Настройка DNS на роутере Keenetic: полное руководство для IT-специалистов | AdminWiki

Настройка DNS на роутере Keenetic: полное руководство для IT-специалистов

28 июля 2026 6 мин. чтения

Зачем менять DNS на Keenetic: три сценария для разных задач

Роутеры Keenetic предлагают три основных способа управления DNS-запросами. Выбор зависит от задачи: ускорить интернет, централизованно управлять сетью или защитить трафик от перехвата.

Первый сценарий - смена DNS-серверов в веб-интерфейсе. Вы указываете публичные адреса (Google, Cloudflare) вместо серверов провайдера. Это базовый метод для повышения стабильности и скорости разрешения имён.

Второй сценарий - настройка DNS через DHCP-сервер. Роутер принудительно раздаёт заданные адреса всем клиентам сети. Подходит для корпоративных политик и гостевых Wi-Fi, где нужно контролировать, через какие серверы устройства выходят в интернет.

Третий сценарий - активация DNS over HTTPS (DoH). Протокол шифрует запросы, исключая подмену ответов и перехват данных провайдером или злоумышленником. Инструкция проверена на KeeneticOS 3.7 и новее. Если вы ищете более глубокую защиту DNS-инфраструктуры, изучите наше руководство по внедрению DoT, DoH и DNSSEC с готовыми конфигурациями Unbound и BIND9.

Сценарий 1: Изменение DNS-серверов в веб-интерфейсе Keenetic

Этот метод меняет DNS только для самого роутера. Все клиенты, получающие настройки по DHCP, автоматически подхватят новые адреса, если в параметрах DHCP не заданы отдельные серверы.

Пошаговая инструкция: от входа до сохранения

  1. Откройте браузер и перейдите в веб-интерфейс роутера по адресу my.keenetic.net или IP-адресу шлюза (по умолчанию 192.168.1.1). Авторизуйтесь с логином и паролем администратора.
  2. Перейдите в раздел «Интернет». Выберите тип подключения: «Проводной», «Беспроводной» (для USB-модемов) или конкретное соединение, через которое роутер выходит в сеть.
  3. Откройте вкладку «IP и DNS». Вы увидите два варианта настройки: «Получать DNS-серверы автоматически» и «Использовать следующие адреса DNS-серверов».
  4. Выберите второй вариант. В полях «DNS 1» и «DNS 2» введите адреса нужных серверов. Например, 8.8.8.8 и 8.8.4.4 для Google Public DNS.
  5. Нажмите «Сохранить». Роутер применит изменения. Текущие DNS-серверы отображаются на этой же странице в блоке «Состояние подключения».

После сохранения клиентам сети нужно обновить аренду DHCP или переподключиться к Wi-Fi, чтобы получить новые настройки.

Какие DNS-серверы выбрать: Google vs Cloudflare vs провайдер

Google Public DNS (8.8.8.8, 8.8.4.4) обеспечивает стабильную работу и глобальную доступность. Серверы Cloudflare (1.1.1.1, 1.0.0.1) выигрывают по скорости ответа в большинстве регионов благодаря распределённой сети дата-центров. Для корпоративных сетей с внутренними доменами используйте DNS-серверы провайдера или собственные резолверы - публичные серверы не знают о ваших локальных зонах.

Оптимальный выбор для офиса: основной DNS - корпоративный сервер, резервный - Cloudflare или Google. Для домашней сети без локальных ресурсов достаточно пары публичных серверов. Утилита namebench поможет протестировать скорость отклика разных провайдеров в вашей сети и выбрать самый быстрый.

Сценарий 2: Настройка DNS через DHCP-сервер Keenetic для всей сети

Этот метод принудительно задаёт DNS-серверы для всех устройств, получающих IP-адрес от роутера. Настройки на клиентах перезаписываются параметрами DHCP. Сам роутер продолжает использовать DNS, указанные в разделе «Интернет».

Пошаговая настройка DHCP-опций для DNS

  1. В веб-интерфейсе перейдите в раздел «Мои сети и Wi-Fi». Выберите сегмент сети, для которого нужно изменить DNS. По умолчанию это «Домашняя сеть».
  2. Прокрутите страницу до блока «Параметры DHCP». Убедитесь, что DHCP-сервер включён. Если он выключен, включите его переключателем.
  3. В полях «DNS-сервер 1» и «DNS-сервер 2» введите нужные адреса. Можно указать как публичные серверы, так и локальный DNS-резолвер, развёрнутый в сети.
  4. Нажмите «Сохранить». Для применения изменений клиентам потребуется переподключиться к сети или перезагрузить устройства.

Проверьте полученные настройки на клиенте. В Windows выполните ipconfig /all и найдите строку «DNS-серверы». В Linux используйте cat /etc/resolv.conf или resolvectl status. В macOS - scutil --dns.

Когда использовать DHCP вместо ручной настройки на клиентах

Централизованная раздача DNS через DHCP экономит время при администрировании сети из десятков устройств. Вы меняете адреса один раз на роутере, и все клиенты получают обновление при следующем подключении.

Этот метод незаменим для гостевых сетей, где устройствам нельзя доверять. Вы принудительно направляете их DNS-запросы через контролируемые серверы, блокируя попытки обхода корпоративных политик. В офисах DHCP-опции используют для раздачи внутреннего DNS-сервера, который разрешает локальные имена и фильтрует вредоносные домены. Если вам нужно организовать отказоустойчивый доступ с резервированием каналов, посмотрите наше руководство по настройке Multi-WAN на Keenetic с Failover и балансировкой нагрузки.

Сценарий 3: Включение DNS over HTTPS (DoH) на Keenetic для защиты от подмены

DNS over HTTPS упаковывает DNS-запросы в HTTPS-трафик. Провайдер видит только соединение с IP-адресом DoH-сервера, но не может прочитать или подменить запрос. Это блокирует атаки типа DNS-спуфинг и перехват на уровне провайдера.

Пошаговая активация DoH в веб-интерфейсе

  1. Перейдите в раздел «Интернет» → «Безопасность».
  2. Откройте вкладку «DNS over HTTPS».
  3. Включите переключатель «Использовать DNS over HTTPS».
  4. Выберите провайдера из выпадающего списка: Google, Cloudflare или Quad9. При необходимости введите адрес собственного DoH-сервера в поле «Сервер».
  5. Нажмите «Сохранить». Роутер начнёт отправлять все DNS-запросы через зашифрованный канал.

DoH работает только при использовании DNS-серверов, заданных на роутере. Если в настройках интернет-подключения выбрано «Получать DNS-серверы автоматически», DoH не активируется - роутер использует серверы провайдера, которые не поддерживают шифрование.

Проверка работы DNS over HTTPS: инструменты и команды

Самый быстрый способ проверки - сервис Cloudflare Browsing Experience Security Check по адресу 1.1.1.1/help. Откройте его в браузере с устройства, подключённого к Keenetic. Строка «Using DNS over HTTPS (DoH)» должна показывать «Yes».

Проверка через командную строку: выполните nslookup admin-wiki.ru. Команда покажет, какой DNS-сервер использовался для разрешения. Если это адрес вашего роутера, а в ответе нет ошибок - DoH работает. Для более глубокой диагностики проблем с кэшированием и разрешением имён используйте утилиту dig. Готовые команды и таблицу очистки кеша для разных систем мы собрали в руководстве по оптимизации DNS-кеширования.

Диагностика и решение типичных проблем с DNS на Keenetic

После изменения DNS-настроек устройства могут продолжать использовать старые данные из кеша. Это самая частая причина, почему «ничего не изменилось».

Настройки не применяются: сброс кеша и переподключение

Очистите кеш DNS на клиентских устройствах. Команды для разных ОС:

  • Windows: ipconfig /flushdns
  • Linux (systemd-resolved): sudo resolvectl flush-caches
  • macOS: sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder

После очистки кеша переподключите сетевое подключение или перезагрузите устройство. Если проблема сохраняется, проверьте настройки DHCP на роутере - возможно, клиент получает старый lease с предыдущими параметрами. Дождитесь истечения срока аренды или принудительно обновите его отключением и подключением к сети. Подробные инструкции по очистке кеша на мобильных устройствах собраны в нашем руководстве по сбросу DNS-кэша на Android и iPhone.

Медленный DNS: как выбрать оптимальный сервер

Скорость разрешения имён зависит от географической близости DNS-сервера и загруженности его инфраструктуры. Публичный сервер в другом регионе может работать медленнее, чем DNS провайдера, расположенный в вашем городе.

Запустите утилиту GRC DNS Benchmark (Windows) или namebench (кроссплатформенная). Они протестируют десятки публичных серверов и покажут, какой обеспечивает минимальную задержку в вашей сети. Для корпоративных сред с внутренними доменами настройте локальный кэширующий резолвер - он ускорит повторные запросы и снизит нагрузку на внешние серверы.

Актуальность инструкции: версии прошивки и возможные отличия

Инструкция проверена на KeeneticOS версий 3.7, 3.8 и 3.9. Расположение пунктов меню в этих версиях идентично. В KeeneticOS 3.6 и старше раздел «Безопасность» может находиться внутри «Интернета» без отдельной вкладки «DNS over HTTPS» - функция включается в общих настройках безопасности.

Перед настройкой обновите прошивку до актуальной версии. Свежие релизы содержат исправления ошибок и обновлённые сертификаты для DoH-провайдеров. Проверить наличие обновлений можно в веб-интерфейсе: раздел «Управление» → «Обновление». Если после обновления интерфейс отличается от описанного, ориентируйтесь на логику разделов: настройки DNS всегда находятся в параметрах интернет-подключения, DHCP - в свойствах сегмента сети, DoH - в разделе безопасности.

Для доступа к устройствам в изолированных подсетях за вторым роутером используйте статическую маршрутизацию. Пошаговую инструкцию с проверкой через ping и tracert мы разобрали в руководстве по настройке статического маршрута в Keenetic.

Поделиться:
Сохранить гайд? В закладки браузера