Pereiti prie turinio

Kaip pakeisti DNS „ASUS“ maršrutizatoriuje?

Pakeiskite ASUS maršrutizatoriaus DNS į „Cloudflare“. DNS šifravimas per TLS (DoT) yra papildomas pasirinkimas palaikomuose modeliuose.

Prieš keisdami

  • Prieš keisdami nufotografuokite dabartinius DNS nustatymus. Nufotografuokite ir DNS šifravimo nustatymus. Nuotraukose nematomas reikšmes užsirašykite atskirai, kad prireikus galėtumėte grąžinti ankstesnius nustatymus. Kitų tinklo nustatymų nekeiskite.

Pasirinkite savo sąsajai tinkamus žingsnius

  • Jei matote „Assign“ ir „Manual Setting“, rinkitės naujesnės sąsajos žingsnius. Jei matote „Connect to DNS Server automatically“ – senesnės.

DNS keitimas naujesnėje ASUSWRT sąsajoje

DNS be šifravimo

Pakeičiamas DNS serveris, tačiau DNS užklausos nešifruojamos. Tinklo valdytojas gali jas matyti ar pakeisti.

Skirta programinei įrangai, naujesnei už 3.0.0.4.388.xxxxx.

  1. Prisijunkite prie ASUS maršrutizatoriaus „Wi-Fi“ arba laidinio tinklo.

  2. Naršyklėje įveskite šį adresą arba savo maršrutizatoriaus nustatymų puslapio adresą.

    www.asusrouter.com

  3. Prisijunkite administratoriaus duomenimis.

  4. Atidarykite „WAN → Internet Connection → WAN DNS Setting“.

  5. Prie „DNS server“ paspauskite „Assign“, pasirinkite „Manual Setting“ ir patvirtinkite.

  6. Įveskite pirmą „Cloudflare“ DNS adresą.

    1.1.1.1

  7. Įveskite antrą „Cloudflare“ DNS adresą.

    1.0.0.1

  8. Patikrinkite įvestus adresus ir paspauskite „Apply“.

DNS keitimas senesnėje ASUSWRT sąsajoje

DNS be šifravimo

Pakeičiamas DNS serveris, tačiau DNS užklausos nešifruojamos. Tinklo valdytojas gali jas matyti ar pakeisti.

Skirta programinei įrangai, senesnei už 3.0.0.4.388.xxxxx. Pirmiausia prisijunkite prie ASUS tinklo ir atidarykite jo nustatymų puslapį, kaip nurodyta aukščiau.

  1. Atidarykite „WAN → Internet Connection → WAN DNS Setting“.

  2. Nustatymui „Connect to DNS Server automatically“ pasirinkite „No“.

  3. Įveskite pirmą „Cloudflare“ DNS adresą.

    1.1.1.1

  4. Įveskite antrą „Cloudflare“ DNS adresą.

    1.0.0.1

  5. Paspauskite „Apply“.

Pasirinktinai: šifruotas DNS per TLS (DoT)

Šifruotas DNS

DNS užklausos siunčiamos užšifruotu ryšiu. Tai padeda apsaugoti jas nuo stebėjimo ir keitimo tinkle.

Reikia palaikomo modelio ir programinės įrangos, naujesnės nei 3.0.0.4.386.4xxxx. Jei „DNS Privacy Protocol“ nėra, šį būdą praleiskite; dėl jo nediekite trečiųjų šalių programinės įrangos.

DoT per 853 prievadą šifruoja maršrutizatoriaus ryšį su „Cloudflare“.

  1. Atidarykite „WAN → Internet Connection“.

  2. Skiltyje „DNS Privacy Protocol“ pasirinkite „DNS-over-TLS (DoT)“.

  3. Prie „DNS-over-TLS Profile“ palikite „Strict“. „Strict“ leidžia ryšį tik patvirtinus serverio tapatybę.

    „Opportunistic“ gali tęsti ryšį ir nepatvirtinus serverio tapatybės. Dėl ryšio klaidos į jį nepersijunkite.

  4. DNS-over-TLS serverių sąraše pridėkite rankinį įrašą.

  5. Lauke „IP Address“ įveskite „Cloudflare“ adresą.

    1.1.1.1

  6. Lauke „TLS Hostname“ įveskite šį serverio vardą TLS sertifikato patikrai.

    one.one.one.one

  7. Palikite TLS prievadą tuščią (bus naudojamas 853). SPKI piršto atspaudo nereikia. Pridėkite įrašą į sąrašą.

  8. Paspauskite „Apply“.

Kur veikia DNS šifravimas?

Įprastas WAN DNS nėra šifruojamas.

DoT šifruoja ryšį tarp maršrutizatoriaus ir „Cloudflare“.

Įrenginio ryšys iki maršrutizatoriaus vietiniame tinkle gali likti nešifruotas.

Naršyklės DoH, sistemos DNS ar VPN gali turėti pirmenybę.

IPv6 DNS ir per LAN DHCP pateikiami DNS adresai gali būti nustatomi atskirai. Jei juos naudojate, patikrinkite atitinkamus nustatymus. IPv6 neišjunkite.

Patikrinkite ryšį

Prijungtame įrenginyje pabandykite atidaryti norimą svetainę, tada – „Cloudflare“ testą. Jei pakeitimo nematyti, įrenginį prijunkite iš naujo.

Atidaryti „Cloudflare“ testą (atidaroma naujame skirtuke)

Prie „Connected to 1.1.1.1“ ieškokite „Yes“. Jei įjungėte DoT, ryšys turi veikti su „Strict“ ir teisingu „TLS Hostname“.

Vien naršyklės testas nepatvirtina nei vietinio tinklo DNS šifravimo, nei maršrutizatoriaus DoT ryšio. Naršyklės DoH ar VPN gali pakeisti rezultatą.

Kaip grąžinti ankstesnius nustatymus?

  1. Jei DoT įjungėte tik šiam pakeitimui, prie „DNS Privacy Protocol“ pasirinkite „None“. Kitu atveju grąžinkite ankstesnį DoT teikėją ir režimą.

  2. Naujesnėje sąsajoje prie „DNS server“ pasirinkite „Get the DNS IP from your ISP automatically“, jei anksčiau DNS buvo automatinis.

  3. Senesnėje sąsajoje prie „Connect to DNS Server automatically“ pasirinkite „Yes“, jei anksčiau DNS buvo automatinis.

  4. Jei DNS adresus įvesdavote patys, grąžinkite užsirašytus adresus. Jei keitėte LAN DHCP DNS nustatymus, atskirai grąžinkite ir juos. Paspauskite „Apply“.

Jei ryšys neveikia

  • Pakeitus DNS ryšys gali trumpam nutrūkti. Patikrinkite įvestus adresus ir, jei įjungėte DoT, „TLS Hostname“.
  • Jei DoT neveikia, laikinai pasirinkite „DNS Privacy Protocol“ → „None“ ir patikrinkite įprastą DNS. Serverio tapatybės patikros neapeikite.
  • ASUS VPN, „DNS Filter“ ar atskiras DHCP DNS gali pakeisti įrenginių naudojamą DNS.

Oficialūs šaltiniai