Adguard Home mit Portainer und macvlan

deltapapa

Benutzer
Mitglied seit
06. Jan 2019
Beiträge
111
Punkte für Reaktionen
5
Punkte
24
Moin Moin,
ich würde gerne Adguard Home nach dieser Anleitung hier: https://mariushosting.com/synology-install-adguard-with-portainer/ installieren. Das klappt ohne Probleme, nur ist das Hinterlegen der IP in der FritzBox mit dieser Methode für mich nicht verständlich. Bis jetzt nutze ich Adguard Home mit dieser Methode: https://foxly.de/article/34-adguard-home-auf-synology-nas-installieren/
Dort wird ein macvlan einegrichtet und diese IP nutze ich auch in der Fritzbox.

Jetzt ist die Frage, wie ich diese beiden Anleitungen kominieren kann. Das macvlan existiert ja, ich müsste das nur irgendwie im Stack bei der Installation via Portainer einbauen.
Hat da jemand eine Idee? Ich habe diese Frage auch bei Marius Facebook Gruppe gestellt, nur wurde dieser Beitrag anscheinend gelöscht.

Vielen Dank,
deltapapa
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Also meine eindringliche Empfehlung: Betreibe es ohne MACVLAN. Das macht nur Probleme.
Bei Interesse findest du in meiner Signatur eine ausführliche Anleitung, wie man das konfigurieren kann in Zusammenhang mit unbound und einer FritzBox.
 
  • Like
Reaktionen: deltapapa

deltapapa

Benutzer
Mitglied seit
06. Jan 2019
Beiträge
111
Punkte für Reaktionen
5
Punkte
24
Danke, ich kann nur leider auf dem Handy die Signatur nicht öffnen 😄
 

Hondo

Benutzer
Mitglied seit
03. Nov 2020
Beiträge
120
Punkte für Reaktionen
40
Punkte
78
macvlan kann scheinbar kein DHCP, bleibt dir nur die IP fest vorzugeben
Alltagsproblem was du damit aber ansteuern wirst, die IP wird erst nach glaub 4 Minuten wieder zugängig -
wenn du also per Watchtower ein Update machst, hast du gute Chancen dass der Container nicht mehr startet weil die IP "belegt" ist ;)
kann man zwar meist händisch wieder starten wenn es lange genug down war, aber nervt halt wenn ungeplant kein DNS aufgelöst wird und man noch andere damit nervt
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
  • Like
Reaktionen: deltapapa

Hondo

Benutzer
Mitglied seit
03. Nov 2020
Beiträge
120
Punkte für Reaktionen
40
Punkte
78
Die DS kann nicht mit dem Container reden und kann dann selbst keine DNS Anfragen mehr stellen
meiner Erfahrung nach macht man sich eh keine Freude wenn die DS mit einem "internen" DNS Dienst arbeitet, am besten Externe eintragen und auch bei den NTP Diensten was solides hinterlegen, wenn die Uhr nicht stimmt ist nix mit 2FA ;)
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Das stimmt vielleicht bei dir. Bei mir (und vielen anderen aber nicht). Denn meine DS soll und muss auch interne DNS-Records auflösen können
 
  • Like
Reaktionen: Benie

sirpreis

Benutzer
Mitglied seit
06. Apr 2016
Beiträge
58
Punkte für Reaktionen
4
Punkte
8
Ich hätte eine Frage zu Adguard als Docker Container (ohne macvlan), die evtl. hier gut aufgeboben ist?

Ich habe Adguard heute per Docker auf meiner DS installiert. Läuft und funktioniert auch. Einzig fällt mir auf, dass in der Liste der "Top Clients" nicht die "echten" IP-Adressen der Client stehen, sondern 172.17.0.1 (vermutlich die interne IP der DS?).

Was muss ich tun (wenn überhaupt möglich), dass ich die korrekten IPs der Clients dort angezeigt bekomme? Ist das als Docker-Umsetzung überhaupt möglich? Brauch ich stattdessen ne VM mit einer eigenen IP aus meinem Netz?
 
Zuletzt bearbeitet:

Laola1

Benutzer
Mitglied seit
21. Mrz 2018
Beiträge
286
Punkte für Reaktionen
170
Punkte
99
Zeig mal ein Bild vom Adguard, aber vielleicht ist das ja auch dein internes Netz.
Was hat denn die DS für eine IP bekommen / vergeben bekommen?
Wie lautet die IP vom PC, oder Router?

Du musst am Router den Adguard als DNS hier hinterlegen, und nach einem reconnect sollte sich das mit echten Daten füllen.

1730031105331.png
1730031164272.png
1730031354180.png
1730031415079.png
 

sirpreis

Benutzer
Mitglied seit
06. Apr 2016
Beiträge
58
Punkte für Reaktionen
4
Punkte
8
Ne, ist nicht mein Netz.

Ich hab mehrere VLANs. IP der DS ist 10.0.20.50.

Die 10.0.20.50 ist als einer der beiden DNS in meinem Router (EdgeRouter) für die relevanten Netze (10.0.20.x und 10,0.50.x) hinterlegt. Auf meinem Desktop-Rechner habe ich die DS-IP manuell als DNS konfiguriert. Das sollte alles passen.

Client-IP wird nicht anonymisiert, daran liegts nicht.

Ich habe aktuell noch zwei weitere Adguards in meinem Netz, einen auf einem Proxmox-Server, und einen auf einem Raspberry Pi (den würde ich gern ersetzen durch den Adguard auf der DS). Bei beiden läuft das mit der Anzeige der Client-IPs problemlos, dort werden die IPs angezeigt, die ich erwarten würde.

Hier ein Screenshot des Adguard als Container auf der DS:

1730033227282.png


Hier ein Screenshot eines der beiden anderen:

1730033425748.png
 

sirpreis

Benutzer
Mitglied seit
06. Apr 2016
Beiträge
58
Punkte für Reaktionen
4
Punkte
8
Habe jetzt spaßeshalber mal eine VM statt eines Containers aufgesetzt. Darin klappt das mit den IP-Adressen. Nicht sicher, warum... vielleicht ist das auch normal?

Ich habe vor einer ganzen Weile alles mögliche mit Containern auf der DS fabriziert... mit macvlan usw. Evtl. ist das die Ursache.

Ich werde wohl einfach die VM nutzen. Ich glaube das passt, so viel mehr Ressourcen frisst die vermutlich/hoffentlich nicht.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat