Перенаправление портов внутри сети

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
aleksandr.efimov
Сообщения: 1
Зарегистрирован: 27 фев 2021, 18:47

Добрый день, очень прошу помощи... никак не получается во внутренней сети (10.119.0.0/24) перенаправить все dns запросы (адресованные на шлюз 10.119.0.1) на локальный адрес местного dns резолвера (10.119.0.2).
При создании правила dsnat Wireshark'ом вижу что пакеты приходят на тот сервер, с клиентского хоста (10.119.0.5) на dns-resolver (10.119.0.2), и ответ уходит вместо шлюза обратно на комп который посылал запрос (10.119.0.5), в итоге соединение сбрасывается. :du_ma_et:


gmx
Модератор
Сообщения: 3298
Зарегистрирован: 01 окт 2012, 14:48

Нужно больше технической информации.
Вы же понимаете, что адрес 10.119.0.1 в сети может быть доступен клиентам без обращения к шлюзу. А значит все ваши перенаправления идут лесом...


KARaS'b
Сообщения: 1199
Зарегистрирован: 29 сен 2011, 09:16

aleksandr.efimov писал(а): 27 фев 2021, 20:31 Добрый день, очень прошу помощи... никак не получается во внутренней сети (10.119.0.0/24) перенаправить все dns запросы (адресованные на шлюз 10.119.0.1) на локальный адрес местного dns резолвера (10.119.0.2).
При создании правила dsnat Wireshark'ом вижу что пакеты приходят на тот сервер, с клиентского хоста (10.119.0.5) на dns-resolver (10.119.0.2), и ответ уходит вместо шлюза обратно на комп который посылал запрос (10.119.0.5), в итоге соединение сбрасывается. :du_ma_et:
Все правильно, вы трафик отправили в один конец, он улетел по адресу на "резолвер", тот пакеты обработал, увидел адрес источника и как и положено на прямую обратился к нему, а источник как и положено увидел, что отвечает ему совершенно другой хост и как и положено отбросил такие пакеты как невалидные.
Вариантов решения как минимум 3. Первый и самый правильный, вы правите на клиентской стороне днс сервер, если dhcp, то вообще проблем нет, просто замените на dhcp сервере адрес dns сервера, если все клиенты со ста. адресами, то придется помучаться. Т.к. изложенная вами проблема описана только вкратце, то нам остается только надеяться, что шлюзом у вас выступает микротик, а раз так, то вы можете просто сделать его dns сервером, а ему в качестве сервера указать уже нужный вам, как результат, будет не очень удобная, но рабочая прослойка. Ну и третий, костыльный вариант, над которым вы сейчас бьетесь и который не работает, это просто перенаправить трафик, что вы уже сделали, но работать это не будет, пока вы заставите шлюз "натить интересный трафик", что бы к резолверу трафик прилетал от якобы шлюза, а не от клиентов.


Ответить