Спасибо за честный ответ. Судя по всему maradns которая используется теперь, не умеет добавлять адреса в ipset, по этому и простого решения этой проблемы нет. Предполагалось хотя-бы управление этим через cli. По примеру того как реализован ntce filter
это в данный момент и решается с помощью dnsmasq+ipset+маркировка трафика, хотелось бы таки сразу из коробки)
но да, поиск нужных доменов довольно любопытное занятие, согласен.
собственно в openwrt тоже завезли и относительно давно
https://docs.openwrt.melmac.net/pbr/#Domain-BasedPolicies
есть определенные ограничения, но в целом работает
советую перенести на другой порт dnsmasq
этот совет касается и пользователей ipset-dns
потому что на этом порту живет
~ # netstat -nlpu | grep :5353
udp 0 0 0.0.0.0:5353 0.0.0.0:* 658/avahi-daemon
если используется smb и/или mdns
Это касается не только 4.2 но и 4.1, обращался по этому поводу в ТП, воспроизвести у них не получилось.
Правда я обратил на это внимание после создания дополнительного сегмента
Вы изначально придумали проблему, которой нет. Из локальной сети трафик будет ходит локально, благодаря системным записям "ip host" они же static_a = *.*.keenetic.* 78.47.125.180
Изучайте вывод команды show dns-proxy
ничего подобного, проверено на 5 локациях, как с прямым так и облачным доступом.
флаг был специально изменен с default на enabled
Есть предположение что всё таки зависит от провайдера, магистрала, наличия ТС**...
Еще посмотрите на количество соединений на главной странице, это тоже довольно хороший показатель. Если упретесь в лимит, то производительность сильно упадет
предполагалось что dns-override полностью отключает прокси для клиентов и запросы должны ходить напрямую к тем днс, которые указаны в подключении из "не основной" политики
собственно как и чекбокс "транзит запросов"
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.