نمایش نتایج: از شماره 1 تا 11 از مجموع 11
سپاس ها 7سپاس
  • 2 توسط mohsenhvac
  • 1 توسط boy67
  • 1 توسط mjzaret
  • 1 توسط M-r-r
  • 1 توسط alim1369
  • 1 توسط mojtaba461

موضوع: الزام کاربران برای استفاده از dns داخلی

  
  1. #1
    نام حقيقي: اسماعیلی

    عضو عادی
    تاریخ عضویت
    Apr 2012
    محل سکونت
    ارومیه
    نوشته
    132
    سپاسگزاری شده
    31
    سپاسگزاری کرده
    20

    الزام کاربران برای استفاده از dns داخلی


  2. #2
    نام حقيقي: محسن نیک قلب رودسری

    عضو عادی شناسه تصویری mohsenhvac
    تاریخ عضویت
    Sep 2008
    محل سکونت
    گیلان- رودسر
    نوشته
    2,203
    سپاسگزاری شده
    1944
    سپاسگزاری کرده
    1310
    با جستجوی عبارت dns+میکروتیک به نتایج خوبی در انجمن میرسید



  3. #3
    نام حقيقي: مهدی نادری

    عضو عادی
    تاریخ عضویت
    Apr 2013
    محل سکونت
    خراسان جنوبی
    نوشته
    303
    سپاسگزاری شده
    242
    سپاسگزاری کرده
    10
    IP - DNS --> Yout MikroTik IP
    یا این روش
    add chain=dstnat action=dst-nat to-addresses= Your MikroTik IP Ke Mikhahid to-ports=60 protocol=tcp dst-port=60
    این رول همه کاربران رو مجبور میکنه که ای پی شما رو وارد کنند و درخواست ها رو ریدایرکت میکنه رو پورت 60 مثلا


    ویرایش توسط MNaderi : 2015-02-04 در ساعت 08:28 PM

  4. #4
    نام حقيقي: محسن نیک قلب رودسری

    عضو عادی شناسه تصویری mohsenhvac
    تاریخ عضویت
    Sep 2008
    محل سکونت
    گیلان- رودسر
    نوشته
    2,203
    سپاسگزاری شده
    1944
    سپاسگزاری کرده
    1310
    خب اگه به همون پورت dns فوروارد میشد بهتر نبود . اینطوری کاربر هر ادرس dns server رو تنظیم میکرد باز جوابش رو از میکروتیک میگرفت.

    - - - ادامه - - -

    این موضوع چندین بار در انجمن پاسخ داده شده . ایشون باید تمام ترافیک مربوط به dns رو ریدایرکت کنند به روتر میکروتیکشون .
    کد:
    /ip firewall nat
    add chain=dstnat in-interface=LAN protocol=tcp prot=53 action=dst-nat to-addresses=x.x.x.x
    add chain=dstnat in-interface=LAN protocol=udp prot=53 action=dst-nat to-addresses=x.x.x.x
    x.x.x.x هم ادرس روترتون هست که دوست دارید بعنوان dns server در شبکه به کاربرانتون سرویس بده

    - - - ادامه - - -

    http://wiki.mikrotik.com/wiki/Force_users_to_use_specified_DNS_server


    mehrzadmo و mojtaba461 سپاسگزاری کرده‌اند.

  5. #5
    نام حقيقي: اسماعیلی

    عضو عادی
    تاریخ عضویت
    Apr 2012
    محل سکونت
    ارومیه
    نوشته
    132
    سپاسگزاری شده
    31
    سپاسگزاری کرده
    20
    در mangle

    کد HTML:
    chain=prerouting action=mark-packet new-packet-mark=dns passthrough=yes 
    protocol=udp dst-address=8.8.8.8 dst-port=53
    در فایروال

    کد HTML:
    chain=forward action=drop packet-mark=dns
    که در این صورت کاربر نمی تواند از dns 8.8.8.8 استفاده کند و سایت ها رو باز کند
    برای بقیه dns ها هم به این صورت رول باید بنویسید


    ویرایش توسط boy67 : 2015-02-04 در ساعت 10:49 PM
    mjzaret سپاسگزاری کرده است.

  6. #6
    نام حقيقي: JaVaD

    عضو عادی شناسه تصویری mjzaret
    تاریخ عضویت
    Nov 2010
    محل سکونت
    شمال ايران
    نوشته
    515
    سپاسگزاری شده
    213
    سپاسگزاری کرده
    562
    نقل قول نوشته اصلی توسط boy67 نمایش پست ها
    در mangle

    کد HTML:
    chain=prerouting action=mark-packet new-packet-mark=dns passthrough=yes 
    protocol=udp dst-address=8.8.8.8 dst-port=53
    در فایروال

    کد HTML:
    chain=forward action=drop packet-mark=dns
    که در این صورت کاربر نمی تواند از dns 8.8.8.8 استفاده کند و سایت ها رو باز کند
    برای بقیه dns ها هم به این صورت رول باید بنویسید
    یعنی به ازای هر DNS یک رول بنویسد؟

    این کار غیر منطقی به نظر می‌رسه.

    به نظر من اینطور باید باشه که تمامی درخواستهای DNSها غیرمجاز بشن و فقط درخواست DNS خاصی مجاز بشه.

    البته من تازه‌کار هستم، ولی به نظر من اینطوری باید باشه.

    شاد باشید



    mohsenhvac سپاسگزاری کرده است.

  7. #7
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    شما چرا PAT نمیکنید ؟ همه پکت های 53 ورودی از یوزر ها رو بفرستید سمت DNS خودتون ! بذارید هر کی هر چیزی دوست داره ست کنه !


    halvaei سپاسگزاری کرده است.
    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  8. #8
    نام حقيقي: اسماعیلی

    عضو عادی
    تاریخ عضویت
    Apr 2012
    محل سکونت
    ارومیه
    نوشته
    132
    سپاسگزاری شده
    31
    سپاسگزاری کرده
    20
    chain=dstnat action=dst-nat to-addresses=10.10.10.1 to-ports=53 protocol=udp dst-port=53

    با این رول نیز هم میشه این کار رو کرد
    منتها هدف من بستن dns خاص بود که حتی با ست کردن client هم data رد و بدل نشه

    - - - ادامه - - -

    نقل قول نوشته اصلی توسط mjzaret نمایش پست ها
    یعنی به ازای هر DNS یک رول بنویسد؟

    این کار غیر منطقی به نظر می‌رسه.

    به نظر من اینطور باید باشه که تمامی درخواستهای DNSها غیرمجاز بشن و فقط درخواست DNS خاصی مجاز بشه.

    البته من تازه‌کار هستم، ولی به نظر من اینطوری باید باشه.

    شاد باشید
    در mangle


    chain=prerouting action=mark-packet new-packet-mark=dns passthrough=y
    protocol=udp dst-address=!192.168.1.2 dst-port=53


    در firewall
    chain=forward action=drop packet-mark=dns
    با این دو رول کاربر هر dns به جز 192.168.1.2 ست کند تمام packet هاش drop میشه



  9. #9
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    /ip firewall nat
    add chain=dstnat in-interface=LAN protocol=tcp prot=53 action=dst-nat to-addresses=x.x.x.x
    add chain=dstnat in-interface=LAN protocol=udp prot=53 action=dst-nat to-addresses=x.x.x.x
    سلام

    اکشن نباید redirect باشه؟



  10. #10
    نام حقيقي: علی مدرسی

    تازه وارد
    تاریخ عضویت
    Oct 2013
    محل سکونت
    تهران
    نوشته
    4
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    1
    این کلی تره ریدایرکت فقط به همین سروره ولی dst-nat به هر سروری بخواین میشه


    hexman سپاسگزاری کرده است.

  11. #11
    نام حقيقي: مجتبی شمس نجاتی

    عضو عادی شناسه تصویری mojtaba461
    تاریخ عضویت
    Aug 2012
    محل سکونت
    لاهیجان
    نوشته
    2,368
    سپاسگزاری شده
    2269
    سپاسگزاری کرده
    706
    نوشته های وبلاگ
    11
    نقل قول نوشته اصلی توسط hexman نمایش پست ها
    سلام

    اکشن نباید redirect باشه؟
    ریدایرکت برای تغییر پورت مقصد استفاده میشه


    hexman سپاسگزاری کرده است.

کلمات کلیدی در جستجوها:

dns داخلی

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •