• 4 Posts
  • 32 Comments
Joined 11 days ago
cake
Cake day: September 27th, 2026

help-circle







  • Wie NetGuard unter der Haube funktioniert, weiß ich nicht. Ich habe das früher nur genutzt, um Apps generell den Internetzugang abzudrehen. Mittlerweile bin ich auf GrapheneOS unterwegs, da geht das nativ aus dem OS heraus.

    TrackerControl nutzt (ähnlich wie NetGuard) die VPN-Funktion des Telefons, um sämtlichen Traffic einer App auf der DNS-Ebene zu untersuchen. Wenn da Verbindungen zu bekannten Tracking-Zielen dabei sind (intern wird mit der Disconnect Blocklist gearbeitet), werden diese Anfragen ins Leere geleitet. Konsequenz: Apps erreichen die Server nicht mehr, die Nutzerdaten sammeln und Werbung ausspielen (z.B. doubleclick); der Rest der App-Funktionalität bleibt davon unberührt.








  • Habt ihr Ideen wie z.B. Facebook besser sandboxed werden kann?

    TrackerControl. Systemweiter Adblocker (nutzt dazu den VPN-Slot). Keine Ahnung, ob das für so toxischer Tracking- und Werbehöllen wie die Facebook-App funktioniert. In anderen Apps und insbesondere im Browser blockiert es rect wirkungsvoll Werbung und Tracker, wenn man es richtig konfiguriert.

    Teste es allerdings gründlich mit ein paar Seiten/Apps, die deine Mutter regelmäßig nutzt.

    (Man lasse sich übrigens nicht wild machen von dem Hinweis, man solle es nicht für den Browser verwenden; wenn man weiß, was man tut, ist das das beste, was man machen kann.)






  • Ich gehe mal davon aus, dass du Wireguard entweder auf bare metal (Unraid ist ja afair auch nur ein bastardisiertes Debian) oder via Docker installieren wolltest. Das geht auch (habe ich auf meinem Homeserver auch laufen), braucht aber zusätzliche Schritte zur Einrichtung: unter anderem brauchst du dafür

    • eine Domain (dynDNS tut’s auch), unter der der Wireguard-Endpoint angesprochen werden kann
    • offene Ports (51820 TCP und UDP ist Wireguards Standard-Port) und
    • die Fritte muss wissen, dass sie Anfragen auf diesen Ports an die interne IP deines Unraid-Servers weiterleiten soll

    Stressfreier ist da die native Wireguard-Konfiguration aus der Fritzbox heraus. Die löst das meiste davon für dich und spuckt dir dann eine fertige Wireguard-Konfiguration aus, die du nur noch in deine Clients importieren musst. Über diese Verbindung kannst du dich dann von außen reintunneln und tauchst mit einer ganz normalen Fritzbox-IP (192.168.178.x, aber oberhalb der DHCP-Range) in deinem LAN auf. Die Konfiguration für das alles findest du hier (Stand: FritzOS 7.62): Internet > Freigaben > VPN (WireGuard).

    Wichtiger Hinweis noch: Versuch bitte nicht, zwei Clients (z.B. Handy und Laptop) gleichzeitig mit derselben Wireguard-Konfiguration ins LAN tunneln zu lassen - das geht schief, die stören und streiten sich. ;) Generiere pro Gerät eine eigene Konfiguration, dann läuft alles.