keenet07
Участники форума-
Постов
3 353 -
Зарегистрирован
-
Победитель дней
32
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент keenet07
-
В приоритеты подключений загляните. Есть там ваш VPN? Подвигайте его, выше-ниже. https://help.keenetic.com/hc/ru/articles/360000521799-Приоритеты-подключений Внимательно почитайте статью. Думаю решение вашей задачи там. Возможно вам и не нужно все устройства перенаправлять на VPN. Всё это настраивается тут.
-
При загрузке с вашим маршрутом по умолчанию по идее на роутере и интернета то быть не может. Поэтому VPN не подключается. В прошивке видимо есть механизм проверки на такой случай и он отключает неправильный маршрут по умолчанию и ставит стандартный для интерфеса интернет и далее уже всё загружается. Просто посмотри в log и почитайте что там происходит на этапе загрузки. Наверное для шлюза по умолчанию механизм AUTO не применим. А почему вы просто не поставите в настройке VPN соединения галочку Использовать для входа в интернет. Вот тогда роутер сам поставит правильный маршрут по умолчанию. И весь трафик пойдёт через VPN при его подключении.
-
Как это влияет на пинг в играх? От того какой у вас DNS resolver скорость обмена с самими серверами не меняется. Возможна задержка только при первом обращении к ним по доменному имени.
- 235 ответов
-
- dnscrypt-proxy2
- защита dns трафика
- (и ещё 1 )
-
Можно, если через их Облачный сервис это сделать. Только это платная услуга на сколько я понял. Но реальный IP в таком случае не нужен. Подробнее тут: https://www.ipeye.ru/podderzhka
-
Проверьте нет ли в локалке какого-то устройства с собственным DHCP сервером. Он может шалить. Найти и отключить.
-
Да. Просто вряд ли сделают то что вы хотите. А это хоть какой-то вариант для быстрого перехода. Прикрепил ярлычок с ссылкой на панель быстрого запуска и в один клик переходишь. Вот, кстати, ещё проверьте расширение браузера для админки есть, возможно в нем то что вы хотите как-то реализовано. Я сам не ставил, но что-то припоминается о быстром доступе к журналу. Да, вынесена ссылка на него в боковое меню. Вот тут скрин есть. https://github.com/Eralde/keenetic-dark-theme-extension
-
Нет, в данном случае не врут. То что я написал выше это для WAN. А для Домашней сети, действительно всё наоборот.
- 13 ответов
-
- dns forwarding
- pihole
-
(и ещё 1 )
C тегом:
-
Так с вашими правилами в Межсетевом экране оно по-другому и не будет. Ваши запрещающие правила размещенные в Домашней сети они блокируют только входящий на интерфейс трафик. Т.е. блокировка для соединений инициированных снаруже. А у вас то запрос на 53 порт сначала идёт изнутри Домашней сети и только потом поступает входящий снаружи ответ. Но он уже не блокируется по правилам работы Межсетевого экрана. https://help.keenetic.com/hc/ru/articles/360001429839-Как-реализован-межсетевой-экран- Чтоб работало так как вы задумали для DNS запросов на 53 порту. Нужно разместить запрещающие правила для интерфейса как исходящий трафик. Это можно сделать через CLI, либо создать вкладку в Межсетвом экране для исходящего трафика на нужном интерфейсе.
- 13 ответов
-
- dns forwarding
- pihole
-
(и ещё 1 )
C тегом:
-
Да. И когда галочка снята, тогда все транзитные запросы клиентов к левым DNS серверам заворачиваются роутером на указанные DNS. А если включить транзит, чтоб заработал PiHole, тогда кто будет ловить эти запросы? PiHole? Да нет. С любого клиента можно и мимо него запрос будет отправить.
- 13 ответов
-
- 1
-
-
- dns forwarding
- pihole
-
(и ещё 1 )
C тегом:
-
А как он сам будет работать? Находясь в локалке все его запросы будут транзитом перенаправляться на него же. Будет работать если только сам PiHole будет использовать какие-то неизвестные разработчикам внешние DNS сервера по защищенным протоколам.
- 13 ответов
-
- 1
-
-
- dns forwarding
- pihole
-
(и ещё 1 )
C тегом:
-
В более ранних версиях было по-другому написано в устройствах. https://help.keenetic.com/hc/ru/articles/4415711575698-Контентная-фильтрация-и-блокировка-рекламы Этот Segment defined служил заглушкой для настроек устройств внутри сегмента. И чтоб в конфиг однотипные записи для каждого устройства не вносить. Только переназначенные пользователем. Сейчас там и правда, даже в английской версии стоит просто System, но по сути работает как и раньше Segment defined. Отсюда и косяк.
