r3L4x Posted May 6, 2021 Share Posted May 6, 2021 До этого команду dns-proxy (no) intercept enable никогда не набирал. Решил проверить её работу в связке с фильтрами AdGuard. Выполняю: dns-proxy no intercept enable Получаю такое: Dns::Filter::Interceptor: state unchanged. И ес-но настройка не применилась, хотя в хелпе указано, что по умолчанию "включено" и ожидается отключение по команде с "no". Получилось выключить только выполнив следующее: > dns-proxy intercept enable > dns-proxy no intercept enable 1910 | 3.7.8 Селфтест постом ниже. Quote Link to comment Share on other sites More sharing options...
0 r3L4x Posted May 27, 2021 Author Share Posted May 27, 2021 @Le ecureuil вы не смотрели ещё? Тут "так и задумано" или всё-таки есть проблема? Quote Link to comment Share on other sites More sharing options...
0 Le ecureuil Posted May 31, 2021 Share Posted May 31, 2021 В 27.05.2021 в 14:18, r3L4x сказал: @Le ecureuil вы не смотрели ещё? Тут "так и задумано" или всё-таки есть проблема? Так и задумано. Оно работает только когда все фильтры отключены. Если фильтры уже включены, то перехват уже работает (и работал с незапамятных времен), вам эта команда в таком случае совсем не нужна. 1 Quote Link to comment Share on other sites More sharing options...
0 Dr.ZuLuS Posted June 19, 2021 Share Posted June 19, 2021 В 31.05.2021 в 11:33, Le ecureuil сказал: Так и задумано. Оно работает только когда все фильтры отключены. Если фильтры уже включены, то перехват уже работает (и работал с незапамятных времен), вам эта команда в таком случае совсем не нужна. А если я использую opkg adguard home (opkg dns override) то можно таким методом делать перехват? Quote Link to comment Share on other sites More sharing options...
0 Le ecureuil Posted June 19, 2021 Share Posted June 19, 2021 22 минуты назад, Станислав Поветьев сказал: А если я использую opkg adguard home (opkg dns override) то можно таким методом делать перехват? Да, можно. Только тогда на 53/tcp и 53/udp обязательно должен быть dns proxy ваш, иначе хосты в локалке будут не рады. Quote Link to comment Share on other sites More sharing options...
0 Dr.ZuLuS Posted June 19, 2021 Share Posted June 19, 2021 9 минут назад, Le ecureuil сказал: Да, можно. Только тогда на 53/tcp и 53/udp обязательно должен быть dns proxy ваш, иначе хосты в локалке будут не рады. Поясните, пожалуйста для тугих. Значит нужно поднимать ещё сервис прокси днс на opkg который будет перед adguard home? Quote Link to comment Share on other sites More sharing options...
0 Werld Posted June 19, 2021 Share Posted June 19, 2021 4 часа назад, Станислав Поветьев сказал: Поясните, пожалуйста для тугих. Значит нужно поднимать ещё сервис прокси днс на opkg который будет перед adguard home? netstat -tunlp | grep -w 53 Команда, чтобы убедиться, что AdGuard Home слушает на этих портах. Если да, то все в порядке Quote Link to comment Share on other sites More sharing options...
0 Dr.ZuLuS Posted June 19, 2021 Share Posted June 19, 2021 1 час назад, werldmgn сказал: netstat -tunlp | grep -w 53 Команда, чтобы убедиться, что AdGuard Home слушает на этих портах. Если да, то все в порядке Да adguard home висит на 53 стандартном порту. В этом случае в cli кинетика прописываю dns-proxy intercept enable и все запросы в локалке перехватываются и заворачиваются на AdGuardHome? Quote Link to comment Share on other sites More sharing options...
0 Werld Posted June 19, 2021 Share Posted June 19, 2021 27 минут назад, Станислав Поветьев сказал: Да adguard home висит на 53 стандартном порту. В этом случае в cli кинетика прописываю dns-proxy intercept enable и все запросы в локалке перехватываются и заворачиваются на AdGuardHome? Должно быть так. Выполните на одном из домашних устройств что-нибудь вроде: nslookup ya.ru 1.1.1.1 , И посмотрите в журнале AdgHome в это время засветится ли там этот запрос. Quote Link to comment Share on other sites More sharing options...
0 keenet07 Posted August 13, 2021 Share Posted August 13, 2021 Так, ещё раз. В качестве DNS у меня настроены только 3 сервера DOT. Никаких фильтров не настроено. Они даже не установлены. Захожу в CLI, пробую команду и получаю Что не так? 1 Quote Link to comment Share on other sites More sharing options...
0 keenet07 Posted August 14, 2021 Share Posted August 14, 2021 Может ли это быть причиной того что не установлены фильтры? Возможно данная команда использует часть их кода? Quote Link to comment Share on other sites More sharing options...
0 hellonow Posted August 14, 2021 Share Posted August 14, 2021 @keenet07 установите один из фильтров - компонент, например AdguardDNS. После команда будет доступна. (config)> dns-proxy https - manage DNS over HTTPS settings intercept - manage DNS requests interception max-ttl - set maximum TTL for DNS proxy cached entries proceed - set DNS proxy proceed rebind-protect - tune DNS rebind protection srr-reset - set DNS proxy send-response rating reset time tls - manage DNS over TLS settings 2 Quote Link to comment Share on other sites More sharing options...
0 keenet07 Posted August 14, 2021 Share Posted August 14, 2021 (edited) Понял. Значит всё-таки из-за отсутствия хотя бы одного из фильтров. Жаль что не работает независимо. Edited August 14, 2021 by keenet07 Quote Link to comment Share on other sites More sharing options...
Question
r3L4x
До этого команду dns-proxy (no) intercept enable никогда не набирал.
Решил проверить её работу в связке с фильтрами AdGuard.
Выполняю: dns-proxy no intercept enable
Получаю такое: Dns::Filter::Interceptor: state unchanged.
И ес-но настройка не применилась, хотя в хелпе указано, что по умолчанию "включено" и ожидается отключение по команде с "no".
Получилось выключить только выполнив следующее:
> dns-proxy intercept enable
> dns-proxy no intercept enable
1910 | 3.7.8
Селфтест постом ниже.
Link to comment
Share on other sites
12 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.