Mikrotik site-to-site L2TP + Split DNS [РЕШЕНО]

Тема в разделе "Маршрутизация", создана пользователем (:Pro:), 9 июл 2015.

  1. (:Pro:)

    (:Pro:) Новый участник

    Добрый день. Я настроил туннель между офисами на RouterOS v6.29.1 всё поднимается всё во се стороны пингуется, доброта и благодать.
    НО!
    На микротике в доп. офисе указаны настройки DNS сервера yandex. И соответственно DNS имена компьютеров главного офиса не разрешаются.
    В другом офису у нас стоит Lyksys RV082 и там есть классная фишка: обслуживания определённого домена определённым DNS сервером. SPLIT DNS называется.
    Кто знает как это можно реализовать на микротиках?

    Или может кто подскажет как это сделано у вас?

    ================================================

    Вопрос решён. Нужно использовать 7-ой уровень.

    https://www.dalemacartney.com/2012/12/29/dns-conditi…ikrotik-routeros/
    http://mybroadband.co.za/vb/showthread.php/395079-DN…our-office-domain

    Спасибо "iXBT" :)
     
    Последнее редактирование: 9 июл 2015
  2. Илья Князев

    Илья Князев Администратор Команда форума

    На микротике
    /ip dns
    настраиваем нужные нам DNS серверы. При необходимости прописываем статические записи. Ставим галку Allow Remote requests
    Далее заворачиваем весь DNS трафик на DNS-сервер маршрутизатора
    Код:
    /ip firewall nat
    add action=redirect chain=dstnat dst-port=53 protocol=udp
    
    Теперь независимо от того, какой DNS сервер прописан у клиента, распознавать имена будет DNS маршрутизатора.

    Не забываем настроить файрволл, чтобы DNS сервер не был виден на WAN-интерфейсе.
     
  3. (:Pro:)

    (:Pro:) Новый участник

    Эээээ... я совсем не это спросил :)
    На микротике прописан внешний DNS сервер. У клиента прописан в качестве DNS микротик. Мне надо, что бы запросы на доменные имена *.zhopa.ru отправлялись не на внешний DNS, а на DNS компании, который находится за туннелем l2tp...
     
  4. Илья Князев

    Илья Князев Администратор Команда форума

    Так и направляйте все запросы на DNS компании с микротика.
     
  5. (:Pro:)

    (:Pro:) Новый участник

    Если пропадёт канал с офисом перестанут открываться новые страницы в интернете...
     
  6. (:Pro:)

    (:Pro:) Новый участник