Как завернуть DNS трафик через VPN на mikrotik?

Тема в разделе "Маршрутизация", создана пользователем a2507862, 12 май 2017.

  1. a2507862

    a2507862 Новый участник

    Гуру, приветствую Вас!

    Настроен DNS сервер на микротике, поднят L2TP/IPSec клиент на микротике. На сервере микротика и на сервере L2TP/IPSec указан 8.8.8.8.
    На клиентских машинах указан DNS микротика.

    Как проверить, идут ли запросы через туннель или через провайдера?
    И как можно завернуть DNS запросы в туннель.

    Спасибо огромное.
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    /ip firewall mangle
    add chain=output protocol=udp dst-port=53 action=mark-routing new-routing-mark=dns
    /ip route
    add gateway=VPN_TUNNEL routing-mark=dns
     
    Mama нравится это.
  3. Eugen

    Eugen Новый участник

    Всем доброго времени суток!
    После добавления маркировки DNS перестали автоматически обновляться IP в Address Lists... Что надо подкрутить что бы они автоматически обновлялись как до добавление этого правила?
     
  4. Илья Князев

    Илья Князев Администратор Команда форума

    А DNS при этом работает?
     
  5. Eugen

    Eugen Новый участник

    Не совсем понял вопрос.
    Если мы говорим об ip-dns, то да, включен и работает.
    Запросы с компа уходят в туннель и тоже работает.

    ---------------------
    Для истории
    Нужно еще маскарадинг было включить что-бы все заработало:

    chain=srcnat action=masquerade protocol=udp out-interface=sstp-client dst-port=53 log=no log-prefix=""
     
    Последнее редактирование: 4 июн 2017
  6. Илья Князев

    Илья Князев Администратор Команда форума

    Или обратный маршрут с той стороны. Тогда маскарад не нужен.