Страница 1 из 1

DNS

Добавлено: 18 янв 2018, 17:45
KaNelam
Как раздавать разные днс в один пул. Нескольким клиентам давать отличные от прописанных в DHCP сервере днс.

Re: DNS

Добавлено: 18 янв 2018, 18:38
gmx
Варианты:

1. Назначить на клиенте вручную.
2. Перехватить запросы к днс серверу на микротике и передать куда нужно, например
add action=dst-nat chain=dstnat dst-port=53 protocol=udp src-address-list=addres_list to-addresses=77.88.8.7 to-ports=53

Где, addres_list это ваш адресный лист со списком нужных ip
77.88.8.7 - адрес нужного днс сервера.

Re: DNS

Добавлено: 22 янв 2018, 14:38
KaNelam
gmx писал(а):Варианты:

1. Назначить на клиенте вручную.
2. Перехватить запросы к днс серверу на микротике и передать куда нужно, например
add action=dst-nat chain=dstnat dst-port=53 protocol=udp src-address-list=addres_list to-addresses=77.88.8.7 to-ports=53

Где, addres_list это ваш адресный лист со списком нужных ip
77.88.8.7 - адрес нужного днс сервера.


Огромное спасибо! :co_ol:

Вот эта вещь работает для любого количества DNS серверов - Только правила для перенаправления создавай.

Добавлено: 12 фев 2018, 00:40
stefus
ip firewall layer7-protocol add name=domain regexp="^.+(domain.local).*\$"
ip firewall mangle add action=mark-connection chain=prerouting comment=domain.local-fwd dst-address=int-ip-addr-router dst-port=53 layer7-protocol=domain.local new-connection-mark=domain.local-fwd passthrough=no protocol=udp
/ip firewall nat add action=dst-nat chain=dstnat comment="domain.local" connection-mark=domain.local-fwd to-addresses=ip-dst-DNS-server