Aller au contenu

AdGuardHome ne fonctionne plus ?


Messages recommandés

Posté(e)

Bonjour,

Depuis que j'ai installé la fibre (ou suite à une mise à jour simultanée d'AdGuardHome) , AdGuard sur mon Raspberry ne bloque plus rien. J'ai d'abord cherché partout si un paramÚtre à mettre à jour sur ma nouvelle IP n'avait pas été oublié. Puis une recherche sur le net m'a fait découvrir ceci :

https://github.com/AdguardTeam/AdGuardHome/issues/5123

Avez-vous le mĂȘme problĂšme pour une installationj similaire ou une installation en docker ?

Posté(e) (modifié)

@Lelolo, @PatrickBt

Merci de votre retour. J'ai dĂ©cidĂ© d'installer Adguard sur mon nas en docker. Pour l'instant ça marchotte mais j'espĂšre faire mieux 😉

Edit : Oui ça marchotte et j'ai toujours le warning ( validating certificate pair: certificate has no IP addresses, this may cause issues with DNS-over-TLS clients) et visiblement il y a de plus en plus de monde Ă  avoir le mĂȘme problĂšme :

https://github.com/AdguardTeam/AdGuardHome/issues/5123

Avez-vous la derniĂšre version de Adguardhome ?

Modifié par Jeff777
Posté(e)
Il y a 2 heures, Jeff777 a dit :

@Lelolo, @PatrickBt

Merci de votre retour. J'ai dĂ©cidĂ© d'installer Adguard sur mon nas en docker. Pour l'instant ça marchotte mais j'espĂšre faire mieux 😉

Edit : Oui ça marchotte et j'ai toujours le warning ( validating certificate pair: certificate has no IP addresses, this may cause issues with DNS-over-TLS clients) et visiblement il y a de plus en plus de monde Ă  avoir le mĂȘme problĂšme :

https://github.com/AdguardTeam/AdGuardHome/issues/5123

Avez-vous la derniĂšre version de Adguardhome ?

Il me semble que j’avais exactement la mĂȘme erreur que toi quand j’ai importĂ© le certificat LE gĂ©nĂšre par ACME ou celui de Swag (je ne sais plus).

et sinon oui j’ai :latest sur l’image du conteneur et whatchtower qui met Ă  jour â˜ș

Posté(e)

Bon aprÚs 2 jours de galÚre sur l'installation de adguard en docker, je suis finalement revenu à pihole sur raspberry et ça fonctionne super bien (....pour l'instant)

De plus mon nas1 (qui est joint en IPV6)  répond bien plus vite. J'en viens à la conclusion qu'il me fallait certainement permettre l'IPV6 sur adguard en docker.

Mais comme ça fonctionne bien comme cela, je laisse. Le seul point noir c'est si mon Raspberry dĂ©cide de faire la grĂšve,....solution Ă  trouver pour le bypasser s'il ne rĂ©pond pas. Si quelqu'un a une idĂ©e 😃

 

Posté(e)

Pihole sur le NAS en redondance ? Je toune avec 2 pihole depuis plusieurs années, du coup je peux reboot un périphérique ou l'autre sans problÚme.

Posté(e)
Il y a 2 heures, .Shad. a dit :

Pihole sur le NAS en redondance ? Je toune avec 2 pihole depuis plusieurs années, du coup je peux reboot un périphérique ou l'autre sans problÚme.

 

il y a une heure, MilesTEG1 a dit :

As-tu réussi à faire cela ?

Mon problÚme est que je n'ai pas réussi à faire passer l'IPV6 avec Adware en docker.

J'aurai peut-ĂȘtre rĂ©ussi avec pihole mais je ne sais pas si la containeurisation en docker l'aurait permis. Mon intention Ă©tait de faire la mĂȘme chose sur les deux nas, bien sĂ»r..... Mais je vais retenter l'aventure avec pihole en docker un jour prochain.

En tout cas cela m'a fait découvrir le macvlan (j'ai utilisé vos deux tuto...bravo). 

Pour le moment ça fonctionne hyper bien avec pihole sur raspberry (50/50) :

Capture.jpg

Posté(e)

Pihole (et Adguard j'imagine) n'a pas besoin d'avoir une IPv6 pour traiter les requĂȘtes DNS faites par un pĂ©riphĂ©rique causant IPv6.

Il se contente de passer les plats, donc si le ou les upstream DNS servers renseignés savent traiter l'IPv6, c'est bon.

Ton deuxiÚme NAS n'est accessible en IPv6 que pour certains ports depuis l'extérieur, mais là on parle bien d'un fonctionnement local non ? en local il ne se comporte pas différemment de ton autre NAS.

Posté(e)
il y a une heure, .Shad. a dit :

Pihole (et Adguard j'imagine) n'a pas besoin d'avoir une IPv6 pour traiter les requĂȘtes DNS faites par un pĂ©riphĂ©rique causant IPv6.

Il se contente de passer les plats, donc si le ou les upstream DNS servers renseignés savent traiter l'IPv6, c'est bon.

Ton deuxiÚme NAS n'est accessible en IPv6 que pour certains ports depuis l'extérieur, mais là on parle bien d'un fonctionnement local non ? en local il ne se comporte pas différemment de ton autre NAS.

Autant je suis d'accord avec ce que tu dis là, autant il y a un truc qui n'a pas été évoqué : c'est la priorité du serveur DNS.

J'ai configuré le routeur en relais IPv6, car je ne sais pas comment paramétrer l'IPv6 correctement... Et dans ce cas-là, le routeur sert un DNSv6 qui est l'IP de la box (pour moi une freebox pop). Et sur les périphériques sur lesquels je ne peux pas désactiver l'IPv6, et les autres aussi, c'est ce serveur DNSv6 qui est utilisé en priorité sur les DNSv4 servis par le serveur DHCP de mon routeur (ces DNSv4 sont les deux adresses IP des deux serveurs AdGuard Home que j'ai chacun sur un NAS).
Et lĂ , si je ne peux modifier les serveurs DNS, ou dĂ©sactiver l'IPv6, c'est la merde... Android est trĂšs pĂ©nible pour ça, car mĂȘme si je rentre les deux IPv4 dans les rĂ©glages du rĂ©seau wifi, il utilise encore le DNSv6... J'ai dĂ» gruger en installant une application DNS Changer qui fait passer tout le traffic par un mini vpn local qui lui n'a que les DNS de mes serveurs AdGuard Home...

Sur macOS, le paramĂ©trage des DNSv4 fonctionne mĂȘme si l'IPv6 est activĂ©e, mĂȘme chose sur tvOS.
Mais sur windows, non... ni sur android.

 

Posté(e)
il y a 27 minutes, MilesTEG1 a dit :

J'ai configuré le routeur en relais IPv6, car je ne sais pas comment paramétrer l'IPv6 correctement..

Salut,

Autant que je comprenne, avec Free le routeur doit ĂȘtre paramĂ©trĂ© en dĂ©lĂ©gation de prefixe. C'est en tout cas comme cela que je l'ai paramĂ©trĂ©.

il y a 34 minutes, MilesTEG1 a dit :

Mais sur windows, non.

Windows est un peu spécial dans le sens ou par défaut les adresse IPV6 ne sont pas stateless. Pour les mettre stateless il faut, dans l'invite de commande :

netsh interface ipv6 set global randomizeidentifiers=disabled

 

Posté(e)
il y a 47 minutes, Jeff777 a dit :

Autant que je comprenne, avec Free le routeur doit ĂȘtre paramĂ©trĂ© en dĂ©lĂ©gation de prefixe. C'est en tout cas comme cela que je l'ai paramĂ©trĂ©.

il y a une heure, MilesTEG1 a dit :

Les pĂ©riphĂ©riques ont tous une maniĂšre diffĂ©rente d’appeler les choses
 c’est pas pratique


je ne sais pas comment appelle ceci mon RT


 

il y a 48 minutes, Jeff777 a dit :

Windows est un peu spécial dans le sens ou par défaut les adresse IPV6 ne sont pas stateless. Pour les mettre stateless il faut, dans l'invite de commande :

netsh interface ipv6 set global randomizeidentifiers=disabled

 

Haaa merci ! Je tenterais ça 😊

Posté(e)
Le 16/11/2022 à 18:33, Jeff777 a dit :

@Lelolo, @PatrickBt

Merci de votre retour. J'ai dĂ©cidĂ© d'installer Adguard sur mon nas en docker. Pour l'instant ça marchotte mais j'espĂšre faire mieux 😉

Edit : Oui ça marchotte et j'ai toujours le warning ( validating certificate pair: certificate has no IP addresses, this may cause issues with DNS-over-TLS clients) et visiblement il y a de plus en plus de monde Ă  avoir le mĂȘme problĂšme :

https://github.com/AdguardTeam/AdGuardHome/issues/5123

Avez-vous la derniĂšre version de Adguardhome ?

@Jeff777 Bonjour,

Excuse moi du retard pour te répondre. J'ai été absent quelques jours.

Je suis sous Raspberry avec la version v0.107.18.

Par contre, je ne gÚre pas du tout les paramÚtres de chiffrement HTTPS, DNS-over-HTTPS et DNS-over-TLS. 

Je n'ai pas non plus d'IPV6 activé sur mon réseau local.

Posté(e)
il y a 6 minutes, PatrickBt a dit :

Excuse moi du retard pour te répondre.

Bonjour,

Pas grave. J'ai suis finalement revenu à pihole sur Raspberry 😉.

J'essaierai de l'installer sur les deux nas en docker pour ne pas ĂȘtre dĂ©pendant d'une panne de Raspberry.

Posté(e)
Le 20/11/2022 à 08:33, Jeff777 a dit :

J'essaierai de l'installer sur les deux nas en docker pour ne pas ĂȘtre dĂ©pendant d'une panne de Raspberry.

Sinon tu n’as jamais testĂ© directement les dns de AdGuard ? Perso je suis passĂ© Ă  cette solution, cela Ă©vite de maintenir un serveur dns et des timeout lorsque update, ou si nas Ă©teint.

Posté(e)
il y a 2 minutes, Einsteinium a dit :

Sinon tu n’as jamais testĂ© directement les dns de AdGuard ? Perso je suis passĂ© Ă  cette solution, cela Ă©vite de maintenir un serveur dns et des timeout lorsque update, ou si nas Ă©teint.

Si tu n'as pas trop de requĂȘtes, c'est une idĂ©e intĂ©ressante 🙂  (qui fonctionne aussi avec NextDNS 😉 ) 
Mais si tu as besoin de rĂ©Ă©crire ton nom de domaine pour une utilisation depuis ton LAN, c'est quand mĂȘme plus simple de faire avec AdGuard Home ou PiHole que de monter un serveur DNS avec le paquet adĂ©quat du NAS ou d'un RT... (enfin je pense, DNS Server m'a toujours fait peur, je ne m'y suis jamais lancĂ© ^^ )

 

Posté(e)
il y a 21 minutes, MilesTEG1 a dit :

Si tu n'as pas trop de requĂȘtes, c'est une idĂ©e intĂ©ressante 🙂  (qui fonctionne aussi avec NextDNS 😉 ) 
Mais si tu as besoin de rĂ©Ă©crire ton nom de domaine pour une utilisation depuis ton LAN, c'est quand mĂȘme plus simple de faire avec AdGuard Home ou PiHole que de monter un serveur DNS avec le paquet adĂ©quat du NAS ou d'un RT... (enfin je pense, DNS Server m'a toujours fait peur, je ne m'y suis jamais lancĂ© ^^ )

J’ai une co trùs actif ici ^^

J’utilise un nom de domaine (2 d’ailleurs), et le reverse proxy du nas, aucun soucis (loopback free), il est vrai que tous le monde n’a pas cette option, je l’oublie tellement que cela me semble ĂȘtre une normalitĂ© chez moi depuis les annĂ©es, aprĂšs AdGuard home, lorsque je l’utilisais, c’était pour la filtration de la pub uniquement 😉

Posté(e)
il y a 2 minutes, Einsteinium a dit :

J’ai une co trùs actif ici ^^

J’utilise un nom de domaine (2 d’ailleurs), et le reverse proxy du nas, aucun soucis (loopback free), il est vrai que tous le monde n’a pas cette option, je l’oublie tellement que cela me semble ĂȘtre une normalitĂ© chez moi depuis les annĂ©es, aprĂšs AdGuard home, lorsque je l’utilisais, c’était pour la filtration de la pub uniquement 😉

Oui effectivement la box free fait le loopback 🙂
Mais si tu as un routeur entre elle et ton rĂ©seau, il se peut que ça ne fonctionne plus... C'est mon cas, et je profite du serveur AdGuard Home pour me rĂ©Ă©crire les url de mon nom de domaine 😉 

Si le RT Syno permettait le loopback, ce serait top ^^

enfin presque, car souvent avec cette solution, tu es vu comme venant d'internet et pas du LAN.

Posté(e)
Il y a 3 heures, Einsteinium a dit :

J’utilisais le RT avant le Asus et aucun soucis de ce cĂŽtĂ© lĂ , tu as loupĂ© quelque chose =P

Ho ! Je veux bien des explications pour dĂ©-louper ce que j’ai ratĂ© en conf


Posté(e)
Il y a 22 heures, Einsteinium a dit :

Sinon tu n’as jamais testĂ© directement les dns de AdGuard ? Perso je suis passĂ© Ă  cette solution, cela Ă©vite de maintenir un serveur dns et des timeout lorsque update, ou si nas Ă©teint.

Si mais je prĂ©fĂšre l'indĂ©pendance (mĂȘme si ce n'est jamais complĂštement vrai).  Si un nas est Ă©teint j'ai l'autre et mes serveurs dns me servent Ă  autre chose de toutes maniĂšres.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
RĂ©pondre Ă  ce sujet


×   CollĂ© en tant que texte enrichi.   Coller en tant que texte brut Ă  la place

  Seulement 75 Ă©moticĂŽnes maximum sont autorisĂ©es.

×   Votre lien a Ă©tĂ© automatiquement intĂ©grĂ©.   Afficher plutĂŽt comme un lien

×   Votre contenu prĂ©cĂ©dent a Ă©tĂ© rĂ©tabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insĂ©rez-les depuis une URL.

×
×
  • CrĂ©er...

Information importante

Nous avons placĂ© des cookies sur votre appareil pour aider Ă  amĂ©liorer ce site. Vous pouvez choisir d’ajuster vos paramĂštres de cookie, sinon nous supposerons que vous ĂȘtes d’accord pour continuer.