Перейти к содержанию

Вопрос

Опубликовано

У меня имеются на руках 2 старых роутера KN-1511 и Keenetic Extra II (ki_rb).

Провайдер РТК, игнорирование ДНС провайдера не включал.
Добавил в интернет фильтр DoH сервер, а все запросы все равно идут на провайдерские ДНС.

image.thumb.png.fe6ed457230fafd9d747248a33aebe61.png

Насколько я помню приоритет запросов выбирается в пользу DoT/DoH серверов, по крайней мере на роутерах 1811 и 1812 у меня сейчас все запросы идут на DoH сервера.

В логах вижу

image.png.1725c90d601798557b1e29935dac485c.png

 

Напомню, что данный DoH сервер работает на многих роутерах 1811 и 1812.

DoH google тоже не работает.

В чем заключается проблема?

Рекомендуемые сообщения

  • 0
Опубликовано
20 минут назад, NetTomsk сказал:

В чем заключается проблема?

 

20 минут назад, NetTomsk сказал:

игнорирование ДНС провайдера не включал

 

  • 0
Опубликовано
2 минуты назад, NetTomsk сказал:

На 1811 у меня тоже не включен, но там DoH работает.

Ну, а поставить галку "Игнорировать ДНС провайдера" и проверить работу, это прям проблема?

Вы же все равно пытаетесь избавиться от ДНС провайдера в пользу стороннего сервиса.

  • 0
Опубликовано
8 минут назад, Gonzik сказал:

Ну, а поставить галку "Игнорировать ДНС провайдера" и проверить работу, это прям проблема?

Вы же все равно пытаетесь избавиться от ДНС провайдера в пользу стороннего сервиса.

У меня полгода работает 1811 без этих галочек.

В любом случае, я их проставил и ничего не изменилось.

Еще в логах вижу такое

image.png.077ec4a6473b3e95b270943170ac19ee.png

  • 0
Опубликовано
44 минуты назад, NetTomsk сказал:

При включении Игнорировать ДНС провайдера напрочь пропадает интернет.

И не нужно включать, это крайне вредный совет. 

По первому вопросу - забывайте про популярные doh сервера

  • 0
Опубликовано (изменено)
18 часов назад, NetTomsk сказал:

Еще в логах вижу такое

Тут к владельцу надо обращаться, на его стороне проблемы. dig/kdig отказываются подключаться, ошибка на уровне tls. Только пару утилит принимает его, которые не используют системные библиотеки.
Если изменить на DoT, то сразу заработает.

Гугл скорее по причине блокировки отвалился, там нечто другое.

* поддерживает только http1.1 и из-за этого tls (alpn) фэйлится у части клиентов.

Изменено пользователем dchusovitin
  • 0
Опубликовано
1 час назад, Denis P сказал:

И не нужно включать, это крайне вредный совет. 

По первому вопросу - забывайте про популярные doh сервера

У меня не популярный DoH.

  • 0
Опубликовано
52 минуты назад, dchusovitin сказал:

Тут к владельцу надо обращаться, на его стороне проблемы. dig/kdig отказываются подключаться, ошибка на уровне tls. Только пару утилит принимает его, которые не используют системные библиотеки.
Если изменить на DoT, то сразу заработает.

Гугл скорее по причине блокировки отвалился, там нечто другое.

Проблема в том, если подключить роутер 1811 к этому же провайдеру с указанным DoH сервером то все работает.

Но на 1811 прошивка стоит 5.0.6

Получается, что проблема в прошивке.

  • 0
Опубликовано
26 минут назад, NetTomsk сказал:

Проблема в том, если подключить роутер 1811 к этому же провайдеру с указанным DoH сервером то все работает.

Но на 1811 прошивка стоит 5.0.6

Получается, что проблема в прошивке.

И кстати, на первом скрине ошибка в настройках. У doh домена в поле "домен" вписали значение, оно для другого нужно. Поле нужно очистить. Если заполнено, то этот сервер обслуживает запросы только на указанный домен.
Из-за этого использовались провайдерские DNS.
У DoT можно указывать "Домент TLS".

  • 0
Опубликовано
11 часов назад, dchusovitin сказал:

И кстати, на первом скрине ошибка в настройках. У doh домена в поле "домен" вписали значение, оно для другого нужно. Поле нужно очистить. Если заполнено, то этот сервер обслуживает запросы только на указанный домен.
Из-за этого использовались провайдерские DNS.
У DoT можно указывать "Домент TLS".

Там пусто в поле.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.