Temat: Chromecast Ultra 3 i blokada DNS google POMOCY :)
Normalnie zaraz zwariuję...walczę z tym temat dłuższy czas i nie mogę ogarnąć.
OpenWrt 25.12-SNAPSHOT, r32710-f4bab2d12c
Chromecast IP statyczny: 192.168.1.203
Adguard na NAS w docker: 192.168.1.251 (wysylany przez ruter w DHCP jako DNS opcja DHCP 6)
IPv6 na ruterze całkowicie jest wyłączone
Mam zrobiony redirect na Adguard i blokadę DoH (DNS over HTTPS), ale cały czas widzę za pomocą tcpdump, że Chromecast dostaje adresy DNS google IPv4:
tcpdump -i br-lan host 192.168.1.203 and port 53
tcpdump: verbose output suppressed, use -v[v]... for full protocol decode
listening on br-lan, link-type EN10MB (Ethernet), snapshot length 262144 bytes
19:21:42.974108 IP Chromecast-Ultra.lan.39020 > dns.google.53: 35623+ A? clients3.google.com. (37)
19:21:43.056781 IP dns.google.53 > Chromecast-Ultra.lan.39020: 35623 7/0/0 CNAME clients.l.google.com., A 142.250.109.138, A 142.250.109.101, A 142.250.109.100, A 142.250.109.102, A 142.250.109.113, A 142.250.109.139 (157)
19:22:05.285563 IP Chromecast-Ultra.lan.47637 > dns.google.53: 6601+ A? www.google.com. (64)
19:22:05.287159 IP dns.google.53 > Chromecast-Ultra.lan.47637: 7881 2/0/0 CNAME forcesafesearch.google.com., AAAA 2001:4860:4802:32::78 (90)
19:22:05.287323 IP dns.google.53 > Chromecast-Ultra.lan.47637: 6601 2/0/0 CNAME forcesafesearch.google.com., A 216.239.38.120 (78)
Moje ustawienia, co robię nie tak?
config redirect
option name 'Chromecast DNS redirect UDP'
option src 'lan'
option dest 'lan'
option src_ip '192.168.1.203'
option src_dport '53'
option dest_ip '192.168.1.251'
option dest_port '53'
option proto 'udp'
option target 'DNAT'
config redirect
option name 'Chromecast DNS redirect TCP'
option src 'lan'
option dest 'lan'
option src_ip '192.168.1.203'
option src_dport '53'
option dest_ip '192.168.1.251'
option dest_port '53'
option proto 'tcp'
option target 'DNAT'
config rule
option name 'Block Chromecast DoH IPv4'
option src 'lan'
option dest 'wan'
option proto 'tcp'
option dest_port '443'
option target 'REJECT'
option family 'ipv4'
list src_ip '192.168.1.203'
list dest_ip '8.8.8.8'
list dest_ip '8.8.4.4'
Całego ruchu 443 dla Chromecast nie mogę wyciąć, bo wytnę mu cały Internet.