מחפש פתרון לשימוש ב NextDNS בבית ומחוץ לבית

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
elxyzad
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 956
הצטרף: נובמבר 2020
נתן תודות: 9 פעמים
קיבל תודות: 189 פעמים

שליחה #21 

21/08/2023 22:39  
ds123 כתב:
החלפתי, לא הוספתי.
שאילתות dns נשלחות ל nextdns במקום לספקית האינטרנט. מעדיף ששירות שעומד בסנדרטים גבוהים של פרטיות יראה את המידע ולא ספקית האינטרנט.
מה גם שיש ל nextdns הגדרות פרטיות שונות כמו ביטול שמירת שאילתות או הסתרת חלק מהמידע (כמו כתובות), אפשר גם לשמור את המידע בשרתים בשוויץ.
Unbound מרגיש קצת overkill בשבילי.
...
הוספת. אלא אם אתה משתמש ב vpn קבוע, גם הספקית שלך יכולה לראות מה אתה עושה, גם אם תשנה dns.
הספקיות נתונות לרגולציה של המדינה, לא בהכרח אומר שזה דבר טוב, אבל יש פה איזשהי בקרה שאפילו יש לך עליה שליטה עקיפה.
אבל אם אתה סומך על החברה הזאת, תהנה. בסוף צריך לסמוך על מישהו

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2655
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #22 

אני בדיעה שצריך מינון גם לפרנויה :)
גם בקשר לספק האינטרנט שלך, גם בקשר לDNS, גם בקשר לספק הVPN שלך ככל ויש וגם בקשר לפרטים פתוחים

MrYair
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3843
הצטרף: אוקטובר 2011
נתן תודות: 8 פעמים
קיבל תודות: 373 פעמים

שליחה #23 

אם אתה משתמש ב nextdns למהאתה צריך pi hole?
הרי כל הרעיון של nextdns זה שירות שמחליף את pi hole מנוהל הממשק שלהם.

אני כבר שנתיים אם nextdns מוגדר על הרשת שלי בבית אם פורטי 100e ובטלפונים
עובד פצצה אין שום צורך להחזיק בבית pi hole.

ds123 פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2049
הצטרף: דצמבר 2008
נתן תודות: 118 פעמים
קיבל תודות: 85 פעמים

שליחה #24 

22/08/2023 21:48  
MrYair כתב:
אם אתה משתמש ב nextdns למהאתה צריך pi hole?
הרי כל הרעיון של nextdns זה שירות שמחליף את pi hole מנוהל הממשק שלהם.

אני כבר שנתיים אם nextdns מוגדר על הרשת שלי בבית אם פורטי 100e ובטלפונים
עובד פצצה אין שום צורך להחזיק בבית pi hole.
...
זה מה שאני מנסה לעשות, להחליף את ה pi hole ב nextdns גם בבית אבל אני לא מוצא דרך לעשות את זה כך שיהיה DoT/DoH עם שמות קליינטים מבלי להתקין את התוכנה שלהם בכל אחד מהמכשירים.

NACHUM37
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 336
הצטרף: דצמבר 2013
נתן תודות: 40 פעמים
קיבל תודות: 31 פעמים

שליחה #25 

21/08/2023 12:43  
OMRIJ כתב:
צריך לכבות את התוכנה לפני שימוש באנדרואיד אוטו (כמו כל חיבור VPN)?
...
אם יש לך רוט, Adaway עורך את ה Hosts (עם תמיכה ב Systemless Hosts)
נערך לאחרונה על ידי NACHUM37 ב 23/08/2023 11:58, נערך פעם 1 בסך הכל.

NACHUM37
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 336
הצטרף: דצמבר 2013
נתן תודות: 40 פעמים
קיבל תודות: 31 פעמים

שליחה #26 

21/08/2023 21:54  
ds123 כתב:
1. מטעמי אבטחה, אין לי שום פורט פתוח בראוטר (לאחרונה נפטרתי גם מהפורט של Wireguard ועברתי ל tailscale).
2. מטעמי תחזוקה - פתרון מנוהל שלא צריך לתחזק לעומת פתרון מקומי שצריך לתחזק, לדאוג שהוא זמין (מה קורה בהפסקת חשמל/ תקלת רשת ואני לא בבית) וכו'.
...
שימוש ב Tailscale עם FW סגור מונע חיבור Peer to Peer. אפשר לעקוף עם NAT-PMP

https://tailscale.com/kb/1082/firewall-ports/
https://tailscale.com/kb/1181/firewalls/

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2655
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #27 

23/08/2023 11:45  
NACHUM37 כתב:
אם יש לך רוט, Adaway עורך את ה Hosts (עם תמיכה ב Systemless Hosts)
...
עברו חלפו להם הימים של הרוט/רומים אצלי :)
ובכל מקרה, לטעמי לא צריך לסבך מצב קיים
Private DNS של אנדרואיד הוא פתרון מעולה
בין אם משתמשים בו עם פתרון מקומי (אצלי Adguard home ו unbound כresolver) ובין אם משתמשים בפתרון (מעולה) כמו nextdns

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2655
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #28 

23/08/2023 11:55  
NACHUM37 כתב:
שימוש ב Tailscale עם FW סגור מונע חיבור Peer to Peer. אפשר לעקוף עם NAT-PMP

https://tailscale.com/kb/1082/firewall-ports/
https://tailscale.com/kb/1181/firewalls/
...
בתקופה הקצרה שניסיתי אצלי tailscale על opnsense החיבור היה direct ולא relay בלי שום פורט.
בסוף נשארתי עם OpenVPN :)

ds123 פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2049
הצטרף: דצמבר 2008
נתן תודות: 118 פעמים
קיבל תודות: 85 פעמים

שליחה #29 

23/08/2023 11:55  
NACHUM37 כתב:
שימוש ב Tailscale עם FW סגור מונע חיבור Peer to Peer. אפשר לעקוף עם NAT-PMP

https://tailscale.com/kb/1082/firewall-ports/
https://tailscale.com/kb/1181/firewalls/
...
לא צריך לפתוח פורט עבור tailscale:
For now, suffice it to say that Tailscale uses several very advanced techniques, based on the Internet STUN and ICE standards, to make these connections work even though you wouldn’t think it should be possible. This avoids the need for firewall configurations or any public-facing open ports, and thus greatly reduces the potential for human error.

https://tailscale.com/blog/how-tailscale-works/

בכל אופן, אני משתמש ב tailscale לחיבור מרחוק לרשת הביתית. הוא לא נותן לי מענה ל DNS.

kaliker
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 139
הצטרף: מאי 2006
נתן תודות: 10 פעמים
קיבל תודות: 5 פעמים

שליחה #30 

21/08/2023 21:34  
ds123 כתב:
תודה אבל נראה שצריך ש VPN כדי להתחבר
...
ה VPN שאתה צריך לפתוח הוא לענן לא לרשת הביתית שלך.

NACHUM37
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 336
הצטרף: דצמבר 2013
נתן תודות: 40 פעמים
קיבל תודות: 31 פעמים

שליחה #31 

23/08/2023 19:06  
ds123 כתב:
לא צריך לפתוח פורט עבור tailscale:
For now, suffice it to say that Tailscale uses several very advanced techniques, based on the Internet STUN and ICE standards, to make these connections work even though you wouldn’t think it should be possible. This avoids the need for firewall configurations or any public-facing open ports, and thus greatly reduces the potential for human error.

https://tailscale.com/blog/how-tailscale-works/

בכל אופן, אני משתמש ב tailscale לחיבור מרחוק לרשת הביתית. הוא לא נותן לי מענה ל DNS.
...
מכיר, אין סתירה לבין מה שקישרתי מה kb שלהם לעיל. כשזה לא עובד, החיבור אכן יכול להיות משונמך ל relay. בכל אופן tailscale באמת אחלה אם לא צריך L2

MrYair
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3843
הצטרף: אוקטובר 2011
נתן תודות: 8 פעמים
קיבל תודות: 373 פעמים

שליחה #32 

22/08/2023 23:48  
ds123 כתב:
זה מה שאני מנסה לעשות, להחליף את ה pi hole ב nextdns גם בבית אבל אני לא מוצא דרך לעשות את זה כך שיהיה DoT/DoH עם שמות קליינטים מבלי להתקין את התוכנה שלהם בכל אחד מהמכשירים.
...
אני יסביר לך

כדי שתוכל לעבוד אם השירות ב dot אתה צריך ראוטר שיש לו תמיכה ב dot בממשק
לדוגמה באסוס יש לך dot מובנה אתה מגדיר את שמות השרתים מהחשבון שלך ב nextdns אם ה id שלך
וזהו

ב openwrt וב קושחות של מרלין לראוטרים של אסוס יש לך קליינט cli שאתה מתקין מגדיר פעם אחת וזהו
שחכת מזה כל עוד לא אפסת את ההגדרות של הראוטר משטוב בקליינט cli שהוא מדווח לך את שמות התקנים
כל התקן שמתחבר לראוטר אתה תראה אותו בממשק שלהם יש לזה כמה באגים פה ושם כמו שמות התקנים כפולים
אבל זה לא משהו שמפריע לשירות לעבוד.

אצלי בגלל שאני עובד אם פורטי 100e אז השרתים שלהם מוגדרים כי גמד רגיל כי פורטינט לא השכילו עדין לפתוח את ה dot אם תמיכה ב sni
אבל זה עובד פצצה ככה שלא מפריע לי שזה dns רגיל גם ככה אצלי ה dns על הרשת הביתית עובר רק ל nextdns כל השאר שירותי dns חסומים.

ds123 פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2049
הצטרף: דצמבר 2008
נתן תודות: 118 פעמים
קיבל תודות: 85 פעמים

שליחה #33 

24/08/2023 9:16  
kaliker כתב:
ה VPN שאתה צריך לפתוח הוא לענן לא לרשת הביתית שלך.
...
זה לא משנה עדיין צריך באנדרואיד להפעיל VPN, מה שאני מנסה להימנע ממנו

ds123 פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2049
הצטרף: דצמבר 2008
נתן תודות: 118 פעמים
קיבל תודות: 85 פעמים

שליחה #34 

24/08/2023 19:56  
MrYair כתב:
אני יסביר לך

כדי שתוכל לעבוד אם השירות ב dot אתה צריך ראוטר שיש לו תמיכה ב dot בממשק
לדוגמה באסוס יש לך dot מובנה אתה מגדיר את שמות השרתים מהחשבון שלך ב nextdns אם ה id שלך
וזהו

ב openwrt וב קושחות של מרלין לראוטרים של אסוס יש לך קליינט cli שאתה מתקין מגדיר פעם אחת וזהו
שחכת מזה כל עוד לא אפסת את ההגדרות של הראוטר משטוב בקליינט cli שהוא מדווח לך את שמות התקנים
כל התקן שמתחבר לראוטר אתה תראה אותו בממשק שלהם יש לזה כמה באגים פה ושם כמו שמות התקנים כפולים
אבל זה לא משהו שמפריע לשירות לעבוד.

אצלי בגלל שאני עובד אם פורטי 100e אז השרתים שלהם מוגדרים כי גמד רגיל כי פורטינט לא השכילו עדין לפתוח את ה dot אם תמיכה ב sni
אבל זה עובד פצצה ככה שלא מפריע לי שזה dns רגיל גם ככה אצלי ה dns על הרשת הביתית עובר רק ל nextdns כל השאר שירותי dns חסומים.
...
אין לי ראוטר של אסוס ולא ראוטר שתומך ב openwrt.
ראוטר רגיל של tp link.

ds123 פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2049
הצטרף: דצמבר 2008
נתן תודות: 118 פעמים
קיבל תודות: 85 פעמים

שליחה #35 

אני חושב שפתרתי את הבעיה, מצאתי docker container של NextDNS CLI שמקונפג כ- router.
הרצתי את הקונטיינר שיאזין על פורט 53 מעביר אליו בקשות DNS (בתוך הרשת הביתית) ואיכשהו זה עובד למרות שזה לא באמת רץ על ראוטר. מקבל DoH כולל את השם ההתקן.
כנראה אין באמת צורך בחומרה של router כדי ש NextDNS CLI יעבוד.
אם מישהו מעוניין לממש פתרון דומה, זה ה Image-
https://hub.docker.com/r/jedayoshi/nextdns/

MrYair
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3843
הצטרף: אוקטובר 2011
נתן תודות: 8 פעמים
קיבל תודות: 373 פעמים

שליחה #36 

25/08/2023 14:59  
ds123 כתב:
אני חושב שפתרתי את הבעיה, מצאתי docker container של NextDNS CLI שמקונפג כ- router.
הרצתי את הקונטיינר שיאזין על פורט 53 מעביר אליו בקשות DNS (בתוך הרשת הביתית) ואיכשהו זה עובד למרות שזה לא באמת רץ על ראוטר. מקבל DoH כולל את השם ההתקן.
כנראה אין באמת צורך בחומרה של router כדי ש NextDNS CLI יעבוד.

image.png

אם מישהו מעוניין לממש פתרון דומה, זה ה Image-
https://hub.docker.com/r/jedayoshi/nextdns/
...
וואלה? יפה אבל מי מחלק את ה dhcp? הדוקר?

ds123 פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2049
הצטרף: דצמבר 2008
נתן תודות: 118 פעמים
קיבל תודות: 85 פעמים

שליחה #37 

26/08/2023 10:17  
MrYair כתב:
וואלה? יפה אבל מי מחלק את ה dhcp? הדוקר?
...
מניח שהראוטר

MrYair
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3843
הצטרף: אוקטובר 2011
נתן תודות: 8 פעמים
קיבל תודות: 373 פעמים

שליחה #38 

26/08/2023 10:49  
ds123 כתב:
מניח שהראוטר
...
איך הגדרת את הרשת כדי שדוקר יקבל בקשות dns?

ds123 פותח השרשור
חבר ותיק
חבר ותיק
תגובות: 2049
הצטרף: דצמבר 2008
נתן תודות: 118 פעמים
קיבל תודות: 85 פעמים

שליחה #39 

26/08/2023 18:36  
MrYair כתב:
איך הגדרת את הרשת כדי שדוקר יקבל בקשות dns?
...
הדוקר רץ בשרת unraid עם כתובת IP סטטית ומאזין לפורט 53.

MrYair
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3843
הצטרף: אוקטובר 2011
נתן תודות: 8 פעמים
קיבל תודות: 373 פעמים

שליחה #40 

26/08/2023 19:16  
ds123 כתב:
הדוקר רץ בשרת unraid עם כתובת IP סטטית ומאזין לפורט 53.

image.png
...
אוקיי אז את האיפי של הדוקר הגדרת כי שרת dns בראוטר?

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”