1

У меня есть маршрутизатор Mikrotik (RB750), и мой провайдер использует прозрачный DNS-прокси для переадресации любого запроса DNS на свой сервер независимо от выбранного нами DNS. С тех пор я нашел обходной путь с помощью TCP-трафика UDP и UDP-порта dst NAT 53 к порту 443 и направил их всех на службу DNS openDNS, которая принимает запросы DNS на порту 443.

Это работает хорошо, за исключением того, что я использовал свой собственный DNS (на самом маршрутизаторе) для добавления статических записей DNS для некоторых из моих клиентов. Это перестает работать, когда я начинаю перенаправлять запросы DNS, как описано выше. Я предполагаю, что это потому, что DNS на маршрутизаторе принимает запросы только через порт 53; Между тем, DST NAT происходит с предварительной настройкой, поэтому DNS-запросы, поступающие от клиента (который автоматически получает адрес маршрутизатора в качестве адреса DNS через DHCP) к маршрутизатору, переносятся в порт 443 и адрес сервера openDNS.

Есть идеи, как заставить работать DNS NATting и локальный DNS для статических записей DNS?

1 ответ1

0

Вы должны быть в состоянии указать, что адрес назначения (вкладка «Общие» в Winbox для конфигурации правила брандмауэра) не будет маршрутизатором, проверив ! коробка рядом с Dst. Адрес и ввод в роутере IP. В командной строке вы можете использовать set numbers=[number] dst-address=!192.168.88.1 , заменив 192.168.88.1 на фактический IP, если он другой.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .