adguard home dns на android

Автор Juriy, 01 ноября 2021, 12:30:21

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

Juriy

Приветствую всех.
Установил adguard home на впс. Открыл порты 80,53,853,443 на впс, и так же прописал в iptables.
Всё подцепилось. Фильтры работают.
Прицепил https через cerbot. Шифрование заработало, на https перекидывает. Доменное имя подключил. В роутере указал адрес этого днс. Всё работает.
Открыть содержимое (спойлер)
[attach=1,msg126936]
[свернуть]
Пытаюсь прописать в андроид 10 в разделе "частный днс". Пишет не может подцепиться к днс.
Кто пользовался можете подсказать как исправить?

dzhoser

Есди вы в роутере прописали нужный DNS, то дополнительных настроек не нужно.
Ubuntu->Linux mint->Astra Linux SE->Debian 12
Для новичков

Juriy

Цитата: dzhoser от 01 ноября 2021, 14:44:29Есди вы в роутере прописали нужный DNS, то дополнительных настроек не нужно.
Да, когда через свой wi-fi подключаешься, всё нормально. Но когда включаешь мобильный интернет, трафик там идет без фильтров.
Собственно из-за мобильного интернета это всё и затевалось. Плюс использовать свой днс с фильтрами где угодно.
А так то да, верно, но весь смысл теряется от впс, да и вообще от собственного днс. С тем же успехом можно и сторонних днс в роутер пачку прописать.

dzhoser

Какая модель смартфона? Root есть?
Ubuntu->Linux mint->Astra Linux SE->Debian 12
Для новичков

Juriy

Цитата: dzhoser от 01 ноября 2021, 16:26:50Какая модель смартфона? Root есть?
oppo A52. Root нет.

dzhoser

A у вас белый ip? И DNS  вы ip вбиваете или ссылкой?
Ubuntu->Linux mint->Astra Linux SE->Debian 12
Для новичков

Juriy

#6
Цитата: dzhoser от 01 ноября 2021, 16:36:59A у вас белый ip? И DNS  вы ip вбиваете или ссылкой?
От оракла впс. Но как я выше указывал, для шифрования и получения сертификата прикрутил доменное имя. Эту имя в телефоне и указываю, в роутере ip адрес.

Через настройки, частный днс подключается и работает DNS-over-TLS от BlahDNS. tls://dot-fi.blahdns.com
С подключением шифрования, на скрине указано, мой_днс.org то же вроде бы как становится DNS-over-TLS и так же должен работать.
Или я что не верно понимаю.
Вот скрин экрана телефона.
Открыть содержимое (спойлер)
[attach=1,msg126947]
[свернуть]

dzhoser

Разумнее наверное Android тоже к VPS подключить, а не dns прописывать.
Ubuntu->Linux mint->Astra Linux SE->Debian 12
Для новичков

Juriy

Цитата: dzhoser от 01 ноября 2021, 17:09:55Разумнее наверное Android тоже к VPS подключить, а не dns прописывать.
VPN прикрутить? Ну так то вариант. Но вот знакомым и родственникам объяснять для чего это и как пользоваться, минус. Опять же для каждого конфиг делать.
Вариантов решение много.

Но вопрос у меня почему мой днс не работает на телефоне, я думал может здесь кто сталкивался ответит.
Так как на форуме adguarda молчат не только на мой топик, но и месяц назад человек подобный вопрос поднимал, и там тоже тишина.

dzhoser

пропингуйте ваш DNS c телефона. Скорее всего он доступен только через VPS
Ubuntu->Linux mint->Astra Linux SE->Debian 12
Для новичков

Juriy

Цитата: dzhoser от 01 ноября 2021, 17:40:53пропингуйте ваш DNS c телефона. Скорее всего он доступен только через VPS
Все верно пинга нет, хотя вебморда работает. На dot-fi.blahdns.com пинг идёт, на мой днс нет.

dzhoser

Наверное нужно через NO-IP мутить.
Ubuntu->Linux mint->Astra Linux SE->Debian 12
Для новичков

Juriy

Зачем NO-IP? У меня домен от duckdns.org. Чем он хуже?
Я вот думаю может нужно порты для исходящего трафика открыть, но вроде на выход должны все открыты быть? Я сайтами не занимался ни когда.

dzhoser

Это может быть блокировка на уровне провайдера. У моего белый IP бесплатно. Пока вы из вне до своего компа/роутера не достучитесь работать не будет.
Ubuntu->Linux mint->Astra Linux SE->Debian 12
Для новичков

Juriy

Цитата: dzhoser от 01 ноября 2021, 20:40:32Это может быть блокировка на уровне провайдера. У моего белый IP бесплатно. Пока вы из вне до своего компа/роутера не достучитесь работать не будет.
Вы наверно не так поняли меня. Я с мобильного не на роутер достучаться пытаюсь. А на впс в амстердаме. Оракл не стал бы серые адреса раздавать.
Проблема видать не в adguard home или впс. Я наткнулся на статью, человек пишет, что проблема в сертификатах от Let's Encrypt. Они там намудрили и андроид их не признаёт.
https://ikarus.sg/lets-encrypt-dot-android/