Это DNS сервер, блокирующий рекламу и трекинг на сетевом уровне. Его функция в том, чтобы дать вам полный контроль над сетью и всеми вашими устройствами, и при этом он не требует установки никаких клиентских приложений. В то же время, AdGuard Home предоставляет веб-интерфейс, с помощью которого можно легко управлять процессом фильтрации.
Перед началом нам необходимо выполнить несколько важных условий
Получить белый IP адрес
Иметь устройство, например роутер-маршрутизатор с функцией DDNS, DynDNS на случай получения белого IP адреса из динамического диапазона
Иметь минимальный опыт настройки домашних маршрутизаторов
Возможность зафиксировать локальный IP адрес устройства на котором будет развернут DNS сервер AdGuard Home, например по MAC-адресу
Роутер или маршрутизатор должны уметь работать с сервисом NO-IP или другими доступными конкретно для вас сервисами
Краткий план предстоящих работ:
Регистрация Hostname на сервисе NO-IP
Установка пакетов и запуск веб сервера - Nginx
Создание доменного имени на основе зарегистрированного Hostname
Получение сертификата безопастности с помощью сервиса Certbot
Установка AdGuard Home на наше устройство
Создание пользователя и базовые настройки для начала работы сервиса
Подключение доменного имени и сертификата безопастности к сервису AdGuard Home
Настройка Upstream DNS серверов - DOT, DOH и DNScrypt
Начать раздачу локального адреса DNS сервера через DHCP сервер нашего роутера-маршрутизатора
Проверка результата выполненных действий
Важная информация про сервисы Certbot и NO-IP
Для openWRT на роутере
Меняем тему на luci-theme-material
Скачиваем rufengsuixing/luci-app-adguardhome
Копируем luci-app-adguardhome_1.8-11_all.ipk в /tmp
Создаём папку /etc/crontabs/root
Копируем AdGuardHome.yaml в /etc/
Ставим:
opkg install /tmp/luci-app-adguardhome_1.8-11_all.ipk
В вебморде в службах появится сабж. Можно корректировать тама.
В браузере зайти по адресу http://192.168.1.1:3000 (или какой там у вас)
Веб вешаем например на 192.168.1.1:88, DNS-сервер вешаем на 127.0.0.1:5353
Изобретаем логин и пароль.
В вебморде Сеть-DHCP и DNS - Перенаправление запросов DNS прописать 127.0.0.1#5353
Отмечаем - Игнорировать файл resolv