Перейти к содержанию

Вопрос

Опубликовано

До этого команду dns-proxy (no) intercept enable никогда не набирал.

Решил проверить её работу в связке с фильтрами AdGuard.

Выполняю: dns-proxy no intercept enable

Получаю такое: Dns::Filter::Interceptor: state unchanged.

И ес-но настройка не применилась, хотя в хелпе указано, что по умолчанию "включено" и ожидается отключение по команде с "no".

Получилось выключить только выполнив следующее:

> dns-proxy intercept enable

> dns-proxy no intercept enable

1910 | 3.7.8

Селфтест постом ниже.

Рекомендуемые сообщения

  • 0
Опубликовано
В 27.05.2021 в 14:18, r3L4x сказал:

@Le ecureuil вы не смотрели ещё? Тут "так и задумано" или всё-таки есть проблема?

Так и задумано. Оно работает только когда все фильтры отключены.

Если фильтры уже включены, то перехват уже работает (и работал с незапамятных времен), вам эта команда в таком случае совсем не нужна.

  • 0
Опубликовано
В 31.05.2021 в 11:33, Le ecureuil сказал:

Так и задумано. Оно работает только когда все фильтры отключены.

Если фильтры уже включены, то перехват уже работает (и работал с незапамятных времен), вам эта команда в таком случае совсем не нужна.

А если я использую opkg adguard home (opkg dns override) то можно таким методом делать перехват? 

  • 0
Опубликовано
22 минуты назад, Станислав Поветьев сказал:

А если я использую opkg adguard home (opkg dns override) то можно таким методом делать перехват? 

Да, можно. Только тогда на 53/tcp и 53/udp обязательно должен быть dns proxy ваш, иначе хосты в локалке будут не рады.

  • 0
Опубликовано
9 минут назад, Le ecureuil сказал:

Да, можно. Только тогда на 53/tcp и 53/udp обязательно должен быть dns proxy ваш, иначе хосты в локалке будут не рады.

Поясните, пожалуйста для тугих. Значит нужно поднимать ещё сервис прокси днс на opkg который будет перед adguard home?

  • 0
Опубликовано
4 часа назад, Станислав Поветьев сказал:

Поясните, пожалуйста для тугих. Значит нужно поднимать ещё сервис прокси днс на opkg который будет перед adguard home?

netstat -tunlp | grep -w 53                 Команда, чтобы убедиться, что AdGuard Home слушает на этих портах. Если да, то все в порядке

  • 0
Опубликовано
1 час назад, werldmgn сказал:

netstat -tunlp | grep -w 53                 Команда, чтобы убедиться, что AdGuard Home слушает на этих портах. Если да, то все в порядке

Да adguard home висит на 53 стандартном порту. В этом случае в cli кинетика прописываю dns-proxy intercept enable и все запросы в локалке перехватываются и заворачиваются на AdGuardHome?

  • 0
Опубликовано
27 минут назад, Станислав Поветьев сказал:

Да adguard home висит на 53 стандартном порту. В этом случае в cli кинетика прописываю dns-proxy intercept enable и все запросы в локалке перехватываются и заворачиваются на AdGuardHome?

Должно быть так. Выполните на одном из домашних устройств что-нибудь вроде: nslookup ya.ru 1.1.1.1 , И посмотрите в журнале AdgHome в это время засветится ли там этот запрос. 

  • 0
Опубликовано

Так, ещё раз.

В качестве DNS у меня настроены только 3 сервера DOT. Никаких фильтров не настроено. Они даже не установлены.

Захожу в CLI, пробую команду и получаю

intercept.JPG.31080a19c01eecd623ca3c0eececeb4c.JPG

Что не так?

  • 0
Опубликовано

@keenet07 установите один из фильтров - компонент, например AdguardDNS. После команда будет доступна.
 

(config)> dns-proxy

            https - manage DNS over HTTPS settings
        intercept - manage DNS requests interception
          max-ttl - set maximum TTL for DNS proxy cached entries
          proceed - set DNS proxy proceed
   rebind-protect - tune DNS rebind protection
        srr-reset - set DNS proxy send-response rating reset time
              tls - manage DNS over TLS settings


 

  • 0
Опубликовано (изменено)

Понял. Значит всё-таки из-за отсутствия хотя бы одного из фильтров. Жаль что не работает независимо.

Изменено пользователем keenet07

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.