Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
13 часов назад, vasek00 сказал:

https не использую правда, а вот с tls проблем нет 

tls://security.cloudflare-dns.com
tls://dns.google.com
tls://safe.dot.dns.yandex.net

Тоже самое, ошибка. Контейнер что ли не может достучаться...

  • Ответов 696
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано (изменено)

Здравствуйте!
Столкнулся со странным поведением в AdGuard Home. Если создать новую Политику доступа и добавить в неё устройство, то оно начинает использовать DNS-серверы, прописанные по умолчанию в роутере (например, ip name-server 94.140.14.14 "" on ISP), а не те, что указаны в настройках AdGuard Home.

Кто-нибудь сталкивался с подобным? Почему так происходит и как сделать так, чтобы устройство продолжало использовать DNS через AdGuard Home, несмотря на назначенную политику?

Заранее благодарю за помощь!
Возможно странной политики, можно её как-нибудь отключить, или я что-то делаю не так?

-A _NDM_HOTSPOT_DNSREDIR -d 192.168.2.1/32 -i br0 -p udp -m mark --mark 0xffffaad -m pkttype --pkt-type unicast -m udp --dport 53 -j REDIRECT --to-ports 41103
-A _NDM_HOTSPOT_DNSREDIR -d 192.168.2.1/32 -i br0 -p tcp -m mark --mark 0xffffaad -m pkttype --pkt-type unicast -m tcp --dport 53 -j REDIRECT --to-ports 41103
-A _NDM_HOTSPOT_DNSREDIR -d 192.168.2.1/32 -i br0 -p udp -m mark --mark 0xffffaad -m pkttype --pkt-type unicast -m udp --dport 1900 -j REDIRECT --to-ports 41306
-A _NDM_HOTSPOT_DNSREDIR -d 192.168.2.1/32 -i br0 -p udp -m mark --mark 0xffffaad -m pkttype --pkt-type unicast -m udp --dport 5351 -j REDIRECT --to-ports 41307
-A _NDM_HOTSPOT_DNSREDIR -d 192.168.2.1/32 -i br0 -p tcp -m mark --mark 0xffffaad -m pkttype --pkt-type unicast -m tcp --dport 1900 -j REDIRECT --to-ports 41306


 

Изменено пользователем for6to9
Опубликовано (изменено)
26 минут назад, for6to9 сказал:

Здравствуйте!
Столкнулся со странным поведением в AdGuard Home. Если создать новую Политику доступа и добавить в неё устройство, то оно начинает использовать DNS-серверы, прописанные по умолчанию в роутере (например, ip name-server 94.140.14.14 "" on ISP), а не те, что указаны в настройках AdGuard Home.

Кто-нибудь сталкивался с подобным? Почему так происходит и как сделать так, чтобы устройство продолжало использовать DNS через AdGuard Home, несмотря на назначенную политику?

Заранее благодарю за помощь!
Возможно странной политики, можно её как-нибудь отключить, или я что-то делаю не так?

-A _NDM_HOTSPOT_DNSREDIR -d 192.168.2.1/32 -i br0 -p udp -m mark --mark 0xffffaad -m pkttype --pkt-type unicast -m udp --dport 53 -j REDIRECT --to-ports 41103
-A _NDM_HOTSPOT_DNSREDIR -d 192.168.2.1/32 -i br0 -p tcp -m mark --mark 0xffffaad -m pkttype --pkt-type unicast -m tcp --dport 53 -j REDIRECT --to-ports 41103
-A _NDM_HOTSPOT_DNSREDIR -d 192.168.2.1/32 -i br0 -p udp -m mark --mark 0xffffaad -m pkttype --pkt-type unicast -m udp --dport 1900 -j REDIRECT --to-ports 41306
-A _NDM_HOTSPOT_DNSREDIR -d 192.168.2.1/32 -i br0 -p udp -m mark --mark 0xffffaad -m pkttype --pkt-type unicast -m udp --dport 5351 -j REDIRECT --to-ports 41307
-A _NDM_HOTSPOT_DNSREDIR -d 192.168.2.1/32 -i br0 -p tcp -m mark --mark 0xffffaad -m pkttype --pkt-type unicast -m tcp --dport 1900 -j REDIRECT --to-ports 41306


 

Вы и из группы тг решили с этим прийти, ну ок, напишу вам то же самое.

Укажите адрес agh в интернет фильтрах 192.168.2.1:53 (именно с портом) и живите спокойно.

А в netfilter заглядывать не нужно.

Изменено пользователем Denis P
Опубликовано (изменено)

А какие интерфейсы в этой новой политике? Может там VPN у котороно привязан свой DNS к интерфейсу. Тогда все ваши DNS запросы пойдут через этот VPN тунель на DNS сервера VPN. Это в целом не плохо и тоже анонимно. Но если вы этого не хотите, то проверьте и удалить настройки DNS у VPN интерфейса

Изменено пользователем constgen
Опубликовано
1 час назад, Denis P сказал:

Вы и из группы тг решили с этим прийти, ну ок, напишу вам то же самое.

Укажите адрес agh в интернет фильтрах 192.168.2.1:53 (именно с портом) и живите спокойно.

А в netfilter заглядывать не нужно.

не все так легко, 
В доп политиках получается всегда работает DNS по умолчанию, даже если в основной политики совсем не работает DNS 

У меня есть политики:
image.png.d7490dd97cf41cec7dbc8f6869f13b8d.png
 

1) xray настроил на 53 и обработку DNS, работает как и задумывалось 
image.png.464c83e4a147dc3b138ff037a49e73c5.png

2) Swave политика без настроек отрабатывает "ip name-server 94.140.14.14 "" on ISP", без разницы всегда такое, включил Xray или нет, работает по дефолту. 

image.png.03c1f1871ada9a91c4dd327eeb3bac42.png 

3) Xwave политика с VPN, DNS почему-то запросы суда не попадают,  непонятно почему, вероятно по причине, что DNS запросы как и в предыдущем случае уходят на "ip name-server 94.140.14.14 "" on ISP"

image.png.5ea606fd07a1f2e7d14b36844a59a588.png

Вот я и хотел спросить, как себя чувствует  agh в политиках. Может я рукожоп. 

Опубликовано (изменено)
23 минуты назад, for6to9 сказал:

не все так легко, 
В доп политиках получается всегда работает DNS по умолчанию, даже если в основной политики совсем не работает DNS 

У меня есть политики:
image.png.d7490dd97cf41cec7dbc8f6869f13b8d.png
 

1) xray настроил на 53 и обработку DNS, работает как и задумывалось 
image.png.464c83e4a147dc3b138ff037a49e73c5.png

2) Swave политика без настроек отрабатывает "ip name-server 94.140.14.14 "" on ISP", без разницы всегда такое, включил Xray или нет, работает по дефолту. 

image.png.03c1f1871ada9a91c4dd327eeb3bac42.png 

3) Xwave политика с VPN, DNS почему-то запросы суда не попадают,  непонятно почему, вероятно по причине, что DNS запросы как и в предыдущем случае уходят на "ip name-server 94.140.14.14 "" on ISP"

image.png.5ea606fd07a1f2e7d14b36844a59a588.png

Вот я и хотел спросить, как себя чувствует  agh в политиках. Может я рукожоп. 

удалите все днсы + игнор днсов провайдера
включите opkg dns-override и пользуйтесь только agh вот таким образом, все запросы из политик будут ходит в agh.

Спойлер

image.png.9bc1060f9d45c8167a86e4d295c29b6e.png

image.png.b6ec1a87996821e3e25c4be35f3fc1e3.png

Изменено пользователем Denis P
Опубликовано
14 минут назад, Denis P сказал:

удалите все днсы + игнор днсов провайдера
включите opkg dns-override и пользуйтесь только agh вот таким образом, все запросы из политик будут ходит в agh.

  Скрыть контент

image.png.9bc1060f9d45c8167a86e4d295c29b6e.png

image.png.b6ec1a87996821e3e25c4be35f3fc1e3.png

Спасибо, не думал что можно подставить свой внутренний IP адрес в Интернет-фильтрах, все заработало

Опубликовано
В 13.07.2025 в 10:14, AlexMSemo сказал:

Тоже самое, ошибка. Контейнер что ли не может достучаться...

Проблема возникала из-за отключённого транзита запросов DNS на роутере (что логично...)

  • 1 месяц спустя...
Опубликовано

День добрый. Возникла такая проблема. После перезагрузки роутера в разделе "Интернет-фильтры" слетает настройка режим фильтрации. Сейчас там всего 2 пункта - выключено и публичные фильтры. Адгуард работает только с пунктом выключено, но при перезапуске в это меню выбирается пустое значение (поэтому адгурад не работает пока я вручную не поменяю настройку через админку) . Подскажите есть вариант при запуске роутера устанавливать этот пункт в режим выключено?

Опубликовано
2 минуты назад, JD99 сказал:

День добрый. Возникла такая проблема. После перезагрузки роутера в разделе "Интернет-фильтры" слетает настройка режим фильтрации. Сейчас там всего 2 пункта - выключено и публичные фильтры. Адгуард работает только с пунктом выключено, но при перезапуске в это меню выбирается пустое значение (поэтому адгурад не работает пока я вручную не поменяю настройку через админку) . Подскажите есть вариант при запуске роутера устанавливать этот пункт в режим выключено?

Мы сейчас о каком адгарде то говорим? Если об AdguardHome в entware, ему фиолетово, что там в интернет-фильтрах) потому что он работает только после opkg dns-override в идеале

Опубликовано

Я не понимаю только одного - зачем вам вообще Контентный фильтр? Удалите его к чертям пока пользуетесь AGH и проблема исчезнет сама собой)

Опубликовано

"Фильтрация контента и блокировка рекламы при помощи облачных сервисов"  удалил, раздел фильтрации пропал, но проблему это не решило, до AdguardHome запросы не доходят судя по статистике.
 

Может есть какой то способ задать значение этого фильтра при запуске роутера, например через startup-config?

Опубликовано
Только что, JD99 сказал:

"Фильтрация контента и блокировка рекламы при помощи облачных сервисов"  удалил, раздел фильтрации пропал, но проблему это не решило, до AdguardHome запросы не доходят судя по статистике.
 

Может есть какой то способ задать значение этого фильтра при запуске роутера, например через startup-config?

Вы делали opkg dns-override? после этого сохранили все командой system configuration save?

Опубликовано

да  opkg dns-override сделано, иначе AdguardHome  тоже не работает 

startup-config

dns-proxy
    rebind-protect auto
    intercept enable
    filter assign interface preset Home cloudflare-unfiltered
    filter engine public

это код когда включен фильтр cloudflare
 

dns-proxy
    rebind-protect auto
    intercept enable
    filter assign interface preset Home cloudflare-unfiltered

а это код когда стоит опция "Выключено"

Опубликовано
1 минуту назад, JD99 сказал:

да  opkg dns-override сделано, иначе AdguardHome  тоже не работает 

startup-config

dns-proxy
    rebind-protect auto
    intercept enable
    filter assign interface preset Home cloudflare-unfiltered
    filter engine public

это код когда включен фильтр cloudflare
 

dns-proxy
    rebind-protect auto
    intercept enable
    filter assign interface preset Home cloudflare-unfiltered

а это код когда стоит опция "Выключено"

Так вы ж его сейчас вообще удалили или нет?)

Опубликовано

Обратно поставил, потому что не помогло. Работает только когда выбран пункт Выключено. А без фильтра его выбрать не могу.

Опубликовано (изменено)

в исходном коде на странице интерфейса вот так
image.thumb.png.e519f700825299cb68a9237a8efbf30c.png

хочу попробовать написать startup-config вот так. вопрос есть ли риск окирпичить роутер?

dns-proxy
    rebind-protect auto
    intercept enable
    filter engine disabled

 

Изменено пользователем JD99
Опубликовано
2 минуты назад, JD99 сказал:

Обратно поставил, потому что не помогло. Работает только когда выбран пункт Выключено. А без фильтра его выбрать не могу.

Сделайте в cli вот так

dns-proxy filter engine opkg

system configuration save

Опубликовано
8 минут назад, Denis P сказал:

dns-proxy filter engine opkg

после этого в интернет фильтрах меняется на пустое значение и перестают идти запросы через AGH..
 

Опубликовано (изменено)
3 минуты назад, JD99 сказал:

после этого в интернет фильтрах меняется на пустое значение и перестают идти запросы через AGH..
 

На главной странице отображается "Интернет фильтр opkg" в информации о подключении?

Изменено пользователем Denis P
Опубликовано
5 минут назад, Denis P сказал:

На главной странице отображается "Интернет фильтр opkg" в информации о подключении?

ничего нет про фильтры

Опубликовано

По совету FLK прописал днс роутера в параметрах подключения к интернету и заработало
Всем большое спасибо за помощь!

Опубликовано
4 минуты назад, JD99 сказал:

По совету FLK прописал днс роутера в параметрах подключения к интернету и заработало
Всем большое спасибо за помощь!

Не подключения к интернету, а в dhcp Домашней сети)

В интернет-фильтрах можно оставить пару днс-серверов, чтоб ими сама система пользоваться могла

Ну как-то так)

Опубликовано

Здравствуйте. После того как я активировал фильтр AdGuard в этом разделе, интернет перестал работать. В целом, даже если прописать DNS AdGuard на телефоне в браузере Chrome, интернет не работает, даже мобильный интернет с мегабайта на телефоне тоже не работает. Похоже, что у нас в стране AdGuard заблокирован.

  1. Если я установлю AdGuard Home, проблема решится?

  2. Вместо AdGuard я некоторое время использовал Control D в Keenetic, но некоторые торрент-трекеры не открываются (например, Rutor).

  3. Какой другой способ вы бы порекомендовали для блокировки рекламы?

 

image.thumb.png.127d22e49189e75113c17168cc4ebea4.png

  • 3 недели спустя...
Опубликовано (изменено)

Здравствуйте! Подскажите, пожалуйста, как избавиться от: 

proxy loop detected: 192.168.1.30 <-> 192.168.1.30, request dropped.
ndnproxy
DNS server 192.168.1.30 inactivated.
 
при работе AGH.
 
Схема сети такая - kn1011 (роутер)+kn1010 (репитер по lan) + NAS (lan по адресу 192.168.1.30).
В роутере два сегмента - (1) для клиентских устройств (2) для домашних девайсов.
 
В NAS крутится докер и на нем куча свяких сервисов. Не так давно установил AGH и в общем-то все работало хорошо. Но совсем недавно появилась такая проблема, что при включении DNS AGH в виде сервера для устройств кинетик его сразу отрубает (в dhcp сегмента или через настройки интернет фильтра-настройка DNS). От провайдера DNS не получаю (галка стоит в настройках PPPoE). Сервер AGH переустанавливал в докере - без изменений. Внешние DNS работают прекрасно. Уже не знаю что придумать. Заранее спасибо за ссылки почитать или мысли, которые можно реализовать. 
 
Версии КинетикОС, на которых точно наблюдается проблема с "proxy loop detected" - 4.6.3.1, 5.0 b1.
Изменено пользователем mmedic
Опубликовано (изменено)
В 07.09.2025 в 15:23, ulvi сказал:
  1. Какой другой способ вы бы порекомендовали для блокировки рекламы?

Установить Adguard на конечные устройства - ПК, телефон, утюг... Намного больше пользы будет, чем от Adguard Home

Изменено пользователем FLK
Опубликовано
3 часа назад, mmedic сказал:

Здравствуйте! Подскажите, пожалуйста, как избавиться от: 

proxy loop detected: 192.168.1.30 <-> 192.168.1.30, request dropped.
ndnproxy
DNS server 192.168.1.30 inactivated.
 
при работе AGH.
 
Схема сети такая - kn1011 (роутер)+kn1010 (репитер по lan) + NAS (lan по адресу 192.168.1.30).
В роутере два сегмента - (1) для клиентских устройств (2) для домашних девайсов.
 
В NAS крутится докер и на нем куча свяких сервисов. Не так давно установил AGH и в общем-то все работало хорошо. Но совсем недавно появилась такая проблема, что при включении DNS AGH в виде сервера для устройств кинетик его сразу отрубает (в dhcp сегмента или через настройки интернет фильтра-настройка DNS). От провайдера DNS не получаю (галка стоит в настройках PPPoE). Сервер AGH переустанавливал в докере - без изменений. Внешние DNS работают прекрасно. Уже не знаю что придумать. Заранее спасибо за ссылки почитать или мысли, которые можно реализовать. 
 
Версии КинетикОС, на которых точно наблюдается проблема с "proxy loop detected" - 4.6.3.1, 5.0 b1.

Уже не знаю что придумать. 

Данное сообщение имеет место быть в других версиях 

[E] Oct  7 15:27:43 ndnproxy: [70AA] proxy loop detected: 192.168.1.1 <-> 192.168.1.1, request dropped. 

на 307C0/308X/309X/400X/401X/402B3/402С1/42B4/43A3/43A12/43B1/50A2/50A4/50A9/50A11. Проблем как у вас не возникает.

AGH стоит на Keenetic, DHCP сам Keenetic раздает + клиенты стат (IP-MAC). Эти же клиенты описаны на AGH в разделе "Настройки клиентов". Клиенты получают в качестве адреса DNS IP Keenetic и он же шлюзом для них. За весь период ее появления (данной записи) проблем повторюсь не наблюдается. В роутере два сегмента, для обоих сегментов AGH.

50A11

[E] Aug  9 09:16:22 ndnproxy: [628B] proxy loop detected: 192.168.1.1 <-> 192.168.1.1, request dropped. 
[E] Aug  9 09:16:23 ndnproxy: DNS server 192.168.1.1 inactivated. 
[E] Aug  9 09:16:23 ndnproxy: [5484] proxy loop detected: 192.168.1.1 <-> 192.168.1.1, request dropped. 
[E] Aug  9 09:16:23 ndnproxy: DNS server 192.168.1.1 inactivated. 

Если по настройкам на Keenetic то ниже

Спойлер
DNS провайдера не используются, режим блокировки на AGH - Отвечает с кодом NXDOMAIN 

dns:
  bind_hosts:
    - 192.168.1.1
    - 127.0.0.1
    - ::1
  port: 53
...
trusted_proxies:
    - 127.0.0.0/8
    - ::1/128
 
На Keenetic
***********
ip name-server 192.168.1.1
ip name-server 192.168.1.1 "" on Home

    <file name="temp:resolv.conf">
        <![CDATA[
nameserver 192.168.1.1
nameserver 192.168.1.1
nameserver 2606:....
options timeout:1 attempts:1 rotate

]]>
    </file>
    <file name="temp:hosts">
        <![CDATA[
127.0.0.1 localhost
::1 localhost

    <file name="temp:ndnproxymain.conf">
        <![CDATA[
rpc_port = 54321
rpc_ttl = 10000
rpc_wait = 10000
timeout = 7000
proceed = 500
stat_file = /var/ndnproxymain.stat
stat_time = 10000
dns_server = 192.168.1.1 .
dns_server = 192.168.1.1 .
dns_server = 2606:..... .
static_a = my.keenetic.net 78.47.125.180
static_aaaa = my.keenetic.net 2001:..........:5180
rpc_const = on
static_aaaa = xxxxxxx.netcraze.pro 2001:..........:5180
static_a = xxxxxxx.netcraze.pro 78.47.125.180
static_a = db.....79.keenetic.io 78.47.125.180
static_aaaa = db......79.keenetic.io 2001:.........:5180
norebind_ctl = on
norebind_ip4net = 192.168.1.1:24
norebind_ip4net = 255.255.255.255:32
set-profile-ip 127.0.0.1 0
set-profile-ip ::1 0



tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      986/AdGuardHome
tcp        0      0 192.168.1.1:53          0.0.0.0:*               LISTEN      986/AdGuardHome
tcp        0      0 ::1:53                  :::*                    LISTEN      986/AdGuardHome
udp        0      0 127.0.0.1:53            0.0.0.0:*                           986/AdGuardHome
udp        0      0 192.168.1.1:53          0.0.0.0:*                           986/AdGuardHome

~ # nslookup mail.ru
Server:    192.168.1.1
Address 1: 192.168.1.1

Name:      mail.ru
Address 1: 185.180.201.1 mail.ru
Address 2: 90.156.232.4 mail.ru
Address 3: 89.221.239.1 mail.ru
~ #


~ # tcpdump -i br0 port 53
tcpdump: verbose output suppressed, use -v[v]... for full protocol decode
listening on br0, link-type EN10MB (Ethernet), snapshot length 262144 bytes
...
20:28:01.792607 IP 192.168.1.9.34754 > 192.168.1.1.domain: 45102+ A? api.browser.yandex.net. (40)
20:28:01.843664 IP 192.168.1.1.domain > 192.168.1.9.34754: 45102 1/0/0 A 213.180.193.234 (56)
20:28:02.902747 IP 192.168.1.5.61187 > 192.168.1.1.domain: 47143+ A? ya.ru. (23)
20:28:02.954727 IP 192.168.1.1.domain > 192.168.1.5.61187: 47143 3/0/0 A 5.255.255.242, A 77.88.44.242, A 77.88.55.242 (71)
20:28:06.042626 IP 192.168.1.9.14900 > 192.168.1.1.domain: 30241+ A? an.yandex.ru. (30)
20:28:06.043480 IP 192.168.1.1.domain > 192.168.1.9.14900: 30241 NXDomain 0/1/0 (114)
20:28:06.045903 IP 192.168.1.9.36764 > 192.168.1.1.domain: 34107+ HTTPS? an.yandex.ru. (30)
20:28:06.046659 IP 192.168.1.1.domain > 192.168.1.9.36764: 34107 NXDomain 0/1/0 (114)
20:28:06.058247 IP 192.168.1.9.50338 > 192.168.1.1.domain: 29158+ A? an.yandex.ru. (30)
20:28:06.059079 IP 192.168.1.1.domain > 192.168.1.9.50338: 29158 NXDomain 0/1/0 (114)
20:28:06.061598 IP 192.168.1.9.34029 > 192.168.1.1.domain: 32926+ A? an.yandex.ru. (30)
20:28:06.062106 IP 192.168.1.9.54183 > 192.168.1.1.domain: 52894+ HTTPS? an.yandex.ru. (30)
20:28:06.062433 IP 192.168.1.1.domain > 192.168.1.9.34029: 32926 NXDomain 0/1/0 (114)
20:28:06.062686 IP 192.168.1.1.domain > 192.168.1.9.54183: 52894 NXDomain 0/1/0 (114)
20:28:06.607046 IP 192.168.1.9.39538 > 192.168.1.1.domain: 20356+ A? an.yandex.ru. (30)
20:28:06.607826 IP 192.168.1.1.domain > 192.168.1.9.39538: 20356 NXDomain 0/1/0 (114)
...

Для лок сервисов типа обновления
~ # tcpdump -i lo port 53
tcpdump: verbose output suppressed, use -v[v]... for full protocol decode
listening on lo, link-type EN10MB (Ethernet), snapshot length 262144 bytes
20:46:03.003378 IP 192.168.1.1.52565 > 192.168.1.1.domain: 59197+ A? ndss.keenetic.ru. (34)
20:46:03.004276 IP 192.168.1.1.domain > 192.168.1.1.52565: 59197 3/0/0 A 85.198.хх.хх, A 91.142.хх.хх, A 31.200.хх.хх (82)
20:46:03.059328 IP 192.168.1.1.59126 > 192.168.1.1.domain: 12988+ PTR? 1.1.168.192.in-addr.arpa. (45)
20:46:03.060079 IP 192.168.1.1.domain > 192.168.1.1.59126: 12988 NXDomain 0/1/0 (129)
20:46:04.132113 IP 192.168.1.1.52641 > 192.168.1.1.domain: 23704+ A? ndss.keenetic.ru. (34)

 

 

Опубликовано
В 24.09.2025 в 16:36, mmedic сказал:

Уже не знаю что придумать.

В результате выяснилось следующее. После полного сброса KN1011 настроил все снова. Проблема воспроизвелась при включении настройки "интернет фильтр" (общедоступные фильтра и т.п.). После этого образовалась петля и кинетик заблокировал локальный dns сервер. Перезагрузка и отключение не помогло. Полный сброс устройства и отключение модуля интернет фильтра (убрал в составе прошивки) решили проблему полностью. Все делал на 4.3.6.1. Что будет происходить в том случае, если после образовании петли удалить пакет интернет фильтров из прошивки не делал. Может тоже все исправилось бы.

Интересная история приключилась, но не отсносящаяся к agh. У меня соединение с провадером PPPoE. После его настройки заметил такую штуку, что если модуль "Проверка доступности интернета (Ping Check)", например, в режиме "Автоматический" по какой-то определяет отсуствие интернета, то соединение не устанавливается. Если вместо "Автоматический" поставить icmp запросы на 1.1.1.1 или другой функционирующий сайт при неизменных других настройках PPPoE, то соединение устанавливается. 

Опубликовано
11 минут назад, mmedic сказал:

В результате выяснилось следующее. После полного сброса KN1011 настроил все снова. Проблема воспроизвелась при включении настройки "интернет фильтр" (общедоступные фильтра и т.п.). После этого образовалась петля и кинетик заблокировал локальный dns сервер. Перезагрузка и отключение не помогло. Полный сброс устройства и отключение модуля интернет фильтра (убрал в составе прошивки) решили проблему полностью. Все делал на 4.3.6.1. Что будет происходить в том случае, если после образовании петли удалить пакет интернет фильтров из прошивки не делал. Может тоже все исправилось бы.

Интересная история приключилась, но не отсносящаяся к agh. У меня соединение с провадером PPPoE. После его настройки заметил такую штуку, что если модуль "Проверка доступности интернета (Ping Check)", например, в режиме "Автоматический" по какой-то определяет отсуствие интернета, то соединение не устанавливается. Если вместо "Автоматический" поставить icmp запросы на 1.1.1.1 или другой функционирующий сайт при неизменных других настройках PPPoE, то соединение устанавливается. 

Какой вообще смысл использовать интернет фильтры если развернут локальный agh? Не удивительно что вы сталкиваетесь с ошибками.

Вторая ошибка исходит из первой, у вас некорректно настроены днсы для самого роутера.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.