找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 9549|回复: 18

dns端口转发与adguard home

[复制链接]
今天用adguard home时发现直接用53端口会导致客户端不能自动获取dns服务器(尤其是路由器重启后,由于adh挤占了53端口,dnsmasq也就是dhcp/dns的高级设置里,直接就没有端口了,或者是一个乱七八糟的端口)导致无法打开网页。解决方法如下:

1.修改adh的端口为5553,5553重定向功能选择无。(自动重定向功能无法使adh获取客户端真实的ip,也就没法针对性设置客户端过滤)
2.清空原来的各种dns转发设置(如果你设置了)
3.
假设ADGuard监听的端口是5553,在网络-防火墙-自定义规则里,把原先的两条53转发为53的改成这两条53转发为5553
iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 5553
iptables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 5553

完事了。

通过这个我们可以看出来,iptables的转发规则是最优先的(比dnsmasq优先),所以它不会因为先被dnsmasq解析导致掩盖客户端ip信息。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
来自手机 | 显示全部楼层
感谢分享誉满全球
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
hcyme 发表于 2020-6-12 10:29
感谢分享誉满全球

改完记得重启路由器嗷,不然有些其他用到dns的服务会出错
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

我是op53不变,adh随便设置个端口,然后luci选重定向到53,adh里面上游设置成dnsmasq地址的。主要是为了能显示各个客户端ip地址
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

这样如果是旁路由会与低调上网冲突吧
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

加了两条防火墙规则后,dnsmasq的端口转发还需要设置吗?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
路飞d 发表于 2020-6-12 23:23
加了两条防火墙规则后,dnsmasq的端口转发还需要设置吗?

写的很清楚啊,清空其他转发规则
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

测试了下,这个方法确实不适用于旁路由的小飞机

点评

测试了下,也不适合作为主路由的 小飞机。反正好像就是不适合飞机吧?  详情 回复 发表于 2020-6-13 22:59
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

martin_ni 发表于 2020-6-13 11:49
测试了下,这个方法确实不适用于旁路由的小飞机

测试了下,也不适合作为主路由的 小飞机。反正好像就是不适合飞机吧?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

如果是两个adguard怎样设置?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
[/168.192.in-addr.arpa/]192.168.0.1
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
  [/168.192.in-addr.arpa/]192.168.100.1
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

这样一来,clash不能正常使用
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

我想知道还能显示什么手机是怎么设置的
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
把dhcp/dns 高级选项里吧默认dns端口53改成533,然后ad里还是用默认53端口这样可以吗
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-27 05:28

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表