Jump to content
  • 35

Маршрутизация по именам доменов


satxtreme

Question

23 answers to this question

Recommended Posts

  • 1

Так же желательно подгрузка списка маршрутизируемых доменов из файла.
Еще лучше автообновление их с внешнего ресурса :)

Или хотя бы допилить стандартную загрузку маршрутов
Чтобы там можно было указывать интерфейс и обновлять по сети

  • Upvote 1
Link to comment
Share on other sites

  • 0

Я это и имел в виду, конечно же. где-то адреса, где-то подсети. Рутинное действие, которое чутка добавляет эрудированности, но сужает круг пользователей девайса.

Link to comment
Share on other sites

  • 0

Поддерживаю,
Господа разработчики, очень нужен такой функционал.

Хотелось бы настраивать ВПН для списка доменных имён по шаблону *.domain.net 


Ответ поддержки на 15.11.2023 таков:

Цитата


Здравствуйте.

Информацию передали разработчикам и мы с вами также ожидаем реализацию данного функционала.

Описанные варианты возможны в OPKG Entware и нативной поддержкий пока что нет. Спасибо за информацию.

 

 

Link to comment
Share on other sites

  • 0
2 часа назад, Denis P сказал:

собственно в openwrt тоже завезли и относительно давно
https://docs.openwrt.melmac.net/pbr/#Domain-BasedPolicies

есть определенные ограничения, но в целом работает 

Не очень верю, что это технически реализуемо для сервисов с шардированием.

Ну вот сделали вы политику чтобы пихать в нее youtube.com. А вы точно уверены, что именно с этого адреса у вас идет видеопоток? У гугла там сотни серверов, причем на рандомных технических доменах. И как потом поддержка будет объяснять такие тонкости неподготовленным юзерам?

Link to comment
Share on other sites

  • 0
1 минуту назад, Le ecureuil сказал:

Не очень верю, что это технически реализуемо для сервисов с шардированием.

Ну вот сделали вы политику чтобы пихать в нее youtube.com. А вы точно уверены, что именно с этого адреса у вас идет видеопоток? У гугла там сотни серверов, причем на рандомных технических доменах. И как потом поддержка будет объяснять такие тонкости неподготовленным юзерам?

это в данный момент и решается с помощью dnsmasq+ipset+маркировка трафика, хотелось бы таки сразу из коробки)

но да, поиск нужных доменов довольно любопытное занятие, согласен.

Link to comment
Share on other sites

  • 0
7 часов назад, Denis P сказал:

это в данный момент и решается с помощью dnsmasq+ipset+маркировка трафика, хотелось бы таки сразу из коробки)

но да, поиск нужных доменов довольно любопытное занятие, согласен.

Это все костыли с непредсказуемым результатам, продать такое за деньги не выйдет (или потом на поддержке разоришься).

Link to comment
Share on other sites

  • 0
45 минут назад, Le ecureuil сказал:

Это все костыли с непредсказуемым результатам, продать такое за деньги не выйдет (или потом на поддержке разоришься).

Спасибо за честный ответ. Судя по всему maradns которая используется теперь, не умеет добавлять адреса в ipset, по этому и простого решения этой проблемы нет. Предполагалось хотя-бы управление этим через cli. По примеру того как реализован ntce filter

Link to comment
Share on other sites

  • 0
В 01.06.2024 в 00:01, Denis P сказал:

Спасибо за честный ответ. Судя по всему maradns которая используется теперь, не умеет добавлять адреса в ipset, по этому и простого решения этой проблемы нет. Предполагалось хотя-бы управление этим через cli. По примеру того как реализован ntce filter

При чем тут maradns и ipset? Добавлять адреса это 1% от сложности дела, основное я описал выше - покажите-ка мне как вы юзеру объясните, почему его ютуб не показывает, хотя он ввел youtube.com в политику.

Link to comment
Share on other sites

  • 0
27 минут назад, Le ecureuil сказал:

покажите-ка мне как вы юзеру объясните

Этот момент мне предельно понятен, о чем я писал выше. Про maradns и ipset это так, мысли вслух и стремление прояснить некоторые технические особенности

Edited by Denis P
Link to comment
Share on other sites

  • 0
5 часов назад, Le ecureuil сказал:

При чем тут maradns и ipset? Добавлять адреса это 1% от сложности дела, основное я описал выше - покажите-ка мне как вы юзеру объясните, почему его ютуб не показывает, хотя он ввел youtube.com в политику.

Напишите ремарку, что это функционал для продвинутых пользователей, который не работает как "разбань ютуб". Для работы с которым нужны базовые знания устройства сетей в вебе. 90% вопросов в саппорт отпадут, потому что "не смог настроить".

Зато для тех кому надо не придется настраивать "kvac" и 99% потребностей в плане роутинга трафика будут решены. Статические адреса - прям узкий круг задач решают.

Edited by Somebody.told
русский язык
Link to comment
Share on other sites

  • 0
20 часов назад, Le ecureuil сказал:

При чем тут maradns и ipset? Добавлять адреса это 1% от сложности дела, основное я описал выше - покажите-ка мне как вы юзеру объясните, почему его ютуб не показывает, хотя он ввел youtube.com в политику.

А почему у него не будет показывать ютуб?

Link to comment
Share on other sites

  • 0

Ну видимо потому-что домен youtube.com хоть и имеет множество IP которые можно добавить, но это только доступ к самому сайту. Видео на нем как правило загружаются с различных сторонних облачных или кэширующих серверов, в адресе которых скорее всего домен youtube.com даже не присутствует. Таким образом если ресурс заблокирован полностью, включая и такие сервера (что не всегда бывает возможно сделать в виду их универсальности) то и видео поток не будет работать, хотя сам сайт загружаться будет. Если эти сервера не блокировались, то будет.

В любом случае, штука была бы удобная. Останется только добавить в маршрутизацию определенные подсети. А на большинстве ресурсов и без этого заработает.

Edited by keenet07
Link to comment
Share on other sites

  • 0
21 час назад, Denis P сказал:

Этот момент мне предельно понятен, о чем я писал выше. Про maradns и ipset это так, мысли вслух и стремление прояснить некоторые технические особенности

Технических особенностей нет никаких, и можно сделать хоть сегодня. Но по соображениям странного юзерского экспириенса мы это не делаем.

  • Thanks 1
Link to comment
Share on other sites

  • 0

А можно было бы вывести все такие неоднозначные или сложные в юзабилити функции и возможности в какое-то скрытое по умолчанию меню. Назвать это экспериментальными функциями. Официально не документировать, разве что на форуме. Не распространять на них тех. поддержку. До возможного момента смены их статуса. Я бы за такое проголосовал. )  И овцы целы и волки сыты.

Edited by keenet07
  • Upvote 2
Link to comment
Share on other sites

  • 0
3 часа назад, keenet07 сказал:

А можно было бы вывести все такие неоднозначные или сложные в юзабилити функции и возможности в какое-то скрытое по умолчанию меню. Назвать это экспериментальными функциями. Официально не документировать, разве что на форуме. Не распространять на них тех. поддержку. До возможного момента смены их статуса. Я бы за такое проголосовал. )  И овцы целы и волки сыты.

А потом мы завтра меняем api, и у вас все слетает. В итоге шквал дерьма. Ну или эти "нестабильные функции" все равно стабильно вести до упора, сохраняя совместимость. Ну уж нет, такое себе, спасибо.

Link to comment
Share on other sites

  • 0

Нет, ну конечно вести, при изменениях. Но так же как оборудование с истекшей гарантией. Да, это доп. нагрузка. Просите надбавку ЗП. )

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   1 member

×
×
  • Create New...