کانتینر, مقالات, میکروتیک

آموزش نصب و راه اندازی کانتینر AdGuard در میکروتیک

مراحله نصب و راه اندازی کانتینر AdGuard در میکروتیک

  1. تنظیمات کارت شبکه مربوط به کانتینر AdGuard
/interface/veth/add name=veth3-AdGuard address=172.22.2.2/24 gateway=172.22.2.254

2.تنظیمات کارت شبکه کانتینر در میکروتیک

/ip address add address=172.22.2.254/24 interface=veth3-AdGuard 

3.معرفی یک منبع برای دانلود ایمیج AdGuard

/container config set registry-url=https://registry.docker.ir tmpdir=/tmp

5.معرفی یک mount برای فایل های AdGuard

/container mounts add dst=/opt/adguardhome/conf list=agh_conf src=/conf/agh

6.شروع به دانلود و نصب و راه اندازی کانتینر AdGuard

/container add remote-image=adguard/adguardhome:latest interface=veth3-AdGuard  logging=yes mountlists=agh_conf start-on-boot=yes workdir=/opt/adguardhome/work root-dir="/agh" cmd="-c /opt/adguardhome/conf/AdGuardHome.yaml -h 0.0.0.0 -w /opt/adguardhome/work" dns=8.8.8.8 entrypoint=/opt/adguardhome/AdGuardHome

7. نوشتن دستور dst nat برای دسترسی به وب راه اندازی اولیه AdGurad (به جای 1.2.3.4 ای پی از روتر میکروتیک را وارد کنید که با ان به روتر میکروتیک متصل می شوید)

/ip firewall nat add action=dst-nat chain=dstnat comment="# Initial AdGuard configuration - temporary rule" dst-address=1.2.3.4 dst-port=3000 protocol=tcp to-addresses=172.22.2.2

8. نوشتن dst nat برای دسترسی به پنل وب مدیریت AdGurad (به جای 1.2.3.4 ای پی از روتر میکروتیک را وارد کنید که با ان به روتر میکروتیک متصل می شوید)

/ip firewall nat add action=dst-nat chain=dstnat comment="# AdGuard Web Console" dst-address=1.2.3.4 dst-port=8080 protocol=tcp to-addresses=172.22.2.2 to-ports=80

9.اینترنت دادن به کانتینر AdGuard

/ip firewall nat add action=masquerade src-address=172.22.2.2 out-interface=ether1 chain=srcnat

10.نوشتن dst nat برای هدایت درخواست های DNS به کانتینر AdGuard

/ip firewall nat add action=dst-nat chain=dstnat comment="# AdGuard DNS Port" dst-address=1.2.3.4 dst-port=53 protocol=udp to-addresses=172.22.2.2 to-ports=53

۱. تعریف رکورد DNS استاتیک (DNS Rewrite)

مسیر: Filters → DNS rewrites → Add DNS Rewrite

  • Domain — نام دامنه دلخواه (مثلاً nas.local)
  • Answer — آدرس IP مقصد (رکورد A/AAAA) یا یک دامنه دیگر (رکورد CNAME)

کاربرد: اختصاص یک نام دلخواه به دستگاه‌های داخل شبکه، یا بلاک کردن یک دامنه با هدایت آن به 0.0.0.0.

۲. فوروارد کردن دامنه‌های .ir به DNS داخلی

مسیر: Settings → DNS settings → Upstream DNS servers

# DNS داخلی برای دامنه‌های ir
[/ir/]5.200.200.200 217.218.127.127

# DNS خارجی برای بقیه دامنه‌ها
https://dns.google/dns-query
tls://1.1.1.1
  • [/ir/] — یعنی این upstream فقط برای دامنه‌های .ir و زیردامنه‌هایشان اعمال می‌شود
  • خطوط بدون براکت — DNS پیش‌فرض برای همه دامنه‌های دیگر

به زبان ساده: هر کوئری که به .ir ختم شود از سرورهای داخلی (مخابرات/زیرساخت) resolve می‌شود تا مسیریابی و CDN داخلی درست کار کند، و بقیه دامنه‌ها از DNS خارجی رمزنگاری‌شده عبور می‌کنند.

۳. نمایش نام دلخواه سرور AdGuard در nslookup (رکورد PTR)

مسیر: Filters → Custom filtering rules

||4.3.2.1.in-addr.arpa^$dnsrewrite=NOERROR;PTR;adguard.afratik.ir.
  • || — شروع دقیق نام دامنه
  • 4.3.2.1.in-addr.arpa — آدرس IP سرور AdGuard (1.2.3.4) به‌صورت معکوس، به‌همراه پسوند استاندارد reverse DNS
  • ^ — پایان نام دامنه
  • $dnsrewrite=… — دستور به AdGuard برای ساخت پاسخ سفارشی
  • NOERROR — کد پاسخ بدون خطا
  • PTR — نوع رکورد (برای reverse DNS)
  • adguard.afratik.ir. — نام دلخواهی که برای این IP برگردانده می‌شود

به زبان ساده: این قانون به AdGuard می‌گوید وقتی سوال شد «اسم آدرس 4.3.2.1 چیست؟»، پاسخ بده: adguard.afratik.ir. نتیجه این است که در خروجی nslookup به‌جای IP خام، نام دلخواه شما در خط Server نمایش داده می‌شود.

موفق باشید و خوشحال

 

دیدگاهتان را بنویسید