UniFi
Маршрутизатор UiFi, широко известный как серия Ubiquiti UniFi, имеет ряд преимуществ, которые делают его оптимальным для домашней, бизнес- и корпоративной среды.
В новой прошивке UniFi недавно появилась поддержка DNS-over-HTTPS. В UniFi эта функция называется Зашифрованный DNS.
Настройте DNS-over-HTTPS
Следуйте этой инструкции, если ваш роутер UniFi поддерживает DNS-over-HTTPS.
Роутеры UiFi используют URL DNS Stamp для указания URL DNS-over-HTTPS. Этот URL должен быть вычислен с использованием вашего частного DNS-over-HTTPS URL.
Получите DNS-over-HTTPS URL, который используется для вычисления URL DNS Stamp.
- Перейдите в Панель управления AdGuard DNS.
- Перейдите к разделу Зашифрованный DNS → Пользовательский и введите следующие настройки DNS-сервера:
- Тип устройства: «Маршрутизатор»
- Марка устройства: «Unifi»
- Имя устройства: используйте имя вашего устройства Unifi
- Нажмите Далее.
- Прокрутите до Через адреса DNS-серверов → DNS-over-HTTPS и обратите внимание на URL DNS-over-HTTPS (например, https://d.adguard-dns.com/dns-query/123456abc).
Сгенерируйте DNS-метку с помощью DNSCrypt DNS Stamp Calculator и установите её.
- Протокол: DNS-over-HTTPS
- Имя хоста: d.adguard-dns.com
- Путь: /dns-query/123456abc (замените 123456abc на значение, полученное из Панели управления Личного AdGuard DNS)
- Снимите галочки
- Без фильтра
- Без логов
- Скопируйте URL-адрес DNS-метки (например, sdns://AgcAAAAAA…)
Включите DNS-over-HTTPS в UniFi.
- Войдите в систему на контроллере Ubiquiti UniFi.
- Перейдите в Настройки → Безопасность.
- Нажмите на Защита.
- Перейдите к разделу «Зашифрованный DNS» → «Пользовательские» и введите следующие адреса серверов DNS.
- Имя сервера: 'AdGuard DNS'
- DNS Stamp: URL DNS-метку, скопированную ранее
- Нажмите Сохранить.
Через панель управления роутера
Используйте эту инструкцию, если ваш роутер Keenetic не поддерживает настройку DNS-over-HTTPS или DNS-over-TLS:
- Войдите в систему на контроллере Ubiquiti UniFi.
- Перейдите в Настройки → Сети.
- Нажмите кнопку Редактировать сеть → WAN.
- Перейдите к разделу «Общие настройки» → «DNS-сервер» и введите следующие адреса DNS-серверов.
- IPv4:
94.140.14.49и94.140.14.59 - IPv6:
2a10:50c0:0:0:0:0:ded:ffи2a10:50c0:0:0:0:0:dad:ff
- IPv4:
- Нажмите Сохранить.
- Вернитесь в раздел Сеть.
- Выберите Редактировать сеть → Локальная сеть.
- Найдите DHCP Name Server и выберите Вручную.
- Введите адрес шлюза в поле «DNS-сервер 1». Кроме того, вы можете ввести адреса DNS-серверов AdGuard в поля DNS-сервер 1 и DNS-сервер 2:
- IPv4:
94.140.14.49и94.140.14.59 - IPv6:
2a10:50c0:0:0:0:0:ded:ffи2a10:50c0:0:0:0:0:dad:ff
- IPv4:
- Сохраните настройки.
- Привяжите свой IP (или ваш выделенный IP, если у вас есть подписка Team).