Оборудование и прошивка:
Keenetic Explorer 4G (KN-4910), прошивка 5.1 Beta 1 (канал разработчиков).
Сценарий:
Основной источник интернета — мобильный оператор YOTA/MegaFon. В регионе действуют «белые списки» и блокировки по CIDR.
Для доступа к некоторым доменам настроены 4 AWG-сервера (версия 2.0), которые должны маршрутизировать нужные домены.
Что сделано:
Добавлены AWG-соединения.
Настроена DNS-маршрутизация для доменов (например, YouTube → AWG 1, AWG 2, AWG 3). Для одного домена (YouTube) создано 3 записи маршрутизации (по одной на каждый AWG-сервер).
Через CLI привязан к конкретной вышке (указаны earfcn и pci). (Также пробовал без привязки, результат тот же)
Настроен PingCheck по TCP-порту на домен оператора.
Настроены DNS over TLS и DNS over HTTPS. Пробовал как с "Игнорировать Ipv4 DNS провайдера", так и без неё.
Тестовая вышка доступна, мобильное устройство на той же вышке работает стабильно.
Наблюдаемая проблема:
Всё корректно работает около 25–30 минут. Через Wi-Fi (Ethernet не проверялся) полностью пропадает соединение с любыми сайтами, при этом:
- PingCheck показывает «Доступен».
- Соединение с сотовым оператором — «Подключено».
Ни 2ip.ru (вне белого списка, но в DNS-маршрутизации), ни ya.ru/internet (в белом списке, не в DNS-маршрутизации) не отвечают.
Ожидаемое поведение:
Даже при отказе AWG-соединений домены из белого списка (например, ya.ru) должны открываться напрямую через мобильного оператора, но этого не происходит.
Вопросы:
Связано ли это с временем аренды подключения у YOTA/MegaFon (например, разрыв по таймауту сессии)? Если да, то как это исправить?
Не является ли это ошибкой/особенностью DNS-маршрутизации при одновременном использовании нескольких AWG-серверов и мобильного интернета?
Как корректно реализовать схему:
• Основной интернет — мобильный оператор.
• При запросе к определённым доменам — fallback: AWG 1 → AWG 2 → AWG 3 → (если все недоступны) мобильный интернет.
• При запросе к другим доменам — только мобильный интернет.
Диагностика приложил.
Прошу помочь разобраться с причиной пропадания доступа и подсказать правильную логику настройки.