AdGuard Home должен отвечать вашей локальной сети, а не всему интернету. Открытый recursive DNS быстро превращается в участника DDoS-атак.
Compose
services:
adguard:
image: adguard/adguardhome:latest
volumes:
- adguard_work:/opt/adguardhome/work
- adguard_conf:/opt/adguardhome/conf
ports:
- "192.168.1.10:53:53/tcp"
- "192.168.1.10:53:53/udp"
- "127.0.0.1:3000:3000/tcp"
restart: unless-stopped
volumes:
adguard_work:
adguard_conf:
Замените адрес на статический LAN-IP сервера. Первичную панель открывайте локально, затем перенесите её за reverse proxy или оставьте только в VPN.
Подключение клиентов
Укажите LAN-IP в DHCP-настройках роутера. Перед переключением проверьте dig @192.168.1.10 devconnect.ru. Для резервного DNS не используйте публичный адрес, если хотите, чтобы фильтрация была обязательной: клиент может выбирать его самостоятельно.
Сохраняйте оба volume. После восстановления проверьте upstream DNS, пользовательские правила, rewrites и DHCP, если он включён. Обновляйте фильтры из доверенных источников: огромный список ухудшает диагностику и может ломать сайты.
Проверьте с внешней сети, что порт 53 закрыт firewall.
Официальные источники