Перейти к содержимому
Калькуляторы

Заворот сторонних DNS на свои

Хочу паре абонентов закрыть возможность использовать сторонние DNS сервера, надо чтоб все запросы по 53 порту перенаправлялись на мои днсники, как это проще реализовать ?

IP у абонентов белые.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Делаете правило в манглах по, где исходящий адрес = ваша белая подсеть, порт 53 и действие редирект на порт вашего днс на этом микротике.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Делаете правило в манглах по, где исходящий адрес = ваша белая подсеть, порт 53 и действие редирект на порт вашего днс на этом микротике.

 

IP белые :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Dnat 53 UDP Dnat ваша DNS 53

Вот так точно не работает, еслиб абоны за натом были, думаю пахало без проблем.

 

С вариантом предложенным Саабом попробую завтра.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот так точно не работает, еслиб абоны за натом были, думаю пахало без проблем.

 

С вариантом предложенным Саабом попробую завтра.

Harpin NAT как вариант раз. ( http://wiki.mikrotik.com/wiki/Hairpin_NAT )

Включить локальный DNS на микротике и редиректить на него, как вариант два.

Изменено пользователем ilyak

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Dnat 53 UDP Dnat ваша DNS 53

Tem, У меня работает без nata только с роутом. А если у Вас всё в бридже то посмотрите там правила.

Изменено пользователем Семёныч

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подтвержадаю слова Семёныч.

Использую только роутинг, без nat. Когда падал один из dns, чтобы не перебивать везде на рабочие dns-ы делал так и работало:

chain=dstnat action=dst-nat to-addresses=работающий_dns to-ports=53 protocol=udp dst-address=не_работающий_dns dst-port=53

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.