Jump to content

Question

Posted

Тестировал на родном DNS-сервере Keenetic. После снятия галочки пробовал и IP перезапрашивать у прова, и полностью роутер перезагружать. Хоть убей не работает.

Запустил слушатель tcpdump в netware роутера, результаты плачевные:
 

~ # tcpdump -n -i br0 port 53
tcpdump: verbose output suppressed, use -v[v]... for full protocol decode
listening on br0, link-type EN10MB (Ethernet), snapshot length 262144 bytes
10:22:57.284090 IP 192.168.1.2.52911 > 8.8.8.8.53: 1+ PTR? 8.8.8.8.in-addr.arpa. (38)
10:22:57.306600 IP 8.8.8.8.53 > 192.168.1.2.52911: 1 1/0/0 PTR dns.google. (62)
10:22:57.319001 IP 192.168.1.2.52912 > 8.8.8.8.53: 2+ A? apple.com. (27)
10:22:57.341308 IP 8.8.8.8.53 > 192.168.1.2.52912: 2 1/0/0 A 17.253.144.10 (43)

Таким образом, никакой блокировкой транзитных запросов не пахнет.




image.thumb.png.3a859934bb68412da802081ee8c1688a.png

  • Thanks 1

17 answers to this question

Recommended Posts

  • 0
Posted (edited)

Поправил настройки, которые приводили к петле dns на самого себя. Но это не помогло, по ходу функция просто не рабочая. Роутер перезагружал после применения. Диагностика в скрытых сообщениях.

Edited by coolak-fantom
  • 0
Posted

Также пробовал вручную:

Цитата

(config)> dns-proxy intercept enable
Dns::Filter::Filter: Enable intercept for system profile.
(config)> system configuration save
Core::System::StartupConfig: Saving (cli).
(config)> exit

И также ничего не перехватывается, запросы с устройств на 8.8.8.8 / 1.1.1.1 и прочее спокойно проходят. По ходу нерабочую функцию сделали, причем уже очень давно.

  • 0
Posted

Тут выяснил, что это функция как раз таки для тех, кто поднимает свой DNS-сервер на роутере, отключая родной. Это отлично, поскольку мне именно для этого и нужно. Сейчас у меня вместо родного стоит скрипт ctrld:

image.thumb.png.2b847a2e67ec551d92fedb471960b672.png

И работает он прекрасно. Однако:

image.thumb.png.f5d785b687002e1d3e16c2e92309f621.png

  • 0
Posted
33 минуты назад, coolak-fantom сказал:

Также пробовал вручную:

И также ничего не перехватывается, запросы с устройств на 8.8.8.8 / 1.1.1.1 и прочее спокойно проходят. По ходу нерабочую функцию сделали, причем уже очень давно.

У вас хост, случаем, не в политике? Если да, то не работает ожидаемо (такая реализация), если же в основной - то это баг.

  • 0
Posted
1 час назад, coolak-fantom сказал:

По ходу нерабочую функцию сделали, причем уже очень давно.

всё работает, как и со развернутыми в Entwareadguardhome/dnsmasq так и со штатным dns-proxy, вероятно проблема в вашей конкретной конфигурации.


@Le ecureuil
заметил интересный момент, для активации "транзита запросов" или наоборот, требуется ровно 300 секунд, так задумано?

  • 0
Posted
12 минут назад, Denis P сказал:

всё работает, как и со развернутыми в Entwareadguardhome/dnsmasq так и со штатным dns-proxy, вероятно проблема в вашей конкретной конфигурации.


@Le ecureuil
заметил интересный момент, для активации "транзита запросов" или наоборот, требуется ровно 300 секунд, так задумано?

300 сек? Никогда не пробовал ждать. Всегда считал, что там какая-то недоделка из-за которой для применения требуется либо перезапустить интерфейс, либо перезагрузить роутер.

  • 0
Posted
1 час назад, Le ecureuil сказал:

У вас хост, случаем, не в политике? Если да, то не работает ожидаемо (такая реализация), если же в основной - то это баг.

Пожалуйста, подскажите, где это проверить, я проверю. Не знаком с такими терминами.

  • 0
Posted

Если ChatGPT мне правильно подсказал, где проверить, то вот. Не похоже на политику. Всё в System без специальных правил.

Keenetic.png

  • 0
Posted
57 минут назад, coolak-fantom сказал:

Если ChatGPT мне правильно подсказал, где проверить, то вот. Не похоже на политику. Всё в System без специальных правил.

Keenetic.png

нет, речь об этом
https://help.keenetic.com/hc/ru/articles/360000521799-Приоритеты-подключений
не стоит слепо следовать советам нейросетей, целый help есть

  • Upvote 1
  • 0
Posted
44 минуты назад, Denis P сказал:

нет, речь об этом
https://help.keenetic.com/hc/ru/articles/360000521799-Приоритеты-подключений
не стоит слепо следовать советам нейросетей, целый help есть

Как бы я по его "политикам" понял, что искать в хелп-центре?

image.thumb.png.0470adb86719c3bce8ed1c17d5c0e067.png
image.thumb.png.db207a4657d26a3346bad0f6a8586b4b.png

Ну что, таки баг?

  • 0
Posted
4 часа назад, Denis P сказал:


@Le ecureuil
заметил интересный момент, для активации "транзита запросов" или наоборот, требуется ровно 300 секунд, так задумано?

Нет, это точно что-то не то. А можно подробнее описать?

  • 0
Posted
21 минуту назад, Le ecureuil сказал:

Нет, это точно что-то не то. А можно подробнее описать?

оказалось что в 300 секунд было обычным совпадением, нужно всё таки изменение состояния любого интерфейса чтобы правила добавились в netfilter, ниже прикладываю self тесты

  • 0
Posted
53 минуты назад, Le ecureuil сказал:

Похоже на то, будем разбираться.

Спасибо! Если от меня что-то еще нужно, такое как дополнительные логи или создание темы о баге, я с удовольствием предоставлю, только скажите.

  • 0
Posted
22 часа назад, coolak-fantom сказал:

Спасибо! Если от меня что-то еще нужно, такое как дополнительные логи или создание темы о баге, я с удовольствием предоставлю, только скажите.

Пока просто ждать :)

  • Thanks 1

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.