Перейти к содержанию

Вопрос

Опубликовано

Заметил неустойчивое поведение страничек, использующих поддомены моего личного зарегистрированного домена.

Стал разбираться.

Выяснилось очень интересное...

Оказывается!

Все домены и поддомены, указанные на страничке keendns, включая те, которые не имеют отношения к кинетиковским доменам, резольвятся на кинетиковские сервера.

Т.е., прописав своё собственное доменное имя на страничке keendns (цель - доступ через встроенный веб-сервер, ssl сертификат...), я хожу на них через кинетиковский прокси.

Ребята! Это баг!

Не надо переопределять днс-записи для не кинетиковских доменов!

Рекомендуемые сообщения

  • 0
Опубликовано

Блиииннн! Опять этот волшебный my.keenetik...

Представляете какая каша творится с учётом всевозможных ВПН...

Клиент подключается к кинетику, получает днс, резолвит адрес странички, которая крутится в локальной сети, и через другую ВПН (в opkg, например) лезет по этому адресу... в Германию!

Я вообще не понимаю почему оно хоть иногда, хоть кииво, но работает...

  • 0
Опубликовано
13 часов назад, Pop70 сказал:

Не надо переопределять днс-записи для не кинетиковских доменов!

ip http proxy dns-override Описание Включить локальные переопределения DNS для доменов четвертого уровня CrazeDNS. По умолчанию эта настройка включена. Примечание: Для домена четвертого уровня netcraze добавляется статическая A-запись DNS с адресом 78.47.125.180 (это IP, который мы приобрели для имени my.netcraze.net) для доступа в локальной сети маршрутизатора. После отключения этой функции статическая A-запись DNS с адресом 78.47.125.180 будет удалена из системы маршрутизатора для домена четвертого уровня CrazeDNS. Команда с префиксом no отключает эту функцию

  • 0
Опубликовано
1 час назад, Leshiyart сказал:

переопределения DNS для доменов четвертого уровня CrazeDNS.

Какое отношение к этому имеют домены третьего уровня, совсем НЕ CrazeDNS?

 

  • 0
Опубликовано

И разве нельзя для этих доменов создать А-записи с локальным(и) ip самого кинетика, вместо глобального "левого" адреса, совсем неявно зачем-то присутствующего в системе (маршрутизировать как-то трафик на самого себя по этому адресу роутер же должен?).

Впрочем, что там для доменов 4го уровня CrazeDNS делается - по большому счёту, безразлично.

Другие домены из таблички - не трогать - и всё.

 

  • 0
Опубликовано
20 минут назад, Pop70 сказал:

И разве нельзя для этих доменов создать А-записи с локальным(и) ip самого кинетика

оно так и создается по умолчанию - 78.47.125.180 это локальный адрес ezcfg интерфейса

  • 0
Опубликовано (изменено)
21 минуту назад, Pop70 сказал:

совсем неявно зачем-то присутствующего в системе

Не явно для вас.

Всё сделано максимально просто и удобно. Не зависимо от того какой локальный адрес у самого кинетика и какой днс используется на клиенте - это будет работать. А вы почему-то хотите изобрести велосипед.

Изменено пользователем Denis P
  • 0
Опубликовано
1 час назад, Denis P сказал:

Всё сделано максимально просто и удобно

И работает через раз.

Иначе бы эта тема не возникла.

После перезагрузки роутера, локальные сервисы то доступны через ВПН, то не доступны, то доступ прерывается, то возобновляется, то на другой стороне ВПН (где роутер - клиент) адреса резольвятся по-нормальному, то на "локальный" публичный левый адрес (если Вы утверждаете, что это работает независимо от днс, прописанного на клиенте, хотя, честно говоря, этот ip для моего домена выдавал только сам роутер в качестве днс-сервера - скорее всего, "независимо" будет только для CrazeDNS поддоменов, а вот роутерный днс зачем-то всю таблицу резолвит туда.)

Имея нескольких провайдеров - вполне логично периодически проверять доступ через них, запуская коннект к ресурсам "по большому кругу", а эта схема, когда работает, впринципе не позволяет этого сделать.

 

1 час назад, Denis P сказал:

А вы почему-то хотите изобрести велосипед.

Никакого велосипеда. Это нормальная практика создавать записи на локальные адреса на собственном днс-сервере (он для того и нужен, в основном).

"Велосипед" - это публичный  адрес в качестве "локального", и нерабочий ping/tracert из админки, ломящийся непонятно куда, и падающее/поднимающееся рандомно подключение.

  • 0
Опубликовано
21 минуту назад, Denis P сказал:

Это уже сделано.

Тогда, объясните мне поведение traceroute на этой картинке.

Все 30 хопов звёздочек...

На "локальный адрес"

IMG_20260218_175322.jpg.f8093c5574fcf4e39fcb528d96337bf3.jpg

  • 0
Опубликовано (изменено)
22 минуты назад, Pop70 сказал:

Тогда, объясните мне поведение traceroute на этой картинке.

Все 30 хопов звёздочек...

На "локальный адрес"

IMG_20260218_175322.jpg.f8093c5574fcf4e39fcb528d96337bf3.jpg

если на вашем устройстве используются пакеты которые ломают системную логику - может быть всё что угодно, нормальное поведение такое:

Спойлер

image.png.143c54b0d76270f1b3f2193c5fc71753.png

Спойлер

image.png.a3b21243ab77c3f7ec6e6225859fa52d.png

 

Изменено пользователем Denis P
  • 0
Опубликовано

И вот эти 2 картинки.

Даже с нормальным резолвом, с мобильника, через 2 ВПН. (Мобилка к роутеру, роутер к внешнему впн-серверу)

Ip адреса идентичные, разница во времени - на время смены поддомена в строке запуска.

Воспроизводится 100%

Один поддомен сразу летит в локалку, второй гуляет хз где, хотя, оба должны по идее прилететь на роутер, на внешний ip.

Для Вас этот момент явен? 

А я впринципе такого не понимаю.

Screenshot_20260218_180354.thumb.jpg.cdd2b3a5f74fa9e0cf072f9b11ed2082.jpgScreenshot_20260218_180708.thumb.jpg.bb596bba8e96d604d0b7a5fc64be3b98.jpg

  • 0
Опубликовано
8 минут назад, Denis P сказал:

если на вашем устройстве используются пакеты которые ломают системную логику - может быть всё что угодно, нормальное поведение такое:

  Скрыть контент

image.png.143c54b0d76270f1b3f2193c5fc71753.png

  Скрыть контент

image.png.a3b21243ab77c3f7ec6e6225859fa52d.png

 

Traceroute и ping.

Я чтоли эти пакеты создаю?

Или "логика" у устройства какая-то "слишком системная"

Screenshot_2026_0218_182518.thumb.jpg.dae666b7cd1065761893dc166d4cfabb.jpgScreenshot_2026_0218_182737.thumb.jpg.7c88cfc9ebc8afcea0efc38e65e10159.jpg

  • 0
Опубликовано

Я может правда полный идиот, но чем сломана "системная логика"?

У меня от таких чудес уже у самого крыша едет....

Ниже селфтест.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.