Перейти к содержанию

Вопрос

Опубликовано

Подскажите, при добавлении хоть одного dot или doh  постояно валятся в лог следующие ошибки:
image.thumb.png.47041f5f18f6bf71a5d567e713f22d01.png

При этом запросы днс резолвятся, проблем кроме этих ошибок не вижу. Что с этим делать, и лечится ли?

Рекомендуемые сообщения

  • 0
Опубликовано
4 минуты назад, Nikita Zorin сказал:

Подскажите, при добавлении хоть одного dot или doh  постояно валятся в лог следующие ошибки:
image.thumb.png.47041f5f18f6bf71a5d567e713f22d01.png

При этом запросы днс резолвятся, проблем кроме этих ошибок не вижу. Что с этим делать, и лечится ли?

Используете маршрутизацию по доменам? Если, да, то dot,doh использовать с ней нельзя, по крайней мере, пока.

 

  • 0
Опубликовано
7 минут назад, Илья Картавенко сказал:

Используете маршрутизацию по доменам? Если, да, то dot,doh использовать с ней нельзя, по крайней мере, пока.

 

Где про это можно прочитать?

  • 0
Опубликовано
  • 0
Опубликовано (изменено)
42 минуты назад, Илья Картавенко сказал:

Используете маршрутизацию по доменам? Если, да, то dot,doh использовать с ней нельзя, по крайней мере, пока.

Это не соответствует действительности.

В статье сказано, что нельзя использовать DNS отличные от DNS роутера. Про то, что нельзя использовать DoH/DoT на роутере в статье не говорится ни слова. 

Изменено пользователем hoaxisr
  • 0
Опубликовано (изменено)
12 минут назад, Илья Картавенко сказал:

Ну, как бы почитайте мануал и тему, что я дал.

Ну так сами прочтите и не вводите людей в заблуждение. Работает маршрутизация по доменам с использованием DoT/DoH в качестве upstream на роутере.

Изменено пользователем hoaxisr
  • 0
Опубликовано
3 минуты назад, hoaxisr сказал:

Ну так сами прочтите и не вводите людей в заблуждение. Работает маршрутизация по доменам с использованием DoT/DoH

Важно

Для работы маршрутизации по доменным именам должны быть выполнены следующие обязательные условия:

  • Подключение, которое указано в поле Интерфейс для маршрутизации, должно быть предварительно корректно настроено, включено и статус этого соединения должен быть Подключено;

  • Клиент должен находиться в политике доступа Политика по умолчанию на странице Приоритеты подключений;

  • На клиенте в качестве DNS-сервера должен быть указан IP-адрес роутера.

    Посмотрите на клиенте Сведения о подключении к сети и убедитесь, что в поле DNS-сервер указан именно IP-адрес роутера. Если вы видите другой IP-адрес (например, адрес публичного DNS-резолвера), вероятно в настройках роутера вы вручную ранее указали дополнительный публичный DNS-сервер или включили использование DoT/DoH. В этом случае его нужно удалить, чтобы для клиента DNS-сервером являлся только роутер, и все DNS-запросы направлялись на него.

  • 0
Опубликовано
Только что, Илья Картавенко сказал:

Важно

Для работы маршрутизации по доменным именам должны быть выполнены следующие обязательные условия:

  • Подключение, которое указано в поле Интерфейс для маршрутизации, должно быть предварительно корректно настроено, включено и статус этого соединения должен быть Подключено;

  • Клиент должен находиться в политике доступа Политика по умолчанию на странице Приоритеты подключений;

  • На клиенте в качестве DNS-сервера должен быть указан IP-адрес роутера.

    Посмотрите на клиенте Сведения о подключении к сети и убедитесь, что в поле DNS-сервер указан именно IP-адрес роутера. Если вы видите другой IP-адрес (например, адрес публичного DNS-резолвера), вероятно в настройках роутера вы вручную ранее указали дополнительный публичный DNS-сервер или включили использование DoT/DoH. В этом случае его нужно удалить, чтобы для клиента DNS-сервером являлся только роутер, и все DNS-запросы направлялись на него.

Навык понимания прочитанного необходимо срочно улучшить.

Где здесь сказано, что нельзя использовать upstream DoH/DoT на роутере?

Вы вообще понимаете о чем пишете?

  • 0
Опубликовано
1 минуту назад, hoaxisr сказал:

Навык понимания прочитанного необходимо срочно улучшить.

Где здесь сказано, что нельзя использовать upstream DoH/DoT на роутере?

Вы вообще понимаете о чем пишете?

Понимаю.

  • 0
Опубликовано
Только что, Илья Картавенко сказал:

Понимаю.

Я вижу. 

У сотен людей работает с DoH/DoT upstream на роутере, но пришел Илья и сказал что это не так. 

Илья не понял что речь идет о том что в DHCP не нужно прописывать DNS отличные от IP роутера и не нужно включать DoH/DoT на клиентах.

Так понятно?

  • 0
Опубликовано
1 минуту назад, hoaxisr сказал:

Я вижу. 

У сотен людей работает с DoH/DoT upstream на роутере, но пришел Илья и сказал что это не так. 

Илья не понял что речь идет о том что в DHCP не нужно прописывать DNS отличные от IP роутера и не нужно включать DoH/DoT на клиентах.

Так понятно?

Хорошо, я привел источник информации, на что опираюсь, да, возможно я ошибся, но вот вы против моих слов  ничего не привели.

  • 0
Опубликовано (изменено)
7 минут назад, Илья Картавенко сказал:

Хорошо, я привел источник информации, на что опираюсь, да, возможно я ошибся, но вот вы против моих слов  ничего не привели.

:facepalm:

Посмотрите на клиенте Сведения о подключении к сети и убедитесь, что в поле DNS-сервер указан именно IP-адрес роутера. Если вы видите другой IP-адрес (например, адрес публичного DNS-резолвера), вероятно в настройках роутера вы вручную ранее указали дополнительный публичный DNS-сервер или включили использование DoT/DoH. В этом случае его нужно удалить, чтобы для клиента DNS-сервером являлся только роутер, и все DNS-запросы направлялись на него.

Начните понимать прочитаное. Или означает клиента, а не роутер. Следующее предложение об этом и говорит. 

 

Изменено пользователем hoaxisr
  • 0
Опубликовано (изменено)

Можно конечно DoH/DoT использовать на роутере при маршрутизации DNS. И даже рекомендуется.

В инструкции говорится о том чтобы на клиенте не было DOH/DOT, потому-что тогда запрос с ПК или со смартфона пройдет мимо роутера, и соответственно роутер не будет знать на какой домен вы заходите и не сможет собрать IP адреса, и направить трафик на эти адреса через нужный интерфейс. 

На то это и защищенные DNS, что роутер в них заглянуть не сможет. А для функционирования этого сервиса это необходимо.

Изменено пользователем keenet07

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.