kolizey Posted October 25, 2016 Posted October 25, 2016 Добрый день всем. Немного банальный вопрос. У абонентов ручками забит ip адрес dns сервера, адрес действующего сервера поменялся. Собственно вопрос, как средствами микротика перенаправить запросы с одного ip dns сервера на другой? Вставить ник Quote
wildmoon Posted October 25, 2016 Posted October 25, 2016 chain=dstnat action=dst-nat to-addresses=1.1.1.1 to-ports=53 protocol=udp src-address=2.2.2.2 dst-port=53 log=no log-prefix="" 1.1.1.1 новый днс 2.2.2.2 адрес ната Вставить ник Quote
kolizey Posted October 25, 2016 Author Posted October 25, 2016 (edited) chain=dstnat action=dst-nat to-addresses=1.1.1.1 to-ports=53 protocol=udp src-address=2.2.2.2 dst-port=53 log=no log-prefix="" 1.1.1.1 новый днс 2.2.2.2 адрес ната А зачем адрес ната? Сам микротик натит все и он же стал днс сервером в сети Edited October 25, 2016 by kolizey Вставить ник Quote
AciDSAS Posted October 25, 2016 Posted October 25, 2016 /ip firewall nat add action=dst-nat dst-address=10.11.22.33 chain=dstnat protocol=udp port=53 to-addresses=10.44.55.66 не знаю конфигурацию вашей сети, так что может понадобиться еще: /ip firewall nat add action=masquerade chain=srcnat dst-address=10.44.55.66 protocol=udp dst-port=53 Вставить ник Quote
kolizey Posted October 25, 2016 Author Posted October 25, 2016 /ip firewall nat add action=dst-nat dst-address=10.11.22.33 chain=dstnat protocol=udp port=53 to-addresses=10.44.55.66 не знаю конфигурацию вашей сети, так что может понадобиться еще: /ip firewall nat add action=masquerade chain=srcnat dst-address=10.44.55.66 protocol=udp dst-port=53 Во главе стоит микротик, надо тупо развернуть днс с одного айпи на другой. ДНС тоже маскарадить надо? Вставить ник Quote
AciDSAS Posted October 25, 2016 Posted October 25, 2016 Попробуйте с первым правилом только, если не получится, включите второе и эффект будет 100%. Если новый DNS у Вас в разных сегментах с клиентами, тогда второе правило не нужно. Вставить ник Quote
kolizey Posted October 25, 2016 Author Posted October 25, 2016 Если новый DNS у Вас в разных сегментах с клиентами, тогда второе правило не нужно. Да в разных. Спасибо за подсказку ) включил, буду посмотреть Вставить ник Quote
kolizey Posted October 26, 2016 Author Posted October 26, 2016 В общем и целом. Советы не помогли ( Вставить ник Quote
VolanD666 Posted October 26, 2016 Posted October 26, 2016 По идее надо бы и сорс у ДНСа менять. Насколько я понимаю... Чтобы ответ прилетал клиент с кошерного ИПа Вставить ник Quote
kolizey Posted October 26, 2016 Author Posted October 26, 2016 Надо чтобы днс сервером был сам микротик и завернуть все запросы на него или перебросить на любой публичный днс Вставить ник Quote
AciDSAS Posted October 26, 2016 Posted October 26, 2016 1477450373[/url]' post='1336505']В общем и целом. Советы не помогли ( Вероятно у Вас ещё есть какие-то правила в файрволе, которые блокируют перенаправление. Посмотрите внимательно. 1477466099[/url]' post='1336554']Надо чтобы днс сервером был сам микротик и завернуть все запросы на него или перебросить на любой публичный днс Ещё проще.../ip firewall nat add chain=dstnat protocol=udp dst-port=53 action=redirect to-ports=53 Вставить ник Quote
kolizey Posted October 26, 2016 Author Posted October 26, 2016 Ещё проще.../ip firewall nat add chain=dstnat protocol=udp dst-port=53 action=redirect to-ports=53 Судя по статистике микротика какой-то трафик в этом правиле пошел, но днс не работает... Вставить ник Quote
AciDSAS Posted October 26, 2016 Posted October 26, 2016 Ещё проще.../ip firewall nat add chain=dstnat protocol=udp dst-port=53 action=redirect to-ports=53 Судя по статистике микротика какой-то трафик в этом правиле пошел, но днс не работает... Тогда сеанс телепатии закончен. Давайте схему и /ip firewall export Вставить ник Quote
kolizey Posted October 27, 2016 Author Posted October 27, 2016 (edited) Всем спасибо. Сделал проще, расширил подсеть до 29 и ip биллинга сдвинул на единицу, а на микротик прописал ip алиас старого днс Edited October 27, 2016 by kolizey Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.