Warda-DNSDocs

2. Warda installieren

Kurz gesagt

Raspberry Pi 4 oder neuer: Datei warda.rpi-imager-manifest, geöffnet in Raspberry Pi Imager 2.x (es bietet das Image von Warda mit der Anpassung an; SSH nur per Schlüssel). Debian/Ubuntu 64-Bit: sudo apt install ./warda_<version>_<arch>.deb. Docker: Image warda-dns/warda, Host-Netzwerk, --restart unless-stopped. Ports 53, 80 und 443 frei. Danach http://<address> innerhalb einer Stunde, Konto admin, Passwort Ward@-MM-YYYY (Monat der Version).

Mit einem Raspberry Pi (empfohlen)#

Sie benötigen einen Raspberry Pi 4 (oder neuer), sein Netzteil, eine microSD-Karte mit 16 GB oder mehr und ein Netzwerkkabel.

  1. Installieren Sie Raspberry Pi Imager (2.0.2 oder neuer) auf Ihrem Computer.
  2. Laden Sie auf der Releases-Seite die Datei warda.rpi-imager-manifest herunter und öffnen Sie sie (Doppelklick): Imager startet mit Warda in seiner Liste der Systeme. Wählen Sie Ihren Raspberry, Warda <version>, dann Ihre Karte. Imager lädt das Image selbst herunter und prüft dessen Fingerabdruck. Mit dem über "Use custom" gewählten Image .img.xz bietet Imager die Anpassung nicht an.
  3. Legen Sie in den Einstellungen von Imager Ihren Benutzer an. Damit später aus der Ferne geholfen werden kann, schalten Sie SSH mit "Allow public-key authentication only" und Ihrem öffentlichen Schlüssel ein: Warda lehnt Passwörter über SSH ab.
  4. Stecken Sie die Karte in den Raspberry, verbinden Sie ihn mit dem Netzwerkkabel mit Ihrem Router und schließen Sie dann den Strom an. Der erste Start dauert einige Minuten.

Auf einem Debian- oder Ubuntu-Rechner#

Laden Sie das Paket für Ihren Rechner herunter (amd64 für einen PC, arm64 für einen bereits installierten Raspberry Pi), dann:

sh
sudo apt install ./warda_<version>_amd64.deb

Die Ports 53, 80 und 443 müssen frei sein: Beenden Sie zuerst einen anderen Pi-hole, dnsmasq oder Webserver auf demselben Rechner.

Mit Docker#

sh
docker run -d --name warda --restart unless-stopped --network host \
  --user 0:0 --cap-drop ALL --cap-add NET_BIND_SERVICE \
  --cap-add NET_RAW --cap-add DAC_OVERRIDE --cap-add FOWNER \
  -e TZ=Europe/Paris -v warda-data:/var/lib/warda \
  <registry>/warda-dns/warda:latest

Die Datei packaging/docker-compose.yml des Projekts liefert ein vollständiges, gehärtetes Beispiel.

Erste Anmeldung#

  1. Öffnen Sie von einem Computer des Netzwerks aus http://warda (oder http://ADDRESS-OF-THE-BOX). Das Zertifikat ist selbstsigniert: Akzeptieren Sie es einmalig.

  2. Melden Sie sich innerhalb der Stunde nach dem Start mit dem Konto admin und dem Standardpasswort Ward@-MM-YYYY an, wobei MM-YYYY der Monat der Version ist (zum Beispiel Ward@-09-2026). Danach stecken Sie die Box aus und wieder ein.

  3. Der Installationsassistent öffnet sich, Schritt für Schritt: ein neues Passwort für admin (das Notfallkonto: bewahren Sie es sicher auf), Ihr eigenes Konto, dann Ihre Box (Kapitel 3) und Ihr Haushalt (Kapitel 4).

    Der erste Schritt zeigt die Nutzungsbedingungen, die Sie lesen und akzeptieren (eine Zusammenfassung und der Link zum vollständigen Text); dort wird auch die anonyme tägliche Zählung gezeigt, eingeschaltet, und Sie können sie abwählen.

Ersetzen Sie eine alte Box? Auf dem ersten Bildschirm des Assistenten bringt Ich habe eine Sicherung von Warda alle Ihre Konten und Einstellungen zurück (Kapitel 6).