問題出在QoS經過的規則,把QoS規則改成精簡化就沒問題了.
樓上的Hinet半套DoH趕快修改拿掉它,已整理出三個可用的DoH.














NeverGiveUp!! wrote:/ip firewall nat
先修正成以下即可.
--
/ip firewall nat
add action=redirect chain=dstnat comment=\
"Redirect DNS queries to router - TCP" dst-port=53 protocol=tcp
add action=redirect chain=dstnat comment=\
"Redirect DNS queries to router - UDP" dst-port=53 protocol=udp
NeverGiveUp!! wrote:--
/ip dns
set allow-remote-requests=yes cache-size=131072KiB servers=\
168.95.192.1,168.95.1.1 use-doh-server=https://dns.hinet.net/dns-query
NeverGiveUp!! wrote:/ip firewall nat
二選一都可以用./ip...(恕刪)

NeverGiveUp!! wrote:
/ip firewall nat
add action=redirect chain=dstnat comment=\
"Redirect Clients DNS Traffic to Router DNS - TCP" dst-port=53 \
in-interface=bridge1 protocol=tcp to-ports=53
add action=redirect chain=dstnat comment=\
"Redirect Clients DNS Traffic to Router DNS - UDP" dst-port=53 \
in-interface=bridge1 protocol=udp to-ports=53/ip firewall nat
add action=dst-nat chain=dstnat comment=\
"Force Users to Router for DNS - TCP" dst-port=53 in-interface=bridge1 \
protocol=tcp to-addresses=192.168.88.1 to-ports=53
add action=dst-nat chain=dstnat comment=\
"Force Users to Router for DNS - UDP" dst-port=53in-interface=bridge1 \
protocol=udp to-addresses=192.168.88.1 to-ports=53

