Σελ. 1 από 3 123 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 37
  1. #1
    Εγγραφή
    10-06-2009
    Περιοχή
    Αθήνα , καλλιθέα
    Μηνύματα
    8.864
    Downloads
    5
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Wind
    καλησπέρα παιδια,

    θα ήθελα μια βοήθεια στην επιλογή dns server για οικιακή χρήση

    αρχικά σκεφτόμουν την αγορά raspberry pi 4 + pi hole για block ads περισσότερο και self study με το hardware

    σκέφτομαι όμως και την επιλογή του mikrotik μιας και έχει περισσότερες δυνατότητες γενικότερα

    θα ήθελα όμως να γίνετε έλεγχος του traffic σε ένα log, block ads

    σε περίπτωση που μπορώ να τα κανω αυτά και με ένα mikrotik σε ποιο μοντέλο να πάω ?

    modem έχω του παρόχου λογο voip technicolor tg788v v3 + ένα AP tp link archer d7 μόνο για wifi

    ευχαριστω !
    «Αν θες να πας γρήγορα πήγαινε μόνος σου, αν θες να πάς μακριά, πήγαινε με παρέα»


  2. #2
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    3.989
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Ο local dns server/proxy του microtik out-of-the-box μόνο στοιχειώδεις δυνατότητες έχει.
    Μπορεί να στηθεί για add-blocking με σχετικά scripts
    (βασικά σχεδόν τα πάντα μπορούν να γίνουν με τα σχετικά scripts...),
    αλλά ποιος θα συντηρεί/ελέγχει/διορθώνει τα scripts είναι ένα θέμα.

    Το pi-hole απ'την άλλη είναι πολύ πιο consumer-friendly για ad-blocking,
    και θα παίξει χωρίς να σε παιδέψει ιδιαίτερα,
    οπότε αν απλώς θέλεις dns-based ad-blocking είναι καλύτερη επιλογή.
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  3. #3
    Εγγραφή
    10-06-2009
    Περιοχή
    Αθήνα , καλλιθέα
    Μηνύματα
    8.864
    Downloads
    5
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Wind
    Παράθεση Αρχικό μήνυμα από K1m0n Εμφάνιση μηνυμάτων
    Ο local dns server/proxy του microtik out-of-the-box μόνο στοιχειώδεις δυνατότητες έχει.
    Μπορεί να στηθεί για add-blocking με σχετικά scripts
    (βασικά σχεδόν τα πάντα μπορούν να γίνουν με τα σχετικά scripts...),
    αλλά ποιος θα συντηρεί/ελέγχει/διορθώνει τα scripts είναι ένα θέμα.

    Το pi-hole απ'την άλλη είναι πολύ πιο consumer-friendly για ad-blocking,
    και θα παίξει χωρίς να σε παιδέψει ιδιαίτερα,
    οπότε αν απλώς θέλεις dns-based ad-blocking είναι καλύτερη επιλογή.
    μερικοί μου εχουν αναφέρει πως υπάρχουν κάποια custom list που μπλοκαρει τα ads, δεν γνωρίζω να γίνονται εισαωγή στο firewall μεσω κάποιο rule

    με το raspberry θα μπορώ να έχω και κααγραφή traffic ? γενικά αν μπορώ να επεκτείνω τις δυαντότητες πέρα από το pi hole
    «Αν θες να πας γρήγορα πήγαινε μόνος σου, αν θες να πάς μακριά, πήγαινε με παρέα»


  4. #4
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    3.989
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Για το mikrotik υπάρχουν όντως custom lists,
    το πόσο καλά δουλεύουν και ποιός θα συντηρεί τα scripts όπως σου είπα είναι ένα θέμα.
    Άμα έχεις όρεξη δοκίμασε το, έτσι κι αλλιώς τα tik φτηνά είναι.
    Εγώ την τελευταία φορά που το δοκίμασα δεν ενθουσιάστηκα.

    Το pi-hole καταγράφει ότι έχει να κάνει με dns requests.
    Αυτά ξέρει/"βλέπει", αυτά καταγράφει.
    Το τί έκανε ο client στο lan με την απάντηση που πήρε/δεν-πήρε από το pi/dns δεν έχει τρόπο να το ξέρει.
    Δεν έχει τρόπο να καταγράψει λοιπό traffic εφόσον το traffic αυτό δεν περνάει από το pi.

    Αν θες καταγραφή traffic ψάχνεις για firewall.
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  5. #5
    Εγγραφή
    10-06-2009
    Περιοχή
    Αθήνα , καλλιθέα
    Μηνύματα
    8.864
    Downloads
    5
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Wind
    Παράθεση Αρχικό μήνυμα από K1m0n Εμφάνιση μηνυμάτων
    Για το mikrotik υπάρχουν όντως custom lists,
    το πόσο καλά δουλεύουν και ποιός θα συντηρεί τα scripts όπως σου είπα είναι ένα θέμα.
    Άμα έχεις όρεξη δοκίμασε το, έτσι κι αλλιώς τα tik φτηνά είναι.
    Εγώ την τελευταία φορά που το δοκίμασα δεν ενθουσιάστηκα.

    Το pi-hole καταγράφει ότι έχει να κάνει με dns requests.
    Αυτά ξέρει/"βλέπει", αυτά καταγράφει.
    Το τί έκανε ο client στο lan με την απάντηση που πήρε/δεν-πήρε από το pi/dns δεν έχει τρόπο να το ξέρει.
    Δεν έχει τρόπο να καταγράψει λοιπό traffic εφόσον το traffic αυτό δεν περνάει από το pi.

    Αν θες καταγραφή traffic ψάχνεις για firewall.
    όπως εγκαθιστάτε το Pi hole δεν υπάρχει κάτι παρόμοιο για network traffic ?

    διαφορετικά ας πάω mikrotik αν και θα είναι η πρώτη μου επαφή
    «Αν θες να πας γρήγορα πήγαινε μόνος σου, αν θες να πάς μακριά, πήγαινε με παρέα»


  6. #6
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    3.989
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Παράθεση Αρχικό μήνυμα από skel Εμφάνιση μηνυμάτων
    όπως εγκαθιστάτε το Pi hole δεν υπάρχει κάτι παρόμοιο για network traffic ?

    διαφορετικά ας πάω mikrotik αν και θα είναι η πρώτη μου επαφή
    Υπάρχουν πολλά πράγματα για network traffic,
    αλλά είτε εγκαθιστώνται στο router/firewall,
    είτε το router/firewall στέλνει ένα αντίγραφο του traffic στην σχετική συσκευή για επιθεώρηση/ανάλυση/reporting.
    Και γενικά το pi δεν κάνει για τέτοιες δουλειές.

    Πάμε αναλυτικά:

    Έχεις 2 διακριτά/δίκτυα/χώρους/έννοιες.
    #1: lan, το προσωπικό σου δίκτυο στο σπίτι.
    #2: wan (wide area network), βασικά το internet, και ότι άλλο εκτός lan.

    Σχηματικά:
    [WAN/internet (a billion hosts)] ---> [isp] --->xdsl---> [dsl modem/router] ---> [switch] ---> [lan host #1] + [Lan host #2] + [whatever lan host #ν (pi?)]

    Αυτό που συνδέει τα 2 δίκτυα (lan + wan) είναι το router που κάθεται ανάμεσα τους.
    Στα οικιακά δίκτυα, τυπικά είναι το cpe του isp, δυνητικά μπορεί να είναι και άλλος εξοπλισμός.
    Ο κόμβος λοιπόν που περνάει όλο το traffic είναι το router.
    Αν θες logs/reporting/etc εκεί θα το κάνεις.
    Ότι και να εγκαταστήσεις στο pi που θα είναι σε μία άκρη του lan σου με ip πχ 191.168.1.2,
    δεν θα έχει ιδέα για την κίνηση από/πρός τους υπόλοιπους hosts του subnet γιατί απλούστατα η σχετική κίνηση δεν περνάει από αυτό.
    Το pi θα μπορούσε μια χαρά να σου κρατήσει logs για το traffic που είχε το ίδιο με άλλους hosts, αλλά μέχρι εκεί.

    Για τα mikrotik έχει υπόψιν:
    Αν θες reporting του τύπου:
    "η συσκευή τάδε με local ip δείνα, μπήκε την τάδε ώρα στα τάδε sites και χρησιμοποίησε τις χψ υπηρεσίες", δεν σου κάνει
    Για routing και L3 firewalling μια χαρά είναι.
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  7. #7
    Εγγραφή
    12-06-2011
    Μηνύματα
    7.783
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 + 250/80
    ISP
    Ote/Vodafone
    Router
    Pf plus/nokia - mu5001 5G
    pfsense με pfblockerng. και λιγο διαβασμα. Κανει ακριβώς αυτό που ζητας. dnsbl + ip firewalling, με feed απο διαφορες λιστες.

  8. #8
    Εγγραφή
    10-06-2009
    Περιοχή
    Αθήνα , καλλιθέα
    Μηνύματα
    8.864
    Downloads
    5
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Wind
    το pi εφόσον θα είναι dns server δεν θα γνωρίζει το τι ζητάει κάθε client ?

    δεν εννοώ με βάση mac ανα request αλλά γενικά σαν σύνολο όπως κάνει το opendns που έχω ένα γενικό log ανά ημέρα

    εκτός αν το router/firewall στέλνει ένα αντίγραφο του traffic στο opendns

    ξέρω ότι με το pi έχω περιορισμένες δυνατότητες αλλά παρατηρώ ότι με το pi hole θα είναι λίγο αυτοματοποιημένα τα φίλτρα

    στο mikrotik πρέπει να κάνω εισαγωγές και να ενημερώνονται, αν είναι όμως υπόθεση 4-5 κλικ και είναι μια διαδικασία απλή θα μπορούσε να γίνει
    «Αν θες να πας γρήγορα πήγαινε μόνος σου, αν θες να πάς μακριά, πήγαινε με παρέα»


  9. #9
    Εγγραφή
    12-06-2011
    Μηνύματα
    7.783
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 + 250/80
    ISP
    Ote/Vodafone
    Router
    Pf plus/nokia - mu5001 5G
    υπάρχουν διαφορα καλουδια που μπορει να κολλήσεις τα οποια ρωτανε τη γκοοκλη για dns, αγνοωντας την υπαρξητου pihole

  10. #10
    Εγγραφή
    31-05-2008
    Ηλικία
    56
    Μηνύματα
    526
    Downloads
    0
    Uploads
    0
    είχα mikrotik, ακόμη και να το στήσεις σαν ένα βασικό router παρόχου, όσον αφορά ασφάλεια, θέλει ψάξιμο,
    φοβερά μηχανάκια για την τιμή τους και το hardware αλλά θα ρίξεις πολύ διάβασμα και δουλειά
    και ότι κάνει ένα firewall δύσκολα έως απίθανο να πετύχεις

    τώρα έχω Sophos XG,
    κόψιμο διαφημίσεων, sites, applications (πχ μπορεί να σου κόψει μόνο videos από FB), VPN server κλπ με λίγα (πολύ λίγα) κλικς μόνο

  11. #11
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    3.989
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Παράθεση Αρχικό μήνυμα από skel Εμφάνιση μηνυμάτων
    το pi εφόσον θα είναι dns server δεν θα γνωρίζει το τι ζητάει κάθε client ?

    δεν εννοώ με βάση mac ανα request αλλά γενικά σαν σύνολο όπως κάνει το opendns που έχω ένα γενικό log ανά ημέρα

    εκτός αν το router/firewall στέλνει ένα αντίγραφο του traffic στο opendns

    ξέρω ότι με το pi έχω περιορισμένες δυνατότητες αλλά παρατηρώ ότι με το pi hole θα είναι λίγο αυτοματοποιημένα τα φίλτρα

    στο mikrotik πρέπει να κάνω εισαγωγές και να ενημερώνονται, αν είναι όμως υπόθεση 4-5 κλικ και είναι μια διαδικασία απλή θα μπορούσε να γίνει
    Με το hole έχεις αναλυτικά τα logs των dns requests.
    Που κατά 90% είναι θόρυβος βέβαια, αλλά χρήσιμο είναι.
    Το τί έκανε ο x host με την απάντηση που πήρε/δεν πήρε δεν το ξέρεις.
    Αν σου φτάνει το παραπάνω, ok μια χαρά.

    Έχε επίσης υπόψιν ότι το hole θα κόψει όντως πολλές διαφημίσεις,
    σε καμία περίπτωση όλες.
    Πολλές εφαρμογές έχουν hard-coded πού θα κάνουν request
    (αυτό λύνεται αν μπορείς να κάνεις έναν κανόνα στο router να κάνει redirect στο hole),
    και όσο περνάει ο καιρός, πολλές εφαρμογές κάνουν encrypted requests εκεί που γουστάρουν
    (οπότε, ή κόβεις το πρωτόκολλο, ή παίρνεις ένα L7 firewall).

    Έχε επίσης υπόψιν, ότι μέχρι να κάνεις fine tune το hole
    επίσης θα χρειαστεί να ασχοληθείς και να ψάχνεις τι url θα επιτρέπεις στην whitelist,
    γιατί με τις default ρυθμίσεις/φίλτρα πολλά πράγματα δεν θα σου παίζουν.

    Επίσης, ίσως ήταν απλούστερο για σένα να δεις κάποια από τις σχετικές υπηρεσίες dns (opendns/adguard/whatever).

    Παρεμπιπτόντως, πολύ καλό στο να κόβει ads είναι και το sophos utm (που έχει free άδεια για οικιακή χρήση),
    και έχει και όσο reporting τραβάει η ψυχή σου.
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  12. #12
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Ειχα εχω και θα εχω μονο μικροτικ. Αν το βαλεις μια φορα σου δινει τοσες πολλες δυνατοτητες που δε νομιζω οτι θα ξανασχοληθεις με τπτ αλλο. Οσων αφορα τωρα το θεμα σου μπορεις απλα να δηλωσεις καποιον ετοιμο dns server που κανει για σενα ολα αυτα που ζητας και καθαρισες.
    Άλλα Ντάλλα....

  13. #13
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.143
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από netblues Εμφάνιση μηνυμάτων
    υπάρχουν διαφορα καλουδια που μπορει να κολλήσεις τα οποια ρωτανε τη γκοοκλη για dns, αγνοωντας την υπαρξητου pihole
    Εγώ σπίτι με το untangle κάνω redirect τα dns queries στο pihole και μόνο αυτό επιτρέπεται να κάνει dns queries προς τα έξω. Επίσης το έχω στημένο με dnssec πλέον.

    Νομίζω και με mikrotik το κάνεις αυτό εύκολα.
    There's no substitute for experience
    CorollaClub

  14. #14
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    3.989
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Εγώ σπίτι με το untangle κάνω redirect τα dns queries στο pihole και μόνο αυτό επιτρέπεται να κάνει dns queries προς τα έξω. Επίσης το έχω στημένο με dnssec πλέον.

    Νομίζω και με mikrotik το κάνεις αυτό εύκολα.
    Γίνεται με το mikrotik (βασικά με όποιο l3 router),
    κάνεις έναν κανόνα "redirect input chain port 53 tcp/udt to host x" (όπου host x = hole)
    και όλο το dns traffic θα πάει στο hole.
    Γεγονός είναι ότι θα πιάσει τα πολλά.
    Δεν θα πιάσει ότι είναι encrypted (κακόβουλο ή όχι),
    και δεν θα πιάσει το quic.

    Απορία:
    Το untangle νομίζω έχει ad-blocker.
    Γιατί προτίμησες το hole?
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  15. #15
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.143
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από K1m0n Εμφάνιση μηνυμάτων
    Γίνεται με το mikrotik (βασικά με όποιο l3 router),
    κάνεις έναν κανόνα "redirect input chain port 53 tcp/udt to host x" (όπου host x = hole)
    και όλο το dns traffic θα πάει στο hole.
    Γεγονός είναι ότι θα πιάσει τα πολλά.
    Δεν θα πιάσει ότι είναι encrypted (κακόβουλο ή όχι),
    και δεν θα πιάσει το quic.

    Απορία:
    Το untangle νομίζω έχει ad-blocker.
    Γιατί προτίμησες το hole?
    Είναι παιδικό το adblocker του και πακέτο να κάνεις add custom λίστες ή οτιδήποτε γιατί τα θέλει σε json format για import με συγκεκριμένο τρόπο.
    Το pihole είναι πολύ εύκολο.

    Να συμπληρώσω στον παραπάνω κανόνα που λες για το mikrotik πρέπει να κάνεις με κάποιο τρόπο except το ip του pihole αλλιώς πέφτεις σε ατέρμονο loop.
    There's no substitute for experience
    CorollaClub

Σελ. 1 από 3 123 ΤελευταίαΤελευταία

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας