Tem Posted March 25, 2014 · Report post Хочу паре абонентов закрыть возможность использовать сторонние DNS сервера, надо чтоб все запросы по 53 порту перенаправлялись на мои днсники, как это проще реализовать ? IP у абонентов белые. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted March 26, 2014 · Report post Делаете правило в манглах по, где исходящий адрес = ваша белая подсеть, порт 53 и действие редирект на порт вашего днс на этом микротике. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
tartila Posted March 26, 2014 · Report post Делаете правило в манглах по, где исходящий адрес = ваша белая подсеть, порт 53 и действие редирект на порт вашего днс на этом микротике. IP белые :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Семёныч Posted March 26, 2014 · Report post Dnat 53 UDP Dnat ваша DNS 53 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Tem Posted March 26, 2014 · Report post Dnat 53 UDP Dnat ваша DNS 53 Вот так точно не работает, еслиб абоны за натом были, думаю пахало без проблем. С вариантом предложенным Саабом попробую завтра. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ilyak Posted March 26, 2014 (edited) · Report post Вот так точно не работает, еслиб абоны за натом были, думаю пахало без проблем. С вариантом предложенным Саабом попробую завтра. Harpin NAT как вариант раз. ( http://wiki.mikrotik.com/wiki/Hairpin_NAT ) Включить локальный DNS на микротике и редиректить на него, как вариант два. Edited March 26, 2014 by ilyak Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Семёныч Posted March 28, 2014 (edited) · Report post Dnat 53 UDP Dnat ваша DNS 53 Tem, У меня работает без nata только с роутом. А если у Вас всё в бридже то посмотрите там правила. Edited March 28, 2014 by Семёныч Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
B_TpaHce Posted March 30, 2014 · Report post Подтвержадаю слова Семёныч. Использую только роутинг, без nat. Когда падал один из dns, чтобы не перебивать везде на рабочие dns-ы делал так и работало: chain=dstnat action=dst-nat to-addresses=работающий_dns to-ports=53 protocol=udp dst-address=не_работающий_dns dst-port=53 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...