👍 En complément : bloquer toutes les requêtes dns sortantes sur la box/pare-feu à l'exception de l'ip de adguard home. ça évite aux petits malins de changer les serveurs DNS sur leur device et de bypasser adguard
Edit : en fait Adguard fait serveur DHCP! Donc ma réponse est sans objet... ---------------------- Intéressant et comme souligné dans un autre commentaire pour avoir le plein usage de ce type de solution sur l'ensemble de son environnement (pc / tel / tv connecté / ... ) il faudrait également installer un serveur dhcp (dnsmasq par exemple) et désactiver celui de sa box internet.
Hello ! Super vidéo et super taf comme d’habitude ! Merci bcp pour tes retours. Du coup j’ai viré mon pihole pour adguard et ça marche plutôt pas mal par contre j’essaie de rajouter des cname et un search domain pour mon Lan mais impossible de trouver et/ou y faire fonctionner contrairement à pihole ou je n’avais pas ce soucis, une idée ? Merci d’avance!
Merci pour ta video Korben. J'ai installé Adguard Home sur mon Pi et ça marche nickel. Attention toutefois si Safe Search est activé on ne voit plus les commentaires sur les vidéos UA-cam :/ Il doit y avoir moyen de faire plus "smart" que de désactiver l'option (genre ajouter certains domaines sur la whitelist) mais perso chez moi ça marche pas.
Perso, j'ai la version payante qui s'installe directement sur le PC, le smartphone, la tablette (Androïd, iPhone) ou sur Mac, et j'aime beaucoup ! J'aime bien cette version car c'est le smartphone (ou la tablette) lui/elle même, qui est sécurisé(e), plutôt que son réseau chez soi. Donc, on garde le même niveau de protection, partout où on va ! Par contre, il y a une question à laquelle je n'ai jamais su répondre : On entends souvent dire que "le seul moyen de se protéger quand on se connecte à un wifi publique, c'est le VPN". Mais, Sachant qu'avec AdGuard, les requêtes sont cryptées au niveau du DNS, est ce que ça ne fait pas un peu la même chose ?... surtout si, en plus, on utilise une extension de navigateur pour forcer l'utilisation du HTTPS au lieu du HTTP, à chaque fois qu'un site le propose ?
Bonjour, je n'ai pas de fonctionnalité sur mon site qui détecte les adblocks. C'est juste une image statique qui incite les gens à rejoindre mon Patreon :)
Quelle est la plus value apr rapport à la configuration des DNS d'adguard dans le routeur ? J'utilise un DNS catcheur sur les routeurs mikrotik qui renvoie toutes les requêtes DNS vers adguard ou umbrella.
Salut Korben j utilise cette solution depuis au moins 2 ans sur raspberry pi. En revanche pour avoir le DNS over https je n ai pas trouvé avec certbot. Cela ne semble pas fonctionner. En revanche sur un vrai serveur Linux cela semble ok. Tiens nous au courant pour certbot. Très intéressant
@@apprenti45 En natif via le script ou en passant par Docker, choisi ton destin lol. Mais oui, tout à fait. Je l'utilise depuis un paquet de temps de cette façon.
Je suis client Bouygues, et ils me forcent à utiliser leur DNS en IPv6 en priorité 😒 Même en changeant le DNS IPv4 sur la box, c'est toujours leur DNS IPv6 qui a la priorité sur tous les appareils de mon réseau. La solution serait de configurer chaque appareil manuellement avec le DNS de mon serveur mais bon... ça perd un peu son intêret. Du coup Adguard ne bloque rien chez moi car impossible de le diffuser en tant que DNS par défaut 😭
C'est pareil chez Orange, dans les box le dns est forcement celui de l'opérateur et avec la solution proposée ici ou avec pi hole il faudra obligatoirement modifier manuellement le dns de chaque appareil. A mon avis la solution serait désactiver le serveur dhcp de ta box/routeur et d'installer ton serveur dhcp. ça sera donc lui qui fournira l'ip et donc le dns.
Soi, tu mets un routeur derrière ta box et le DNS sera celui de ton routeur (que tu peux faire pointer sur ton AdGuard), soit tu mets à jour dans les paramètres réseaux de chaque appareil le DNS qui va bien (mais c'est un peu pénible)
@@fabulousfab282 SAns routeur, la passerelle prendra la main pour le DHCP il me semble. Sans changer les DNS sur chaque appareil, le DNS qui sera attribué sur ton réseau sera celui de ta box (si t'as pas de routeur). Donc pour plein de raisons si tu en es à ce niveau de réflexion prend un routeur et le tour est joué
@@olivierlebris1609 Nannn nan, pô du tout Olivier. Tu règles correctement les paramètres de AdGuard, c'est lui qui fait le boulot de donner l'ip, donc aussi le dns, soit le dns du raspberrypi. Ya pas plus simple comme solution, je le répète, que de désactiver le dhcp de votre box operateur et de laisser AdGuard faire le taff. Et pour info, ça marche aussi pour le wifi. Chez moi je vois toutes les requêtes de tous les appareils connecté à internet grâce à cette solution et donc AdGuard filtre l'ensemble des appareils.
Hello, comment faites vous quand votre box vous empêche de changer les dns ? (merci buygues). Je n'arrive pas à faire passer le trafic par mon n'as Ma config, truenas adguardhome
Solution : routeur. Ça fait TRÈS souvent un bien meilleur job de routeur et/ou accès wifi que ce que fait la box. Et si tu changes d'opérateur, c'est transparent pour tout ton réseau puisqu'il est géré par la box...
Je suis chez bouygues et j'ai pu faire tourner pi-hole en touchant un peu aux paramètres de la bbox. Le paramétrage est très austère comparé à une livebox ou une freebox. En même temps, le blocage n'est pas bien abouti et dépend de l'ipv4/ipv6. Quand j'active le dns via pihole sur ipv6, je perds l'accès à la bbox. La tv perd l'accès complet à internet en passant par le dns pihole.
Merci pour cette vidéo ! Explications complètes ! Ça m'a surtout permis de voir que Pi-Hole suffisait largement à mes besoins 🙂
Très bonne présentation de AdGuard Home que je viens d'installer sur mon petit réseau personnel. Merci beaucoup !
Avec plaisir
Super video. Est ce que tu pense qu'on peut installer AdGuard directement sur un routeur genre Ubiquiti EdgeMax ?
👍
En complément : bloquer toutes les requêtes dns sortantes sur la box/pare-feu à l'exception de l'ip de adguard home.
ça évite aux petits malins de changer les serveurs DNS sur leur device et de bypasser adguard
Edit : en fait Adguard fait serveur DHCP! Donc ma réponse est sans objet...
----------------------
Intéressant et comme souligné dans un autre commentaire pour avoir le plein usage de ce type de solution sur l'ensemble de son environnement (pc / tel / tv connecté / ... ) il faudrait également installer un serveur dhcp (dnsmasq par exemple) et désactiver celui de sa box internet.
Merci Tonton.
Superbe vidéo merci beaucoup ! j'avais déjà un Pi-Hole sur une Rasberry pi zéro mais je ne connaissais pas ad guard home, top ! :)
Hello ! Super vidéo et super taf comme d’habitude ! Merci bcp pour tes retours.
Du coup j’ai viré mon pihole pour adguard et ça marche plutôt pas mal par contre j’essaie de rajouter des cname et un search domain pour mon Lan mais impossible de trouver et/ou y faire fonctionner contrairement à pihole ou je n’avais pas ce soucis, une idée ?
Merci d’avance!
Superbe vidéo! Peut-on bloque youtube mais avec un timer? du genre 1h de youtube par jour?
Il n'y a pas cette option... c'est du tout ou rien. Aucun timer ou minuteur. En revanche, il est léger et fait le job.
Merci pour la vidéo, c'est très bien présenté.
Merci pour ce tuto, mais pourquoi ne pas avoir donne la ligne de commande pour l'installation?
Nickel,moi je l’ai installé sur mon firewall Pfsense.
Mettre les dans les infos du DHCP pour éviter de faire à la main sur les postes clients.
Installable aussi dans Home Assistant.
Je l'ai dans HA depuis 1 an et ça fonctionne du tonnerre en effet
Merci Korben! Je vais essayer!
Bon courage
Merci pour la vid .j'ai essayé de le faire avec le serveur free box delta, mais j'ai galéré.j'ai abandonné.j'aime le consept merci
Bonjour merci pour la vidéo ,mais nextcloud sur raspberry c est vraiment robuste ,pour au 15 utilisateur, ou un mini pc lenovo i5 serai plus adaptée
AdGuard, l'oeil de Moscou. 💣
Merci pour ta video Korben.
J'ai installé Adguard Home sur mon Pi et ça marche nickel.
Attention toutefois si Safe Search est activé on ne voit plus les commentaires sur les vidéos UA-cam :/
Il doit y avoir moyen de faire plus "smart" que de désactiver l'option (genre ajouter certains domaines sur la whitelist) mais perso chez moi ça marche pas.
Perso, j'ai la version payante qui s'installe directement sur le PC, le smartphone, la tablette (Androïd, iPhone) ou sur Mac, et j'aime beaucoup ! J'aime bien cette version car c'est le smartphone (ou la tablette) lui/elle même, qui est sécurisé(e), plutôt que son réseau chez soi. Donc, on garde le même niveau de protection, partout où on va !
Par contre, il y a une question à laquelle je n'ai jamais su répondre : On entends souvent dire que "le seul moyen de se protéger quand on se connecte à un wifi publique, c'est le VPN". Mais, Sachant qu'avec AdGuard, les requêtes sont cryptées au niveau du DNS, est ce que ça ne fait pas un peu la même chose ?... surtout si, en plus, on utilise une extension de navigateur pour forcer l'utilisation du HTTPS au lieu du HTTP, à chaque fois qu'un site le propose ?
Ne fonctionne pas....
Ils disent qu'il y'a pas besoin d'un accès Root et le script demande le MDP Root ?
Merci.
Merci pour ce tuto, mais maintenant, votre site me dit que j'ai un ad-blocker... Comment laisser passer celles-ci et sans l'option patreon :)
Bonjour, je n'ai pas de fonctionnalité sur mon site qui détecte les adblocks. C'est juste une image statique qui incite les gens à rejoindre mon Patreon :)
Quelle est la plus value apr rapport à la configuration des DNS d'adguard dans le routeur ?
J'utilise un DNS catcheur sur les routeurs mikrotik qui renvoie toutes les requêtes DNS vers adguard ou umbrella.
La plus value c'est de s'amuser à apprendre à configurer tout ça par soit même plutôt que d'attendre la bouche ouverte que ça se passe.
Aucune
Salut Korben j utilise cette solution depuis au moins 2 ans sur raspberry pi. En revanche pour avoir le DNS over https je n ai pas trouvé avec certbot. Cela ne semble pas fonctionner. En revanche sur un vrai serveur Linux cela semble ok. Tiens nous au courant pour certbot. Très intéressant
Pour certbot, il te faut un vrai nom de domaine pour récupérer son certificat ssl (pour faire simple).
@@olivierlebris1609 Donc possible sous rpi ? Merci
@@apprenti45 En natif via le script ou en passant par Docker, choisi ton destin lol. Mais oui, tout à fait. Je l'utilise depuis un paquet de temps de cette façon.
@@olivierlebris1609 merci mais pas réussi avec le script après voir avec docker. Je trouverais un tuto pour la première piste. Merci
Oups.. par rapport aux tutos classiques, le setup se fait sur [ip]:3003 et non sur le port 3000
Je suis client Bouygues, et ils me forcent à utiliser leur DNS en IPv6 en priorité 😒
Même en changeant le DNS IPv4 sur la box, c'est toujours leur DNS IPv6 qui a la priorité sur tous les appareils de mon réseau. La solution serait de configurer chaque appareil manuellement avec le DNS de mon serveur mais bon... ça perd un peu son intêret.
Du coup Adguard ne bloque rien chez moi car impossible de le diffuser en tant que DNS par défaut 😭
C'est pareil chez Orange, dans les box le dns est forcement celui de l'opérateur et avec la solution proposée ici ou avec pi hole il faudra obligatoirement modifier manuellement le dns de chaque appareil. A mon avis la solution serait désactiver le serveur dhcp de ta box/routeur et d'installer ton serveur dhcp. ça sera donc lui qui fournira l'ip et donc le dns.
Soi, tu mets un routeur derrière ta box et le DNS sera celui de ton routeur (que tu peux faire pointer sur ton AdGuard), soit tu mets à jour dans les paramètres réseaux de chaque appareil le DNS qui va bien (mais c'est un peu pénible)
@@olivierlebris1609 Hello, en fait AdGuard intègre un serveur DHCP, donc plus besoin de celui de votre box internet! Testé et approuvé avec un rasp.pi
@@fabulousfab282 SAns routeur, la passerelle prendra la main pour le DHCP il me semble. Sans changer les DNS sur chaque appareil, le DNS qui sera attribué sur ton réseau sera celui de ta box (si t'as pas de routeur). Donc pour plein de raisons si tu en es à ce niveau de réflexion prend un routeur et le tour est joué
@@olivierlebris1609 Nannn nan, pô du tout Olivier. Tu règles correctement les paramètres de AdGuard, c'est lui qui fait le boulot de donner l'ip, donc aussi le dns, soit le dns du raspberrypi. Ya pas plus simple comme solution, je le répète, que de désactiver le dhcp de votre box operateur et de laisser AdGuard faire le taff. Et pour info, ça marche aussi pour le wifi. Chez moi je vois toutes les requêtes de tous les appareils connecté à internet grâce à cette solution et donc AdGuard filtre l'ensemble des appareils.
#dns #dhcp
Je paye mon youtube premium Osef de laisser la pub
Hello, comment faites vous quand votre box vous empêche de changer les dns ? (merci buygues). Je n'arrive pas à faire passer le trafic par mon n'as Ma config, truenas adguardhome
On s'achète un routeur digne de ce nom et on restreint l'utilisation de la box opérateur à un simple AP.
Solution : routeur. Ça fait TRÈS souvent un bien meilleur job de routeur et/ou accès wifi que ce que fait la box. Et si tu changes d'opérateur, c'est transparent pour tout ton réseau puisqu'il est géré par la box...
Je suis chez bouygues et j'ai pu faire tourner pi-hole en touchant un peu aux paramètres de la bbox. Le paramétrage est très austère comparé à une livebox ou une freebox. En même temps, le blocage n'est pas bien abouti et dépend de l'ipv4/ipv6. Quand j'active le dns via pihole sur ipv6, je perds l'accès à la bbox. La tv perd l'accès complet à internet en passant par le dns pihole.