Перейти к содержанию

kokzahvas

Участники форума
  • Постов

    15
  • Зарегистрирован

  • Посещение

Весь контент kokzahvas

  1. Интересно, а надо создавать отдельную тему с предложением реализации этой идеи в разделе "Развитие": https://forum.keenetic.ru/forum/9-развитие/ - и рисовать расположение выпадающего меню "Политика доступа" во вкладке "Маршруты DNS" или разработчики сами догадаются это сделать? PS. У меня только планшет и не получается нарисовать этот элемент веб-интерфейса.
  2. А как тогда "была добавлена команда для назначения FQDN-маршрутов пользовательским политикам доступа"? Через CLI функционал же уже реализован и отлично работает.
  3. В Keenetic OS 5.2A1 была добавлена команда для назначения FQDN-маршрутов пользовательским политикам доступа, а интересно появится ли возможность выполнения этой функции через веб-интерфейс после перехода версии 5.2 из Альфы в Бету? PS. Хотелось бы чтобы во вкладке "Маршрутизация DNS" добавили выпадающее меню в котором можно изменить политику доступа.
  4. Потому что у пользователя может исчезнуть доступ в Интернет, если ввести один из этих маршрутов. Не все же идеально разбираются в маршрутизации.
  5. Кто-нибудь знает, почему при сохранении списка маршрутов DNS не выходит предупреждение об ошибке, если в нём есть сети в формате CIDR из числа зарезервированных IP-диапазонов, например, 10.0.0.0/8, 100.64.0.0/10 и 192.168.0.0/?
  6. Вы имеете ввиду маршрутизацию DNS которая работает только на политике доступа по-умолчанию?
  7. Сайты открываются крайне медленно (маршрутизация медленная), а нагрузка процессора составляет 99%. PS. Я ошибся. Причиной медленной обработки cidr-записей в списке маршрутов DNS может быть не большое количество cidr-записей, а их пересечение с IPv4-маршрутами на соседней вкладке. Продолжаю тестирование.
  8. Чтобы не дублировать пост, скину ссылку на него: https://forum.keenetic.ru/topic/25147-вопросы-связанные-с-работой-dns-маршрутизации-dns-routing/page/10/#findComment-245759 .
  9. Да. Но они обрабатываются в 100 раз медленнее, чем если их добавить на вкладке IPv4-маршруты.
  10. Действительно работает. Спасибо. Не знал. Только в ходе тестирования обработки CIDR-адресации в списках маршрутов DNS я заметил очень странное поведение маршрутизации. Почему-то их обработка происходит в 100 раз медленнее, чем если бы я создал этот же маршрут в IPv4-маршрутах вместо списков в маршрутах DNS. Я ещё мог бы понять такую медленную обработку если бы использовал домен первого уровня, но я же использовал именно CIDR-запись. Я не прошу что-то изменить, мне просто интересно, чем можно объяснить такую медленную обработку. PS. Эффект замедления наиболее ярко выражен на больших IPv4-сетях, например 149.0.0.0/8, а также при большом количестве таких маршрутов в одном списке маршрутов DNS.
  11. Кто-нибудь знает планируется ли добавить возможность добавлять в списки маршрутизации DNS IP-адреса не по одному, а с маской подсети, как в формате cidr?
  12. Но отключить транзит запросов возможно ведь и у дополнительных профилей DNS или обязательно необходимо использовать только системный профиль?
  13. Подскажите пожалуйста, является ли для Keenetic OS 5.1.3 актуальным требование использовать системный профиль DNS и запрет транзита DNS для корректной работы функции "Маршрутизация DNS" на политике доступа по-умолчанию?
  14. Здравствуйте. У меня Keenetic OS 4.3.6.3 на Keenetic Explorer 4G (KN-4910) EAEU. У меня 4 активных подключения к Интернету: Mobile, WISP 2.4, WISP 5.0 и VPN. VPN идёт через WISP 5.0. В системном профиле настроек DNS я добавил 3 сервера DNS с DoH: к двум подключением: Mobile и WiSP 5.0 - я подключил DoH от Яндекс, - а к VPN подключил DoH от CloudFlare. При этой конфигурации у меня наблюдается совершенно непредсказуемый результат. Когда в политике доступа VPN стоит выше WISP 5.0 - все работает правильно и сервисами обнаружения утечек DNS определяется только Cloud Flare. Но как только я ставлю WISP 5.0 выше VPN у меня начинают происходить странные вещи. Вместо переключения на использование Yandex DNS DoH у меня продолжает использоваться CloudFlare DNS DoH, хотя он строго привязан к интерфейсу VPN. Если продолжить эксперимент, то наблюдения становятся ещё более странными. Так, если отключить VPN полностью, то согласно настройкам CloudFlare должен перестать работать, так как он жёстко привязан к VPN, но вместо этого у меня все сайты обнаружения утечек DNS начинать видеть все мои DNS: CloudFlare DNS, Yandex DNS и даже Ростелеком, то есть провайдерские. Кто-нибудь знает, как такое возможно? Ведь при использовании хотя бы одного DoH все остальные сервера DNS должны перестать работать. Или я неправильно понял справку? PS. Позже могу прислать скриншоты, но пока не понял, как скрыть их под спойлером. PPS. Утечка прекратилась после активации опции: "игнорирование DNS интернет-провайдера", а в этой статье: https://help.keenetic.ru/hc/ru/articles/360007687159.html - ничего не написано про необходимость активации данной опции. Тему можно закрыть.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.