找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 9492|回复: 18

dns端口转发与adguard home

[复制链接]
发表于 2020-6-12 09:49 | 显示全部楼层 |阅读模式
今天用adguard home时发现直接用53端口会导致客户端不能自动获取dns服务器(尤其是路由器重启后,由于adh挤占了53端口,dnsmasq也就是dhcp/dns的高级设置里,直接就没有端口了,或者是一个乱七八糟的端口)导致无法打开网页。解决方法如下:

1.修改adh的端口为5553,5553重定向功能选择无。(自动重定向功能无法使adh获取客户端真实的ip,也就没法针对性设置客户端过滤)
2.清空原来的各种dns转发设置(如果你设置了)
3.
假设ADGuard监听的端口是5553,在网络-防火墙-自定义规则里,把原先的两条53转发为53的改成这两条53转发为5553
iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 5553
iptables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 5553

完事了。

通过这个我们可以看出来,iptables的转发规则是最优先的(比dnsmasq优先),所以它不会因为先被dnsmasq解析导致掩盖客户端ip信息。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-6-12 10:29 来自手机 | 显示全部楼层
感谢分享誉满全球
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-6-12 10:49 | 显示全部楼层
hcyme 发表于 2020-6-12 10:29
感谢分享誉满全球

改完记得重启路由器嗷,不然有些其他用到dns的服务会出错
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-6-12 11:45 | 显示全部楼层
我是op53不变,adh随便设置个端口,然后luci选重定向到53,adh里面上游设置成dnsmasq地址的。主要是为了能显示各个客户端ip地址
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-6-12 12:56 | 显示全部楼层
这样如果是旁路由会与低调上网冲突吧
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-6-12 23:23 | 显示全部楼层
加了两条防火墙规则后,dnsmasq的端口转发还需要设置吗?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-6-13 08:25 | 显示全部楼层
路飞d 发表于 2020-6-12 23:23
加了两条防火墙规则后,dnsmasq的端口转发还需要设置吗?

写的很清楚啊,清空其他转发规则
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-6-13 11:49 | 显示全部楼层
测试了下,这个方法确实不适用于旁路由的小飞机

点评

测试了下,也不适合作为主路由的 小飞机。反正好像就是不适合飞机吧?  详情 回复 发表于 2020-6-13 22:59
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-6-13 22:59 | 显示全部楼层
martin_ni 发表于 2020-6-13 11:49
测试了下,这个方法确实不适用于旁路由的小飞机

测试了下,也不适合作为主路由的 小飞机。反正好像就是不适合飞机吧?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-11-16 19:56 | 显示全部楼层
如果是两个adguard怎样设置?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-11-16 23:13 来自手机 | 显示全部楼层
[/168.192.in-addr.arpa/]192.168.0.1
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-11-16 23:14 来自手机 | 显示全部楼层
  [/168.192.in-addr.arpa/]192.168.100.1
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-12-24 10:57 | 显示全部楼层
这样一来,clash不能正常使用
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-3-25 14:05 | 显示全部楼层
我想知道还能显示什么手机是怎么设置的
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2021-4-2 16:00 来自手机 | 显示全部楼层
把dhcp/dns 高级选项里吧默认dns端口53改成533,然后ad里还是用默认53端口这样可以吗
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-20 02:16

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表