Ten film opisuje, jak zainstalować dodatek Adguard Home w Home Assistant Supervised. AdGuard Home to sieciowe, otwarte oprogramowanie do blokowania reklam i śledzenia oraz do kontrolowania całego ruchu w sieci domowej.
Instalacja dodatku AdGuard Home w Ustawienia -> Dodatki - Sklep z dodatkami
Ponieważ AdGuard Home będzie naszym resolverem i nie chcemy widzieć poniższych ostrzeżeń, gdy sprawdzamy status:
|
|
Skonfigurujemy panel AdGuard za pomocą HTTPS i serwera DoT dla lokalnej sieci
Domyślnie po konfiguracji AdGuard zapewnia panel administracyjny HTTP. Możliwe jest zaimplementowanie zaszyfrowanego połączenia z tym panelem, ale najpierw musisz uzyskać klucz i certyfikat. Możemy wygenerować te dwie rzeczy na dowolnej dystrybucji linuxowej za pomocą poniższego polecenia:
|
|
Dwa pliki powinny zostać dla nas wygenerowane. Jeden z nich zawiera klucz prywatny, a drugi certyfikat. Zawartość tych plików musi zostać wprowadzona w panelu AdGuard w Ustawienia => Ustawienia szyfrowania. Musimy również określić Nazwę serwera na example.com (lub cokolwiek podaliśmy podczas generowania certyfikatu) i wybrać porty dla panelu sieciowego oraz serwera DoT:
Tam występuje błąd Nieprawidłowy łańcuch certyfikatów, ale nie przeszkadza to w tego typu instalacji.
Po pomyślnym skonfigurowaniu AdGuard powinniśmy mieć mniej więcej takie wpisy netstat jak poniżej:
|
|
Wpisy protokołu TCP z LISTEN odpowiadają za serwer sieciowy na porcie 443. Następnie mamy serwer DoT na porcie 853. Port 53 dla protokołów TCP i UDP jest odpowiedzialny za serwer DNS dla lokalnej sieci. A wpisy z 9.9.9.9 i 1.0.0.3 w Adresie Zagranicznym odpowiadają za serwery DNS, do których będą wysyłane zapytania.
Jeśli włączysz usługę bezpieczeństwa przeglądania AdGuard, pojawi się XXX.XXX.XXX.XXX:443.
Teraz przełącz wszystkie trzy przełączniki i uruchom dodatek AdGuard Home w Home Assistant oraz wybierz pokaż na pasku bocznym
Nie będzie działać. Dlaczego? Ponieważ musisz zezwolić na port, którego używa kontener. Jak to sprawdzić? Zobacz poniższe polecenie:
|
|
Powinno pokazać coś podobnego:
|
|
Ważne! Ignoruj wpisy z portem 53, ponieważ jest to domyślny port DNS.
Zazwyczaj kontenery docker mają podobną pulę IP i tylko to jest ważne, gdy sprawdzasz port dodatku, który działa w kontenerze docker.
172.30.32.1
Więc musisz zezwolić na ten port 62048 w ufw
|
|
Teraz panel AdGuard Home będzie się ładować
Ta sama sytuacja dotyczy każdego dodatku, który instalujesz, zawierającego przełącznik (link) na pasku bocznym po lewej stronie. Sprawdzasz port i zezwalasz na port.
Wyjątki:
@@||t.co^$important
@@||facebook.com^$important
Dodatkowe filtry:
MajkiIT Polski PiHole
MajkiIT Polski Adguard
Cert Polska
KAD hosts
URLHaus
UncheckyAds
Phishing Hosts Blocklist
Dandelion Sprout’s Anti-Malware Hosts (Alpha)