Was haltet ihr von der Konfiguration?

Hallo zusammen! :waving_hand:

Was haltet ihr als Profis von meiner aktuellen Konfiguration? Ich bin eigentlich schon sehr zufrieden damit. Allerdings kenne ich die Möglichkeiten meines Flint 2 Routers noch sehr wenig, da ich mit dieser Marke bisher keinerlei Erfahrung habe, ich lese mich aber mehr und mehr ein. Vielleicht gibt es ja noch die eine oder andere Einstellung oder Optimierung, die ich bisher übersehen habe.

Mein Ziel ist es vor allem, möglichst viel Werbung und unnötigen Datenverkehr zu blockieren. In meinem Netzwerk befinden sich unter anderem eine Fritz!Box, FireTV-Stick und mehrere Alexa-Geräte.

Allerdings habe ich seit der aktuellen Konfiguration ein Problem, bei dem ich nicht weiß, ob es überhaupt mit dem Flint 2 oder meinen Einstellungen zusammenhängt: Wenn ich zum Beispiel Reddit öffne, wird Firefox manchmal extrem langsam und die Maus fängt an zu ruckeln. Bewege ich den Mauszeiger auf meinen zweiten Monitor, auf dem z. B. ein Spiel läuft und kein Firefox geöffnet ist, ist das Ruckeln sofort verschwunden.

Zusätzlich tritt in solchen Momenten auf Twitch häufiger der Fehlercode 2000 auf. Vor meiner aktuellen Konfiguration hatte ich diese Probleme nicht.

An dieser Stelle auch mal ein großes Lob: Ich bin wirklich begeistert von diesem Forum und den Videos von Dennis Schröder. :+1: Vielen Dank für die ganzen Inhalte, auch wenn diese mir noch nicht viel sagen :slightly_smiling_face:

Aktuell warte ich außerdem noch auf ein Gehäuse für meine Samsung 860 EVO (1 TB). Diese möchte ich anschließend per USB an den Flint 2 anschließen und über WireGuard erreichbar machen, sodass ich von überall sicher auf meine Daten zugreifen kann.

Ich freue mich auf euer Feedback, eure Tipps und Verbesserungsvorschläge. Vielen Dank schon mal! :blush:

Hallo zusammen! ::waving_hand:: Was haltet ihr als Profis von meiner aktuellen Konfiguration? Ich bin eigentlich schon sehr zufrieden damit. Allerdings kenne ich die Möglichkeiten meines Flint 2 Routers noch sehr wenig, da ich mit dieser Marke bisher keinerlei Erfahrung habe, ich lese mich aber mehr und mehr ein. Vielleicht gibt es ja noch die eine oder andere Einstellung oder Optimierung, die ich bisher übersehen habe. Mein Ziel ist es vor allem, möglichst viel Werbung und unnötigen Datenverkehr zu blockieren. In meinem Netzwerk befinden sich unter anderem eine Fritz!Box, FireTV-Stick und mehrere Alexa-Geräte. Allerdings habe ich seit der aktuellen Konfiguration ein Problem, bei dem ich nicht weiß, ob es überhaupt mit dem Flint 2 oder meinen Einstellungen zusammenhängt: Wenn ich zum Beispiel Reddit öffne, wird Firefox manchmal extrem langsam und die Maus fängt an zu ruckeln. Bewege ich den Mauszeiger auf meinen zweiten Monitor, auf dem z. B. ein Spiel läuft und kein Firefox geöffnet ist, ist das Ruckeln sofort verschwunden. Zusätzlich tritt in solchen Momenten auf Twitch häufiger der Fehlercode 2000 auf. Vor meiner aktuellen Konfiguration hatte ich diese Probleme nicht. An dieser Stelle auch mal ein großes Lob: Ich bin wirklich begeistert von diesem Forum und den Videos von Dennis Schröder. ::+1:: Vielen Dank für die ganzen Inhalte, auch wenn diese mir noch nicht viel sagen ::slightly_smiling_face:: Aktuell warte ich außerdem noch auf ein Gehäuse für meine Samsung 860 EVO (1 TB). Diese möchte ich anschließend per USB an den Flint 2 anschließen und über WireGuard erreichbar machen, sodass ich von überall sicher auf meine Daten zugreifen kann. Ich freue mich auf euer Feedback, eure Tipps und Verbesserungsvorschläge. Vielen Dank schon mal! ::blush::

Auf den Bildern ist leider nichts zu erkennen, die sind unscharf und klein wie sonst was. Bitte kontrollieren

1 „Gefällt mir“

Hi, da hast du Recht, ich bin da nicht so begabt, jetzt sollte es passen :slight_smile:

Für euch ist das wahrscheinlich “Killefit” aber für mich schon eine große Sache^^

Da sehe ich was von DNS-Blocklisten und DNS-over-HTTPS (DoH).
Das hat jetzt so direkt noch nichts / nicht viel mit der Blockierung von ausgehendem Datenverkehr zu tun…

1 „Gefällt mir“

Dann habe ich das wohl falsch verstanden. Ich war eigentlich davon ausgegangen, dass ich damit Werbung im gesamten Heimnetz unterbinden kann. Deshalb wollte ich hier Feedback dazu einholen, ob sich meine Einträge noch verbessern lassen oder ob es bessere Möglichkeiten gibt. Anscheinend habe ich das Ganze aber komplett falsch verstanden.

Damit die Werbung über Adguard Netzwerkweit geblockt wird muss jedes Gerät Adguard als DNS haben, und dies muss dann jeweils über den router verteilt werden wenn du das nicht manuell an jedem Gerät machen Willst.

Aber Grundsätzlich hat dies nichts mit Blocken von Datenverkehr zu tun

1 „Gefällt mir“

Ich habs so verstanden, dass unnötiger Datenverkehr unterbunden werden soll - also das ganze Nachhausetelefonieren der verschiedenen Geräte und die ganzen Werbungs- und Trackingdaten… Da scheint der DNS-Blocker gar nicht so verkehrt. Was die Listen angeht - keine Ahnung. Ich hab bei mir z.B. zusätzlich eine LG-TV-Liste gefunden und eingebunden.

In dem ersten Post scheinen viele verschiedene Fragen versteckt. @SCHLUCHTENJODLERIN, vllt. ist es hilfreich diese etwas aufzudröseln? (und der letzte Block scheint 1:1 der gleiche Text nur ohne die Absatzumbrüche…?)

1 „Gefällt mir“

Hallo zusammen,

erst einmal vielen Dank, dass ihr euch die Zeit genommen habt, meinen Beitrag zu lesen und zu beantworten.

Ich glaube, ich habe beim Anschauen des Videos etwas missverstanden. Ich dachte, dass es ausreicht, die AdGuard Filter einzutragen und dadurch automatisch alle Geräte in meinem Heimnetzwerk “weitgehend” von Werbung befreit werden. Außerdem bin ich davon ausgegangen, dass dadurch auch das Blockieren von Datenverkehr bzw. das „Nach-Hause-Telefonieren“, automatisch unterbunden wird.

Ich denke, für weitergehende Einstellungen fehlt mir leider das nötige Wissen. Falls jemand Zeit und Lust hätte, mich dabei etwas zu unterstützen, würde ich mich natürlich sehr freuen.

Zu meinem Netzwerk gehören unter anderem ein LG TV, ein Samsung TV, Fire TV Stick, iPhone, iPad und Alexa. Wie gesagt, ich war der Annahme, dass ich die Filter einmal eintrage und sie dann automatisch für alle Geräte greifen, ohne dass ich weitere Einstellungen vornehmen muss.

Nochmals vielen Dank fürs Lesen und für eure Antworten!

Leider ist dem nicht so (:
entweder musst auf jedem Gerät den Adguard als DNS eintragen oder machst es Netzwerkseitig vom DHCP aus (Router) erst dann hast du das was du möchtest.

:slight_smile: dann erst wird dies geschehen das die Geräte keine Meldung nach „hause“ machen sofern die Domains gesperrt sind

1 „Gefällt mir“

Ja, tatsächlich ist es leider nicht so einfach. Ich hatte gedacht, ich könnte das alles über den Router einrichten. Inzwischen weiß ich noch nicht einmal, wie ich die DHCP-Einstellungen richtig konfigurieren muss.

Ich habe auch schon ChatGPT befragt, aber bei so speziellen IT-Themen kann ChatGPT die Erfahrung und das Fachwissen der Leute hier im Forum natürlich nicht ersetzen. Auch dieses “Nach-Hause-Telefonieren” war in Bezug auf mein Problem nicht wirklich zielführend.

Ich muss ehrlich sagen, dass ich von der ganzen Materie einfach keine Ahnung habe. Ich hatte auf YouTube ein paar Videos gesehen und dachte: “Das ist ja cool, kauf dir so einen Router.” Also habe ich mir einen gebrauchten GL.iNet Flint 2 (MT6000) gekauft und war der Meinung, dass ich ein paar Einstellungen eingebe und dann läuft das Ganze.

Ich komme aber weder aus der IT noch aus der Administration und habe mich da wohl etwas überschätzt.

Lange Rede, kurzer Sinn: Vielleicht erbarmt sich ja jemand und hat die Zeit und Lust, mir dabei etwas unter die Arme zu greifen. Falls nicht, werde ich das Projekt wohl wieder einstampfen müssen, weil ich alleine einfach nicht weiterkomme.

Vielen Dank auf jeden Fall fürs Lesen und für eure bisherigen Kommentare!

Wenn du ganz sicher gehen willst, dass deine IoT-Geräte (z.B. smarter TV) nicht „Nachhause telefonieren“, dann benötigst du einen Router oder eine besser noch dedizierte Firewall mit der du diesen Geräten alle Zugangsmöglichkeiten ins Internet entziehen kannst.

Nehmen wir als Beispiel meinen Multifunktionsdrucker. Dem habe ich per FW-Rule sämtliche Ports (UDP und TCP) dicht gemacht. Dann habe ich vor diese Regel eine Regel gesetzt, die dem Multifunktionsdrucker erlaubt per UDP-Port 123 (NTP) die Uhrzeit zu synchronisieren, damit er als Netzwerkdrucker im LAN mit korrekter Uhrzeit und Datum arbeiten kann. Mehr darf das Ding nicht.

Zu DNS: DNS nutzt unterschiedliche Ports

  • per default UDP 53
  • DNS over TLS TCP 853 (DoT)
  • DNS over https TCP 443 (DoH)

Die beiden ersten Möglichkeiten externe DNS-Server zu nutzen lassen sich also recht einfach per FW-Rule sperren. Das Problem sind Endgeräte die DoH nutzen. Wenn man dann TCP 443 schließt können die keine https-Verbindungen mehr nutzen. Doof für einen Smart-TV …

1 „Gefällt mir“

Kriegst du dazu von KI wirklich keine Unterstützung? Ich denke, wenn du KI fragst, wie du in das Router Interface kommst, und dann Screenshots vom Internface zur KI hochlädst, sollte dir KI eigentlich helfen, die DHCP Einstellungen zu finden.

Wenn du es schaffst, in den DHCP Einstellungen den DNS Server auf Adguard zu setzen, ist dein Anliegen eigentlich zu 95% erledigt.

1 „Gefällt mir“

Ich weiß ja nicht einmal richtig was ich da rein sprechen soll und wonach ich genau Fragen soll damit es klappt, wie gesagt habe mich übernommen da ich keine Ahnung von IT habe, ich bin Buchhalterin, da kann ich mit allem möglichen herumwerfen, aber IT sind böhmische Dörfer, wie gesagt dann stampfe ich ein, ist vollkommen fein :slight_smile:

Aber ich möchte euch Profis mit diesem “Mist” auch nicht nerven.

Schau dir mal die Videos von Dennis zu Pihole an. Wenn ich mich richtig erinnere zeigt er da auch, was im Router eingestellt werden muss, damit das gesamte Netzwerk von den Blocklisten profitiert. Diese Einstellungen sind dann analog auch für AdGuard zu machen. Vielleicht hilft dir das etwas weiter, um zumindest den Einstieg zu finden und dann hier, falls etwas nicht funktioniert, konkrete Fragen zusammen mit Screenshots zu stellen. :slight_smile:

1 „Gefällt mir“

Erfahrungsgemäß sind die Antworten von KI auch nicht immer das „Gelbe vom Ei“.

@SCHLUCHTENJODLERIN: statt sich blind auf die Antworten von KI zu verlassen, solltest du besser jemanden aus deinem lokalen Umfeld mit etwas Ahnung um Hilfe bitten Fang mal bei Kindern oder Enkeln an. Die werden heute ja bereits mit Smartphone (also IT) in der Hand geboren :wink:

1 „Gefällt mir“

Danke mache ich, ich hatte gedacht das hier so ein Forum wäre für solche, auch wenn für die Fachleute „blöde“ Frage/Hilfegesuch hier zu stellen oder zu berichten.

Ich danke euch für das Lesen und wünsche euch ein tolles Wochenende :slight_smile:

Das klingt, als wärst du gerade sehr enttäuscht vom Forum. Du wirst richtig gute Unterstützung bekommen, sobald konkrete Fragen und Probleme auftauchen. :smiley:

Für die Grundlagen und Anfänge sind zum Glück die guten Videos von Dennis da :wink:

1 „Gefällt mir“

ich möchte Werbung und unnötige Verbindungen nach Hause („Phone Home“-Verbindungen/Telemetrie) möglichst zentral über den Flint2 unterbinden. Mir ist bewusst, dass es dafür verschiedene Möglichkeiten gibt, allerdings weiß ich leider nicht, welche Lösung dafür am sinnvollsten ist und wie ich sie richtig einrichte, sonst hätte ich das bereits selbst umgesetzt oder die Frage an KI gestellt.

Mein Ziel ist es, das möglichst zentral über meinen Router zu lösen, damit ich nicht auf jedem einzelnen Gerät Einstellungen vornehmen muss.

An meinem Netzwerk hängen unter anderem:

  • GL.iNet Flint 2 als Hauptrouter

  • zwei FRITZ!Box 7590

  • LG TV

  • Samsung TV

  • Amazon Alexa

  • Fire TV Sticks

  • iPhone und iPads

Ich möchte diese Geräte ganz normal weiter nutzen, aber Werbung und unnötige Telemetrie bzw. „Nach-Hause-Telefonieren“ so weit wie sinnvoll reduzieren.

Und dann kamen Fachbegriffe, die mir nichts sagen und ich schon mitgeteilt habe das mir das nichts sagt und das ich mich übernommen habe, mir fehlt jetzt jeglicher Ansatz weil ich dachte ich hätte es im ersten Posting erledigt, jedoch habt ihr mir erklärt das es damit nicht getan war/ist.

Aber das ist eigentlich der perfekte Einstieg, weil du ein Ziel hast, was du erreichen willst und dadurch Motivation zu lernen (gehe ich von aus :wink: )
Aber man muss halt erstmal durch diese ganzen Grundlagen durch: IP-Adressierung, Basis-Protokolle (TCP, UDP), DNS… Firewalls usw…

Und ehrlich gesagt: Ohne eine fertige Lösung, wie z.B. UniFi, wo alles mögliche an Block-Intelligenz schon drin ist, ist das auch nicht das einfachste, was man am Anfang machen kann. :wink:

(Ich bin jahrelang Netzwerk-ITler und bin gerade dabei, eine Umgebung nur soweit freizuschalten, dass sie noch normal funktioniert. Da läuft alles über einen Webproxy, der erstmal alles blockiert und ich Stück für Stück für alles mögliche Freischaltungen mache…)

1 „Gefällt mir“

Welche IP hat dein Adguard?

Poste ein paar Screenshots der DHCP Einstellungen auf deinem GL.iNet Flint 2.

Wofür dienen die zwei FRITZ!Box 7590?

1 „Gefällt mir“