VPSHOST
SANSARA26 июля 2026 г.9 мин

AdGuard Home в Entware на Keenetic Ultra KN‑1811: DNS‑фильтрация с личным VPS

Коротко

AdGuard Home — это DNS‑сервер, который блокирует рекламу и трекеры на уровне роутера Keenetic Ultra KN‑1811, работая поверх Entware. Он принимает DNS‑запросы от всех устройств в сети и фильтрует их по спискам. Вместо публичных DNS можно указать свой личный VPS SANSARA как upstream DNS, чтобы трафик шёл через выделенный узел с минимальной задержкой. Настройка состоит из установки Entware, пакета Ad

Настройка AdGuard Home в Entware на Keenetic Ultra KN‑1811: DNS‑фильтрация рекламы и трекеров на уровне роутера с личным VPS SANSARA в 2026 году.

VPSSANSARAгайд

AdGuard Home — это DNS‑сервер, который блокирует рекламу и трекеры на уровне роутера Keenetic Ultra KN‑1811, работая поверх Entware. Он принимает DNS‑запросы от всех устройств в сети и фильтрует их по спискам. Вместо публичных DNS можно указать свой личный VPS SANSARA как upstream DNS, чтобы трафик шёл через выделенный узел с минимальной задержкой. Настройка состоит из установки Entware, пакета AdGuard Home, настройки DNS и подключения к личному серверу через клиент.

Коротко:

  • Что: DNS‑сервер AdGuard Home в Entware на Keenetic Ultra KN‑1811.
  • Зачем: фильтрация рекламы и трекеров на уровне роутера для всех устройств.
  • Как: Entware → opkg install adguardhome-go → веб‑интерфейс порт 3000 → настройка upstream DNS на личный VPS.
  • С чем: iPhone, Android, Windows, macOS через клиенты SANSARA.
  • Особенности: освобождение порта 53 через opkg dns-override, автозапуск через /opt/etc/init.d/S101AdGuardHome.
  • Риски: нагрузка на CPU при обновлении фильтров, ограниченная RAM на роутере.

Что это такое и зачем нужно

AdGuard Home — это DNS‑сервер с веб‑интерфейсом, который работает как промежуточный узел для DNS‑запросов. Он проверяет домены по спискам (реклама, трекеры, вредоносные ресурсы) и блокирует те, которые соответствуют правилам. В отличие от клиентских приложений, он работает на роутере и охватывает все устройства в сети без установки ПО на каждое.

На Keenetic Ultra KN‑1811 с архитектурой mipsle AdGuard Home запускается через Entware — пакетный менеджер для OpenWrt‑совместимого ПО. Это позволяет расширить функциональность роутера без замены прошивки.

Основные возможности:

  • Блокировка рекламы и трекеров на уровне DNS.
  • Поддержка DoH (DNS over HTTPS) и DoT (DNS over TLS) как upstream‑серверов.
  • Статистика запросов и гибкие правила блокировки.
  • Возможность использовать личный VPS SANSARA как upstream DNS для шифрованного туннеля до выделенного узла.

Зачем это нужно:

  • Централизованная фильтрация для всех устройств: телефоны, компьютеры, умные устройства.
  • Снижение нагрузки на клиентские приложения — фильтрация происходит на роутере.
  • Возможность направить DNS‑трафик через защищённый канал до личного сервера.

Как настроить с SANSARA (пошагово)

Шаг 1. Подготовка Keenetic Ultra KN‑1811

  1. 01Обновите KeeneticOS до актуальной версии (не ниже 3.7) через веб‑интерфейс роутера.
  2. 02Подключите USB‑накопитель или используйте внутреннюю память для Entware:
  • Для USB: форматируйте диск в ext4, подключите к роутеру.
  • В веб‑интерфейсе перейдите в OPKG Package Manager, выберите диск как /opt.
  1. 01Установите Entware:
  • В CLI роутера выполните команды для инициализации Entware (если не установлено):

`bash opkg disk /opt opkg update `

  • Убедитесь, что пакетный менеджер работает.

Шаг 2. Установка AdGuard Home через Entware

  1. 01Обновите список пакетов:

`bash opkg update `

  1. 01Установите пакет AdGuard Home:

`bash opkg install adguardhome-go ` Это автоматически загрузит бинарник для архитектуры mipsle и создаст базовую структуру файлов.

  1. 01Освободите порт 53 для DNS‑сервера:

`bash opkg dns-override system configuration save ` Эта команда отключает встроенный DNS‑сервер KeeneticOS и позволяет AdGuard Home занять стандартный порт 53.

  1. 01Запустите AdGuard Home:

`bash /opt/etc/init.d/S101AdGuardHome start ` Или перезагрузите роутер — сервис должен стартовать автоматически.

Шаг 3. Первичная настройка AdGuard Home

  1. 01Откройте браузер и перейдите по адресу http://192.168.1.1:3000 (IP вашего роутера, порт 3000).
  2. 02Пройдите мастер настройки:
  • Укажите язык интерфейса.
  • Задайте логин и пароль для веб‑панели.
  • Выберите порт для веб‑интерфейса (по умолчанию 3000, можно оставить или изменить на 8080).
  • Укажите порт для DNS‑сервера (обычно 53).
  1. 01После завершения настройки веб‑интерфейс будет доступен на выбранном порту.

Шаг 4. Настройка upstream DNS на личный VPS SANSARA

  1. 01В веб‑интерфейсе AdGuard Home перейдите в раздел DNS settings.
  2. 02В поле Upstream DNS servers укажите адрес вашего личного VPS SANSARA:
  • Если используется обычный DNS: IP‑адрес‑VPS:53.
  • Если настроен DoH/DoT: https://dns.example.com/dns-query или tls://dns.example.com.
  1. 01Добавьте резервные серверы (например, Cloudflare, Quad9) на случай недоступности VPS.
  2. 02Сохраните настройки и перезапустите AdGuard Home через веб‑интерфейс или CLI:

`bash /opt/etc/init.d/S101AdGuardHome restart `

Шаг 5. Регистрация и подключение к личному VPS SANSARA

  1. 01Зарегистрируйтесь в SANSARA через сайт (кнопка «Попробовать» или «Арендовать»).
  2. 02После регистрации в личном кабинете появятся данные подключения:
  • Адрес сервера.
  • Логин и пароль (или ключ).
  • Инструкция для вашей ОС.
  1. 01Импортируйте конфигурацию в клиентское приложение:
  • На Windows или macOS используйте официальный клиент SANSARA.
  • На iPhone и Android — мобильное приложение SANSARA.
  1. 01Подключитесь к серверу — теперь DNS‑трафик с роутера будет идти через выделенный узел SANSARA.

Шаг 6. Проверка работы

  1. 01На любом устройстве в сети откройте сайт с рекламой или трекерами.
  2. 02В веб‑интерфейсе AdGuard Home проверьте вкладку Query log — должны отображаться заблокированные запросы.
  3. 03Убедитесь, что upstream DNS указывает на ваш VPS SANSARA:
  • В AdGuard Home: раздел DNS settings → Upstream DNS.
  • На клиенте: статус подключения к личному серверу.

Устройства: iPhone, Android, Windows, macOS

AdGuard Home на роутере работает прозрачно для клиентов, поэтому настройка на устройствах минимальна.

iPhone

  • Убедитесь, что устройство подключено к Wi‑Fi Keenetic.
  • В настройках сети можно оставить автоматическое получение DNS (роутер сам перенаправляет запросы).
  • Для мобильного использования вне дома установите приложение SANSARA из App Store и импортируйте конфигурацию из кабинета.

Android

  • Подключитесь к Wi‑Fi роутера — DNS будет обрабатываться AdGuard Home.
  • Для использования вне локальной сети установите клиент SANSARA для Android и настройте подключение к личному серверу.

Windows

  • Подключите компьютер к сети Keenetic.
  • DNS‑запросы будут проходить через AdGuard Home на роутере.
  • Для работы через защищённый канал установите десктопный клиент SANSARA, импортируйте настройки из кабинета и подключитесь к своему узлу.

macOS

  • Подключитесь к Wi‑Fi или Ethernet.
  • Роутер обработает DNS через AdGuard Home.
  • Установите клиент SANSARA для macOS, загрузите конфигурацию из личного кабинета и активируйте туннель.

Важно: если на устройствах уже настроены клиенты SANSARA, они будут использовать свой маршрут; AdGuard Home на роутере влияет только на трафик, идущий через его DNS.

Практический чек‑лист на 7–10 пунктов

  1. 01Проверьте версию KeeneticOS — должна быть не ниже 3.7 для стабильной работы Entware.
  2. 02Подготовьте хранилище — USB‑накопитель в ext4 или внутренняя память с настроенным /opt.
  3. 03Установите Entware через OPKG Package Manager или CLI (opkg disk /opt, opkg update).
  4. 04Установите AdGuard Home командой opkg install adguardhome-go.
  5. 05Освободите порт 53 через opkg dns-override и сохраните конфигурацию.
  6. 06Настройте веб‑интерфейс AdGuard Home через порт 3000, задайте логин/пароль.
  7. 07Укажите upstream DNS на ваш личный VPS SANSARA в настройках AdGuard Home.
  8. 08Настройте автозапуск через скрипт /opt/etc/init.d/S101AdGuardHome.
  9. 09Проверьте работу — откройте сайт с рекламой и убедитесь, что запросы блокируются.
  10. 10Настройте клиенты SANSARA на всех устройствах для работы через выделенный узел.

FAQ

Нужно ли отключать встроенный DNS Keenetic перед установкой AdGuard Home?+

Да. Команда opkg dns-override отключает встроенный DNS и освобождает порт 53 для AdGuard Home. Без этого шага сервер не сможет работать на стандартном порту.

Можно ли использовать AdGuard Home без личного VPS, только с публичными DNS?+

Да. В upstream DNS можно указать любые публичные серверы (например, Cloudflare, Quad9). Личный VPS добавляет шифрованный канал и контроль над трафиком.

Как обновлять AdGuard Home на Keenetic?+

Через Entware: opkg update && opkg upgrade adguardhome-go. Версии в репозитории могут отставать от официальных релизов, поэтому иногда проще обновить вручную бинарником с GitHub.

Что делать, если AdGuard Home не запускается из‑за нехватки памяти?+

Убедитесь, что на роутере достаточно оперативной памяти (в среднем AdGuard Home занимает 30–60 МБ). Если памяти мало, сократите количество фильтров или используйте менее ресурсоёмкие списки.

Итог

  • Установите Entware на Keenetic Ultra KN‑1811 и подготовьте хранилище для /opt.
  • Через opkg install adguardhome-go разверните AdGuard Home и настройте его через веб‑интерфейс порт 3000.
  • Освободите порт 53 командой opkg dns-override и настройте upstream DNS на ваш личный VPS SANSARA.
  • На всех устройствах используйте клиенты SANSARA для работы через выделенный узел.
  • Регулярно обновляйте AdGuard Home через Entware и следите за потреблением ресурсов роутера.

Ещё по теме

CTA · VPSHOST

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.