+ Responder ao Tópico



  1. #1

    Padrão esconder o dns publico

    bom dia! tenho um duvida. hoje tenho algumas torres que estão usando o DNS 192.168.0.1 mais migrando para fibra optica então terei que mudar meu DNS para o mesmo DNS da fibra. a minha duvida é a seguinte existe como continuar usando o mesmo DNS no nos meus clientes???? ou vou ter que mudar eles de 192.168.0.1 para 200.195...... ?

  2. #2

    Padrão Re: Esconder o endereço de DNS público

    Citação Postado originalmente por andersonkuhn Ver Post
    bom dia! tenho um duvida. hoje tenho algumas torres que estão usando o DNS 192.168.0.1 mais migrando para fibra optica então terei que mudar meu DNS para o mesmo DNS da fibra. a minha duvida é a seguinte existe como continuar usando o mesmo DNS no nos meus clientes???? ou vou ter que mudar eles de 192.168.0.1 para 200.195...... ?
    Boa tarde.

    Imagino que a ocorrência da sua dúvida se dá pela razão de evitar ir, em cada cliente, redefinir e endereço de DNS, que fora manualmente atribuído.

    Para isso, você pode estabelecer seu próprio servidor[1][2] de DNS, tendo como endereço 192.168.0.1. Esse servidor responderá, de forma recursiva, as requisições de sua rede interna (considerando as devidas permissões/restrições por ACLs tipo query e/ou views).

    Se a situação for "desesperadora", você pode usar uma Routerboard, com permissão para responder requisições DNS, e encaminhando (forwarding) requisições para os servidores DNS que a operadora informou à você. Não recomendo essa alternativa, pois como já dito, é para situações emergenciais.

    Você é do Paraná, e é cliente Copel?

    Espero ter ajudado.

    [1] https://under-linux.org/f92/configur...31/#post620634
    [2] https://under-linux.org/f89/resolucao-de-ips-157372/


    Saudações,

    Trober



  3. #3

    Padrão Re: Esconder o endereço de DNS público

    Citação Postado originalmente por trober Ver Post
    Boa tarde.

    Imagino que a ocorrência da sua dúvida se dá pela razão de evitar ir, em cada cliente, redefinir e endereço de DNS, que fora manualmente atribuído.

    Para isso, você pode estabelecer seu próprio servidor[1][2] de DNS, tendo como endereço 192.168.0.1. Esse servidor responderá, de forma recursiva, as requisições de sua rede interna (considerando as devidas permissões/restrições por ACLs tipo query e/ou views).

    Se a situação for "desesperadora", você pode usar uma Routerboard, com permissão para responder requisições DNS, e encaminhando (forwarding) requisições para os servidores DNS que a operadora informou à você. Não recomendo essa alternativa, pois como já dito, é para situações emergenciais.

    Você é do Paraná, e é cliente Copel?

    Espero ter ajudado.

    [1] https://under-linux.org/f92/configur...31/#post620634
    [2] https://under-linux.org/f89/resolucao-de-ips-157372/


    Saudações,

    Trober

    sou de carambei parana
    e estou migrando de um ponto da copel para 3 ponto de fibra da oi
    e o meu problema é exatamente esse não quero ir mudar cliente por cliente.
    mais quero ligar 3 mikrotik em cada ponto com ip publico, para ter um acesso mais facil, e gostaria de saber se existe algum modo de usar o mesmo dns.

  4. #4

    Padrão Re: esconder o dns publico

    axo que achei a resposta em um outro forum vou testar aki depois

    chain=dstnat action=dst-nat to-addresses=XXX.XXX.XXX.XXX to-ports=53 src-address=YYY.YYY.YYY.YYY dst-address=ZZZ.ZZZ.ZZZ.ZZZ


    XXX=DNS novo
    YYY=Range de ip dos clientes
    ZZZ=Dns que esta configurado nos clientes



  5. #5

    Padrão Re: esconder o dns publico

    acabei de testar e não deu certo! pessoal me de uma luz !! só preciso redirecionar todos os pedidos de dns no ip 192.168.0.1 para 200.195.159.6 que é o dns da copel

  6. #6

    Padrão Re: esconder o dns publico

    Aqui eu uso assim e funciona:

    Regra adaptada:

    /ip firewall nat
    add action=dst-nat chain=dstnat comment="Redirecionamento DNS" disabled=no dst-address=192.168.0.1 dst-port=53 protocol=udp to-addresses=200.195.159.6 to-ports=53