Blokada reklam w sieci lokalnej - Pi-hole na Mikrotiku, kontenery i docker

แชร์
ฝัง
  • เผยแพร่เมื่อ 13 ต.ค. 2024

ความคิดเห็น • 81

  • @Danysmok
    @Danysmok 2 วันที่ผ่านมา +7

    Cześć, dzięki za ten film. Dobrze, że w końcu i o tym pojawił się film.
    Do każdego filmu warto zwiększyć czcionki- zoom in podczas nagrywania konfiguracji w Winbox. Brakuje mi czytelności konfiguracji podczas oglądania.😊😊

  • @Atra_Krol
    @Atra_Krol 2 วันที่ผ่านมา +1

    Świetny materiał czekałem na niego z niecierpliwością Pozdrawiam!

  • @AndrzejOkrutny
    @AndrzejOkrutny วันที่ผ่านมา

    Dziękujemy.

  • @apruszko
    @apruszko 2 วันที่ผ่านมา +2

    A może jakiś film o hotspot na mikrotik? W filmie pokazałeś files z skinami? To wyglądało ciekawie! Coś jak portal dla gości do konfiguracji wifi na wzór hotelowych?

    • @TechGlobuz
      @TechGlobuz  2 วันที่ผ่านมา +1

      Temat jest na liście i kiedyś na pewno się pojawi.

  • @mariusz6439
    @mariusz6439 2 วันที่ผ่านมา +10

    nagraj coś o dude

    • @kondzio2003
      @kondzio2003 2 วันที่ผ่านมา +2

      Podbijam

    • @amesab
      @amesab วันที่ผ่านมา

      uhm. moze byc cala seria + alternatywy

  • @kszere
    @kszere 7 ชั่วโมงที่ผ่านมา

    W odpowiedni moment kiedy kupiłem L900 :D

  • @wojtalos639
    @wojtalos639 2 วันที่ผ่านมา +2

    Nie wszystkie domeny są na tej liście. Sporo naszych nie jest po prostu dodane i trzeba je dodać ręcznie. Flow free też ciągnie sporo egzotycznych wpisów.

    • @wojtalos639
      @wojtalos639 2 วันที่ผ่านมา +1

      P.S. Prawym na reklamę>zbadaj element i dodaj całą domenę do listy nie bawiąc się w subdomeny.

    • @Atra_Krol
      @Atra_Krol 2 วันที่ผ่านมา

      Wystarczy dodać listy np. Certu czy z innych źródeł na tak zwany Polską cześć internetu i takie np WP czy inne strony blokuje reklamy wszystkie fakt jest taki że ciężej z googlem

  • @grzegorzsuchy7792
    @grzegorzsuchy7792 2 วันที่ผ่านมา

    zmiana device mode jest wg tego piszą na forach operacja zmieniającą mocno bezpieczeństwo, dlatego trzeba to "zatwierdzić" poprzez fozyczne wyłączenie zasilania - potwierdzasz, że masz dostęp do urzadzenia a nie się na niego włamałeś :D

    • @TechGlobuz
      @TechGlobuz  2 วันที่ผ่านมา +1

      Tak, ale zobacz jakie ograniczenia wprowadzają od 7.17. Jak ktoś np. ma zrobione partycje, robi aktualizację i ma utrudniony bezpośredni dostęp do urządzenia, to ma duży problem.

  • @norbertlangner3684
    @norbertlangner3684 วันที่ผ่านมา

    Standardowy komentarz zasięgowy :) BTW widzę, że nowy trend się wytworzył na TH-cam z tym podawaniem procentów widzów z subem lub nie. Widzisz może już jakieś efekty tej metody?

  • @akwariuszakwariusz5925
    @akwariuszakwariusz5925 2 วันที่ผ่านมา

    Kolejny fajny materiał o MT na tym kanale. Jednak osobiście wybieram AdGuarda Home. Ze względu na obsługę DoH i DoT. Pozdrawiam.

    • @TechGlobuz
      @TechGlobuz  2 วันที่ผ่านมา

      Instalacja na Mikrotiku bardzo podobna. Nie chciałem w jednym filmie wprowadzać jeszcze dodatkowo tematu DoH/DoT.

  • @apruszko
    @apruszko 2 วันที่ผ่านมา

    Kontenera nie nazwałbym maszyna wirtualna - proces działa na tym samym CPU i mocniej się integruje ze sprzętem i os'em (oczywiście poza windowsowym konenerem wykonującym kod dla linuksa via wsl). Dzięki za filmy, może coś w terenie (miałeś kiedyś filmy o stancjach bazowych, coś na działce, ...) innymi słowy więcej o integracji urządzeń. 😊

  • @krzysztofskrzypiec8957
    @krzysztofskrzypiec8957 2 วันที่ผ่านมา +1

    Ja używam Orange Pi zero 2 bardzo tanie, "zjada" wat energii. Zainstalowałem AdGuard Home bo przesyła ruch przez DNS over HTTPS lub DNS over TLS i maskuje ruch przed dostawcą internetu

    • @andrzejQ
      @andrzejQ 2 วันที่ผ่านมา

      A jak z YT?

    • @kondzio2003
      @kondzio2003 2 วันที่ผ่านมา

      Ja próbowałem adguarda instalować na pizerow 2 i za mało ramu. Ile ramu ma Orange PI?

    • @jacek1983polska
      @jacek1983polska 2 วันที่ผ่านมา +1

      @@kondzio2003 dziala bez problemu na zero w2 sam mialem i smigalo

    • @kondzio2003
      @kondzio2003 2 วันที่ผ่านมา

      @@jacek1983polska adguard czy pihole?

  • @Natalia-zt1dq
    @Natalia-zt1dq 2 วันที่ผ่านมา +2

    Co w przypadku, gdy jakieś urządzenie w sieci (na przykład telewizor) ma ustawiony swój własny DNS? Da się skonfigurować mikrotika tak, aby to urządzenie myślało, że odpytuje swój włsny DNS a w rzeczywistości żeby i tak to przechodziło przez pihole?

    • @wojtalos639
      @wojtalos639 2 วันที่ผ่านมา

      Trzeba po prostu zmienić konfigurację DHCP aby automatycznie przypisywało adres pihola w polu DNS

    • @wiziek
      @wiziek 2 วันที่ผ่านมา

      @@wojtalos639 a jak to blokuje zmiane dnsa?

    • @wiziek
      @wiziek 2 วันที่ผ่านมา +1

      mozesz sprobowac zablokowac zapytania dns inne niz do twojego pihole.

    • @damiannaziomek8714
      @damiannaziomek8714 2 วันที่ผ่านมา +3

      Można spróbować przechwycić zapytania dns przy pomocy action=redirect co spowoduje ze zapytania wpadna do mikrotika.

  • @szajba8
    @szajba8 วันที่ผ่านมา

    Cześć, dzìekuje za Twoją robote. Pomogła mi już kilka razy. Mikrotik z dockerem fajna sprawa i możliwości. Ja już dłuższy czas próbuje ożenić mikrotika i squida, na zewnętrznym serwerze, ale niestety nie działa to ze sobą. Przekierowanie na miktotiku nie działa. Może to jest dobry temat na film ?

  • @KrzysztofPopioek-de6fx
    @KrzysztofPopioek-de6fx วันที่ผ่านมา

    Dzięki, super film, śledzę regularnie kanał YT, bedę robię nową sieć w domu więc proszę jeszcze o informację czy można postawić kontener z Home Assistant i jaki sprzęt do tego byłby najlepszy, najbardziej optymalny? Dziękuję i pozdrawiam.
    PS. Czy to będzie dobre - RB5009UPr+S+IN ?

    • @TechGlobuz
      @TechGlobuz  13 ชั่วโมงที่ผ่านมา

      Optymalny jest z definicji najbardziej ;) 5009 będzie ok. Tylko koniecznie dołóż do niego zewnętrzny dysk SSD i na nim instaluj kontenery, bo inaczej możesz szybko ubić pamięć flash w Mikrotiku. Co do AP to wszytko zależy od tego jakie masz wymagania i w jaki system chcesz iść. Można pójść w Mikrotika i tutaj właściwie nie ma większego wyboru, bo jedyny sensowny dedykowany AP to cAP ax. Oczywiście wtedy możesz zrobić CAPsMAN-a na 5009. Można też pójść w Unifi (kontroler Unifi można postawić jako kontener na Mikrotiku), a nawet i w TP-Linka i Omadę. Możliwości jest pełno :) co do switchy to tutaj też wszystko zależ od potrzeb i preferencji. Jak gigabit wystarczy, to używane switche TP-Link i Netgear są spoko.

  • @sszlesiu6876
    @sszlesiu6876 2 วันที่ผ่านมา

    Przez całe wideo sniper w ciebie celował 😅

  • @grzegorzsuchy7792
    @grzegorzsuchy7792 วันที่ผ่านมา

    pytanie, testowałeś adlist ?

  • @apruszko
    @apruszko 2 วันที่ผ่านมา

    Btw mam rb5009 z 1g flash czy instalując kontener nie zarzne go (wear leveling)? Czy lepiej wolniejszy zewnętrzny USB drive?

    • @TechGlobuz
      @TechGlobuz  2 วันที่ผ่านมา +1

      Ja bym dał zewnętrzny dysk SSD. Kontener może robić dużo zapisów i zarżnąć flash. Nawet pendrive może nie wytrzymać (kiedyś używałem do Linuxa i najlepszych marek max kilka miesięcy wytrzymywały).

    • @apruszko
      @apruszko 2 วันที่ผ่านมา

      @@TechGlobuz a zdarzyło się Tobie doprowadzić do zarżnięcia jakiś router mikrotik? Pytam o przypadek a nie powód, zakładam że wykryles taki przypadek (jak to wykryć?).

  • @OktawianBendryn
    @OktawianBendryn 2 วันที่ผ่านมา +4

    Ja mam od 7 miesięcy raspberry pi zero w i na nim zainstalowany jest Pi-Hole. A samo raspberry pi zero w jest podłączone do gniazda usb w routerze i śmiga elegancko 😉

    • @supra107
      @supra107 2 วันที่ผ่านมา

      No ja tak kiedyś miałem, plus serwer CalDAV. Po którejś ponownej instalacji po rozwaleniu PiHole i nieudanej próbie przerobienia Pi Zero na pracę po USB zdenerwowałem się, postawiłem Proxmoxa a na nim wszystkie takie usługi, obecnie pracujące na mini Dellu ciągnącym ~8W podczas normalnej pracy.
      Prawda jest taka że patent na Pi Zero po USB Mikrotika ma same wady. Identyfikuje się jako modem LTE, musisz wymusić dla niego oddzielny IP i podsieć, w topologii RouterOS ciężko jest to ogarnąć żeby urządzenia w LANie go widziały, a do tego Pi Zero zacznie się sypać gdy nagle pójdzie więcej zapytań DNS, np. z sieci P2P. No i jak coś się posypie to ponowne przygotowanie tego pod taką pracę to katorga. A, i jak chcesz potem skorzystać z USB w Mikrotiku, np. pod LTE ze smartfona, no to nie ma jak, musisz uciąć DNSa i inne usługi które tam pracują.
      A tak, urządzenie serwera w normalnej topologii obok wszystkiego innego, zwykły x86, Proxmox czyli robisz kopię zapasową kontenera/VMki i jak trzeba będzie zrobić reinstalację albo migrację to będzie bezbolesna. No i jak znajdziesz odpowiedni sprzęt to możliwości nieskończenie większe niż cokolwiek co mogło robić Pi Zero. Obecnie pojawiają się bardzo ciekawe komputery jednopłytkowe na układzie Intel N100, maksymalny pobór mocy zamyka się w zaledwie 6W a moc wystarczająca na pociągnięcie pełnego systemu desktopowego.

  • @dominikwierzbicki7384
    @dominikwierzbicki7384 วันที่ผ่านมา

    Uzywalem pihole na rpi3 przez jakis czas ale przenioslem sie na Adguard na proxmox jako gotowy ct ze skryptu

  • @tomaszj.7591
    @tomaszj.7591 วันที่ผ่านมา

    Jak można uaktualniać pi-hole na Mikrotiku do wyższej wersji, bo chyba nie jest to prosta sprawa?

    • @TechGlobuz
      @TechGlobuz  13 ชั่วโมงที่ผ่านมา

      Generalnie uaktualnienie kontenera to nie jest prosta sprawa. De facto wymaga to wgrania nowego kontenera, zatrzymania i usunięcia starego kontenera i odpalenia nowego kontenera. Realnie nie robisz aktualizacji, ale usuwasz starą wersję i wygrywasz nową.

  • @marekko7443
    @marekko7443 2 วันที่ผ่านมา

    witam mam od kilku dni RB5009, zacząłem bawić się kontenerami i zauważyłem że dysk mikrotika pokazuje 0.1% bad blocks, czy odsyłać go i brać nowy ?

    • @TechGlobuz
      @TechGlobuz  2 วันที่ผ่านมา

      Między innymi dlatego kontenery powinno stawiać się na zewnętrznym nośniku. Choć jak sztuka nowa, to nawet przy instalacji kontenerów i używaniu wbudowanej pamięci nie powinny tak szybko wskoczyć bad blocki. Później może być tylko gorzej, więc ja bym nie ryzykował dalszego korzystania z tego egzemplarza, tym bardziej, jeśli możesz wymienić.

    • @marekko7443
      @marekko7443 2 วันที่ผ่านมา

      @@TechGlobuz kontenery wgrywam na pamięć usb Samsung FIT256 fajnie tam pasuje, ale będę chciał jakiś mały dysk ssd na kabelku zamontować nie będzie tak przenosić ciepła między elementami przez kabe. A ten wynik 0.1% zauważyłem zanim zacząłem zapisywanie danych, myślałem że dla testów wystarczy ten 1GB na płycie, ale szybko się przekonałem że contener z UNIFI controlerem się nie mieści :). Pozostaje mi wrócić do RB4011 i wymienić RB5009 na nowy. Mam wersję z POE na każdym porcie więc kilku zasilaczy tez się pozbyłem, ale będą musiały wrócić na miejsce. Pozdrawiam

  • @Piotr_T
    @Piotr_T วันที่ผ่านมา +1

    Chrome korzysta też ze swoich dnsów po https

  • @wilkunek
    @wilkunek 2 วันที่ผ่านมา

    Pierwsze co to serwer dla Ubiquiti unifi, drugie to serwer postgres/access dla programów np do księgowości

    • @boro977
      @boro977 2 วันที่ผ่านมา +1

      Serwer Ubiquiti podobo zżera 900mb i do tego MongoDB 400mb więc bez sensu marnować zasoby routera

  • @MagicznyFiflak
    @MagicznyFiflak 2 วันที่ผ่านมา

    21:37 XDDD gdy admin nie wie co się stało

  • @NexoroTV
    @NexoroTV 2 ชั่วโมงที่ผ่านมา

    A czemu nie adgurd home

  • @WIPI1979_przemo
    @WIPI1979_przemo 2 วันที่ผ่านมา

    Ciekawe.
    Dzięki za ten film.
    ;)
    Zdrowia i powodzenia...
    Pozdro.
    Przemo (1979)

    • @wiziek
      @wiziek 2 วันที่ผ่านมา

      Masz problem z czytaniem ze zrozumieniem?

    • @WIPI1979_przemo
      @WIPI1979_przemo 2 วันที่ผ่านมา

      @@wiziek ??? Do mnie te pytania? O co chodzi dokładnie, bo moja wypowiedź raczej nie jest budząca jakiś negatywnych emocji - po prostu podziękowałem twórcy filmu za czas i treść filmu.
      ??? O co chodzi?

    • @wiziek
      @wiziek 2 วันที่ผ่านมา

      @@WIPI1979_przemo raczej wrzuciles spamujacy komentarz ktory nie ma nic wspolnego z filmem jeszcze piszesz jak analfabeta przemo 1979 pomimo, ze masz to w nazwie konta. moze wiecej ksiazek, za jakies slowniki sie wez.

    • @TechGlobuz
      @TechGlobuz  2 วันที่ผ่านมา +2

      Daj na luz. Każdy komentarz jest dobry, bo podbija zasięgi filmu. No i każdemu twórcy przyjemnie się czyta, że ktoś dziękuję za jego film.

  • @AdamBielas
    @AdamBielas 2 วันที่ผ่านมา +1

    Mozna łatwej :) jak chodzi o same DNS ip/dns/adlist/print

    • @WojtekVxx
      @WojtekVxx 2 วันที่ผ่านมา

      Właśnie też mnie to zastanawia czy PiHole ma jakieś zalety nad znacznie łatwiejszym w konfiguracji Mikrotikowym Adlist?

    • @TechGlobuz
      @TechGlobuz  2 วันที่ผ่านมา

      Jedyna przewaga pi-hole nad tym, co jest wbudowane w Mikrotika, to statystyki i panel www do zarządzania. Poza tym zasada działania właściwie taka sama. W filmie chodziło bardziej o pokazanie dockera na Mikrotiku, a pi-hole wybrałem ze względu na prostotę instalacji. Jakbym miał robić to na prawdziwym serwerze www z php to kontenerów do instalacji jest kilka i film by był za długi.

  • @trojnara
    @trojnara 15 ชั่วโมงที่ผ่านมา

    Po polsku byłoby "hasło zostaje takie samo".

  • @mapagmw
    @mapagmw 2 วันที่ผ่านมา

    Tobie też nie podoba się Winbox 4? 😊

    • @TechGlobuz
      @TechGlobuz  2 วันที่ผ่านมา

      Winbox 4 to jest jakiś dramat. Jedyna jego zaleta to natywne działanie na Linuxie i Macu.

    • @piotrekk.9022
      @piotrekk.9022 12 ชั่วโมงที่ผ่านมา

      I wygląda na to, że MikroTik nie zmieni już tego. Jedyna nadzieja to taka, że będzie można używać WinBox'a 3 z pełną obsługą nowych urządzeń.
      P.S.: Może materiał o The Dude?
      Pozdrawiam

  • @swinkatrampolinka5120
    @swinkatrampolinka5120 2 วันที่ผ่านมา

    Raczej ciekawostka, niż użyteczne w praktyce. Takie blokowanie treści po domenie to bardziej się sprawdzi dla 'niebezpiecznych' stron niż reklam.

    • @TechGlobuz
      @TechGlobuz  2 วันที่ผ่านมา

      Tak. Wyraźnie podkreślam i nawet pokazuję, że nie jest to super skuteczne rozwiązanie, zwłaszcza w domyślniej konfiguracji Pi-hole.

  • @ffsapher
    @ffsapher 2 วันที่ผ่านมา

    odnośnie 2:00 i tego ze ktoś zmieni dns, można dodać regułe na firewall ze cały ruch na porcie 53 idzie na ip pi hole ;) wtedy gdy ktoś zmieni dns utnie sobie dostęp do neta.

    • @TechGlobuz
      @TechGlobuz  2 วันที่ผ่านมา +1

      To nic nie da, jak ktoś ktoś zastosuje DoH/DoT.

    • @ffsapher
      @ffsapher 2 วันที่ผ่านมา

      @@TechGlobuz te porty można zablokować

    • @wojciechkonowrocki37
      @wojciechkonowrocki37 วันที่ผ่านมา

      ​@@ffsapher DoT mozesz sobie zablokować, ciekawe jak chcesz DoH. Wyciąć ruch 443/tcp? Możesz blokować poszczególne najpopularniejsze resolvery cloudflare, google quad9 ale zawsze ktos moze sobie postawić na swoim serwerku jakiś nowy i nie bedziesz wiedział nic. Jedynie inspekcja ruchu L7 wytnie DoH ale to już wymaga kombinowania, instalowania certyfikatów itp

  • @arturnowicki6356
    @arturnowicki6356 4 ชั่วโมงที่ผ่านมา

    i nie poszło. wywala błędy...

  • @DarekNowak-q8d
    @DarekNowak-q8d 2 วันที่ผ่านมา

    Skuteczność takich rozwiązań jest mizerna 2/10, nie zablokujesz tym reklam na youtube czy android, android tv

    • @TechGlobuz
      @TechGlobuz  2 วันที่ผ่านมา

      Tak. W filmie pokazuję, że nawet na stronie WP nie działa.

    • @wiziek
      @wiziek 2 วันที่ผ่านมา

      Nie tylko w reklamy mozna blokowac. Komentujemy zamiast ogladac :).

    • @wojtalos639
      @wojtalos639 2 วันที่ผ่านมา +1

      Tv leci na subdomenie yt, natomiast api reklamowe korzysta z głównej domeny. Listy czasami są dziurawe I warto dodać własne wpisy na podstawie logów

    • @aslanl5751
      @aslanl5751 2 วันที่ผ่านมา +1

      Wystarczy dodać odpowiednie subsykrypcje list do pi-hole. Ja blokuje podwójnie pi-hole i brave.

  • @psikuta1966
    @psikuta1966 2 วันที่ผ่านมา

    Pihol z Nord vpn poproszę

    • @TechGlobuz
      @TechGlobuz  2 วันที่ผ่านมา

      Po NordVPN? W ogóle to nie do końca rozumiem sens korzystania z VPN-ów, jeśli nie potrzebujesz innej geolokalizacji, albo nie robisz czegoś wątpliwego prawnie.

    • @psikuta1966
      @psikuta1966 2 วันที่ผ่านมา

      @@TechGlobuz chyba nie bez powodu w Brazylii chcieli dać paragraf za użycie vpna

  • @jacek1983polska
    @jacek1983polska 2 วันที่ผ่านมา

    dzieki za filmik:) wrzucilem sobie wlasnie adguard i dziala:) super sprawa:) wreszcie moje poczciwe stare rb4011 do czegos wiecej sie przyda;)

  • @solimp
    @solimp 2 วันที่ผ่านมา +1

    Dziękujemy.