Nikita Zorin Posted March 4 Posted March 4 Подскажите, при добавлении хоть одного dot или doh постояно валятся в лог следующие ошибки: При этом запросы днс резолвятся, проблем кроме этих ошибок не вижу. Что с этим делать, и лечится ли? Quote
0 Илья Картавенко Posted March 4 Posted March 4 4 минуты назад, Nikita Zorin сказал: Подскажите, при добавлении хоть одного dot или doh постояно валятся в лог следующие ошибки: При этом запросы днс резолвятся, проблем кроме этих ошибок не вижу. Что с этим делать, и лечится ли? Используете маршрутизацию по доменам? Если, да, то dot,doh использовать с ней нельзя, по крайней мере, пока. Quote
0 VVS Posted March 4 Posted March 4 7 минут назад, Илья Картавенко сказал: Используете маршрутизацию по доменам? Если, да, то dot,doh использовать с ней нельзя, по крайней мере, пока. Где про это можно прочитать? Quote
0 Илья Картавенко Posted March 4 Posted March 4 2 минуты назад, VVS сказал: Где про это можно прочитать? https://support.keenetic.ru/viva/kn-1910/ru/51150.html?utm_source=webhelp&utm_campaign=5.01.A.4.0-0&utm_medium=ui_notes&utm_content=controlPanel/staticRoutes Quote
0 hoaxisr Posted March 4 Posted March 4 (edited) 42 минуты назад, Илья Картавенко сказал: Используете маршрутизацию по доменам? Если, да, то dot,doh использовать с ней нельзя, по крайней мере, пока. Это не соответствует действительности. В статье сказано, что нельзя использовать DNS отличные от DNS роутера. Про то, что нельзя использовать DoH/DoT на роутере в статье не говорится ни слова. Edited March 4 by hoaxisr 1 Quote
0 Илья Картавенко Posted March 4 Posted March 4 Только что, hoaxisr сказал: Это не соответствует действительности. Ну, как бы почитайте мануал и тему, что я дал. Quote
0 hoaxisr Posted March 4 Posted March 4 (edited) 12 минут назад, Илья Картавенко сказал: Ну, как бы почитайте мануал и тему, что я дал. Ну так сами прочтите и не вводите людей в заблуждение. Работает маршрутизация по доменам с использованием DoT/DoH в качестве upstream на роутере. Edited March 4 by hoaxisr 1 Quote
0 Илья Картавенко Posted March 4 Posted March 4 3 минуты назад, hoaxisr сказал: Ну так сами прочтите и не вводите людей в заблуждение. Работает маршрутизация по доменам с использованием DoT/DoH Важно Для работы маршрутизации по доменным именам должны быть выполнены следующие обязательные условия: Подключение, которое указано в поле Интерфейс для маршрутизации, должно быть предварительно корректно настроено, включено и статус этого соединения должен быть Подключено; Клиент должен находиться в политике доступа Политика по умолчанию на странице Приоритеты подключений; На клиенте в качестве DNS-сервера должен быть указан IP-адрес роутера. Посмотрите на клиенте Сведения о подключении к сети и убедитесь, что в поле DNS-сервер указан именно IP-адрес роутера. Если вы видите другой IP-адрес (например, адрес публичного DNS-резолвера), вероятно в настройках роутера вы вручную ранее указали дополнительный публичный DNS-сервер или включили использование DoT/DoH. В этом случае его нужно удалить, чтобы для клиента DNS-сервером являлся только роутер, и все DNS-запросы направлялись на него. Quote
0 hoaxisr Posted March 4 Posted March 4 Только что, Илья Картавенко сказал: Важно Для работы маршрутизации по доменным именам должны быть выполнены следующие обязательные условия: Подключение, которое указано в поле Интерфейс для маршрутизации, должно быть предварительно корректно настроено, включено и статус этого соединения должен быть Подключено; Клиент должен находиться в политике доступа Политика по умолчанию на странице Приоритеты подключений; На клиенте в качестве DNS-сервера должен быть указан IP-адрес роутера. Посмотрите на клиенте Сведения о подключении к сети и убедитесь, что в поле DNS-сервер указан именно IP-адрес роутера. Если вы видите другой IP-адрес (например, адрес публичного DNS-резолвера), вероятно в настройках роутера вы вручную ранее указали дополнительный публичный DNS-сервер или включили использование DoT/DoH. В этом случае его нужно удалить, чтобы для клиента DNS-сервером являлся только роутер, и все DNS-запросы направлялись на него. Навык понимания прочитанного необходимо срочно улучшить. Где здесь сказано, что нельзя использовать upstream DoH/DoT на роутере? Вы вообще понимаете о чем пишете? Quote
0 Илья Картавенко Posted March 4 Posted March 4 1 минуту назад, hoaxisr сказал: Навык понимания прочитанного необходимо срочно улучшить. Где здесь сказано, что нельзя использовать upstream DoH/DoT на роутере? Вы вообще понимаете о чем пишете? Понимаю. Quote
0 hoaxisr Posted March 4 Posted March 4 Только что, Илья Картавенко сказал: Понимаю. Я вижу. У сотен людей работает с DoH/DoT upstream на роутере, но пришел Илья и сказал что это не так. Илья не понял что речь идет о том что в DHCP не нужно прописывать DNS отличные от IP роутера и не нужно включать DoH/DoT на клиентах. Так понятно? Quote
0 Илья Картавенко Posted March 4 Posted March 4 1 минуту назад, hoaxisr сказал: Я вижу. У сотен людей работает с DoH/DoT upstream на роутере, но пришел Илья и сказал что это не так. Илья не понял что речь идет о том что в DHCP не нужно прописывать DNS отличные от IP роутера и не нужно включать DoH/DoT на клиентах. Так понятно? Хорошо, я привел источник информации, на что опираюсь, да, возможно я ошибся, но вот вы против моих слов ничего не привели. Quote
0 hoaxisr Posted March 4 Posted March 4 (edited) 7 минут назад, Илья Картавенко сказал: Хорошо, я привел источник информации, на что опираюсь, да, возможно я ошибся, но вот вы против моих слов ничего не привели. Посмотрите на клиенте Сведения о подключении к сети и убедитесь, что в поле DNS-сервер указан именно IP-адрес роутера. Если вы видите другой IP-адрес (например, адрес публичного DNS-резолвера), вероятно в настройках роутера вы вручную ранее указали дополнительный публичный DNS-сервер или включили использование DoT/DoH. В этом случае его нужно удалить, чтобы для клиента DNS-сервером являлся только роутер, и все DNS-запросы направлялись на него. Начните понимать прочитаное. Или означает клиента, а не роутер. Следующее предложение об этом и говорит. Edited March 4 by hoaxisr Quote
0 mrGhotius Posted March 4 Posted March 4 5 минут назад, Илья Картавенко сказал: против моих слов ничего не привели Илья, вот я в данной теме приводил. Quote
0 Илья Картавенко Posted March 4 Posted March 4 Только что, mrGhotius сказал: Илья, вот я в данной теме приводил. Вот, спасибо, сейчас изучу. Quote
0 keenet07 Posted March 4 Posted March 4 (edited) Можно конечно DoH/DoT использовать на роутере при маршрутизации DNS. И даже рекомендуется. В инструкции говорится о том чтобы на клиенте не было DOH/DOT, потому-что тогда запрос с ПК или со смартфона пройдет мимо роутера, и соответственно роутер не будет знать на какой домен вы заходите и не сможет собрать IP адреса, и направить трафик на эти адреса через нужный интерфейс. На то это и защищенные DNS, что роутер в них заглянуть не сможет. А для функционирования этого сервиса это необходимо. Edited March 4 by keenet07 1 1 Quote
Question
Nikita Zorin
Подскажите, при добавлении хоть одного dot или doh постояно валятся в лог следующие ошибки:
При этом запросы днс резолвятся, проблем кроме этих ошибок не вижу. Что с этим делать, и лечится ли?
15 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.