!TZxOcMejPbtFPrCZIA:matrix.org

Nix Community Bochum

73 Members
Channel for the Nix Learning Group and other events in Bochum, Germany.26 Servers

You have reached the beginning of time (for this room).


SenderMessageTime
13 Mar 2024
@crtified:crtified.meCRTifiedUnd ich mach damit auch DHCP, das ist vielleicht zu viel bei dir17:59:08
@crtified:crtified.meCRTifiedHab noch ne zweite Config mit tftp und netboot via adguard17:59:18
14 Mar 2024
@mjolnir:nixos.orgNixOS Moderation Botchanged room power levels.18:44:23
@britter:yatrix.orgBenedikt Ritter (britter)Ich glaub ich bin hauptsaechlich interessiert welche Blocklisten man so alle configurieren sollte.19:57:46
@britter:yatrix.orgBenedikt Ritter (britter)Waere auch schoen, wenn auf https://github.com/AdguardTeam/AdGuardHome/wiki/Configuration#configuration-file die default values dokumentiert waeren...20:00:19
15 Mar 2024
@britter:yatrix.orgBenedikt Ritter (britter)

CRTifiedich hab das gestern mal an den start gebracht, aber es hat nicht funktioniert. Ich habe versucht mit der minimal notwendigen Konfiguration zu starten. Habe diese Zeilen bei mir nicht in der Config mit drin: https://gist.github.com/CRTified/1654c514a74b1049872254394fdc6310#file-adguard-nix-L5-L6
Es macht aber Sinn, dass man die Firewall auf dem DNS port oeffnen muss. Ich frage mich nur, warum das service Modul das nicht von alleine macht. openFirewall scheint nur den Web Port zu oeffnen. Hat das einen bestimmten Grund, oder koennte man dafuer einen PR machen?

07:35:50
@crtified:crtified.meCRTified
In reply to @britter:yatrix.org

CRTifiedich hab das gestern mal an den start gebracht, aber es hat nicht funktioniert. Ich habe versucht mit der minimal notwendigen Konfiguration zu starten. Habe diese Zeilen bei mir nicht in der Config mit drin: https://gist.github.com/CRTified/1654c514a74b1049872254394fdc6310#file-adguard-nix-L5-L6
Es macht aber Sinn, dass man die Firewall auf dem DNS port oeffnen muss. Ich frage mich nur, warum das service Modul das nicht von alleine macht. openFirewall scheint nur den Web Port zu oeffnen. Hat das einen bestimmten Grund, oder koennte man dafuer einen PR machen?

DNS-Server sind ein beliebtes Ziel für amplification attacks. Durch das explizit nicht im Modul haben kann man adguard problemlos als lokalen resolver nutzen, aber exposed es nicht ohne wissen direkt ins internet
07:38:59
@crtified:crtified.meCRTifiedHast du eine schema_version angegeben?07:40:11

Show newer messages


Back to Room ListRoom Version: 10