- Adguard läuft bei mir mit auf der OPNSense, somit hat der immer die Gateway-Adresse der OPNSEnse pro VLan auf Port 53
- als Upstream nutze ich Unbound auf der OPNSense auf Port 5353
- der DNS ist per DHCP in allen VLAN bekannt gegeben
Das würde ich gerne nicht wollen, damit ich nicht per SSH oder sonstigem updaten muss und ich habe es gerne komplett in einer Sicherung drin. Ich weiß nach 1/2 Jahr nicht mehr, wie ich es konfiguriert habe und habe dann meist nicht spontan die Zeit.
Sprich, den trägst du in AdGuard ein und der verweist dann auf "Dienste" -> "Unbound DNS" der auf Port 5353 konfiguriert ist? Warum? Was macht den Unbound DNS dann noch?
Wo liegt der Vorteil gegenüber einer Regel? Ich muss doch eh eine Regel für das Gast-Netzwerk erstellen? Oder geht es nur per Regel nicht?
Eigentlich muss ich doch nur die OPNsense dazu bewegen, dass alle Anfragen, außer die von AdGuard, von AdGuard beantwortet werden. Warum soll man AdGuard nochmals auf die OPNsense verweisen lassen (per Upstream DNS?).Kannst Unbound auch weglassen und AdGuard direkt zu öffentlichen DNS sprechen lassen.Damit DNS-Anfragen aus dem Nezu an Adguard ( oder sonst einem DNS ) gehen, nutzt man DHCP, wo der DNS-Server eingetragen wird.Das ist Standart.
Port 5353 ist für multicast DNS (mDNS) reserviert daher könnte für Upstream- Unbound DNS z.Bsp.: Port 53053 oder 53530 genutzt werden... also AdGuarHome -> Upstream- Unbound DNS Port xxxxx. Hätte noch den Vorteil das Unbound DNS die Blocklist nutzbar wäre.Die Sicherung per Cronjob des AdGuard-Ordners, wie hast du dies gelöst unter OPNSense, kannst duuns im Detail teilhaben lassen an Deiner Lösung ?
#!/bin/shSERVER=<IP oder DOMAIN der NAS hier eintragen># delete Backup-files older than 36days/usr/bin/find /mnt/Config_Adguard/ -name 'AdguardHome*' -mtime +36 -exec rm -rf {} \;# create new Backup-Files from AdGuardHome-Folder/usr/bin/tar zcvf /mnt/Config_Adguard/AdguardHome_`date +"%Y%m%d_%H%M%S"`.tgz /usr/local/AdGuardHome/# copy Backup-Folder to NAS with rsync /usr/local/bin/rsync --delete -avz /mnt/Config_Adguard/ admin@$SERVER:/share/Backup/OPNSense/AdguardHome/# finishexit
# $FreeBSD$#SHELL=/bin/shPATH=/etc:/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/root/scripts# Backup Config0 */4 * * * root /root/scripts/Config_Backup.sh# Backup AdGuardHome5 0 * * * root /root/scripts/AdguardHome_Backup.sh
#!/bin/shSERVER=<IP oder DOMAINNAME der NAS hier eintragen># copy Config-Files to Backup-Folder with rsync/usr/local/bin/rsync --delete -avz /conf/backup/ /mnt/Config_Backup/# copy Backup-Folder to NAS with rsync/usr/local/bin/rsync --delete -avz /mnt/Config_Backup/ admin@$SERVER:/share/Backup/OPNSense/Config/# finishexit
Hat jemand Ideen dieses zu verbessern? Momentan favorisiere ich die Portweiterleitung, da ich die einfach deaktivieren kann.