Citiraj:
Autor xlr
Sto koristite za setup DNS over HTTPS/TLS da probam to sloziti i kod sebe.
Konkretno koristim NextDNS providera i prije skoro pola godine sam slozio preko njihovog packagea DoH i to radi. Sad radim update na 24.10.2 cisto da se ispraksam (to je bome jedna posebna tema) i nakon updejta primjecujem da mi wifi klijenti ne resolvaju upite ni nakon reboota opreme. Dok zicani klijenti uredno rade. I zicani i bezicni klijenti su spojeni na Omada SDN/opremu i konkretno taj setup nisam dirao mjesecima pa sumnjam da je do Omade jer ne znam ni sta bi tamo dirao. DNS upiti idu na ruter i to je to.
Kad sam radio update, zadrzao sam config i packageove preko attended sysupgradea. Goli install nije opcija, to ne zelim raditi osim ako se mijenja branch.
|
5 mjeseci kasnije nakon sto godina guglanja i pokušaja/pogreški, kupovine istog sekundarnog rutera za debuging svrhe, sjetih se pitati chatgpt za savjet.
Prije svega, samo napomena i dopuna quotanog posta - sve radi kada ugasim DoT (NextDNS). Problem se javlja samo sa upaljenim DoT-om i samo na wifi klijentima. Wifi klijenti uopće ne dobiju DNS IP preko DHCP-a i zato 'nemaju interneta', ali lokalno sve vide. NextDNS je podešen prema službenim uputama:
https://github.com/nextdns/nextdns/wiki/OpenWRT
Long story short, po chatgpt-ovim riječima:
"U 24.10.5 dnsmasq više ne oglašava IPv4 DNS za VLAN-based wifi klijente bez eksplicitne DHCP/DNS konfiguracije"
te treba kroz GUI ili CLI podesiti DHCP option za svaki VLAN interface koji koristim, npr:
Code:
uci add_list dhcp.20_home.dhcp_option="6,10.27.20.1"
https://imgur.com/Yi7bd7S
Gdje je "20_home" moj VLAN 20 interface, a "10.27.20.1" gateway tog VLAN-a.
DHCP option sam nekad prije koristio za Pihole setup i na taj način sam propagirao Pihole IP kao DNS IP prema klijentima. Nije mi na kraj pameti bilo da moram ručno propagirati router/gateway IP na ovaj način te sam očekivao da DHCP to odrađuje po defaultu. Definitivno to nisam imao podešeno na OWRT 24.10.0!
Tražio sam cgpt da mi izvuče tu promjenu iz changeloga, ali nije uspio naći.
Eto, ako netko ima više saznanja o ovom "problemu", volio bih to čuti.