Kumaha nyetél AdGuard Home tanpa pangaweruh téknis

Update terakhir: 28/11/2025

  • AdGuard Home nyaring iklan sareng nyukcruk dina tingkat DNS pikeun sadaya jaringan anjeun.
  • Anjeun tiasa pasang dina Raspberry Pi, Proxmox, komputer anu langkung lami, atanapi VPS nganggo Docker.
  • Ku ngonpigurasikeun router ngagunakeun IP na salaku DNS, sadaya alat ngaliwatan AdGuard.
  • Daptar sapertos aturan Hagezi sareng firewall ngabantosan ngablokir DoH/DoT sareng nyegah DNS hopping.

Kumaha nyetél AdGuard Home tanpa pangaweruh téknis

¿Kumaha nyetél AdGuard Home tanpa pangaweruh téknis? Lamun geus fed up kalawan Unggal halaman wéb anu anjeun kunjungan janten festival pariwaraKalayan pelacak sareng pop-up, sareng upami anjeun ogé gaduh telepon sélulér, tablet, Smart TV, sareng sababaraha alat sanés anu nyambung ka Wi-Fi di bumi, anjeun panginten panginten ngablokir iklan dina sadaya jaringan anjeun. Warta anu saé nyaéta yén éta tiasa dilakukeun, sareng anjeun henteu kedah janten insinyur jaringan pikeun ngalakukeunana.

Dina artikel ieu anjeun bakal nempo kumaha Nyetél AdGuard Home tanpa pangaweruh téknisNgagunakeun conto dunya nyata, urang bakal nutupan sagalana ti masang eta dina Raspberry Pi atanapi Proxmox mun nyetel eta up dina VPS kalawan Docker pikeun ad blocking sanajan anjeun jauh ti imah. Urang ogé bakal ningali kumaha nyegah sababaraha alat ngaliwat DNS, naon DoH / DoT sareng kumaha hubunganana sareng daptar Hagezi, sareng marios fitur AdGuard canggih dina Windows pikeun ngabantosan anjeun langkung ngartos kana sakumna ékosistem.

Naon AdGuard Home sareng naha éta langkung ti ngan ukur pameungpeuk iklan anu sederhana?

AdGuard Home mangrupa Server DNS nyaring anu anjeun pasang dina jaringan anjeun nyaliraGantina meungpeuk Iklan ngan dina browser kawas ekstensi has do, éta intercepts sagala requests DNS ti alat saméméh maranéhna ngahontal Internet, jadi sagala alat disambungkeun ka WiFi Anjeun (mobile, laptop, Smart TV, konsol, speaker pinter, jsb) kauntungan tina nyaring tanpa anjeun kudu masang nanaon dina tiap.

Dina prakna, AdGuard Home tindakan minangka jenis "Pusat Telepon" kanggo nami domainNalika alat naroskeun alamat IP situs wéb atanapi pangladén iklan, pangladén DNS AdGuard mutuskeun naha ngijinkeun atanapi meungpeuk pamenta nganggo daptar saringan anu sami sareng uBlock Origin atanapi Pi-hole. Ieu ngidinan Anjeun pikeun meungpeuk Iklan, trackers, domain jahat, eusi dewasa, atawa malah sakabéh jaringan sosial lamun hayang.

titik kuat sejen nyaeta na Antarbeungeut wéb anu digosok sareng gampang kahartiÉta kalebet statistik ngeunaan sadaya anu direngsekeun (sareng diblokir), detil per klien, daptar blokir, saringan khusus, kontrol parental, sareng bahkan server DHCP terpadu. Bagian anu pangsaéna nyaéta, sanaos gaduh seueur pilihan canggih, pikeun panggunaan dasar anjeun tiasa ngantunkeun ampir sadayana dina setélan standar sareng tiasa dianggo sampurna.

Dibandingkeun sareng solusi anu sami sapertos Pi-hole, AdGuard Home umumna resep sabab Datang sareng seueur fitur "pabrik".: Rojongan pikeun DNS énkripsi (DNS-over-HTTPS jeung DNS-over-TLS), diwangun-di server DHCP, malware jeung phishing blocking, pilarian aman, kontrol parental, jeung sajabana, tanpa kudu install software tambahan atawa mess jeung file konfigurasi aneh.

Kumaha sareng dimana masang AdGuard Home tanpa gélo

Pikeun nyetél AdGuard Home anjeun peryogi alat anu tiasa dianggo server Powered on 24/7Henteu aya anu kuat anu diperyogikeun; hal pisan modest leuwih ti cukup. Aya sababaraha pilihan umum anu diulang dina seueur konfigurasi dunya nyata.

Salah sahiji nu pang populerna nyaeta pamakéan a Raspberry Pi sareng Raspberry Pi OS LiteHiji pamaké ngalaporkeun yén maranéhna meuli buah prambus Pi 5, dipasang sistem operasi, nyetél AdGuard Home kalawan konfigurasi dasar, sarta ngarobah DNS router pikeun nunjuk ka alamat IP buah prambus Pi urang. Hasilna: aranjeunna mimiti ningali lalu lintas tina ampir sadaya alatna dina dasbor, sanaos sababaraha alat Amazon nyobian ngaliwat DNS router, topik anu bakal urang bahas engké.

Upami anjeun gaduh server Proxmox di bumi, alternatif anu saé pisan nyaéta Pasang AdGuard Home dina wadah LXC Ngagunakeun Proxmox VE Helper-Scripts ti komunitas. Tina Datacenter, anjeun lebet kana node, muka Shell, sareng ngajalankeun skrip anu nyebarkeun AdGuard Home ampir otomatis, kalayan wizard pamasangan saderhana anu naroskeun upami anjeun hoyong nilai standar, pamasangan lengkep sareng konfirmasi, setélan canggih, nganggo file konfigurasi anjeun sorangan, pilihan diagnostik, sareng kaluaran installer.

Paréntah pikeun ngajalankeun installer: bash -c "$(curl -fsSL https://raw.githubusercontent.com/community-scripts/ProxmoxVE/main/ct/adguard.sh)"

Ogé bisa dipasang dina PC heubeul atanapi VPS nganggo DockerSeueur pangguna ngalakukeunana ku cara kieu: aranjeunna nyambung via SSH kana mesin VPS atanapi Linux, pasang Docker sareng Docker Compose, sareng nyiptakeun docker-compose.yml Setélan saderhana dimana wadahna ngungkabkeun port 53 pikeun DNS, port 3000 pikeun wizard awal, sareng sababaraha palabuhan tambahan pikeun antarmuka wéb (contona, pemetaan port internal 80 ka port éksternal 8181), sareng jasa dimimitian ku a docker-ngarang nepi -dParipolah sareng antarmuka AdGuard Home sami sareng pamasangan "normal".

Eusi ekslusif - Klik Ieuh  Kumaha sistem kontrol aksés jalan?

Konci dina sadaya skénario nyaéta yén alat anu ngajalankeun AdGuard Home gaduh alamat IP tetep sareng stabil dina jaringan lokal anjeun (dina kasus Raspberry Pi atanapi server bumi) atanapi, upami anjeun nganggo VPS, pastikeun anjeun terang kumaha cara muka DNS sareng palabuhan manajemén dina sistem sareng firewall panyadia awan, jaga-jaga kalayan kaamanan.

Pasang AdGuard Home dina Proxmox léngkah-léngkah (tanpa komplikasi)

Dina Proxmox, cara anu épisién pisan pikeun nyebarkeun AdGuard Home nyaéta ku cara narik Proxmox VE Helper-Scripts, Sababaraha Aksara komunitas nu ngajadikeun otomatis kreasi peti jeung mesin virtual kalawan rupa-rupa aplikasi pre-diwangun.

Prosés dasar ngalibatkeun bade Proxmox Datacenter, pilih titik anjeun tur muka pilihan pikeun kerangTi dinya anjeun ngajalankeun skrip AdGuard Home, contona:

Nalika anjeun ngajalankeun wizard, anjeun bakal ningali pilihan sapertos: instalación con configuración por defecto, modo verbose, configuración avanzada, usar archivo de configuración propio, opciones de diagnóstico

Nalika wizard diluncurkeun, anjeun bakal ningali sababaraha pilihan: instalasi kalawan konfigurasi standarSarua, tapi dina modeu "verbose" meh nanya anjeun saméméh nerapkeun unggal adjustment, hiji mode of Konfigurasi canggih dimana anjeun milih sagala parameter sacara manual, kamungkinan ngagunakeun a file konfigurasi customSetélan diagnostik sareng, tangtosna, pilihan kaluar. Pikeun jalma anu henteu seueur pangalaman, hal anu paling wijaksana nyaéta milih setélan standar.

Lajeng asisten nanya ka mana anjeun bade simpen citakan wadahna LXC, dimana wadahna bakal disimpen sareng, pas konfigurasi parantos réngsé, éta nyarios yén anjeun ayeuna tiasa ngaksés AdGuard Home ngalangkungan IP anu ditugaskeun sareng port konfigurasi awal (biasana 3000).

Ti moment anu on, anjeun muka browser dina komputer dina jaringan anjeun, anjeun ngasupkeun URL sareng alamat IP wadahna sareng port 3000 Wizard wéb AdGuard Home teras bakal ngamimitian. Kantun klik "Get Started" sareng tuturkeun léngkah-léngkah ieu:

  • Milih anu panganteur manajemén jeung port pikeun panel web (port has 80, najan anjeun bisa ngarobah éta).
  • Adat éta Alamat IP sareng port server DNS (standar 53).
  • nyieun hiji ngaran pamaké sarta sandi administrator kalawan sababaraha katangtuan.
  • Tingali kasimpulan pondok ngeunaan cara nunjuk alat anjeun ka DNS anyar ieu.

Saatos wizard réngsé, anjeun tiasa Asup ka dasbor Imah AdGuard sareng ngajalajah sadaya bagianna: setélan DNS, DHCP anu diwangun, daptar blokir, saringan khusus, statistik, kontrol parental, ngahalangan jasa khusus, sareng seueur deui.

Konpigurasikeun alat pikeun ngagunakeun AdGuard Home salaku DNS

Sakali dipasang, bagian anu penting tetep: Kéngingkeun alat dina jaringan anjeun pikeun nganggo AdGuard Home salaku pangladén DNS naIeu tiasa dilakukeun samentawis, ku cara ngarampa ngan hiji alat, atanapi permanén dina tingkat router supados sadayana ngaliwat éta tanpa perhatikeun.

Upami anjeun hoyong ngalakukeun tés gancang dina mesin GNU / Linux, anjeun tiasa ngarobih file /etc/resolv.conf supados nunjuk ka server AdGuard. Kalayan hak istimewa superuser, edit éta sareng tambahkeun garis sapertos kieu:

Conto éntri dina resolv.conf: nameserver IP_ADGUARD

Punten dicatet yén file ieu biasana regenerate lamun jaringan atawa sistem restartedJanten éta perobahan samentawis mangpaat pikeun nguji naha server ngaréspon saé atanapi upami daptar saringan ngalakukeun naon anu anjeun ngarepkeun sateuacan nyabak naon waé dina router.

Konfigurasi jangka panjang dianjurkeun nyaéta ngarobah éta DNS langsung dina router ti imah anjeun. Ku cara ieu, alat naon waé anu kéngingkeun konfigurasina ngalangkungan DHCP (kasus anu biasa: telepon sélulér, komputer, konsol, jsb) bakal otomatis nampi alamat IP AdGuard Home salaku pangladén DNS na tanpa anjeun kedah ngonpigurasikeunana hiji-hiji.

Jang ngalampahkeun ieu, anjeun ngaksés antarmuka wéb router (IP biasa biasana 192.168.1.1 o 192.168.0.1), Anjeun log in jeung pamaké administrator Anjeun tur tingal dina menu pikeun bagian tina jaringan aréa lokal (LAN) atawa DHCPDina router Xiaomi AX3200, contona, anjeun angkat ka "Setélan - Setélan jaringan - Setélan jaringan" teras pilih pilihan pikeun "Konpigurasikeun DNS sacara manual".

Dina widang DNS1 urang ngasupkeun AdGuard Imah server IP lokal (Raspberry Pi, wadah LXC, server fisik, jsb). DNS sekundér (DNS2) sering diidinan: anjeun tiasa ngantepkeun kosong supados teu aya anu lolos saringan, atanapi nyetél cadangan DNS umum sapertos 1.1.1.1, terang yén jalur ieu tiasa dianggo upami anu utami gagal.

Eusi ekslusif - Klik Ieuh  Kumaha cara ngaluarkeun file atanapi polder tina McAfee AntiVirus Plus?

Saatos nyimpen parobihan sareng, upami diperyogikeun, balikan deui router, jaringan bakal ngamimitian Kirim patarosan DNS ka AdGuard HomeAnjeun panginten kedah pegatkeun sareng sambungkeun deui sababaraha alat ka WiFi supados aranjeunna tiasa nyandak setélan énggal.

Naon anu lumangsung nalika sababaraha alat nyobian ngaliwat DNS (DoH, DoT sareng anu sanésna)

Hiji masalah anu jadi beuki umum nyaéta éta Sababaraha alat atanapi aplikasi teu malire DNS anu dikonpigurasi dina router. Aranjeunna nyambung langsung ka jasa DNS énkripsi (DoH atanapi DoT) sapertos anu ti Google, Cloudflare, atanapi produsén alat. Hiji pangguna nyarios yén alat Amazon na sigana "nyobian" nganggo DNS router, mendakan sababaraha blok, teras ngarobih rute pikeun ngaliwat larangan.

kabiasaan ieu mungkin sabab Loba sistem ngidinan Anjeun pikeun ngonpigurasikeun DNS anjeun sorangan. dina tingkat sistem atawa malah dina aplikasi husus. Salajengna, DNS-over-HTTPS (DoH) sareng DNS-over-TLS (DoT) ngarambat ngaliwatan palabuhan énkripsi (biasana 443 pikeun DoH sareng 853 pikeun DoT), ngajantenkeun aranjeunna langkung hese dicegat upami anjeun henteu ngadalikeun firewall jaringan.

Pikeun ngahindarkeun ieu, daptar sapertos kitu Hagezi Aranjeunna ngajukeun strategi anu jelas: mastikeun yén server DNS lokal anjeun mangrupikeun server "boot" dina jaringan anjeun. Ieu ngawengku dua hal: alihan atanapi blokir sadaya lalu lintas DNS standar anu kaluar (TCP / UDP 53) yén éta henteu ngalangkungan server anjeun sareng, saterasna, meungpeuk DNS kaluar ngaliwatan lalulintas TLS (TCP 853). externally, ambéh maranéhanana teu bisa maké énkripsi server pihak-katilu tanpa kontrol Anjeun.

Dina prakték, ieu dihontal ku ngonpigurasikeun aturan dina firewall tina router atawa firewall nu Anjeun pake Dina jaringan anjeun: sadaya lalu lintas kaluar ka port 53 diblokir iwal ti server AdGuard Home anjeun sorangan, sareng sambungan ka port 853 ogé dipotong. Pikeun DNS-over-HTTPS, seueur daptar saringan kalebet domain DoH anu dipikanyaho ku kituna AdGuard Home nyalira tiasa meungpeuk aranjeunna saolah-olah domain anu teu dipikahoyong.

Kalayan ukuran ieu, sanajan hiji alat gaduh DNS béda ngonpigurasi, sambungan langsung ka server éksternal bakal diblokir, forcing yén Sadaya lalu lintas DNS kedah ngalangkungan AdGuard Home.dimana anjeun tiasa nyaring, ngarékam sareng ngontrol naon anu leres-leres kajantenan.

Ngagunakeun AdGuard dina alat: aktip, mode imah jeung mode jauh

AdGuard

Saluareun AdGuard Home, aya anu Aplikasi AdGuard pikeun Windows, Android, sareng iosanu fungsina salaku pameungpeuk tingkat alat. Seueur pangguna ngagabungkeun duanana: di bumi, alat nganggo DNS AdGuard Home; Nalika aranjeunna nuju offline, aplikasi nganggo AdGuard Private DNS (layanan anu diurus AdGuard) atanapi saringan tingkat sistem.

Patarosan umum nyaéta naha ponsel sareng laptop tiasa otomatis pindah ka AdGuard Private DNS nalika aranjeunna henteu dina jaringan asal. Dina prakna, seueur profil anu dikonpigurasi sapertos kieu: nalika nyambungkeun ka WiFi bumi, alat nganggo DNS lokal AdGuard Home; Nalika dina jaringan éksternal, aplikasi nganggo jasa awan pribadi anu aya hubunganana sareng akun anjeun (dina sababaraha rencana anu mayar, valid pikeun sababaraha taun).

Saterusna, solusi kayaning Buntut buntut Hal ieu ngamungkinkeun anjeun pikeun neruskeun ngagunakeun AdGuard Home salaku pangladén DNS anjeun sanajan anjeun jauh ti bumi, sabab alat anjeun ampir nyambung ka jaringan pribadi anjeun. Sababaraha pangguna parantos nyetél cara kieu: aranjeunna meungpeuk iklan pikeun sadayana kulawarga di bumi, sareng nalika aranjeunna ngarambat atanapi dina Wi-Fi umum anu teu tiasa dipercaya, aranjeunna ngalihkeun DNS ngalangkungan Tailscale ka server AdGuard Home na di kantor imahna.

Sadaya ieu digabungkeun sareng Pilihan canggih pikeun aplikasi AdGuard dina WindowsPilihan ieu ngamungkinkeun panyaring anu langkung saé. Sanajan pilihan ieu dirarancang pikeun pamaké nu leuwih teknis, éta mantuan pikeun ngarti naon "di handapeun" aranjeunna bisi anjeun kantos kedah buka saluareun pamakéan dasar.

Setélan AdGuard canggih dina Windows: naon anu anjeun kedah terang

Dina AdGuard pikeun Windows aya bagian pikeun Setélan canggih baheulana kawanoh salaku konfigurasi tingkat handap. Anjeun henteu kedah nyabak naon waé pikeun dianggo sapopoé, tapi éta nawiskeun seueur panyesuaian ngeunaan kumaha lalu lintas, DNS, sareng kaamanan diatur, sareng seueur wawasan éta ngabantosan anjeun langkung ngartos naon anu dilakukeun ku AdGuard Home dina tingkat jaringan.

Contona, aya pilihan pikeun Blok TCP Buka Gancang on EdgeIeu maksa panyungsi ngagunakeun paripolah anu langkung standar, anu kadang ngabantosan masalah sareng proxy atanapi sistem nyaring. Anjeun oge bisa ngaktipkeun pamakéan a Halo Klién Énkripsi (ECH), Téknologi anu énkripsi bagian awal sambungan TLS dimana nami server anu anjeun sambungkeun, teras ngirangan jumlah inpormasi anu bocor dina téks polos.

Eusi ekslusif - Klik Ieuh  Naon TPM dina Windows sareng kumaha éta ningkatkeun kaamanan anjeun

Ngeunaan sertipikat, AdGuard tiasa pariksa transparansi sertipikat Nuturkeun kabijakan Chrome, upami sertipikatna henteu nyumponan sarat transparansi éta, anjeun tiasa milih henteu nyaring éta supados browser éta ngablokir. Nya kitu, éta mungkin Aktipkeun verifikasi panyabutan sertipikat SSL/TLS ngaliwatan queries OCSP tukang, ku kituna lamun sertipikat dideteksi geus dicabut, AdGuard motong kaluar sambungan aktif jeung nu bakal datang ka domain éta.

fitur merenah séjén kaasup kamampuhan pikeun Ngaluarkeun aplikasi tina nyaring ku netepkeun jalur lengkepna., aktipkeun bewara pop-up anu dikontrol, otomatis nyegat URL langganan saringan (contona, tautan anu dimimitian ku abp:subscribe), nyaring lalu lintas HTTP/3 nalika browser sareng sistem ngadukung, atanapi pilih antara nyaring nganggo mode alihan supir atanapi mode dimana sistem ningali AdGuard salaku hiji-hijina aplikasi anu nyambung ka Internét.

Anjeun oge bisa mutuskeun naha nyaring sambungan localhost (hal penting lamun make AdGuard VPN, saprak loba sambungan anu routed ngaliwatan eta), ngaluarkeun rentang IP husus ti keur disaring, Aktipkeun file HAR nulis pikeun debugging (Awas, ieu bisa ngalambatkeun browsing), atawa malah ngaropea cara AdGuard ngabentuk requests HTTP, nambahkeun spasi tambahan atawa fragmenting TLS na HTTP pakét pikeun ngahindarkeun jaringan pakét jero pisan (DPI) inspeksi.

Dina bagian kinerja jaringan aya pilihan pikeun Aktipkeun tur saluyukeun TCP keepaliveIeu ngidinan Anjeun pikeun nangtukeun interval jeung timeouts tetep sambungan aktip hirup sahingga bypass NAT agrésif ti sababaraha panyadia. Anjeun oge bisa sagemblengna meungpeuk Java plugins alesan kaamanan, ninggalkeun JavaScript teu kacekel.

Bagian DNS canggih di AdGuard pikeun Windows ngamungkinkeun anjeun nyetél waktos ngantosan server DNSAktipkeun HTTP / 3 dina DNS-over-HTTPS hulu lamun server ngarojong eta, make upstreams alternatif lamun leuwih utama gagal, query sababaraha server DNS hulu sacara paralel pikeun ngabales jeung hiji munggaran nu ngajawab (ngaronjatkeun rasa speed), sarta mutuskeun mun salawasna ngabales ku kasalahan SERVFAIL lamun sakabeh hulu jeung alternatif gagal.

Ieu oge mungkin Aktipkeun nyaring pamundut DNS amanNyaéta, alihan pamundut DoH / DoT ka proxy DNS lokal supados aranjeunna ngalaman pamariksaan anu sami sareng anu sanés. Salaku tambahan, anjeun tiasa nangtukeun modeu konci pikeun host-jenis atawa adblock-gaya aturan (ngabales kalawan "Ditampik", "NxDomain" atawa IP custom) jeung ngonpigurasikeun custom IPv4 na IPv6 alamat pikeun réspon diblokir.

Ngeunaan redundansi, konfigurasi ngidinan Anjeun pikeun nangtukeun server fallback standar sistem atawa setélan custom, kitu ogé daptar Bootstrap DNS Ieu janten penerjemah awal nalika nganggo hulu énkripsi anu ditetepkeun ku nami tinimbang alamat IP. Bagian pikeun pangaluaran ogé kalebet: domain anu kedah direngsekeun nganggo DNS sistem tanpa nerapkeun aturan pemblokiran, atanapi SSID Wi-Fi anu henteu kedah ngalangkungan panyaring DNS sabab, contona, aranjeunna parantos ditangtayungan ku AdGuard Home atanapi sistem panyaring anu sanés.

Sadaya pilihan pilihan canggih ieu henteu wajib pikeun AdGuard Home tiasa dianggo, tapi ngabantosan ngartos Filsafat umum AdGuard nalika nanganan DNS, sertipikat, sareng lalu lintas énkripsi, sarta méré Anjeun clues ngeunaan sabaraha jauh anjeun bisa balik lamun hiji poé anjeun peryogi kontrol pohara alus dina jaringan anjeun.

Kalayan sadayana di luhur, jelas yén, sanaos sigana téknis dina mimitina, Nyetel sareng ngonpigurasikeun AdGuard Home tanpa pangaweruh éksténsif tiasa diurus. Upami anjeun nuturkeun ide dasar: gaduh server leutik anu ngajalankeun, masang AdGuard Home (boh nganggo naskah dina Proxmox, dina Raspberry Pi, atanapi nganggo Docker), nunjuk DNS router anjeun ka server éta, sareng, upami anjeun hoyong langkung léngkah, nganggo firewall sareng daptar sapertos Hagezi pikeun nyegah alat anu paling bandel tina ngaliwat aturan anjeun; ti dinya, anjeun gaduh panel pisan visual dimana anjeun tiasa ningali naon anu diblokir, ngaluyukeun saringan, ngaktipkeun fitur kaamanan, sarta manjangkeun panyalindungan nu malah mun anjeun ninggalkeun imah berkat aktip AdGuard atawa solusi kawas Tailscale.

  • Imah AdGuard tindakan minangka server DNS nyaring anu ngajaga sadaya alat dina jaringan tanpa masang nanaon dina unggal alat.
  • Anjeun tiasa Gampang dipasang dina Raspberry Pi, Proxmox, PC atanapi VPS jeung anjeun ngan perlu nunjuk router ka alamat IP na ngagunakeun eta.
  • Pamakéan blocklists, firewall jeung kontrol DoH / DoT Éta nyegah alat-alat tinangtu ngalangkungan DNS AdGuard.
  • nu Pilihan canggih AdGuard Aranjeunna ngidinan Anjeun pikeun fine-Ngepaskeun sertipikat, DNS, HTTP / 3 sarta exclusions pikeun jaringan leuwih aman.