Перейти к содержанию

Racer X

Участники форума
  • Постов

    53
  • Зарегистрирован

  • Посещение

Весь контент Racer X

  1. Кто не разбирается - тот туда не лезет. А кто лезет не разбираясь - сперва наступает на грабли, а потом начинает разбираться. Для 90+% пользователей роутеров маршрутизация это вообще что-то про яндекс навигатор, а не про роутер. А вообще это база. Если этого не знаешь, то это не "разбираешься не идеально", а не разбираешься совсем.
  2. Видимо потому, что ничто не мешает маршрутизировать их в рамках интранета.
  3. Да, является. При включенном транзите роутер вообще не сможет узнать к каким доменам обращается клиент и, соответственно, не сможет отработать роутинг если клиент обращается напрямую к внешним DNS.
  4. Вы видимо невнимательно читали что я писал. Пакет для opkg (entware) вы интегрируете в web интерфейс прошивки? Сможете сделать для него там отдельный пункт меню или закладку? А без этого это костыль, а не полноценная интеграция с прошивкой. Для 90+% пользователей действия за пределами GUI это из области фантастики.
  5. Нет, это не то. Это по сути костыль не интегрирующийся в веб интерфейс. По сути Entware существует параллельно основной прошивке. Думаю при наличие желания реализовать такую систему, ничто не помешает сделать возможным размещение плагинов на подключаемом носителе.
  6. Мне кажется, что разработчикам Keenetic/Netcraze стоило бы интегрировать в прошивку что-то наподобие системы плагинов (типа приложений в прошивке) с документацией и возможностью написания их сторонними авторами и сообществом. И тогда бы спокойно можно было сосредоточиться на основном функционале прошивки, отдав общественности подобные функции на которые не хватает ресурсов или желания. Уверен, это сильно помогло бы развитию экосистемы.
  7. Я так понимаю, что в текущем варианте разработчики предлагаю только вручную через CLI прописывать исключения для каждого домена т.к. считают такой вариант работы логичным и понятным...
  8. Почти уверен что нет. Потому что это был ответ на жалобу, что x.com без точки в начале отравляет в тоннель все окачивающееся на x.com.
  9. Веб интерфейс тоже не пропускает такую запись. Вот интересно, почему поддержка советует то, что невозможно использовать?
  10. Видимо оно ожидаемое только для них... Может забросаем их жалобами? В том-то и дело, что НЕ работает. Если бы работало, то это было бы простым вариантом решения.
  11. В этой реализации действительно так и есть. DNS-proxy резольвит IP домена из списка и после этого вносит именно IP в список маршрутизации и дальше маршрутизирует по IP до истечения TTL.
  12. @cheburashkaDDNS дело в том, что у меня нет x.com в списке DNS роутинга. Да и даже если бы был, то yandeх он ru, а не com. Речь выше шла про все то, что заканчивается на x.com.
  13. NC-1812, 5.1.0 Сегодня долго не мог понять некоторые странности, пока случайно не обнаружил, что yandex.ru с какого-то перепуга пошел в тоннель. Причем адреса, отдаваемые yandex.ru, несколько раз успели поменяться за время проверок, но все так же уверенно шли в тоннель. В списках DNS роутинга нет ничего даже близко похожего. В IP роутинге тоже ничего включающего подсети yandex нет. Перезагрузил роутер - все пошло как и должно напрямую в провайдера. Буду наблюдать...
  14. Проверил на NC-1812 и NC-1012. 5.1 beta 4. Не подтверждаю. eu-west-2.compute.amazonaws.com пустая запись, IP не отдает. Внесен в список в DNS маршрутах. При этом ec2-13-42-147-12.eu-west-2.compute.amazonaws.com как и должен идет в тоннель.
  15. Может быть роутер некорректно отрабатывает TTL у DNS?
  16. «Чтобы правильно задать вопрос, нужно знать бо́льшую часть ответа». :)
  17. Оставьте провайдерский только для резолва внутренних доменов и больше ни для чего им не пользуйтесь. Да и вообще в наше время использовать обычный DNS уже как-то не але. Переходите на DoH или DoT. Кинетик при наличие DoH или DoT автоматом отключает обычные.
  18. А вот это - да, важно. Еще неплохо фаерволом запретить DoT запросы клиентов наружу. Ибо галка запрета транзита блокирует только обычный открытый DNS по 53 порту. А андроид клиенты просто обожают использовать "частный DNS" который у них идет по TLS.
  19. Они много где блокируются уже больше года. Я бы сказал, что они чаще недоступны чем доступны.
  20. Да работает если все правильно настроено. Не идеально, но работает. На двух моих и еще 3 других роутерах за которыми присматриваю. Если не работает, то где-то что-то не то делаете. Как вариант dns запросы клиентов идут мимо dns-proxy роутера. Плюс dsn роутинг работает только в рамках политики по умолчанию. В других политиках не работает.
  21. Есть устойчивое ощущение что с короткими списками работает лучше. У меня несколько списков в пределах 10-15 строк и два по 60-80. Так вот проблемы чаще всего возникают в длинных списках. Не могу полностью исключать банальное совпадение, но такое вот наблюдение имеется.
  22. Ну тогда понятно почему у вас СОВСЕМ ничего не работает. Вы с реальных клиентов проверяйте. Запросы средств роутера не попадают в DNS роутинг.
  23. Под "раньше" я имел в виду предыдущие альфы и беты 5.1.
  24. У меня на двух роутерах 5.1b1 работает не хуже, не лучше чем раньше. Так же: то работает, то мимо идет. Принципиальных отличий я не заметил.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.