Wie sperrt ihr bei euch eigentlich „Nicht gewollte Seiten“ (Also z.B. Schlafzimmer Zeug, Browserspielseiten, Nicht-ganz-legale Videostreamplattformen, Werbung auf den Seiten,…)
Benutzt ihr dazu ein Pi Hole mit entsprechenden Blacklists? Macht ihr das direkt im Proxy von OpnSense?
…da kann ich aus leidvoller Erfahrung momentan nur von abraten! Die Performance ist absolut unterirdisch! Ich hatte schon mehrfach Kontakt mit dem Support, welcher mir versicherte, dass sie ihre Ressourcen ausbauen. Im letzten Jahr habe ich immer mal wieder auf deren DNS umgestellt und jedes mal endete das für die Nutzer mit ewigen Antwort- und Ladezeiten oder mit Timeouts. Ich bin daher immer noch bei OpenDNS, was vom Datenschutz her problematisch, von der Performance aber sensationell ist.
Das kann ich bestätigen. Die Performanz ist echt gut. War glaube ich einer der Gründe, um zu wechseln. Auch die Filterleistung ist besser im Vergleich zu Shalla, was gefühlt gar nicht mehr geflegt wird.
Ich mache es so wie ich es hier schon beschrieben habe
Bin hiermit sehr zufrieden die Blocklisten werden eingesammelt und die DNS Verarbeitung findet lokal statt (DSGVO Konform) und da die Anfrage nur von der Firewall kommt und die Anfrage auch nur vom Pihole an den externen DNS gibt es auch keine Rückverfolgung auf den Client
ich nutze die DNS-Filterung von CloudflareDNS. Läuft zuverlässig schnell und filtert ziemlich ordentlich raus.
Von Jusprogdns würde ich momentan auch eher abraten. Ich habe den ebenfalls getestet und konnte problemlos diverse Schlafzimmerfilmchen aufrufen.
Seit dem letzten Post hier ist etwas Zeit ins Land gegangen. Welche Lösung kann man da aktuell empfehlen? Wir müssen am Jahresende von dem Jugenschutzfilter bei belwue weg…
Ist irgendwie off topic, aber wieso wollt ihr ueberhaupt filtern? Oder muesst ihr?
Ich seh das eher von der paedagogischen Seite, haben aber auch weitgehend Schueler ueber 18, da Berufsschule.
weil wir ein offenes wlan Konzept haben und wenn schon alle internet umsonst 24h rund um service geniessen dann bitte wenigstens mit Jugendschutz… (ist ein Argument)
ja wir sind auch eine berufliche schule, aber 18 ist man erst ab klasse 12… und auch für 18 jährige möchte ich hier an der schule nicht porno zulassen…
ich nutze adguard zum filtern und bin damit eigentlich ziemlich zufrieden.
Ich glaube die meisten hier verwenden immernoch pi-hole…aber da kann ich mich auch irren
hab ich das so richtig verstanden?
ich kann adguard oder Phiole oder unbound nehmen und verwende dann immer die Blockliste die Muster genannt hat - was dann zum selben Ergebnis führt, nur ne frage ob man das in einer bereitsvorhanden firewall umsetzt oder einer extra mini-Pi-hole-vm
Vielen Dank auf alle Fälle für den Link, Buster!
es gibt hier einen beitrag da geht es um die installation von Adguard direkt auf der OPNSense.
ich hatte damit damals probleme, deshalb habe ich einen docker server am laufen und neben Adguard auch unifi, kms und eine windows Maschine am laufen und bin damit tatsächlich recht zufrieden. mit Portainer habe ich einen recht ansehnlichen überblick über alle maschinen und kann die sehr fix updaten.
was den Contenfilter angeht hat adguard mehrere große Listen zur Auswahl und auch dienste die gesperrt werden können (TikTok, insta und co) und auch einen generellen filter für Porn