Како подесити AdGuard Home без техничког знања

Последње ажурирање: 28/11/2025

  • AdGuard Home филтрира оглашавање и праћење на DNS нивоу за целу вашу мрежу.
  • Можете га инсталирати на Raspberry Pi, Proxmox, старије рачунаре или VPS користећи Docker.
  • Конфигурисањем рутера да користи своју ИП адресу као ДНС, сви уређаји пролазе кроз AdGuard.
  • Листе попут Хагезијевих и правила заштитног зида помажу у блокирању DoH/DoT и спречавању прескакања DNS-а.

Како подесити AdGuard Home без техничког знања

¿Како подесити AdGuard Home без техничког знања? Ако ти је доста тога Свака веб страница коју посетите постаје фестивал рекламирањаСа праћењем и искачућим прозорима, а ако имате и мобилне телефоне, таблете, паметне телевизоре и разне друге уређаје повезане на Wi-Fi код куће, вероватно сте размишљали о блокирању огласа у целој мрежи. Добра вест је да се то може урадити и не морате бити мрежни инжењер да бисте то урадили.

У овом чланку ћете видети како Подесите AdGuard Home без техничког знањаКористећи примере из стварног света, обрадићемо све, од инсталирања на Raspberry Pi или Proxmox до подешавања на VPS-у са Docker-ом за блокирање огласа чак и када нисте код куће. Такође ћемо видети како спречити неке уређаје да заобилазе DNS, шта је DoH/DoT и како се односи на Hagezi листе, и прегледаћемо напредне AdGuard функције на Windows-у како бисмо вам помогли да боље разумете цео екосистем.

Шта је AdGuard Home и зашто је више од обичног блокатора огласа?

AdGuard Home је ДНС сервер за филтрирање који инсталирате на сопственој мрежиУместо да блокира огласе само у прегледачу као што то раде типичне екстензије, пресрета све ДНС захтеве са уређаја пре него што стигну до интернета, тако да сваки уређај повезан на ваш WiFi (мобилни телефон, лаптоп, паметни ТВ, конзола, паметни звучници итд.) има користи од филтрирања без потребе да инсталирате било шта на сваки од њих.

У пракси, AdGuard Home делује као нека врста „Кол центар“ за имена доменаКада уређај затражи ИП адресу веб-сајта или огласног сервера, AdGuard-ов DNS сервер одлучује да ли ће дозволити или блокирати захтев користећи листе филтера сличне онима у uBlock Origin или Pi-hole. Ово вам омогућава да блокирате огласе, пратиоце, злонамерне домене, садржај за одрасле или чак целе друштвене мреже ако желите.

Још једна јача страна је њена Веома углађен и лако разумљив веб интерфејсСадржи статистику о свему што је решено (и блокирано), детаље по клијенту, листе блокираних, прилагођене филтере, родитељске контроле, па чак и интегрисани DHCP сервер. Најбоље од свега је што, упркос многим напредним опцијама, за основну употребу можете оставити скоро све на подразумеваним подешавањима и то ради савршено.

У поређењу са сличним решењима попут Pi-hole-а, AdGuard Home је генерално омиљен јер Долази са многим „фабричким“ карактеристикамаПодршка за шифровани DNS (DNS-over-HTTPS и DNS-over-TLS), уграђени DHCP сервер, блокирање злонамерног софтвера и фишинга, безбедне претраге, родитељски надзор итд., без потребе за инсталирањем додатног софтвера или петљањем са чудним конфигурационим датотекама.

Како и где инсталирати AdGuard Home без претеривања

Да бисте подесили AdGuard Home, потребан вам је уређај који функционише као сервер ради 24/7Није потребно ништа моћно; нешто веома скромно је више него довољно. Постоји неколико уобичајених опција које се понављају у многим конфигурацијама из стварног света.

Једна од најпопуларнијих је употреба Raspberry Pi са Raspberry Pi OS Lite-омЈедан корисник је пријавио да је купио Raspberry Pi 5, инсталирао оперативни систем, подесио AdGuard Home са основном конфигурацијом и променио DNS рутера да би указивао на IP адресу Raspberry Pi-ја. Резултат: почели су да виде саобраћај са скоро свих својих уређаја на контролној табли, иако су неки Amazon уређаји покушавали да заобиђу DNS рутера, тему о којој ћемо касније разговарати.

Ако имате Proxmox сервер код куће, још једна веома погодна алтернатива је Инсталирајте AdGuard Home у LXC контејнер Коришћење Proxmox VE Helper-Scripts из заједнице. Из Datacentre-а, улазите у чвор, отварате Shell и покрећете скрипту која готово аутоматски распоређује AdGuard Home, са једноставним чаробњаком за инсталацију који пита да ли желите подразумеване вредности, детаљну инсталацију са потврдама, напредна подешавања, коришћење сопствене конфигурационе датотеке, дијагностичке опције и излаз инсталатера.

Команда за покретање инсталатера: bash -c "$(curl -fsSL https://raw.githubusercontent.com/community-scripts/ProxmoxVE/main/ct/adguard.sh)"

Такође се може монтирати на стари рачунар или VPS који користи DockerМноги корисници то раде на овај начин: повезују се путем SSH-а са својим VPS-ом или Linux машином, инсталирају Docker и Docker Compose и креирају docker-compose.yml Једноставно подешавање где контејнер открива порт 53 за DNS, порт 3000 за почетног чаробњака и неке додатне портове за веб интерфејс (на пример, мапирање интерног порта 80 на екстерни порт 8181), а сервис се покреће са доцкер-цомпосе уп -дПонашање и интерфејс програма AdGuard Home су идентични онима код „нормалне“ инсталације.

Ексклузивни садржај - Кликните овде  Како повратити украдени Хотмаил рачун

Кључно у свим сценаријима је да уређај на којем се покреће AdGuard Home има фиксна и стабилна IP адреса на вашој локалној мрежи (у случају Raspberry Pi-ја или кућног сервера) или, ако користите VPS, уверите се да знате како да отворите DNS и управљачке портове у системском и cloud провајдерском заштитном зиду, водећи рачуна о безбедности.

Инсталирајте AdGuard Home на Proxmox корак по корак (без компликација)

У Proxmox-у, веома ефикасан начин за распоређивање AdGuard Home-а је повлачењем Proxmox VE помоћни скриптови, неке скрипте заједнице које аутоматизују креирање контејнера и виртуелних машина помоћу разних унапред изграђених апликација.

Основни процес подразумева одлазак на Proxmox Datacenter, изаберите свој чвор и отворите опцију за ГранатаОдатле покрећете AdGuard Home скрипту, на пример:

Када покренете чаробњака, видећете опције као што су: instalación con configuración por defecto, modo verbose, configuración avanzada, usar archivo de configuración propio, opciones de diagnóstico

Када се чаробњак покрене, видећете неколико опција: инсталација са подразумеваном конфигурацијомИсто, али у „опширном“ режиму тако да вас пита пре примене сваког подешавања, режим Напредна конфигурација где ручно бирате све параметре, могућност коришћења прилагођена конфигурациона датотекаДијагностичка подешавања и, наравно, опција за излаз. За некога ко нема много искуства, најразумније је изабрати подразумевана подешавања.

Онда вас асистент пита где идете сачувајте шаблон LXC контејнера, у ком складишту ће се контејнер налазити и, чим се конфигурација заврши, обавештава вас да сада можете приступити AdGuard Home-у преко додељене IP адресе и почетног конфигурационог порта (обично 3000).

Од тог тренутка, отворите прегледач на рачунару у вашој мрежи, унесете URL са IP адресом контејнера и портом 3000 Тада ће се покренути AdGuard Home веб чаробњак. Једноставно кликните на „Почетак“ и пратите кораке:

  • Изабрати управљачки интерфејс и порт за веб панел (типичан порт 80, мада га можете променити).
  • Прилагођавање ИП адреса и порт ДНС сервера (подразумевано 53).
  • Цреате а корисничко име и лозинка администратора са извесном сигурношћу.
  • Погледајте кратак резиме како да усмерите своје уређаје ка овом новом DNS-у.

Након што чаробњак заврши, можете Пријавите се на почетну контролну таблу AdGuard-а и истражите све његове одељке: DNS подешавања, уграђени DHCP, листе блокираних адреса, прилагођене филтере, статистику, родитељске контроле, блокирање одређених сервиса и још много тога.

Конфигуришите уређаје да користе AdGuard Home као DNS

Једном инсталиран, остаје заиста важан део: Наведите уређаје на вашој мрежи да користе AdGuard Home као DNS серверОво се може урадити привремено, додиривањем само једног уређаја, или трајно на нивоу рутера тако да сви прођу кроз то, а да то не примете.

Ако желите да урадите брзе тестове на ГНУ/Линукс машини, можете променити датотека /etc/resolv.conf тако да указује на AdGuard сервер. Са привилегијама суперкорисника, уредите га и додајте линију попут ове:

Пример уноса у resolv.conf: nameserver IP_ADGUARD

Имајте на уму да је ова датотека обично регенерише се када се мрежа или систем поново покренуДакле, то је корисна привремена промена да бисте тестирали да ли сервер добро реагује или да ли листе филтера раде оно што очекујете пре него што додирнете било шта на рутеру.

Препоручена дугорочна конфигурација је промена DNS директно на рутеру из вашег дома. На овај начин, сваки уређај који добије конфигурацију путем DHCP-а (уобичајени случај: мобилни телефони, рачунари, конзоле итд.) аутоматски ће добити AdGuard Home IP адресу као свој DNS сервер без потребе да их конфигуришете један по један.

Да бисте то урадили, приступате веб интерфејсу рутера (типичне ИП адресе су обично Или КСНУМКС КСНУМКС), пријавите се са администраторским налогом и потражите одељак у менију локална мрежа (LAN) или DHCPНа пример, на рутеру Xiaomi AX3200, идете на „Подешавања – Подешавања мреже – Подешавања мреже“ и изаберите опцију „Ручно конфигурисање DNS-а“.

У поље DNS1 уносимо Локална ИП адреса AdGuard Home сервера (Raspberry Pi, LXC контејнер, физички сервер, итд.). Секундарни DNS (DNS2) је често дозвољен: можете га оставити празним тако да ништа не промакне филтеру или подесити резервни јавни DNS као што је 1.1.1.1, знајући да се ова рута може користити ако примарна не успе.

Ексклузивни садржај - Кликните овде  Шта је сајбер безбедност и шта можете да урадите да бисте се заштитили?

Након чувања промена и, ако је потребно, поновног покретања рутера, мрежа ће почети да Шаљи DNS упите AdGuard Home-уМожда ћете морати да искључите и поново повежете неке уређаје са Ви-Фи мрежом да би примили нова подешавања.

Шта се дешава када неки уређаји покушају да заобиђу DNS (DoH, DoT и други)?

Један проблем који постаје све чешћи јесте тај што Одређени уређаји или апликације игноришу DNS конфигурисан на рутеру. Они се директно повезују са шифрованим DNS сервисима (DoH или DoT) као што су они од Google-а, Cloudflare-а или произвођача уређаја. Један корисник је коментарисао да се чини да су његови Amazon уређаји „покушавали“ да користе DNS рутера, наилазећи на неке блокаде, а затим мењајући руте како би заобишли ограничења.

Овакво понашање је могуће јер Многи системи вам омогућавају да конфигуришете сопствени ДНС. на нивоу система или чак унутар одређене апликације. Штавише, DNS-over-HTTPS (DoH) и DNS-over-TLS (DoT) путују кроз шифроване портове (обично 443 за DoH и 853 за DoT), што их чини тежим за пресретање ако не контролишете мрежни заштитни зид.

Да би се ово избегло, листе попут оних Хагези Они предлажу јасну стратегију: осигурајте да ваш локални DNS сервер буде „boot“ сервер на вашој мрежи. То укључује две ствари: преусмери или блокирај сав одлазни стандардни DNS саобраћај (TCP/UDP 53) да не иде преко вашег сервера и, штавише, блокирај одлазни DNS преко TLS (TCP 853) саобраћај споља, тако да не могу да користе шифроване сервере трећих страна без ваше контроле.

У пракси, ово се постиже конфигурисањем правила у заштитном зиду рутера или заштитном зиду који користите На вашој мрежи: сав одлазни саобраћај ка порту 53 је блокиран осим са вашег сопственог AdGuard Home сервера, а везе ка порту 853 су такође прекинуте. За DNS-over-HTTPS, многе листе филтера укључују познате DoH домене тако да сам AdGuard Home може да их блокира као да су било који други нежељени домен.

Овим мерама, чак и ако уређај има другачије конфигурисан ДНС, директна веза са екстерним серверима биће блокирана, што ће довести до тога. Сав DNS саобраћај мора проћи кроз AdGuard Home.где можете филтрирати, снимати и контролисати шта се заиста дешава.

Коришћење AdGuard-а на уређајима: апликације, кућни режим и режим ван куће

АдГуард

Поред AdGuard Home-а, ту су и AdGuard апликације за Windows, Android и iOSкоји функционишу као блокатори на нивоу уређаја. Многи корисници комбинују оба: код куће, уређаји користе AdGuard Home DNS; када се искључе из мреже, апликације користе AdGuard Private DNS (AdGuard-ову управљану услугу) или филтере на нивоу система.

Често постављано питање је да ли мобилни телефони и лаптопови могу аутоматски прелази на AdGuard приватни DNS када нису на кућној мрежи. У пракси, многи профили су конфигурисани овако: када се повезују на кућни WiFi, уређаји користе локални DNS AdGuard Home-а; када су на екстерним мрежама, апликације користе приватну услугу облака повезану са вашим налогом (у неким плаћеним плановима, важи неколико година).

Поред тога, решења као што су Таилсцале Ово вам омогућава да наставите да користите AdGuard Home као свој DNS сервер чак и када нисте код куће, јер се ваш уређај виртуелно повезује на вашу приватну мрежу. Неки корисници су то подесили на овај начин: блокирају огласе за целу породицу код куће, а када путују или су на непоузданој јавној Wi-Fi мрежи, усмеравају DNS преко Tailscale-а на свој AdGuard Home сервер у кућној канцеларији.

Све ово је комбиновано са Напредне опције за AdGuard апликације на Windows-уОве опције омогућавају много финије филтрирање. Иако су ове опције намењене технички захтевнијим корисницима, корисно је разумети шта се „крије“ испод њих у случају да икада затребате да превазиђете основну употребу.

Напредна подешавања AdGuard-а на Windows-у: шта треба да знате

Унутар AdGuard-а за Windows постоји одељак за Напредна подешавања раније позната као конфигурација ниског нивоа. Не морате ништа да дирате за свакодневну употребу, али нуди много финог подешавања начина на који се обрађују саобраћај, DNS и безбедност, а многи од тих увида вам помажу да боље разумете шта AdGuard Home ради на нивоу мреже.

На пример, постоји опција да се Блокирај TCP брзо отварање у Edge-уОво приморава прегледач да користи стандардније понашање, што понекад помаже у заобилажењу проблема са проксијима или системима за филтрирање. Такође можете омогућити употребу Здраво шифровани клијент (ЕЦХ), технологија која шифрује почетни део TLS везе где иде име сервера на који се повезујете, додатно смањујући количину информација које цуре у обичном тексту.

Ексклузивни садржај - Кликните овде  Како знати ко приступа вашем Фацебоок-у

Што се тиче сертификата, AdGuard може проверити транспарентност сертификата Пратећи Chrome-ову политику, ако сертификат не испуњава те захтеве транспарентности, можете да изаберете да га не филтрирате тако да га сам прегледач блокира. Слично томе, могуће је Омогући верификацију опозива SSL/TLS сертификата путем позадинских OCSP упита, тако да ако се открије да је сертификат опозван, AdGuard прекида активне и будуће везе са тим доменом.

Друге погодне карактеристике укључују могућност да Искључите апликације из филтрирања тако што ћете навести њихову пуну путању., активирајте контролисана искачућа обавештења, аутоматски пресретните URL-ове за филтрирање претплата (нпр. линкове који почињу са abp:subscribe), филтрирајте HTTP/3 саобраћај када прегледач и систем то подржавају или изаберите између филтрирања помоћу режима преусмеравања драјвера или режима у којем систем види AdGuard као једину апликацију повезану на интернет.

Такође можете одлучити да ли филтрирање конекција локалног хоста (нешто неопходно ако користите AdGuard VPN, јер се многе везе усмеравају кроз њега), искључите одређене IP опсеге из филтрирања, омогућите писање HAR датотека за дебаговање (опрез, ово може успорити прегледање) или чак измените начин на који AdGuard формира HTTP захтеве, додајући додатне размаке или фрагментирајући TLS и HTTP пакете како би избегао дубинске инспекције пакета (DPI) на веома рестриктивним мрежама.

У одељку за перформансе мреже постоје опције за Омогућите и подесите TCP keepaliveОво вам омогућава да дефинишете интервале и временска ограничења како бисте одржали неактивне везе активним и тиме заобишли агресивни NAT од неких провајдера. Такође можете потпуно блокирати Јава додатке из безбедносних разлога, остављајући Јаваскрипт нетакнутим.

Напредни DNS одељак у AdGuard-у за Windows вам омогућава да подесите Времена чекања DNS сервераОмогућите HTTP/3 у узводним DNS-овима преко HTTPS-а ако сервер то подржава, користите алтернативне узводне сервере када главни откажу, паралелно упућујте упит више узводних DNS сервера да одговоре првим који одговори (повећавајући осећај брзине) и одлучите да ли ћете увек одговарати са грешком SERVFAIL када сви узводни и алтернативни сервери откажу.

Можете такође Омогући филтрирање безбедних DNS захтеваТо јест, преусмеравање DoH/DoT захтева на локални DNS прокси како би прошли исте провере као и остали. Поред тога, можете дефинисати режим закључавања за правила типа хоста или типа блокирања огласа (одговорите са „Одбијено“, „NxDomain“ или прилагођеном IP адресом) и конфигуришите прилагођене IPv4 и IPv6 адресе за блокиране одговоре.

Што се тиче редундантности, конфигурација вам омогућава да одредите резервни сервери подразумеване системске или прилагођене поставке, као и листу Bootstrap DNS Они служе као почетни преводиоци при коришћењу шифрованих узводних токова који су дефинисани именом, а не ИП адресом. Такође је укључен и одељак за изузећа: домени који би требало да се решавају помоћу системског DNS-а без примене правила блокирања или Wi-Fi SSID-ови који не би требало да пролазе кроз DNS филтрирање јер су, на пример, већ заштићени AdGuard Home-ом или неким другим системом за филтрирање.

Читав овај низ напредних опција није обавезан да би AdGuard Home радио, али помаже да се разуме AdGuard-ова општа филозофија приликом руковања DNS-ом, сертификатима и шифрованим саобраћајем, и даје вам назнаке колико далеко можете ићи ако вам једног дана буде потребна веома фина контрола над вашом мрежом.

Уз све наведено, јасно је да, иако на први поглед може звучати технички, Подешавање и конфигурисање AdGuard Home-а без опсежног знања је у потпуности изводљиво. Ако пратите основну идеју: имати мали сервер који ради, инсталирати AdGuard Home (било помоћу скрипте у Proxmox-у, на Raspberry Pi-ју или помоћу Docker-а), усмерити DNS вашег рутера ка том серверу и, ако желите да идете корак даље, користити заштитне зидове и листе попут Hagezi-ја како бисте спречили најбунтовније уређаје да заобиђу ваша правила; одатле имате веома визуелни панел где можете видети шта је блокирано, подесити филтере, активирати безбедносне функције и проширити ту заштиту чак и када напустите дом захваљујући AdGuard апликацијама или решењима попут Tailscale-а.

  • АдГуард Хоме делује као DNS сервер за филтрирање који штити све уређаје на мрежи без инсталирања ичега на сваком од њих.
  • Можете Лако се инсталира на Raspberry Pi, Proxmox, рачунаре или VPS и само треба да усмерите рутер на његову ИП адресу да бисте га користили.
  • Употреба листе блокирања, заштитни зид и DoH/DoT контрола Спречава одређене уређаје да заобиђу AdGuard-ов DNS.
  • Тхе Напредне опције AdGuard-а Омогућавају вам фино подешавање сертификата, DNS-а, HTTP/3 и изузетака за безбеднију мрежу.