Текст и данные · Инструкция
DNS на роутере: как настроить сервер для всей домашней сети
DNS на роутере удобно менять, когда один резолвер нужен сразу на многих устройствах.
Короткий ответ
Задайте доверенные DNS-адреса в WAN или DHCP-настройках вашего роутера, сохраните изменения и обновите соединение клиентов. Затем проверьте фактический резолвер на нескольких устройствах.
Что меняется после смены DNS на роутере
Домашний роутер обычно получает DNS автоматически от провайдера. ASUS позволяет вручную задать WAN DNS, а TP-Link на актуальных моделях предлагает Primary и Secondary DNS в разделе Internet; у DSL-моделей поля могут находиться в LAN Settings. Есть два распространённых варианта: клиенты используют сам роутер как локальный DNS-посредник или получают внешние адреса напрямую через DHCP. Поэтому в Windows может отображаться адрес роутера, хотя upstream уже изменён. Смена DNS не повышает скорость тарифа. Она меняет путь разрешения доменных имён и может влиять на стабильность, фильтрацию, DNSSEC и доступность конкретных доменов.
Совет: Запишите исходные DNS до изменения — это самый быстрый откат.
Пошаговый порядок действий
- Войдите в панель роутера и найдите Internet/WAN или LAN/DHCP.
- Запишите текущие значения и режим автоматического DNS.
- Введите Primary и Secondary DNS выбранного доверенного провайдера.
- Сохраните настройки и перезапустите роутер, если этого требует модель.
- Обновите DHCP/подключение клиентов и проверьте фактический резолвер.
Важно: Используйте известного DNS-провайдера, а не случайный адрес из списка в интернете.
Что сравнить перед решением
- DoH/Private DNS. Клиент использует свой зашифрованный DNS
- DNS задан вручную. Локальная настройка важнее DHCP
- Старый кеш/аренда. Параметры обновляются не сразу
- WAN DNS через роутер. Клиент может видеть адрес роутера — это нормально
Предупреждение: Если цель — фильтрация для всех устройств, DoH и IPv6 нужно проверять отдельно.
Почему часть устройств игнорирует DNS роутера
Браузер или операционная система могут использовать DNS over HTTPS или Private DNS. В таком случае запросы идут к собственному зашифрованному резолверу и обычная настройка роутера обходится. ASUS отдельно предусматривает функции DNS Privacy и DNS Filter на поддерживаемых моделях. Другой вариант — DNS вручную прописан на самом устройстве и имеет приоритет над DHCP. Старые значения также могут жить в DHCP-аренде или кеше. Поэтому не делайте вывод по одному ноутбуку. После изменения обновите Wi‑Fi или DHCP и сравните поведение телефона, ПК и ещё одного клиента.
Как безопасно откатить настройку
Перед изменением сохраните исходный режим «получать DNS автоматически» и не трогайте тип WAN, шлюз или IP-адрес провайдера. Если после смены перестали открываться сайты, сначала верните автоматический DNS и обновите соединение клиентов. Factory reset почти никогда не нужен. Для домашней фильтрации ситуация сложнее, чем для простой замены DNS провайдера: IPv6, DoH и отдельные настройки приложений способны обходить локальный резолвер. Если используется Pi-hole или похожий сервис, дополнительно проверьте DHCP, локальные имена и резервный DNS, иначе клиенты могут незаметно уйти на публичный сервер.
Как проверить, что используется именно нужный резолвер
Разделяйте две задачи: какой DNS получил клиент и куда реально ушёл запрос. Первая видна в сетевых параметрах устройства, вторую удобно проверять на диагностической странице выбранного DNS-провайдера. Значения могут различаться, если клиент обращается к адресу роутера, а тот уже пересылает запросы upstream. Учитывайте кеш браузера и ОС: старый ответ может некоторое время использоваться без нового DNS-запроса. Если проблема проявляется только на одном сайте, это ещё не доказательство неисправности резолвера. Сравните несколько доменов, отключите DoH для контрольного теста и при необходимости верните автоматический режим.
WAN DNS, DHCP DNS и локальные имена — не одно и то же
WAN DNS задаёт, к какому внешнему резолверу обращается сам маршрутизатор или его DNS-прокси. DHCP DNS определяет, какие адреса получает клиент при выдаче сетевых параметров; некоторые прошивки позволяют задать его отдельно. Если устройства обращаются к IP роутера, именно роутер может обслуживать локальные имена вроде NAS или принтера и уже затем отправлять внешние запросы upstream. Если раздать публичный DNS напрямую, локальное разрешение имён иногда меняется в зависимости от реализации. Поэтому перед переключением проверьте не только google.com, но и привычные локальные ресурсы. Это особенно важно в доме с NAS, локальным Home Assistant, принтером или собственным DNS-фильтром.
Что делать, если после смены DNS работает только часть сайтов
Сначала исключите совпадение по времени: верните автоматический DNS и проверьте тот же сайт. Если проблема исчезла, очистите кеш, переподключите клиент и повторите тест на другом устройстве. Если сбой есть только по IPv6, проверьте, не выдаёт ли роутер отдельные IPv6 DNS-адреса, пока вы меняете лишь IPv4. При использовании фильтрующего DNS убедитесь, что домен не попал в категорию блокировки. Не меняйте одновременно MTU, DHCP, DNS и firewall: такой пакет правок лишает вас контрольной точки. Один параметр, один тест и быстрый откат дают намного более надёжную диагностику.
Не забывайте о резервном DNS
Вторичный DNS не всегда используется только после полного отказа первого: разные клиенты выбирают серверы по-своему. Поэтому если вы строите локальную фильтрацию, указание публичного Secondary DNS может создать обход фильтра даже при полностью рабочем локальном сервере. Для простой смены резолвера это обычно не проблема, но для родительского контроля и блок-листов архитектура важна. Проверяйте поведение на реальном клиенте, а не исходите из предположения, что порядок Primary/Secondary всегда жёсткий.
Как проверить, что новый DNS действительно используется
После сохранения настроек переподключите клиент или обновите его DHCP-аренду, затем посмотрите сетевые параметры и диагностическую страницу выбранного DNS-провайдера. Эти две проверки отвечают на разные вопросы: устройство может видеть адрес роутера как локальный DNS, а сам роутер уже пересылает запросы на новый upstream. Если браузер показывает другой резолвер, временно отключите его Secure DNS/DoH только для теста и повторите проверку. Не меняйте одновременно DNS, IPv6 и настройки VPN — иначе при сбое будет непонятно, какой параметр повлиял на результат. После теста верните нужные функции по одной.
Контрольный список
- Сайты открываются после смены.
- IPv4/IPv6 работают как раньше.
- Нет неожиданных Private DNS на клиентах.
- Умный дом не потерял облако.
- Откат на автоматический DNS возможен.
Что учитывать
Браузер или операционная система могут использовать DNS over HTTPS или Private DNS. В таком случае запросы идут к собственному зашифрованному резолверу и обычная настройка роутера обходится. ASUS отдельно предусматривает функции DNS Privacy и DNS Filter на поддерживаемых моделях. Другой вариант — DNS вручную прописан на самом устройстве и имеет приоритет над DHCP. Старые значения также могут жить в DHCP-аренде или кеше. Поэтому не делайте вывод по одному ноутбуку. После изменения обновите Wi‑Fi…
Источники и проверка
Инструкция составлена редакцией N1RO на 2026-09-21. Перед действием сверьте актуальные условия на официальном сайте сервиса или производителя.