Перейти к содержимому
Калькуляторы

mikrotik dns redirect перенаправить запросы с одного ip на другой

Добрый день всем.

Немного банальный вопрос.

У абонентов ручками забит ip адрес dns сервера, адрес действующего сервера поменялся.

Собственно вопрос, как средствами микротика перенаправить запросы с одного ip dns сервера на другой?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

chain=dstnat action=dst-nat to-addresses=1.1.1.1 to-ports=53 protocol=udp src-address=2.2.2.2

dst-port=53 log=no log-prefix=""

 

1.1.1.1 новый днс

2.2.2.2 адрес ната

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

chain=dstnat action=dst-nat to-addresses=1.1.1.1 to-ports=53 protocol=udp src-address=2.2.2.2

dst-port=53 log=no log-prefix=""

 

1.1.1.1 новый днс

2.2.2.2 адрес ната

А зачем адрес ната? Сам микротик натит все и он же стал днс сервером в сети

Изменено пользователем kolizey

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

/ip firewall nat add action=dst-nat dst-address=10.11.22.33 chain=dstnat protocol=udp port=53 to-addresses=10.44.55.66

 

не знаю конфигурацию вашей сети, так что может понадобиться еще:

 /ip firewall nat add action=masquerade chain=srcnat dst-address=10.44.55.66 protocol=udp dst-port=53

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

/ip firewall nat add action=dst-nat dst-address=10.11.22.33 chain=dstnat protocol=udp port=53 to-addresses=10.44.55.66

 

не знаю конфигурацию вашей сети, так что может понадобиться еще:

 /ip firewall nat add action=masquerade chain=srcnat dst-address=10.44.55.66 protocol=udp dst-port=53

Во главе стоит микротик, надо тупо развернуть днс с одного айпи на другой.

ДНС тоже маскарадить надо?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Попробуйте с первым правилом только, если не получится, включите второе и эффект будет 100%.

 

Если новый DNS у Вас в разных сегментах с клиентами, тогда второе правило не нужно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если новый DNS у Вас в разных сегментах с клиентами, тогда второе правило не нужно.

Да в разных.

Спасибо за подсказку ) включил, буду посмотреть

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В общем и целом. Советы не помогли (

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

По идее надо бы и сорс у ДНСа менять. Насколько я понимаю... Чтобы ответ прилетал клиент с кошерного ИПа

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Надо чтобы днс сервером был сам микротик и завернуть все запросы на него или перебросить на любой публичный днс

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1477450373[/url]' post='1336505']

В общем и целом. Советы не помогли (

 

Вероятно у Вас ещё есть какие-то правила в файрволе, которые блокируют перенаправление. Посмотрите внимательно.

 

1477466099[/url]' post='1336554']

Надо чтобы днс сервером был сам микротик и завернуть все запросы на него или перебросить на любой публичный днс

 

Ещё проще.../ip firewall nat add chain=dstnat protocol=udp dst-port=53 action=redirect to-ports=53

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ещё проще.../ip firewall nat add chain=dstnat protocol=udp dst-port=53 action=redirect to-ports=53

Судя по статистике микротика какой-то трафик в этом правиле пошел, но днс не работает...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ещё проще.../ip firewall nat add chain=dstnat protocol=udp dst-port=53 action=redirect to-ports=53

Судя по статистике микротика какой-то трафик в этом правиле пошел, но днс не работает...

 

Тогда сеанс телепатии закончен. Давайте схему и /ip firewall export

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Всем спасибо. Сделал проще, расширил подсеть до 29 и ip биллинга сдвинул на единицу, а на микротик прописал ip алиас старого днс

Изменено пользователем kolizey

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.