Jump to content

Question

Posted

Подскажите, при добавлении хоть одного dot или doh  постояно валятся в лог следующие ошибки:
image.thumb.png.47041f5f18f6bf71a5d567e713f22d01.png

При этом запросы днс резолвятся, проблем кроме этих ошибок не вижу. Что с этим делать, и лечится ли?

15 answers to this question

Recommended Posts

  • 0
Posted
4 минуты назад, Nikita Zorin сказал:

Подскажите, при добавлении хоть одного dot или doh  постояно валятся в лог следующие ошибки:
image.thumb.png.47041f5f18f6bf71a5d567e713f22d01.png

При этом запросы днс резолвятся, проблем кроме этих ошибок не вижу. Что с этим делать, и лечится ли?

Используете маршрутизацию по доменам? Если, да, то dot,doh использовать с ней нельзя, по крайней мере, пока.

 

  • 0
Posted
7 минут назад, Илья Картавенко сказал:

Используете маршрутизацию по доменам? Если, да, то dot,doh использовать с ней нельзя, по крайней мере, пока.

 

Где про это можно прочитать?

  • 0
Posted (edited)
42 минуты назад, Илья Картавенко сказал:

Используете маршрутизацию по доменам? Если, да, то dot,doh использовать с ней нельзя, по крайней мере, пока.

Это не соответствует действительности.

В статье сказано, что нельзя использовать DNS отличные от DNS роутера. Про то, что нельзя использовать DoH/DoT на роутере в статье не говорится ни слова. 

Edited by hoaxisr
  • Upvote 1
  • 0
Posted (edited)
12 минут назад, Илья Картавенко сказал:

Ну, как бы почитайте мануал и тему, что я дал.

Ну так сами прочтите и не вводите людей в заблуждение. Работает маршрутизация по доменам с использованием DoT/DoH в качестве upstream на роутере.

Edited by hoaxisr
  • Upvote 1
  • 0
Posted
3 минуты назад, hoaxisr сказал:

Ну так сами прочтите и не вводите людей в заблуждение. Работает маршрутизация по доменам с использованием DoT/DoH

Важно

Для работы маршрутизации по доменным именам должны быть выполнены следующие обязательные условия:

  • Подключение, которое указано в поле Интерфейс для маршрутизации, должно быть предварительно корректно настроено, включено и статус этого соединения должен быть Подключено;

  • Клиент должен находиться в политике доступа Политика по умолчанию на странице Приоритеты подключений;

  • На клиенте в качестве DNS-сервера должен быть указан IP-адрес роутера.

    Посмотрите на клиенте Сведения о подключении к сети и убедитесь, что в поле DNS-сервер указан именно IP-адрес роутера. Если вы видите другой IP-адрес (например, адрес публичного DNS-резолвера), вероятно в настройках роутера вы вручную ранее указали дополнительный публичный DNS-сервер или включили использование DoT/DoH. В этом случае его нужно удалить, чтобы для клиента DNS-сервером являлся только роутер, и все DNS-запросы направлялись на него.

  • 0
Posted
Только что, Илья Картавенко сказал:

Важно

Для работы маршрутизации по доменным именам должны быть выполнены следующие обязательные условия:

  • Подключение, которое указано в поле Интерфейс для маршрутизации, должно быть предварительно корректно настроено, включено и статус этого соединения должен быть Подключено;

  • Клиент должен находиться в политике доступа Политика по умолчанию на странице Приоритеты подключений;

  • На клиенте в качестве DNS-сервера должен быть указан IP-адрес роутера.

    Посмотрите на клиенте Сведения о подключении к сети и убедитесь, что в поле DNS-сервер указан именно IP-адрес роутера. Если вы видите другой IP-адрес (например, адрес публичного DNS-резолвера), вероятно в настройках роутера вы вручную ранее указали дополнительный публичный DNS-сервер или включили использование DoT/DoH. В этом случае его нужно удалить, чтобы для клиента DNS-сервером являлся только роутер, и все DNS-запросы направлялись на него.

Навык понимания прочитанного необходимо срочно улучшить.

Где здесь сказано, что нельзя использовать upstream DoH/DoT на роутере?

Вы вообще понимаете о чем пишете?

  • 0
Posted
1 минуту назад, hoaxisr сказал:

Навык понимания прочитанного необходимо срочно улучшить.

Где здесь сказано, что нельзя использовать upstream DoH/DoT на роутере?

Вы вообще понимаете о чем пишете?

Понимаю.

  • 0
Posted
Только что, Илья Картавенко сказал:

Понимаю.

Я вижу. 

У сотен людей работает с DoH/DoT upstream на роутере, но пришел Илья и сказал что это не так. 

Илья не понял что речь идет о том что в DHCP не нужно прописывать DNS отличные от IP роутера и не нужно включать DoH/DoT на клиентах.

Так понятно?

  • 0
Posted
1 минуту назад, hoaxisr сказал:

Я вижу. 

У сотен людей работает с DoH/DoT upstream на роутере, но пришел Илья и сказал что это не так. 

Илья не понял что речь идет о том что в DHCP не нужно прописывать DNS отличные от IP роутера и не нужно включать DoH/DoT на клиентах.

Так понятно?

Хорошо, я привел источник информации, на что опираюсь, да, возможно я ошибся, но вот вы против моих слов  ничего не привели.

  • 0
Posted (edited)
7 минут назад, Илья Картавенко сказал:

Хорошо, я привел источник информации, на что опираюсь, да, возможно я ошибся, но вот вы против моих слов  ничего не привели.

:facepalm:

Посмотрите на клиенте Сведения о подключении к сети и убедитесь, что в поле DNS-сервер указан именно IP-адрес роутера. Если вы видите другой IP-адрес (например, адрес публичного DNS-резолвера), вероятно в настройках роутера вы вручную ранее указали дополнительный публичный DNS-сервер или включили использование DoT/DoH. В этом случае его нужно удалить, чтобы для клиента DNS-сервером являлся только роутер, и все DNS-запросы направлялись на него.

Начните понимать прочитаное. Или означает клиента, а не роутер. Следующее предложение об этом и говорит. 

 

Edited by hoaxisr
  • 0
Posted
5 минут назад, Илья Картавенко сказал:

против моих слов  ничего не привели

Илья, вот я в данной теме приводил.

  • 0
Posted (edited)

Можно конечно DoH/DoT использовать на роутере при маршрутизации DNS. И даже рекомендуется.

В инструкции говорится о том чтобы на клиенте не было DOH/DOT, потому-что тогда запрос с ПК или со смартфона пройдет мимо роутера, и соответственно роутер не будет знать на какой домен вы заходите и не сможет собрать IP адреса, и направить трафик на эти адреса через нужный интерфейс. 

На то это и защищенные DNS, что роутер в них заглянуть не сможет. А для функционирования этого сервиса это необходимо.

Edited by keenet07
  • Thanks 1
  • Upvote 1

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.