RouterOS v7.20.6 не работает DNS over HTTPS (DoH)

Тема в разделе "Вопросы и решение проблем", создана пользователем Igor M., 21 дек 2025.

  1. Igor M.

    Igor M. New Member

    Регистрация:
    21 дек 2025
    Сообщения:
    6
    Симпатии:
    2
    Баллы:
    3
    Пол:
    Мужской
    000111.jpg Сталкнулся с тем, что на RouterOS v7.20.6 не работает DNS over HTTPS (DoH). О том что не работает именно на этой версии выловил методом перебора на запастном роутере.

    Кто нашел решение не понижая версию RouterOS?
     
    Последнее редактирование: 23 дек 2025
  2. fAntom

    fAntom Moderator

    Регистрация:
    28 апр 2018
    Сообщения:
    504
    Симпатии:
    3
    Баллы:
    18
    Советуют временно сделать это: /ip dns set verify-doh-cert=no, перезагрузить, потом /ip dns set verify-doh-cert=yes again.
     
  3. Igor M.

    Igor M. New Member

    Регистрация:
    21 дек 2025
    Сообщения:
    6
    Симпатии:
    2
    Баллы:
    3
    Пол:
    Мужской
    Увы не помогло.
    Я уже пробовал переустанавливать сами сертификаты, не помогло(
     

    Вложения:

  4. fAntom

    fAntom Moderator

    Регистрация:
    28 апр 2018
    Сообщения:
    504
    Симпатии:
    3
    Баллы:
    18
  5. Igor M.

    Igor M. New Member

    Регистрация:
    21 дек 2025
    Сообщения:
    6
    Симпатии:
    2
    Баллы:
    3
    Пол:
    Мужской
    Последнее редактирование: 25 дек 2025
  6. fAntom

    fAntom Moderator

    Регистрация:
    28 апр 2018
    Сообщения:
    504
    Симпатии:
    3
    Баллы:
    18
    На чем остановились?
     
  7. Igor M.

    Igor M. New Member

    Регистрация:
    21 дек 2025
    Сообщения:
    6
    Симпатии:
    2
    Баллы:
    3
    Пол:
    Мужской
    Буду понижать версию прошивки через netinstall на выходных(
     
  8. fAntom

    fAntom Moderator

    Регистрация:
    28 апр 2018
    Сообщения:
    504
    Симпатии:
    3
    Баллы:
    18
    А на какую?
    Пишут, что "испортилось" хранилище сертификатов с версии 7.19
     
  9. Igor M.

    Igor M. New Member

    Регистрация:
    21 дек 2025
    Сообщения:
    6
    Симпатии:
    2
    Баллы:
    3
    Пол:
    Мужской
    Заработало на версии 7.19.6. Пока буду на нем сидеть. Хорошо когда есть на чем тестировать))
     
    fAntom нравится это.
  10. Igor M.

    Igor M. New Member

    Регистрация:
    21 дек 2025
    Сообщения:
    6
    Симпатии:
    2
    Баллы:
    3
    Пол:
    Мужской
    C версии ROS 7.19 от 2025-05-22 появилось встроенное хранилище корневых сертификатов
    *) certificate - added built-in root certificate authorities store;

    Чтобы избежать указанной ошибки SSL в первую очередь нужно активировать использование встроенных сертификатов командой:
    Код:
    /certificate/settings/set builtin-trust-anchors=trusted
    (синтаксис CLI)
    При этом нужно удалить ранее импортированные вручную сертификаты которые теперь есть во строенном хранилище
    Теперь это так же исключает вас искать и загружать сертификаты для настройки различных серверов DoH.

    C версии ROS 7.20 в System - Certificates - Settings есть прям кнопка Built in Trust Anchors
     
    fAntom нравится это.

Поделиться этой страницей

Share