AdGuard Home в Entware на Keenetic Ultra KN‑1811: DNS‑фильтрация с личным VPS
Коротко
AdGuard Home — это DNS‑сервер, который блокирует рекламу и трекеры на уровне роутера Keenetic Ultra KN‑1811, работая поверх Entware. Он принимает DNS‑запросы от всех устройств в сети и фильтрует их по спискам. Вместо публичных DNS можно указать свой личный VPS SANSARA как upstream DNS, чтобы трафик шёл через выделенный узел с минимальной задержкой. Настройка состоит из установки Entware, пакета Ad
Настройка AdGuard Home в Entware на Keenetic Ultra KN‑1811: DNS‑фильтрация рекламы и трекеров на уровне роутера с личным VPS SANSARA в 2026 году.
AdGuard Home — это DNS‑сервер, который блокирует рекламу и трекеры на уровне роутера Keenetic Ultra KN‑1811, работая поверх Entware. Он принимает DNS‑запросы от всех устройств в сети и фильтрует их по спискам. Вместо публичных DNS можно указать свой личный VPS SANSARA как upstream DNS, чтобы трафик шёл через выделенный узел с минимальной задержкой. Настройка состоит из установки Entware, пакета AdGuard Home, настройки DNS и подключения к личному серверу через клиент.
Коротко:
- Что: DNS‑сервер AdGuard Home в Entware на Keenetic Ultra KN‑1811.
- Зачем: фильтрация рекламы и трекеров на уровне роутера для всех устройств.
- Как: Entware → opkg install adguardhome-go → веб‑интерфейс порт 3000 → настройка upstream DNS на личный VPS.
- С чем: iPhone, Android, Windows, macOS через клиенты SANSARA.
- Особенности: освобождение порта 53 через opkg dns-override, автозапуск через /opt/etc/init.d/S101AdGuardHome.
- Риски: нагрузка на CPU при обновлении фильтров, ограниченная RAM на роутере.
Что это такое и зачем нужно
AdGuard Home — это DNS‑сервер с веб‑интерфейсом, который работает как промежуточный узел для DNS‑запросов. Он проверяет домены по спискам (реклама, трекеры, вредоносные ресурсы) и блокирует те, которые соответствуют правилам. В отличие от клиентских приложений, он работает на роутере и охватывает все устройства в сети без установки ПО на каждое.
На Keenetic Ultra KN‑1811 с архитектурой mipsle AdGuard Home запускается через Entware — пакетный менеджер для OpenWrt‑совместимого ПО. Это позволяет расширить функциональность роутера без замены прошивки.
Основные возможности:
- Блокировка рекламы и трекеров на уровне DNS.
- Поддержка DoH (DNS over HTTPS) и DoT (DNS over TLS) как upstream‑серверов.
- Статистика запросов и гибкие правила блокировки.
- Возможность использовать личный VPS SANSARA как upstream DNS для шифрованного туннеля до выделенного узла.
Зачем это нужно:
- Централизованная фильтрация для всех устройств: телефоны, компьютеры, умные устройства.
- Снижение нагрузки на клиентские приложения — фильтрация происходит на роутере.
- Возможность направить DNS‑трафик через защищённый канал до личного сервера.
Как настроить с SANSARA (пошагово)
Шаг 1. Подготовка Keenetic Ultra KN‑1811
- 01Обновите KeeneticOS до актуальной версии (не ниже 3.7) через веб‑интерфейс роутера.
- 02Подключите USB‑накопитель или используйте внутреннюю память для Entware:
- Для USB: форматируйте диск в ext4, подключите к роутеру.
- В веб‑интерфейсе перейдите в OPKG Package Manager, выберите диск как /opt.
- 01Установите Entware:
- В CLI роутера выполните команды для инициализации Entware (если не установлено):
`bash opkg disk /opt opkg update `
- Убедитесь, что пакетный менеджер работает.
Шаг 2. Установка AdGuard Home через Entware
- 01Обновите список пакетов:
`bash opkg update `
- 01Установите пакет AdGuard Home:
`bash opkg install adguardhome-go ` Это автоматически загрузит бинарник для архитектуры mipsle и создаст базовую структуру файлов.
- 01Освободите порт 53 для DNS‑сервера:
`bash opkg dns-override system configuration save ` Эта команда отключает встроенный DNS‑сервер KeeneticOS и позволяет AdGuard Home занять стандартный порт 53.
- 01Запустите AdGuard Home:
`bash /opt/etc/init.d/S101AdGuardHome start ` Или перезагрузите роутер — сервис должен стартовать автоматически.
Шаг 3. Первичная настройка AdGuard Home
- 01Откройте браузер и перейдите по адресу http://192.168.1.1:3000 (IP вашего роутера, порт 3000).
- 02Пройдите мастер настройки:
- Укажите язык интерфейса.
- Задайте логин и пароль для веб‑панели.
- Выберите порт для веб‑интерфейса (по умолчанию 3000, можно оставить или изменить на 8080).
- Укажите порт для DNS‑сервера (обычно 53).
- 01После завершения настройки веб‑интерфейс будет доступен на выбранном порту.
Шаг 4. Настройка upstream DNS на личный VPS SANSARA
- 01В веб‑интерфейсе AdGuard Home перейдите в раздел DNS settings.
- 02В поле Upstream DNS servers укажите адрес вашего личного VPS SANSARA:
- Если используется обычный DNS: IP‑адрес‑VPS:53.
- Если настроен DoH/DoT: https://dns.example.com/dns-query или tls://dns.example.com.
- 01Добавьте резервные серверы (например, Cloudflare, Quad9) на случай недоступности VPS.
- 02Сохраните настройки и перезапустите AdGuard Home через веб‑интерфейс или CLI:
`bash /opt/etc/init.d/S101AdGuardHome restart `
Шаг 5. Регистрация и подключение к личному VPS SANSARA
- 01Зарегистрируйтесь в SANSARA через сайт (кнопка «Попробовать» или «Арендовать»).
- 02После регистрации в личном кабинете появятся данные подключения:
- Адрес сервера.
- Логин и пароль (или ключ).
- Инструкция для вашей ОС.
- 01Импортируйте конфигурацию в клиентское приложение:
- На Windows или macOS используйте официальный клиент SANSARA.
- На iPhone и Android — мобильное приложение SANSARA.
- 01Подключитесь к серверу — теперь DNS‑трафик с роутера будет идти через выделенный узел SANSARA.
Шаг 6. Проверка работы
- 01На любом устройстве в сети откройте сайт с рекламой или трекерами.
- 02В веб‑интерфейсе AdGuard Home проверьте вкладку Query log — должны отображаться заблокированные запросы.
- 03Убедитесь, что upstream DNS указывает на ваш VPS SANSARA:
- В AdGuard Home: раздел DNS settings → Upstream DNS.
- На клиенте: статус подключения к личному серверу.
Устройства: iPhone, Android, Windows, macOS
AdGuard Home на роутере работает прозрачно для клиентов, поэтому настройка на устройствах минимальна.
iPhone
- Убедитесь, что устройство подключено к Wi‑Fi Keenetic.
- В настройках сети можно оставить автоматическое получение DNS (роутер сам перенаправляет запросы).
- Для мобильного использования вне дома установите приложение SANSARA из App Store и импортируйте конфигурацию из кабинета.
Android
- Подключитесь к Wi‑Fi роутера — DNS будет обрабатываться AdGuard Home.
- Для использования вне локальной сети установите клиент SANSARA для Android и настройте подключение к личному серверу.
Windows
- Подключите компьютер к сети Keenetic.
- DNS‑запросы будут проходить через AdGuard Home на роутере.
- Для работы через защищённый канал установите десктопный клиент SANSARA, импортируйте настройки из кабинета и подключитесь к своему узлу.
macOS
- Подключитесь к Wi‑Fi или Ethernet.
- Роутер обработает DNS через AdGuard Home.
- Установите клиент SANSARA для macOS, загрузите конфигурацию из личного кабинета и активируйте туннель.
Важно: если на устройствах уже настроены клиенты SANSARA, они будут использовать свой маршрут; AdGuard Home на роутере влияет только на трафик, идущий через его DNS.
Практический чек‑лист на 7–10 пунктов
- 01Проверьте версию KeeneticOS — должна быть не ниже 3.7 для стабильной работы Entware.
- 02Подготовьте хранилище — USB‑накопитель в ext4 или внутренняя память с настроенным /opt.
- 03Установите Entware через OPKG Package Manager или CLI (opkg disk /opt, opkg update).
- 04Установите AdGuard Home командой opkg install adguardhome-go.
- 05Освободите порт 53 через opkg dns-override и сохраните конфигурацию.
- 06Настройте веб‑интерфейс AdGuard Home через порт 3000, задайте логин/пароль.
- 07Укажите upstream DNS на ваш личный VPS SANSARA в настройках AdGuard Home.
- 08Настройте автозапуск через скрипт /opt/etc/init.d/S101AdGuardHome.
- 09Проверьте работу — откройте сайт с рекламой и убедитесь, что запросы блокируются.
- 10Настройте клиенты SANSARA на всех устройствах для работы через выделенный узел.
FAQ
Нужно ли отключать встроенный DNS Keenetic перед установкой AdGuard Home?+
Да. Команда opkg dns-override отключает встроенный DNS и освобождает порт 53 для AdGuard Home. Без этого шага сервер не сможет работать на стандартном порту.
Можно ли использовать AdGuard Home без личного VPS, только с публичными DNS?+
Да. В upstream DNS можно указать любые публичные серверы (например, Cloudflare, Quad9). Личный VPS добавляет шифрованный канал и контроль над трафиком.
Как обновлять AdGuard Home на Keenetic?+
Через Entware: opkg update && opkg upgrade adguardhome-go. Версии в репозитории могут отставать от официальных релизов, поэтому иногда проще обновить вручную бинарником с GitHub.
Что делать, если AdGuard Home не запускается из‑за нехватки памяти?+
Убедитесь, что на роутере достаточно оперативной памяти (в среднем AdGuard Home занимает 30–60 МБ). Если памяти мало, сократите количество фильтров или используйте менее ресурсоёмкие списки.
Итог
- Установите Entware на Keenetic Ultra KN‑1811 и подготовьте хранилище для /opt.
- Через opkg install adguardhome-go разверните AdGuard Home и настройте его через веб‑интерфейс порт 3000.
- Освободите порт 53 командой opkg dns-override и настройте upstream DNS на ваш личный VPS SANSARA.
- На всех устройствах используйте клиенты SANSARA для работы через выделенный узел.
- Регулярно обновляйте AdGuard Home через Entware и следите за потреблением ресурсов роутера.
Ещё по теме
Читайте также
CTA · VPSHOST
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.