Warda-DNSDocs

2. Instalar o Warda

Em resumo

Raspberry Pi 4 ou posterior: ficheiro warda.rpi-imager-manifest aberto no Raspberry Pi Imager 2.x (propõe a imagem do Warda com a personalização; SSH apenas por chave). Debian/Ubuntu 64 bits: sudo apt install ./warda_<version>_<arch>.deb. Docker: imagem warda-dns/warda, rede do anfitrião, --restart unless-stopped. Portas 53, 80 e 443 livres. Depois http://<address> dentro da hora seguinte, conta admin, palavra-passe Ward@-MM-YYYY (mês da versão).

Com um Raspberry Pi (recomendado)#

Precisa de um Raspberry Pi 4 (ou posterior), a respetiva fonte de alimentação, um cartão microSD de 16 GB ou mais e um cabo de rede.

  1. Instale o Raspberry Pi Imager (2.0.2 ou posterior) no seu computador.
  2. Na página de lançamentos, transfira o ficheiro warda.rpi-imager-manifest e abra-o (duplo clique): o Imager arranca com o Warda na sua lista de sistemas. Escolha o seu Raspberry, Warda <version>, depois o seu cartão. O Imager transfere a imagem sozinho e verifica a sua impressão digital. Com a imagem .img.xz escolhida através de "Use custom", o Imager não propõe a personalização.
  3. Nas definições do Imager, crie o seu utilizador. Para poder ser ajudado à distância, ative o SSH com "Allow public-key authentication only" e a sua chave pública: o Warda recusa palavras-passe por SSH.
  4. Coloque o cartão no Raspberry, ligue-o ao seu router com o cabo de rede e, depois, ligue a alimentação. O primeiro arranque demora alguns minutos.

Numa máquina Debian ou Ubuntu#

Transfira o pacote da sua máquina (amd64 para um PC, arm64 para um Raspberry Pi já instalado), depois:

sh
sudo apt install ./warda_<version>_amd64.deb

As portas 53, 80 e 443 têm de estar livres: primeiro pare outro Pi-hole, dnsmasq ou servidor web na mesma máquina.

Com o Docker#

sh
docker run -d --name warda --restart unless-stopped --network host \
  --user 0:0 --cap-drop ALL --cap-add NET_BIND_SERVICE \
  --cap-add NET_RAW --cap-add DAC_OVERRIDE --cap-add FOWNER \
  -e TZ=Europe/Paris -v warda-data:/var/lib/warda \
  <registry>/warda-dns/warda:latest

O ficheiro packaging/docker-compose.yml do projeto dá um exemplo completo e reforçado.

Primeiro início de sessão#

  1. A partir de um computador da rede, abra http://warda (ou http://ADDRESS-OF-THE-BOX). O certificado é autoassinado: aceite-o uma vez.

  2. Inicie sessão dentro da hora seguinte ao arranque com a conta admin e a palavra-passe predefinida Ward@-MM-YYYY, em que MM-YYYY é o mês da versão (por exemplo, Ward@-09-2026). Depois desse prazo, desligue a caixa da corrente e volte a ligá-la.

  3. O assistente de instalação abre-se, passo a passo: uma nova palavra-passe para admin (a conta de emergência: guarde-a num local seguro), a sua própria conta, depois a sua caixa (capítulo 3) e o seu agregado familiar (capítulo 4).

    O primeiro passo apresenta as condições de utilização, a ler e aceitar (um resumo e a ligação para o texto completo); a contagem anónima diária também aí é mostrada, ativada, e pode desmarcá-la.

A substituir uma caixa antiga? No primeiro ecrã do assistente, Tenho uma cópia de segurança do Warda repõe todas as suas contas e definições (capítulo 6).