Доброго всем времени!!! Пытаясь разобраться с dnscrypt-proxy, выявил такой косяк. Как только настраиваю прослушку любого физического интерфейса тут же отваливается запуск сокета при старте системы. Проблема вроде как не новая, следуя найденным решениям не добиваюсь нужного эффекта.
Решил так:
При помощи правила firewalld заворачиваю трафик с физического интерфейса по 53 порту на
127.0.0.1:53. Обработка внутренних зон (для лок. сети) осуществляется BINDом на порту 5353
Не устраивает проброс внешнего трафика на loopback
Есть реальные люди которым удалось вывесить dnscrypt-proxy на физический интерфейс?