gSpotx2f / ruantiblock_openwrt

Обход блокировок в OpenWrt с помощью Tor или VPN
GNU General Public License v3.0
218 stars 20 forks source link

Отсутствует резолв на клиентских устройствах Xiaomi Redmi Router AX6S #38

Closed darkshines closed 1 year ago

darkshines commented 1 year ago

Ставил модуль по статье Самостоятельная установка и настройка v1.1

FW: OpenWrt 22.03.5 r20134-5f15225c1e / LuCI openwrt-22.03 branch git-23.093.57104-ce20b4a Модуль DNS HTTPS Proxy установлен

При включенном модуле не проходит резолв хостов, при этом на роутере все адреса резолвятся.

С клиентского устройства nslookup habr.com DNS request timed out. timeout was 2 seconds. ╤хЁтхЁ: UnKnown Address: 192.168.1.1

DNS request timed out. timeout was 2 seconds.

с роутера nslookup habr.com Server: 8.8.8.8 Address: 8.8.8.8:53

Non-authoritative answer:

Non-authoritative answer: Name: habr.com Address: 178.248.237.68

если выключить службу ruantiblock dns сразу начинает резолвится

рекомендации из статьи "Если после установки возникли проблемы..." применял, ничего не помогает

darkshines commented 1 year ago

Также заметил, что на роутере для интерфейса wg был прописан custom DNS

cat /etc/resolv.conf

Interface wan

Interface wgfin

nameserver 8.8.8.8 nameserver 8.8.4.4

после удаления записей, при включении службы antiblock резолв на роутере тоже перестает работать

/usr/bin/ruantiblock update

ruantiblock update... Received entries: CIDR: 650, IP: 5181, FQDN: 150995 Blacklist updated Updating nft sets... Ok udhcpc: started, v1.35.0 udhcpc: broadcasting discover udhcpc: no lease, failing

/usr/bin/ruantiblock status

ruantiblock status: Enabled

PROXY_MODE: 2 PROXY_LOCAL_CLIENTS: 1 BLLIST_PRESET: ruantiblock-fqdn BLLIST_MODULE: DownloadRuabBlacklist fqdn

Last blacklist update: 19.08.2023-15:00 (CIDR: 650 | IP: 5181 | FQDN: 150995)

Nftables rules:

Match-set: c Bytes: 0

Match-set: i Bytes: 0

Match-set: d Bytes: 0

ping ya.ru

ping: bad address 'ya.ru'

gSpotx2f commented 1 year ago

Ставил модуль по статье Самостоятельная установка и настройка v1.1

FW: OpenWrt 22.03.5 r20134-5f15225c1e / LuCI openwrt-22.03 branch git-23.093.57104-ce20b4a

В вики же русским по чёрному КРУПНО написано: "Ruantiblock v1.1 совместим только с OpenWrt 23.05 или прошивками собранными из snapshot. В стабильной версии OpenWrt 22.03 dnsmasq не имеет поддержки nftables!" А вы ставите ruantiblock 1.x на 22.03. Вангую, dnsmasq не может запуститься из-за конфига (потому что старая версия не поддерживает nftables), смотрите системный лог.