找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 2047|回复: 1

[Router OS] ROUTEROS 内网DNS重定向

[复制链接]
发表于 2023-6-21 11:15 | 显示全部楼层 |阅读模式
本帖最后由 oh_Jhon 于 2023-6-21 11:15 编辑

发现小米的有些设备 DNS就算自定义了了也无效,比如小米电视机。

研究了下 ros可以吧dns重定向到自身上,然后自身指定一个内网DNS服务器 例如ADG等等。
---------------------------------------------------------
首先在list里面添加本地DNS服务器地址,可以是单个IP也可以是多个连续的IP

/ip firewall address-list
add address=10.10.10.1-10.10.10.20 comment="lanconf: Local DNS Address" \
    list="local_dns server_ipv4"

---------------------------------------------------------

防火墙里面先accept本地dns服务器的查询请求,如没有此条命令本地所有DNS都是被定向到ROS本身上。然而ros又指定了内网DNS,就会造成一个死循环

/ip firewall nat
add action=accept chain=dstnat comment=\
    "Accept Local DNS Startup Query (UDP)" dst-port=53 \
    in-interface-list=LAN protocol=udp src-address-list=\
    "local_dns server_ipv4"
add action=accept chain=dstnat comment=\
    "Accept Local DNS Startup Query (TCP)" dst-port=53 \
    in-interface-list=LAN log=yes log-prefix=fw_dnsv4_tcp protocol=tcp \
    src-address-list="local_dns server_ipv4"
---------------------------------------------------------
下面两条重定向到ROS
---------------------------------------------------------
add action=redirect chain=dstnat comment=\
    "DNS Redirect to Local (UDP)" dst-port=53 in-interface-list=LAN \
    protocol=udp to-addresses=127.0.0.1 to-ports=53
add action=redirect chain=dstnat comment=\
    "DNS Redirect to Local (TCP)" dst-port=53 in-interface-list=LAN \
    log=yes log-prefix=fw_dnsv4_tcp protocol=tcp to-addresses=127.0.0.1 \
    to-ports=53


关于ros 的DNS如何指向内网部分,各位自行研究吧。我也是个小白。




只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2025-3-13 18:55 | 显示全部楼层
in-interface-list=LAN 这里直接改为 in-interface=bridge1 不是更方便
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-6-16 21:41

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表