Jump to content

Question

Posted

Как отключить dns-proxy в CLI Giga 2?

По команде из мануала получаю

(config)> no service dns-proxy
Dns::Manager error[22544398]: disabling DNS proxy is not supported.
(config)>

Кинетик Гига 2 с прошивкой от 14.11.2015.

25 answers to this question

Recommended Posts

  • 0
Posted

Отключить нельзя. Мы решили не мучиться с резолвером из стандартной библиотеки, и сделали, чтобы система всегда пользовалась алгоритмом, реализованным в прокси. Зачем хотите отключить? Любой хост может обратиться к нужному DNS-серверу в обход прокси.

  • 0
Posted

Я его на Bind заменить хочу. На версии 1 вышибал dnsmasq, а тут не вышибается.

  • 0
Posted
Я его на Bind заменить хочу. На версии 1 вышибал dnsmasq, а тут не вышибается.

В v1 есть настройка "Выдавать следующие DNS серверы" позволяющая заменить адрес DNS прокси на любые свои в количестве 3х штук, выдаваемые по DHCP. Т.о. не использовать dnsmasq, а слать все запросы на прямую по указанным серверам из локальной сети. Вопрос только в том, что значит вышибал? Bind очень громоздкий и его нет никакого смысла держать на роутере, он больше годится для серверов. Такая же настройка есть и v2, ответ выше, зачем вам нужен Bind, честно говоря не понятно...

  • 0
Posted

Вышибал это значит "killall dnsmasq".

На ультре отлично работает Bind. У меня на нем 3 интернет зоны висит и 1 локальная.

  • 0
Posted

Можно ли тогда для встроенного компонента предусмотреть опцию, задающую нестандартный UDP порт для используемого DNS-сервера? Например:

ip name-server ‹address›[:port] [domain]

Это бы позволило использовать встроенный dns-proxy совместно с другим ПО, например, dnsmasq или dnscrypt-proxy.

  • 0
Posted

Принято. Что-нибудь придумаем.

Спасибо, буду ждать и как выйдет незамедлительно опробую.

  • 0
Posted

Спасибо, оттестировал на резервной Giga 2. Все работает.

Завтра буду ставить на рабочую Ultra.

Не понял только где искать и, что это такое "добавлен компонент trafficcontrol"?

Небольшой оффтопик. Система у меня установлена Entware-ng. При загрузке роутера в логе есть 2 записи об ошибках:

Тут мне не понятно о чем речь

Nov 27 22:01:36ndmkernel: tntfs info: NTFS volume name 'OPKGp', version 3.1 (cluster_size 4096, PAGE_CACHE_SIZE 4096).
Nov 27 22:01:36ndmCifs::ServerNQ: a share record for "OPKG" already exists.
Nov 27 22:01:36ndmCifs::ServerNQ: failed to automount "500E053D0E051E1A:", ignored.

И

Nov 27 22:01:36ndmOpkg::Manager: invalid initrc "/opt/etc/init.d/S00telnetd": no such file or directory, trying /opt/etc/init.d/.

Это объясняется отсутствием "/opt/etc/init.d/S00telnetd" в Entware-ng.

  • 0
Posted

Traffic control позволяет ограничивать скорость на отдельных хостах и интерфейсах (например, гостевой сети wi-fi). Команды:

interface name traffic-shape rate

ip traffic-shape host mac rate

Скорость задается в килобайтах, ограничение работает симметрично в обоих направлениях.

По поводу ошибок, пришлите self-test и архив содержимого флешки в ЛС, посмотрим.

  • 0
Posted

В архиве содержимое флешки и self-test.

Перенес все на Ultra - отлично работает.

На Ultra в журнале нет ошибок как на Giga 2, но есть:

Nov 28 08:51:52ndmDynDns::Client: no such profile: _WEBADMIN.

  • 0
Posted

На ультре введите команду

dyndns profile _WEBADMIN

Ctrl-D

system configuration save

И перестанет. Либо сбросьте и перенастройте, чтобы конфиг соответствовал набору компонентов, но это дольше.

  • 0
Posted

Не пойму, либо прошивка от 31 декабря (v2.05(AAFS.8)C2) не имеет возможности отключения dns-proxy, либо я что не так делаю? Giga2, все с чистого листа (переезжаю с v1)

При попытке отключения прокси

(config)> no service dns-proxy
Core::Configurator error[1179668]: "no" is not applicable to: dns-proxy[cli].

  • 0
Posted
Не пойму, либо прошивка от 31 декабря (v2.05(AAFS.8)C2) не имеет возможности отключения dns-proxy, либо я что не так делаю? Giga2, все с чистого листа (переезжаю с v1)

При попытке отключения прокси

(config)> no service dns-proxy
Core::Configurator error[1179668]: "no" is not applicable to: dns-proxy[cli].

Так DNS-прокси отключить нельзя. На него завязаны внутренние процессы в прошивке. Для dexter-а мы сделали специальную команду: opkg dns-override, которая при втыкании USB-диска вводит встроенный DNS-прокси в режим RPC и освобождает 53-й порт для кастомного DNS-сервера (в частности, Bind).

  • 0
Posted
Так DNS-прокси отключить нельзя. На него завязаны внутренние процессы в прошивке. Для dexter-а мы сделали специальную команду: opkg dns-override, которая при втыкании USB-диска вводит встроенный DNS-прокси в режим RPC и освобождает 53-й порт для кастомного DNS-сервера (в частности, Bind).

Аа, теперь понял, а то нигде не увидел, как все же освбодить порт..

Выполнил, запустил unbound из entware-ng, все вроде работает.

Не ясно, что означают строчки типа

Dns::Manager: name server 77.88.8.8 is disregarded while Opkg is active.

Если они игнорируются, то тогда куда сам кинетик для своих операций будет обращаться? В мониторе те сервера все еще отображаются. Можно ли кстати как-то сделать, чтобы до запуска кастомного резолвера внутренний прокси обращался к внешним серверам, а после запуска - к нему? Или вообще задать, чтобы он не брал провайдерские/другие DNSы, а только к себе на 53 порт обращался - не будет ли глюков при указании 192.168.0.1 в качестве DNS для прошивки?

  • 0
Posted

Не ясно, что означают строчки типа

Dns::Manager: name server 77.88.8.8 is disregarded while Opkg is active.

Если они игнорируются, то тогда куда сам кинетик для своих операций будет обращаться? В мониторе те сервера все еще отображаются. Можно ли кстати как-то сделать, чтобы до запуска кастомного резолвера внутренний прокси обращался к внешним серверам, а после запуска - к нему? Или вообще задать, чтобы он не брал провайдерские/другие DNSы, а только к себе на 53 порт обращался - не будет ли глюков при указании 192.168.0.1 в качестве DNS для прошивки?

Главный вопрос, зачем прошивка обращается к DNS? Она резолвит, например, имена PPTP-серверов, к которым подключается поверх IP. В Билайне бывает, что эти имена не резолвятся ни через что, кроме как через их DNS, раздаваемый по DHCP. Далее, может быть настроено несколько подключений, и прошивка должна стабильно резолвить независимо от приоритетов. Поэтому давайте разделять: мы отвечаем за работу прошивки, стабильное подключение к интернету, а entware — нечто внешнее по отношению к ней.

Можете игнорировать провайдерские DNS, например, так:

(config)> interface ISP no ip dhcp client name-servers

или так:

(config)> interface PPPoE0 no ipcp name-servers

... и указать свой DNS, если хотите.

  • Thanks 1
  • 0
Posted

У меня на ультре настроен bind как вторичный DNS.

(config)> interface ISP no ip dhcp client name-servers

этим игнорируются DNS от прова.

В самом роутере настроены два ДНС - один на основной, второй на сам роутер.

При настройке DNS руками из прошивки за, что отвечает поле "interface"?

  • 0
Posted
14 часа назад, slava.trifonov сказал:

А как отменить действие команды opkg dns-override? Только хард-ресет роутера?

>no opkg dns-override

>system configuration save

  • Thanks 2
  • Upvote 1
  • 0
Posted (edited)
4 минуты назад, Geniuser сказал:

А как прошить альтернативной прошивкой,

Что значит альтернативной?

Если "альтернативной" имеется ввиду указная по ссылке, то скачайте и через веб интерфейс роутера замените прошивку.

Edited by AndreBA
  • 0
Posted
20 часов назад, AndreBA сказал:

Что значит альтернативной?

Если "альтернативной" имеется ввиду указная по ссылке, то скачайте и через веб интерфейс роутера замените прошивку.

А какую кнопку нажать в веб интерфейсе, чтобы залить скачанную прошивку? У меня такой нет.

Keenetic.png

  • 0
Posted
1 минуту назад, Geniuser сказал:

А какую кнопку нажать в веб интерфейсе, чтобы залить скачанную прошивку? У меня такой нет.

Keenetic.png

Свою на вкладке файлы (firmware)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.