Настройка DNS на Keenetic: что выбрать в зависимости от задачи
Выберите нужный сценарий:
- Сменить DNS для роутера - откройте раздел «Интернет» и задайте DNS-серверы вручную. Настройка применяется к самому роутеру и может передаваться клиентам через DHCP.
- Настроить DNS через DHCP - укажите DNS-серверы в параметрах сегмента сети. Роутер раздаст их всем устройствам, получающим настройки по DHCP.
- Включить DNS over HTTPS (DoH) - активируйте шифрование DNS-запросов в разделе безопасности Keenetic.
Инструкция проверена на KeeneticOS 3.7 и новее. Сначала показан основной способ смены DNS на роутере Keenetic, затем настройка DNS через DHCP и включение DoH.
Сценарий 1: Изменение DNS-серверов в веб-интерфейсе Keenetic
Этот метод меняет DNS для самого роутера. Все клиенты, получающие настройки по DHCP, автоматически подхватят новые адреса, если в параметрах DHCP не заданы отдельные DNS-серверы.
Пошаговая инструкция: от входа до сохранения
- Откройте браузер и перейдите в веб-интерфейс роутера по адресу
my.keenetic.netили IP-адресу шлюза (по умолчанию192.168.1.1). Авторизуйтесь с логином и паролем администратора. - Перейдите в раздел «Интернет». Выберите тип подключения: «Проводной», «Беспроводной» (для USB-модемов) или конкретное соединение, через которое роутер выходит в сеть.
- Откройте вкладку «IP и DNS». Вы увидите два варианта настройки: «Получать DNS-серверы автоматически» и «Использовать следующие адреса DNS-серверов».
- Выберите второй вариант. В полях «DNS 1» и «DNS 2» введите адреса нужных серверов. Например,
8.8.8.8и8.8.4.4для Google Public DNS. - Нажмите «Сохранить». Роутер применит изменения. Текущие DNS-серверы отображаются на этой же странице в блоке «Состояние подключения».
Проверка после изменения DNS
Убедитесь, что новые адреса появились в блоке «Состояние подключения». Клиентам сети может потребоваться обновить аренду DHCP или переподключиться к Wi-Fi. Если клиенты продолжают использовать старые DNS-серверы, проверьте сценарий 2 и параметры DHCP.
Какие DNS-серверы выбрать: Google vs Cloudflare vs провайдер
Google Public DNS (8.8.8.8, 8.8.4.4) обеспечивает стабильную работу и глобальную доступность. Серверы Cloudflare (1.1.1.1, 1.0.0.1) выигрывают по скорости ответа в большинстве регионов благодаря распределённой сети дата-центров. Для корпоративных сетей с внутренними доменами используйте DNS-серверы провайдера или собственные резолверы - публичные серверы не знают о ваших локальных зонах.
Оптимальный выбор для офиса: основной DNS - корпоративный сервер, резервный - Cloudflare или Google. Для домашней сети без локальных ресурсов достаточно пары публичных серверов. Утилита namebench поможет протестировать скорость отклика разных провайдеров в вашей сети и выбрать самый быстрый.
Сценарий 2: Настройка DNS через DHCP-сервер Keenetic для всей сети
Этот метод задаёт DNS-серверы для всех устройств, получающих IP-адрес от роутера. Настройки на клиентах применяются через DHCP, а не вручную. Сам роутер продолжает использовать DNS, указанные в разделе «Интернет».
Пошаговая настройка DHCP-опций для DNS
- В веб-интерфейсе перейдите в раздел «Мои сети и Wi-Fi». Выберите сегмент сети, для которого нужно изменить DNS. По умолчанию это «Домашняя сеть».
- Прокрутите страницу до блока «Параметры DHCP». Убедитесь, что DHCP-сервер включён. Если он выключен, включите его переключателем.
- В полях «DNS-сервер 1» и «DNS-сервер 2» введите нужные адреса. Можно указать как публичные серверы, так и локальный DNS-резолвер, развёрнутый в сети.
- Нажмите «Сохранить». Для применения изменений клиентам потребуется переподключиться к сети или перезагрузить устройства.
Проверка DNS через DHCP на клиентах
Проверьте полученные настройки на клиенте. В Windows выполните ipconfig /all и найдите строку «DNS-серверы». В Linux используйте cat /etc/resolv.conf или resolvectl status. В macOS - scutil --dns. Адреса должны совпадать с теми, которые указаны в «Параметры DHCP».
Когда использовать DHCP вместо ручной настройки на клиентах
Централизованная раздача DNS через DHCP экономит время при администрировании сети из десятков устройств. Вы меняете адреса один раз на роутере, и все клиенты получают обновление при следующем подключении.
Этот метод незаменим для гостевых сетей, где устройствам нельзя доверять. Вы принудительно направляете их DNS-запросы через контролируемые серверы, блокируя попытки обхода корпоративных политик. В офисах DHCP-опции используют для раздачи внутреннего DNS-сервера, который разрешает локальные имена и фильтрует вредоносные домены.
Сценарий 3: Включение DNS over HTTPS (DoH) на Keenetic для защиты от подмены
DNS over HTTPS упаковывает DNS-запросы в HTTPS-трафик. Провайдер видит только соединение с IP-адресом DoH-сервера, но не может прочитать или подменить запрос. Это блокирует атаки типа DNS-спуфинг и перехват на уровне провайдера.
Пошаговая активация DoH в веб-интерфейсе
- Перейдите в раздел «Интернет» → «Безопасность».
- Откройте вкладку «DNS over HTTPS».
- Включите переключатель «Использовать DNS over HTTPS».
- Выберите провайдера из выпадающего списка: Google, Cloudflare или Quad9. При необходимости введите адрес собственного DoH-сервера в поле «Сервер».
- Нажмите «Сохранить». Роутер начнёт отправлять DNS-запросы через зашифрованный канал.
Проверка работы DNS over HTTPS
Откройте в браузере с устройства, подключённого к Keenetic, сервис Cloudflare Browsing Experience Security Check по адресу 1.1.1.1/help. Строка «Using DNS over HTTPS (DoH)» должна показывать «Yes».
Дополнительно выполните nslookup admin-wiki.ru. Команда покажет, какой DNS-сервер использовался для разрешения. Если это адрес вашего роутера, а в ответе нет ошибок, базовая настройка DNS работает. Для более глубокой диагностики можно использовать утилиту dig.
DoH работает только при использовании DNS-серверов, заданных на роутере. Если в настройках интернет-подключения выбрано «Получать DNS-серверы автоматически», роутер использует серверы провайдера, и DNS over HTTPS может не активироваться.
Диагностика и решение типичных проблем с DNS на Keenetic
После изменения DNS-настроек устройства могут продолжать использовать старые данные из кеша. Это самая частая причина, почему «ничего не изменилось».
Настройки не применяются: сброс кеша и переподключение
Очистите кеш DNS на клиентских устройствах. Команды для разных ОС:
- Windows:
ipconfig /flushdns - Linux (systemd-resolved):
sudo resolvectl flush-caches - macOS:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
После очистки кеша переподключите сетевое подключение или перезагрузите устройство. Если проблема сохраняется, проверьте настройки DHCP на роутере - возможно, клиент получает старый lease с предыдущими параметрами. Дождитесь истечения срока аренды или принудительно обновите его отключением и подключением к сети.
Медленный DNS: как выбрать оптимальный сервер
Скорость разрешения имён зависит от географической близости DNS-сервера и загруженности его инфраструктуры. Публичный сервер в другом регионе может работать медленнее, чем DNS провайдера, расположенный в вашем городе.
Запустите утилиту GRC DNS Benchmark (Windows) или namebench (кроссплатформенная). Они протестируют десятки публичных серверов и покажут, какой обеспечивает минимальную задержку в вашей сети. Для корпоративных сред с внутренними доменами настройте локальный кэширующий резолвер - он ускорит повторные запросы и снизит нагрузку на внешние серверы.
Актуальность инструкции: версии прошивки и возможные отличия
| Версия KeeneticOS | Что учитывать |
|---|---|
| 3.7, 3.8 и 3.9 | Инструкция проверена на этих версиях; расположение основных пунктов меню идентично. |
| 3.6 и старше | Раздел «Безопасность» может находиться внутри «Интернета» без отдельной вкладки «DNS over HTTPS». |
Перед настройкой обновите прошивку до актуальной версии. Проверить наличие обновлений можно в веб-интерфейсе: раздел «Управление» → «Обновление». Если интерфейс отличается от описанного, ориентируйтесь на логику разделов: настройки DNS находятся в параметрах интернет-подключения, DHCP - в свойствах сегмента сети, DoH - в разделе безопасности.
Для доступа к устройствам в изолированных подсетях за вторым роутером используйте статическую маршрутизацию. Пошаговую инструкцию с проверкой через ping и tracert мы разобрали в руководстве по настройке статического маршрута в Keenetic.