Wireguard et DNS d'Adguard

Mon serveur YunoHost

Matériel: VPS
Version de YunoHost: 11.2.11.3
J’ai accès à mon serveur : SSH + webadmin
Êtes-vous dans un contexte particulier ou avez-vous effectué des modificiations particulières sur votre instance ? : non
Si votre requête est liée à une application, précisez son nom et sa version:
adguardhome 0.107.48~ynh1
wireguard 0.6.2~ynh2

Description du problème

Bonjour à tous,

Je loue depuis peu un VPS avec Yunohost installé dessus, avec (entre autre) deux autres applications : AdGuard Home et WireGuard.

J’utilise Adguard afin de faire du filtrage publicitaire / traçage, …
Pour Wireguard, c’est surtout parce que j’utilise ma connexion internet dans un cadre mobile.

Mon souhait est de pouvoir utiliser le DNS Adguard uniquement quand je suis connecté à mon serveur avec le VPN.
Dans le profil Wireguard sur mon Android, j’ai donc mis comme serveur DNS l’IP de mon VPS.
Pour éviter d’être surchargé par les requêtes extérieures, j’ai interdit l’usage du port 53 dans l’interface pare-feu de Yunohost (cf ce sujet).

Si je parviens bien à faire un ping vers le VPS (avec un émulateur de terminal sur mon téléphone), impossible de visiter le moindre site …

Avez-vous une idée du problème ?

Merci

Il faut, à mon avis, ajouter une règle iptables aux commandes PostUp et PostDown du serveur WireGuard pour ouvrir le port 53 sur son interface.

Du coup, seuls ceux qui sont connecté au VPN bénéficieront d’AdGuard et pas les autres ?

Au final, j’ai consulté le lien figurant dans ce post.

Dans la section “Local network” de AdGuard, j’ai ajouté “10.10.10.0/8” en autorisé, de même dans le pare-feu d’Infomaniak pour l’IP source.

1 Like

Nice, ma docu sert :smiley:

2 Likes

Il reste plus qu’à faire une solution “en 1 clic” :stuck_out_tongue: