@Alexander да, с резервного подключения DNS не используется, соответственно и резолв через него работать не будет, только через DNS, которые пришли по DHCP \ ISP от основного провайдера.
@Alexander новая логика работы DNS.
Теперь DNS в основном профиле приоритетов подключений не используется с резервного интерфейса ISP. Сделано на случай нестабильной работы DNS с резернвого подключения и чтобы его не использовать, когда например подымаете VPN-подключение в интернет.
Для доступа в новый веб-интерфейс есть переключатель справа:
@dimon27254 было принято решение создать кейс NDM-3284 на улучшение совместимости с TLS 1.3 hybridized Kyber, что позволит не отключать указанный флаг на стороне браузеров.
@dimon27254 https://www.reddit.com/r/sonicwall/comments/1cac4ii/content_filter_blocking_cfs_legitimate_traffic/
Хотя в версии 124.0.6367.92 браузера более описанная ситуация не воспроизводится.
@dimon27254 включите пожалуйста debug режим на Wireguard интерфейсе, пример:
interface Wireguard0
debug
exit
system configuration save
Далее еще раз скачайте self-test файл в момент воспроизведения ситуации и прикрепите файл сюда.
@Leshiyart @Михаил Кириченко @Serg54 всем спасибо, получилось воспроизвести описанную ситуацию при включенном ip no name-servers на интерфейсе UsbLte0 и назначенным на его же ping-check с профилем по умолчанию. DNS запросы заворачиваются в DOT DOH, без настроенных DNS plaintext адресов.