Обновить

Комментарии 12

Да, я, перейдя с Keenetic на Mikrotik, не перестаю изумляться. Обычных DNS можно указать много, а DoH - лишь один. Поддержки DoT нет вообще. Просто выбрать канал для Wi-Fi и то нельзя - изволь узнать частоту и вводить мегагерцы руками.

Потрясающе дубовая и неудобная местами штука.

И всегда такой была.

Но, как говорится, люди выбирают технику по имиджу, а не по реальности

Может потому что железка в первую очередь для людей которые знают, что делают. А уже потом свистелки? Тот же keenetic вютоже много не умеет что умеет микрот, но он от этого хуже то не стал.

Ничего не мешает создать список каналов с понятными именами и выбирать их из списка.
https://настройка-микротик.рф/каналы-capsman/

В MikroTik можно настроить всё, и ты будешь настраивать всё.

DOH серверов можно много указывать. Забиваешь их IP как статик в IP-DNS-Static с каким-нибудь своим доменным именем. Потом в поле Use DOH Server пишешь их доменное имя вместо IP.

Просто выбрать канал для Wi-Fi и то нельзя - изволь узнать частоту и вводить мегагерцы руками

Это же гораздо удобнее, что пересчитывать в номера каналов. Вычесть 5.000, разделить на базовую ширину 5. Зачем? Проше сразу указать частоту.

Тоже самое касается стандарта .11, запоминать маркетинговую чепуху в виде WiFi6 или WiFi4 нет никакого желания, все уже давно привыкли к названиям в IEEE, инженерный состав оперирует только им.

P.S.: для бытовых пользователей сделали режим "quick install", закрывающий абсолютное большинство потребностей "гуманитариев"

А я то думал куда у меня связь пропала... зашёл, выкинул DoH, заработало - дальше копать не стал.

Причём обычные DNS тоже были заданы, но Микротик при дохлом DoH не стал на них откатываться.

Если установлен `verify-doh-cert=yes` то он не будет использовать обычные.

Хм, интересно, спасибо. Не супер логично, но некий смысл в этом есть.

В идеале, конечно, нужна возможность иметь несколько DoH/DoT - зачем они ограничили одним не ясно.

Можно и несколько задавать. Чуть выше написал как.

В таком случае проверку сертификата не получится сделать же?

Скорее всего получится. Импортировать сертификаты можно сколько угодно раз. Сертификаты импортируются в хранилище микротика и там нельзя их назначать на конкретный DOH. Они просто работают, если сервер их требует.

По крайне мере у меня работает проверка со всеми серверами Cloudflare, в том числе IPv6. Другие сервера DOH не назначал, просто не требуется.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости