1

Temat: AdGuard na NAS + router OpenWrt

Cześć po zmianie oprogramowania na routerze na OpenWrt z firmowego producenta utraciłem możliwość podglądu poszczególnych hostów łączących się poprzez AdGuarda zainstalowanego na serwerze NAS w tej samej sieci LAN. Wcześniej każdy host zgłaszał się w manadżerze AdGuarda, teraz cały ruch sieciowy w nim identyfikowany jest pod IP 192.168.0.1. Co można zmienić w konfiguracji rutera, aby przywrócić funkcjonalność jak wcześniej?

Pozdrawiam

2

Odp: AdGuard na NAS + router OpenWrt

Ustawiłeś inaczej adguarda. Jeżeli zrobiłeś tak jak zwykle jest w poradnikach to masz dnsmasq który słucha jako serwer, on przekazuje zapytania do agduarda i dlatego adguard widzi tylko jego.

Wyłącz serwer dns (ustaw w /etc/config/dhcp port na 0 a nie 53 jak jest teraz) oraz przestaw adbuard żeby słuchał na porcie 53 a nie 5253 czy jak masz tam teraz).

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: AdGuard na NAS + router OpenWrt

Cezary napisał/a:

Wyłącz serwer dns (ustaw w /etc/config/dhcp port na 0 a nie 53 jak jest teraz)

Czy dns w routerze się wyłączyć jak przestawię go na port 0? Czy jeszcze trzeba coś wyłączyć. Mam interfejs Luci więc może z jego poziomu da się to zrobić.

Pozdrawiam i dziękuję za błyskawiczną odpowiedź.

4

Odp: AdGuard na NAS + router OpenWrt

Da się w luci, tam gdzieś masz port i po prostu przestaw go z 53 na 0, zapisz i skonfiguruj adbuarda.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: AdGuard na NAS + router OpenWrt

Cezary napisał/a:

Da się w luci, tam gdzieś masz port i po prostu przestaw go z 53 na 0, zapisz i skonfiguruj adbuarda.

Hej w zakładce DHCP/DNS ustawiłem port 0 zamiast 53. Adguard na moim NAS jest ustawiony na nasłuch na porcie 53. Więc nic nie zmieniałem. Niestety internet nie działa. Próbowałem też ustawić adres dns (czyli adres serwera NAS gdzie jest adguard zainstalowany) w zakładce zaawansowane w interfejsie LAN, ale to nie pomogło. Dalej brak internetu sad

6

Odp: AdGuard na NAS + router OpenWrt

Teraz dodaj sobie przekierowanie portu 52 z routera na tego qnapa. Lub ustaw w dhcp żeby klienci dostawali qnapa jaka serwer dns (co chyba jest prostszym rozwiązaniem): https://eko.one.pl/?p=openwrt-konfigura … lientwdhcp

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: AdGuard na NAS + router OpenWrt

Cezary napisał/a:

Teraz dodaj sobie przekierowanie portu 52 z routera na tego qnapa. Lub ustaw w dhcp żeby klienci dostawali qnapa jaka serwer dns (co chyba jest prostszym rozwiązaniem): https://eko.one.pl/?p=openwrt-konfigura … lientwdhcp

Czy w rozwiązaniu II (z linku) opcja, którą należy zmienić to: "Opcje DHCP... Zdefiniuj dodatkowe opcje np. 6.192.168.2.1...3.192.... Które rozgłaszają różne adresy dns klientom?" Niestety nie mam uprawnień, aby podgrać screena z ustawień. Ta opcja jest dostępna w Interfejsy/Lan/Serwer DHCP/Ustawienia zaawansowane?

Są do wyboru dwie opcje 3 i 6:Opcja 3 to adres ip gateway podawany dla klientów przy pobraniu adresu DHCP. Opcja 6 - inne dnsy.

8

Odp: AdGuard na NAS + router OpenWrt

Tam nie ma żadnych screenów. Opcja 6 masz zmienić.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: AdGuard na NAS + router OpenWrt

Cezary napisał/a:

Tam nie ma żadnych screenów. Opcja 6 masz zmienić.

Dam znać jak dotrę do domu czy się udało. Pozdrawiam

10

Odp: AdGuard na NAS + router OpenWrt

No dobra, udało się. Działa. Ale zauważyłem jeden problem jest czasami takie zawieszenie po wybraniu strony www. Sprawdziłem tracert i wygląda to tak:

  1     *        5 ms    14 ms  192.168.0.1
  2     *        *        *     Request timed out.
  3    20 ms    17 ms     9 ms  ***********.****.vectra.pl [*****]
  4    17 ms    16 ms    18 ms  pl-***17*************
  5    20 ms    15 ms    21 ms  ppl-***17*************
  6    15 ms    17 ms    15 ms  ppl-***17*************
  7    17 ms    25 ms    18 ms  pl-***17*************
  8    16 ms    15 ms    16 ms  rpl-***17*************
  9    15 ms    16 ms    16 ms  www.wp.pl [212.77.98.9]

11

Odp: AdGuard na NAS + router OpenWrt

Wychodzisz bezpośrednio w vectrę. A dalej w sumie nie masz wpływu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: AdGuard na NAS + router OpenWrt

Jest kłopot. Wewnętrznie router nie łączy się. W diagnostyce, nie działa tracert, ping, nslookup. Nie da się pobrać aktualizacji. Patrzyłem do diagnostyki, próbuję się łączyć z dnsmasq i tu są błędy. I myślę, że serwer dns działa i on powoduje blokowanie ruchu sieciowego. Zrobiłem jak pisałeś, żeby w dnsmasq ustawić dla portu dns 0. A moze to kwestia wyłączenia całkowicie dnsmasq?

13

Odp: AdGuard na NAS + router OpenWrt

Jeżeli dałeś klientom inne dnsy to to na routerze możesz spokojnie przywrócić na 53.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: AdGuard na NAS + router OpenWrt

Czy w opcji: Opcje DHCP... Zdefiniuj dodatkowe...
Ustawić 6. na NAS (adblock) i dać jeszcze 192.168.0.1? np. jako 3. ?

15

Odp: AdGuard na NAS + router OpenWrt

Nie. Chciałeś używać adguarda na nasie jako dns, jeżeli dasz jeszcze router to cześć zapytań może iść przez router i nie zobaczysz tego w adguardzie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: AdGuard na NAS + router OpenWrt

No dobra, to chyba działa smile Działają updejty, tracert i ping z diagnostyki.
Przy okazji zapytam, czy bezpiecznie jest robić Nadzorowany Sysupgrade? W zasadzie co 2 dni pojawia się updejt oprogramowania układowego do routera. Tym razem pojawił się :
1) base-files    1514-r21879-614bba0958 » 1514-r21897-d40f59825a
2) fstools    2023-01-20-e9b59f06-1 » 2023-01-22-1ea5855e-1

17

Odp: AdGuard na NAS + router OpenWrt

Snapshoty, czy to wersji rozwojowej czy stabilnej tak mają, coś tam się zmienia. Nie aktualizuj takich podstawowych pakietów.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: AdGuard na NAS + router OpenWrt

Dziękuję za pomoc. Wobec tego nie będę co chwila aktualizował firmwaru. Na początku jak zainstalowałem pojawiły się dodatkowe pakiety do aktulizacji, ale nie układowe. Dało się je zaktualizować, a np. przy próbie aktualizacji base-files czy fstools pojawia się błąd przy aktualizacji, że pakiet nie może być zainstalowany z tego poziomu...i bardzo dobrze. Czytałem gdzieś na forum, że nie wolno plików podstawowych aktulizować, bo można zbrikować urządzenie. Stąd może da się jedynie aktualizować przez Sysupgrade (nadzorowany).

19

Odp: AdGuard na NAS + router OpenWrt

Po prostu te podstawowe mogą wprowadzać jakieś kompleksowe zmiany których w ogóle nie masz w systemie. A że openwrt nie posiada praktycznie żadnych konwerterów (poza nielicznymi w uci-defaults) to właśnie możesz po aktualizacji mieć problem. O ile jest to np. luci czy jakiś pakiet użytkowy to możesz, ale tak w ogóle to tych podstawowych nie ruszaj.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.