Перейти к содержанию

Вопрос

Опубликовано (изменено)

@Le ecureuil @hellonow обратил внимание, что к DNS резервного подключения иногда утекают запросы. В этот момент серверы оказываются в основной политике и видны в веб-интерфейсе, хотя их там не должно быть.

Смог воспроизвести два случая, когда это происходит:
1) при продлении аренды полученного IP для резервного подключения;
2) при перезапуске резервного подключения.

Проверял на KN-1811 с 4.2 Beta 0, но аналогичное поведение замечал и на 4.1.

Изменено пользователем dimon27254

Рекомендуемые сообщения

  • 0
Опубликовано

Добавлю про утечку. Могу точно сказать, что проявляется с 4.2 Beta 4

DNS течёт если есть VPN-подключение по PPTP (независимо от наличия шифрования, на других протколах не проверял, смогу проверить если решится проблема с IKEv2-клиентом, подключение только для доступа к локальной сети другого устройства)

  • 0
Опубликовано
В 17.07.2024 в 14:48, dimon27254 сказал:

@Le ecureuil @hellonow обратил внимание, что к DNS резервного подключения иногда утекают запросы. В этот момент серверы оказываются в основной политике и видны в веб-интерфейсе, хотя их там не должно быть.

Смог воспроизвести два случая, когда это происходит:
1) при продлении аренды полученного IP для резервного подключения;
2) при перезапуске резервного подключения.

Проверял на KN-1811 с 4.2 Beta 0, но аналогичное поведение замечал и на 4.1.

Утечка в 1 случае не является проблемой, так как на короткое время на основном соединении нет адреса, и логично что его роль на короткое время перехватывает резервное.

А вот во втором непонятно - что означает "перезапуск"?

  • 0
Опубликовано
7 часов назад, lighting сказал:

Добавлю про утечку. Могу точно сказать, что проявляется с 4.2 Beta 4

DNS течёт если есть VPN-подключение по PPTP (независимо от наличия шифрования, на других протколах не проверял, смогу проверить если решится проблема с IKEv2-клиентом, подключение только для доступа к локальной сети другого устройства)

Что значит "течет"? И что значит "решится проблема с IKEv2-клиентом"?

  • 0
Опубликовано
5 часов назад, Le ecureuil сказал:

Утечка в 1 случае не является проблемой, так как на короткое время на основном соединении нет адреса, и логично что его роль на короткое время перехватывает резервное.

А вот во втором непонятно - что означает "перезапуск"?

Немного некорректно я выразился в первом сообщении. В каждом из случаев резервное подключение не является шлюзом по умолчанию, т.е. находится именно в резерве.

В первом случае я имел ввиду продление аренды адреса на резервном, не на основном.
Во втором случае - сделать down и up интерфейсу резервного подключения (через CLI или веб-интерфейс).

  • 0
Опубликовано (изменено)
В 31.10.2024 в 20:37, Le ecureuil сказал:

Что значит "течет"? И что значит "решится проблема с IKEv2-клиентом"?

1. На сайтах для проверки утечки DNS постоянно видны резолверы, исходящие от PPTP. Конкретнее, я подключаюсь к Keenetic Peak сейчас через PPTP. При тестировании на разных ресурсах (например, возьмём browserleaks.com/dns), то от VPN-подключения (хотя указано что не использовать для интернета) утекают DNS-запросы (роутер-клиент и роутер-сервер подключены к разным провайдерам, поэтому было понять откуда течёт очень легко). Вне зависимости от настроек сервера и клиента утечка DNS-запросов продолжается.

2. Мой топик по поводу невозможности подключения к IKEv2

Изменено пользователем lighting
Уточнение информации

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.