Перейти к содержанию

Вопрос

Опубликовано (изменено)

@Le ecureuil

1. После запуска Кинетика у меня почему-то автоматически не включается динамическая DNS маршрутизация. Приходится вручную вводить команду dns-proxy route object-group ..., чтобы перезаписать имеющуюся настройку. После этого маршрутизация "оживает".

2. Доступ к доменам, маршрутизируемым средствами dns-proxy route object-group, работает не всегда корректно - периодчески наблюдаю то долгую загрузку сайтов, то недогрузку контента на них, то ошибки подключения. При этом, ping и traceroute проходят нормально, и в них я вижу шлюзом свой VPN-сервер.

Спойлер

image.thumb.png.7ead8f0c5b12f340b34888a6254f080e.png

Проверял на KN-1012.

Изменено пользователем dimon27254

Рекомендуемые сообщения

  • 0
Опубликовано

1. Посмотрю.

2. Есть вероятность, что не успевает наполнится ipset, и тут мало что можно будет сделать, кроме как "предпрогрев" (который, кстати, все дружно высказали как бестолковый, только зря молотящий).

  • 0
Опубликовано
13 минут назад, Le ecureuil сказал:

Есть вероятность, что не успевает наполнится ipset, и тут мало что можно будет сделать, кроме как "предпрогрев" (который, кстати, все дружно высказали как бестолковый, только зря молотящий).

Дело в том, что при использовании этого же object-group в opkg, где я собственным скриптом маршрутизирую трафик, все загружается сразу и без задержек.

  • 0
Опубликовано (изменено)
12 часов назад, Le ecureuil сказал:

1. Посмотрю.

2. Есть вероятность, что не успевает наполнится ipset, и тут мало что можно будет сделать, кроме как "предпрогрев" (который, кстати, все дружно высказали как бестолковый, только зря молотящий).

по поводу п1, вот пример правил при котором всё работает отлично, возможно оно не совсем вписывается в логику правил netfilter заложенную вами, но тем не менее

-A PREROUTING -m set --match-set _NDM_OGDN_4_@test dst -m conntrack --ctstate NEW -j CONNMARK --set-xmark 0xffffaac/0xffffffff
-A PREROUTING -m set --match-set _NDM_OGDN_4_@test dst -m conntrack --ctstate RELATED,ESTABLISHED -j CONNMARK --restore-mark --nfmask 0xffffffff --ctmask 0xffffffff

а с тем что появилось в 5а9

-A _NDM_DNSRT_PREROUTING_MANGLE -m set --match-set _NDM_OGDN_4_@test dst --return-nomatch ! --update-counters -j MARK --set-xmark 0xffffaac/0xffffffff

и

104:    from all fwmark 0xffffaac lookup 14

нормально маршрутизируется только часть пакетов, mtr tracert и ко показывают красивую картинку, но остальное почти не работает.
т.е проблема явно с метками, а не самой маршрутизацией как таковой


насчет п2


"предпрогрев" бессмысленный и вот почему - для большого количества сценариев интересны поддомены, а эту проблему он не решает вообще никак.



 

Изменено пользователем Denis P
  • 0
Опубликовано
В 29.07.2025 в 17:06, Le ecureuil сказал:

Всем спасибо за репорты, в следующей версии должно быть все нормально.

спасибо, в A10 всё отлично

  • 0
Опубликовано
В 29.07.2025 в 21:06, Le ecureuil сказал:

Всем спасибо за репорты, в следующей версии должно быть все нормально

Подтверждаю, все ошибки исправлены. Спасибо!

  • 0
Опубликовано (изменено)

@Le ecureuil радость длилась недолго, начали вылезать ошибки

предположу что из-за включенного интернет фильтра AdGuard (на других устройствах интернет фильтр активирован не был и ошибок тоже нет)


Dns::Route::ResolveQueue: system failed [0xcffd0046].

но и после его отключения продолжают сыпаться

self-test в следующем сообщении

Изменено пользователем Denis P
  • 0
Опубликовано (изменено)
3 минуты назад, Denis P сказал:

радость длилась недолго, начали вылезать ошибки, предположу что из-за включенного интернет фильтра AGH

Скорее всего, потому что у меня начисто стоит маршрутизация и никаких проблем на данный момент и сбоев не было(с 5.9 на 5.10 обновлялся через сброс до заводских настроек, после установки ничего не настраивал только закинул маршрутизацию объект груп по доменам и больше ничего, не знаю пригодится ли тебе данный фидбэк или кому либо из пользователей)

 

 

я так понимаю тут включал? И какой включал? Ща проверим на ошибки вдруг смогу повторить 

IMG_8127.png

Изменено пользователем pegakmop
Уточняю хочу попробовать повторить ошибку
  • 0
Опубликовано

снова повторилось и снова же с активированным Интернет фильтром, ошибки начинают появляться не сразу, в журнале это хорошо видно, но каких-то других событий, которые этому предшествуют нет, новый self-test в следующем сообщении, даже частично был включен dns-proxy debug


p/s на самом деле происходит и при использовании opkg object-group fqdn и на 4.3.5 в комплекте с интернет фильтрами
 

  • 0
Опубликовано
18 часов назад, Denis P сказал:

@Le ecureuil радость длилась недолго, начали вылезать ошибки

предположу что из-за включенного интернет фильтра AdGuard (на других устройствах интернет фильтр активирован не был и ошибок тоже нет)


Dns::Route::ResolveQueue: system failed [0xcffd0046].

но и после его отключения продолжают сыпаться

self-test в следующем сообщении

Есть какая-то проблема с ipset похоже, добавлю побольше отладочной информации чтобы было понятнее.

  • 0
Опубликовано (изменено)
19 часов назад, Le ecureuil сказал:

Спасибо за репорт, будет исправлено в следующей версии.

Посмотрите в соседней теме не знаю ошибка или не реализовано show потому и не стал сюда репортить

 

Изменено пользователем pegakmop
Добавил ссылку
  • 0
Опубликовано (изменено)
В 05.08.2025 в 14:59, Le ecureuil сказал:

Есть какая-то проблема с ipset похоже, добавлю побольше отладочной информации чтобы было понятнее.

небольшой upd
именно в сочетании с "интернет фильтрами" воспроизводится, но не сразу, а только через какое-то время вплоть до 10-12 часов
лечится отключением и включением снова opkg object-group fqdn или соответственно dns-proxy route (в зависимости от того что используем) 
убираем фильтры - ставим любые днсы, хоть plaintext хоть dot/doh - всё ок, работает нормально 24/7

Изменено пользователем Denis P
  • 0
Опубликовано (изменено)
16 минут назад, keshun сказал:

Еще вопрос. Так и задумано, что нельзя удалить домен? 5.0 A11

image.png.731b5a8df479044a2f9adcaf8dfe04e4.png

исключить можно ip адрес, о чем вам ошибка и сообщает, а удалить домен это через no include

Изменено пользователем Denis P
  • 0
Опубликовано (изменено)

@Le ecureuil 
на A11 даже отключение dns-proxy route не помогает и ошибки продолжают сыпаться и судя по дебагу он идут попытки разрешить адреса из списка, явно что-то где-то работает не так как задумано, self как обычно в следующем сообщении
и опять же всему виной "интернет фильтры" без них всё хорошо
"починить" теперь можно только если полностью снести OG

Изменено пользователем Denis P
  • 0
Опубликовано
В 09.08.2025 в 23:05, Denis P сказал:

исключить можно ip адрес, о чем вам ошибка и сообщает, а удалить домен это через no include

А если надо исключить домен 3,4,5 и т.д. уровня, у которого n-количество адресов?

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.