Verbindungsprobleme mit Adguard Home und Fritzbox

Kilian

New member
Hallo,

Kurzfassung (Details unten):
Ich habe mir Adguard Home auf einem Linux-Notebook (direkt, nicht als Docker-Container) installiert und in der Fritzbox als DNS-Server die IP vom Adguard eingetragen. Nun habe ich das merkwürdige Problem, das Webseiten ab und zu erreichbar sind (auch sehr schnell) und dann wieder gar nicht "Error: name could not be resolved".
Dabei tauchen die aufgerufenen Webseiten teilweise aber nichtmal im Logfile von Adguard auf (weder unter geblockt, noch überhaupt).


Details: Adguard Home v0.107.43 auf Notebook mit frischem Mint Linux installiert. Läuft 24/7 ohne Energiesparmassnahmen durch und hängt via Gb-Lankabel am selben (passiven) Switch wie die Fritzbox 7590. (Bei der Einrichtung gab es das "bind: adress already in use"-Problem mit systemd.resolve, das ich nicht ganz verstanden, aber mittels der Anleitung dazu gemäß dem Abschnitt "Secondly, if that doesn't work, follow the guide below" gelöst habe.)

Sowohl der Notebook selbst, als auch Adguard sind fest auf die Adresse 192.168.1.7 eingestellt - hier schon die Frage, ob das so i.O. ist, oder die beiden untersch. IPs haben sollten?

Ipv6-Unterstützung in der Fritzbox ist (inzwischen) disabled, unter DNS-Server sowohl als bevorzugten, als auch als alternativen DNSv4-Server "192.168.1.7" eingetragen und der Haken "Bei DNS-Störungen auf öffentlich verfügbare DNS-Server zurückgreifen" entfernt. Nach meinem Verständnis müssten nun also alle DNS-Anfragen irgendwelcher Geräte aus dem Heimnetz durch Adguard laufen.

Im Adguard sind Webservices für Internetsicherheit und Kindersicherung eingeschaltet und ein paar DNS-Sperrlisten (Dandelion, Dan Pollock, Perflyst...) aktiviert. Das schien dann soweit auch alles einwandfrei zu funktionieren - einen Tag lang.

Seit heute morgen jedoch sind viele Webseiten sporadisch nicht erreichbar. Also z.B. tagesschau.de -> funktioniert. Spiegel.de -> langes Warten, dann "name could not be resolved". 10 Minuten später dann (auf dem selben Endgerät) genau anders herum! Und so weiter. Quer durch alle Webseiten/Services, ohne erkennbares System.

Auffällig dabei: Wenn ich in Adguard parallel die Liste der DNS-Anfragen überprüfe, tauchen die Anfragen dort manchmal gar nicht auf! Versteh' ich nicht - wenn das Tablet die Fritzbox fragt und diese Adguard, müsste es doch einen Eintrag geben? Wohlgemerkt: Das gilt sowohl für funktionierende Webseitenzugriffe, als auch fehlgeschlagene "name could not be resolved.

Irgendwelche Ideen zur Lösung oder Fehlereingrenzung?

Herzlichen Dank
Kilian
 
Versteh' ich nicht - wenn das Tablet die Fritzbox fragt und diese Adguard, müsste es doch einen Eintrag geben?
Ich glaube die FritzBox cached DNS-Anfragen... das hat mich auch schon früher genervt, weshalb ich die FritzBox auch nicht als DNS-Server nutze. Es wäre daher vermutlich besser, wenn Du den Adguard von der FritzBox als DNS-Server verteilen lässt, und nicht die Clients alle weiterhin bei der FritzBox anfragen lässt (die dann den Adguard) fragt. -- Das kannst Du als "fallback" ja drin lassen, aber es ist besser, wenn die FritzBox den DNS-Server direkt verteilt.
 
Es wäre daher vermutlich besser, wenn Du den Adguard von der FritzBox als DNS-Server verteilen lässt,
Hmm, wie mache ich das? Ich könnte theoretisch auf sämtlichen Endgeräten manuell den DNS-Server von der Fritzbox-IP auf die Adguard-IP ändern (Jetzt mal abgesehen davon, dass ich z.B. bei Android und IOS auf Anhieb nicht wüsste, wie ich das mache.). Aber das meinst Du glaube ich nicht, oder?
 
In der FB unter Heimnetz > Netzwerk > Netzwerkeinstellungen - IP-Adressen — IPv4 Einstellungen unter lokaler DNS-Server eintragen
(Beim Punkt: „Wenn Sie einen anderen DNS-Server in Ihrem Heimnetz verwenden möchten, tragen Sie hier dessen IP-Adresse ein, damit die FRITZ!Box diese den Geräten im Heimnetz bekannt gibt.“)
 
Off-topic: Macht das Linux-Notebook nichts anderes, als nur DNS-Server zu spielen? In dem Fall würde ich einen Raspi4 in Erwägung ziehen.
 
(Beim Punkt: „Wenn Sie einen anderen DNS-Server in Ihrem Heimnetz verwenden möchten, tragen Sie hier dessen IP-Adresse ein, damit die FRITZ!Box diese den Geräten im Heimnetz bekannt gibt.“)
Oh, da - das hatte ich tatsächlich anhand eines YT-Videos zunächst so konfiguriert (mit obigem Ergebnis) und es dann heute versuchsweise wieder herausgenommen. Leider ohne erkennbaren Unterschied. Scheint also (bezüglich meines Problems) keinen Unterschied zu machen.

Ursprünglich hatte ich übrigens auch IPv6 enabled - habe ich ebenfalls jetzt zu Testzwecken abgeschaltet, ohne erkennbare Änderung.

Ja, der Notebook macht nichts anderes. Alte i3-Kiste mit 2Gb Ram und kleiner SSD - zu langsam für Windows. War halt über, also hab ich da Linux (mit dem ich mich ansonsten gar nicht auskenne) drauf gebügelt und dann Adguard. Braucht (gemessen) mit abgeschaltetem Display noch 4,8 Watt, also rund 15,- Euro im Jahr. Und ist vollständige, stabile Hardware. Extra einen Raspi 4 mit Gehäuse, Netzteil, Speicher, etc. anschaffen schien mir da nicht sinnvoll...
 
Oh, da - das hatte ich tatsächlich anhand eines YT-Videos zunächst so konfiguriert (mit obigem Ergebnis) und es dann heute versuchsweise wieder herausgenommen. Leider ohne erkennbaren Unterschied. Scheint also (bezüglich meines Problems) keinen Unterschied zu machen
Fritzbox danach neu gestartet? Geräte danach neu verbunden?
Wenn nicht, haben die einfach den Eintrag behalten, wie er vor der Änderung war,
 
Ich habe im Zuge der Versuche die FB mehrfach neu gestartet - könnte jetzt aber nicht mehr genau sagen, nach exakt welcher Veränderung jeweils. Ich bin davon ausgegangen, das sich nach einem FB-Neustart das neu Verbinden der Geräte erübrigt?

Nur: Nach der Installation gestern nachmittag (die ich definitiv mit einem FB-Neustart beendet habe) hat es ja erst stundenlang funktioniert. Also einfach benutzt und gefreut und keine weiteren Änderungen mehr vorgenommen. Heute morgen beim Frühstück dann aber die Probleme. Über diesen gesamten Zeitraum war Adguard als DNS-Server im Heimnetz eingetragen - das habe ich erst vor 3-4 Stunden geändert.

Mir ist übrigens noch etwas aufgefallen: Webseitenaufrufe, die ich auf einem Gerät tätige, tauchen in der DNS-Anfragen und "Top-Clients"-Liste teilweise unter zwei verschiedenen Clients auf. Z.b. "Android-Phone1 (192.168.1.30)" und "wpad.fritz.box (192.168.1.1)". Wohlgemerkt: Ich rufe EINMAL "www.spiegel.de" auf dem Android-Handy auf und die resultierenden 20 DNS-Anfragen im Adguard-Log verteilen sich auf die beiden o.g. clients.

Gibt das irgendeinen Hinweis zur Problematik?

Ach ja und nochmal konkret zu der Frage ganz oben: Habe ich das richtig gemacht, dass ich bei der Adguard-Installation die feste IP-Adresse des Linux-Notebooks angegeben habe oder hätte ich für Adguard eine andere IP vergeben sollen?
 

Zurzeit aktive Besucher

Letzte Anleitungen

Statistik des Forums

Themen
4.651
Beiträge
47.546
Mitglieder
4.296
Neuestes Mitglied
SnifferMA
Zurück
Oben