Перейти к содержанию

Вопрос

Опубликовано (изменено)

Теперь он имеет адреса 198.51.100.11 и 2001:2::c633:640b, которые не являются публичным

Клиенты которые не используют роутер в качестве днс резолвера (довольно распространенный кейс) не смогут попасть по старому доброму my.keenetic.net (или новому my.netcraze.net) в веб.

Такой подход выглядит странным

Изменено пользователем Denis P

Рекомендуемые сообщения

  • 0
Опубликовано

В своей локальной сети я использую программу «adgurd-home» в качестве DNS-сервера, и, начиная с версии 5.2 Alpha 1, как вы и сказали, у меня нет доступа к «my.keenetic.net».

 

Что гораздо важнее, из локальной сети у меня также нет доступа к моим поддоменам keendns, хотя при доступе извне проблем нет. Выдается ошибка «502 Bad Gateway».

 

Поскольку это альфа-версия, наличие ошибок вполне нормально; надеюсь, их исправят в ближайшее время. 🙏

  • 0
Опубликовано (изменено)
24 минуты назад, PriSonerS61 сказал:

В своей локальной сети я использую программу «adgurd-home» в качестве DNS-сервера, и, начиная с версии 5.2 Alpha 1, как вы и сказали, у меня нет доступа к «my.keenetic.net».

 

Что гораздо важнее, из локальной сети у меня также нет доступа к моим поддоменам keendns, хотя при доступе извне проблем нет. Выдается ошибка «502 Bad Gateway».

 

Поскольку это альфа-версия, наличие ошибок вполне нормально; надеюсь, их исправят в ближайшее время. 🙏

аналогично, решение при использовании Adguard Home есть

на вкладке dns_rewrites

<yourdomain>.keenetic.pro 198.51.100.11
my.keenetic.net 198.51.100.11

Изменено пользователем Denis P
  • 0
Опубликовано
5 minutes ago, Denis P said:

аналогично, решение есть
на вкладке dns_rewrites

<yourdomain>.keenetic.pro 198.51.100.11
my.keenetic.net 198.51.100.11

Увидев это, у меня в голове «загорелась лампочка». У меня и так уже была настройка для адреса 78.147.125.180.

(Возможно, я сейчас неправильно написал, это старый адрес loopback)

После того как я удалил эту настройку, доступ к субдоменам восстановился. На my.keenetic.net это не так важно, ещё раз спасибо.

  • 0
Опубликовано
В 18.07.2026 в 06:30, Denis P сказал:

Теперь он имеет адреса 198.51.100.11 и 2001:2::c633:640b, которые не являются публичным

Клиенты которые не используют роутер в качестве днс резолвера (довольно распространенный кейс) не смогут попасть по старому доброму my.keenetic.net (или новому my.netcraze.net) в веб.

Такой подход выглядит странным

Эти адреса не принадлежат каким-то непубличным подсетям в смысле RFC1918, и они маршрутизируются. Они только не могут быть кому-то отданы в рамках процедуры делегации.

Тем, кто не использует DNS из роутера так или иначе не смогут на него попасть по этому адресу, так как мы его никогда не заявляли "мировой константой", хардкодить его было нельзя.

Также после получения сертификата KeenDNS в любом случае будет редирект туда.

 

  • 0
Опубликовано
В 18.07.2026 в 09:14, Denis P сказал:

аналогично, решение при использовании Adguard Home есть

на вкладке dns_rewrites

<yourdomain>.keenetic.pro 198.51.100.11
my.keenetic.net 198.51.100.11

Не нужно хардкодить адреса, просто на домен и поддомены keenetic.net сделайте апстримом адрес роутера в вашей локальной сети.

  • 0
Опубликовано (изменено)
44 минуты назад, admin сказал:

Не нужно хардкодить адреса, просто на домен и поддомены keenetic.net сделайте апстримом адрес роутера в вашей локальной сети.

тут речь когда Adguard Home висит на самом роутере и штатный резольвер отключен.

зачем было трогать адрес ezcfg в 5.2? в чем замысел (сейчас глобально my.keenetic.net и my.netcraze.net отдают 78.47.125.180)
 

Изменено пользователем Leshiyart
  • 0
Опубликовано
46 минут назад, admin сказал:

Они только не могут быть кому-то отданы в рамках процедуры делегации.

 

То есть есть какие то предпосылки потери того адреса?

или о чем речь 

  • 0
Опубликовано (изменено)
6 часов назад, admin сказал:

Эти адреса не принадлежат каким-то непубличным подсетям в смысле RFC1918, и они маршрутизируются. Они только не могут быть кому-то отданы в рамках процедуры делегации.

Тем, кто не использует DNS из роутера так или иначе не смогут на него попасть по этому адресу, так как мы его никогда не заявляли "мировой константой", хардкодить его было нельзя.

Также после получения сертификата KeenDNS в любом случае будет редирект туда.

 

Adguard home, который упоминается выше, вообще не имеет никакого отношения к озвученному вопросу. Забудьте про эти три поста. Они касались только случая когда включен opkg dns-override и штатный резолвер отправлен на отдых.

Речь о конкретных днсах на клиентах, условно 8.8.8.8

При старых ezcfg фокус сработает и устройство всё равно нормально попадет на my.keenetic.net, а в новые нам гугл(или любой другой  публичный) не отрезолвит никак. Разве не в этом была "фича" использования публичного адреса прибитого гвоздями к локальному интерфейсу?

Изменено пользователем Denis P

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.