Ana içeriğe atla

MikroTik

MikroTik yönlendiriciler, ev ve küçük ofis ağları için yönlendirme, kablosuz ağ ve güvenlik duvarı hizmetleri sağlayan açık kaynaklı RouterOS işletim sistemini kullanır.

DNS-over-HTTPS'i yapılandırma

  1. MikroTik yönlendiricinize erişin:
    • Web tarayıcınızı açın ve yönlendiricinizin IP adresine gidin (genellikle 192.168.88.1)
    • Alternatif olarak, MikroTik yönlendiricinize bağlanmak için Winbox'ı kullanabilirsiniz
    • Enter your administrator username and password
  2. Kök sertifikayı içe aktarın:
    • Güvenilir kök sertifikalarının en son paketini indirin: https://curl.se/docs/caextract.html
    • Dosyalar öğesine gidin. Yükle öğesine tıklayın ve indirilen cacert.pem sertifika paketini seçin
    • SistemSertifikalarİçe aktar öğesine gidin
    • Dosya Adı alanında, yüklenen sertifika dosyasını seçin
    • İçe aktar öğesine tıklayın
  3. DNS-over-HTTPS'i yapılandırın:
    • IPDNS öğesine gidin
    • Sunucular bölümüne aşağıdaki AdGuard DNS sunucularını ekleyin:
      • 94.140.14.49
      • 94.140.14.59
    • Uzak İsteklere İzin Ver öğesini Evet olarak ayarlayın (bu, DoH'un çalışması için önemlidir)
    • DoH sunucusu kullan alanına özel AdGuard DNS sunucusunun URL'sini girin: https://d.adguard-dns.com/dns-query/*******
    • Tamam öğesine tıklayın
  4. Statik DNS Kayıtları oluşturun:
    • DNS Ayarları öğesinde Statik öğesine tıklayın
    • Yeni Ekle öğesine tıklayın
    • Adı d.adguard-dns.com olarak ayarlayın
    • Türü A olarak ayarlayın
    • Adresi 94.140.14.49 olarak ayarlayın
    • TTL değerini 1d 00:00:00 olarak ayarlayın
    • Aynı girdiyi oluşturmak için işlemi tekrarlayın, ancak Adres 94.140.14.59 olarak ayarlanmalıdır
  5. DHCP İstemcisinde Eş DNS'i devre dışı bırakın:
    • IPDHCP İstemcisi öğesine gidin
    • İnternet bağlantınız için kullanılan istemciye çift tıklayın (genellikle WAN arayüzünde)
    • Eş DNS Kullan öğesinin işaretini kaldırın
    • Tamam öğesine tıklayın
  6. Test edin ve doğrulayın:
    • Tüm değişikliklerin etkili olması için MikroTik yönlendiricinizi yeniden başlatmanız gerekebilir
    • Tarayıcınızın DNS önbelleğini temizleyin. DNS isteklerinizin artık AdGuard üzerinden yönlendirilip yönlendirilmediğini kontrol etmek için https://www.dnsleaktest.com gibi bir araç kullanabilirsiniz

Yönlendiricim DNS-over-HTTPS'yi desteklemiyor

MikroTik yönlendiriciniz DNS-over-HTTPS yapılandırmasını desteklemiyorsa şu talimatları kullanın:

  1. MikroTik yönlendiricinize erişin:
    • Web tarayıcınızı açın ve yönlendiricinizin IP adresine gidin (genellikle 192.168.88.1)
    • Alternatif olarak, MikroTik yönlendiricinize bağlanmak için Winbox'ı kullanabilirsiniz
    • Enter your administrator username and password
  2. Düz DNS'i yapılandırın:
    • IPDNS öğesine gidin
    • Sunucular* bölümünde, aşağıdaki AdGuard DNS sunucularını ekleyin:
      • IPv4: 94.140.14.49 ve 94.140.14.59
      • IPv6: 2a10:50c0:0:0:0:0:ded:ff ve 2a10:50c0:0:0:0:0:dad:ff
      • Özel IPv6: Özel AdGuard DNS, özel IPv6 adreslerini destekler. To find them, open the Dashboard, click Settings next to your device → Plain DNS server addressesDedicated IPv6 addresses.
    • Tamam öğesine tıklayın
  3. DHCP İstemcisinde Eş DNS'i devre dışı bırakın:
    • IPDHCP İstemcisi öğesine gidin
    • İnternet bağlantınız için kullanılan istemciye çift tıklayın (genellikle WAN arayüzünde)
    • Eş DNS Kullan öğesinin işaretini kaldırın
    • Tamam öğesine tıklayın