NAS Synology : comment installer AdGuard Home ?
Si vous désirez installer AdGuard Home sur votre NAS Synology dans le but de bloquer les publicités et les sites malveillants sur votre réseau, alors vous êtes au bon endroit. Ce tutoriel est là pour vous guider pas à pas dans l’installation de cette solution sur votre NAS.
Si vous souhaitez une présentation d’AdGuard Home, je vous recommande la lecture de cet article :
Sommaire
Pourquoi installer AdGuard Home sur un NAS Synology ?
Un NAS est, par sa nature, un équipement conçu pour rester allumé 24 heures sur 24 et 7 jours sur 7. Cela tombe bien, c’est une condition requise pour héberger une solution comme AdGuard Home, puisqu’elle joue le rôle de serveur DNS pour les machines de votre réseau. Cela signifie que si vous éteignez votre NAS, plus aucun appareil sur votre réseau ne pourrait accéder à Internet correctement (à cause d’une défaillance dans la résolution DNS).
Pour déployer AdGuard Home sur votre NAS Synology, vous avez deux options :
- Utiliser Docker via le paquet “Container Manager” pour déployer AdGuard Home sous la forme d’une application conteneurisée,
- Utiliser un paquet prêt à l’emploi de SynoCommunity pour une installation directement sur le système de DSM.
Personnellement, je préfère déployer un conteneur Docker pour isoler l’application de DSM, et ainsi éviter qu’une mise à jour de l’un puisse perturber l’autre.
Installation d’AdGuard Home avec Docker (Container Manager)
Pour ce déploiement, je vous propose d’utiliser un mode réseau bien spécifique au niveau de Docker : le . Ce mode permet d’attribuer une adresse IP distincte de celle du NAS directement au conteneur AdGuard Home. Ainsi, il aura sa propre adresse IP.
Vous pourriez tout à fait utiliser le mode habituel (bridge) pour ce conteneur, mais AdGuard Home partagerait l’adresse IP du NAS. Dans ce cas, et à cause du mécanisme de NAT interne à Docker, vous ne pourriez pas voir l’adresse IP source des clients. Donc, au niveau d’AdGuard Home, toutes les requêtes seront associées à un seul client, ce qui veut dire que vous n’aurez pas de statistiques par client (ni la possibilité de faire des règles par client) dans AdGuard Home. Si ce n’est pas important pour vous, alors l’utilisation d’un réseau est facultative.
Avant de commencer, je vous rappelle que le conteneur AdGuard Home doit être joignable sur le port 53 (standard pour le DNS). D’autres ports seront utilisés en fonction des services activés (serveur DHCP géré par AdGuard Home, par exemple).
Préparation des dossiers sur le NAS
Avant de démarrer, ouvrez l’application File Station sur votre NAS.
- Rendez-vous dans le dossier partagé (créé automatiquement lors de l’installation de Container Manager).
- Créez un sous-dossier nommé .
- À l’intérieur de ce dernier, créez deux dossiers : et . Ces dossiers permettront de sauvegarder la configuration d’AdGuard Home de manière persistante. L’arborescence obtenue doit être et .
Ce qui donne ce résultat :

Création du réseau MacVlan en ligne de commande
Il est préférable de créer le réseau MacVlan manuellement en amont. La raison est simple : vous ne pouvez avoir qu’un seul réseau MacVlan rattaché à une interface physique. Peut-être même que vous en avez déjà un, selon les services déjà déployés sur votre NAS. Si ce n’est pas le cas, l’idée c’est de le créer puis d’y connecter ensuite le conteneur AdGuard Home. Par la suite, vous pourriez tout à fait connecter d’autres conteneurs à ce réseau.
Pour cela, vous ne pouvez pas utiliser directement Container Manager. Vous devez donc activer le service SSH sur votre NAS (dans Panneau de configuration > Terminal & SNMP) et vous y connecter à l’aide d’un client SSH (PuTTY, par exemple). Sinon, ouvrez un terminal et lancez une connexion SSH :
Une fois connecté en SSH avec un compte administrateur, exécutez la commande suivante.
Attention : veillez à adapter l’interface parent (), le sous-réseau (), la passerelle de votre routeur () et la plage d’IP souhaitée () à votre propre réseau local.
Si vous avez connecté l’interface 1 de votre NAS au réseau, cela devrait être . Vous pouvez le vérifier en saisissant la commande et en regardant quel est le nom de l’interface où est configurée l’adresse IP de votre NAS. Dans certains cas, l’interface peut s’appeler , notamment si Open vSwitch est activé (ce qui est surement le cas si vous avez Virtual Machine Manager sur votre NAS).
Dans l’exemple ci-dessous, un masque est utilisé. Ainsi, avec la plage , cela mettra à disposition de Docker les adresses allant de à . De quoi vous permettre de connecter jusqu’à 14 conteneurs via ce réseau MacVlan.
Note : l’idéal, c’est que cette plage d’adresses IP (de .144 à .159) soit exclue de la plage de distribution de votre serveur DHCP (votre box Internet ou votre routeur). Cela assure qu’il n’y aura pas de conflits.
Déploiement avec Docker Compose
Ouvrez l’application Container Manager sur votre NAS Synology.
- Allez dans l’onglet Projet.
- Cliquez sur Créer.
- Donnez un nom au projet (par exemple ).
- Définissez le chemin vers le dossier que vous avez créé précédemment.
- Dans la source, choisissez “Créer un fichier docker-compose.yml” et collez la configuration précisée ci-après.

Voici la configuration complète :
Le réseau étant défini en , Docker utilisera bien celui que nous avons créé en ligne de commande. Autrement dit, il ne cherchera pas à le créer. Vous noterez également la présence d’un autre réseau bridge et d’une seconde adresse IP pour le conteneur (10.10.10.2). C’est nécessaire si le NAS doit pouvoir profiter de la protection AdGuard Home comme DNS, car il ne pourra pas se connecter sur l’IP MacVlan (restriction liée à Docker). On crée donc un réseau interne uniquement pour le NAS.
- Validez et laissez Container Manager télécharger l’image et démarrer le projet.

Premiers pas avec AdGuard Home
Une fois le conteneur démarré, ouvrez votre navigateur web et rendez-vous sur l’adresse IP que nous avons définie, suivie du port d’installation par défaut : .
Configuration initiale
Un assistant de configuration va vous accueillir. Cinq étapes rapides à compléter nous attendent. Cliquez sur le bouton pour commencer.

Vous devez indiquer sur quelle interface réseau (et quel port) sera joignable l’interface d’administration. La même chose est demandée pour le serveur DNS (port 53). Laissez par défaut (important pour le DNS si le serveur Docker doit aussi utiliser AdGuard Home comme DNS) ou sélectionnez l’interface correspondant à votre IP .

Créer un compte administrateur : choisissez un nom d’utilisateur et un mot de passe robuste.

AdGuard Home vous explique rapidement comment configurer vos appareils. En effet, la mise en œuvre d’une telle solution implique une modification de la configuration des appareils de votre réseau. Il ne sera pas nécessaire de configurer manuellement chaque appareil, comme nous le verrons ensuite.

Une fois ces étapes validées, le tableau de bord principal sera accessible sur (sans le port 3000).

Voilà, la configuration initiale est terminée !
Le tableau de bord affiche des statistiques d’utilisation (requêtes DNS totales, requêtes bloquées, etc.). Le menu présent en haut permet d’accéder aux différentes sections de la configuration.
Actuellement, AdGuard Home est opérationnel. Sa configuration en sortie de boîte permet de filtrer les publicités. Néanmoins, il est préférable d’ajuster sa configuration pour en profiter pleinement, c’est ce que nous allons voir.

Toute la configuration est détaillée dans cet article, que je vous recommande de consulter. Cela m’évitera de me répéter inutilement.
Définir AdGuard Home comme DNS sur le NAS
Si vous souhaitez que le serveur Synology utilise aussi votre AdGuard Home comme DNS, vous devez éditer la configuration du NAS.
Depuis le panneau de configuration, accédez à la section “Réseau“, puis dans l’onglet “Général“, définissez l’adresse IP de votre AdGuard Home comme serveur DNS. Veillez à bien utiliser l’adresse IP du réseau bridge créé spécialement dans ce but, comme je l’ai expliqué précédemment.
Ce qui donne :

Attention, si vous effectuez ce changement, vous risquez de perturber vos autres conteneurs !
Je m’explique.
Dans Docker, par défaut, les conteneurs héritent de la configuration DNS de la machine hôte (votre NAS Synology). En modifiant la configuration du NAS pour utiliser (l’IP du conteneur AdGuard), voici ce qui s’est produit :
- Pour le NAS : tout fonctionne. L’hôte est capable de communiquer avec l’IP car il possède une interface virtuelle directe vers ce réseau bridge.
- Pour les autres conteneurs : lorsqu’ils démarrent, ils récupèrent l’adresse comme serveur DNS. Cependant, ces autres conteneurs se trouvent sur d’autres réseaux (le réseau par défaut de Docker, ou d’autres réseaux créés par vos soins). Par mesure de sécurité, Docker isole ces réseaux : un conteneur situé sur un réseau A ne peut pas communiquer avec une adresse IP située sur un réseau bridge B ().
Résultat : leurs requêtes DNS n’atteignent donc jamais AdGuard Home. Sans résolution DNS, ils sont incapables de se connecter à Internet.
Des solutions existent. La première, c’est de se dire que finalement le NAS n’a pas besoin de passer par AdGuard Home, et donc dans ce cas, ne le configurez pas comme DNS dans les paramètres du NAS (opération effectuée ci-dessus).
La seconde solution consiste à modifier la configuration de vos conteneurs pour forcer l’utilisation d’un serveur DNS spécifique.
Une troisième solution consiste à connecter les autres conteneurs au réseau AdGuard, ce qui leur permettrait de joindre le DNS sur l’adresse .
Conclusion
Le déploiement d’AdGuard Home sur un NAS Synology représente une méthode pertinente pour assainir le trafic de votre réseau local de façon centralisée. L’exploitation de Docker via Container Manager et d’une interface réseau MacVlan assure l’isolation technique, ce qui permet à AdGuard Home de tourner sur votre NAS aux côtés d’autres conteneurs applicatifs.