Jump to content

Question

Posted (edited)

Теперь он имеет адреса 198.51.100.11 и 2001:2::c633:640b, которые не являются публичным

Клиенты которые не используют роутер в качестве днс резолвера (довольно распространенный кейс) не смогут попасть по старому доброму my.keenetic.net (или новому my.netcraze.net) в веб.

Такой подход выглядит странным

Edited by Denis P
  • Upvote 3

15 answers to this question

Recommended Posts

  • 0
Posted

В своей локальной сети я использую программу «adgurd-home» в качестве DNS-сервера, и, начиная с версии 5.2 Alpha 1, как вы и сказали, у меня нет доступа к «my.keenetic.net».

 

Что гораздо важнее, из локальной сети у меня также нет доступа к моим поддоменам keendns, хотя при доступе извне проблем нет. Выдается ошибка «502 Bad Gateway».

 

Поскольку это альфа-версия, наличие ошибок вполне нормально; надеюсь, их исправят в ближайшее время. 🙏

  • 0
Posted (edited)
24 минуты назад, PriSonerS61 сказал:

В своей локальной сети я использую программу «adgurd-home» в качестве DNS-сервера, и, начиная с версии 5.2 Alpha 1, как вы и сказали, у меня нет доступа к «my.keenetic.net».

 

Что гораздо важнее, из локальной сети у меня также нет доступа к моим поддоменам keendns, хотя при доступе извне проблем нет. Выдается ошибка «502 Bad Gateway».

 

Поскольку это альфа-версия, наличие ошибок вполне нормально; надеюсь, их исправят в ближайшее время. 🙏

аналогично, решение при использовании Adguard Home есть

на вкладке dns_rewrites

<yourdomain>.keenetic.pro 198.51.100.11
my.keenetic.net 198.51.100.11

Edited by Denis P
  • Thanks 1
  • 0
Posted
5 minutes ago, Denis P said:

аналогично, решение есть
на вкладке dns_rewrites

<yourdomain>.keenetic.pro 198.51.100.11
my.keenetic.net 198.51.100.11

Увидев это, у меня в голове «загорелась лампочка». У меня и так уже была настройка для адреса 78.147.125.180.

(Возможно, я сейчас неправильно написал, это старый адрес loopback)

После того как я удалил эту настройку, доступ к субдоменам восстановился. На my.keenetic.net это не так важно, ещё раз спасибо.

  • Upvote 1
  • 0
Posted
В 18.07.2026 в 06:30, Denis P сказал:

Теперь он имеет адреса 198.51.100.11 и 2001:2::c633:640b, которые не являются публичным

Клиенты которые не используют роутер в качестве днс резолвера (довольно распространенный кейс) не смогут попасть по старому доброму my.keenetic.net (или новому my.netcraze.net) в веб.

Такой подход выглядит странным

Эти адреса не принадлежат каким-то непубличным подсетям в смысле RFC1918, и они маршрутизируются. Они только не могут быть кому-то отданы в рамках процедуры делегации.

Тем, кто не использует DNS из роутера так или иначе не смогут на него попасть по этому адресу, так как мы его никогда не заявляли "мировой константой", хардкодить его было нельзя.

Также после получения сертификата KeenDNS в любом случае будет редирект туда.

 

  • 0
Posted
В 18.07.2026 в 09:14, Denis P сказал:

аналогично, решение при использовании Adguard Home есть

на вкладке dns_rewrites

<yourdomain>.keenetic.pro 198.51.100.11
my.keenetic.net 198.51.100.11

Не нужно хардкодить адреса, просто на домен и поддомены keenetic.net сделайте апстримом адрес роутера в вашей локальной сети.

  • 0
Posted (edited)
44 минуты назад, admin сказал:

Не нужно хардкодить адреса, просто на домен и поддомены keenetic.net сделайте апстримом адрес роутера в вашей локальной сети.

тут речь когда Adguard Home висит на самом роутере и штатный резольвер отключен.

зачем было трогать адрес ezcfg в 5.2? в чем замысел (сейчас глобально my.keenetic.net и my.netcraze.net отдают 78.47.125.180)
 

Edited by Leshiyart
  • 0
Posted
46 минут назад, admin сказал:

Они только не могут быть кому-то отданы в рамках процедуры делегации.

 

То есть есть какие то предпосылки потери того адреса?

или о чем речь 

  • 0
Posted (edited)
6 часов назад, admin сказал:

Эти адреса не принадлежат каким-то непубличным подсетям в смысле RFC1918, и они маршрутизируются. Они только не могут быть кому-то отданы в рамках процедуры делегации.

Тем, кто не использует DNS из роутера так или иначе не смогут на него попасть по этому адресу, так как мы его никогда не заявляли "мировой константой", хардкодить его было нельзя.

Также после получения сертификата KeenDNS в любом случае будет редирект туда.

 

Adguard home, который упоминается выше, вообще не имеет никакого отношения к озвученному вопросу. Забудьте про эти три поста. Они касались только случая когда включен opkg dns-override и штатный резолвер отправлен на отдых.

Речь о конкретных днсах на клиентах, условно 8.8.8.8

При старых ezcfg фокус сработает и устройство всё равно нормально попадет на my.keenetic.net, а в новые нам гугл(или любой другой  публичный) не отрезолвит никак. Разве не в этом была "фича" использования публичного адреса прибитого гвоздями к локальному интерфейсу?

Edited by Denis P
  • 0
Posted
В 21.07.2026 в 11:49, Denis P сказал:

Adguard home, который упоминается выше, вообще не имеет никакого отношения к озвученному вопросу. Забудьте про эти три поста. Они касались только случая когда включен opkg dns-override и штатный резолвер отправлен на отдых.

Речь о конкретных днсах на клиентах, условно 8.8.8.8

При старых ezcfg фокус сработает и устройство всё равно нормально попадет на my.keenetic.net, а в новые нам гугл(или любой другой  публичный) не отрезолвит никак. Разве не в этом была "фича" использования публичного адреса прибитого гвоздями к локальному интерфейсу?

Это было случайностью.

Этот адрес нужен только на этапе первоначальной настройки и только из локалки, дальше все переходит на пользовательский домен с сертификатом.

  • 0
Posted (edited)
1 час назад, admin сказал:

Это было случайностью.

Вот как получается, мы то думали что это взгляд на шаг вперед и мегафича, сработающая даже когда у клиента(или браузера) включены сторонние днс, а оказывается - "просто случайность"
так же как и сам адрес кенднс резолвился всегда локально в кенднс имя, тоже видимо была ранее случайность

Edited by Leshiyart
  • Upvote 2
  • 0
Posted (edited)
3 часа назад, admin сказал:

Это было случайностью.

Этот адрес нужен только на этапе первоначальной настройки и только из локалки, дальше все переходит на пользовательский домен с сертификатом.

этот адрес используется постоянно когда пользователь обращается из локалки в том числе и к своим доменам при использовании keendns.
Есть стойкое ощущение что мы с вами говорим о разных вещах.
Тем более это не я сам в конфиг днс прокси занёс)

static_a = my.keenetic.net 198.51.100.11 1
static_aaaa = my.keenetic.net 2001:2::c633:640b 1
static_a = <*>.netcraze.io 198.51.100.11 1
static_aaaa = <*>.netcraze.io 2001:2::c633:640b 1

а раньше были глобальные, в совпадения я, конечно же, не верю.

static_a = my.keenetic.net 78.47.125.180 1
static_aaaa = my.keenetic.net 2001:2:7847:1251:feee:ed78:4712:5180 1
rpc_const = on
static_a = <*>.netcraze.io 78.47.125.180 1
static_aaaa = <*>.netcraze.io 2001:2:7847:1251:feee:ed78:4712:5180 1

Edited by Denis P
  • 0
Posted

Новые служебные адреса динамические, т.е. для каждого устройства свои?
Попробовал 5.1.3 (превью, сюда тоже выкатили) и адреса отличаются от указанных выше, 198.51.100.37 и 2001:2::c633:6425

  • 0
Posted
6 минут назад, dchusovitin сказал:

Новые служебные адреса динамические, т.е. для каждого устройства свои?
Попробовал 5.1.3 (превью, сюда тоже выкатили) и адреса отличаются от указанных выше, 198.51.100.37 и 2001:2::c633:6425

для keenetic и netcraze разные

  • 0
Posted

И в чём прикол этой смены? На 5.1.3 и на альфе я не могу обратиться к своим локальным приложениям в сети настроенные по keendns. 

  • 0
Posted (edited)

 

On 7/27/2026 at 10:27 AM, admin said:

Это было случайностью.

Этот адрес нужен только на этапе первоначальной настройки и только из локалки, дальше все переходит на пользовательский домен с сертификатом.

 

Пожалуйста, подскажите:
1.) Какова цель данных изменений ?
2.) Учитывают ли эти изменения ранее описанные сценарии и возникшие в них проблемы ?
локальный доступ по https
5.1: отсутствие статической A-записи для CrazeDNS-домена
Подключение к webUI по https
Системная ошибка в браузере при обращении к 78.47.125.180

 


 

Edited by gravy_train

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.