Перейти к содержанию

Вопрос

Опубликовано

Предлагаю добавить режим passthrough для переадресованных портов 53 (TCP/UDP) в dns-proxy.

dns-proxy всегда вмешивается в работу DNS-сервера, стоящего за Keenetic, в частности из-за этого не работает синхронизация зон (портит даже содержимое TSIG).

На текущий момент, единственный выход, это только удаление компонента "Фильтрация контента и блокировка рекламы при помощи облачных сервисов" (Интернет-фильтр) - установка режима фильтрации в "Интернет-фильтре" в положение "выключен" не помогает.

Рекомендуемые сообщения

  • 0
Опубликовано

Для этого мы в 3.9 специально добавили в профили галку выключения перехвата. Если у вас есть фильтр, но не нужен перехват - снимите ее в системном профиле и будет все как хочется.

  • 0
Опубликовано (изменено)

Прошивка 3.9a7

Установлено, но не работает, всё равно трафик перехватывается :(

Приходиться удалять компонент.

2022-09-03 (1).png

2022-09-03.png

2022-09-04.png

Изменено пользователем Oleg Nekrylov
  • 0
Опубликовано

Попробовал синхронизировать зоны через Wireguard и IPSec (ну раз не работает через переадресацию портов, решил попробовать синхронизировать зоны через Site-to-Site VPN) - dns-proxy перехватывает трафик и тут.

  • 0
Опубликовано (изменено)
В 03.09.2022 в 02:16, Le ecureuil сказал:

Для этого мы в 3.9 специально добавили в профили галку выключения перехвата. Если у вас есть фильтр, но не нужен перехват - снимите ее в системном профиле и будет все как хочется.

Получается, если никакой фильтр не выбран (Режим фильтрации: выключен), при этом в Системном профиле прописаны только DoT сервера. Данная галочка (Транзит запросов) в системном профиле никакого влияния не оказывает? У меня при любом её положении транзитные запросы всегда проходят. Смотрел в Активных соединениях, при обращении к сторонним ДНС серверам они всегда проходят транзитом и нет обращения к моим DoT серверам с интерфейса интернет. Адреса соответственно резолвятся сторонним ДНС. Хотел отключением транзита, чтоб такие запросы пошли через DoT прописанный в сист. профиле. Так нельзя?

 

PS. Попробовал включить контентный фильтр выбрав работу через системный профиль, но по моему всё также сторонние проскакивают транзитом. Не заруливаются на DoT при любом положении галочки Транзита.

Изменено пользователем keenet07
  • 0
Опубликовано
В 05.09.2022 в 00:12, Oleg Nekrylov сказал:

Попробовал синхронизировать зоны через Wireguard и IPSec (ну раз не работает через переадресацию портов, решил попробовать синхронизировать зоны через Site-to-Site VPN) - dns-proxy перехватывает трафик и тут.

Да, теперь понятнее - это из-за того, что хост в политике находится.
Задача на исправление такого поведения есть, пока же только вывод в основную поможет.

  • 0
Опубликовано
43 минуты назад, Le ecureuil сказал:

это из-за того, что хост в политике находится.

Даже если хост переместить в политику "по умолчанию", то всё равно ничего не меняется.

Политика Server включает в себя только проводные сегменты (WAN + SFP), Wireless ISP - это резервный канал (iPhone)

  • 0
Опубликовано (изменено)

Ура!

Прошивка 3.9b2 - заработало: зоны оттрансферились и напрямую и с TSIG!

DNS были настроены и каждый час сыпали мне в телеграм ошибки. И вдруг, буквально час назад, ошибки исчезли. Заглянул в DNS-slave - зоны наконец-то оттрансферены, заглянул Keenetic'и, а у них прошивки обновились и в changelog есть упоминание [NDM-2403].

Вы даже представить себе не можете мою радость - эта проблема, сломала мне все мозги начиная с Zyxel Keenetic Ultra (ku_ra). Это ж сколько лет (почти десяток) прошло!

Изменено пользователем Oleg Nekrylov
  • 0
Опубликовано
2 часа назад, keenet07 сказал:

Чтоб транзит заработал нужно либо интерфейс перезагрузить, либо устройство полностью.

Делал. И перегружал и конфиг перезаливал - без толку, в tsig опять мусор.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.