leovo2708
Senior Member
à không, mình muốn lấy DNS từ DHCP cơ ạ, chứ k phải chỉnh thủ công như này!Trỏ DNS về router trong phần chỉnh wifi.DNS 1 2 đêù trỏ về ip router. Thử xem
Xem tệp đính kèm 2688432
à không, mình muốn lấy DNS từ DHCP cơ ạ, chứ k phải chỉnh thủ công như này!Trỏ DNS về router trong phần chỉnh wifi.DNS 1 2 đêù trỏ về ip router. Thử xem
Xem tệp đính kèm 2688432
Này bác setup trên router ấy. Nếu router có đổ DNS từ DHCP thì trên phone sẽ dùng DNS từ DHCP màà không, mình muốn lấy DNS từ DHCP cơ ạ, chứ k phải chỉnh thủ công như này!
DoH server connection error: Idle timeout - connecting
DoH server connection error: Idle timeout - connecting
Có phải thím đang xài mạng Viettel đúng k? Nếu nhà mạng Viettel thì fw cập nhật tường lửa, chuyển tiếp tất cả truy vấn ở cổng 53 qua DNS nhà mạng. Nên dù có đặt DNS nào trên modem cũng thành DNS nhà mạng. Chi tiết thảo luận - Tất tần tật về dịch vụ nextDNS (https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/post-28367386)mình để Off thì nó luôn ưu tiên sử dụng DNS của nhà cũng cấp dịch vụ ISP chứ k phải DNS cấp từ DHCP. Có cách nào để Off thì sẽ dùng DNS từ DHCP chứ ko phải ISP ạ, mình dùng router của Viettel ạ!
Next DNS có vấn đề với Mikrotik DoH
Mã:DoH server connection error: Idle timeout - connecting
System -> Logging -> DNS : Để theo dõi, thì thấy úm ba la từ 0.0.0.0 api.zaloapp
Bỏ luôn nextdns qua cloudflare, ko hề nhảy báoMã:DoH server connection error: Idle timeout - connecting
Trên help.nextdns.io có thím Vũ nào ấy, cũng report vấn đề này cả năm rồi.
Updated: sau 12 tiếng chuyển qua cloudflare doh thì ko thấy báo error connection timeout nữa.
Chốt: nextdns doh có vấn đề timeout với mikrotik.
Bật debug log báo lỗi này là do app Zalo trong mạng của thím truy vấn tên miền đó bị chặn, zalo sẽ truy lại liên tục (do bản ghi 0.0.0.0 không kết nối được). Mỗi máy chủ DNS có config chặn spam truy vấn khác, như nextdns máy chủ vps thuê lại, k tự đầu tư xịn bằng cf (cf nhiều máy chủ dns phía sau) nên gửi truy vấn spam lại k bị drop kết nối.System -> Logging -> DNS : Để theo dõi, thì thấy úm ba la từ 0.0.0.0 api.zaloapp
What's new in 7.13.5 (2024-Feb-16 19:35):
*) bridge - fixed MLAG connection after peer-link flap (introduced in v7.13);
*) bridge - fixed packet forwarding after changing HW offloaded bridge interface settings in certain cases (introduced in v7.13);
*) dns - do not close connection with DoH server after query execution (introduced in v7.13.3);
*) leds - fixed modem signal strength for RBSXTR&R11e-LTE (introduced in v7.13);
*) sms - increased SMS read timeout;
*) wifi-qcom - improved memory allocating process;
*) wifi-qcom - improved regulatory compliance for L11, L22 devices;
*) wifi-qcom - improved system stability for L11, L22 devices;
Ko thímCó phải thím đang xài mạng Viettel đúng k? Nếu nhà mạng Viettel thì fw cập nhật tường lửa, chuyển tiếp tất cả truy vấn ở cổng 53 qua DNS nhà mạng. Nên dù có đặt DNS nào trên modem cũng thành DNS nhà mạng. Chi tiết thảo luận - Tất tần tật về dịch vụ nextDNS (https://voz.vn/t/tat-tan-tat-ve-dich-vu-nextdns.522718/post-28367386)
Cho nên, khuyến khích xài modem nhà mạng thì cài đặt native dns cho từng thiết bị luôn. Riêng bên android k như ios, native dns k tự bỏ qua khi kết nối wifi cụ thể. Mà cài đặt dns riêng tư là xài cho wifi và 4g.
Bật debug log báo lỗi này là do app Zalo trong mạng của thím truy vấn tên miền đó bị chặn, zalo sẽ truy lại liên tục (do bản ghi 0.0.0.0 không kết nối được). Mỗi máy chủ DNS có config chặn spam truy vấn khác, như nextdns máy chủ vps thuê lại, k tự đầu tư xịn bằng cf (cf nhiều máy chủ dns phía sau) nên gửi truy vấn spam lại k bị drop kết nối.
Mikrotik mình xài ở nhà và các thiết bị đều xài native dns nên k bị, riêng cái zalo là spam dns nhiều nhất.
P/s: Trước fw 7.13.5, mikrotik chưa cập nhật DoH vẫn giữ kết nối sau khi truy vấn thì lỗi xuất hiện nhiều (như report trên help), nhưng sau này fw mới đã fix cái này nên ít bị nextdns drop kết nối bắt tay.
Mã:What's new in 7.13.5 (2024-Feb-16 19:35): *) bridge - fixed MLAG connection after peer-link flap (introduced in v7.13); *) bridge - fixed packet forwarding after changing HW offloaded bridge interface settings in certain cases (introduced in v7.13); *) dns - do not close connection with DoH server after query execution (introduced in v7.13.3); *) leds - fixed modem signal strength for RBSXTR&R11e-LTE (introduced in v7.13); *) sms - increased SMS read timeout; *) wifi-qcom - improved memory allocating process; *) wifi-qcom - improved regulatory compliance for L11, L22 devices; *) wifi-qcom - improved system stability for L11, L22 devices;
Thì cứ dùng tiếp CF thôi bác. Ko cần qua next làm gì.Ko thím
Mình vnpt AON. Vô thẳng Mik
Mình chuyển úa cloudflare thì thấy êm ru, ngon mượt mà ngay. Ko báo lỗi nữa.
Chuyển về next là bị
Éc, phải có redundancies chứ my fen.Thì cứ dùng tiếp CF thôi bác. Ko cần qua next làm gì.

Của mình xài native cho toàn bộ thiết bị trong nhà, trừ mấy cái TV box đời cũ và thiết bị ios 13 cũ k có native dns thì xài DNS của mikrotik. CF giờ "tạm thời" hết đứt cáp nên nhanh hơn do máy chủ anycast quốc tế, còn máy chủ VPS trong nước hạ tầng tệ nên phải có tường lửa để bảo vệ drop bớt, đề phòng mấy thành phần k ăn đc thì phá cho hôi nữa.Ko thím
Mình vnpt AON. Vô thẳng Mik
Mình chuyển úa cloudflare thì thấy êm ru, ngon mượt mà ngay. Ko báo lỗi nữa.
Chuyển về next là bị
Hôm trước e bị vụ này. Giờ báo cáo lại các bác.e đang dùng next này có 1 case khá thú vị
e WFH ở nhà phải connect vào VPN của công ty
- nếu vừa connect VPN, vừa bật next thì không join meeting MS Teams được (dù tắt tất cả bộ lọc của next)
- nếu tắt next thì join meeting được

Hôm trước e bị vụ này. Giờ báo cáo lại các bác.
Dùng NextDNS + VPN cty => không join MS Teams meeting được
Dùng GoogleDNS + VPN cty => join bình thường
Ko biết NextDNS có gì xung đột![]()
Thím đang xài những bộ lọc nào? Mình k có VPN, nhưng nếu đổi DNS khác k bị có thể chặn nhầm tên miền nào đó.Hôm trước e bị vụ này. Giờ báo cáo lại các bác.
Dùng NextDNS + VPN cty => không join MS Teams meeting được
Dùng GoogleDNS + VPN cty => join bình thường
Ko biết NextDNS có gì xung đột![]()
Thử@nhutthanh22 sao mình mò thử adguard home thì bấm test upstream nó báo lỗi này là sao bác nhỉ ?
boostrap mình để 9.9.9.11
https://dns.nextdns.io/ (không có số 1) thử xem đc k?Thử gg dns xem đc k?Cũng vậy bác ơi![]()
https://dns.google/dns-queryKhả năng là cổng 53 đang bị chuyển tiếp hoặc can thiệp, thím kiểm tra lại trong phần IP > Firewall xem có rule nào liên quan đến cổng 53 k?vẫn chưa được, mình chưa hiểu do đâu, không biết có bị đụng với con mikrotik ko
à đúng rồi cám ơn bácKhả năng là cổng 53 đang bị chuyển tiếp hoặc can thiệp, thím kiểm tra lại trong phần IP > Firewall xem có rule nào liên quan đến cổng 53 k?

Cái này e allow rồi, vẫn bịXem tệp đính kèm 2690813bác thử allow cái này xem có đc không
E bị lầm bác. Cả NextDNS và GoogleDNS đều ko thể hoạt động với VPN của cty e.Thím đang xài những bộ lọc nào? Mình k có VPN, nhưng nếu đổi DNS khác k bị có thể chặn nhầm tên miền nào đó.
P/s: Đã thử tạo ID rồi join từ Teams thì bình thường, kiểm tra log k bị chặn tên miền nào hết (log đính kèm).
thế bác thử check log xem đang bị chặn domain nào, tại vpn cty em thì vẫn dùng chung với next btCái này e allow rồi, vẫn bị
Cái https-dns-proxy đó thím xóa package là trở về mặc định à! Khả năng là tunnel của VPN cty k tương thích với DNS, thím báo với IT của cty xem.E bị lầm bác. Cả NextDNS và GoogleDNS đều ko thể hoạt động với VPN của cty e.
Bác cho e xin câu lệnh openwrt để e tạm thời remove https-dns-proxy với.