Lieber LT-ler/innen
Es ist mal wieder soweit für das Thema "Dinge, die die Welt nicht braucht usw. ich aber gerne hätte"
Heute mal etwas zum Thema AdBlocker, Werbung usw.
Dieses Thema betrifft viele. Surfen im Internet macht Freude oder ist nötig. Was aber nicht nötig ist ist unerwünschte Werbung. Vor allem wenn man Datenlimits hat. Hier wird kräftig "mitgezählt" im Datenvolumen für Daten die man vielleicht gar nicht will.
Webseiten dauern manchmal beim laden mit Werbung länger und und und. Auf das will ich eigentlich gar nicht eingehen. Aber auf eine mögliche Abhilfe schon.
Seit längerer Zeit hat Teltonika einen WebFilter eingebaut, den man aber allerdings umständlich und vor allem manuell einrichten muss. Die Oberfläche hierzu ist auch nicht so prickelnd.
Natürlich könnte man jetzt sich einen Rasperry PI ins WoMo bauen und darauf PI-Hole installieren der sich dann um die Ausblendung von Werbung kümmert. Will ich aber nicht, denn solche Dinge kann ein Teltonika auch mit zusätzlicher Software. Normalerweise langweilt der Router sich eh, also warum ihm nicht auch diese Aufgabe übertragen mit vernünftiger Oberfläche.
Ich habe mir hierzu AdGuard Home auserkoren.
Warum AdGuard Home?
Der integrierte Werbeblocker in RutOS ist funktional eingeschränkt. AdGuard Home (übrigens kostenlos) bietet:
- DNS-basiertes Blocking für alle Geräte im Netzwerk
- Übersichtliche WebUI mit Statistiken
- Anpassbare Blocklists
- DNS-over-HTTPS (DoH) Unterstützung
- Keine Client-Installation nötig
Voraussetzungen
| Komponente | Anforderung |
|---|---|
| Router | RUTX09, RUTX11, RUTX50, RUTC50 |
| Architektur | aarch64 (ARM64) |
| Freier Speicher | ~35 MB für Binary |
| Firmware | RutOS 7.x (OpenWrt 21.02 Basis) |
| Zugang | SSH Root-Zugriff |
Installation
┌────────┬─────────────┬─────────────────────────┐
│ Router │ Architektur │ AdGuard Binary │
├────────┼─────────────┼─────────────────────────┤
│ RUTC50 │ aarch64 │ arm64 │
├────────┼─────────────┼─────────────────────────┤
│ RUTX50 │ armv7l │ armv7 │
├────────┼─────────────┼─────────────────────────┤
│ RUTX11 │ ? │ Prüfen mit uname -m │
├────────┼─────────────┼─────────────────────────┤
│ RUTX09 │ ? │ Prüfen mit uname -m │
└────────┴─────────────┴─────────────────────────┘
Display More
1. AdGuard Home Binary herunterladen
# Auf dem Router via SSH
cd /tmp
# Architektur automatisch erkennen
ARCH=$(uname -m)
case "$ARCH" in
aarch64) BINARY="arm64" ;;
armv7l) BINARY="armv7" ;;
*) echo "Unbekannte Architektur: $ARCH"; exit 1 ;;
esac
echo "Architektur: $ARCH → Binary: $BINARY"
# Download (Version 0.107.61 - Stand Juni 2026)
wget -q "https://github.com/AdguardTeam/AdGuardHome/releases/download/v0.107.61/AdGuardHome_linux_${BINARY}.tar.gz" -O adguard.tar.gz
# Entpacken
tar -xzf adguard.tar.gz
# Nach /usr/local/bin kopieren (writable overlay)
cp AdGuardHome/AdGuardHome /usr/local/bin/
chmod +x /usr/local/bin/AdGuardHome
# Aufräumen
rm -rf AdGuardHome adguard.tar.gz
# Verifizieren
/usr/local/bin/AdGuardHome --version
Display More
2. Konfigurationsverzeichnis erstellen
3. Basis-Konfiguration erstellen
cat > /etc/adguardhome/AdGuardHome.yaml << 'EOF'
http:
pprof:
port: 6060
enabled: false
address: 0.0.0.0:3080
session_ttl: 720h
users: []
auth_attempts: 5
block_auth_min: 15
language: de
theme: auto
dns:
bind_hosts:
- 0.0.0.0
port: 5353
anonymize_client_ip: false
ratelimit: 20
refuse_any: true
upstream_dns:
- https://dns.cloudflare.com/dns-query
- https://dns.google/dns-query
bootstrap_dns:
- 1.1.1.1
- 8.8.8.8
upstream_mode: load_balance
cache_size: 4194304
cache_optimistic: true
enable_dnssec: true
serve_plain_dns: true
hostsfile_enabled: true
tls:
enabled: false
querylog:
interval: 24h
size_memory: 1000
enabled: true
file_enabled: true
statistics:
interval: 24h
enabled: true
filters:
- enabled: true
url: https://adguardteam.github.io/HostlistsRegistry/assets/filter_1.txt
name: AdGuard DNS filter
id: 1
- enabled: true
url: https://adguardteam.github.io/HostlistsRegistry/assets/filter_2.txt
name: AdAway Default Blocklist
id: 2
dhcp:
enabled: false
filtering:
blocking_mode: default
filtering_enabled: true
protection_enabled: true
schema_version: 29
EOF
Display More
Wichtige Einstellungen:
address: 0.0.0.0:3080- WebUI Port (nicht 3000, oft belegt)port: 5353- DNS Port (parallel zu dnsmasq auf 53)upstream_dns- Cloudflare und Google DoH
Je nachdem wie die obere Datei erstellt wird kann es Probleme geben. Dann bitte die hier angehängte Datei herunterladen. Wichtig hierbei ist die Dateinamenerweiterung .txt in .yaml umzubenennen und dann in das entsprechende Verzeichnis "/etc/adguardhome" hochzuladen.
4. Procd Service erstellen
cat > /etc/init.d/adguardhome << 'EOF'
#!/bin/sh /etc/rc.common
START=99
STOP=10
USE_PROCD=1
PROG=/usr/local/bin/AdGuardHome
CONFDIR=/etc/adguardhome
CONFFILE=$CONFDIR/AdGuardHome.yaml
start_service() {
mkdir -p $CONFDIR/data
procd_open_instance
procd_set_param command $PROG -c $CONFFILE -w $CONFDIR --no-check-update
procd_set_param respawn
procd_set_param stdout 1
procd_set_param stderr 1
procd_close_instance
}
stop_service() {
killall AdGuardHome 2>/dev/null
}
EOF
chmod +x /etc/init.d/adguardhome
Display More
5. Service aktivieren und starten
/etc/init.d/adguardhome enable
/etc/init.d/adguardhome start
# Verifizieren
sleep 3
ps | grep AdGuard | grep -v grep
netstat -tlnp | grep -E "3080|5353"
Erwartete Ausgabe:
6. Firewall-Regel für WebUI
uci add firewall rule
uci set firewall.@rule[-1].name="AdGuard_Home_WebUI"
uci set firewall.@rule[-1].src="lan"
uci set firewall.@rule[-1].dest_port="3080"
uci set firewall.@rule[-1].proto="tcp"
uci set firewall.@rule[-1].target="ACCEPT"
uci commit firewall
/etc/init.d/firewall reload
7. WebUI aufrufen
Öffne im Browser: http://ROUTER-IP:3080
Beim ersten Zugriff:
- Setup-Wizard durchlaufen
- Admin-Benutzer anlegen
- Optional: Weitere Blocklists hinzufügen
dnsmasq Integration
Nach erfolgreicher Installation kann dnsmasq so konfiguriert werden, dass alle DNS-Anfragen durch AdGuard Home geleitet werden:
# dnsmasq auf AdGuard als Upstream umstellen
uci set dhcp.@dnsmasq[0].noresolv="1"
uci add_list dhcp.@dnsmasq[0].server="127.0.0.1#5353"
uci commit dhcp
/etc/init.d/dnsmasq restart
Testen:
# Sollte 127.0.0.1 zurückgeben (geblockt)
nslookup doubleclick.net 127.0.0.1
# Sollte echte IP zurückgeben (erlaubt)
nslookup google.com 127.0.0.1
Firmware-Update Schutz (Sysupgrade)
Kritisch: Ohne Eintrag in sysupgrade.conf wird AdGuard Home bei Firmware-Updates gelöscht!
# Alle relevanten Pfade schützen
cat >> /etc/sysupgrade.conf << 'EOF'
/usr/local/bin/AdGuardHome
/etc/adguardhome/
/etc/init.d/adguardhome
/etc/rc.d/
EOF
# Verifizieren
cat /etc/sysupgrade.conf
Geschützte Komponenten:
| Pfad | Inhalt |
|---|---|
/usr/local/bin/AdGuardHome | Binary (30 MB) |
/etc/adguardhome/ | Config + Query-Logs + Statistiken |
/etc/init.d/adguardhome | Service-Script |
/etc/rc.d/ | Autostart-Symlinks |
Wenn ihr dann auf die Konfigurationsseite geht sollte das dann in etwa so aussehen:
Bildschirmfoto 2026-06-14 um 02.04.33.png
Ab jetzt seid ihr mit allen Clients im WoMo Werbefrei unterwegs. In der WebUI kann man natürlich auch den Filter stoppen oder für eine gewissen Zeit pausieren. Aktuell sind bereits Sperrlisten vorkonfiguriert die über das Filtermenü natürlich erweitert werden können, genauso können DNS Anfragen auch freigeben werden. Wenn ihr Kids mit an Board habt und sie ärgern wollt könnte man sogar bestimmte Dienste sperren...
Bildschirmfoto 2026-06-14 um 02.49.25.pngBildschirmfoto 2026-06-14 um 02.49.35.pngBildschirmfoto 2026-06-14 um 02.49.47.png
Falls ihr es nicht mehr nutzen wollte könnt ihr es auch einfach wieder entfernen
Deinstallation
# Service stoppen und entfernen
/etc/init.d/adguardhome stop
/etc/init.d/adguardhome disable
rm /etc/init.d/adguardhome
# Binary und Config löschen
rm /usr/local/bin/AdGuardHome
rm -rf /etc/adguardhome
# dnsmasq zurücksetzen
uci delete dhcp.@dnsmasq[0].noresolv
uci del_list dhcp.@dnsmasq[0].server="127.0.0.1#5353"
uci commit dhcp
/etc/init.d/dnsmasq restart
# Firewall-Regel entfernen (manuell in LuCI oder UCI)
# Aus sysupgrade.conf entfernen
sed -i '/AdGuardHome/d' /etc/sysupgrade.conf
sed -i '/adguardhome/d' /etc/sysupgrade.conf
Display More
Viel Spass beim "nachbauen"....