Blokada reklam w sieci lokalnej - Pi-hole na Mikrotiku, kontenery i docker

  Рет қаралды 4,992

TechGlobuz

TechGlobuz

Күн бұрын

Пікірлер: 89
@Danysmok
@Danysmok Ай бұрын
Cześć, dzięki za ten film. Dobrze, że w końcu i o tym pojawił się film. Do każdego filmu warto zwiększyć czcionki- zoom in podczas nagrywania konfiguracji w Winbox. Brakuje mi czytelności konfiguracji podczas oglądania.😊😊
@rlzr.
@rlzr. Ай бұрын
Świetnie podana, bardzo wartościowa wiedza. Super!
@Atra_Krol
@Atra_Krol Ай бұрын
Świetny materiał czekałem na niego z niecierpliwością Pozdrawiam!
@akwariuszakwariusz5925
@akwariuszakwariusz5925 Ай бұрын
Kolejny fajny materiał o MT na tym kanale. Jednak osobiście wybieram AdGuarda Home. Ze względu na obsługę DoH i DoT. Pozdrawiam.
@TechGlobuz
@TechGlobuz Ай бұрын
Instalacja na Mikrotiku bardzo podobna. Nie chciałem w jednym filmie wprowadzać jeszcze dodatkowo tematu DoH/DoT.
@solimp
@solimp Ай бұрын
Dziękujemy.
@OktawianBendryn
@OktawianBendryn Ай бұрын
Ja mam od 7 miesięcy raspberry pi zero w i na nim zainstalowany jest Pi-Hole. A samo raspberry pi zero w jest podłączone do gniazda usb w routerze i śmiga elegancko 😉
@supra107
@supra107 Ай бұрын
No ja tak kiedyś miałem, plus serwer CalDAV. Po którejś ponownej instalacji po rozwaleniu PiHole i nieudanej próbie przerobienia Pi Zero na pracę po USB zdenerwowałem się, postawiłem Proxmoxa a na nim wszystkie takie usługi, obecnie pracujące na mini Dellu ciągnącym ~8W podczas normalnej pracy. Prawda jest taka że patent na Pi Zero po USB Mikrotika ma same wady. Identyfikuje się jako modem LTE, musisz wymusić dla niego oddzielny IP i podsieć, w topologii RouterOS ciężko jest to ogarnąć żeby urządzenia w LANie go widziały, a do tego Pi Zero zacznie się sypać gdy nagle pójdzie więcej zapytań DNS, np. z sieci P2P. No i jak coś się posypie to ponowne przygotowanie tego pod taką pracę to katorga. A, i jak chcesz potem skorzystać z USB w Mikrotiku, np. pod LTE ze smartfona, no to nie ma jak, musisz uciąć DNSa i inne usługi które tam pracują. A tak, urządzenie serwera w normalnej topologii obok wszystkiego innego, zwykły x86, Proxmox czyli robisz kopię zapasową kontenera/VMki i jak trzeba będzie zrobić reinstalację albo migrację to będzie bezbolesna. No i jak znajdziesz odpowiedni sprzęt to możliwości nieskończenie większe niż cokolwiek co mogło robić Pi Zero. Obecnie pojawiają się bardzo ciekawe komputery jednopłytkowe na układzie Intel N100, maksymalny pobór mocy zamyka się w zaledwie 6W a moc wystarczająca na pociągnięcie pełnego systemu desktopowego.
@apruszko
@apruszko Ай бұрын
Kontenera nie nazwałbym maszyna wirtualna - proces działa na tym samym CPU i mocniej się integruje ze sprzętem i os'em (oczywiście poza windowsowym konenerem wykonującym kod dla linuksa via wsl). Dzięki za filmy, może coś w terenie (miałeś kiedyś filmy o stancjach bazowych, coś na działce, ...) innymi słowy więcej o integracji urządzeń. 😊
@piotrk.5656
@piotrk.5656 22 сағат бұрын
Bardzo dobrze wytłumaczone, dziękuję. A co gdy router jest "zaprogramowany" na codzienny restart w nocy o godzinie 02:30 - container, a co za tym idzie, Pi-Hole nie chce się "podnieść" po restarcie.
@TechGlobuz
@TechGlobuz 18 сағат бұрын
Po co restartujesz router raz na dobę? Przecież to nic nie daje. Ja potrafię mieć uptime po kilkaset dni i nie ma żadnych problemów.
@piotrk.5656
@piotrk.5656 17 сағат бұрын
@@TechGlobuz przyzwyczajenie przy korzystaniu z innego routera domowego - nie Mikrotika. Poradziłem sobie zaznaczając opcję "Start On Boot" pod opcją "Logging" - działa. Dziękuję za film, bardzo dobrze wytłumaczone. Pozdrawiam. (zasubskrybowałem 🙂)
@apruszko
@apruszko Ай бұрын
A może jakiś film o hotspot na mikrotik? W filmie pokazałeś files z skinami? To wyglądało ciekawie! Coś jak portal dla gości do konfiguracji wifi na wzór hotelowych?
@TechGlobuz
@TechGlobuz Ай бұрын
Temat jest na liście i kiedyś na pewno się pojawi.
@krzysztofskrzypiec8957
@krzysztofskrzypiec8957 Ай бұрын
Ja używam Orange Pi zero 2 bardzo tanie, "zjada" wat energii. Zainstalowałem AdGuard Home bo przesyła ruch przez DNS over HTTPS lub DNS over TLS i maskuje ruch przed dostawcą internetu
@andrzejQ
@andrzejQ Ай бұрын
A jak z YT?
@kondzio2003
@kondzio2003 Ай бұрын
Ja próbowałem adguarda instalować na pizerow 2 i za mało ramu. Ile ramu ma Orange PI?
@jacek1983polska
@jacek1983polska Ай бұрын
@@kondzio2003 dziala bez problemu na zero w2 sam mialem i smigalo
@kondzio2003
@kondzio2003 Ай бұрын
@@jacek1983polska adguard czy pihole?
@grzegorzsuchy7792
@grzegorzsuchy7792 Ай бұрын
zmiana device mode jest wg tego piszą na forach operacja zmieniającą mocno bezpieczeństwo, dlatego trzeba to "zatwierdzić" poprzez fozyczne wyłączenie zasilania - potwierdzasz, że masz dostęp do urzadzenia a nie się na niego włamałeś :D
@TechGlobuz
@TechGlobuz Ай бұрын
Tak, ale zobacz jakie ograniczenia wprowadzają od 7.17. Jak ktoś np. ma zrobione partycje, robi aktualizację i ma utrudniony bezpośredni dostęp do urządzenia, to ma duży problem.
@grzegorzsuchy7792
@grzegorzsuchy7792 Ай бұрын
pytanie, testowałeś adlist ?
@kszere
@kszere Ай бұрын
W odpowiedni moment kiedy kupiłem L900 :D
@KrzysztofPopioek-de6fx
@KrzysztofPopioek-de6fx Ай бұрын
Dzięki, super film, śledzę regularnie kanał YT, bedę robię nową sieć w domu więc proszę jeszcze o informację czy można postawić kontener z Home Assistant i jaki sprzęt do tego byłby najlepszy, najbardziej optymalny? Dziękuję i pozdrawiam. PS. Czy to będzie dobre - RB5009UPr+S+IN ?
@TechGlobuz
@TechGlobuz Ай бұрын
Optymalny jest z definicji najbardziej ;) 5009 będzie ok. Tylko koniecznie dołóż do niego zewnętrzny dysk SSD i na nim instaluj kontenery, bo inaczej możesz szybko ubić pamięć flash w Mikrotiku. Co do AP to wszytko zależy od tego jakie masz wymagania i w jaki system chcesz iść. Można pójść w Mikrotika i tutaj właściwie nie ma większego wyboru, bo jedyny sensowny dedykowany AP to cAP ax. Oczywiście wtedy możesz zrobić CAPsMAN-a na 5009. Można też pójść w Unifi (kontroler Unifi można postawić jako kontener na Mikrotiku), a nawet i w TP-Linka i Omadę. Możliwości jest pełno :) co do switchy to tutaj też wszystko zależ od potrzeb i preferencji. Jak gigabit wystarczy, to używane switche TP-Link i Netgear są spoko.
@sszlesiu6876
@sszlesiu6876 Ай бұрын
Przez całe wideo sniper w ciebie celował 😅
@wojtalos639
@wojtalos639 Ай бұрын
Nie wszystkie domeny są na tej liście. Sporo naszych nie jest po prostu dodane i trzeba je dodać ręcznie. Flow free też ciągnie sporo egzotycznych wpisów.
@wojtalos639
@wojtalos639 Ай бұрын
P.S. Prawym na reklamę>zbadaj element i dodaj całą domenę do listy nie bawiąc się w subdomeny.
@Atra_Krol
@Atra_Krol Ай бұрын
Wystarczy dodać listy np. Certu czy z innych źródeł na tak zwany Polską cześć internetu i takie np WP czy inne strony blokuje reklamy wszystkie fakt jest taki że ciężej z googlem
@mariusz6439
@mariusz6439 Ай бұрын
nagraj coś o dude
@kondzio2003
@kondzio2003 Ай бұрын
Podbijam
@amesab
@amesab Ай бұрын
uhm. moze byc cala seria + alternatywy
@szajba8
@szajba8 Ай бұрын
Cześć, dzìekuje za Twoją robote. Pomogła mi już kilka razy. Mikrotik z dockerem fajna sprawa i możliwości. Ja już dłuższy czas próbuje ożenić mikrotika i squida, na zewnętrznym serwerze, ale niestety nie działa to ze sobą. Przekierowanie na miktotiku nie działa. Może to jest dobry temat na film ?
@KamilSTI
@KamilSTI 20 күн бұрын
Obojętnie czy architektura = ARM lub ARM64 ?
@domanw
@domanw Ай бұрын
Uzywalem pihole na rpi3 przez jakis czas ale przenioslem sie na Adguard na proxmox jako gotowy ct ze skryptu
@apruszko
@apruszko Ай бұрын
Btw mam rb5009 z 1g flash czy instalując kontener nie zarzne go (wear leveling)? Czy lepiej wolniejszy zewnętrzny USB drive?
@TechGlobuz
@TechGlobuz Ай бұрын
Ja bym dał zewnętrzny dysk SSD. Kontener może robić dużo zapisów i zarżnąć flash. Nawet pendrive może nie wytrzymać (kiedyś używałem do Linuxa i najlepszych marek max kilka miesięcy wytrzymywały).
@apruszko
@apruszko Ай бұрын
@@TechGlobuz a zdarzyło się Tobie doprowadzić do zarżnięcia jakiś router mikrotik? Pytam o przypadek a nie powód, zakładam że wykryles taki przypadek (jak to wykryć?).
@Natalia-zt1dq
@Natalia-zt1dq Ай бұрын
Co w przypadku, gdy jakieś urządzenie w sieci (na przykład telewizor) ma ustawiony swój własny DNS? Da się skonfigurować mikrotika tak, aby to urządzenie myślało, że odpytuje swój włsny DNS a w rzeczywistości żeby i tak to przechodziło przez pihole?
@wojtalos639
@wojtalos639 Ай бұрын
Trzeba po prostu zmienić konfigurację DHCP aby automatycznie przypisywało adres pihola w polu DNS
@wiziek
@wiziek Ай бұрын
@@wojtalos639 a jak to blokuje zmiane dnsa?
@wiziek
@wiziek Ай бұрын
mozesz sprobowac zablokowac zapytania dns inne niz do twojego pihole.
@damiannaziomek8714
@damiannaziomek8714 Ай бұрын
Można spróbować przechwycić zapytania dns przy pomocy action=redirect co spowoduje ze zapytania wpadna do mikrotika.
@marekko7443
@marekko7443 Ай бұрын
witam mam od kilku dni RB5009, zacząłem bawić się kontenerami i zauważyłem że dysk mikrotika pokazuje 0.1% bad blocks, czy odsyłać go i brać nowy ?
@TechGlobuz
@TechGlobuz Ай бұрын
Między innymi dlatego kontenery powinno stawiać się na zewnętrznym nośniku. Choć jak sztuka nowa, to nawet przy instalacji kontenerów i używaniu wbudowanej pamięci nie powinny tak szybko wskoczyć bad blocki. Później może być tylko gorzej, więc ja bym nie ryzykował dalszego korzystania z tego egzemplarza, tym bardziej, jeśli możesz wymienić.
@marekko7443
@marekko7443 Ай бұрын
@@TechGlobuz kontenery wgrywam na pamięć usb Samsung FIT256 fajnie tam pasuje, ale będę chciał jakiś mały dysk ssd na kabelku zamontować nie będzie tak przenosić ciepła między elementami przez kabe. A ten wynik 0.1% zauważyłem zanim zacząłem zapisywanie danych, myślałem że dla testów wystarczy ten 1GB na płycie, ale szybko się przekonałem że contener z UNIFI controlerem się nie mieści :). Pozostaje mi wrócić do RB4011 i wymienić RB5009 na nowy. Mam wersję z POE na każdym porcie więc kilku zasilaczy tez się pozbyłem, ale będą musiały wrócić na miejsce. Pozdrawiam
@tomaszj.7591
@tomaszj.7591 Ай бұрын
Jak można uaktualniać pi-hole na Mikrotiku do wyższej wersji, bo chyba nie jest to prosta sprawa?
@TechGlobuz
@TechGlobuz Ай бұрын
Generalnie uaktualnienie kontenera to nie jest prosta sprawa. De facto wymaga to wgrania nowego kontenera, zatrzymania i usunięcia starego kontenera i odpalenia nowego kontenera. Realnie nie robisz aktualizacji, ale usuwasz starą wersję i wygrywasz nową.
@wilkunek
@wilkunek Ай бұрын
Pierwsze co to serwer dla Ubiquiti unifi, drugie to serwer postgres/access dla programów np do księgowości
@boro977
@boro977 Ай бұрын
Serwer Ubiquiti podobo zżera 900mb i do tego MongoDB 400mb więc bez sensu marnować zasoby routera
@WIPI1979_przemo
@WIPI1979_przemo Ай бұрын
Ciekawe. Dzięki za ten film. ;) Zdrowia i powodzenia... Pozdro. Przemo (1979)
@wiziek
@wiziek Ай бұрын
Masz problem z czytaniem ze zrozumieniem?
@WIPI1979_przemo
@WIPI1979_przemo Ай бұрын
@@wiziek ??? Do mnie te pytania? O co chodzi dokładnie, bo moja wypowiedź raczej nie jest budząca jakiś negatywnych emocji - po prostu podziękowałem twórcy filmu za czas i treść filmu. ??? O co chodzi?
@wiziek
@wiziek Ай бұрын
@@WIPI1979_przemo raczej wrzuciles spamujacy komentarz ktory nie ma nic wspolnego z filmem jeszcze piszesz jak analfabeta przemo 1979 pomimo, ze masz to w nazwie konta. moze wiecej ksiazek, za jakies slowniki sie wez.
@TechGlobuz
@TechGlobuz Ай бұрын
Daj na luz. Każdy komentarz jest dobry, bo podbija zasięgi filmu. No i każdemu twórcy przyjemnie się czyta, że ktoś dziękuję za jego film.
@MagicznyFiflak
@MagicznyFiflak Ай бұрын
21:37 XDDD gdy admin nie wie co się stało
@Kwasior88
@Kwasior88 25 күн бұрын
WP się wycfaniło i reklamy umieszcza na swojej domenie WP i pihole tego nie wycina. ale Onet ogląda się miło :)
@Piotr_T
@Piotr_T Ай бұрын
Chrome korzysta też ze swoich dnsów po https
@NexoroTV
@NexoroTV Ай бұрын
A czemu nie adgurd home
@trojnara
@trojnara Ай бұрын
Po polsku byłoby "hasło zostaje takie samo".
@mapagmw
@mapagmw Ай бұрын
Tobie też nie podoba się Winbox 4? 😊
@TechGlobuz
@TechGlobuz Ай бұрын
Winbox 4 to jest jakiś dramat. Jedyna jego zaleta to natywne działanie na Linuxie i Macu.
@piotrekk.9022
@piotrekk.9022 Ай бұрын
I wygląda na to, że MikroTik nie zmieni już tego. Jedyna nadzieja to taka, że będzie można używać WinBox'a 3 z pełną obsługą nowych urządzeń. P.S.: Może materiał o The Dude? Pozdrawiam
@swinkatrampolinka5120
@swinkatrampolinka5120 Ай бұрын
Raczej ciekawostka, niż użyteczne w praktyce. Takie blokowanie treści po domenie to bardziej się sprawdzi dla 'niebezpiecznych' stron niż reklam.
@TechGlobuz
@TechGlobuz Ай бұрын
Tak. Wyraźnie podkreślam i nawet pokazuję, że nie jest to super skuteczne rozwiązanie, zwłaszcza w domyślniej konfiguracji Pi-hole.
@Digitalninja4
@Digitalninja4 Ай бұрын
Ja używam adguard home i nie tyle do reklam co do tego żeby miesz szyfrowany DNS i blokować scam strony dla rodziców sa fajne listy
@ffsapher
@ffsapher Ай бұрын
odnośnie 2:00 i tego ze ktoś zmieni dns, można dodać regułe na firewall ze cały ruch na porcie 53 idzie na ip pi hole ;) wtedy gdy ktoś zmieni dns utnie sobie dostęp do neta.
@TechGlobuz
@TechGlobuz Ай бұрын
To nic nie da, jak ktoś ktoś zastosuje DoH/DoT.
@ffsapher
@ffsapher Ай бұрын
@@TechGlobuz te porty można zablokować
@wojciechkonowrocki37
@wojciechkonowrocki37 Ай бұрын
​@@ffsapher DoT mozesz sobie zablokować, ciekawe jak chcesz DoH. Wyciąć ruch 443/tcp? Możesz blokować poszczególne najpopularniejsze resolvery cloudflare, google quad9 ale zawsze ktos moze sobie postawić na swoim serwerku jakiś nowy i nie bedziesz wiedział nic. Jedynie inspekcja ruchu L7 wytnie DoH ale to już wymaga kombinowania, instalowania certyfikatów itp
@AdamBielas
@AdamBielas Ай бұрын
Mozna łatwej :) jak chodzi o same DNS ip/dns/adlist/print
@WojtekVxx
@WojtekVxx Ай бұрын
Właśnie też mnie to zastanawia czy PiHole ma jakieś zalety nad znacznie łatwiejszym w konfiguracji Mikrotikowym Adlist?
@TechGlobuz
@TechGlobuz Ай бұрын
Jedyna przewaga pi-hole nad tym, co jest wbudowane w Mikrotika, to statystyki i panel www do zarządzania. Poza tym zasada działania właściwie taka sama. W filmie chodziło bardziej o pokazanie dockera na Mikrotiku, a pi-hole wybrałem ze względu na prostotę instalacji. Jakbym miał robić to na prawdziwym serwerze www z php to kontenerów do instalacji jest kilka i film by był za długi.
@arturnowicki6356
@arturnowicki6356 Ай бұрын
i nie poszło. wywala błędy...
@psikuta1966
@psikuta1966 Ай бұрын
Pihol z Nord vpn poproszę
@TechGlobuz
@TechGlobuz Ай бұрын
Po NordVPN? W ogóle to nie do końca rozumiem sens korzystania z VPN-ów, jeśli nie potrzebujesz innej geolokalizacji, albo nie robisz czegoś wątpliwego prawnie.
@psikuta1966
@psikuta1966 Ай бұрын
@@TechGlobuz chyba nie bez powodu w Brazylii chcieli dać paragraf za użycie vpna
@DarekNowak-q8d
@DarekNowak-q8d Ай бұрын
Skuteczność takich rozwiązań jest mizerna 2/10, nie zablokujesz tym reklam na youtube czy android, android tv
@TechGlobuz
@TechGlobuz Ай бұрын
Tak. W filmie pokazuję, że nawet na stronie WP nie działa.
@wiziek
@wiziek Ай бұрын
Nie tylko w reklamy mozna blokowac. Komentujemy zamiast ogladac :).
@wojtalos639
@wojtalos639 Ай бұрын
Tv leci na subdomenie yt, natomiast api reklamowe korzysta z głównej domeny. Listy czasami są dziurawe I warto dodać własne wpisy na podstawie logów
@aslanl5751
@aslanl5751 Ай бұрын
Wystarczy dodać odpowiednie subsykrypcje list do pi-hole. Ja blokuje podwójnie pi-hole i brave.
@m-arek6905
@m-arek6905 Ай бұрын
@@aslanl5751Nie wiem, po co wystarczy brave, a te listy można sobie wsadzić miedzy bajki.
@jacek1983polska
@jacek1983polska Ай бұрын
dzieki za filmik:) wrzucilem sobie wlasnie adguard i dziala:) super sprawa:) wreszcie moje poczciwe stare rb4011 do czegos wiecej sie przyda;)
@AndrzejOkrutny
@AndrzejOkrutny Ай бұрын
Dziękujemy.
@vanderarctus
@vanderarctus 26 күн бұрын
Dziękujemy.
Муж внезапно вернулся домой @Oscar_elteacher
00:43
История одного вокалиста
Рет қаралды 7 МЛН
Smart Sigma Kid #funny #sigma
00:33
CRAZY GREAPA
Рет қаралды 9 МЛН
Dobór sprzętu sieciowego do budowy sieci LAN i Wi-Fi w domu
23:29
Mentzen ZŁOMUJE Kubę Wojewódzkiego na żywo
24:14
FolwarkTV
Рет қаралды 1,1 МЛН
Pi-Hole i Unbound - Zadbaj o swoje bezpieczeństwo !!
25:01
tata.geek.
Рет қаралды 47 М.
Pi Hole - Blokada reklam w całej sieci domowej
15:17
Serwis komputerowy
Рет қаралды 15 М.
The bull’s love games on the pasture! Is Ali obsessed with a cow?
21:58
Romek Zaklinacz Byków
Рет қаралды 2,6 МЛН
Signal - komunikator, z którym możesz czuć się bezpiecznie
6:19
Mateusz Chrobok
Рет қаралды 55 М.
ZABLOKUJ wszystkie REKLAMY ❌ AdBlock PI-HOLE
16:41
IoT
Рет қаралды 233 М.