Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Blokkering av ads på hele nettverket?


Anbefalte innlegg

Videoannonse
Annonse

Hvilken router bruker du ?

 

Har testet ut PiHole hjemme, som kjører som en egen DNS server for LAN'et, (som er tilkoblet en Asus AC68U) og den virker bra, 

men kan noen ganger sperre for ting som jeg ikke ønsker å sperre for, slik at noen URL'er må legges inn i "Whitelist".

 

Har et oppsett på "bortekontoret", med en kablet linux-router (IpFire)

som kjører en transparant proxy, med blant annet "URL-filter" hvor man kan blokkere forskjellige kategorier, blant annet "Ads".

Den er vi meget fornøyd med :-)

 

 

Edit:

Snublet over denne nå, som skal kunne kjøres på "A supported router* running Asuswrt-Merlin firmware", 

kanskje snuse litt mer på den, og se hvordan den er i bruk ;-)

Endret av BearCat
Lenke til kommentar

Ja, er Pi-Hole og AB-Solution jeg har kommet frem til selv som alternativer. Pi-Hole virker jo mer elegant med sitt webgrensesnitt, men etter hva jeg har forstått så virker den ikke på ads med https i adressen, noe som er ett stort minus.

 

AB-Solution virker litt mer avansert å få på plass, samt det støtter https. Fordelen her er at jeg slipper ekstra utgifter på å kjøpe en Pi.

 

Vil noen av disse løsningene gi noen form for forsinkelser i nettbruken?

Lenke til kommentar

Hvis du 'går opp et hakk' og setter opp en dedikert ruter/FW kan både pfSense og Sophos UTM samt Ubiquiti gi deg AD blocking. Enten på en x86 basert boks (PC) eller dedikert HW levert av respektive produsent. Ser at flere av disse også skal kunne kjøres på en Pi.

 

Sophos UTM gir forøvrig mulighet til å scanne innkommende trafikk for virus vha. samme teknologi som Sophos bruker i sin antivirusløsning.

Lenke til kommentar

Pi-hole blokkerer ikke ads via https, dermed er det mye som slipper igjennom.

 

Får google litt å se om jeg finner noen alternativer som blokkerer det meste, så får jeg da se om det kjøres via vmware eller lignende.

 

Ser der er noe som heter Notrack også som et alternativ til Pi-hole. Får se hva jeg finner ut av til slutt her.

Endret av ProphetSe7en
Lenke til kommentar

Når jeg tenker meg om så har jeg jo en server som går 24/7. Om denne kan settes opp på lignende måte som pi-hole så hadde jo det vært helt supert. Da trenger jeg heller ikke kjøpe noe ekstra for å få det i gang.

 

Har en server stående selv, primært for virtualisering, med en pfSense VM som jeg bruker som FW, DHCP, DNS & VPN. Funker fjell den. Merker ikke noe delay eller begrensninger ellers mtp. throughput oa. i7 4790T, 32GB, SSD & HDD, dual Intel NIC.

Lenke til kommentar

Skal du ta HTTPS saker så må du begynne med sertifikater som stoles på av enhetene dine og deretter ha serveren din som en proxy imellom.

Denne dekrypterer SSL trafikken, analyserer den, og deretter krypterer den med sitt eget sertifikat før den sendes til enhetene dine.

Lenke til kommentar

Ble en Raspberry pi3, fant den i en kasse på en elktrobutikk her i nærheten til 149, så da var det greit å teste.

 

Har fått satt det opp, og den viser at den skal blokkere 104 000 domains, men synes nå at stort sett alle sider jeg er innom viser reklame likevel. Det være vg, nettavisen, ja stort sett alle norske sider.

 

Er det noe jeg kan gjøre for å endre dette, legge til nye filter eller noe som er mer beregnet for norske nettsider? 

Lenke til kommentar

Hva endte du opp med? Pi-hole?

 

Ja, kjører nå med Pi-Hole. Ser ut til å fungere strålende etter at jeg fikk endret innstillingene i routeren.

 

Vurderer å teste Notrack  også, eventuelt kjøre det hele direkte i routeren. Men så lenge det fungerer som det skal så er det vel egentlig ingen grunn til endre noe.

Lenke til kommentar

Pihole har jeg benyttet og adtrap som bygger på privoxy.

Men jeg kompilerte selv privoxy og benytter denne på firewall/router.

 

Denne er smidigere og justere ettersom en må tweake uansett for å tilpasse dine behov og nettverk.

 

Slik jeg har satt opp nettverket mitt blir opendns sine navnetjenere benyttet. Samtidig har jeg da privoxy som nevnt, e2guardian som er content filter og urlfilter som er domene/url blokkering som pihole gjør også.

 

Fungerer bra men tweaking må til :)

IDS/IPS (snort) må tweakes ettersom den nok fanger en del legitim trafikk hos meg men som gjerne er forbudt i et corporate nettverk :wee:

Lenke til kommentar

 

Hva endte du opp med? Pi-hole?

 

Ja, kjører nå med Pi-Hole. Ser ut til å fungere strålende etter at jeg fikk endret innstillingene i routeren.

 

Vurderer å teste Notrack  også, eventuelt kjøre det hele direkte i routeren. Men så lenge det fungerer som det skal så er det vel egentlig ingen grunn til endre noe.

 

Kjører også Pi-Hole og er supert fornøyd.

Kan man kjøre både Pi-Hole og NoTrack samtidig? Greit med flere lag beskyttelse føler jeg :)

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...