Перейти к содержанию

Вопрос

Опубликовано

Тестировал на родном DNS-сервере Keenetic. После снятия галочки пробовал и IP перезапрашивать у прова, и полностью роутер перезагружать. Хоть убей не работает.

Запустил слушатель tcpdump в netware роутера, результаты плачевные:
 

~ # tcpdump -n -i br0 port 53
tcpdump: verbose output suppressed, use -v[v]... for full protocol decode
listening on br0, link-type EN10MB (Ethernet), snapshot length 262144 bytes
10:22:57.284090 IP 192.168.1.2.52911 > 8.8.8.8.53: 1+ PTR? 8.8.8.8.in-addr.arpa. (38)
10:22:57.306600 IP 8.8.8.8.53 > 192.168.1.2.52911: 1 1/0/0 PTR dns.google. (62)
10:22:57.319001 IP 192.168.1.2.52912 > 8.8.8.8.53: 2+ A? apple.com. (27)
10:22:57.341308 IP 8.8.8.8.53 > 192.168.1.2.52912: 2 1/0/0 A 17.253.144.10 (43)

Таким образом, никакой блокировкой транзитных запросов не пахнет.




image.thumb.png.3a859934bb68412da802081ee8c1688a.png

Рекомендуемые сообщения

  • 0
Опубликовано (изменено)

Поправил настройки, которые приводили к петле dns на самого себя. Но это не помогло, по ходу функция просто не рабочая. Роутер перезагружал после применения. Диагностика в скрытых сообщениях.

Изменено пользователем coolak-fantom
  • 0
Опубликовано

Также пробовал вручную:

Цитата

(config)> dns-proxy intercept enable
Dns::Filter::Filter: Enable intercept for system profile.
(config)> system configuration save
Core::System::StartupConfig: Saving (cli).
(config)> exit

И также ничего не перехватывается, запросы с устройств на 8.8.8.8 / 1.1.1.1 и прочее спокойно проходят. По ходу нерабочую функцию сделали, причем уже очень давно.

  • 0
Опубликовано

Тут выяснил, что это функция как раз таки для тех, кто поднимает свой DNS-сервер на роутере, отключая родной. Это отлично, поскольку мне именно для этого и нужно. Сейчас у меня вместо родного стоит скрипт ctrld:

image.thumb.png.2b847a2e67ec551d92fedb471960b672.png

И работает он прекрасно. Однако:

image.thumb.png.f5d785b687002e1d3e16c2e92309f621.png

  • 0
Опубликовано
33 минуты назад, coolak-fantom сказал:

Также пробовал вручную:

И также ничего не перехватывается, запросы с устройств на 8.8.8.8 / 1.1.1.1 и прочее спокойно проходят. По ходу нерабочую функцию сделали, причем уже очень давно.

У вас хост, случаем, не в политике? Если да, то не работает ожидаемо (такая реализация), если же в основной - то это баг.

  • 0
Опубликовано
1 час назад, coolak-fantom сказал:

По ходу нерабочую функцию сделали, причем уже очень давно.

всё работает, как и со развернутыми в Entwareadguardhome/dnsmasq так и со штатным dns-proxy, вероятно проблема в вашей конкретной конфигурации.


@Le ecureuil
заметил интересный момент, для активации "транзита запросов" или наоборот, требуется ровно 300 секунд, так задумано?

  • 0
Опубликовано
12 минут назад, Denis P сказал:

всё работает, как и со развернутыми в Entwareadguardhome/dnsmasq так и со штатным dns-proxy, вероятно проблема в вашей конкретной конфигурации.


@Le ecureuil
заметил интересный момент, для активации "транзита запросов" или наоборот, требуется ровно 300 секунд, так задумано?

300 сек? Никогда не пробовал ждать. Всегда считал, что там какая-то недоделка из-за которой для применения требуется либо перезапустить интерфейс, либо перезагрузить роутер.

  • 0
Опубликовано
1 час назад, Le ecureuil сказал:

У вас хост, случаем, не в политике? Если да, то не работает ожидаемо (такая реализация), если же в основной - то это баг.

Пожалуйста, подскажите, где это проверить, я проверю. Не знаком с такими терминами.

  • 0
Опубликовано
57 минут назад, coolak-fantom сказал:

Если ChatGPT мне правильно подсказал, где проверить, то вот. Не похоже на политику. Всё в System без специальных правил.

Keenetic.png

нет, речь об этом
https://help.keenetic.com/hc/ru/articles/360000521799-Приоритеты-подключений
не стоит слепо следовать советам нейросетей, целый help есть

  • 0
Опубликовано
44 минуты назад, Denis P сказал:

нет, речь об этом
https://help.keenetic.com/hc/ru/articles/360000521799-Приоритеты-подключений
не стоит слепо следовать советам нейросетей, целый help есть

Как бы я по его "политикам" понял, что искать в хелп-центре?

image.thumb.png.0470adb86719c3bce8ed1c17d5c0e067.png
image.thumb.png.db207a4657d26a3346bad0f6a8586b4b.png

Ну что, таки баг?

  • 0
Опубликовано
4 часа назад, Denis P сказал:


@Le ecureuil
заметил интересный момент, для активации "транзита запросов" или наоборот, требуется ровно 300 секунд, так задумано?

Нет, это точно что-то не то. А можно подробнее описать?

  • 0
Опубликовано
21 минуту назад, Le ecureuil сказал:

Нет, это точно что-то не то. А можно подробнее описать?

оказалось что в 300 секунд было обычным совпадением, нужно всё таки изменение состояния любого интерфейса чтобы правила добавились в netfilter, ниже прикладываю self тесты

  • 0
Опубликовано
53 минуты назад, Le ecureuil сказал:

Похоже на то, будем разбираться.

Спасибо! Если от меня что-то еще нужно, такое как дополнительные логи или создание темы о баге, я с удовольствием предоставлю, только скажите.

  • 0
Опубликовано
22 часа назад, coolak-fantom сказал:

Спасибо! Если от меня что-то еще нужно, такое как дополнительные логи или создание темы о баге, я с удовольствием предоставлю, только скажите.

Пока просто ждать :)

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.