Перейти к содержимому
  • 1

4.0.1: Проблема с присвоением профиля DNS


t800

Вопрос

Ситуация: дети пожаловались на то, что внезапноYyoutube заработал в безопасном режиме, хотя ничего не предполагало. Проверил профили DNS - стояли сервера Cloudflare защита по-умолчанию. Потом сам внезапно получил в браузере заглушку от Adguard DNS, мол сайт для взрослых. Стал проверять (используя dnsleak.com), оказалось, что не смотря на выбранный профиль, всё время используются сервера Adguard. Выключил публичные фильтры - всё нормально заработало по схеме segment default. Включил - снова Adguard. При этом настройки все верные. Снял self-test и еще попробую перезагрузиться. Если что-то изменится напишу чуть позже.  

Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0

4.0.2 - ситуация не изменилась. При любом варианте кроме «присвоенный сегменту» кинетик упорно перенаправляет запросы в adguard. Не взирая на настройки клиента

@Le ecureuil посмотрите проблему?

Ссылка на комментарий
Поделиться на других сайтах

  • 0

4.0.2. Аналогичная проблема.

Не знаю с какой версии началось, но устройствам, работающим через дополнительные политики доступа (профили), назначенные во вкладке "Приоритеты подключений" , теперь нельзя изменить другой профиль DNS во вкладке "Интернет фильтры". Изменение DNS напрямую утсройству либо сегменту больше не работает. По факту всегда используются только DNS адреса прописанные во вкладке "Системный".

С устройствами с дефолтным "Политика по умолчанию" во вкладке "Приоритеты подключений" проблем нет. Тут любому устройству меняется DNS. Предустановленными фильтрами не пользуюсь, только прописанными вручную DNS профилями.

Изменено пользователем KRyouCK
Ссылка на комментарий
Поделиться на других сайтах

  • 0

Присоединяюсь к вопросу

Версия 4.03, у меня есть отдельный профиль dns "AdGuardHome" смотрит на локальный Adguardhome

Так вот, запросы на него идут только если клиент входит в политику по умолчанию.

при привязке клиента к пользовательской политике запросы идут мимо Adguardhome несмотря на привязку клиента к dns профилю "AdGuardHome".

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Лень создавать тему, они в последнее время игнорятся, но наболело.

Начиная с прошивки 4.хх перестаёт работать обход блокировок, основанный на одномоментном доступе по IPv6, Wireguard и запросы DNS через OpenVPN.

В разных вариантах работают либо сайты, открываемые через IPv6, либо через CF с запросами DNS по Антизапрету. Одномоментно не работает.

На текущей прошивке разработчиков (4.1.5) шикарная запись при включении многопоточности в политике 

 

Скрытый текст

image.png.5e3c01d3c4388d158011eac5952d39f9.png

 

Ссылка на комментарий
Поделиться на других сайтах

  • 0
В 04.09.2023 в 12:29, stakp сказал:

Лень создавать тему, они в последнее время игнорятся, но наболело.

Так надо в поддержку идти, если это уже бета/релиз.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
1 час назад, Le ecureuil сказал:

Так надо в поддержку идти, если это уже бета/релиз.

Спасибо, попытаюсь. 

4-я версия прошивки работает как-то не так. Могу объяснить это на уровне ощущений и отчасти неработающих сервисов. На старых прошивках от релиза к релизу всё фиксилось, начиная с 4.0 адекватной работы добиться не могу ни на одной.

Мне реально лень перенастраивать весь конфиг вместо банальной миграции. Также есть опасения с восстановлением работы тоннелей. На втором роутере тоннели с аналогичным конфигом не поднимаются. 😕

Ссылка на комментарий
Поделиться на других сайтах

  • 0
22 часа назад, stakp сказал:

Спасибо, попытаюсь. 

4-я версия прошивки работает как-то не так. Могу объяснить это на уровне ощущений и отчасти неработающих сервисов. На старых прошивках от релиза к релизу всё фиксилось, начиная с 4.0 адекватной работы добиться не могу ни на одной.

Мне реально лень перенастраивать весь конфиг вместо банальной миграции. Также есть опасения с восстановлением работы тоннелей. На втором роутере тоннели с аналогичным конфигом не поднимаются. 😕

Из-за поддержки IPv6 пришлось затронуть множество самых базовых компонентов, которые уже много лет не трогались и были отточены. Это нормально, и мы обрабатываем все репорты в поддержке по мере возможности, потому если можно - то с stable/beta лучше сразу туда, будет надежнее.

Ссылка на комментарий
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Гость
Ответить на вопрос...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

  • Сейчас на странице   1 пользователь

×
×
  • Создать...