مجله افراتیک
آموزش نصب و راه اندازی کانتینر AdGuard در میکروتیک
مراحله نصب و راه اندازی کانتینر AdGuard در میکروتیک
- تنظیمات کارت شبکه مربوط به کانتینر AdGuard
/interface/veth/add name=veth3-AdGuard address=172.22.2.2/24 gateway=172.22.2.254
2.تنظیمات کارت شبکه کانتینر در میکروتیک
/ip address add address=172.22.2.254/24 interface=veth3-AdGuard
3.معرفی یک منبع برای دانلود ایمیج AdGuard
/container config set registry-url=https://registry.docker.ir tmpdir=/tmp
5.معرفی یک mount برای فایل های AdGuard
/container mounts add dst=/opt/adguardhome/conf list=agh_conf src=/conf/agh
6.شروع به دانلود و نصب و راه اندازی کانتینر AdGuard
/container add remote-image=adguard/adguardhome:latest interface=veth3-AdGuard logging=yes mountlists=agh_conf start-on-boot=yes workdir=/opt/adguardhome/work root-dir="/agh" cmd="-c /opt/adguardhome/conf/AdGuardHome.yaml -h 0.0.0.0 -w /opt/adguardhome/work" dns=8.8.8.8 entrypoint=/opt/adguardhome/AdGuardHome
7. نوشتن دستور dst nat برای دسترسی به وب راه اندازی اولیه AdGurad (به جای 1.2.3.4 ای پی از روتر میکروتیک را وارد کنید که با ان به روتر میکروتیک متصل می شوید)
/ip firewall nat add action=dst-nat chain=dstnat comment="# Initial AdGuard configuration - temporary rule" dst-address=1.2.3.4 dst-port=3000 protocol=tcp to-addresses=172.22.2.2
8. نوشتن dst nat برای دسترسی به پنل وب مدیریت AdGurad (به جای 1.2.3.4 ای پی از روتر میکروتیک را وارد کنید که با ان به روتر میکروتیک متصل می شوید)
/ip firewall nat add action=dst-nat chain=dstnat comment="# AdGuard Web Console" dst-address=1.2.3.4 dst-port=8080 protocol=tcp to-addresses=172.22.2.2 to-ports=80
9.اینترنت دادن به کانتینر AdGuard
/ip firewall nat add action=masquerade src-address=172.22.2.2 out-interface=ether1 chain=srcnat
10.نوشتن dst nat برای هدایت درخواست های DNS به کانتینر AdGuard
/ip firewall nat add action=dst-nat chain=dstnat comment="# AdGuard DNS Port" dst-address=1.2.3.4 dst-port=53 protocol=udp to-addresses=172.22.2.2 to-ports=53
۱. تعریف رکورد DNS استاتیک (DNS Rewrite)
مسیر: Filters → DNS rewrites → Add DNS Rewrite
- Domain — نام دامنه دلخواه (مثلاً nas.local)
- Answer — آدرس IP مقصد (رکورد A/AAAA) یا یک دامنه دیگر (رکورد CNAME)
کاربرد: اختصاص یک نام دلخواه به دستگاههای داخل شبکه، یا بلاک کردن یک دامنه با هدایت آن به 0.0.0.0.
۲. فوروارد کردن دامنههای .ir به DNS داخلی
مسیر: Settings → DNS settings → Upstream DNS servers
# DNS داخلی برای دامنههای ir
[/ir/]5.200.200.200 217.218.127.127
# DNS خارجی برای بقیه دامنهها
https://dns.google/dns-query
tls://1.1.1.1
- [/ir/] — یعنی این upstream فقط برای دامنههای .ir و زیردامنههایشان اعمال میشود
- خطوط بدون براکت — DNS پیشفرض برای همه دامنههای دیگر
به زبان ساده: هر کوئری که به .ir ختم شود از سرورهای داخلی (مخابرات/زیرساخت) resolve میشود تا مسیریابی و CDN داخلی درست کار کند، و بقیه دامنهها از DNS خارجی رمزنگاریشده عبور میکنند.
۳. نمایش نام دلخواه سرور AdGuard در nslookup (رکورد PTR)
مسیر: Filters → Custom filtering rules
||4.3.2.1.in-addr.arpa^$dnsrewrite=NOERROR;PTR;adguard.afratik.ir.
- || — شروع دقیق نام دامنه
- 4.3.2.1.in-addr.arpa — آدرس IP سرور AdGuard (1.2.3.4) بهصورت معکوس، بههمراه پسوند استاندارد reverse DNS
- ^ — پایان نام دامنه
- $dnsrewrite=… — دستور به AdGuard برای ساخت پاسخ سفارشی
- NOERROR — کد پاسخ بدون خطا
- PTR — نوع رکورد (برای reverse DNS)
- adguard.afratik.ir. — نام دلخواهی که برای این IP برگردانده میشود
به زبان ساده: این قانون به AdGuard میگوید وقتی سوال شد «اسم آدرس 4.3.2.1 چیست؟»، پاسخ بده: adguard.afratik.ir. نتیجه این است که در خروجی nslookup بهجای IP خام، نام دلخواه شما در خط Server نمایش داده میشود.
موفق باشید و خوشحال