58

Adguardhome客户端IP显示异常处理

 3 years ago
source link: https://blog.qiaohewei.cc/2021/02/23/adguardhomeip_exception_handling/
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

一、问题描述:

在使用AdGuardhome的过程中,查询日志和统计中所有客户端IP均为127.0.0.1,导致无法准确分析设备流量。

二、问题分析

问题发生原因为Adguardhome作为了上游服务器或防火墙规则限制了53端口转发。

三、问题解决

本文以openwrt为例讲解如何使Adguardhome客户端IP显示正常。

1、登入openwrt=>网络=>防火墙=>自定义规则。

2、将最后两行防火墙规则加“#”注释或直接删除。

#iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53
#iptables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 53
#iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53
#iptables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 53

3、修改后重启防火墙。

4、修改AdGuardhome设置,将“5553重定向”模式修改为“重定向53端口到AdGuardhome”。

5、完成后即可看到效果 Enjoy。

其他设备如何解决IP异常

1、确保所有设备DNS直连AdGuardhome,中间层设备53端口重定向至AdGuardhome。

2、确保拓扑中没有设备阻止53端口转发。

相关阅读:OpenWRT配置AdGuardHome实现防止DNS污染全局广告拦截

转载请保留原文地址:https://blog.qiaohewei.cc/2020/11/27/adguardhomeip_exception_handling/


Recommend

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK