Dokumentation aus dem Wiki uebernommen und um die Dienste auf dem Server
erweitert. Alle Anleitungen sind so geschrieben, dass sich der jeweilige
Dienst allein daraus neu aufsetzen laesst.
docs/ Dienste im Heimnetz (aus dem Wiki, anonymisiert)
services/ Dienste auf dem Server mit Konfigurationsvorlagen
- matrix-synapse: Homeserver, Postgres, Well-Known-Delegation
- coturn: TURN-Relay fuer Anrufe
- element-web: Web-Client
- wikijs, gitea, nginx
Durchgehend anonymisiert: echte Domain durch example.com ersetzt, IP-Adressen
und E-Mail-Adressen durch Platzhalter. Konfigurationsdateien liegen nur als
.example mit Platzhaltern statt echter Secrets vor.
Die Anleitungen halten die Stolpersteine fest, die beim Aufbau tatsaechlich
aufgetreten sind, unter anderem:
- Synapse verlangt LC_COLLATE=C, sonst startet es nicht
- server_name ist nachtraeglich nicht aenderbar -> Delegation noetig
- register_new_matrix_user liest conf.d nicht, Secret muss per -k kommen
- coturn braucht external-ip, sonst kommen keine Medien durch
- Gruppenmitgliedschaft fuer den Zertifikatszugriff wirkt erst beim Neustart
- nginx vererbt add_header nicht in location-Bloecke mit eigenen Direktiven
1.6 KiB
1.6 KiB
AdGuard - Anleitung
AdGuard blockt Werbung und Tracker zentral über DNS. So richtest du ihn ein und nutzt ihn im Alltag.
Aufsetzen unter Portainer
- Lege in Portainer einen Stack mit dem Namen
adguardan. - Füge den AdGuard-Container hinzu. Wichtig ist, dass er einen DNS-Port (Standard 53) und ein Weboberflächen-Port bereitstellt.
- Konfiguriere die Adressen, auf denen AdGuard laufen soll. Für das gesamte Netz sollte AdGuard auf der Netzwerkadresse erreichbar sein.
- Starte den Stack und öffne die Weboberfläche, um das Admin-Passwort beim ersten Start zu setzen.
Einrichtung der Filter
- Öffne die Weboberfläche von AdGuard.
- Aktiviere eine oder mehrere Filterlisten für Werbung und Tracker. Es gibt öffentliche Listen, die ständig gepflegt werden.
- Prüfe anschließend in der Statistik-Ansicht, wie viele Anfragen tatsächlich blockiert werden.
Geräte anbinden
Damit der Schutz greift, müssen die Geräte AdGuard als DNS-Server verwenden:
- Im Router: Trage die Adresse von AdGuard als DNS-Server ein. Dann ist das komplette Netz abgedeckt.
- Pro Gerät: In den Netzwerkeinstellungen des Geräts die DNS-Adresse manuell setzen.
Tägliche Nutzung
- Die Statistik zeigt blockierte Anfragen und die meistgenutzten Domains.
- In den Protokollen sieht man, welche Anfragen blockiert wurden und kann Ausnahmen hinzufügen.
Stolperfalle
Wenn eine Website nicht mehr richtig lädt, liegt es oft an der DNS-Umleitung. Leere/blockierte Antworten kann man in der Regel per Ausnahme-Liste (Whitelist) leicht beheben.