<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Как настроить перенаправление DNS на локальный сервер роутера прямо в интерфейсе VLAN?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Как настроить перенаправление DNS на локальный сервер роутера прямо в интерфейсе VLAN? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 12:54:18 -0400</pubDate>
		<item>
			<title>Как настроить перенаправление DNS на локальный сервер роутера прямо в интерфейсе VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398577">Как настроить перенаправление DNS на локальный сервер роутера прямо в интерфейсе VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			О, я решил проблему с помощью этой команды: /interface bridge settings set use-ip-firewall-for-vlan=no После этого всё заработало отлично. Но вы не могли бы объяснить причину? <br />
			<i>03.10.2018 03:15:00, nikbobo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398577</link>
			<guid>http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398577</guid>
			<pubDate>Wed, 03 Oct 2018 03:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить перенаправление DNS на локальный сервер роутера прямо в интерфейсе VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398576">Как настроить перенаправление DNS на локальный сервер роутера прямо в интерфейсе VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть такая настройка, но я не понимаю, почему она не экспортируется, когда я использую команду, которую вы указали. Вот экспорт по этому поводу: &nbsp;<br />[root@MikroTik] &gt; /interface bridge export  <br /># oct/03/2018 10:24:27 by RouterOS 6.43.2 &nbsp;<br /># &nbsp;<br /># model = RBD52G-5HacD2HnD &nbsp;<br />/interface bridge &nbsp;<br />add admin-mac=00:00:00:00:00:00 (я скрыл настоящий MAC) auto-mac=no comment=defconf name=lan &nbsp;<br />/interface bridge port &nbsp;<br />add bridge=lan comment=defconf interface=ether3 &nbsp;<br />add bridge=lan comment=defconf interface=ether4 &nbsp;<br />add bridge=lan comment=defconf interface=ether5 &nbsp;<br />add bridge=lan comment=defconf interface=wlan1 &nbsp;<br />add bridge=lan comment=defconf interface=wlan2 &nbsp;<br />/interface bridge settings &nbsp;<br />set use-ip-firewall=yes use-ip-firewall-for-vlan=yes &nbsp;<br /><br />[nikros@MikroTik] &gt; /interface list member export  <br /># oct/03/2018 10:24:45 by RouterOS 6.43.2 &nbsp;<br /># &nbsp;<br /># model = RBD52G-5HacD2HnD &nbsp;<br />/interface list member &nbsp;<br />add interface=ether1-wan.pppoe-out1 list=WAN &nbsp;<br />add interface=lan list=LAN &nbsp;<br />add interface=lan.vlan10 list=LAN &nbsp;<br />add interface=lan.vlan20 list=LAN &nbsp;<br />add interface=lan.vlan30 list=LAN &nbsp;<br />add disabled=yes interface=ether1-wan list=WAN &nbsp;<br />add interface=ether1-wan list=WAN-MODEM &nbsp;<br /><br />И зачем вообще использовать команду? /interface list member remove [find list="LAN" interface="lan"]  <br />Я пробовал её, но тоже не работает как надо. Видимо, всё равно нужно использовать этот тупой метод из топика выше. (Прошу прощения за мой плохой английский) <br />
			<i>03.10.2018 02:35:00, nikbobo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398576</link>
			<guid>http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398576</guid>
			<pubDate>Wed, 03 Oct 2018 02:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить перенаправление DNS на локальный сервер роутера прямо в интерфейсе VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398575">Как настроить перенаправление DNS на локальный сервер роутера прямо в интерфейсе VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если это полный экспорт, то он вообще не должен работать, потому что интерфейс с именем lan, который используют все ваши /interface vlan как основное соединение, нигде в конфигурации не определён. Так что это может как-то случайно работать, но не так, как должно, и в таком случае на уровне фаервола могут происходить непредсказуемые вещи. Поэтому, если только вы не удалили эту часть конфигурации из экспорта специально или по ошибке, я бы сначала сделал следующее:<br /><br />/interface bridge &nbsp;<br />add name=lan protocol-mode=none<br /><br />/interface bridge port &nbsp;<br />add bridge=lan interface=ether3 &nbsp;<br />add bridge=lan interface=ether4 &nbsp;<br />add bridge=lan interface=ether5<br /><br />/interface list member &nbsp;<br />remove [find list="LAN" interface="lan"]<br /><br />И я понимаю, что вы управляете VLAN на чипе коммутатора, но мост всё равно должен быть определён. <br />
			<i>28.09.2018 15:04:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398575</link>
			<guid>http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398575</guid>
			<pubDate>Fri, 28 Sep 2018 15:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить перенаправление DNS на локальный сервер роутера прямо в интерфейсе VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398574">Как настроить перенаправление DNS на локальный сервер роутера прямо в интерфейсе VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Верно. На самом деле некоторые устройства, например Firestick, Roku stick и даже iPad, похоже, имеют жестко прописанные адреса серверов Google и OpenDNS. Обычно они используют DNS-сервер роутера, но иногда обращаются напрямую в Интернет. У меня есть правила фаервола, которые записывают их IP-адреса и назначения. В вашем случае можно создать правила фаервола, которые блокируют любой DNS-трафик, кроме обращения к локальному серверу. <br />
			<i>28.09.2018 14:10:00, TomSF.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398574</link>
			<guid>http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398574</guid>
			<pubDate>Fri, 28 Sep 2018 14:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить перенаправление DNS на локальный сервер роутера прямо в интерфейсе VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398573">Как настроить перенаправление DNS на локальный сервер роутера прямо в интерфейсе VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По вашему методу гость может поменять DNS-сервер на своём телефоне и не использовать DNS-сервер шлюза. Я хочу заставить пользователя использовать DNS-сервер шлюза. <br />
			<i>28.09.2018 03:05:00, nikbobo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398573</link>
			<guid>http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398573</guid>
			<pubDate>Fri, 28 Sep 2018 03:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить перенаправление DNS на локальный сервер роутера прямо в интерфейсе VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398572">Как настроить перенаправление DNS на локальный сервер роутера прямо в интерфейсе VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			# sep/28/2018 10:12:02 by RouterOS 6.43.2 &nbsp;<br /># &nbsp;<br /># модель = RBD52G-5HacD2HnD &nbsp;<br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] name=ether1-wan speed=100Mbps  <br />set [ find default-name=ether2 ] name=ether2 speed=100Mbps  <br />set [ find default-name=ether3 ] name=ether3 speed=100Mbps  <br />set [ find default-name=ether4 ] name=ether4 speed=100Mbps  <br />set [ find default-name=ether5 ] name=ether5 speed=100Mbps  <br />/interface pppoe-client &nbsp;<br />add add-default-route=yes disabled=no interface=ether1-wan name=ether1-wan.pppoe-out1 use-peer-dns=yes user=pppoe-username &nbsp;<br />/interface vlan &nbsp;<br />add interface=lan name=lan.vlan10 vlan-id=10 &nbsp;<br />add interface=lan name=lan.vlan20 vlan-id=20 &nbsp;<br />add interface=lan name=lan.vlan30 vlan-id=30 &nbsp;<br />/interface ethernet switch port &nbsp;<br />set 2 default-vlan-id=10 vlan-mode=secure &nbsp;<br />set 3 default-vlan-id=20 vlan-mode=secure &nbsp;<br />set 4 default-vlan-id=20 vlan-mode=secure &nbsp;<br />set 5 vlan-mode=secure &nbsp;<br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br />add authentication-types=wpa2-psk group-key-update=1h mode=dynamic-keys name=2g supplicant-identity=MikroTik &nbsp;<br />add authentication-types=wpa2-psk group-key-update=1h mode=dynamic-keys name=5g supplicant-identity=MikroTik &nbsp;<br />/interface wireless &nbsp;<br />set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce country=china disabled=no distance=indoors frequency=auto mode=ap-bridge security-profile=2g ssid=MikroTik_2G vlan-id=40 vlan-mode=use-tag wireless-protocol=802.11 wps-mode=disabled  <br />set [ find default-name=wlan2 ] band=5ghz-a/n/ac channel-width=20/40/80mhz-Ceee country=china disabled=no distance=indoors frequency=auto mode=ap-bridge security-profile=5g ssid=MikroTik_5G vlan-id=40 vlan-mode=use-tag wireless-protocol=802.11 wps-mode=disabled  <br />/ip pool &nbsp;<br />add name=dhcp.vlan10 ranges=172.16.10.70-172.16.10.230 &nbsp;<br />add name=dhcp.vlan20 ranges=172.16.20.90-172.16.20.230 &nbsp;<br />add name=dhcp.vlan30 ranges=172.16.30.40-172.16.30.230 &nbsp;<br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp.vlan10 disabled=no interface=lan.vlan10 name=dhcp.vlan10 &nbsp;<br />add address-pool=dhcp.vlan20 disabled=no interface=lan.vlan20 name=dhcp.vlan20 &nbsp;<br />add address-pool=dhcp.vlan30 disabled=no interface=lan.vlan30 name=dhcp.vlan30 &nbsp;<br />/interface bridge settings &nbsp;<br />set use-ip-firewall=yes use-ip-firewall-for-vlan=yes &nbsp;<br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=LAN &nbsp;<br />/interface ethernet switch vlan &nbsp;<br />add independent-learning=yes ports=ether3,switch1-cpu switch=switch1 vlan-id=10 &nbsp;<br />add independent-learning=yes ports=ether3,ether4,ether5,switch1-cpu switch=switch1 vlan-id=20 &nbsp;<br />add independent-learning=yes ports=ether3,switch1-cpu switch=switch1 vlan-id=30 &nbsp;<br />/interface list member &nbsp;<br />add interface=ether1-wan.pppoe-out1 list=WAN &nbsp;<br />add interface=lan list=LAN &nbsp;<br />add interface=lan.vlan10 list=LAN &nbsp;<br />add interface=lan.vlan20 list=LAN &nbsp;<br />add interface=lan.vlan30 list=LAN &nbsp;<br />add disabled=yes interface=ether1-wan list=WAN &nbsp;<br />add interface=ether1-wan list=WAN-MODEM &nbsp;<br />/ip address &nbsp;<br />add address=172.16.10.254/24 interface=lan.vlan10 network=172.16.10.0 &nbsp;<br />add address=172.16.20.254/24 interface=lan.vlan20 network=172.16.20.0 &nbsp;<br />add address=172.16.30.254/24 interface=lan.vlan30 network=172.16.30.0 &nbsp;<br />/ip dhcp-client &nbsp;<br />add add-default-route=no dhcp-options=hostname,clientid disabled=no interface=ether1-wan use-peer-dns=no use-peer-ntp=no &nbsp;<br />/ip dhcp-server network &nbsp;<br />add address=172.16.10.0/24 dns-server=172.16.10.254 gateway=172.16.10.254 &nbsp;<br />add address=172.16.20.0/24 dns-server=172.16.20.254 gateway=172.16.20.254 &nbsp;<br />add address=172.16.30.0/24 dns-server=172.16.30.254 gateway=172.16.30.254 &nbsp;<br />/ip dns &nbsp;<br />set allow-remote-requests=yes &nbsp;<br />/ip firewall filter &nbsp;<br />add action=drop chain=forward comment="drop guest to private network" in-interface=lan.vlan30 out-interface-list=!WAN &nbsp;<br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat ipsec-policy=out,none out-interface-list=WAN &nbsp;<br />add action=masquerade chain=srcnat ipsec-policy=out,none out-interface-list=WAN-MODEM &nbsp;<br />add action=redirect chain=dstnat dst-port=53 in-interface-list=LAN protocol=udp to-ports=53 &nbsp;<br />add action=redirect chain=dstnat dst-port=53 in-interface-list=LAN protocol=tcp to-ports=53 &nbsp;<br />/ip service &nbsp;<br />set telnet disabled=yes &nbsp;<br />set ftp disabled=yes &nbsp;<br />set api disabled=yes &nbsp;<br />set api-ssl disabled=yes &nbsp;<br />/ip upnp &nbsp;<br />set enabled=yes &nbsp;<br />/ip upnp interfaces &nbsp;<br />add interface=ether1-wan.pppoe-out1 type=external &nbsp;<br />add interface=lan.vlan10 type=internal &nbsp;<br />add interface=lan.vlan20 type=internal &nbsp;<br />add interface=lan.vlan30 type=internal &nbsp;<br />add disabled=yes interface=lan type=internal &nbsp;<br />add disabled=yes interface=ether1-wan type=external &nbsp;<br />/system clock &nbsp;<br />set time-zone-name=Asia/Shanghai &nbsp;<br />/system ntp client &nbsp;<br />set enabled=yes primary-ntp=17.253.114.253 &nbsp;<br />/system routerboard settings &nbsp;<br />set silent-boot=no &nbsp;<br />/tool bandwidth-server &nbsp;<br />set enabled=no &nbsp;<br />/tool mac-server &nbsp;<br />set allowed-interface-list=LAN &nbsp;<br />/tool mac-server mac-winbox &nbsp;<br />set allowed-interface-list=LAN &nbsp;<br />/tool mac-server ping &nbsp;<br />set enabled=no &nbsp;<br /><br />Вот мой полный экспорт (содержит dns dst-nat). При удалении &nbsp;<br />add action=redirect chain=dstnat dst-port=53 in-interface-list=LAN protocol=udp to-ports=53 &nbsp;<br />add action=redirect chain=dstnat dst-port=53 in-interface-list=LAN protocol=tcp to-ports=53 &nbsp;<br />система работает нормально. Если использовать &nbsp;<br />/ip firewall nat add action=redirect chain=dstnat dst-port=53 in-interface=lan.vlan10 protocol=udp to-ports=53 &nbsp;<br />/ip firewall nat add action=redirect chain=dstnat dst-port=53 in-interface=lan.vlan20 protocol=udp to-ports=53 &nbsp;<br />/ip firewall nat add action=redirect chain=dstnat dst-port=53 in-interface=lan.vlan30 protocol=udp to-ports=53 &nbsp;<br />/ip firewall nat add action=redirect chain=dstnat dst-port=53 in-interface=lan.vlan10 protocol=tcp to-ports=53 &nbsp;<br />/ip firewall nat add action=redirect chain=dstnat dst-port=53 in-interface=lan.vlan20 protocol=tcp to-ports=53 &nbsp;<br />/ip firewall nat add action=redirect chain=dstnat dst-port=53 in-interface=lan.vlan30 protocol=tcp to-ports=53 &nbsp;<br />то тоже работает. Если же поставить &nbsp;<br />add action=redirect chain=dstnat disabled=yes dst-port=53 in-interface-list=LAN protocol=udp to-ports=53 &nbsp;<br />add action=redirect chain=dstnat disabled=yes dst-port=53 in-interface-list=LAN protocol=tcp to-ports=53 &nbsp;<br />то никто не может выйти в интернет. <br />
			<i>28.09.2018 02:55:00, nikbobo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398572</link>
			<guid>http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398572</guid>
			<pubDate>Fri, 28 Sep 2018 02:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как настроить перенаправление DNS на локальный сервер роутера прямо в интерфейсе VLAN?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398571">Как настроить перенаправление DNS на локальный сервер роутера прямо в интерфейсе VLAN?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я купил роутер MikroTik RouterBOARD hAP ac2 для дома. Поскольку у меня плохо с сетью, у меня возникла проблема. Когда я не создаю VLAN-интерфейс в LAN-мосту, я использую команду /ip firewall nat add action=redirect chain=dstnat dst-port=53 in-interface=local protocol=udp to-ports=53, чтобы перенаправить DNS на локальный сервер — и это работает. Но когда я работаю с VLAN, я пытаюсь заменить её на /ip firewall nat add action=redirect chain=dstnat dst-port=53 in-interface-list=lan protocol=udp to-ports=53, причём список интерфейсов lan содержит все VLAN-интерфейсы LAN, но это не работает. Приходится использовать этот тупой метод: &nbsp;<br />/ip firewall nat add action=redirect chain=dstnat dst-port=53 in-interface=local.vlan10 protocol=udp to-ports=53 &nbsp;<br />/ip firewall nat add action=redirect chain=dstnat dst-port=53 in-interface=local.vlan20 protocol=udp to-ports=53 &nbsp;<br />/ip firewall nat add action=redirect chain=dstnat dst-port=53 in-interface=local.vlan30 protocol=udp to-ports=53. &nbsp;<br />Хочу упростить до одного правила, можете помочь? <br />
			<i>26.08.2018 10:29:00, nikbobo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398571</link>
			<guid>http://mikrotik.moscow/forum/forum57/85646-kak-nastroit-perenapravlenie-dns-na-lokalnyy-server-routera-pryamo-v-interfeyse-vlan/message398571</guid>
			<pubDate>Sun, 26 Aug 2018 10:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
