Jump to content
Калькуляторы

Заворот сторонних DNS на свои

Хочу паре абонентов закрыть возможность использовать сторонние DNS сервера, надо чтоб все запросы по 53 порту перенаправлялись на мои днсники, как это проще реализовать ?

IP у абонентов белые.

Share this post


Link to post
Share on other sites

Делаете правило в манглах по, где исходящий адрес = ваша белая подсеть, порт 53 и действие редирект на порт вашего днс на этом микротике.

Share this post


Link to post
Share on other sites

Делаете правило в манглах по, где исходящий адрес = ваша белая подсеть, порт 53 и действие редирект на порт вашего днс на этом микротике.

 

IP белые :)

Share this post


Link to post
Share on other sites

Dnat 53 UDP Dnat ваша DNS 53

Вот так точно не работает, еслиб абоны за натом были, думаю пахало без проблем.

 

С вариантом предложенным Саабом попробую завтра.

Share this post


Link to post
Share on other sites

Вот так точно не работает, еслиб абоны за натом были, думаю пахало без проблем.

 

С вариантом предложенным Саабом попробую завтра.

Harpin NAT как вариант раз. ( http://wiki.mikrotik.com/wiki/Hairpin_NAT )

Включить локальный DNS на микротике и редиректить на него, как вариант два.

Edited by ilyak

Share this post


Link to post
Share on other sites

Dnat 53 UDP Dnat ваша DNS 53

Tem, У меня работает без nata только с роутом. А если у Вас всё в бридже то посмотрите там правила.

Edited by Семёныч

Share this post


Link to post
Share on other sites

Подтвержадаю слова Семёныч.

Использую только роутинг, без nat. Когда падал один из dns, чтобы не перебивать везде на рабочие dns-ы делал так и работало:

chain=dstnat action=dst-nat to-addresses=работающий_dns to-ports=53 protocol=udp dst-address=не_работающий_dns dst-port=53

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this