Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    IPv6 опция кеша DNS

    IPv6 опция кеша DNS

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    IPv6 опция кеша DNS, RouterOS
     
    danunjaya123
    Guest
    #1
    0
    18.11.2019 07:29:00
    Привет, команда Mikrotik! Есть ли опция для кэширования DNS в IPv6? Я использую IPv6 как DHCPv6 и PPPoE для своих клиентов. Подскажите, как настроить кэш DNS для IPv6.
     
     
     
    danunjaya123
    Guest
    #2
    0
    21.12.2019 13:34:00
    На самом деле, я использовал Hotspot на другом Mikrotik, там DNS-кеш работает отлично. Для этого я не создавал никаких ручных правил, просто дал скрипт и расписание. Разве нет опции для IPv6?
     
     
     
    danunjaya123
    Guest
    #3
    0
    18.12.2019 07:30:00
    Привет всем. Есть ли предложения по этому вопросу? У меня есть трафик DHCP для IPv6 и IPv4, а также трафик PPPoE, но в DNS-кэше ничего не появляется.
     
     
     
    Sob
    Guest
    #4
    0
    18.12.2019 09:20:00
    Не могу сказать, что точно понимаю, о чем ты спрашиваешь, но если ты хочешь использовать DHCPv6 сервер в RouterOS, чтобы выдавать клиентам адреса DNS-резолверов, это возможно с помощью вручную созданного параметра: http://forum.mikrotik.com/t/ipv6-advertise-router-as-dns/118071/2 Если это не то, что тебе нужно, постарайся пояснить лучше.
     
     
     
    danunjaya123
    Guest
    #5
    0
    21.12.2019 13:09:00
    Привет, я спрашиваю о DNS-кэше в IPv6. Я использую IPv6 как DHCP для своего офиса, но DNS-кэш не работает.
     
     
     
    Sob
    Guest
    #6
    0
    21.12.2019 13:20:00
    DHCPv6 в RouterOS в настоящее время выдает адреса DNS-серверов из IP->DNS, то есть клиенты получают те два адреса, которые у вас указаны, и обращаются к ним напрямую, не используя кеш на роутере. Если вы хотите, чтобы это работало, вам нужно вручную создать необходимую опцию (смотрите ссылку, которую я опубликовал) и указать там адрес роутера.
     
     
     
    Sob
    Guest
    #7
    0
    21.12.2019 14:00:00
    Откуда вдруг взялся hotspot и какое у него отношение к этому? Не буду углубляться в детали. Но DNS-кэш работает, только должно быть что-то, что пытается его использовать. Еще я упустил, что нужно включить разрешение на удаленные запросы, но убедитесь (с помощью межсетевого экрана), что разрешаете использовать это только вашим сетям, а не всему миру.
     
     
     
    danunjaya123
    Guest
    #8
    0
    22.12.2019 11:00:00
    У меня нет представления о правилах файрвола для IPv6, можешь, пожалуйста, поделиться информацией об этом?
     
     
     
    mkx
    Guest
    #9
    0
    22.12.2019 13:41:00
    Проверьте стандартную конфигурацию /system default-configuration print и прокрутите вниз, пока не доберетесь до раздела /ipv6 firewall.
     
     
     
    danunjaya123
    Guest
    #10
    0
    22.12.2019 14:25:00
    [admin@E4:8D:8C:2B:96:B7] > system default-configuration print script: #| LAN: #| IP на ether1: 192.168.88.1/24; :global defconfMode; :log info “Запуск скрипта defconf”; #------------------------------------------------------------------------------- Применить конфигурацию. Эти команды выполняются после установки или сброса конфигурации #------------------------------------------------------------------------------- :if ($action = “apply”) do={ дождаться интерфейсов :local count 0; :while ([/interface ethernet find] = “”) do={ :if ($count = 30) do={ :log warning “DefConf: Невозможно найти Ethernet интерфейсы”; /quit; } :delay 1s; :set count ($count +1); }; /ip address add address=192.168.88.1/24 interface=ether1 comment=“defconf”; } #------------------------------------------------------------------------------- Вернуть конфигурацию. Эти команды выполняются, если пользователь запрашивает удаление конфигурации по умолчанию #------------------------------------------------------------------------------- :if ($action = “revert”) do={ /user set admin password=“” /system routerboard mode-button set enabled=no /system routerboard mode-button set on-event=“” /system script remove [find comment~“defconf”] /ip firewall filter remove [find comment~“defconf”] /ipv6 firewall filter remove [find comment~“defconf”] /ipv6 firewall address-list remove [find comment~“defconf”] /ip firewall nat remove [find comment~“defconf”] /interface list member remove [find comment~“defconf”] /interface detect-internet set detect-interface-list=none /interface detect-internet set lan-interface-list=none /interface detect-internet set wan-interface-list=none /interface detect-internet set internet-interface-list=none /interface list remove [find comment~“defconf”] /tool mac-server set allowed-interface-list=all /tool mac-server mac-winbox set allowed-interface-list=all /ip neighbor discovery-settings set discover-interface-list=!dynamic :local o [/ip dhcp-server network find comment=“defconf”] :if ([:len $o] != 0) do={ /ip dhcp-server network remove $o } :local o [/ip dhcp-server find name=“defconf” !disabled] :if ([:len $o] != 0) do={ /ip dhcp-server remove $o } /ip pool { :local o [find name=“default-dhcp” ranges=192.168.88.10-192.168.88.254] :if ([:len $o] != 0) do={ remove $o } } :local o [/ip dhcp-client find comment=“defconf”] :if ([:len $o] != 0) do={ /ip dhcp-client remove $o } /ip dns { set allow-remote-requests=no :local o [static find comment=“defconf”] :if ([:len $o] != 0) do={ static remove $o } } /ip address { :local o [find comment=“defconf”] :if ([:len $o] != 0) do={ remove $o } } :foreach iface in=[/interface ethernet find] do={ /interface ethernet set $iface name=[get $iface default-name] } /interface bridge port remove [find comment=“defconf”] /interface bridge remove [find comment=“defconf”] /interface wireless cap set enabled=no interfaces=“” caps-man-addresses=“” /caps-man manager set enabled=no /caps-man manager interface remove [find comment=“defconf”] /caps-man manager interface set [ find default=yes ] forbid=no /caps-man provisioning remove [find comment=“defconf”] /caps-man configuration remove [find comment=“defconf”] } :log info Defconf_script_finished; :set defconfMode; caps-mode-script: #------------------------------------------------------------------------------- Замечание: скрипт не будет выполняться, если не установлены пакеты dhcp или wireless-fp #------------------------------------------------------------------------------- #| Конфигурация CAP #| #| Беспроводные интерфейсы настроены на управление через CAPsMAN. #| Все Ethernet интерфейсы и интерфейсы, управляемые CAPsMAN, объединены в мост. #| DHCP клиент настроен на интерфейс моста. имя порта моста :global brName “bridgeLocal”; :global logPref “defconf:”; :global action; :log info $action :if ($action = “apply”) do={ дождаться Ethernet интерфейсов :local count 0; :while ([/interface ethernet find] = “”) do={ :if ($count = 30) do={ :log warning “DefConf: Невозможно найти Ethernet интерфейсы”; /quit; } :delay 1s; :set count ($count + 1); } :local macSet 0; :local tmpMac “”; :foreach k in=[/interface ethernet find] do={ первый найденный Ethernet; добавляем мост и устанавливаем MAC-адрес Ethernet порта :if ($macSet = 0) do={ :set tmpMac [/interface ethernet get $k mac-address]; /interface bridge add name=$brName auto-mac=no admin-mac=$tmpMac comment=“defconf”; :set macSet 1; } добавляем порты моста /interface bridge port add bridge=$brName interface=$k comment=“defconf” } пробуем добавить DHCP клиент на интерфейс моста (может не сработать, если он уже существует) :do { /ip dhcp-client add interface=$brName disabled=no comment=“defconf” } on-error={ :log warning “$logPref невозможно добавить DHCP клиент”;} пробуем настроить CAP (может не сработать, например, если отсутствуют указанные интерфейсы) :local interfacesList “”; :local bFirst 1; дождаться беспроводных интерфейсов :while ([/interface wireless find] = “”) do={ :if ($count = 30) do={ :log warning “DefConf: Невозможно найти беспроводные интерфейсы”; /quit; } :delay 1s; :set count ($count + 1); } задержка, чтобы убедиться, что все беспроводные интерфейсы загружены :delay 5s; :foreach i in=[/interface wireless find] do={ if ($bFirst = 1) do={ :set interfacesList [/interface wireless get $i name]; :set bFirst 0; } else={ :set interfacesList “$interfacesList,$[/interface wireless get $i name]”; } } :do { /interface wireless cap set enabled=yes interfaces=$interfacesList discovery-interfaces=$brName bridge=$brName } on-error={ :log warning “$logPref невозможно настроить CAP”;} } :if ($action = “revert”) do={ :do { /interface wireless cap set enabled=no interfaces=“” discovery-interfaces=“” bridge=none } on-error={ :log warning “$logPref невозможно отключить CAP”;} :local o [/ip dhcp-client find comment=“defconf”] :if ([:len $o] != 0) do={ /ip dhcp-client remove $o } /interface bridge port remove [find comment=“defconf”] /interface bridge remove [find comment=“defconf”] } custom-script:
     
     
     
    mkx
    Guest
    #11
    0
    22.12.2019 15:38:00
    У вас установлен и включен пакет ipv6? Какой тип устройства? Упоминалось, что устройства pro-line (CCE и высококлассная линия RB) не поставляются с настроенным файрволом.
     
     
     
    danunjaya123
    Guest
    #12
    0
    23.12.2019 09:25:00
    Я включил IPv6 и настроил IP. У меня CCR1036.
     
     
     
    mkx
    Guest
    #13
    0
    23.12.2019 12:57:00
    Итак, у тебя есть CCR, и у него нет никакой особо примечательной конфигурации по умолчанию. Вот конфигурация IPv6 файрвола по умолчанию с моего hAP ac2: /ipv6 firewall {
                          address-list add list=bad_ipv6 address=::/128 comment="defconf: неуточнённый адрес"
                          address-list add list=bad_ipv6 address=::1 comment="defconf: lo"
                          address-list add list=bad_ipv6 address=fec0::/10 comment="defconf: локальный сайт"
                          address-list add list=bad_ipv6 address=::ffff:0:0/96 comment="defconf: ipv4-проекция"
                          address-list add list=bad_ipv6 address=::/96 comment="defconf: совместимость с ipv4"
                          address-list add list=bad_ipv6 address=100::/64 comment="defconf: только для сброса "
                          address-list add list=bad_ipv6 address=2001:db8::/32 comment="defconf: документация"
                          address-list add list=bad_ipv6 address=2001:10::/28 comment="defconf: ORCHID"
                          address-list add list=bad_ipv6 address=3ffe::/16 comment="defconf: 6bone"
                          address-list add list=bad_ipv6 address=::224.0.0.0/100 comment="defconf: другое"
                          address-list add list=bad_ipv6 address=::127.0.0.0/104 comment="defconf: другое"
                          address-list add list=bad_ipv6 address=::/104 comment="defconf: другое"
                          address-list add list=bad_ipv6 address=::255.0.0.0/104 comment="defconf: другое"
                          filter add chain=input action=accept connection-state=established,related,untracked comment="defconf: принимать установленные, связанные, не отслеживаемые"
                          filter add chain=input action=drop connection-state=invalid comment="defconf: отбрасывать недопустимые"
                          filter add chain=input action=accept protocol=icmpv6 comment="defconf: принимать ICMPv6"
                          filter add chain=input action=accept protocol=udp port=33434-33534 comment="defconf: принимать UDP traceroute"
                          filter add chain=input action=accept protocol=udp dst-port=546 src-address=fe80::/10 comment="defconf: принимать DHCPv6-клиент для делегирования префикса."
                          filter add chain=input action=accept protocol=udp dst-port=500,4500 comment="defconf: принимать IKE"
                          filter add chain=input action=accept protocol=ipsec-ah comment="defconf: принимать ipsec AH"
                          filter add chain=input action=accept protocol=ipsec-esp comment="defconf: принимать ipsec ESP"
                          filter add chain=input action=accept ipsec-policy=in,ipsec comment="defconf: принимать всё, что соответствует политике ipsec"
                          filter add chain=input action=drop in-interface-list=!LAN comment="defconf: отбрасывать всё остальное, кроме трафика от LAN"
                          filter add chain=forward action=accept connection-state=established,related,untracked comment="defconf: принимать установленные, связанные, не отслеживаемые"
                          filter add chain=forward action=drop connection-state=invalid comment="defconf: отбрасывать недопустимые"
                          filter add chain=forward action=drop src-address-list=bad_ipv6 comment="defconf: отбрасывать пакеты с плохим источником ipv6"
                          filter add chain=forward action=drop dst-address-list=bad_ipv6 comment="defconf: отбрасывать пакеты с плохим адресом назначения ipv6"
                          filter add chain=forward action=drop protocol=icmpv6 hop-limit=equal:1 comment="defconf: rfc4890 отбрасывать hop-limit=1"
                          filter add chain=forward action=accept protocol=icmpv6 comment="defconf: принимать ICMPv6"
                          filter add chain=forward action=accept protocol=139 comment="defconf: принимать HIP"
                          filter add chain=forward action=accept protocol=udp dst-port=500,4500 comment="defconf: принимать IKE"
                          filter add chain=forward action=accept protocol=ipsec-ah comment="defconf: принимать ipsec AH"
                          filter add chain=forward action=accept protocol=ipsec-esp comment="defconf: принимать ipsec ESP"
                          filter add chain=forward action=accept ipsec-policy=in,ipsec comment="defconf: принимать всё, что соответствует политике ipsec"
                          filter add chain=forward action=drop in-interface-list=!LAN comment="defconf: отбрасывать всё остальное, кроме трафика от LAN"
                        } Обрати внимание, что файрволл полагается на список интерфейсов LAN, который должен включать все интерфейсы, которые являются «доверенными».
     
     
     
    danunjaya123
    Guest
    #14
    0
    24.12.2019 08:28:00
    Работа с моим CCR1036?
     
     
     
    mkx
    Guest
    #15
    0
    24.12.2019 11:31:00
    Я не вижу причин, почему эти правила не должны работать на CCR... они L3 (за исключением зависимости от списка интерфейсов).
     
     
     
    danunjaya123
    Guest
    #16
    0
    24.12.2019 12:56:00
    Когда я добавляю это, у меня возникают проблемы с тем, что некоторые пакеты блокируются на Mikrotik, и когда я делаю трассировку до какого-либо сайта, мой IP Mikrotik получает сообщение о том, что запрос вышел за пределы времени ожидания.
     
     
     
    pe1chl
    Guest
    #17
    0
    24.12.2019 13:10:00
    В ответе #4 вы показываете настройки DNS, но не включили опцию "Разрешить удаленные запросы". Это означает, что ваш DNS-сервер используется только самим роутером. Это то, что вы хотите? Если хотите использовать его с других компьютеров, вам нужно включить "Разрешить удаленные запросы" и убедиться, что он недоступен из интернета! (то есть убедитесь, что ваш файрволл не пропускает входящие DNS-запросы).
     
     
     
    mkx
    Guest
    #18
    0
    24.12.2019 14:42:00
    Последнее правило фильтрации фактически блокирует все соединения, которые не поступают с интерфейсов LAN… Значит, ты добавил интерфейсы LAN своего CCR в упомянутый список интерфейсов? Если да, тогда проверь статистику правил фильтрации, чтобы увидеть, какое правило блокирует соединение.
     
     
     
    danunjaya123
    Guest
    #19
    0
    31.12.2019 13:33:00
    Мне нужен DNS-кэш в моем CCR, но он не работал на IPv6.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры