Warda-DNSDocs

2. Installare Warda

In breve

Raspberry Pi 4 o successivo: file warda.rpi-imager-manifest aperto in Raspberry Pi Imager 2.x (propone l'immagine di Warda con la personalizzazione; SSH solo per chiave). Debian/Ubuntu 64-bit: sudo apt install ./warda_<version>_<arch>.deb. Docker: immagine warda-dns/warda, rete host, --restart unless-stopped. Porte 53, 80 e 443 libere. Poi http://<address> entro un'ora, account admin, password Ward@-MM-YYYY (mese della versione).

Con un Raspberry Pi (consigliato)#

Vi serve un Raspberry Pi 4 (o successivo), il suo alimentatore, una scheda microSD da 16 GB o più e un cavo di rete.

  1. Installate Raspberry Pi Imager (2.0.2 o successivo) sul vostro computer.
  2. Sulla pagina delle release, scaricate il file warda.rpi-imager-manifest e apritelo (doppio clic): Imager si avvia con Warda nel suo elenco di sistemi. Scegliete il vostro Raspberry, Warda <version>, poi la vostra scheda. Imager scarica l'immagine da solo e ne verifica l'impronta. Con l'immagine .img.xz scelta tramite "Use custom", Imager non propone la personalizzazione.
  3. Nelle impostazioni di Imager, create il vostro utente. Per poter essere aiutati da lontano, attivate SSH con "Allow public-key authentication only" e la vostra chiave pubblica: Warda rifiuta le password via SSH.
  4. Inserite la scheda nel Raspberry, collegatelo al router con il cavo di rete, poi collegate l'alimentazione. Il primo avvio richiede alcuni minuti.

Su una macchina Debian o Ubuntu#

Scaricate il pacchetto della vostra macchina (amd64 per un PC, arm64 per un Raspberry Pi già installato), poi:

sh
sudo apt install ./warda_<version>_amd64.deb

Le porte 53, 80 e 443 devono essere libere: fermate prima un altro Pi-hole, dnsmasq o server web sulla stessa macchina.

Con Docker#

sh
docker run -d --name warda --restart unless-stopped --network host \
  --user 0:0 --cap-drop ALL --cap-add NET_BIND_SERVICE \
  --cap-add NET_RAW --cap-add DAC_OVERRIDE --cap-add FOWNER \
  -e TZ=Europe/Paris -v warda-data:/var/lib/warda \
  <registry>/warda-dns/warda:latest

Il file packaging/docker-compose.yml del progetto fornisce un esempio completo e rafforzato.

Primo accesso#

  1. Da un computer della rete, aprite http://warda (o http://ADDRESS-OF-THE-BOX). Il certificato è autofirmato: accettatelo una volta.

  2. Accedete entro un'ora dall'avvio con l'account admin e la password predefinita Ward@-MM-YYYY, dove MM-YYYY è il mese della versione (per esempio Ward@-09-2026). Oltre quel termine, scollegate il dispositivo Warda e ricollegatelo.

  3. Si apre l'assistente di installazione, un passaggio alla volta: una nuova password per admin (l'account di emergenza: conservatela in un luogo sicuro), il vostro account personale, poi il vostro dispositivo (capitolo 3) e il vostro nucleo familiare (capitolo 4).

    Il primo passaggio presenta le condizioni d'uso, da leggere e accettare (un riassunto e il link al testo completo); vi è mostrato anche il conteggio anonimo giornaliero, attivo, che potete deselezionare.

State sostituendo un vecchio dispositivo Warda? Sulla prima schermata dell'assistente, Ho un backup di Warda riporta tutti i vostri account e le impostazioni (capitolo 6).