Настройка DNS на роутере Keenetic: полное руководство для IT-специалистов | AdminWiki

Настройка DNS на роутере Keenetic: полное руководство для IT-специалистов

28 июля 2026 6 мин. чтения

Настройка DNS на Keenetic: что выбрать в зависимости от задачи

Выберите нужный сценарий:

  1. Сменить DNS для роутера - откройте раздел «Интернет» и задайте DNS-серверы вручную. Настройка применяется к самому роутеру и может передаваться клиентам через DHCP.
  2. Настроить DNS через DHCP - укажите DNS-серверы в параметрах сегмента сети. Роутер раздаст их всем устройствам, получающим настройки по DHCP.
  3. Включить DNS over HTTPS (DoH) - активируйте шифрование DNS-запросов в разделе безопасности Keenetic.

Инструкция проверена на KeeneticOS 3.7 и новее. Сначала показан основной способ смены DNS на роутере Keenetic, затем настройка DNS через DHCP и включение DoH.

Сценарий 1: Изменение DNS-серверов в веб-интерфейсе Keenetic

Этот метод меняет DNS для самого роутера. Все клиенты, получающие настройки по DHCP, автоматически подхватят новые адреса, если в параметрах DHCP не заданы отдельные DNS-серверы.

Пошаговая инструкция: от входа до сохранения

  1. Откройте браузер и перейдите в веб-интерфейс роутера по адресу my.keenetic.net или IP-адресу шлюза (по умолчанию 192.168.1.1). Авторизуйтесь с логином и паролем администратора.
  2. Перейдите в раздел «Интернет». Выберите тип подключения: «Проводной», «Беспроводной» (для USB-модемов) или конкретное соединение, через которое роутер выходит в сеть.
  3. Откройте вкладку «IP и DNS». Вы увидите два варианта настройки: «Получать DNS-серверы автоматически» и «Использовать следующие адреса DNS-серверов».
  4. Выберите второй вариант. В полях «DNS 1» и «DNS 2» введите адреса нужных серверов. Например, 8.8.8.8 и 8.8.4.4 для Google Public DNS.
  5. Нажмите «Сохранить». Роутер применит изменения. Текущие DNS-серверы отображаются на этой же странице в блоке «Состояние подключения».

Проверка после изменения DNS

Убедитесь, что новые адреса появились в блоке «Состояние подключения». Клиентам сети может потребоваться обновить аренду DHCP или переподключиться к Wi-Fi. Если клиенты продолжают использовать старые DNS-серверы, проверьте сценарий 2 и параметры DHCP.

Какие DNS-серверы выбрать: Google vs Cloudflare vs провайдер

Google Public DNS (8.8.8.8, 8.8.4.4) обеспечивает стабильную работу и глобальную доступность. Серверы Cloudflare (1.1.1.1, 1.0.0.1) выигрывают по скорости ответа в большинстве регионов благодаря распределённой сети дата-центров. Для корпоративных сетей с внутренними доменами используйте DNS-серверы провайдера или собственные резолверы - публичные серверы не знают о ваших локальных зонах.

Оптимальный выбор для офиса: основной DNS - корпоративный сервер, резервный - Cloudflare или Google. Для домашней сети без локальных ресурсов достаточно пары публичных серверов. Утилита namebench поможет протестировать скорость отклика разных провайдеров в вашей сети и выбрать самый быстрый.

Сценарий 2: Настройка DNS через DHCP-сервер Keenetic для всей сети

Этот метод задаёт DNS-серверы для всех устройств, получающих IP-адрес от роутера. Настройки на клиентах применяются через DHCP, а не вручную. Сам роутер продолжает использовать DNS, указанные в разделе «Интернет».

Пошаговая настройка DHCP-опций для DNS

  1. В веб-интерфейсе перейдите в раздел «Мои сети и Wi-Fi». Выберите сегмент сети, для которого нужно изменить DNS. По умолчанию это «Домашняя сеть».
  2. Прокрутите страницу до блока «Параметры DHCP». Убедитесь, что DHCP-сервер включён. Если он выключен, включите его переключателем.
  3. В полях «DNS-сервер 1» и «DNS-сервер 2» введите нужные адреса. Можно указать как публичные серверы, так и локальный DNS-резолвер, развёрнутый в сети.
  4. Нажмите «Сохранить». Для применения изменений клиентам потребуется переподключиться к сети или перезагрузить устройства.

Проверка DNS через DHCP на клиентах

Проверьте полученные настройки на клиенте. В Windows выполните ipconfig /all и найдите строку «DNS-серверы». В Linux используйте cat /etc/resolv.conf или resolvectl status. В macOS - scutil --dns. Адреса должны совпадать с теми, которые указаны в «Параметры DHCP».

Когда использовать DHCP вместо ручной настройки на клиентах

Централизованная раздача DNS через DHCP экономит время при администрировании сети из десятков устройств. Вы меняете адреса один раз на роутере, и все клиенты получают обновление при следующем подключении.

Этот метод незаменим для гостевых сетей, где устройствам нельзя доверять. Вы принудительно направляете их DNS-запросы через контролируемые серверы, блокируя попытки обхода корпоративных политик. В офисах DHCP-опции используют для раздачи внутреннего DNS-сервера, который разрешает локальные имена и фильтрует вредоносные домены.

Сценарий 3: Включение DNS over HTTPS (DoH) на Keenetic для защиты от подмены

DNS over HTTPS упаковывает DNS-запросы в HTTPS-трафик. Провайдер видит только соединение с IP-адресом DoH-сервера, но не может прочитать или подменить запрос. Это блокирует атаки типа DNS-спуфинг и перехват на уровне провайдера.

Пошаговая активация DoH в веб-интерфейсе

  1. Перейдите в раздел «Интернет» → «Безопасность».
  2. Откройте вкладку «DNS over HTTPS».
  3. Включите переключатель «Использовать DNS over HTTPS».
  4. Выберите провайдера из выпадающего списка: Google, Cloudflare или Quad9. При необходимости введите адрес собственного DoH-сервера в поле «Сервер».
  5. Нажмите «Сохранить». Роутер начнёт отправлять DNS-запросы через зашифрованный канал.

Проверка работы DNS over HTTPS

Откройте в браузере с устройства, подключённого к Keenetic, сервис Cloudflare Browsing Experience Security Check по адресу 1.1.1.1/help. Строка «Using DNS over HTTPS (DoH)» должна показывать «Yes».

Дополнительно выполните nslookup admin-wiki.ru. Команда покажет, какой DNS-сервер использовался для разрешения. Если это адрес вашего роутера, а в ответе нет ошибок, базовая настройка DNS работает. Для более глубокой диагностики можно использовать утилиту dig.

DoH работает только при использовании DNS-серверов, заданных на роутере. Если в настройках интернет-подключения выбрано «Получать DNS-серверы автоматически», роутер использует серверы провайдера, и DNS over HTTPS может не активироваться.

Диагностика и решение типичных проблем с DNS на Keenetic

После изменения DNS-настроек устройства могут продолжать использовать старые данные из кеша. Это самая частая причина, почему «ничего не изменилось».

Настройки не применяются: сброс кеша и переподключение

Очистите кеш DNS на клиентских устройствах. Команды для разных ОС:

  • Windows: ipconfig /flushdns
  • Linux (systemd-resolved): sudo resolvectl flush-caches
  • macOS: sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder

После очистки кеша переподключите сетевое подключение или перезагрузите устройство. Если проблема сохраняется, проверьте настройки DHCP на роутере - возможно, клиент получает старый lease с предыдущими параметрами. Дождитесь истечения срока аренды или принудительно обновите его отключением и подключением к сети.

Медленный DNS: как выбрать оптимальный сервер

Скорость разрешения имён зависит от географической близости DNS-сервера и загруженности его инфраструктуры. Публичный сервер в другом регионе может работать медленнее, чем DNS провайдера, расположенный в вашем городе.

Запустите утилиту GRC DNS Benchmark (Windows) или namebench (кроссплатформенная). Они протестируют десятки публичных серверов и покажут, какой обеспечивает минимальную задержку в вашей сети. Для корпоративных сред с внутренними доменами настройте локальный кэширующий резолвер - он ускорит повторные запросы и снизит нагрузку на внешние серверы.

Актуальность инструкции: версии прошивки и возможные отличия

Версия KeeneticOSЧто учитывать
3.7, 3.8 и 3.9Инструкция проверена на этих версиях; расположение основных пунктов меню идентично.
3.6 и старшеРаздел «Безопасность» может находиться внутри «Интернета» без отдельной вкладки «DNS over HTTPS».

Перед настройкой обновите прошивку до актуальной версии. Проверить наличие обновлений можно в веб-интерфейсе: раздел «Управление» → «Обновление». Если интерфейс отличается от описанного, ориентируйтесь на логику разделов: настройки DNS находятся в параметрах интернет-подключения, DHCP - в свойствах сегмента сети, DoH - в разделе безопасности.

Для доступа к устройствам в изолированных подсетях за вторым роутером используйте статическую маршрутизацию. Пошаговую инструкцию с проверкой через ping и tracert мы разобрали в руководстве по настройке статического маршрута в Keenetic.

Поделиться:
Сохранить гайд? В закладки браузера