Kaip pakeisti DNS „ASUS“ maršrutizatoriuje?
Pakeiskite ASUS maršrutizatoriaus DNS į „Cloudflare“. DNS šifravimas per TLS (DoT) yra papildomas pasirinkimas palaikomuose modeliuose.
Prieš keisdami
- Prieš keisdami nufotografuokite dabartinius DNS nustatymus. Nufotografuokite ir DNS šifravimo nustatymus. Nuotraukose nematomas reikšmes užsirašykite atskirai, kad prireikus galėtumėte grąžinti ankstesnius nustatymus. Kitų tinklo nustatymų nekeiskite.
Pasirinkite savo sąsajai tinkamus žingsnius
- Jei matote „Assign“ ir „Manual Setting“, rinkitės naujesnės sąsajos žingsnius. Jei matote „Connect to DNS Server automatically“ – senesnės.
DNS keitimas naujesnėje ASUSWRT sąsajoje
DNS be šifravimo
Pakeičiamas DNS serveris, tačiau DNS užklausos nešifruojamos. Tinklo valdytojas gali jas matyti ar pakeisti.
Skirta programinei įrangai, naujesnei už 3.0.0.4.388.xxxxx.
Prisijunkite prie ASUS maršrutizatoriaus „Wi-Fi“ arba laidinio tinklo.
Naršyklėje įveskite šį adresą arba savo maršrutizatoriaus nustatymų puslapio adresą.
www.asusrouter.comPrisijunkite administratoriaus duomenimis.
Atidarykite „WAN → Internet Connection → WAN DNS Setting“.
Prie „DNS server“ paspauskite „Assign“, pasirinkite „Manual Setting“ ir patvirtinkite.
Įveskite pirmą „Cloudflare“ DNS adresą.
1.1.1.1Įveskite antrą „Cloudflare“ DNS adresą.
1.0.0.1Patikrinkite įvestus adresus ir paspauskite „Apply“.
DNS keitimas senesnėje ASUSWRT sąsajoje
DNS be šifravimo
Pakeičiamas DNS serveris, tačiau DNS užklausos nešifruojamos. Tinklo valdytojas gali jas matyti ar pakeisti.
Skirta programinei įrangai, senesnei už 3.0.0.4.388.xxxxx. Pirmiausia prisijunkite prie ASUS tinklo ir atidarykite jo nustatymų puslapį, kaip nurodyta aukščiau.
Atidarykite „WAN → Internet Connection → WAN DNS Setting“.
Nustatymui „Connect to DNS Server automatically“ pasirinkite „No“.
Įveskite pirmą „Cloudflare“ DNS adresą.
1.1.1.1Įveskite antrą „Cloudflare“ DNS adresą.
1.0.0.1Paspauskite „Apply“.
Pasirinktinai: šifruotas DNS per TLS (DoT)
Šifruotas DNS
DNS užklausos siunčiamos užšifruotu ryšiu. Tai padeda apsaugoti jas nuo stebėjimo ir keitimo tinkle.
Reikia palaikomo modelio ir programinės įrangos, naujesnės nei 3.0.0.4.386.4xxxx. Jei „DNS Privacy Protocol“ nėra, šį būdą praleiskite; dėl jo nediekite trečiųjų šalių programinės įrangos.
DoT per 853 prievadą šifruoja maršrutizatoriaus ryšį su „Cloudflare“.
Atidarykite „WAN → Internet Connection“.
Skiltyje „DNS Privacy Protocol“ pasirinkite „DNS-over-TLS (DoT)“.
Prie „DNS-over-TLS Profile“ palikite „Strict“. „Strict“ leidžia ryšį tik patvirtinus serverio tapatybę.
„Opportunistic“ gali tęsti ryšį ir nepatvirtinus serverio tapatybės. Dėl ryšio klaidos į jį nepersijunkite.
DNS-over-TLS serverių sąraše pridėkite rankinį įrašą.
Lauke „IP Address“ įveskite „Cloudflare“ adresą.
1.1.1.1Lauke „TLS Hostname“ įveskite šį serverio vardą TLS sertifikato patikrai.
one.one.one.onePalikite TLS prievadą tuščią (bus naudojamas 853). SPKI piršto atspaudo nereikia. Pridėkite įrašą į sąrašą.
Paspauskite „Apply“.
Kur veikia DNS šifravimas?
Įprastas WAN DNS nėra šifruojamas.
DoT šifruoja ryšį tarp maršrutizatoriaus ir „Cloudflare“.
Įrenginio ryšys iki maršrutizatoriaus vietiniame tinkle gali likti nešifruotas.
Naršyklės DoH, sistemos DNS ar VPN gali turėti pirmenybę.
IPv6 DNS ir per LAN DHCP pateikiami DNS adresai gali būti nustatomi atskirai. Jei juos naudojate, patikrinkite atitinkamus nustatymus. IPv6 neišjunkite.
Patikrinkite ryšį
Prijungtame įrenginyje pabandykite atidaryti norimą svetainę, tada – „Cloudflare“ testą. Jei pakeitimo nematyti, įrenginį prijunkite iš naujo.
Atidaryti „Cloudflare“ testą (atidaroma naujame skirtuke)Prie „Connected to 1.1.1.1“ ieškokite „Yes“. Jei įjungėte DoT, ryšys turi veikti su „Strict“ ir teisingu „TLS Hostname“.
Vien naršyklės testas nepatvirtina nei vietinio tinklo DNS šifravimo, nei maršrutizatoriaus DoT ryšio. Naršyklės DoH ar VPN gali pakeisti rezultatą.
Kaip grąžinti ankstesnius nustatymus?
Jei DoT įjungėte tik šiam pakeitimui, prie „DNS Privacy Protocol“ pasirinkite „None“. Kitu atveju grąžinkite ankstesnį DoT teikėją ir režimą.
Naujesnėje sąsajoje prie „DNS server“ pasirinkite „Get the DNS IP from your ISP automatically“, jei anksčiau DNS buvo automatinis.
Senesnėje sąsajoje prie „Connect to DNS Server automatically“ pasirinkite „Yes“, jei anksčiau DNS buvo automatinis.
Jei DNS adresus įvesdavote patys, grąžinkite užsirašytus adresus. Jei keitėte LAN DHCP DNS nustatymus, atskirai grąžinkite ir juos. Paspauskite „Apply“.
Jei ryšys neveikia
- Pakeitus DNS ryšys gali trumpam nutrūkti. Patikrinkite įvestus adresus ir, jei įjungėte DoT, „TLS Hostname“.
- Jei DoT neveikia, laikinai pasirinkite „DNS Privacy Protocol“ → „None“ ir patikrinkite įprastą DNS. Serverio tapatybės patikros neapeikite.
- ASUS VPN, „DNS Filter“ ar atskiras DHCP DNS gali pakeisti įrenginių naudojamą DNS.