Fireplace April 2026

News FRITZ!OS 8.50: Großes Update mit DNS-Filter, Gaming und Matter ist da

puri schrieb:
Ist Werbung auf dem TV inzwischen wirklich so ein Riesenproblem ?
Habe Google TV, und den Standard Google Launcher, habe nicht mal die Option an dass es direkt in der Apps Kategorie startet, auf der Hauptseite ist halt das hintergrundbild zB ein vorschaubild von einem Film, sieht eigentlich ganz nice aus, quasi wie dynamischer Hintergrund, und ich bin jemand der Werbung eigentlich bis aufs Blut hasst. 😂

Und in den Apps selber kann man ja nichts machen außer bei youtube mit extra Apps.
 
Telekom MagentaZuhause
  • Gefällt mir
Reaktionen: ottoman und -MK
In den netzwerkeinstellungen der FRITZ!Box die IPv4 und IPv6 bei DNS vom PI eintragen, in pihole die Fritzbox IPv4 on IPv6 als upstream Server eintragen, so kann auch verschlüsseltes DNS der Fritzbox genutzt werden, und gast WLAN wird auch mit gefiltert.

Installation bei dietpi automatisch nach Auswahl aus dem Menü.

Für Hans Otto natürlich unüberwindbar, aber genau dieser wird durch overblocking bei der Fritzbox Lösung genauso die Krise bekommen wenn Bild.de zicken macht, denn ohne logs ist nicht mal gezieltes whitelisting möglich. 🤓
 
Wirklich Leute

Das hier ist ein Technik Forum. Fritzbox?
Ein OpenWrt Router sollte es schon sein.

Am besten ein Turris. Der alte omnia gibts oft günstig. 2gb RAM. OS mit dyn firewall und honeypots. Adblock inkl phishing und content. Qos mit Gewichtung oder ohne (einer zockt, einer lädt runter, nichts ruckelt), eigenem DNS - nie wieder Googles 1.1. oder was anderen abhängig sein, jedes VPN als Server oder client, samba möglich, lxc als docker Ersatz, acme SSL Zertifikate easy erstellen und mit einem der 1000 dyndns Optionen deine eigene SSL Verbindung hosten, die honeypots werden ausgewertet und du siehst wer sich einloggen wollte und was er machen wollte, u.v.m.
 
Ich finde die heutige Zeit echt funny. Da wird gegen ein einfaches und kostenloses Update argumentiert. Seit langem mal wieder was sinnvolles. Aber es kommt: Holt euch lieber... ja äh ne...
 
  • Gefällt mir
Reaktionen: derkleinedieb, Micha-, :.oldschool.: und 4 andere
Daywalker1986 schrieb:
Bis Pi-Hole abstürzt und das ganze Internet lahm legt, das war ein riesen Spaß, wenn man nicht da ist und zuhause nichts mehr geht.
Dann hast du in der FRITZ!Box bewusst keinen zweiten bzw Fallback DNS eingetragen?
 
@FaDam Hier ruckelt auch nichts dank cake, und den Google hass verstehe ich nicht, deren DNS Server sind der goldstandard, und von Datenschutz kann mir zumindest im Internet ja keiner was erzählen, denn das widerspricht sich automatisch.

Bei dem Rest gebe ich dir recht, ich merke bei der Fritzbox auch schon wieder die Grenzen bei meinen homelab Experimenten, da vermisse ich unifi wieder ungemein.
Ergänzung ()

Demolition-Man schrieb:
Ich finde die heutige Zeit echt funny. Da wird gegen ein einfaches und kostenloses Update argumentiert. Seit langem mal wieder was sinnvolles. Aber es kommt: Holt euch lieber... ja äh ne...
Ja aber diesmal wurde ja quasi das Flaggschiff direkt als erstes mit dem Update versorgt, das bringt die Standard nörgelkette aus dem Konzept, dann wird sich halt was neues ausgedacht auf die schnelle. 🤓
 
ruthi91 schrieb:
Dann hast du in der FRITZ!Box bewusst keinen zweiten bzw Fallback DNS eingetragen?

und dann blockt pihole nichts mehr weil die fritzbox immer auf den fallback ausweicht

deshalb immer beide dns eintraege auf den pihole lenken oder 2* Pihole laufen lassen
 
FaDam schrieb:
Wirklich Leute

Das hier ist ein Technik Forum. Fritzbox?
Ein OpenWrt Router sollte es schon sein.

Am besten ein Turris. Der alte omnia gibts oft günstig. 2gb RAM. OS mit dyn firewall und honeypots. Adblock inkl phishing und content. Qos mit Gewichtung oder ohne (einer zockt, einer lädt runter, nichts ruckelt), eigenem DNS - nie wieder Googles 1.1. oder was anderen abhängig sein, jedes VPN als Server oder client, samba möglich, lxc als docker Ersatz, acme SSL Zertifikate easy erstellen und mit einem der 1000 dyndns Optionen deine eigene SSL Verbindung hosten, die honeypots werden ausgewertet und du siehst wer sich einloggen wollte und was er machen wollte, u.v.m.

Ja, aber 2 GB RAM? Wie soll das denn bitte reichen? 😄

Ich würde direkt auf 128 GB ECC gehen, ZFS-Root mit NVMe-Mirror, BGP/OSPF, VXLAN über mehrere VRFs, eBPF/XDP-Firewall, IDS/IPS mit Suricata, Unbound mit DNSSEC, DoT/DoH-Fallback, WireGuard über IPv6 mit dynamischem Prefix Delegation und natürlich HAProxy vor einem Kubernetes-Cluster.

Für QoS dann HTB mit DSCP-Markierung und eigener Queue pro MAC-Adresse, Logs zentral über Loki/Promtail nach Grafana, Monitoring via Prometheus und SNMPv3.

Honeypot ist ja nett, aber ich würde noch einen eigenen SOC aufbauen, damit man nachvollziehen kann, welcher Bot um 03:17 Uhr versucht hat, admin/admin zu bruteforcen.

Und bitte kein Samba. NFSv4 mit Kerberos, LDAP und eigener CA. Sonst kann man das technisch doch niemandem empfehlen.

Fritzbox wäre natürlich auch eine Möglichkeit, wenn man einfach Internet haben möchte.
 
  • Gefällt mir
Reaktionen: schwimmcoder, Mimir und NDiCB
ottoman schrieb:
Fritzbox wäre natürlich auch eine Möglichkeit, wenn man einfach Internet haben möchte.
Ebend - ich habe keine Lust mich mit dem ganzen anderen Zeugs herumzuschlagen - Netzwerkwissen habe ich beruflich schon seit 2 Jahrzehnten an meine Mitarbeiter ausgelagert - ist nicht das, was mich interessiert. Fritz Box, Windows, Apple, alles Dinge die einfach funktionieren wenn man sie braucht.. Früher habe ich auch privat mit dedizierten Firewalls, physikalisch getrennten VLANs und Content-Filter (für die Kiddies) herumexperimentiert - brauche ich jetzt nicht mehr - beschäftige mich lieber mit anderen Dingen.
 
  • Gefällt mir
Reaktionen: schwimmcoder und Derduke
Telekom MagentaZuhause
Hoffentlich baut CB schon die Rechnerkapazitäten aus. Wird bald losgehen mit endlosen Foreneinträgen „Seite xyz lädt nur wenn ich nicht im WLAN bin“ und „Auf Seite abc funktionieren manche Buttons nicht“ etc.

Bin mir nicht sicher, dass diese lieblose Umsetzung nicht nach hinten losgeht. Wer sich den Aufwand macht einen Pi-hole aufzusetzen, könnte am Ende das Konzept verstehen und hat Tools an der Hand, zu schauen was da für welchen Client wann geblockt wird. Die Fritte hat nen „mach an“-Button und lässt dich dann im Regen stehen.
 
  • Gefällt mir
Reaktionen: HtOW
werden dann die werbungen auf Computerbase auch geblockt ?
Bei meinem Browser Adblocker habe ich CB in whitelist gesetzt.
Wie ist es bei Fritzbox ?
 
ottoman schrieb:
Fritzbox wäre natürlich auch eine Möglichkeit, wenn man einfach Internet haben möchte.
Einfach vielleicht.
Gut. Nein

Nicht umsonst schlagen sich hier alle mit pihole, proxmox und secure irgendwas rum.
Das mesh ist auch direkt über fordert wenn einer was unbekanntes macht.

Aber. Dein Beitrag zeigt schon das ein soeedport Router von 2008 für dich reichen würde. Zum Glück gibts hier noch Technik affine.
 
sarge05 schrieb:
werden dann die werbungen auf Computerbase auch geblockt ?
Kommt halt auf deine Filterliste an 😅 aber grundsätzlich ist die davon natürlich auch betroffen und wird sehr gut geblockt 👌🏻
 
  • Gefällt mir
Reaktionen: HtOW
sarge05 schrieb:
werden dann die werbungen auf Computerbase auch geblockt ?
Wenn die Werbung in deinen abonnierten Listen mit drinne ist ja ne.
sarge05 schrieb:
Wie ist es bei Fritzbox ?
Wie bei jedem DNS basierten adblocker, auf die whitelist setzen.

Aber soweit ich weiß gibt es ja keine logfiles, könnte also schwierig werden.
 
@Engaged Also ich habe eben DNS filter hinzugefügt. Bin dann auf CB web und sehe alle werbungen werden geblockt ;)
Hab dann unter Domain, "www.computerbase.de" als Ausnahme hinzugefügt.
Trotzdem werden die Werbungen auf CB geblockt.
 
Du musst ja auch die Adresse der Werbungen whitelisten, dafür bräuchtest du aber logfiles...

AVM ist über diesen Umstand informiert, mal schauen ob die das Umsetzen, sonst werden ganz viele Hans Werners sich tatsächlich in Foren und im Support melden weil deren Internet "kaputt" ist quasi. 🤣
 
Nutze für zuhause und unterwegs NextDNS - klappt super.
Aber auch schön zu sehen, dass die Fritzbox dass jetzt nativ kann.

Hat hier jemand Erfahrungen mit der 7530 AX sammeln können? Verkraftet die Box Filterlisten mit mehreren hunderttausend Einträgen?
 
Zurück
Oben