ansible-openwrt-hirkn
ansible-openwrt-hirkn copied to clipboard
Инвалидация адресов в ipset
Приветствую!
Настраивал по этой статье.
Всё вроде работало, но вчера случайно заметил, что google.com маршрутизируется через туннель.
После service firewall restart
маршрутизация пошла через isp, в моём понимании произошло следующее.
- Кто-то в локалке зарезолвил что-то гугловое, youtube.com например.
- ip попал в ipset.
- Через какое-то время случилась некая ротация, и google.com стал ссылаться на ip, который ранее был зарезолвлен, из-за чего он стал маршрутизировать его через туннель.
И если моя теория верна, то возникает вопрос, какая оптимальная стратегия инвалидации ip-шников в ipset?