Перейти к содержанию

Racer X

Участники форума
  • Постов

    47
  • Зарегистрирован

  • Посещение

Весь контент Racer X

  1. Я так понимаю, что в текущем варианте разработчики предлагаю только вручную через CLI прописывать исключения для каждого домена т.к. считают такой вариант работы логичным и понятным...
  2. Почти уверен что нет. Потому что это был ответ на жалобу, что x.com без точки в начале отравляет в тоннель все окачивающееся на x.com.
  3. Веб интерфейс тоже не пропускает такую запись. Вот интересно, почему поддержка советует то, что невозможно использовать?
  4. Видимо оно ожидаемое только для них... Может забросаем их жалобами? В том-то и дело, что НЕ работает. Если бы работало, то это было бы простым вариантом решения.
  5. В этой реализации действительно так и есть. DNS-proxy резольвит IP домена из списка и после этого вносит именно IP в список маршрутизации и дальше маршрутизирует по IP до истечения TTL.
  6. @cheburashkaDDNS дело в том, что у меня нет x.com в списке DNS роутинга. Да и даже если бы был, то yandeх он ru, а не com. Речь выше шла про все то, что заканчивается на x.com.
  7. NC-1812, 5.1.0 Сегодня долго не мог понять некоторые странности, пока случайно не обнаружил, что yandex.ru с какого-то перепуга пошел в тоннель. Причем адреса, отдаваемые yandex.ru, несколько раз успели поменяться за время проверок, но все так же уверенно шли в тоннель. В списках DNS роутинга нет ничего даже близко похожего. В IP роутинге тоже ничего включающего подсети yandex нет. Перезагрузил роутер - все пошло как и должно напрямую в провайдера. Буду наблюдать...
  8. Проверил на NC-1812 и NC-1012. 5.1 beta 4. Не подтверждаю. eu-west-2.compute.amazonaws.com пустая запись, IP не отдает. Внесен в список в DNS маршрутах. При этом ec2-13-42-147-12.eu-west-2.compute.amazonaws.com как и должен идет в тоннель.
  9. Может быть роутер некорректно отрабатывает TTL у DNS?
  10. «Чтобы правильно задать вопрос, нужно знать бо́льшую часть ответа». :)
  11. Оставьте провайдерский только для резолва внутренних доменов и больше ни для чего им не пользуйтесь. Да и вообще в наше время использовать обычный DNS уже как-то не але. Переходите на DoH или DoT. Кинетик при наличие DoH или DoT автоматом отключает обычные.
  12. А вот это - да, важно. Еще неплохо фаерволом запретить DoT запросы клиентов наружу. Ибо галка запрета транзита блокирует только обычный открытый DNS по 53 порту. А андроид клиенты просто обожают использовать "частный DNS" который у них идет по TLS.
  13. Они много где блокируются уже больше года. Я бы сказал, что они чаще недоступны чем доступны.
  14. Да работает если все правильно настроено. Не идеально, но работает. На двух моих и еще 3 других роутерах за которыми присматриваю. Если не работает, то где-то что-то не то делаете. Как вариант dns запросы клиентов идут мимо dns-proxy роутера. Плюс dsn роутинг работает только в рамках политики по умолчанию. В других политиках не работает.
  15. Есть устойчивое ощущение что с короткими списками работает лучше. У меня несколько списков в пределах 10-15 строк и два по 60-80. Так вот проблемы чаще всего возникают в длинных списках. Не могу полностью исключать банальное совпадение, но такое вот наблюдение имеется.
  16. Ну тогда понятно почему у вас СОВСЕМ ничего не работает. Вы с реальных клиентов проверяйте. Запросы средств роутера не попадают в DNS роутинг.
  17. Под "раньше" я имел в виду предыдущие альфы и беты 5.1.
  18. У меня на двух роутерах 5.1b1 работает не хуже, не лучше чем раньше. Так же: то работает, то мимо идет. Принципиальных отличий я не заметил.
  19. Мне кажется что давно пора сделать два варианта UI: грубо говоря basic (с теми самыми базовыми настройками для домохозяек) и advanced c полным набором для энтузиастов и тех, кому это нужно. И сделать переключение между двумя наборами настроек, и в начальную установку встроить выбор. С появлением новых фич и усложнением UI кмк это становится все более актуальным. Такое много где встречается.
  20. Ну я бы вот так Giga KN-1011 совсем уж в старые не записывал. Всего-то прошлое поколение. И вполне актуальный роутер. И вот к примеру как раз на нем нужно.
  21. Да причем тут новый? Тут как раз бы существующий допилить чтобы периодически мимо тоннеля не пролетало.
  22. @hellonow т.е. в 5.0 dns рутинг так и останется таким хромым как есть сейчас и надеяться на улучшения в рамках ветки не стоит?
  23. Безусловно. Только вот работало бы оно без отключения hardware NAT. А то сильно производительность страдает без него. Процессоры-то достаточно дохленькие для чисто софтового рутинга...
  24. Естественно. Как минимум они балансируют нагрузку на сервера. Так почти все CDN работают.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.