恩山无线论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 1481|回复: 12

dns端口转发与adguard home

[复制链接]
发表于 2020-6-12 09:49 | 显示全部楼层 |阅读模式
今天用adguard home时发现直接用53端口会导致客户端不能自动获取dns服务器(尤其是路由器重启后,由于adh挤占了53端口,dnsmasq也就是dhcp/dns的高级设置里,直接就没有端口了,或者是一个乱七八糟的端口)导致无法打开网页。解决方法如下:

1.修改adh的端口为5553,5553重定向功能选择无。(自动重定向功能无法使adh获取客户端真实的ip,也就没法针对性设置客户端过滤)
2.清空原来的各种dns转发设置(如果你设置了)
3.
假设ADGuard监听的端口是5553,在网络-防火墙-自定义规则里,把原先的两条53转发为53的改成这两条53转发为5553
iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 5553
iptables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 5553

完事了。

通过这个我们可以看出来,iptables的转发规则是最优先的(比dnsmasq优先),所以它不会因为先被dnsmasq解析导致掩盖客户端ip信息。
094945hn00whlyqgzlcgmj.jpg

来自苹果客户端来自苹果客户端
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-6-12 10:29 来自手机 | 显示全部楼层
感谢分享誉满全球
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2020-6-12 10:49 | 显示全部楼层
hcyme 发表于 2020-6-12 10:29
感谢分享誉满全球

改完记得重启路由器嗷,不然有些其他用到dns的服务会出错
来自苹果客户端来自苹果客户端
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-6-12 11:45 | 显示全部楼层
我是op53不变,adh随便设置个端口,然后luci选重定向到53,adh里面上游设置成dnsmasq地址的。主要是为了能显示各个客户端ip地址
来自苹果客户端来自苹果客户端
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-6-12 12:56 | 显示全部楼层
这样如果是旁路由会与低调上网冲突吧
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-6-12 23:23 | 显示全部楼层
加了两条防火墙规则后,dnsmasq的端口转发还需要设置吗?
来自苹果客户端来自苹果客户端
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2020-6-13 08:25 | 显示全部楼层
路飞d 发表于 2020-6-12 23:23
加了两条防火墙规则后,dnsmasq的端口转发还需要设置吗?

写的很清楚啊,清空其他转发规则
来自苹果客户端来自苹果客户端
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-6-13 11:49 | 显示全部楼层
测试了下,这个方法确实不适用于旁路由的小飞机

点评

测试了下,也不适合作为主路由的 小飞机。反正好像就是不适合飞机吧?  详情 回复 发表于 2020-6-13 22:59
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-6-13 22:59 | 显示全部楼层
martin_ni 发表于 2020-6-13 11:49
测试了下,这个方法确实不适用于旁路由的小飞机

测试了下,也不适合作为主路由的 小飞机。反正好像就是不适合飞机吧?
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-11-16 19:56 | 显示全部楼层
如果是两个adguard怎样设置?
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-11-16 23:13 来自手机 | 显示全部楼层
[/168.192.in-addr.arpa/]192.168.0.1
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-11-16 23:14 来自手机 | 显示全部楼层
  [/168.192.in-addr.arpa/]192.168.100.1
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-12-24 10:57 | 显示全部楼层
这样一来,clash不能正常使用
我的恩山、我的无线 The best wifi forum is right here.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )|网站地图

GMT+8, 2021-1-26 17:54

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表