MikroTik
MikroTik yönlendiriciler, ev ve küçük ofis ağları için yönlendirme, kablosuz ağ ve güvenlik duvarı hizmetleri sağlayan açık kaynaklı RouterOS işletim sistemini kullanır.
DNS-over-HTTPS'i yapılandırma
- MikroTik yönlendiricinize erişin:
- Web tarayıcınızı açın ve yönlendiricinizin IP adresine gidin (genellikle
192.168.88.1
) - Alternatif olarak, MikroTik yönlendiricinize bağlanmak için Winbox'ı kullanabilirsiniz
- Enter your administrator username and password
- Web tarayıcınızı açın ve yönlendiricinizin IP adresine gidin (genellikle
- Kök sertifikayı içe aktarın:
- Güvenilir kök sertifikalarının en son paketini indirin: https://curl.se/docs/caextract.html
- Dosyalar öğesine gidin. Yükle öğesine tıklayın ve indirilen cacert.pem sertifika paketini seçin
- Sistem → Sertifikalar → İçe aktar öğesine gidin
- Dosya Adı alanında, yüklenen sertifika dosyasını seçin
- İçe aktar öğesine tıklayın
- DNS-over-HTTPS'i yapılandırın:
- IP → DNS öğesine gidin
- Sunucular bölümüne aşağıdaki AdGuard DNS sunucularını ekleyin:
94.140.14.49
94.140.14.59
- Uzak İsteklere İzin Ver öğesini Evet olarak ayarlayın (bu, DoH'un çalışması için önemlidir)
- DoH sunucusu kullan alanına özel AdGuard DNS sunucusunun URL'sini girin:
https://d.adguard-dns.com/dns-query/*******
- Tamam öğesine tıklayın
- Statik DNS Kayıtları oluşturun:
- DNS Ayarları öğesinde Statik öğesine tıklayın
- Yeni Ekle öğesine tıklayın
- Adı
d.adguard-dns.com
olarak ayarlayın - Türü
A
olarak ayarlayın - Adresi
94.140.14.49
olarak ayarlayın - TTL değerini
1d 00:00:00
olarak ayarlayın - Aynı girdiyi oluşturmak için işlemi tekrarlayın, ancak Adres
94.140.14.59
olarak ayarlanmalıdır
- DHCP İstemcisinde Eş DNS'i devre dışı bırakın:
- IP → DHCP İstemcisi öğesine gidin
- İnternet bağlantınız için kullanılan istemciye çift tıklayın (genellikle WAN arayüzünde)
- Eş DNS Kullan öğesinin işaretini kaldırın
- Tamam öğesine tıklayın
- Test edin ve doğrulayın:
- Tüm değişikliklerin etkili olması için MikroTik yönlendiricinizi yeniden başlatmanız gerekebilir
- Tarayıcınızın DNS önbelleğini temizleyin. DNS isteklerinizin artık AdGuard üzerinden yönlendirilip yönlendirilmediğini kontrol etmek için https://www.dnsleaktest.com gibi bir araç kullanabilirsiniz
Yönlendiricim DNS-over-HTTPS'yi desteklemiyor
MikroTik yönlendiriciniz DNS-over-HTTPS yapılandırmasını desteklemiyorsa şu talimatları kullanın:
- MikroTik yönlendiricinize erişin:
- Web tarayıcınızı açın ve yönlendiricinizin IP adresine gidin (genellikle
192.168.88.1
) - Alternatif olarak, MikroTik yönlendiricinize bağlanmak için Winbox'ı kullanabilirsiniz
- Enter your administrator username and password
- Web tarayıcınızı açın ve yönlendiricinizin IP adresine gidin (genellikle
- Düz DNS'i yapılandırın:
- IP → DNS öğesine gidin
- Sunucular* bölümünde, aşağıdaki AdGuard DNS sunucularını ekleyin:
- IPv4:
94.140.14.49
ve94.140.14.59
- IPv6:
2a10:50c0:0:0:0:0:ded:ff
ve2a10:50c0:0:0:0:0:dad:ff
- Özel IPv6: Özel AdGuard DNS, özel IPv6 adreslerini destekler. To find them, open the Dashboard, click Settings next to your device → Plain DNS server addresses → Dedicated IPv6 addresses.
- IPv4:
- Tamam öğesine tıklayın
- DHCP İstemcisinde Eş DNS'i devre dışı bırakın:
- IP → DHCP İstemcisi öğesine gidin
- İnternet bağlantınız için kullanılan istemciye çift tıklayın (genellikle WAN arayüzünde)
- Eş DNS Kullan öğesinin işaretini kaldırın
- Tamam öğesine tıklayın