Привет @UI-Team, не могли бы вы заняться внедрением следующих улучшений DNS в Network?
* Возможность использования DoH3, DoT и, возможно, DoQ для зашифрованного DNS в дополнение к DoH (в настоящее время ограничено dnscrypt).
* Возможность иметь несколько зашифрованных DNS "профилей" с возможностью:
* назначения VLAN профилям
* назначения отдельных устройств профилям, которые переопределят VLAN профиль.
Вышеизложенное позволит пользователям использовать Network для указания того, что определенные VLAN маршрутизируются через определенные DNS профили (NextDNS, ControlD, DNSFilter и т.д.), а также позволит отдельным клиентам/устройствам переопределять VLAN настройки и маршрутизироваться через разные профили. Даже если пользователь использует стандартный DNS, например, CloudFlare, он может назначить VLAN для детей или гостевой сети профилю CF family.
Это было бы полезно как в домашних, так и в бизнес-средах. В домашних условиях это может позволить пользователю направлять устройства детей через определенный DNS профиль для ограничения доступа в интернет. Бизнес-клиенты могли бы использовать это для разделения гостевого Wi-Fi с другими сетевыми профилями.
В заключение, возможность хранения DNS журналов поиска была бы идеальной на самом шлюзе (или возможность отправлять эти журналы в облачные сервисы или NAS). Это позволит пользователям искать FQDN и иметь список клиентов, которые обращались к этому доменному имени за предыдущие 7 или 30 дней (вместе с датами/временем).
Спасибо за рассмотрение этого вопроса.
* Возможность использования DoH3, DoT и, возможно, DoQ для зашифрованного DNS в дополнение к DoH (в настоящее время ограничено dnscrypt).
* Возможность иметь несколько зашифрованных DNS "профилей" с возможностью:
* назначения VLAN профилям
* назначения отдельных устройств профилям, которые переопределят VLAN профиль.
Вышеизложенное позволит пользователям использовать Network для указания того, что определенные VLAN маршрутизируются через определенные DNS профили (NextDNS, ControlD, DNSFilter и т.д.), а также позволит отдельным клиентам/устройствам переопределять VLAN настройки и маршрутизироваться через разные профили. Даже если пользователь использует стандартный DNS, например, CloudFlare, он может назначить VLAN для детей или гостевой сети профилю CF family.
Это было бы полезно как в домашних, так и в бизнес-средах. В домашних условиях это может позволить пользователю направлять устройства детей через определенный DNS профиль для ограничения доступа в интернет. Бизнес-клиенты могли бы использовать это для разделения гостевого Wi-Fi с другими сетевыми профилями.
В заключение, возможность хранения DNS журналов поиска была бы идеальной на самом шлюзе (или возможность отправлять эти журналы в облачные сервисы или NAS). Это позволит пользователям искать FQDN и иметь список клиентов, которые обращались к этому доменному имени за предыдущие 7 или 30 дней (вместе с датами/временем).
Спасибо за рассмотрение этого вопроса.
