- 0
KN-3010, KeeneticOS 5.2 — нестабильная DNS-маршрутизация через Ethernet при WireGuard по умолчанию
-
Последние посетители 0 пользователей онлайн
- Ни одного зарегистрированного пользователя не просматривает данную страницу
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.
Вопрос
purrrfect
Здравствуйте!
Прошу помочь разобраться с нестабильной работой DNS Routes на Keenetic Speedster KN-3010.
Конфигурация:
KeeneticOS: первоначально 5.2 Alpha 11 (5.02.A.11.0-1), сейчас выполнен откат на 5.2 Alpha 10.
Основная политика подключения: WireGuard (HungaryBudapestS7).
Отдельная политика ISP: прямой выход через GigabitEthernet1.
iPhone подключён к домашнему Wi-Fi, использует политику «По умолчанию» и DNS роутера 192.168.1.1.
В DNS Routes настроен список
rus, содержащийru,su,рфи ряд конкретных доменов.Правило
rus: GigabitEthernet1, автоматическое добавление маршрутов включено, эксклюзивность включена.Проблема:
Некоторые российские мобильные приложения периодически не могут установить соединение либо обнаруживают VPN, хотя соответствующие домены входят в список DNS Routes.
Проблема наблюдалась на Alpha 11 и сохраняется на Alpha 10.
Примеры:
«Детский мир» —
api.detmir.ruразрешается в95.129.232.159. При отключении статического маршрута через Ethernet приложение перестаёт корректно работать. При включении маршрута работа восстанавливается.«Аптека Апрель» —
api.apteka-april.ruразрешается в185.165.123.241. Наблюдались ошибки без статического маршрута. В одном из тестов после повторных DNS-запросов приложение заработало, а захват пакетов показал трафик через Ethernet.«Магнит» —
middle-api.magnit.ruразрешается в185.65.151.87. Без статического маршрута работа непостоянна. На Alpha 10 приложение сначала выдает ошибку, но после нажатия «Повторить» сразу работает.При переводе всего iPhone в политику ISP приложения работают нормально, но такой вариант не подходит, поскольку WireGuard должен оставаться основным подключением.
Что уже проверено:
show sc dns-proxy routeподтверждает регистрацию правилаrusсauto: true,reject: trueи интерфейсомGigabitEthernet1.DNS-запросы через
nslookupк192.168.1.1возвращают правильные IP-адреса. Иногда первый запрос завершается двухсекундным тайм-аутом, повторный отвечает сразу.Перезагрузка роутера не устранила проблему.
Отключение эксклюзивности у правила DNS Routes
rusне помогло.Обычные статические маршруты к указанным IP обеспечивают работу приложений.
Эксклюзивные статические маршруты в отдельных случаях переходили в состояние
rejecting: trueс интерфейсомISP, хотя в конфигурации были привязаны кGigabitEthernet1. После отключения эксклюзивности у этих маршрутов состояние нормализовалось.Прошу пояснить:
Является ли такое поведение DNS Routes известной проблемой KeeneticOS 5.2 или предусмотренным ограничением механизма?
Почему успешное разрешение домена DNS-прокси не всегда приводит к ожидаемой маршрутизации через Ethernet?
Может ли проблема быть связана с DNS-кешем приложений, обработкой широких доменных зон (
ru,su,рф) или выбором политики маршрутизации?Существует ли рекомендованная настройка для надёжного направления российских доменов через Ethernet при WireGuard по умолчанию, без ручного создания отдельных IP-маршрутов?
В какой версии KeeneticOS планируется исправление, если причина связана с программной ошибкой?
При необходимости могу предоставить
self-testи дополнительные диагностические данные.Спасибо!
Изменено пользователем purrrfect5 ответов на этот вопрос
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.