Komplet guide til opsætning af AdGuard Home med Docker

Sidste ændring: 4 September 2026
Forfatter: TecnoDigital
  • Implementering af en centraliseret DNS-server til at blokere reklamer og trackere på tværs af hele hjemmenetværket.
  • Optimering af privatlivets fred gennem brug af krypterede DNS-protokoller som DoH og DoT.
  • Avanceret integration med Unbound for at oprette din egen rekursive resolver og opnå autonomi.
  • Detaljeret kundestyring og forældrekontrol for at beskytte mindreårige mod upassende indhold.

Moderne netværksserver med blå belysning, ideel til at repræsentere infrastrukturen for en DNS-server i Docker.

Hvis du er træt af reklamer, der invaderer din skærm, og virksomheder, der sporer alle dine bevægelser online, er det den ultimative løsning at oprette din egen DNS-server. AdGuard Home præsenteres som et kraftfuldt værktøj, der fungerer som en barriere mod reklamer og malware, og filtrerer trafik, før den overhovedet når dine enheder, hvilket gør det meget nemmere at browse derhjemme.

Det bedste er, at ved at køre det gennem Docker-containere kan vi glemme kedelige tekniske komplikationer og implementere det på næsten al hardware, fra en Synology NAS eller en avanceret ASUS-router til en Raspberry Pi med AdGuard Home eller en Orange Pi med Arch Linux. Der er ingen grund til at installere udvidelser i hver browser; når det er konfigureret, er hele netværket automatisk beskyttet, inklusive de Smart TV'er eller IoT-enheder, der er umulige at ændre.

Bloker annoncer med Pi-hole
Relateret artikel:
Komplet guide til blokering af annoncer med Pi-hole

Jordforberedelse: Krav og system

Moderne trådløs router med neonlys, der repræsenterer DNS-konfiguration på netværksniveau.

For at alt kan køre problemfrit, skal du have Docker og Docker Compose installeret . Et kritisk punkt, der ofte forårsager hovedpine, er port 53, som bruges af DNS. I distributioner som Ubuntu eller Debian optager systemd-resolved- tjenesten normalt denne port som standard, så det er vigtigt at deaktivere den, så AdGuard Home kan tage fuld kontrol over forespørgslerne.

  Hvad er en frontend-udvikler, og hvad gør de?

Det er afgørende, at den server, der er vært for containeren, har en statisk IP-adresse . Hvis serverens IP-adresse ændres, mister alle dine enheder internetadgang, fordi de ikke ved, hvor de skal forespørge om webadresser. Hvis du bruger en Synology NAS, kan du administrere alt fra Container Manager og oprette specifikke mapper til konfiguration og persistente data, så du ikke mister noget, når du opdaterer imaget.

Nærbillede af et elektronisk printkort, almindelig hardware til samling af en Pi-hole-server.
Relateret artikel:
Komplet guide til installation af Pi-hole med Docker

Implementering ved hjælp af Docker Compose

Bærbar computer med et hængelåsikon og ordet "Secured", der symboliserer privatliv og annonceblokering.

Den reneste måde at starte tjenesten på er ved at bruge en docker-compose.yml -fil . I denne fil skal du tilknytte de vigtigste porte: 53 til DNS (TCP og UDP), 80 til administrationsgrænsefladen, 3000 til den indledende opsætningsguide, og hvis du ønsker avancerede funktioner, port 67 og 68 til DHCP-tjenesten . For at sikre, at tjenesten ikke stopper, anbefales det at bruge direktivet `restart: unless-stopped`.

Når containeren kører, skal du blot indtaste serverens IP-adresse efterfulgt af port 3000. Guiden er meget intuitiv og vil bede dig om at definere brugernavn og adgangskode fra administratoren. Et trick for dem, der søger maksimal privatliv, er at konfigurere DNS upstream krypteret, sammenligner muligheder såsom Google DNS vs. Digi eller Quad9, ved hjælp af syntaks som tls://dns.googleDette forhindrer din internetudbyder i at spionere på dine anmodninger.

hærdning af homelab vlan
Relateret artikel:
Hærdning af et hjemmelaboratorium med VLAN'er: en komplet guide til hjemmesikkerhed

Tager privatlivets fred til det næste niveau med Unbound

Linjer med programmeringskode på en mørk skærm, der repræsenterer Docker Compose-konfigurationen.

Hvis du ikke længere vil være afhængig af tredjeparter, kan du kombinere AdGuard Home med Unbound . Denne software fungerer som en rekursiv resolver, hvilket betyder, at AdGuard ikke længere vil forespørge Google eller Cloudflare; i stedet vil Unbound gå direkte til rod-DNS-serverne . Dette eliminerer en mellemmand og øger din kontrol over dine data.

  Sådan ændrer du din routers DNS-indstillinger for at fremskynde din internetforbindelse

For at optimere Unbound i Docker anbefales det at justere modtage- og sendebufferne på værten ved hjælp af sysctl.confog dermed undgå advarsler om ydeevne. Desuden er det vigtigt at validere, at DNSSEC er aktiv, hvilket sikrer, at DNS-svar ikke er blevet manipuleret undervejs, noget der nemt kan kontrolleres med værktøjer som kommandoen dig.

Netværksindstillinger og forældrekontrol

For at dette kan virke, skal du gå til din routers indstillinger og ændre den primære DNS til IP-adressen på din AdGuard-server. En vigtig detalje er manuelt at konfigurere DHCP-navneserveren. Hvis du lader routeren håndtere forbindelsen, vil AdGuard-panelet kun vise én IP-adresse (routerens), og du vil ikke kunne identificere den præcise enhed, der foretager hver anmodning.

Når kunderne dukker op individuelt, kan du lege med forældrekontrolAdGuard giver dig mulighed for at oprette specifikke profiler for hvert familiemedlem og blokere spilletjenester, voksenindhold eller endda sociale medier på bestemte tidspunkter. Du kan også bruge DNS-omskrivninger at oprette lokale domæner, så du kan få adgang til din NAS eller dit hjemmeautomationssystem ved at skrive noget i retning af mi-casa.local i stedet for at huske en numerisk IP-adresse.

avanceret selvhostet VPN
Relateret artikel:
Avanceret selvhostet VPN: Komplet guide og reelle muligheder

Filtrerings- og vedligeholdelseslister

Systemets kerne ligger i dets blokeringslister. Mens AdGuard giver et solidt fundament, forbedrer tilføjelse af filtre som OISD eller Steven Black adware-beskyttelse og telemetri dramatisk. Hvis du bemærker, at et legitimt websted ikke indlæses, skal du ikke bekymre dig: du kan tilføje en undtagelsesregel i afsnittet om brugerdefineret filtrering ved hjælp af det dobbelte @-symbol.

  GitHub Version Control: Collaborative Development

Med hensyn til vedligeholdelse er det vigtigt at udføre sikkerhedskopier af mapperne config y workDu kan automatisere dette med et simpelt Bash-script og en planlagt opgave i cron der komprimerer dataene til en tar.gz-fil dagligt, og dermed undgår man at skulle konfigurere alt fra bunden, hvis serverdisken fejler.

Med et økosystem baseret på AdGuard Home og Docker kan du omdanne et konventionelt hjemmenetværk til et sikkert og effektivt miljø. Fra muligheden for at filtrere ondsindede domæner globalt til muligheden for at administrere netværket detaljeret på hver enhed, har administratoren fuld kontrol. Ved at integrere værktøjer som Unbound og krypteringsprotokoller opnås en perfekt balance mellem browsinghastighed og absolut privatliv, hvilket eliminerer afhængighed af offentlige DNS-servere og beskytter integriteten af ​​enhver forespørgsel, der foretages i hjemmet.

Raspberry Pi computerkort i et gennemsigtigt kabinet til VPN-server
Relateret artikel:
Sådan konfigurerer du en VPN med WireGuard på Raspberry Pi