Перейти к содержанию

Вопрос

Опубликовано (изменено)

В роутере (fw 5.0.0) прописан DNS от провайдера (обычный) и от Яндекса (DoT), в списке DNS маршрутизации прописан youtube.com.

Проблема: www.youtube.com не смог зароутиться куда надо. После неудачного роутинга несколько раз делал "nslookup www.youtube.com 192.168.1.1", но результата не дало - роутер упорно вёл по провайдеру.

Пробовал включить dns-proxy debug, после чего роутер почти завис секунд через 30, смог выключить эту настройку только через telnet. Кажется после этого роутинг таки заработал, но легче от этого не стало.

Наблюдения:

* провайдерные DNS возвращают 173.194.221.198 от primary и 64.233.162.198 от secondary на nslookup www.youtube.com.

* nslookup на www.youtube.com возвращает "Tracing route to wide-youtube.l.google.com", а на youtube.com возвращает "Tracing route to youtube.com".

* nslookup www.youtube.com 77.88.8.8 (обычный dns от яндекса) возвращает разные адреса на каждый запрос.

Вот как это примерно выглядит:

C:\Users\user>tracert -d -w 50 www.youtube.com

Tracing route to wide-youtube.l.google.com [173.194.220.198]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  192.168.1.1
  2     1 ms     1 ms     1 ms  <isp_gw>
^C
C:\Users\user>nslookup www.youtube.com 192.168.1.1
Server:  UnKnown
Address:  192.168.1.1

Non-authoritative answer:
Name:    wide-youtube.l.google.com
Addresses:  2a00:1450:4010:c1e::c6
          142.251.1.198
Aliases:  www.youtube.com
          youtube-ui.l.google.com


C:\Users\user>tracert -d -w 50 www.youtube.com

Tracing route to wide-youtube.l.google.com [142.251.1.198]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  192.168.1.1
  2     1 ms     1 ms    <1 ms  <isp_gw>
^C
  
C:\Users\user>tracert -d -w 50 youtube.com

Tracing route to youtube.com [173.194.221.91]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  192.168.88.88
  2    91 ms    89 ms     *     <kvn_gw>
  

 

 

Изменено пользователем qmxocynjca
  • Ответы 112
  • Создана
  • Последний ответ

Лучшие авторы в вопросе

Рекомендуемые сообщения

  • 0
Опубликовано
В 26.12.2025 в 15:17, mrGhotius сказал:

Блин, читаю тему и думаю, может я что делаю не так? Может сайты не те добавляю? :) У меня ни на 5.0.2, ни на 5.0.3 никаких проблем со штатной маршрутизацией FQDN нет.

Жиза, один раз настроил 2 месяца назад и оно просто работает, даже скучно стало... Людям просто нечем заняться

  • 0
Опубликовано
13 часов назад, Konstantin Grande сказал:

А реально вообще эту DNS-маршрутизацию встроенную завести, если стоит OPKG с AdGuard Home? Или только сторонними инструментами в таком случае?

 

  • 0
Опубликовано
В 18.12.2025 в 20:05, spatiumstas сказал:

5.0.3 без изменений. Так же через время пропускает трафик в провайдера игнорируя эксклюзивный маршрут 

5.0.4 без изменений…..

  • 0
Опубликовано
13 часов назад, spatiumstas сказал:

5.0.4 без изменений…..

Ну там вроде в ченжлоге и не было ничего на тему рутинга...

  • 0
Опубликовано
В 22.12.2025 в 14:30, hellonow сказал:

@spatiumstas @qmxocynjca @jagel спасибо.

Работа будет продолжена в рамках кейса NDM-4206.
Просьба ожидать следующую версию ПО 5.0.4

В версии ПО 5.0.3 рекомендуется проверять резолвинг не сразу, а по истечении 5-10 секунд.

Если для работы это критично, то тогда временно выполните откат на 5.0.2

Файлы можно взять здесь:

https://osvault.keenetic.ru

https://osvault.netcraze.ru 

Отложилось на 5.0.5? 

  • 0
Опубликовано (изменено)

На 5.0.4 (KN-3810 и KN-1112) часть трафика тоже иногда идёт в обход списков. Особенно это заметно на популярном видеохостинге с большим числом загрузки чанков — по 10–15 запросов в секунду. Тогда часть запросов неожиданно проходит по основному соединению, минуя правила маршрутизации.

Есть предположение, что на нестабильную работу влияет и нагрузка на DNS. Например, ChatGPT стабильно работает по своему списку dns маршрутизации, но если параллельно открыть видеохостинг с лавиной запросов, chatgpt.com иногда тоже начинает уходить в основное соединение. Если же часть правил маршрутизации заменить с DNS-имен на IP-подсети, уменьшая число DNS-запросов с видеохостинга, всё снова работает стабильно, включая ChatGPT.

Изменено пользователем kisil-mike
  • 0
Опубликовано

тут какой то рандом, у меня chatgpt ни в какую на 5.0.4 не хотел идти по правилу маршрутизации DNS, пришлось включить снова по IP

а на 5.0.3 был момент, что через неделю отъезжал видеохостинг, именно g.....video.com, основной сайт и в приложении открывалось, но видео останавливались через несколько секунд

  • 0
Опубликовано
1 минуту назад, vlzsilver сказал:

тут какой то рандом, у меня chatgpt ни в какую на 5.0.4 не хотел идти по правилу маршрутизации DNS, пришлось включить снова по IP

а на 5.0.3 был момент, что через неделю отъезжал видеохостинг, именно g.....video.com, основной сайт и в приложении открывалось, но видео останавливались через несколько секунд

Ага, у меня вчера ни с того ни с сего вчера вдруг начал ватсапп работать по доменам, правда, не долго проработал. 

  • 0
Опубликовано
50 минут назад, vlzsilver сказал:

тут какой то рандом, у меня chatgpt ни в какую на 5.0.4 не хотел идти по правилу маршрутизации DNS, пришлось включить снова по IP

а на 5.0.3 был момент, что через неделю отъезжал видеохостинг, именно g.....video.com, основной сайт и в приложении открывалось, но видео останавливались через несколько секунд

действительно, такое ощущение что в какие-то моменты список просто перестает работать именно по доменам, при этом CIDR подсети работают стабильно. К слову, тот же видеохостинг, когда я настроил его изначально, проработала часа 3 вообще без проблем, и только потом вдруг перестал работать. На другом роутере было тоже самое: первые пару часов работало, потом вдруг перестало, но через время опять заработало. Непонятно. В общем, пока этот функционал явно сырой, потому что если использовать сторонние библиотеки для маршрутизации, типа hydraroute - там все работает гораздо стабильнее.

  • 0
Опубликовано
40 минут назад, kisil-mike сказал:

действительно, такое ощущение что в какие-то моменты список просто перестает работать именно по доменам, при этом CIDR подсети работают стабильно. К слову, тот же видеохостинг, когда я настроил его изначально, проработала часа 3 вообще без проблем, и только потом вдруг перестал работать. На другом роутере было тоже самое: первые пару часов работало, потом вдруг перестало, но через время опять заработало. Непонятно. В общем, пока этот функционал явно сырой, потому что если использовать сторонние библиотеки для маршрутизации, типа hydraroute - там все работает гораздо стабильнее.

У меня видеохостинг работает более менее стабильно.

  • 0
Опубликовано
27 минут назад, Илья Картавенко сказал:

У меня видеохостинг работает более менее стабильно.

Просто по доменам, без перечисления IP-сетей? Может на это влияет DNS? Какие у вас прописаны, если не секрет?

  • 0
Опубликовано
1 минуту назад, kisil-mike сказал:

Просто по доменам, без перечисления IP-сетей? Может на это влияет DNS? Какие у вас прописаны, если не секрет?

Да. Для wireguard прописаны 1.1.1.1. А для основного подключения провайдерские. Все частные шифрованные удалены, интернет фильтры выключены. Но, работает независимо от того, какие я dns пропишу для wireguard. Wreguard также штатный, не амнезия. Сервер в рф.

  • 0
Опубликовано
5 часов назад, Илья Картавенко сказал:

Ага, у меня вчера ни с того ни с сего вчера вдруг начал ватсапп работать по доменам, правда, не долго проработал. 

Вот это как раз возможно из-за провайдерских DNS. Из-за этого вообще много "интересного" возможно. Никто же не мешает им ставить заглушки в т.ч. и на DNS.
У меня вотсап по доменам норм работает. Но я давно везде отключил и убрал все провайдерские. Использую только забугорные DoH.

  • 0
Опубликовано (изменено)
4 часа назад, Racer X сказал:

Вот это как раз возможно из-за провайдерских DNS. Из-за этого вообще много "интересного" возможно. Никто же не мешает им ставить заглушки в т.ч. и на DNS.
У меня вотсап по доменам норм работает. Но я давно везде отключил и убрал все провайдерские. Использую только забугорные DoH.

я провайдерский оставил только для провайдерской локальной сети и только для его доменов, проблемы такие же есть

отдельно добавлены обычные ДНС и один DOT, были и DOH, но поудалял для эксперимента

кстати ж, те же гуглосервисы с разных днс и временных запросов возвращают разные адреса из своююих подсетей

Изменено пользователем vlzsilver
  • 0
Опубликовано
3 часа назад, vlzsilver сказал:

кстати ж, те же гуглосервисы с разных днс и временных запросов возвращают разные адреса из своююих подсетей

Естественно. Как минимум они балансируют нагрузку на сервера. Так почти все CDN работают.

  • 0
Опубликовано
17 часов назад, Racer X сказал:

Естественно. Как минимум они балансируют нагрузку на сервера. Так почти все CDN работают.

я в курсе, суть не в этом, а что в такие моменты роутер не добавляет маршруты

  • 0
Опубликовано

Есть ещё такой момент, когда используешь Transmission клиент на роутере, то при DNS маршрутизации не получается напрямую начать загрузку торрента по ссылке (если она недоступна просто так), её надо скачать и загрузить торрент файл самому.

Ссылка встаёт в очередь и на этом всё заканчивается.

При этом в системном журнале вообще нет никаких записей.

 

В статичных маршрутах такой проблемы нет, если вбить подсети до трекера.

  • 0
Опубликовано
41 минуту назад, Noksa сказал:

Есть ещё такой момент, когда используешь Transmission клиент на роутере, то при DNS маршрутизации не получается напрямую начать загрузку торрента по ссылке (если она недоступна просто так), её надо скачать и загрузить торрент файл самому.

Ссылка встаёт в очередь и на этом всё заканчивается.

При этом в системном журнале вообще нет никаких записей.

 

В статичных маршрутах такой проблемы нет, если вбить подсети до трекера.

ожидаемое поведение, днс маршруты не касаются самого роутера и его сервисов

  • 0
Опубликовано
В 20.01.2026 в 00:42, Noksa сказал:

Отложилось на 5.0.5? 

Работа над кейсом NDM-4206 завершена.

Если у вас воспроизводится, например, как у @spatiumstas , то тогда напишите пожалуйста в поддержку. Приложив self-test файл и описание сетапа, с какими именно сервисами воспроизводится.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.