ONVIF übertragen wird und somit diese problemlos mit allen NVR-Systemen genutzt werden können. So zum Beispiel mit Frigate NVR, wenn du dieses selber hosten möchtest. Weiterhin ist der Preis auch von den einzelnen Kameras im Vergleich zur Konkurrenz unschlagbar. Ich hoffe, mein Vorschläge helfen dir bei der Entscheidung weiter! Beste Grüße Marcel
@secure_bits Vielen Dank für die schnelle Antwort und die Tipps. Bei den Kameras überlege ich ob zwar ob ich die 8MP Variante als Dome oder Bullet nehme aber ich schaue mir auch nochmal deine Vorschläge an. Kannst du mir noch was über doebTP LINK NVR sagen? Sind die auch "gut" oder sollte es besser ein externer sein? Gruß Johann
Hallo Johann, ich kann jetzt nichts schlechtes über die NVR von TP-Link sagen. Hat bisher alles bestens funktioniert. Dank dem ONVIF-Protokoll bist du aber frei in der Wahl eines NVR, solange dieser das Protokoll auch unterstützt (sollte aber eigentlich immer zutreffen). Grüße Marcel
@@secure_bits Okay, vielen Dank 👍
Bei der Fritz!Box 5690 Pro gibt es bei mir Änderungen mit Version 7.62 bei der Konfiguration der Zugangsprofile. min 4:10 Rolle rückwärts also, man muss nun beim Profil "Uneingeschränkt" beginnen und dort das PiHole oder FW auswählen. Denn beim "Standart" Profil kann keine Auswahl mehr getroffen werden, diese werden ohne Ausnahme alle übernommen. Ich hoffe es hilft einigen, denn ich hab mir einen Ast gesucht nach den Einstellungen. 😅
Vielen Dank für deinen hilfreichen Kommentar! Das wird sicherlich einigen Zuschauern weiterhelfen, daher pinne ich deinen Kommentar mal oben an. Beste Grüße Marcel
Hey Marci, danke für deine tollen und verständlichen Videos. Toller Kanal. Ich habe da auch gleich eine Frage an dich: Bei mir läuft auf dem Raspi das pihole als DNS-Server und und eine openvpn-VPN per pivpn. Das lief soweit bisher auch soweit reibungslos. Weil die Fritzbox-eigene Firewall alle ausländischen IP-Adressen wegblockt, habe ich das Raspi für das Internet in den Fritzboxeinstellungen frei zugänglich gemacht. Damit funktioniert die VPN zusammen mit dem pihole auch aus dem Ausland. So weit so gut. In diesem Setting ist es sinnvoll eine ufw-Firewall zu betreiben. Hierzu habe ich ziemlich viel herumgelesen und deine Videos geschaut. Allerdings habe ich mit dem Handy per VPN nur noch Zugriff auf mein Heimnetzwerk, wenn die Firewall aktiv ist und komme nicht mehr ins Internet. Auch auf dem Laptop laden dann einige Seiten nicht. Den Fehler kann ich aber in den Einstellungen nicht finden. Für Ratschläge wäre ich dankbar. Meine VPN läuft über Port 51820 per TCP. Code To Action From -- ------ ---- 22 ALLOW 192.168.178.0/24 53,546,547,853/udp ALLOW Anywhere 53,80,443,853,51820/tcp ALLOW Anywhere 53,546,547,853/udp (v6) ALLOW Anywhere (v6) 53,80,443,853,51820/tcp (v6) ALLOW Anywhere (v6) Danke schon mal. Ganz liebe Grüße
Der VPN funktioniert leider nicht mit DS-Lite Anschlüssen, wie z.B: über Vodafone Kabel/ Kabel Deutschland. Ich habe eine 1000/50 MBit Leitung über Vodafone/Kabel Deutschland, also DSL via klassischen TV/ Antennenanschluss. Einrichtung des VPNs funktioniert, QR Code wird auch generiert, kann am Handy auch gescannt und aktzeptiert werden. Die Umschaltung auf dem VPN klappt aber nicht, weil eben DS-Lite. Aber, ich habe - da ich über MyFritz einen Zugang besitze - dennoch per VPN Zugang zum heimischen Netzwerk. Hier fehlt mir aber dennoch ein Werbefilter. Hat jemand eine Idee, wie man das ganze passend für eben DSL per Kabel umbiegen kann? GGF. auch per externen, privaten, Server. Ich habe da etwas stehen, mich aber nicht mit einem solchen Weg beschäftigt..
Auf eine private IPv4 kostenlos umstellen lassen
@@tomsbeatproduction7476 Geht das noch? Ich habe im Netz gelesen, dass Vodafone mittlerweile sehr ungern macht. Wegen IP4 Address Mangel...
Hi, muss ich noch einen Port (den 853) in der Fritzbox freischalten?
Hallo und Danke für deinen Kommentar. Nein, du musst den Port nicht nicht in der Fritzbox freigeben. Grüße Marcel
Frage: Es gibt ja 2 Möglichkeiten für die DNS Konfig. Netzwerk - Netzerkeinstellungen. Also da wo du das gemacht hast. Und Internet - Zugangsart - DNS Server. Was ist der Unterschied bzw. was macht mehr Sinn?
Bitte die erste Möglichkeit nutzen, da die andere Möglichkeit für den öffentlichen Upstream-Server ist (z.B. Quad9) Grüße Marcel
Sehr gute reihe danke erstmal dafür. Leider ist es in dem Video schwer der Anleitung zu folgen, ich musste auf andere Videos zurückgreifen und IPV6 fehlt mir komplett.
Vielen Dank für deinen Kommentar. Eine Anleitung wie Pihole mit IPv6 funktioniert, findest du in meinem Forum. secure-bits.org/community/forum-anwendungen-sicherheit-pihole/pihole-ipv6-konfiguration-zusammen-mit-einer-fritzbox/ Beste Grüße Marcel
Bitte das nächste Mal deutlicher reden. Man muss sich richtig anstrengen beim zuhören.
Merke ich mir 😉👍
Kauf dir mal ein gescheites Headset🎧 oder Lautsprecher🔉. Man versteht ihn ohne Probleme sogar auf Wiedergabegeschwindigkeit 2x 😂😂😂
Hallo, Deine Videos sind sehr lehrreich. Könntest Du mal vielleicht ein von Video machen, wie man eine Sicherung/Backup vom laufenden System macht? Raspberry os/ debian. Vielen Dank
Hallo Dietmar und vielen Dank für dein Lob! Das Thema ist eine gute Idee und kommt auf meine Liste. Viele Grüße Marcel
Hi, ich habe zwei Verständnisfragen. - Der Pi kommt an die Fritzbox oder an Modem? --> das Glasfaser-Modem liefert das Signal momentan an die FB. - Wenn der Pi mit Pi hole angeschlossen ist, läuft der Traffic ja über den Pi, aber wie kommt technisch das Signal zurück an die Fritzbox, über LAN oder WLAN beides kann man bei der installation ja aktivieren? --> ich möchte gerne eine LAN Verbindung :) Danke für deine Hilfe :)
Vielen Dank für deinen Kommentar! Ich gehe mal davon aus, dass die Fritzbox in deinem Setup als DHCP-Server fungiert, daher kommt die IP-Adresse von Pihole in den DHCP-Einstellungen der Fritzbox als interner DNS-Server. Die DNS-Anfragen laufen dann über den Pihole zu dem eingetragenen öffentlichen Upstream-DNS-Server der in der Config von Pihole hinterlegt ist. Dieses gilt für das LAN und auch das WLAN, nicht aber für das Gäste-WLAN. Ich hoffe, die Antwort hilft dir weiter! Bei weiteren Fragen bitte mien Forum nutzen, da ist es einfacher sich auszutauschen. ;) Viele Grüße Marcel
@@secure_bits Hi Marcel, Danke für deine Antwort und die weiterführenden Infos. Mir geht es bei der Frage um den physischen Aufbau. - kommt der PI an die FB oder an das Modem? --> wo ist dein Forum? :)
Ja der Pi kommt an die Fritzbox und zu meinem Forum geht es hier entlang: secure-bits.org/community/ Grüße Marcel
Hallo Marcel, super Video! Wollte gerade zur Installation schreiten. Da ist mir aufgefallen, dass Du den Service als User "ROOT" installierst. Ist es nicht besser, einen User Unbound dafür zu erstellen, aus Cybersecurity - Gründen?
Vielen Dank für dein Lob! Generell hast du da auf jeden Fall Recht. Ich habe auch eine Playlist zum Thema "Linux Server absichern" angefangen zu erstellen. Dort wird auch gezeigt, wie man den root deaktiviert und generell einen Server absichert. Linux Server absichern: ruclips.net/p/PLknVEQKqt1ln-5HL8aG_Xk0bDeitgt0j_ Viele Grüße Marcel
Sehr gut erklärt! Das Abbo ist auf jedenfall schonmal sicher! ☺👍 Ich bin gerade darbei das ganze zu installieren, was scheinbar ganz gut klappt. Jetzt hat mich meine Mutter darum gebeten, das Game Fortnite zu sperren. Mein kleiner Bruder (13 Jahre alt) soll das ganze nicht zocken, da er im Sprachchat nur am rumschreien ist und leider auch die "kreative" Wortwahl der anderen Player übernimmt. Wenn ich die Installation unter Windoof blockiere, geht der kleine Sack hin und benutzt eine VM an die er dann die Grafikkarte durch reicht. 😅🤭 War vielleicht nicht die beste Idee, ihm das zu zeigen das sowas möglich ist... 😂😂🙈 Mein Gedanke war nun, dass wenn ich den Datenverkehr der Fritzbox meiner Mutter, über meinen Ad-Guard-Home System schleife, die Verbindung zu den Fortnite-Servern komplett unterbinden könnte, ohne das der Junjor das so einfach umgehen kann. Die Frage ist nun, ob ich da einen Denkfehler habe, oder ob man das wirklich so umsetzen kann? 🤔
Hallo und vielen Dank für deinen netten Kommentar. 🙂 Wie darf ich mir dein Setup vorstellen (Aufbau)? Würde mich darüber freuen, wenn du die Möglichkeit nutzen würdest, deine Frage in meinem Community-Forum zu stellen (wegen Screenshots, etc.). Wenn der Bedarf besteht, dann bitte hier Posten und einen neuen Thread erstellen: secure-bits.org/community/forum-anwendungen-adguardhome/ Viele Grüße Marcel
Woher weiß ich ob ich /16 oder /24 nehmen muss
Hallo Jürgen, dass hängt davon ab, wie groß der IP-Adressbereich ist (Anzahl der zur Verfügung stehenden IP-Adressen), welchen du hinterlegen möchtest. Beispiel /24 = 254 Adressen, Beispiel /32 = 1 Adresse. Weitere Größen findest du zum Beispiel hier: wiki.manitu.de/index.php/Server:IPv4-Subnetze Viele Grüße Marcel
Hy Marcel. Kannst du mir bitte erklären wie ich einstellen kann das nur die DNS über die VPN geht von wireguard und das normal Internet bleibt wie gehabt.
Hallo Jürgen und Danke für deinen Kommentar. Kannst du zu deiner Frage bitte ein Thread in meinem Community-Forum erstellen und mir vielleicht dort eine Skizze von deinem Setup zur Verfügung stellen?! Im Forum ist die Kommunikation halt einfacher. Vielen Dank und viele Grüße Marcel
@@secure_bits sende mir bitte den link zum Forum. Ich würde gerne mal mit dir quatschen und mein Netzwerk auf best möglichem stand bringen. Eventuell auch Hardware Firewall
Gerne!: secure-bits.org/community/forum-anwendungen-sicherheit-unbound/
Danke 🎉
Gerne 👍
Danke für das informative Video! Ich habe seit gut zwei Jahren einen Raspi 3B v1.2 und auch nur eine 100 MBit Leitung ins Netz. Da der Raspi 3 nur einen 100 MBit NIC hat, ist hier das Upgrade auf einen 4er mit mehr Speicher sinnvoll? Hier laufen 2 Notebooks, 1-2 Pads, 2 Telefone und jeweils 1 x waipu und 1 x FireTV. Wenn alle Geräte aktiv sind, dann bricht die Internet Geschwindigkeit merklich ein. Danke vorab und viele Grüße!
Vielen Dank für deinen Kommentar. Also ich habe festgestellt, dass ein Raspberry Pi mit 2 GB die bessere Wahl ist. Auch bei mir ist im Vergleich zu einer VM mit 2 GB in letzter Zeit zu öfteren Unterbrechungen gekommen. Viele Grüße Marcel
Hallo zusammen, ich habe das Video heute erst gesehen und mir AdGuard ebenfalls konfiguriert. Ich habe nach einer Stunde in meinem Netz eine gesperrte Anfragen-Rate von über 30%. Die pendelt natürlich ein wenig. Bisher kann meine Frau auf ihrem iPad eines ihrer Spiele nicht mehr spielen, da es nicht einmal zu Ende lädt. Eine Verlangsamung des Netzes kann ich nicht spüren, gemessen habe ich allerdings nichts. Für mich erklärt sich das, denn der Nachteil dass DNS Anfragen länger benötigen als zuvor wird durch den Entfall an Trafic der ohnehin nur "Müll" ist kompensiert. Letztendlich habe ich dadurch einfach weniger Traffic und das ist gut. Also Danke für das Video, mir hat es definitiv geholfen. Allerdings werde ich hierbei nicht stehen bleiben, ich werde mich mit einem N100-basierten Mini-PC auseinandersetzen und den als DNS betreiben in Zukunft.
Vielen Dank für deinen netten Kommentar! Ich habe auch noch einige Videos zu Pihole und AdGuard Home veröffentlich. Sicherlich kannst du hier Anregungen für deinen eigenen DNS-Server holen. Viele Grüße Marcel
super detaillierstes video über alle funktionen von pihole u.a. mit der fritz box. vielen dank dafür
Vielen Dank für deinen netten Kommentar! Grüße Marcel
Hallo Marcel, ich würde sehr gerne ein Video zu DHCP sehen. Sonst ein feines Filmchen und gute Serie, Danke dafür!
Hallo Sascha, vielen Dank für deinen netten Kommentar. Viele Grüße Marcel
Super erklärt und das obwohl ich kein plan davon habe hat es funktioniert. Leider sehe ich die Befehle auf der verlinkten Seite von dir nur noch als komisches Zeichenerfolgen. Im IE, Brave und Firefox. Grüße
Danke dir vielmals für dein Lob und für deinen Hinweis. Ich werde mich um den Fehler im Beitrag kümmern. Liegt wohl an einem Plugin von Wordpress. Viele Grüße Marcel
wird das nicht spürbar langsamer?
Minimal vielleicht. Man muss sich halt entscheiden - Mehr Privatsphäre oder eine geringere Latenz. 🤷 Viele Grüße Marcel
Hej, ich habe mal TikTok & Facebook zum Test gesperrt. Leider musste ich feststellen das beide Dienste auf meinen Geräten zu Hause weiter abrufbar sind. Natürlich habe ich Adguard DNS auf der Fritzbox eingerichtet aber irgendwie scheint das mit dem blocken der Dienste nicht ganz zu funktionieren. Habe ich evtl einen Fehler gemacht?
Hallo und Danke für deinen Kommentar. Hast du den DNS-Cache gelöscht, beziehungsweise die Geräte neu mit dem Netzwerk verbunden? Grüße Marcel
@@secure_bitsGuten Morgen. Ja, habe am PC zum Beispiel fkushdns ausgeführt aber brachte leider kein Ergebnis. TikTok etc kann immer noch aufgerufen werden. Auch auf den mobilen Geräten. Und ich habe alle Geräte neu verbunden, feste IP vergeben und neugestartet auch schon.
Guten Morgen! Kannst du bitte im Forum auf meiner Webseite ein Post dazu eröffnen? So haben wir die Möglichkeit, Screenshots per Private Message auszutauschen. Einfach hier ein neues Thema eröffnen: secure-bits.org/community/forum-fragen-video/adguard-konfigurieren/ Viele Grüße Marcel
@@secure_bitshabe gerade einen Beitrag verfasst.
@@secure_bitsleider bisher noch keine Reaktionen auf meinen erstellen Beitrag in dem Forum. Oder habe ich es zu umständlich erklärt?
Hallo Marcel, bin gerade zufällig auf deinen Kanal gekommen; war auf der Suche nach einem guten Video um Adguard vernünftig zu konfigurieren :) Sehr schöner Content hier, prima erklärt. - Abo habe ich natürlich da gelassen! schmunzeln musste ich über das Projekt hier, da ich zu Hause etwas ähnliches umgesetzt habe. - Unifi Welt (Internet Gateway Ultra, hinter Fritzbox-Kabel), aber ohne doppeltes NAT - Unifi Switche und APs - Proxmox: Homeassistant, Homebridge (für die Apple Geräte), Adguard - Homematic IP, reolink Kameras, viele shellys für die Strommessung, Tasmota, Philips Hue ... - hatte bisher nur 2 Segmentierte VLANs weil die FB keine Vlans routen kann (Gast & Standard), jetzt aber auch 5 VLANs, denn durch den neuen Unifi Ultra Router baue ich alles neu auf, was über 1 Jahrzehnt gewachsen ist. Ich bin vor allem sehr gespannt, wie du den Zugriff über die verschiedenen Netzwerkbereiche hinbekommen hast, damit auch in der IoT Welt die Steuerung trotzdem noch funktioniert. schön, das es solche Videos wie deine gibt - weiter so und vielen Dank :)
Hallo Peter und vielen Dank für deinen sehr netten Kommentar! Werde zu diesem Thema noch Videos machen. Vor allem im Zusammenhang mit der Netzwerk-Segmentierung und Firewall-Einstellungen. Vielen Dank auch für dein Abo!. Lieben Gruß Marcel
Danke, hab es auf einen Remoteserver angelegt, mit openvpn läuft super
Vielen Dank für dein Feedback! Grüße Marcel
Die Konfiguration macht so wenig Sinn. 1) Besser wäre es, wenn nur die Anfragen aus dem local Subnet (einfach gesagt: nur die DNS-Anfragen an den pi) über das VPN geschickt werden und nicht der gesamte Traffic. 2) Für DNS muss dauerhaft eine VPN-Verbindung bestehen und das zieht richtig am Akku. Völlig unpraktikabel und auf Dauer zu fehleranfällig. Für solche Anwendungsfälle bietet sich Adguard Home an. Damit kann man zum einen die Verbindung vom Smartphone zum Server über DOH absichern. Auf dem Server selbst kann man dann über Client-IDs und eingebaute Geoip-Blocking Möglichkeit unbefugte Zugriffe von außen verbieten. Port 53 (unverschlüsseltes DNS) bleibt natürlich geschlossen. Auf dem Smartphone hinterlegt man nur noch die URL zum DNS-Server (Android) bzw. ein DNS-Profil (iOS) und ab dann laufen alle Anfragen auch von unterwegs über den eigenen DNS-Server. Ganz ohne battery drain, dafür super schnell, Werbung und Tracker werden natürlich auch gefiltert. Meine Adguard Home Instanz betreibe ich seit fast zwei Jahren auf einem VPS und kann sagen, dass das wunderbar funktioniert. Vorher hatte ich jahrelang auch einen pi hole benutzt, allerdings nur lokal im Netzwerk.
Danke für deinen guten Kommentar! Das dauerhaft eine VPN-Verbindung bestehen muss, ist ja logisch, da es sonst keinen Sinn machen würde. Ziele ist es ja, dass der ganze Traffic über die VPN-Verbindung geroutet wird, damit so gut wie möglich Tracking und Werbung durch den Browser sowie der Apps unterbunden wird. Deine Alternative mit AdGuard Home auf einen öffentlichen Server zu betreiben, ist auch eine feine Sache, ist aber unter dem Sicherheitsaspekt nur für versierte Betreiber meiner Meinung nach ratsam und empfehlenswert. Viele Grüße Marcel
Hallo. seit neustem leaked meine ipv 6 adresse. Ich habe alles nach Anleitung gemacht, vor ein paar Monaten waren keine leaks. Jetzt wird bei leak test ipv 4 von surfshark und meine reale ipv 6 anzeigt. Webrtc is nicht aktiviert. Fritz box reset alles nochmal gemacht, wieder leak.
Ich persönlich finde, dass man besser mitkommt, wenn langsamer geschrieben wird.
Danke für dein Feedback Marcel! In der Regel findest du auch alle Befehle, im passenden Blog-Post zum Video. Grüße Marcel
Hallo, das hört sich super an! ;-)
Prima, danke. Macht das die sophos xg Home Firewall überflüssig?
Danke für deinen Kommentar. Nein, leider nicht. Grüße Marcel
Aber Unbound ist in dem Fall ja dann nur noch ein Cache und forwarder. Das mit den Root.hints ist dann ja unnötig bzw überflüssig.
Hallo und ein Danke für deinen Kommentar. Man muss halt hier bei dieser Konfiguration Privacy und Security abwägen. Das soll heißen, das durch die Nutzug der DNS over TLS-Forwarder, die Anfragen zum Upstream-DNS-Provider verschlüsselt (Privacy) werden und die angefragten Domains durch DNSSEC (Security) validiert werden. So habe ich mit dieser Konfiguration, in meinen Augen, sozusagen den besten Kompromiss aus beiden Zuständen. Viele Grüße Marcel
Okay, das stimmt. Ich verwende auch DNS Over TLS, da ich nicht möchte das mein ISP einsehen soll was für DNS Anfragen ich Stelle. Als Server benutze ich Digitalcourage, die gibt es seit den 80ern. Hast du auch Pi hole und unbound am laufen oder benutzt du Adguard Home? Übrigens gute Videos und du bist eine sympathische Person.
Danke dir für das nette Kompliment! Zur Zeit nutze ich eine OPNsense zusammen mit AdGuardHome (auch dezidiert). Jetzt gerade spiele ich auch ein wenig mit dem 'technitium dns-server' rum. Mache dazu vielleicht mal ein Video. Viele Grüße Marcel
@@secure_bits hört sich gut an. Ich bin die meiste Zeit Zuhause und habe eine 1gbit Leitung von Vodafone. Meinst du die Kombination mit Pi hole und unbound sowie DNS Over TLS ist für mich ausreichend? Ich bin auch ein richtiger Fanatiker was Home Lösungen angeht wie z.B Homeserver oder Server extern allgemein. Beschäftige mich sehr gerne mit Linux und co.
Ich für meinen Teil finde AdGuardHome die bessere Alternative zu Pihole. Allein schon die native Unterstützung der jeweiligen Verschlüsselungsprotokolle (hier vor allem DNS over Quic). Dennoch reicht deine Lösung auf jeden Fall aus. Ist halt Geschmackssache. ;-). Wenn ich meine neue Kamera habe (meine ist mir beim Fotografieren heruntergefallen), dann werde ich auch noch einige Home-Lösungen und dessen Konfiguration wie z.B. Bitarden On Premise vorstellen. Bereite hierzu gerade die jeweiligen Tutorials auf meinem Blog vor.
Hallo Marcel, ich bin beim Suchen auf deine Videos und Erklärungen gestoßen und war von der Professionalität überrascht und fand es sehr gut wie du die Themen und Inhalte vermittelst. Nun habe ich mich mit dem Thema UFW Firewall auseinandergesetzt und würde diese gern vertiefen. Dazu habe ich mir eine Cloud im LAN aufgebaut um diese im Internet zu veröffentlichen. Habe alles tatsächlich soweit hinbekommen, jeodch bin ich beim Logging der UFW Firewall an meine Grenzen gestoßen. Die Thematik, um die es mir geht, finde ich leider nicht in deinen Ausführungen oder Videos, oder ich habe "nicht" richtig gesucht. Aber du hattest ja deine Hilfe angeboten, wenn es mal klemmt. Ich möchte gern darauf zurückkommen. Die erste Frage ist, kannst du mir eine Doku im Internet oder als Buch (ebook) empfehlen in dem ich auch deep dive Infos zur UFW bekomme? Die zweite Frage ist, ob du mir mit dem Looging der UFW Firewall weitehelfen kannst. Ich möchte gern erforderliche Zugriffe für meine Nextcloud konfigurieren um keinesfalls mit any-Regeln arbeiten zu müssen. Daher habe ich gedacht mit Hilfe des Loggings z.B. eine Datei zu öffnen um die gedropten Zugriffe zu sehen. Ich scheitere leider schon daran, dass die angebliche Datei nach dem Aktivieren des Loggings nicht vorhanden ist, auch das Logging in einer Konfigdatei zu aktivieren oder den Pfad zum Logfile anzugeben scheitert. Könntest du mir helfen? @Ergänzung zum Video: Mit meiner Installation auf dem Raspberry PI 4 (Debian) aktuellste Version und Patchlevelstand muss ich beim Erstellen von Regeln z.B. "sudo ufw allow from ... to ... port 80,443 proto tcp comment "Beschreibung der Regel" angeben. Ohne das Argument "proto" mit der Schreibweise "port 80;443/tcp" funktioniert es nicht und man bekommt Fehlermeldungen. Danke dir im Voraus für deine Unterstützung und viele Grüße von Andreas💡❓
Hallo Andreas und vielen Dank für deinen netten Kommentar und dein Feedback! Gerne kann ich versuchen dir zu helfen. Dafür möchte ich dich aber darum bitten, in meinem Community-Forum einen entsprechenden Post zu veröffentlichen. Die Kommentar-Funktion von RUclips ist leider nicht so gut dafür geeignet (keine Screenshots, etc.). Wenn du also Interesse hast, dann bitte hier ein Thema eröffnen: secure-bits.org/community/forum-betriebssysteme-linux/ Viele Grüße Marcel
Vielen Dank für das Video. Es gibt inzwischen zusätzlich das Feld "öffentliche DNS-Server - Bei DNS-Störungen auf öffentliche DNS-Server zurückgreifen".. Sollte man das dann deaktivieren oder kann man das aktiviert lassen?
Danke für deinen Kommentar! Ich persönlich würde auf die Option verzichten und hatte bisher auch noch keine Ausfälle. Grüße Marcel
Wenn ich den pihole mit meinem Google Nest Wifi Router verwenden möchte, wird bei Angabe eines anderen DNS-Servers im Router der DNS Rebinding Schutz durch den Router deaktiviert. Meine Frage wäre, ob der pihole einen Schutz vor DNS Rebinding Angriffen bietet? Ansonsten würde ich mir einen Schutz durch den pihole (vor Werbung, Malware usw.) ja nur auf Kosten potentieller DNS Rebinding Angriffe einhandeln. Das wäre irgendwie nicht optimal... 🙈 Vielen Dank schonmal fur eine Antwort!
Danke für deinen Kommentar. Natürlich bietet der Pihole auch einen DNS-Rebinding-Schutz und bietet hierfür zwei Optionen in Settings -> DNS. Einaml die Option 'Never forward non-FQDN A and AAAA queries' sowie die Option 'Never forward reverse lookups for private IP ranges'. Grüße Marcel
Vielen Dank für die schnelle Antwort! 🙂 (Ich gehe davon aus, dass ich bei den Optionen die Haken setzen muss, damit der Schutz gegeben ist? 🙈)
Immer gerne! 😉 Ja, der Haken muss gesetzt werden. Grüße Marcel
Dewnke du hast recht und man sollt umbedingt
Hallo Marcel,> super Videos zum PiHole. Ich habe mir gefühlt alle rauf ud runter angesehen. Ich habe Dietpi, den PiHole und UInbound drauf. Beim ersten Mal hat alles super funktioniert. Hat Sogar im Fersehen bei Sky die Werbung geblockt ud am Handy (Android) in der App die Werbung. Ich habe eine Vodafone Station - deshalb habe ich den Pi manuell bei den Clients als Server eingetragen. Dann hatte ich mal Adguard drauf, da hatte ich Ziugriff auch auf gesperrte Seiten, deshalb bin ich wieder zu Pi. Er zeigt im Dashboard auch munter an, dass er blockt, aber in den apps habe ich jetzt zum Beispiel Werbung und bei Sky auch wieder. Hast Du eine Ahnung woran das liegen kann? Muss ich irgendwelche Ports freigeben? LG Norman
Hallo Norman und Danke für dein Lob! 🙂 Kannst du vielleicht einen Post in meinem Forum dazu eröffnen und hier auch ein Screenshot von den Logs vom Pi-hole hochladen?! Im Forum haben wir halt mehr Möglichkeit uns auszutauschen (Screenshot, etc). Einfach hier ein Thema eröffnen: secure-bits.org/community/forum-anwendungen-sicherheit-pihole/ Liebe Grüße und Danke für deinen Kommentar! Marcel
Hallo, wieder ein tolles Video, danke! Ich habe eine Frage dazu, ich habe alles wie im Video gemacht, bekomme aber folgende Fehlermeldung in den Logs: May 18 14:48:15 unbound[858:0] info: start of service (unbound 1.17.1). May 18 14:54:05 unbound[858:0] info: service stopped (unbound 1.17.1). May 18 14:54:05 unbound[1697:0] warning: subnetcache: prefetch is set but not working for data originating from the subnet module cache. Hat noch jemand dieses Problem und kennt die Lösung? 🙂 Danke für die Unterstützung. Gruss
Hallo Manuel und ein Danke für dein Lob! 👍 Kannst du bitte das Thema / Fehler im Forum unter secure-bits.org/community/forum-anwendungen-sicherheit-pihole/ einstellen?! Im Forum haben wir bessere Möglichkeiten uns auszutauschen (Bilder, etc.). Vielleich kannst du einen Screenshot vom Log auch gleich posten und Angeben zur aktuellen Betriebssystem-Version hinzufügen. Herlichen Dank und Gruß Marcel
@@secure_bits Jup👍 hab ich gleich gemacht danke dir. Gruss
Habe dir schon im Forum geantwortet 😉
gerne ein Video zu dem Thema DHCP Server. Vielen Dank für Deine Videos, die helfen mir extrem weiter.
Michi vielen Dank für deinen netten Kommentar! Werde deinen Wunsch auf meine Liste setzen ;) Viele Grüße Marcel
Ich habe im Forum einen Post erstellt, in dem ich die IPv6-Konfiguration zusammen mit einer Fritzbox zeige. Vielleicht hilft es ein wenig weiter?! Hier geht es zum Post: secure-bits.org/community/forum-anwendungen-sicherheit-pihole/pihole-ipv6-konfiguration-zusammen-mit-einer-fritzbox/ Grüße Marcel
Ich habe im Forum einen Post erstellt, in dem ich die IPv6-Konfiguration zusammen mit einer Fritzbox zeige. Vielleicht hilft es ein wenig weiter?! Hier geht es zum Post: secure-bits.org/community/forum-anwendungen-sicherheit-pihole/pihole-ipv6-konfiguration-zusammen-mit-einer-fritzbox/ Grüße Marcel
Ich habe folgendes Problem, mein Adguard home funktioniert an meinem PC nicht. Ich habe mal IPv6 an meinem Rechner deaktiviert dann ging es, sobald ich wieder IPv6 an meinem Rechner aktiviere und die Seite Neu lade bekomme ich wieder Werbung. An meinem Handy das im selben netzwerk ist funktioniert es einwandfrei an meinem pc nur wenn ich selber IPv6 ausschalte. Kann ich im Nachhinein IPv6 in Adguard home aktivieren?
Danke für deinen Kommentar. Was für einen Anschluss hast du (DS-Lite, etc.) und was für einen Router nutzt du? Ich habe in meinem Forum einen Beitrag veröffentlicht, in diesem wird die IPv6-Konfiguration im Zusammenspiel mit einer Fritzbox gezeigt: secure-bits.org/community/forum-anwendungen-adguardhome/ipv6-und-adguardhome/#post-59 Ich hoffe, dass hilft dir ein wenig weiter. Grüße Marcel
Hallo, bin gestern über diesen Kanal gestolpert und habe mir die drei Videos zu pi-hole angesehen. pi-hole ist installiert, aber auch ich fragte mich immer wieder, was passiert eigentlich, wenn sich ein IoT-Gerät oder eine App auf dem Handy vorbeischmuggelt. Wie auch immer, habe alles so gemacht, wie im Video, aber es funktioniert nicht. Der dig-Befehl zeigt mir weiterhin den Google-DNS-Server an. Ich weiß, dass es jetzt kaum Sinn macht, durch gefühlte 20 Einstellungen zu gehen .... deswegen noch eine andere Frage. DNS-Blocker blockiert DNS-Anfragen. Wenn aber ein Gerät direkt eine IP-Adresse aufruft, ist das ja vollkommen am DNS-Blogger vorbei, oder? Dann bräuchte ich doch eher Sperrlisten von IPs, die blockiert werden. So jedenfalls meine 2 Pfennig von Gedanken.
Hallo Leni00801 und vielen Dank für deinen Kommentar. Zu deiner ersten Frage: Du kannst das umgehen der DNS-Anfragen zum Pi-hole dadurch unterbinden, dass du Firewall-Regeln erstellst, die den PORT 53 oder 853 an die IP-Adresse deines Pi-hole-Server weiterleitet und andere DNS-Server verbietet. Wenn du eine Fritzbox nutzt, kannst du das auch über Listen konfigurieren (siehe Video ruclips.net/video/ir5IF-DlHhc/видео.html). Zweite Frage: Hast du deinen DNS-Cache geleert? Einfach dazu die Netzwerkverbindung einmal de- und wieder aktivieren. Dritte Frage: Dein Gedanke ist schon richtig. Pi-Hole oder AdGuardHome funktionieren Domain-basierend (Filtersyntax). Grüße Marcel
Ich habe folgendes Problem, mein Adguard home funktioniert an meinem PC nicht. Ich habe mal IPv6 an meinem Rechner deaktiviert dann ging es, sobald ich wieder IPv6 an meinem Rechner aktiviere und die Seite Neu lade bekomme ich wieder Werbung. An meinem Handy das im selben netzwerk ist funktioniert es einwandfrei an meinem pc nur wenn ich selber IPv6 ausschalte. Kann ich im Nachhinein IPv6 in Adguard home aktivieren?
Hallo Mehmet und Danke für deinen Kommentar. Hast du in AdGuardHome unter Einstellungen -> DNS-Einstellungen -> IPv6-Deaktivieren den Haken raus? Welchen Router (DHCP) hast du und wie sind dessen Einstellungen bezogen auf IPv6? Grüße Marcel
@@secure_bits Bei IPv6-Deaktivieren habe ich keinen Hacken gesetzt. Als Router verwende ich eine Fritzbox 7590
Danke für die Antwort! Was für einen Anschluss ahst du? Also DS-Lite, etc. Update: Ich habe im Forum einen Beitrag dazu veröffentlicht, wie die IPv6-Konfiguration zusammen mit der Fritzbox konfiguriert wird. secure-bits.org/community/forum-anwendungen-adguardhome/ipv6-und-adguardhome/#post-59 Ich hoffe, das hilft ein wenig weiter?! Grüße Marcel
Servus Marcel, schon das nächste Problem. Seit der Portänderung auf dem Raspi kann ich schon wieder keine Verbindung aufbauen. Ich habe UFW in Verdacht, da wir bei deinem anderen Video nur Port 22 bei UFW eingetragen hatten. Habe ich da noch eine Möglichkeit, wieder auf den Raspi zu kommen?
Hallo Bernhard. Über SSH hast du keine Chance auf den Pi zu kommen, wenn der Port nicht freigegeben ist. Einzig du schließt eine Tastatur und Bildschirm an. Dann kannst du die UFW-Regel entsprechend dem Port freigeben. Grüße Marcel
Holla, feines und informatives Filmchen, danke dafür! Mein Pihole läuft auf meiner Synology und seit einiger Zeit steht, wenn ich manuell per "Update Gravity" die Blocklisten aktualisieren will, "DNS resolution is currently unavailable" Wo ist mein Fehler oder liegt es evtl. gar nicht an mir? Gruß Sascha
Hallo Sascha und Dank für deinen Kommentar. Ich kenne mich mit Synology-Geräten nicht aus. Ich habe aber diesen Artikel hier gefunden: www.wundertech.net/how-to-setup-pi-hole-on-a-synology-nas-two-methods/ Überprüfe mal wie in diesem Artikel beschrieben die Einträge in der resolv.conf Grüße Marcel
Servus Marcel, ich installiere das ganze schon zum 4-5 mal. Mein Problem ist, dass bei der Installation und Einrichtung nach deinem Video alles funktioniert. Ich konfiguriere es mit Wlan. Sobald ich den Pi an die Fritz Box LAN stecke, habe ich keinen Zugang zum Pi mehr. Ping und Pi-hole funktioniereren. Es heisst immer bei erstelltem Publickey: permission denied ( publickey). Bei Passworterstellung akzeptiert er mein Passwort nicht mehr. Wo ist der Fehler?
Servus Bernhard. Das wird wohl daran liegen, dass sich die MAC-Adresse geändert hat. Gehe mal unter Windows in den folgenden Ordner: Benutzer/username/.ssh/ und hier öffnest du die Datei known_hosts mit einem Texteditor. Dann suchst du die IP-Adresse des Raspberry Pi und löscht alle Einträge mit der IP-Adresse vom Raspberry Pi und speicherst danach die Datei wieder ab. Melde dich erneut per SSH an und bestätige den Fingerprint mit 'yes'. Unter macOS findest du die Datei im Terminal unter /Users/username/.ssh/known_hosts Viele Grüße Marcel
@@secure_bits Vielen Dank für die schnelle Rückmeldung. Bin auf Linux MX unterwegs und habe den Eintrag in der known hosts gelöscht. Fingerprint wird abgefragt und von mir bestätigt. Leider danach das gleiche Ergebnis.
Gerne! Hast du einen publickey bei der Konfiguration hinterlegt? Öffne mal die Config von SSH mit dem Befehl 'sudo nano /etc/ssh/sshd_config' und ändere den Eintrag 'PasswordAuthentication' yes und nehme ggf. das Zeichen # aus der Zeile weg. Danach mit dem Befehl 'sudo systemctl restart ssh' den SSH-Service neu starten. Dann sollte eine Anmeldung mit Passwort wieder möglich sein.
@@secure_bits Die Zeile stand auf yes. Habs mal ohne "yes" und mit"yes" versucht. Ohne ergibt eine Fehlermeldung das yes fehlt und mit yes kommt wieder das: Permission denied (publickey)
permitrootlogin ist auch auf yes? Und mache mal in der Config, die Authentifizierung über PublicKey aus