Komplett guide för att konfigurera AdGuard Home med Docker

Senaste uppdateringen: 4 de Septiembre de 2026
Författare: TecnoDigital
  • Implementering av en centraliserad DNS-server för att blockera reklam och spårare i hela hemnätverket.
  • Integritetsoptimering genom användning av krypterade DNS-protokoll som DoH och DoT.
  • Avancerad integration med Unbound för att skapa din egen rekursiva resolver och få autonomi.
  • Detaljerad kundhantering och föräldrakontroller för att skydda minderåriga från olämpligt innehåll.

Modern nätverksserver med blå belysning, idealisk för att representera infrastrukturen för en DNS-server i Docker.

Om du är trött på annonser som invaderar din skärm och företag som spårar varje steg du rör dig online, är det den ultimata lösningen att konfigurera din egen DNS-server. AdGuard Home presenteras som ett kraftfullt verktyg som fungerar som en barriär mot reklam och skadlig kod, filtrerar trafik innan den ens når dina enheter, vilket gör det mycket enklare att surfa hemma.

Det bästa är att genom att köra det via Docker-containrar kan vi glömma tråkiga tekniska komplikationer och driftsätta det på nästan vilken hårdvara som helst, från en Synology NAS eller en avancerad ASUS-router till en Raspberry Pi med AdGuard Home eller en Orange Pi med Arch Linux. Det finns inget behov av att installera tillägg i varje webbläsare; när det är konfigurerat skyddas hela nätverket automatiskt, inklusive de smarta TV-apparater eller IoT-enheter som är omöjliga att modifiera.

Blockera annonser med Pi-hole
Relaterad artikel:
Komplett guide till att blockera annonser med Pi-hole

Markberedning: Krav och system

Modern trådlös router med neonljus, som representerar DNS-konfiguration på nätverksnivå.

För att allt ska fungera smidigt behöver du ha Docker och Docker Compose installerade . En kritisk punkt som ofta orsakar huvudbry är port 53, som används av DNS. I distributioner som Ubuntu eller Debian upptar systemd-lösta tjänsten vanligtvis denna port som standard, så det är viktigt att inaktivera den så att AdGuard Home kan ta full kontroll över frågorna.

  Vad är en frontend-utvecklare och vad gör de?

Det är avgörande att servern som är värd för containern har en statisk IP-adress . Om serverns IP-adress ändras kommer alla dina enheter att förlora internetåtkomst eftersom de inte vet var de ska fråga efter webbadresser. Om du använder en Synology NAS kan du hantera allt från Container Manager , skapa specifika mappar för konfiguration och permanenta data, vilket säkerställer att du inte förlorar något när du uppdaterar avbildningen.

Närbild av ett elektroniskt kretskort, vanlig hårdvara för montering av en Pi-hole-server.
Relaterad artikel:
Komplett guide för att installera Pi-hole med Docker

Implementering med Docker Compose

Bärbar dator med en hänglåsikon och ordet Säker, vilket symboliserar integritet och annonsblockering.

Det renaste sättet att starta tjänsten är att använda en docker-compose.yml -fil . I den här filen måste du mappa de viktiga portarna: 53 för DNS (TCP och UDP), 80 för hanteringsgränssnittet, 3000 för den initiala installationsguiden och, om du vill ha avancerade funktioner, portarna 67 och 68 för DHCP-tjänsten . För att säkerställa att tjänsten inte stoppas rekommenderas att använda direktivet `restart: unless-stopped`.

När containern är igång anger du helt enkelt serverns IP-adress följt av port 3000. Guiden är mycket intuitiv och kommer att be dig definiera användarnamn och lösenord från administratören. Ett knep för de som söker maximal integritet är att konfigurera DNS uppströms krypterad, jämförande alternativ som Google DNS kontra Digi eller Quad9, med syntax som tls://dns.googleDetta förhindrar att din internetleverantör spionerar på dina förfrågningar.

härdning av Homelab VLAN
Relaterad artikel:
Härda ett hemlabb med VLAN: en komplett guide till hemsäkerhet

Tar integritet till nästa nivå med Unbound

Rader med programmeringskod på en skärm i mörkt läge, som representerar Docker Compose-konfigurationen.

Om du vill sluta förlita dig på tredje part kan du kombinera AdGuard Home med Unbound . Denna programvara fungerar som en rekursiv resolver, vilket innebär att AdGuard inte längre kommer att fråga Google eller Cloudflare; istället går Unbound direkt till root-DNS-servrarna . Detta eliminerar en mellanhand och ökar din kontroll över dina data.

  Så här ändrar du routerns DNS-inställningar för att snabba upp din internetanslutning

För att optimera Unbound i Docker rekommenderas det att justera mottagna och skickande buffertar på värden med hjälp av sysctl.confoch därmed undvika prestandavarningar. Dessutom är det viktigt att validera att DNSSEC är aktiv, vilket säkerställer att DNS-svar inte har manipulerats under processens gång, något som enkelt kan kontrolleras med verktyg som kommandot dig.

Nätverksinställningar och föräldrakontroller

För att detta ska fungera måste du gå till din routers inställningar och ändra den primära DNS-adressen till IP-adressen för din AdGuard-server. En viktig detalj är att manuellt konfigurera DHCP-namnservern; om du låter routern hantera anslutningen kommer du bara att se en IP-adress (routerns) i AdGuard-panelen, och du kommer inte att kunna se vilken enhet som gör varje begäran.

När kunderna dyker upp individuellt kan du leka med föräldrakontrollMed AdGuard kan du skapa specifika profiler för varje familjemedlem, blockera speltjänster, vuxeninnehåll eller till och med sociala medier vid specifika tidpunkter. Du kan också använda DNS-omskrivningar för att skapa lokala domäner, så att du kan komma åt din NAS eller ditt hemautomationssystem genom att skriva något i stil med mi-casa.local istället för att komma ihåg en numerisk IP-adress.

avancerad självhostad VPN
Relaterad artikel:
Avancerad självhostad VPN: Komplett guide och verkliga alternativ

Filtrerings- och underhållslistor

Systemets hjärta ligger i dess blocklistor. Medan AdGuard ger en solid grund, förbättrar filter som OISD eller Steven Black skyddet mot annonsprogram och telemetri dramatiskt. Om du märker att en legitim webbplats inte laddas, oroa dig inte: du kan lägga till en undantagsregel i avsnittet för anpassad filtrering med hjälp av den dubbla @-symbolen.

  GitHub Version Control: Collaborative Development

När det gäller underhåll är det viktigt att utföra säkerhetskopior av mapparna config y workDu kan automatisera detta med ett enkelt Bash-skript och en schemalagd uppgift i cron som komprimerar data till en tar.gz-fil dagligen, vilket undviker att behöva konfigurera allt från grunden om serverdisken kraschar.

Med ett ekosystem baserat på AdGuard Home och Docker kan du omvandla ett konventionellt hemnätverk till en säker och effektiv miljö. Från möjligheten att filtrera skadliga domäner globalt till möjligheten att hantera nätverket detaljerat per enhet, har administratören fullständig kontroll. Genom att integrera verktyg som Unbound och krypteringsprotokoll uppnås en perfekt balans mellan surfhastighet och absolut integritet, vilket eliminerar beroendet av publika DNS-servrar och skyddar integriteten för varje fråga som görs i hemmet.

Raspberry Pi-datorkort i transparent hölje för VPN-server
Relaterad artikel:
Hur man konfigurerar ett VPN med WireGuard på Raspberry Pi