Potpuni vodič za postavljanje AdGuard Homea s Dockerom

Zadnje ažuriranje: 4 od rujna 2026
  • Implementacija centraliziranog DNS poslužitelja za blokiranje oglašavanja i trackera u cijeloj kućnoj mreži.
  • Optimizacija privatnosti korištenjem šifriranih DNS protokola kao što su DoH i DoT.
  • Napredna integracija s Unboundom za stvaranje vlastitog rekurzivnog resolvera i stjecanje autonomije.
  • Detaljno upravljanje korisnicima i roditeljski nadzor za zaštitu maloljetnika od neprikladnog sadržaja.

Moderni mrežni poslužitelj s plavim osvjetljenjem, idealan za predstavljanje infrastrukture DNS poslužitelja u Dockeru.

Ako ste siti oglasa koji vam preplavljuju ekran i tvrtki koje prate svaki vaš pokret na mreži, postavljanje vlastitog DNS poslužitelja je ultimativno rješenje. AdGuard Home predstavljen je kao moćan alat koji djeluje kao barijera protiv oglašavanja i zlonamjernog softvera, filtrirajući promet prije nego što uopće dođe do vaših uređaja, što znatno olakšava pregledavanje kod kuće.

Najbolji dio je što pokretanjem kroz Docker kontejnere možemo zaboraviti na zamorne tehničke komplikacije i implementirati ga na gotovo bilo kojem hardveru, od Synology NAS-a ili naprednog ASUS usmjerivača do Raspberry Pi-ja s AdGuard Homeom ili Orange Pi-ja s Arch Linuxom. Nema potrebe za instaliranjem proširenja u svaki preglednik; nakon konfiguracije, cijela mreža je automatski zaštićena, uključujući i one pametne televizore ili IoT uređaje koje je nemoguće modificirati.

Blokirajte oglase pomoću Pi-holea
Povezani članak:
Potpuni vodič za blokiranje oglasa pomoću Pi-holea

Priprema tla: Zahtjevi i sustav

Moderni bežični usmjerivač s neonskim svjetlima, koji predstavlja konfiguraciju DNS-a na razini mreže.

Da bi sve funkcioniralo glatko, morate imati instaliran Docker i Docker Compose . Jedna kritična točka koja često uzrokuje glavobolje je port 53, koji koristi DNS. U distribucijama poput Ubuntua ili Debiana, systemd-resolved servis obično zauzima ovaj port prema zadanim postavkama, stoga ga je bitno onemogućiti kako bi AdGuard Home mogao preuzeti potpunu kontrolu nad upitima.

  Što je front-end developer i čime se bavi?

Ključno je da poslužitelj koji hostira kontejner ima statičku IP adresu . Ako se IP adresa poslužitelja promijeni, svi vaši uređaji izgubit će pristup internetu jer neće znati gdje tražiti web adrese. Ako koristite Synology NAS, možete upravljati svime iz Upravitelja kontejnera , stvarajući posebne mape za konfiguraciju i trajne podatke, osiguravajući da ne izgubite ništa prilikom ažuriranja slike.

Krupni plan elektroničke ploče, uobičajenog hardvera za sastavljanje Pi-hole servera.
Povezani članak:
Potpuni vodič za instaliranje Pi-holea s Dockerom

Implementacija pomoću Docker Composea

Prijenosno računalo s ikonom lokota i riječju Secured, koja simbolizira privatnost i blokiranje oglasa.

Najčišći način pokretanja usluge je korištenje datoteke docker-compose.yml . U ovoj datoteci morate mapirati bitne portove: 53 za DNS (TCP i UDP), 80 za upravljačko sučelje, 3000 za početnog čarobnjaka za postavljanje i, ako želite napredne značajke, portove 67 i 68 za DHCP uslugu . Kako biste osigurali da se usluga ne zaustavi, preporučuje se korištenje direktive `restart: unless-stopped`.

Nakon što se kontejner pokrene, jednostavno unesite IP adresu poslužitelja, a zatim port 3000. Čarobnjak je vrlo intuitivan i tražit će od vas da definirate korisničko ime i lozinku od administratora. Trik za one koji traže maksimalnu privatnost je konfiguriranje DNS uzvodni šifrirano, uspoređujući opcije kao što su Google DNS u odnosu na Digi ili Quad9, koristeći sintaksu poput tls://dns.googleTo sprječava vašeg internetskog davatelja da špijunira vaše zahtjeve.

ojačavanje kućnog laboratorija VLAN
Povezani članak:
Ojačavanje kućnog laboratorija VLAN-ovima: cjeloviti vodič za kućnu sigurnost

Podizanje privatnosti na višu razinu uz Unbound

Redci programskog koda na tamnom zaslonu koji predstavljaju konfiguraciju Docker Composea.

Ako se želite prestati oslanjati na treće strane, možete kombinirati AdGuard Home s Unboundom . Ovaj softver radi kao rekurzivni resolver, što znači da AdGuard više neće slati upite Googleu ili Cloudflareu; umjesto toga, Unbound će ići izravno na korijenske DNS poslužitelje . To eliminira posrednika i povećava vašu kontrolu nad vašim podacima.

  Kako promijeniti DNS postavke vašeg rutera kako biste ubrzali internetsku vezu

Za optimizaciju Unbound-a u Dockeru, preporučuje se podešavanje međuspremnika za primanje i slanje na hostu pomoću sysctl.confčime se izbjegavaju upozorenja o performansama. Nadalje, ključno je potvrditi da DNSSEC je aktivan, osiguravajući da DNS odgovori nisu mijenjani putem, što se lako može provjeriti alatima poput naredbe dig.

Postavke mreže i roditeljski nadzor

Da bi ovo funkcioniralo, morate otići u postavke usmjerivača i promijeniti primarni DNS na IP adresu vašeg AdGuard poslužitelja. Važan detalj je ručno konfiguriranje DHCP poslužitelja imena; ako dopustite usmjerivaču da upravlja vezom, AdGuard panel će prikazivati ​​samo jednu IP adresu (usmjerivača) i nećete moći identificirati točan uređaj koji šalje svaki zahtjev.

Nakon što se kupci pojave pojedinačno, možete se igrati s roditeljske kontroleAdGuard vam omogućuje stvaranje posebnih profila za svakog člana obitelji, blokiranje usluga kockanja, sadržaja za odrasle ili čak društvenih mreža u određeno vrijeme. Također možete koristiti Prepisivanje DNS-a za stvaranje lokalnih domena, što vam omogućuje pristup vašem NAS-u ili sustavu kućne automatizacije upisivanjem nečega poput mi-casa.local umjesto pamćenja numeričke IP adrese.

napredni VPN s vlastitim hostingom
Povezani članak:
Napredni VPN s vlastitim hostingom: Potpuni vodič i prave opcije

Popisi za filtriranje i održavanje

Srce sustava leži u njegovim popisima blokiranih adresa. Dok AdGuard pruža čvrstu osnovu, dodavanje filtera poput OISD-a ili Stevena Blacka dramatično poboljšava zaštitu od adwarea i telemetriju. Ako primijetite da se legitimna web stranica ne učitava, ne brinite: možete dodati pravilo iznimke u odjeljku prilagođenog filtriranja pomoću dvostrukog simbola @.

  GitHub kontrola verzija: kolaborativni razvoj

Što se tiče održavanja, ključno je provoditi backup mapa config y workTo možete automatizirati jednostavnim Bash skriptom i zakazanim zadatkom u cron koji svakodnevno komprimira podatke u tar.gz datoteku, čime se izbjegava potreba za konfiguriranjem svega ispočetka ako dođe do kvara diska poslužitelja.

Ekosustav temeljen na AdGuard Homeu i Dockeru omogućuje vam transformaciju konvencionalne kućne mreže u sigurno i učinkovito okruženje. Od mogućnosti globalnog filtriranja zlonamjernih domena do mogućnosti granularnog upravljanja mrežom na razini svakog uređaja, administrator ima potpunu kontrolu. Integracijom alata poput Unbounda i protokola šifriranja postiže se savršena ravnoteža između brzine pregledavanja i apsolutne privatnosti, eliminirajući ovisnost o javnim DNS poslužiteljima i štiteći integritet svakog upita napravljenog unutar doma.

Raspberry Pi računalna ploča u prozirnom kućištu za VPN server
Povezani članak:
Kako postaviti VPN s WireGuardom na Raspberry Piju