Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    DNS: Разница между «IP>DNS» и «DHCP>Networks»

    DNS: Разница между «IP>DNS» и «DHCP>Networks»

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    DNS: Разница между «IP>DNS» и «DHCP>Networks», RouterOS
     
    AnubisKerTV
    Guest
    #1
    0
    02.01.2018 13:06:00
    Доброе утро. В чем разница между настройкой DNS в IP > DNS и DHCP > Networks? Я просто хочу, чтобы мой RB750 раздавал DNS (8.8.8.8 и так далее) для устройств в моей локальной сети. Спасибо!
     
     
     
    anav
    Guest
    #2
    0
    03.11.2018 22:34:00
    Привет, Стив. DHCP Client, USE PEER DNS — это настройка, которая говорит роутеру использовать DNS-серверы провайдера. IP DNS позволяет вручную задать выбранные DNS-серверы, например, google или dyndns. Оба варианта отображаются на странице IP DNS, и, насколько я понимаю, приоритет у USE PEER DNS, поэтому, даже если указаны google или dyndns вручную, роутер будет использовать DNS-провайдера (они отображаются как динамически назначаемые).

    Теперь, как отметил автор темы, есть вопрос с DHCP Network Server — это дополнительный уровень сложности. Если здесь есть запись, ты говоришь, что она перебивает все записи IP DNS, которые видны, или только вручную введённые? Она перебивает USE PEER DNS записи провайдера? У меня, например, настроено, чтобы все DHCP-сети использовали роутер, то есть моя VLAN 192.168.100.0/24 имеет DNS-сервер 192.168.100.1.

    То есть, что, как я думаю, должно происходить: все клиенты направляются на мои настройки IP DNS и используют динамические DNS-серверы провайдера (если выбран use peer dns), или же, если нет — используют вручную указанные IP DNS, например google или dyndns. А что происходит, если клиенты пытаются использовать свои собственные DNS-серверы?

    Этот вопрос я задаю, потому что у меня есть правило переадресации… /ip firewall Input rules — «accept» запросы DNS по TCP и UDP на порт 53 с интерфейса LAN. Последнее правило — drop для всего остального. А в /IP NAT DSTNAT правилах выполняется «redirect» DNS-запросов по TCP и UDP.

    Мне непонятно, что на самом деле делает действие redirect в данном случае? Оно перенаправляет DNS-запросы на DNS-сервер, указанный в настройках DHCP Network (192.168.100.1), то есть на роутер (IP DNS), или же перенаправляет прямо на IP DNS (на DNS провайдера, если use peer выбран в клиенте, иначе — на вручную указанные серверы)?

    Я пытаюсь понять, можно ли убрать правило перенаправления, если оно вообще не нужно. И ещё совсем не ясно, использую ли я кэш DNS?
     
     
     
    Steveocee
    Guest
    #3
    0
    04.11.2018 09:47:00
    Правило перенаправления dst-nat будет совпадать и перенаправлять соответствующий трафик обратно на сам маршрутизатор, что очень полезно для блокировки клиентов, которые пытаются указать свои собственные DNS-серверы. Вот что я использую на своем домашнем роутере: два списка адресов — LAN-DNS, который, по сути, содержит IP-адреса роутера из каждой подсети, мой сервер pi-hole и адреса, если я хочу указать какие-то внешние DNS-серверы; NAT — это три подсети, которые я использую в своей сети, и которые замаскированы;

    ```
    /ip firewall nat
    add action=redirect chain=dstnat comment="DNS Loopback" dst-address-list=!LAN-DNS dst-port=53 protocol=tcp src-address-list=NAT
    add action=redirect chain=dstnat comment="DNS Loopback" dst-address-list=!LAN-DNS dst-port=53 protocol=udp src-address-list=NAT
    ```

    Я бы сказал, что это крайне важное правило, если вы хотите контролировать DNS или остановить попытки пользователей обойти ваши настройки. Что касается use-peer-dns, я думал, что динамически полученные DNS-серверы имеют меньший приоритет, чем те, которые вы указываете сами. Однако после того, как я ответил в этой ветке, заменил их на серверы Google (у меня была нестабильная связь с провайдером, а отклик Google практически мгновенный), поэтому я больше не использую динамический вариант. (Я также не использую маршруты по умолчанию).

    Чтобы проверить настройки вашего роутера, зайдите в IP > DNS и нажмите на cache — если там есть записи, значит, кэш у вас действительно работает.
     
     
     
    anav
    Guest
    #4
    0
    04.11.2018 14:45:00
    Отлично, я попробую найти источник, где говорится, что предпочтение отдается динамическим настройкам. Редактирование: https://wiki.mikrotik.com/wiki/Manual:IP/DHCP_Client use-peer-dns (yes | no; По умолчанию: yes) — объяснение: Принимать ли DNS-настройки, которые присылает DHCP-сервер. (Это переопределит настройки, указанные в /ip dns submenu. Если не найдёшь другой источник, говорящий обратное, думаю, ты мне за это пару пивок должен))))) У меня сейчас эта опция отключена, и я использую Google. Что касается редиректа, у меня получилась такая же идея: я создал список адресов VLAN-интерфейсов, а в правиле редиректа добавил этот список с восклицательным знаком впереди, то есть по сути перенаправляются все, кроме VLAN-интерфейсов. Логика в том, что эти устройства сегментированы именно для интернета (умные гаджеты и так далее), и мне не нужно нагружать процессор перенаправлением именно их.
     
     
     
    Steveocee
    Guest
    #5
    0
    05.11.2018 08:49:00
    «Когда заданы как статические, так и динамические серверы, предпочтение отдаётся статическим записям, однако это не означает, что статический сервер всегда будет использоваться (например, если ранее запрос поступал с динамического сервера, а статический был добавлен позже, предпочтение будет отдано динамической записи).» https://wiki.mikrotik.com/wiki/Manual:IP/DNS Значит, нам нужно друг другу пивка прикупить?
     
     
     
    anav
    Guest
    #6
    0
    05.11.2018 10:51:00
    Думаю, мой вариант Use Peer DNS "перекрывает" твою ссылку на IP DNS. В любом случае, полагаю, ты любишь тёплое пиво, что для курильщика то же самое, что несвежие сигареты, или как для Джона Клиза в магазине сыра — плесневелый сыр, то есть отвратительно, но сойдёт, свинья.
     
     
     
    xvo
    Guest
    #7
    0
    05.11.2018 11:07:00
    Use-peer-DNS добавляет динамические записи, поэтому предпочтение будет отдаваться статическим (если они настроены).
     
     
     
    anav
    Guest
    #8
    0
    05.11.2018 12:41:00
    Понимаю, чтобы перехитрить колониального канадца, нужен британец и русский. Но если честно, я не про Static Entries говорил. На самом деле, я вообще не врубаюсь, что это такое, и никогда ими не пользовался. Единственная причина, почему я о них знаю — эти глупые стандартные настройки Mikrotik, которые автоматически ставят статическую запись для 192.168.88.1, и мне пришлось несколько дней искать, где это прячется (я видел её в экспортированном файле), хаха. Я сейчас про настройки IP DNS, которые появляются наверху страницы в белых квадратиках... Их же настраивает АДМИН. Как тогда их назвать??? Фиксированные DNS настройки ;;–))))) В любом случае, я хотел сказать, что использование настройки PEER DNS перебивает ручные фиксированные записи на странице IP DNS. Вопрос: в чём разница между ручными записями и этими "скрытыми" статическими записями?
     
     
     
    Steveocee
    Guest
    #9
    0
    05.11.2018 14:56:00
    Интересно, что оба утверждения на самом деле могут быть верны одновременно, если рассматривать информацию в целом… Введённые пользователем записи (то есть пользователь вместо администратора, те, которые вы указываете сами) имеют приоритет над серверами, добавленными динамически — НО — если сервер добавлен динамически до того, как будет введён пользовательский, то динамический сервер получит приоритет. И это работает нормально, потому что если у вас вдруг на короткое время пропадёт PPPoE-соединение или роутер перезагрузится, то ваши собственноручно назначенные серверы окажутся активными раньше динамических. Не знаю, полная это ерунда или нет, но, по крайней мере, нам обоим можно похлопать себя по плечу, хех.
     
     
     
    xvo
    Guest
    #10
    0
    05.11.2018 15:00:00
    Это ЗАВЕДЁННЫЕ записи, и у них приоритет выше, чем у динамических, заданных через «use peer dns» в DHCP-клиенте, PPPoE-клиенте и т.д. Других статических (или фиксированных, или как там их еще называют) записей нет.
     
     
     
    anav
    Guest
    #11
    0
    05.11.2018 15:50:00
    Итак, почему у меня в статической записи DNS пусто, если в вкладке IP DNS белыми слотами заняты четыре записи? Почему существует столько тем, где люди хотят избавиться от динамических серверов провайдера, но не могут (подсказка: снимите галочку с peer dns). Я не говорю, что вы неправы, но объяснения, которые дают до сих пор, неполные. Не ПРЕДПОЛАГАЙТЕ, что у других такая же IT-грамотность или опыт работы с Mikrotik. Признаю, вероятно, в том, что вы пьёте, больше доказательств, но это вовсе не значит, что это факты.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры