Warda-DNSDocs

3. Conectar la red a Warda

En resumen

Dele al equipo una dirección fija (reserva DHCP en el router), y después configúrelo como servidor DNS en el DHCP del router. Para probar, cambie el DNS de un solo dispositivo. Compruebe: nslookup doubleclick.net <address> debe responder 0.0.0.0.

Mientras el router siga dando sus propios servidores DNS, los dispositivos no pasan por Warda.

  1. Dirección fija. En la interfaz de su router, sección DHCP, reserve una dirección para el equipo Warda (a menudo llamada "static lease" o "reservation").
  2. Pruebe con un dispositivo. En los ajustes de red de un solo dispositivo (Wi-Fi de un teléfono, tarjeta de red de un PC), configure la dirección de Warda como DNS. Navegue durante unos minutos: los anuncios desaparecen y el dispositivo aparece en Dispositivos.
  3. Toda la red. Cuando todo va bien, configure la dirección de Warda como servidor DNS en el DHCP del router. Los dispositivos la toman en su siguiente conexión (si hace falta, apague y encienda el Wi-Fi).

El asistente reconoce los routers de Free, Orange, SFR y Bouygues Telecom y da los pasos para el suyo; lo encuentra de nuevo en Red → Análisis de red, ¿Cómo conecto la red a Warda?. Otro router (Synology, OPNsense, Fritz!Box…) se muestra con su modelo cuando Warda lo reconoce, igual que los demás routers encontrados en la red. La Livebox y la SFR Box no permiten cambiar el DNS: deje entonces que Warda reparta ella misma las direcciones de la red (Dejar que Warda reparta las direcciones de la red (DHCP) en el asistente). Fija su propia dirección, usted desactiva el servidor DHCP del router, y Warda comprueba que ningún otro responde antes de arrancar el suyo.

Si el router también anuncia un servidor DNS por IPv6, Warda le avisa: desactive el IPv6, o su servidor DNS, en el router, o los dispositivos podrían evitar Warda. Warda también puede anunciarse como servidor DNS por IPv6 (Red → Servicios DNS); desactivar el DNS IPv6 del router sigue siendo la manera segura.

En Red → Análisis de red, Analizar la red lista todas las máquinas de la red y muestra cuáles ya usan Warda (Warda también analiza la red cada noche). Puede asignarlas a una persona o a un grupo incluso antes de que usen Warda. La misma página indica si el equipo está conectado a un switch gestionable: un switch así se anuncia (LLDP o CDP) con el puerto del equipo y su VLAN; un switch no gestionable no dice nada.

Los dispositivos tienen un nombre local, primero los que reciben su dirección de Warda, después las máquinas encontradas en la red, por ejemplo tv-salon.casa.lan, y la interfaz también responde en warda.casa.lan. El dominio se elige según el idioma en la instalación (casa.lan en español, home.lan en inglés) y se cambia en Red → DNS local. Warda nunca usa .local, reservado a Bonjour y Avahi. La misma página acepta nombres propios suyos (un NAS, un lab): una dirección (A, AAAA), otro nombre (CNAME) o un texto (TXT).

Proxy de la red (WPAD), al final de DNS local, sirve a una red que gestiona su propio proxy (filtro de empresa, caché): indique su nombre o dirección y su puerto, y los dispositivos que detectan un proxy automáticamente lo usan (los sitios y redes locales siguen directos; añada excepciones si hace falta). Está desactivado por defecto y así debe quedarse en otro caso: enviar todos los dispositivos a un proxy es una vía clásica para espiar una red. Funciona mejor con Warda en el puerto 80 (la página avisa si no).

DNS cifrado. En Red → Servicios DNS, Obtener el certificado con un nombre proporcionado por Warda (nada que configurar, gratis, renovado por sí solo): los teléfonos mantienen su "DNS privado" y aun así pasan por Warda. Android: DNS privado, con el nombre mostrado; iPhone y Mac: el perfil a descargar; Windows y los navegadores: la dirección DoH mostrada. La misma página indica qué resolvedores validan DNSSEC. Solo en casa: Android mantiene su DNS privado en todas partes, y fuera, un teléfono configurado con este nombre no resuelve ningún nombre; úselo en los dispositivos que se quedan en casa, o vuelva a poner el teléfono en Automático antes de salir.