Tem Posted March 25, 2014 Posted March 25, 2014 Хочу паре абонентов закрыть возможность использовать сторонние DNS сервера, надо чтоб все запросы по 53 порту перенаправлялись на мои днсники, как это проще реализовать ? IP у абонентов белые. Вставить ник Quote
Saab95 Posted March 26, 2014 Posted March 26, 2014 Делаете правило в манглах по, где исходящий адрес = ваша белая подсеть, порт 53 и действие редирект на порт вашего днс на этом микротике. Вставить ник Quote
tartila Posted March 26, 2014 Posted March 26, 2014 Делаете правило в манглах по, где исходящий адрес = ваша белая подсеть, порт 53 и действие редирект на порт вашего днс на этом микротике. IP белые :) Вставить ник Quote
Tem Posted March 26, 2014 Author Posted March 26, 2014 Dnat 53 UDP Dnat ваша DNS 53 Вот так точно не работает, еслиб абоны за натом были, думаю пахало без проблем. С вариантом предложенным Саабом попробую завтра. Вставить ник Quote
ilyak Posted March 26, 2014 Posted March 26, 2014 (edited) Вот так точно не работает, еслиб абоны за натом были, думаю пахало без проблем. С вариантом предложенным Саабом попробую завтра. Harpin NAT как вариант раз. ( http://wiki.mikrotik.com/wiki/Hairpin_NAT ) Включить локальный DNS на микротике и редиректить на него, как вариант два. Edited March 26, 2014 by ilyak Вставить ник Quote
Семёныч Posted March 28, 2014 Posted March 28, 2014 (edited) Dnat 53 UDP Dnat ваша DNS 53 Tem, У меня работает без nata только с роутом. А если у Вас всё в бридже то посмотрите там правила. Edited March 28, 2014 by Семёныч Вставить ник Quote
B_TpaHce Posted March 30, 2014 Posted March 30, 2014 Подтвержадаю слова Семёныч. Использую только роутинг, без nat. Когда падал один из dns, чтобы не перебивать везде на рабочие dns-ы делал так и работало: chain=dstnat action=dst-nat to-addresses=работающий_dns to-ports=53 protocol=udp dst-address=не_работающий_dns dst-port=53 Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.