DNS в микротике

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
Paul_83
Сообщения: 15
Зарегистрирован: 17 дек 2021, 23:38

Добрый день! Подскажите, пожалуйста, в чем принципиальная разница в настройках DNS? А именно в разделах IP - DNS Servers и IP - DHCP Server - Networks - DNS Servers? Необходимо указывать одинаковые DNS в этих разделах, или можно разные? В разделе DHCP - DNS можно указать 192.168.88.1, как и Gateway, а можно указать, например, DNS гугла и т.д.


gmx
Модератор
Сообщения: 3298
Зарегистрирован: 01 окт 2012, 14:48

Перенес тему в более походящий раздел.
На будущее, никогда не пишите в темах, которые к вашему вопросу не имеют никакого отношения, тем более, если это очень старые темы, обсуждение которых давно закончилось. Если сомневаетесь, всегда создавайте новый пост.

Теперь по существу:

1. Рекомендую перечитать какую-нибудь книгу про основы компьютерных сетей. Я рекомендую Олифер и Олифер.

2. IP-DNS Server - это собственный DNS сервер микротика. И используется данная настройка только в том случае, если вы хотите, чтобы микротик был DNS сервером и вы хотите использовать его не шибко обширные возможности. И это отдельная и самостоятельная настройка. Также она используется, чтобы сам микротик резольвил адреса, если это требуется. Если не ставить галочку Allow Remote request, то это будет исключительно настройка DNS для самого микротика. Обратите внимание, DNS сервер микротика может получать IP адреса вышестоящих DNS серверов от вашего провайдера. За это отвечает галочка Use peer dns в настройках интерфейса подключения к провайдеру. Вы можете использовать DNS, которые отдает провайдер, можете только свои (публичные), а можете их комбинировать. Кроме того? DNS сервер микротика умеет шифровать DNS запросы к вышестоящим DNS (если они это поддерживают) используя протокол DOH (DNS over HTTPS). Использование DNS сервера микротика требует правильной настройки фаерволла, чтобы исключить DNS флуд.

3. Настройка в Networks в DHCP сервере микротик, позволяет настроить, какой именно DNS сервер будут получать клиенты DHCP сервера. И это может быть сам микротик, если на нем настроен DNS сервер (пункт 2), а может быть IP адреса публичных DNS серверов, а может быть IP адрес какого-либо другого сервера DNS в вашей сети и так далее. Тут все зависит от задач. Более того, сервер DHCP микротика позволяет отдавать избранным клиентам другие DNS серверы, отличные от настроек в IP-DHCP-Networks (используется DHCP option 6). Таким образом, клиентам в сети можно АВТОМАТИЧЕСКИ раздавать разные DNS серверы. Например, на компьютеры взрослых можно раздать DNS без каких либо фильтраций, на компьютеры детей можно назначить DNS с фильтрацией сайтов "для взрослых". Чтобы все это работало, у данных клиентов в микротике должны быть статические записи в DHCP Leases.



Писать можно еще достаточно много и долго... Но... Все это относится к основам компьютерных сетей и основам использования микротик. Микротик в данном случае, не совершает ничего революционного. Поэтому надо изучать основы.


reactor30
Сообщения: 20
Зарегистрирован: 02 янв 2022, 07:45

Paul_83 писал(а): 12 янв 2022, 10:54 Добрый день! Подскажите, пожалуйста, в чем принципиальная разница в настройках DNS? А именно в разделах IP - DNS Servers и IP - DHCP Server - Networks - DNS Servers? Необходимо указывать одинаковые DNS в этих разделах, или можно разные? В разделе DHCP - DNS можно указать 192.168.88.1, как и Gateway, а можно указать, например, DNS гугла и т.д.
Если интернет работает нормально то можно не трогать.


Paul_83
Сообщения: 15
Зарегистрирован: 17 дек 2021, 23:38

gmx писал(а): 12 янв 2022, 11:15 Перенес тему в более походящий раздел.
На будущее, никогда не пишите в темах, которые к вашему вопросу не имеют никакого отношения, тем более, если это очень старые темы, обсуждение которых давно закончилось. Если сомневаетесь, всегда создавайте новый пост.

Теперь по существу:

1. Рекомендую перечитать какую-нибудь книгу про основы компьютерных сетей. Я рекомендую Олифер и Олифер.

2. IP-DNS Server - это собственный DNS сервер микротика. И используется данная настройка только в том случае, если вы хотите, чтобы микротик был DNS сервером и вы хотите использовать его не шибко обширные возможности. И это отдельная и самостоятельная настройка. Также она используется, чтобы сам микротик резольвил адреса, если это требуется. Если не ставить галочку Allow Remote request, то это будет исключительно настройка DNS для самого микротика. Обратите внимание, DNS сервер микротика может получать IP адреса вышестоящих DNS серверов от вашего провайдера. За это отвечает галочка Use peer dns в настройках интерфейса подключения к провайдеру. Вы можете использовать DNS, которые отдает провайдер, можете только свои (публичные), а можете их комбинировать. Кроме того? DNS сервер микротика умеет шифровать DNS запросы к вышестоящим DNS (если они это поддерживают) используя протокол DOH (DNS over HTTPS). Использование DNS сервера микротика требует правильной настройки фаерволла, чтобы исключить DNS флуд.

3. Настройка в Networks в DHCP сервере микротик, позволяет настроить, какой именно DNS сервер будут получать клиенты DHCP сервера. И это может быть сам микротик, если на нем настроен DNS сервер (пункт 2), а может быть IP адреса публичных DNS серверов, а может быть IP адрес какого-либо другого сервера DNS в вашей сети и так далее. Тут все зависит от задач. Более того, сервер DHCP микротика позволяет отдавать избранным клиентам другие DNS серверы, отличные от настроек в IP-DHCP-Networks (используется DHCP option 6). Таким образом, клиентам в сети можно АВТОМАТИЧЕСКИ раздавать разные DNS серверы. Например, на компьютеры взрослых можно раздать DNS без каких либо фильтраций, на компьютеры детей можно назначить DNS с фильтрацией сайтов "для взрослых". Чтобы все это работало, у данных клиентов в микротике должны быть статические записи в DHCP Leases.



Писать можно еще достаточно много и долго... Но... Все это относится к основам компьютерных сетей и основам использования микротик. Микротик в данном случае, не совершает ничего революционного. Поэтому надо изучать основы.
Спасибо за развёрнутый ответ! Всё предельно понятно. В нюансы вникну обязательно.
reactor30 писал(а): 12 янв 2022, 11:32 Если интернет работает нормально то можно не трогать.
Тоже верно. Лучшее - враг хорошего, но хочется разобраться для себя :)


Ответить