Если на сервере где стоит antizapret в файле /etc/systemd/resolved.conf прописаны DNS 1.1.1.1 и 8.8.8.8, то можно их указать так же в Adguard Home? Будет ли корректно обрабатывать запросы без конфликтов? Речь сейчас про Adguard на raspberry pi в локальной сети. На VPS мне вариант увы не подошёл
Можно. Пока поднят VPN-туннель, трафик до этих адресов всё равно не дойдёт, потому что будет завёрнут в туннель (при условии, что эти же адреса через route
в конфиге ovpn завёрнуты в туннель) и перехвачен DNS Antizapret в контейнере.
Поэтому, пока соблюдается правило “эти адреса должны быть указаны и в директиве route
в конфиге”, эти адреса могут быть какими угодно.
А вот когда туннель не поднят (например, сервер помер), тогда обход блокировок, конечно, работать не будет (туннеля же нет), но зато у клиентов будут работать хотя бы незаблокированные сайты, поскольку DNS-запросы будут улетать к 1.1.1.1 и 8.8.8.8.
Большое спасибо. Постоянно выручаете в моих вопросах
Здравствуйте! Я поменял софт на rpi4 и теперь там стоит docker с portainer. Могу ли я поднять Adguard Home через докер в локальной сети с флагом --net=host и использовать его корректно?
Не знаю, я докером в жизни не пользовался.
У меня к нему, вообще, не очень хорошее отношение, потому что докер суют везде, туда, где он и не нужен. Например, я хочу поднять Tiny Tiny RSS, а там написано, мол, единственно поддерживаемый способ установки - через докер. А зачем мне докер? Я разве собираюсь каждый день развёртывать кучу инстансов? Мне всего лишь надо однократно поднять один экземпляр на своем сервере, и раньше это можно было сделать, установив руками базу данных, PHP и веб-сервер, а теперь отчего-то “ехал докер через докер”.
Для каких-то задач, наверное, докер хорош, но, перефразируя известную поговорку, “когда у тебя в руках докер, всё вокруг становится контейнером” - вот это нехорошо.
Думаю, Докер используют, чтобы не путаться в зависимостях, потому что разные проекты могут требовать nginx-ы разных версий. Также Докер – это устанвка “из коробки”, не нужно список зависимостей тянуть из репозиториев выбранного вами дистрибутива, в которых может и не оказаться какого-то требуемого пакета.
Мой ответ может быть некачественным, т.к. я сам докер почти не использовал.
Про Docker