Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Условная переадресация DNS, частично успешна.

    Условная переадресация DNS, частично успешна.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Условная переадресация DNS, частично успешна., RouterOS
     
    thumz
    Guest
    #1
    0
    31.01.2014 21:12:00
    Всем привет! Я нашёл отличный гайд на dalemacartney.com с инструкцией, как перенаправлять DNS-запросы на конкретный DNS-сервер в зависимости от доменного имени. Это отлично работает для DNS-запросов от клиентов в локальной сети, но мне нужно для скриптов, и правила обходятся при выполнении :resolve из терминала. Если кто-то сможет помочь — буду очень признателен.

    Вот правила от Dale, которые творят магию:

    [admin@RouterOS] > /ip firewall layer7-protocol add name=example.com regexp=example.com
    [admin@RouterOS] > /ip firewall mangle add chain=prerouting dst-address=10.0.0.254 layer7-protocol=example.com action=mark-connection new-connection-mark=example.com-forward protocol=tcp dst-port=53
    [admin@RouterOS] > /ip firewall mangle add chain=prerouting dst-address=10.0.0.254 layer7-protocol=example.com action=mark-connection new-connection-mark=example.com-forward protocol=udp dst-port=53
    [admin@RouterOS] > /ip firewall nat add action=dst-nat chain=dstnat connection-mark=example.com-forward to-addresses=10.0.1.11
    [admin@RouterOS] > /ip firewall nat add action=masquerade chain=srcnat connection-mark=example.com-forward

    Заранее спасибо всем!
     
     
     
    sacitec
    Guest
    #2
    0
    17.04.2017 18:43:00
    Чувак, я в такой же ситуации. Ты уже решил свою проблему по этой теме? С уважением, Иван Рейес.
     
     
     
    Sob
    Guest
    #3
    0
    17.04.2017 20:39:00
    С текущей версией RouterOS ничего нельзя сделать. Всё ещё нет родной поддержки переадресации для отдельных доменов, и нельзя делать dst-nat для собственного исходящего трафика роутера.
     
     
     
    ericksetiawan
    Guest
    #4
    0
    18.04.2017 05:11:00
    Попробуй так:
    /ip firewall layer7-protocol add name=example regexp=example.com
    /ip firewall mangle add action=mark-connection chain=prerouting dst-port=53 protocol=udp layer7-protocol=example new-connection-mark=example.c passthrough=yes
    /ip firewall mangle add action=mark-packet chain=prerouting connection-mark=example.c new-packet-mark=example.p passthrough=no
    /ip firewall nat add action=dst-nat chain=dstnat dst-port=53 packet-mark=example.p protocol=udp to-addresses=4.2.2.1 to-ports=53
     
     
     
    Sob
    Guest
    #5
    0
    18.04.2017 16:16:00
    Это то, что работает у других клиентов. Но когда вы разрешаете имена прямо на роутере, DNS-пакет проходит через цепочку output, и там нет prerouting или dstnat.
     
     
     
    ericksetiawan
    Guest
    #6
    0
    19.04.2017 01:38:00
    Да, извините. Похоже, я неправильно понял, что именно нужно OP — перенаправить запрос прямо с самого роутера.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры