apiVersion: traefik.io/v1alpha1 kind: IngressRoute metadata: name: adguard-prod namespace: adguard spec: entryPoints: - websecure routes: - match: HostRegexp(`^(adguard|dns)\.forust\.xyz$`) kind: Rule services: - name: adguard-service port: 3000 tls: certResolver: letsencrypt --- apiVersion: traefik.io/v1alpha1 kind: IngressRoute metadata: name: adguard-local namespace: adguard spec: entryPoints: - websecure routes: - match: HostRegexp(`^(adguard|dns)\.(workstation|gigaforust)\.internal$`) kind: Rule services: - name: adguard-service port: 3000 --- apiVersion: traefik.io/v1alpha1 kind: IngressRoute metadata: name: adguard-doh namespace: adguard spec: entryPoints: - websecure routes: - match: HostRegexp(`^(adguard|dns)\.forust\.xyz$`) && PathPrefix(`/dns-query`) kind: Rule services: - name: adguard-service port: 3000 tls: certResolver: letsencrypt --- apiVersion: traefik.io/v1alpha1 kind: IngressRouteTCP metadata: name: adguard-dot namespace: adguard spec: entryPoints: - dot routes: - match: HostSNI(`*`) services: - name: adguard-service port: 853