Роутер hAP ac2, на текущий момент стоит последняя стабильная ROS 7.19.3
Пробовал разные DoH-сервера и они изредка отваливаются с сообщением (1 фото)
DoH server connection error: Idle timeout - connecting
Не понимаю почему роутер в такой ситуации не использует указанные сервера 8.8.8.8 и 1.1.1.1?
Пробовал намеренно испортить адрес doh сервера (2 фото) в надежде что роутер переключится на прописанные сервера, но этого не происходит.
Может я мало ждал? Смотрел по логам: спустя 3 минуты продолжали сыпаться ошибки, роутер так и не воспользовался другими dns серверами
dns-over-https (doh) routeros 7
-
seregaelcin
- Сообщения: 183
- Зарегистрирован: 27 фев 2016, 17:12
Не достукивается роутер до DOH, поэтому такое сообщение - либо не резолвит DNS, потому что статикой надо задать, либо проблема в сети на участке от микротика до DOH/ Эти 8.8.8.8 и 1.1.1.1 нужны когда не используется DOH
Пример конфига
/ip dns static
add address=8.8.4.4 name=dns.google type=A
add address=8.8.8.8 name=dns.google type=A
/ip dns
use-doh-server=https://dns.google/dns-query verify-doh-cert=yes
Пример конфига
/ip dns static
add address=8.8.4.4 name=dns.google type=A
add address=8.8.8.8 name=dns.google type=A
/ip dns
use-doh-server=https://dns.google/dns-query verify-doh-cert=yes
Обладатель Mikrotik RB2011UAS-2HnD-IN
-
Gena Prulkin
- Сообщения: 3
- Зарегистрирован: 22 июл 2025, 10:19
Есть мнение, что в текущей ros, данные ошибки возникают при резолве ответов от клиентов wlan, в этом можно убедиться, выключив wlan и попользоваться роутером, Интернетом.
-
seregaelcin
- Сообщения: 183
- Зарегистрирован: 27 фев 2016, 17:12
У меня нет проводных клиентов, все работает нормально на 7.19.3 и на более ранних прошивках.
Даже заморочился и поднял на rbm33g с лте модемом канал и сделал модему резет
2025-07-26 19:04:22 interface,info lte1 link down
2025-07-26 19:04:24 lte,info lte1: not registred, new reg: 0
2025-07-26 19:04:25 lte,info lte1: registered home
2025-07-26 19:04:26 lte,info lte1 IPv4:
2025-07-26 19:04:26 interface,info lte1 link up
2025-07-26 19:04:29 dns,error DoH server connection error: Idle timeout - connecting
dns,error DoH server connection error: Idle timeout - connecting - это проблемы с сетью от роутера до DOH либо с самим DOH. Другая ошибка - возможно кривой конфиг
Даже заморочился и поднял на rbm33g с лте модемом канал и сделал модему резет
2025-07-26 19:04:22 interface,info lte1 link down
2025-07-26 19:04:24 lte,info lte1: not registred, new reg: 0
2025-07-26 19:04:25 lte,info lte1: registered home
2025-07-26 19:04:26 lte,info lte1 IPv4:
2025-07-26 19:04:26 interface,info lte1 link up
2025-07-26 19:04:29 dns,error DoH server connection error: Idle timeout - connecting
dns,error DoH server connection error: Idle timeout - connecting - это проблемы с сетью от роутера до DOH либо с самим DOH. Другая ошибка - возможно кривой конфиг
Обладатель Mikrotik RB2011UAS-2HnD-IN
-
TomCat
- Сообщения: 6
- Зарегистрирован: 16 апр 2022, 10:53
-
Igor M
- Сообщения: 2
- Зарегистрирован: 14 янв 2026, 16:14
Читая вашу проблему я нашел хорошее решение только так (для ROS 7.19.x)
Первый вариант
- временно сделать это: /ip dns set verify-doh-cert=no, перезагрузить, потом /ip dns set verify-doh-cert=yes again.
Второй вариант (советую сначала прочитать до конца)
- удаляем сертификаты (можно и сохранить их через экспорт)
Внимание : Следующая команда удалит ВСЕ сертификаты на вашем MikroTik. Убедитесь, что вы понимаете, что делаете!
/certificate remove [find]
- устанавливаем обратно
Я импортировал пакет корневых сертификатов Google:
/tool fetch url="https://pki.goog/roots.pem" dst-path="roots-goog.pem"
/certificate import file-name="roots-goog.pem"
Страшней начинается с версии ROS 7.20.x DNS-over-HTTPS (DoH) не работает.
Первый вариант
- временно сделать это: /ip dns set verify-doh-cert=no, перезагрузить, потом /ip dns set verify-doh-cert=yes again.
Второй вариант (советую сначала прочитать до конца)
- удаляем сертификаты (можно и сохранить их через экспорт)
Внимание : Следующая команда удалит ВСЕ сертификаты на вашем MikroTik. Убедитесь, что вы понимаете, что делаете!
/certificate remove [find]
- устанавливаем обратно
Я импортировал пакет корневых сертификатов Google:
/tool fetch url="https://pki.goog/roots.pem" dst-path="roots-goog.pem"
/certificate import file-name="roots-goog.pem"
Страшней начинается с версии ROS 7.20.x DNS-over-HTTPS (DoH) не работает.
- mr_plohish
- Сообщения: 1
- Зарегистрирован: 20 янв 2024, 13:47
C версии ROS 7.19 от 2025-05-22 появилось встроенное хранилище корневых сертификатов
*) certificate - added built-in root certificate authorities store;
Чтобы избежать указанной ошибки SSL в первую очередь нужно активировать использование встроенных сертификатов командой:
(синтаксис CLI)
При этом нужно удалить ранее импортированные вручную сертификаты которые теперь есть во строенном хранилище
Теперь это так же исключает вас искать и загружать сертификаты для настройки различных серверов DoH.
*) certificate - added built-in root certificate authorities store;
Чтобы избежать указанной ошибки SSL в первую очередь нужно активировать использование встроенных сертификатов командой:
Код: Выделить всё
/certificate/settings/set builtin-trust-anchors=trustedПри этом нужно удалить ранее импортированные вручную сертификаты которые теперь есть во строенном хранилище
Теперь это так же исключает вас искать и загружать сертификаты для настройки различных серверов DoH.
-
Igor M
- Сообщения: 2
- Зарегистрирован: 14 янв 2026, 16:14
Спасибо не видел этот еще вариант.mr_plohish писал(а): ↑18 янв 2026, 17:18 C версии ROS 7.19 от 2025-05-22 появилось встроенное хранилище корневых сертификатов
*) certificate - added built-in root certificate authorities store;
Чтобы избежать указанной ошибки SSL в первую очередь нужно активировать использование встроенных сертификатов командой:
(синтаксис CLI)Код: Выделить всё
/certificate/settings/set builtin-trust-anchors=trusted
При этом нужно удалить ранее импортированные вручную сертификаты которые теперь есть во строенном хранилище
Теперь это так же исключает вас искать и загружать сертификаты для настройки различных серверов DoH.
А вот с версии 7.2х.х что делать? Пока не могу найти ответа(

-
karton
- Сообщения: 151
- Зарегистрирован: 21 мар 2025, 06:34



