Warda-DNSDocs

2. Installer Warda

En bref

Raspberry Pi 4 ou plus récent : fichier warda.rpi-imager-manifest ouvert dans Raspberry Pi Imager 2.x (il propose l'image de Warda avec la personnalisation ; SSH par clé uniquement). Debian/Ubuntu 64 bits : sudo apt install ./warda_<version>_<arch>.deb. Docker : image warda-dns/warda, réseau hôte, --restart unless-stopped. Ports 53, 80 et 443 libres. Puis http://<adresse> dans l'heure, compte admin, mot de passe Ward@-MM-AAAA (mois de la version).

Avec un Raspberry Pi (recommandé)#

Il vous faut un Raspberry Pi 4 (ou plus récent), son alimentation, une carte microSD de 16 Go ou plus et un câble réseau.

  1. Installez Raspberry Pi Imager (2.0.2 ou plus récent) sur votre ordinateur.
  2. Sur la page des versions, téléchargez le fichier warda.rpi-imager-manifest et ouvrez-le (double-clic) : Imager démarre avec Warda dans la liste des systèmes. Choisissez votre Raspberry, Warda <version>, puis votre carte. Imager télécharge l'image seul et vérifie son empreinte. Avec l'image .img.xz choisie par « Use custom », Imager ne propose pas la personnalisation.
  3. Dans les réglages d'Imager, créez votre utilisateur. Si vous voulez pouvoir intervenir à distance, activez SSH avec « Allow public-key authentication only » et votre clé publique : Warda refuse les mots de passe en SSH.
  4. Mettez la carte dans le Raspberry, branchez-le à votre box avec le câble réseau, puis branchez l'alimentation. Le premier démarrage dure quelques minutes.

Sur une machine Debian ou Ubuntu#

Téléchargez le paquet de votre machine (amd64 pour un PC, arm64 pour un Raspberry Pi déjà installé), puis :

sh
sudo apt install ./warda_<version>_amd64.deb

Les ports 53, 80 et 443 doivent être libres : arrêtez d'abord un autre Pi-hole, dnsmasq ou serveur web sur la même machine.

Avec Docker#

sh
docker run -d --name warda --restart unless-stopped --network host \
  --user 0:0 --cap-drop ALL --cap-add NET_BIND_SERVICE \
  --cap-add NET_RAW --cap-add DAC_OVERRIDE --cap-add FOWNER \
  -e TZ=Europe/Paris -v warda-data:/var/lib/warda \
  <registry>/warda-dns/warda:latest

Le fichier packaging/docker-compose.yml du projet donne un exemple complet et durci.

Première connexion#

  1. Depuis un ordinateur du réseau, ouvrez http://warda (ou http://ADRESSE-DU-BOÎTIER). Le certificat est auto-signé : acceptez-le une fois.

  2. Connectez-vous dans l'heure qui suit le démarrage avec le compte admin et le mot de passe par défaut Ward@-MM-AAAA, où MM-AAAA est le mois de la version (par exemple Ward@-09-2026). Passé ce délai, débranchez et rebranchez le boîtier.

  3. L'assistant d'installation s'ouvre, une étape à la fois : un nouveau mot de passe pour admin (le compte de secours : gardez-le en lieu sûr), votre propre compte, puis votre box (chapitre 3) et votre foyer (chapitre 4).

    La première étape présente les conditions d'utilisation, à lire et à accepter (un résumé et le lien vers le texte complet) ; le comptage anonyme quotidien y est montré aussi, activé, et vous pouvez le décocher.

Vous remplacez un ancien boîtier ? Sur le premier écran de l'assistant, J'ai une sauvegarde de Warda reprend tous vos comptes et réglages (chapitre 6).