Beste manier tot network wide blokkeren van sites en ads?

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
Mortov Molotov
Pro Member
Pro Member
Berichten: 435
Lid geworden op: 07 jan 2012, 10:57
Uitgedeelde bedankjes: 110 keer
Bedankt: 55 keer

Dag iedereen,

Nu zoonlief zijn eigen gsm heeft, maar de kinderen thuis sowieso al enige tijd op 't net zitten, begon ik mij af te vragen welke manier het best is om via een custom DNS ads en bepaalde websites te blokkeren.

1. Pi-Hole of Adguard via een custom router? Nadeel is dat ik mijn Telenet Wifi boosters dan moet vervangen. Bovendien heb ik dan geen oplossing voor de gsm van mijn zoon bij gebruik van mobiele data.

2. Pi-Hole of Adguard via docker op mijn NAS (+vpn naar daar bij gebruik van gsm op mobiele data)? Nadeel zou kunnen zijn dat het internet verkeer vertraagt hierdoor (nas heeft enkel hdd's), maar vooral : stel dat het ding uitvalt en mijn zoon kan het internet niet meer gebruiken als hij elders zit?)

3. Het eenvoudiger houden en met zoiets als NordpVPN werken op de gsm's en pc van de kinderen.

Iemand ideeën? Of ook andere ideeën?


Mvg
Aan vriendschappelijk verleend advies op dit forum kunnen geen rechten worden ontleend :wink:
remus
Pro Member
Pro Member
Berichten: 330
Lid geworden op: 28 dec 2009, 15:05
Uitgedeelde bedankjes: 31 keer
Bedankt: 24 keer

https://nextdns.io/

Gebruik het hier als upstream van lokale adguard
Verder profielen op gsm of via DoH/ DoT dus buiten lokale netwerk ook filtering mogelijkheden
Gebruikersavatar
Goztow
Administrator
Administrator
Berichten: 15063
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1673 keer
Bedankt: 1450 keer
Recent bedankt: 10 keer
Provider
Te Koop forum

Ik gebruik blokada op de gsm's en ublock in mijn browsers. Dat is niet network wide.
Gebruikersavatar
honda4life
Moderator
Moderator
Berichten: 6132
Lid geworden op: 03 jan 2010, 21:42
Locatie: 127.0.0.1
Uitgedeelde bedankjes: 213 keer
Bedankt: 391 keer
Provider

Ik heb home assistant draaien met daarop adguard en Wireguard VPN.
Vind het niet storend in praktijk mobiel internet over mijn VDSL thuisverbinding te routeren van enkele mbit.
Ik word er eerder onnozel van een ander toestel te gebruiken en plots overal terug reclame te zien opduiken.
Werkt het niet... VPN even uitschakelen en klaar.

Het hangt ook af hoe je router omgaat met primary en secondary DNS.
Faalt je adblocker, kan hoeft niet noodzakelijk je internet niet functioneel te zijn.
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
Gebruikersavatar
TheCeet
Elite Poster
Elite Poster
Berichten: 952
Lid geworden op: 03 apr 2018, 12:16
Uitgedeelde bedankjes: 82 keer
Bedankt: 141 keer
Recent bedankt: 4 keer
Provider

Stel dat je zoon technisch aangelegd is en snel in Google "How to change DNS" of iets anders opzoekt. Dan kan hij toch nog steeds jouw opgezette blokkade omzeilen lijkt me.
Tenzij je met firewall rules instelt dat alle DNS verkeer langs je DNS resolver moet lopen.
Is misschien direct al wat next level, maar ik geef het gewoon maar mee.

Zelf heb ik Adguard Home, en het is wel easy om services te blokkeren daarmee.
Geen geklooi met lists, maar gewoon sliderke triggeren;
Afbeelding

En ik heb via firewall thuis wel ingesteld dat alle DNS via router moet lopen en DNS-over-HTTPS blocks opgezet. (heb maar basic kennis maar ik probeer het correct in te stellen :) )
Dus op deze manier als ik op mn iPhone DNS manueel op 1.1.1.1 zet, dan nog is er redirect naar mijn AdGuard Home IP.


Op de iPhone zit een Wireguard VPN op, dus als ik uit huis ga maakt die daarmee automatisch verbinding, en het is een split tunnel.
Ook een full tunnel erop, maar dat is bv. voor op het werk of op andere wifi netwerken om meer security te hebben.
Dus via mobiel netwerk ook geen ads, tracking etc.
iPhone 13 Pro: AfbeeldingCitymesh - 300GB
Lenovo M720q(i5-8400T): OPNsense - 25.1.7_4
Lenovo M720q(i5-9400T): Proxmox server - 8.4.1
Intel NUC 13 Pro / i5-1340p / 32GB RAM / 1TB
ISP: Afbeelding Hey! (modem in bridge)
AdGuard Home: geen ads in je hele netwerk!
Gebruikersavatar
cadsite
userbase crew
userbase crew
Berichten: 6839
Lid geworden op: 20 jan 2015, 16:10
Locatie: Kortrijk
Uitgedeelde bedankjes: 311 keer
Bedankt: 710 keer
Recent bedankt: 6 keer
Provider
Te Koop forum

Dit was 1 van de redenen om van telenet naar edpnet te gaan voor mij.
Bij telenet kon ik geen eigen dns draaien.

Nu heb ik een fritzbox waarop wireguard draait en een raspberry pi met AdGuardHome.

Bij mij is dat enkel om reclame te blokkeren. Alles lokaal gaat via die AGH, dus de filtering is daar gedekt.
Op locatie gebruik ik een VPN op de gsm's die via wireguard naar mijn fritzbox gaat en dan ook gefilterd wordt.

Het voordeel is dat je als gebruiker snel even de filtering op je toestel kan aan/uit zetten. Als het jou te doen is om te filteren op vraag is dit een heel handige optie. Als je je kinderen hun verkeer (tegen hun wil) wil reguleren is dit heel gemakkelijk te omzeilen, dus niet wat je zoekt.
Gebruikersavatar
Sasuke
userbase crew
userbase crew
Berichten: 5719
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 248 keer
Bedankt: 544 keer
Provider
Te Koop forum

Misschien wat moeilijker qua opzet, maar Cloudflare ZeroTrust / Warp met een profiel dat de gebruiker niet kan uitschakelen ? Je kan alles blokken wat je wil, met als additionele voordeel dat het ook werkt als ze niet thuis zijn !

Enige nadeel, je moet een app installeren op de smartphone, voor die app moet er ingelogd worden (1x) om de install goed te keuren. Het blokkeert native geen (niet veel) ads, maar je kan zelf lijsten toevoegen (vrij beschikbaar) en werkt dan ook beter omdat je niet enkel DNS maar ook het HTTP verkeer onder controle hebt.

Maar ... de setup is geen 'ff docker & adguard opzetten' :-)
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
Gebruikersavatar
devilkin
Administrator
Administrator
Berichten: 6909
Lid geworden op: 17 mei 2006, 20:10
Uitgedeelde bedankjes: 1057 keer
Bedankt: 663 keer
Recent bedankt: 4 keer
Provider
Te Koop forum

Https://nextdns.io lijkt me idd de betere oplossing hier.

Zelf doe ik adguard, eigen router achter telenet e-router, en op alle toestellen gebruik ik wg-tunnel (wireguard) welke een tunnel opstart zodra ik niet op een bekend wifi netwerk ben. De clients maken dan gebruik van m'n adguard welke thuis draait.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
CCatalyst
Elite Poster
Elite Poster
Berichten: 9535
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 19 keer
Bedankt: 598 keer
Recent bedankt: 2 keer

Mortov Molotov schreef: 2 maanden geleden zoonlief
Het antwoord hangt af van de mate dat hij technische aanleg heeft of dat z'n talenten elders liggen.

Indien andere talenten, juiste oplossing in vorige post (icm Screen Time).

Indien technisch aangelegd zal dit allemaal in 1-2-3 omzeild worden en is er nood aan een heel andere aanpak.
Gebruikersavatar
devilkin
Administrator
Administrator
Berichten: 6909
Lid geworden op: 17 mei 2006, 20:10
Uitgedeelde bedankjes: 1057 keer
Bedankt: 663 keer
Recent bedankt: 4 keer
Provider
Te Koop forum

De vraag zal vooral zijn, wat wil je gaan blokkeren? Ads lijken me een no-brainer en zullen ook door de zoon niet aangevochten worden, maar de rest is afhankelijk van zijn technische kennis en volharding.

screen time of parental controls zijn ook maar een pleister (en ik hoor van redelijk wat ouders op beide smartphone platformen dat het niet betrouwbaar is)
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
DarkV
Elite Poster
Elite Poster
Berichten: 4272
Lid geworden op: 17 apr 2019, 11:47
Uitgedeelde bedankjes: 128 keer
Bedankt: 172 keer
Recent bedankt: 2 keer

cadsite schreef: 2 maanden geleden Dit was 1 van de redenen om van telenet naar edpnet te gaan voor mij.
Bij telenet kon ik geen eigen dns draaien.

Nu heb ik een fritzbox waarop wireguard draait en een raspberry pi met AdGuardHome.
Die Fritzbox kan je toch evenzeer achter je TN modem hangen ?

Als je iets of wat zelf wil doen dan gebruik je de TN modem toch niet.

HIer trouwens Ad-blocking op m'n UDM Pro (inclusief nog heel wat andere filtering).
Gebruikersavatar
cadsite
userbase crew
userbase crew
Berichten: 6839
Lid geworden op: 20 jan 2015, 16:10
Locatie: Kortrijk
Uitgedeelde bedankjes: 311 keer
Bedankt: 710 keer
Recent bedankt: 6 keer
Provider
Te Koop forum

Dat had inderdaad gekund.
Alleen zit je dan met een overbodig toestel dat ook nog eens wifi uitzendt. Als ik het goed heb kon je de wifi niet afzetten van de telenet modem.
Maar dat was slechts een klein deeltje om de overstap te maken. De hoofd reden was de prijs.
Gebruikersavatar
cloink
Elite Poster
Elite Poster
Berichten: 3695
Lid geworden op: 29 okt 2007, 10:29
Twitter: cloink
Uitgedeelde bedankjes: 117 keer
Bedankt: 152 keer
Contacteer:
Provider
Te Koop forum

Hier ook pubers in huis en de wifi zit dichtgetimmerd op 2 niveaus:
1. Als centrale router staat hier een Firewalla (de Purple in mijn geval): https://firewalla.com - héél erg tevreden van
2. Als DNS (op die router) staan servers van ControlD: https://controld.com - werkt ook goed + alternatief voor VPN als het over streaming diensten gaat

Dat werkt vrij feilloos. Uiteraard niets te zeggen wat ze via hun mobiele verbinding doen, dat doen we gewoon via de ingebouwde controls van respectievelijk Apple en Android.
ooh. shiny.
Gebruikersavatar
Sasuke
userbase crew
userbase crew
Berichten: 5719
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 248 keer
Bedankt: 544 keer
Provider
Te Koop forum

Dat van die mobiele verbinding was bij ons de reden om iets anders te zoeken. Onze dochter (12) is nogal technisch aangelegd en weet wat DNS en ‘routing’ is, dus had veel te snel door dat als ze de Wifi uitschakelde ze geen restricties meer had. Haar Apple Account is wel op leeftijd gebonden, maar webapplicaties houden daar geen rekening mee. (Dag 2 nadat ze haar telefoon had had ze al TikTok, Snapchat, facebook e.d. accounts :( )

En als je dochter iemand is die bvb de iPad met actieve camera verstopt om bvb een wachtwoord of code te achterhalen … :-) #sneakybastard … dan hadden we een betere oplossing nodig.

De Cloudflare app nestelt zich in het iOS systeem en kan zij niet meer uitschakelen. Als er iets niet werkt dan krijgt ze een zelfgemaakte blockpagina waarin ze kan opgeven waarom het eventueel wel toegelaten moet worden en krijg ik een email.

Dochterlief vindt het ook beter zo, omdat de restricties niet zo hard in het oog springen én we veel eenvoudiger iets kunnen toelaten, ook al is ze niet thuis e.d. (wijzigingen zijn quasi realtime).
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
Gebruikersavatar
jutuiz
Elite Poster
Elite Poster
Berichten: 804
Lid geworden op: 23 okt 2016, 15:26
Locatie: West-Vlaanderen
Uitgedeelde bedankjes: 212 keer
Bedankt: 63 keer

Ik heb een tijd een Rpi gehad met daarop Adguard. Dat ging goed. Tot dat bepaalde apps dan weer niet werken, en dan moet je aan de wederhelft en kinderen uitleggen hoe ze dat systeem moeten omzeilen. Ik erger me vooral een reclame. M'n echtgenote niet, ze ergert zich aan het feit dat iets plots niet werkt. Dus dan heb ik Adguard op mijn toestellen alleen geïnstalleerd. Ideaal om reclame te vermijden. Tegenwoordig heb ik ProtonVPN op m'n toestellen en surf ik met Avanti. En daar ben ik best tevreden over.

Ik check wel de bovenstaande NextDNS oplossing, want dat lijkt me wel iets.
redman
Elite Poster
Elite Poster
Berichten: 1695
Lid geworden op: 26 okt 2005, 23:19
Uitgedeelde bedankjes: 69 keer
Bedankt: 97 keer
Provider

Juist eens NextDNS getest...

Voor facebook ads blocking lijkt toch alleen Ublock Origin te werken...
Gebruikersavatar
TheCeet
Elite Poster
Elite Poster
Berichten: 952
Lid geworden op: 03 apr 2018, 12:16
Uitgedeelde bedankjes: 82 keer
Bedankt: 141 keer
Recent bedankt: 4 keer
Provider

Facebook, X, Reddit, … ads kunnen niet via gewone DNS geblokkeerd worden.
iPhone 13 Pro: AfbeeldingCitymesh - 300GB
Lenovo M720q(i5-8400T): OPNsense - 25.1.7_4
Lenovo M720q(i5-9400T): Proxmox server - 8.4.1
Intel NUC 13 Pro / i5-1340p / 32GB RAM / 1TB
ISP: Afbeelding Hey! (modem in bridge)
AdGuard Home: geen ads in je hele netwerk!
Gebruikersavatar
Mortov Molotov
Pro Member
Pro Member
Berichten: 435
Lid geworden op: 07 jan 2012, 10:57
Uitgedeelde bedankjes: 110 keer
Bedankt: 55 keer

Dag iedereen,

Dank allemaal voor de interessante suggesties. Ik ga wel mijn tijd moeten nemen om eea. te testen, dus voorlopig ga'k NordVPN op zijn gsm installeren, wat al een deel kan van van wat ik wil bereiken.
Aan vriendschappelijk verleend advies op dit forum kunnen geen rechten worden ontleend :wink:
DidierS
Plus Member
Plus Member
Berichten: 206
Lid geworden op: 24 jul 2012, 08:46
Twitter: ON8SD
Locatie: JO11ib
Uitgedeelde bedankjes: 12 keer
Bedankt: 25 keer

jutuiz schreef: 2 maanden geleden Tot dat bepaalde apps dan weer niet werken, en dan moet je aan de wederhelft en kinderen uitleggen hoe ze dat systeem moeten omzeilen.
Hier thuis lossen we dat al bijna 10 jaar op met een knopje op de domotica. Die geeft een signaal aan de router en aan onze PiHole om gedurende 5 minuten alle beveiligingen uit te schakelen (enkel uitgaand natuurlijk hé). De WAF is real, my friend :-D . De knop indrukken geeft wel automatisch een melding op onze GSM en een stem doorheen het huis die aangeeft dat de beveiliging uitgeschakeld/terugingeschakeld is. Op die manier is er wel een drempel maar is die niet te hoog.

Anderzijds moet ik wel toegeven dat ik al een paar jaar geen sites of apps meer heb die moeilijk doen, er zijn andere tijden geweest...
Plaats reactie

Terug naar “Netwerken en Security”