Hallo.
Nutzt hier jemand das OPNSense-Plugin für AdGuard direkt auf der Firewall? Wir haben bisher im WLAN ein Pi-Hole als VM „nebenher“ laufen, das ganz viele Filteraufgaben übernimmt. Man könnte aber den Traffic im Netzwerk verringern, wenn das alles direkt auf der Firewall stattfindet.
Daher vorab die Frage, ob das jemand von Euch so macht?
Viele Grüße,
Michael
Moin moin,
haben wir in dieser Konstellation in etlichen Schulen laufen (aktuell ~30 von 35 zu betreuenden; Rest kommt wenn Kabel liegen und Netzwerkschränke stehen noch dazu )
Der AdGuard läuft als Primary DNS und nutzt den Unbound auf Port 5335 als Upstream-Server
Grüße
flyingBackstein
Hi.
Ok – ich habe das Plugin heute installliert. Läuft wirklich ganz problemlos durch.
Es gibt offenbar unterschiedliche Ansätze, welchen DNS-Dienst man nun als Primary ansieht und welchen nicht … ich tendiere ja dazu, dass der Unbound-DNS auch weiterhin auf Port 53 lauscht und das Plugin dann (wie im Video gezeigt) einen anderen Port verwendet. Dann kann man auf der OPNSense gut mit einem Alias und einer NAT-Portweiterleitung arbeiten, um die Schülergeräte über das AdGuard-DNS laufen zu lassen.
Viele Grüße,
Michael