Warda-DNSDocs

3. Ligar a rede ao Warda

Em resumo

Dê à caixa um endereço fixo (reserva DHCP no router), depois defina-a como servidor DNS no DHCP do router. Para testar, defina o DNS de apenas um dispositivo. Verifique: nslookup doubleclick.net <address> tem de responder 0.0.0.0.

Enquanto o router fornecer os seus próprios servidores DNS, os dispositivos não passam pelo Warda.

  1. Endereço fixo. Na interface do seu router, secção DHCP, reserve um endereço para a caixa Warda (muitas vezes chamado "static lease" ou "reserva").
  2. Testar num dispositivo. Nas definições de rede de apenas um dispositivo (Wi-Fi de um telemóvel, placa de rede de um PC), defina o endereço do Warda como DNS. Navegue durante alguns minutos: os anúncios desaparecem e o dispositivo aparece em Dispositivos.
  3. Toda a rede. Quando tudo estiver bem, defina o endereço do Warda como servidor DNS no DHCP do router. Os dispositivos adotam-no na ligação seguinte (se necessário, desligue e volte a ligar o Wi-Fi).

O assistente reconhece os routers da Free, Orange, SFR e Bouygues Telecom e dá os passos para o seu; encontra-o novamente em Rede → Análise da rede, Como ligar a rede ao Warda?. Outro router (Synology, OPNsense, Fritz!Box…) é apresentado com o seu modelo quando o Warda o reconhece, tal como os outros routers encontrados na rede. A Livebox e a SFR Box não permitem alterar o DNS: nesse caso, deixe o Warda atribuir ele próprio os endereços da rede (Deixar o Warda atribuir os endereços da rede (DHCP) no assistente). Ele fixa o seu próprio endereço, você desativa o servidor DHCP do router, e o Warda verifica que nenhum outro responde antes de arrancar o seu.

Se o router também anunciar um servidor DNS por IPv6, o Warda avisa-o: desative o IPv6, ou o seu servidor DNS, no router, caso contrário os dispositivos podem contornar o Warda. O Warda também se pode anunciar como servidor DNS por IPv6 (Rede → Serviços DNS); desativar o DNS IPv6 do router continua a ser o modo seguro.

Em Rede → Análise da rede, Analisar a rede lista todas as máquinas da rede e mostra quais já usam Warda (o Warda também analisa a rede todas as noites). Pode atribuí-las a uma pessoa ou a um grupo mesmo antes de usarem o Warda. A mesma página diz se a caixa está ligada a um switch gerido: esse switch anuncia-se (LLDP ou CDP) com a porta da caixa e o seu VLAN; um switch não gerido não diz nada.

Os dispositivos têm um nome local, primeiro os que recebem o seu endereço do Warda, depois as máquinas encontradas na rede, por exemplo tv-sala.casa.lan, e a interface também responde em warda.casa.lan. O domínio é escolhido a partir do idioma na instalação (casa.lan em português, home.lan em inglês) e é alterado em Rede → DNS local. O Warda nunca usa .local, reservado ao Bonjour e ao Avahi. A mesma página aceita nomes seus (um NAS, um lab): um endereço (A, AAAA), outro nome (CNAME) ou um texto (TXT).

Proxy da rede (WPAD), no fundo de DNS local, serve uma rede que gere o seu próprio proxy (filtro de empresa, cache): indique o seu nome ou endereço e a sua porta, e os dispositivos que detetam um proxy automaticamente usam-no (os sites e redes locais continuam diretos; acrescente exceções se for preciso). Está desativado por predefinição e, caso contrário, deve continuar assim: enviar todos os dispositivos para um proxy é uma forma clássica de espiar uma rede. Funciona melhor com o Warda na porta 80 (caso contrário, a página avisa).

DNS cifrado. Em Rede → Serviços DNS, Obter o certificado com um nome fornecido pelo Warda (nada a configurar, gratuito, renovado sozinho): os telemóveis mantêm o seu "DNS privado" e continuam a passar pelo Warda. Android: DNS privado, com o nome apresentado; iPhone e Mac: o perfil a transferir; Windows e os navegadores: o endereço DoH apresentado. A mesma página indica quais resolvedores validam DNSSEC. Só em casa: o Android mantém o DNS privado em todo o lado, e fora de casa um telefone configurado com este nome deixa de resolver qualquer nome; use-o nos dispositivos que ficam em casa, ou volte a pôr o telefone em Automático antes de sair.