Tem Posted March 25, 2014 Хочу паре абонентов закрыть возможность использовать сторонние DNS сервера, надо чтоб все запросы по 53 порту перенаправлялись на мои днсники, как это проще реализовать ? IP у абонентов белые. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted March 26, 2014 Делаете правило в манглах по, где исходящий адрес = ваша белая подсеть, порт 53 и действие редирект на порт вашего днс на этом микротике. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
tartila Posted March 26, 2014 Делаете правило в манглах по, где исходящий адрес = ваша белая подсеть, порт 53 и действие редирект на порт вашего днс на этом микротике. IP белые :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Семёныч Posted March 26, 2014 Dnat 53 UDP Dnat ваша DNS 53 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Tem Posted March 26, 2014 Dnat 53 UDP Dnat ваша DNS 53 Вот так точно не работает, еслиб абоны за натом были, думаю пахало без проблем. С вариантом предложенным Саабом попробую завтра. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ilyak Posted March 26, 2014 (edited) Вот так точно не работает, еслиб абоны за натом были, думаю пахало без проблем. С вариантом предложенным Саабом попробую завтра. Harpin NAT как вариант раз. ( http://wiki.mikrotik.com/wiki/Hairpin_NAT ) Включить локальный DNS на микротике и редиректить на него, как вариант два. Edited March 26, 2014 by ilyak Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Семёныч Posted March 28, 2014 (edited) Dnat 53 UDP Dnat ваша DNS 53 Tem, У меня работает без nata только с роутом. А если у Вас всё в бридже то посмотрите там правила. Edited March 28, 2014 by Семёныч Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
B_TpaHce Posted March 30, 2014 Подтвержадаю слова Семёныч. Использую только роутинг, без nat. Когда падал один из dns, чтобы не перебивать везде на рабочие dns-ы делал так и работало: chain=dstnat action=dst-nat to-addresses=работающий_dns to-ports=53 protocol=udp dst-address=не_работающий_dns dst-port=53 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...