Перейти к содержанию

Вопрос

Опубликовано (изменено)

Оборудование и прошивка:
Keenetic Explorer 4G (KN-4910), прошивка 5.1 Beta 1 (канал разработчиков).

Сценарий:
Основной источник интернета — мобильный оператор YOTA/MegaFon. В регионе действуют «белые списки» и блокировки по CIDR.
Для доступа к некоторым доменам настроены 4 AWG-сервера (версия 2.0), которые должны маршрутизировать нужные домены.

Что сделано:

Добавлены AWG-соединения.

Настроена DNS-маршрутизация для доменов (например, YouTube → AWG 1, AWG 2, AWG 3). Для одного домена (YouTube) создано 3 записи маршрутизации (по одной на каждый AWG-сервер).

Через CLI привязан к конкретной вышке (указаны earfcn и pci). (Также пробовал без привязки, результат тот же)

Настроен PingCheck по TCP-порту на домен оператора.

Настроены DNS over TLS и DNS over HTTPS. Пробовал как с "Игнорировать Ipv4 DNS провайдера", так и без неё.

Тестовая вышка доступна, мобильное устройство на той же вышке работает стабильно.

Наблюдаемая проблема:
Всё корректно работает около 25–30 минут. Через Wi-Fi (Ethernet не проверялся) полностью пропадает соединение с любыми сайтами, при этом:
- PingCheck показывает «Доступен».
- Соединение с сотовым оператором — «Подключено».

Ни 2ip.ru (вне белого списка, но в DNS-маршрутизации), ни ya.ru/internet (в белом списке, не в DNS-маршрутизации) не отвечают.

Ожидаемое поведение:
Даже при отказе AWG-соединений домены из белого списка (например, ya.ru) должны открываться напрямую через мобильного оператора, но этого не происходит.

Вопросы:

Связано ли это с временем аренды подключения у YOTA/MegaFon (например, разрыв по таймауту сессии)? Если да, то как это исправить?

Не является ли это ошибкой/особенностью DNS-маршрутизации при одновременном использовании нескольких AWG-серверов и мобильного интернета?

Как корректно реализовать схему:
• Основной интернет — мобильный оператор.
• При запросе к определённым доменам — fallback: AWG 1 → AWG 2 → AWG 3 → (если все недоступны) мобильный интернет.
• При запросе к другим доменам — только мобильный интернет.

Диагностика приложил.
Прошу помочь разобраться с причиной пропадания доступа и подсказать правильную логику настройки.

 

Изменено пользователем akellavk

Рекомендуемые сообщения

Ответов пока нет

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.