Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Wild Card DNS

    Wild Card DNS

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Wild Card DNS, RouterOS
     
    GJS
    Guest
    #1
    0
    28.06.2006 22:31:00
    Хочу перенаправлять весь веб-трафик клиентов на одну страницу на локальном сервере, когда у меня пропадает доступ к внешнему Интернету. Чтобы все пользователи сразу видели страницу с сообщением "извините, сервис временно недоступен", как только захотят зайти на сайт в Интернете. Техника похожа на описанную в этой теме для перенаправления неплатящих клиентов: http://forum.mikrotik.com//viewtopic.php?t=7281. Я настроил правило DST-NAT, чтобы перенаправлять весь TCP-трафик порта 80 на локальный сервер, и это работает отлично. Если я ввожу в браузере http://1.1.1.1, то получаю страницу с локального сервера. Но проблема в том, что когда я ввожу в браузере доменное имя, например http://www.google.com, браузер сначала выполняет DNS-запрос (предполагая, что локальный кэш пуст), который завершается неудачей, если кэш на MT не содержит этот адрес. Настоящие DNS-запросы выполнить невозможно, потому что нет подключения к Интернету. Идеальное решение было бы добавить в DNS-кэш на MT универсальный статический параметр, который просто возвращал бы любой IP-адрес для любого DNS-запроса, например, * = 1.1.1.1, но, похоже, это невозможно. Единственным вариантом, кажется, является запуск DNS-сервера на том же локальном компьютере, где размещена страница с сообщением "извините...", чтобы он мог выполнять такие универсальные DNS-запросы. Компьютер работает под управлением W2K. Существует ли такое программное обеспечение? Заранее спасибо за любую помощь.
     
     
     
    cmit
    Guest
    #2
    0
    29.06.2006 12:40:00
    Привет, GJS! Собрал небольшой, но эффективный (пока ещё экспериментальный) Windows-исполняемый файл, который делает именно это – работает как DNS-сервер и возвращает один и тот же IP-адрес для всех A-запросов. Если интересно, свяжись со мной в личку (info at cmit dot de)… С уважением, Christian Meis.
     
     
     
    GJS
    Guest
    #3
    0
    29.06.2006 14:20:00
    Привет, cmit! Спасибо за ответ. Звучит именно как то, что мне нужно. Я напишу тебе личным сообщением сегодня. Поразмыслив еще, не “отравит” ли это локальный DNS-кэш на машине пользователя? Или нам просто нужно установить очень низкий TTL в возвращаемых данных?
     
     
     
    cmit
    Guest
    #4
    0
    30.06.2006 06:42:00
    Я бы сказал, что просто установка ОЧЕНЬ низкого TTL (например, всего несколько секунд максимум) должна решить эту проблему. По крайней мере, если реализация клиента не сломана. Клиенты, которые некорректно интерпретируют значение TTL (и забывают запись в кэше уже через эти несколько секунд в нашем случае), могут столкнуться с проблемами. Но полагаю, что это не такая уж большая проблема — я протестирую некоторые распространенные Windows-машины, впрочем… С наилучшими пожеланиями, Christian Meis.
     
     
     
    GJS
    Guest
    #5
    0
    30.06.2006 08:30:00
    Привет, Кристиан!
    Как я и думал. Ну, в худшем случае клиенту придётся перезагрузить машину, что не такая уж большая проблема. Ты получил моё письмо?
    С уважением,
    Гай.
     
     
     
    cmit
    Guest
    #6
    0
    30.06.2006 08:47:00
    Пока нет… Кристиан
     
     
     
    GJS
    Guest
    #7
    0
    30.06.2006 10:12:00
    Ах, да, наверное, потому что я не отправлял… Отправляю сейчас.
     
     
     
    GJS
    Guest
    #8
    0
    05.07.2006 20:37:00
    Привет, Кристиан! Извини, твое письмо со ссылкой на скачку не дошло из-за проблем с почтой на моей стороне. Буду благодарен, если перешлешь еще раз. Спасибо. Гай.
     
     
     
    cmit
    Guest
    #9
    0
    06.07.2006 06:16:00
    Сделано.

    С наилучшими пожеланиями, Christian Meis.
     
     
     
    LatinSuD
    Guest
    #10
    0
    13.07.2006 14:46:00
    Подделка DNS требует аккуратности, потому что DNS-записи кэшируются и не изменятся, пока не истечет время ожидания (имхо).
     
     
     
    changeip
    Guest
    #11
    0
    13.07.2006 15:12:00
    Игнорируя вопрос с TTL DNS - столкнёшься с тем, что IE кэширует хостнейм/IP. Не временные файлы IE, а почти внутренний тип кэша DNS без TTL… Сэм.
     
     
     
    GJS
    Guest
    #12
    0
    13.07.2006 21:44:00
    Сэм - Я все еще работаю над этим, но думаю, что этот кэш IE применяется только к каждому экземпляру IE? Получается, когда браузер закрыт и открывается новый, все должно быть ок? Заметил, Outlook делает что-то похожее. В любом случае, я провожу как DNS-спуфинг, так и DST-NAT всего веб-трафика. Так что если IE выполнит успешный поиск, будь то с "спуфинг" сервера или из его внутреннего кэша, он все равно должен получить мою страницу. Идея "спуфинг" сервера просто чтобы браузер не возвращал "страница не найдена", потому что поиск DNS не удался. Ну, это теория пока что… Нужно только избавиться от всей !$%^& заразы и шлака на машине, чтобы продолжить тестирование!
     
     
     
    GJS
    Guest
    #13
    0
    14.07.2006 23:42:00
    Ну, довольно успешно, хотя есть несколько моментов, которые я не понимаю. Настройка такая: одна PC под управлением W2K с программой fakedns от Christian и веб-сервер, отдающий страницу "Sorry…", на 10.0.51.2. Вторая PC под управлением XP настроена как машина клиента с адресом 192.168.51.50. Обе подключены к приватному интерфейсу MT роутера, который является шлюзом для сетей 10.0.51.0/24 и 192.168.51.0/24. В MT есть DNS кэш с правилами перенаправления такими: 3   ;;; Перенаправление UDP DNS запросов в локальный кэш src-address=!10.0.51.2/32 in-interface=private dst-address=:53 protocol=udp action=redirect 4   ;;; Перенаправление TCP DNS запросов в локальный кэш src-address=!10.0.51.2/32 in-interface=private dst-address=:53 protocol=tcp action=redirect Как видите, 10.0.51.2 обычно не проходит через кэш, но я не думаю, что это важно. Чтобы реализовать перенаправление на веб-сервер на 10.0.51.2, я включаю следующие три правила в начале таблицы DST-NAT: 0 X ;;; Перенаправление UDP DNS запросов на 10.0.51.2 src-address=192.168.51.50/32 in-interface=private dst-address=:53 protocol=udp action=nat to-dst-address=10.0.51.2 to-dst-port=53 1 X ;;; Перенаправление TCP DNS запросов на 10.0.51.2 src-address=192.168.51.50/32 in-interface=private dst-address=:53 protocol=tcp action=nat to-dst-address=10.0.51.2 to-dst-port=53 2 X ;;; *****Перенаправление всех веб-запросов от клиентской сети на порт 10.0.51.2 порт 80 src-address=192.168.51.50/32 in-interface=private dst-address=:80 protocol=tcp action=nat to-dst-address=10.0.51.2 to-dst-port=80 Теперь, когда я захожу на любую страницу на машине 192.168.51.50, я получаю страницу "Sorry…". Отлично! Когда я пингую домен из командной строки, он пингует 10.0.51.2. Отлично! Что я не понимаю: требуется несколько минут после отключения вышеуказанных правил NAT, прежде чем имена доменов будут разрешаться нормально. Каков TTL, Christian? Когда я делаю ipconfig/displaydns (пока правила NAT включены) на машине ‘клиента’, кэш показывает только записи для localhost, а не для 10.0.51.2. Когда правила NAT отключены и домены снова разрешаются нормально, кэш начинает заполняться, как я и ожидал. Что здесь происходит? Спасибо за все ваши советы.
     
     
     
    GJS
    Guest
    #14
    0
    15.07.2006 00:40:00
    Обновление: Не так успешно, как я думал. Ввод URL в IE работает нормально, как и главная страница и закладки. Однако, при нажатии на ссылку в панели истории выдаёт "Страница не найдена". Какие есть идеи?
     
     
     
    normis
    Guest
    #15
    0
    17.07.2006 05:13:00
    Думаю, это твоя проблема с IE. Проверь это место в настройках: Общие → Временные файлы Интернета → Настройки → Проверять наличие новых версий страниц → установите значение "автоматически". Может, у тебя там ещё что-то есть.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры