Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Предыдущие части темы: часть 1, часть 2, часть 3, часть 4
Официальный сайт: https://mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
актуальные версии RouterOS:
Stable: 7.14.3 Подробнее... Testing: 7.15rc2
Stable: 6.49.14 Long-term: 6.49.13

актуальная версия SwitchOS: 2.17
актуальная версия WinBox: 3.40 32/64-bit Подробнее...

 
Mikrotik — Плюсы и минусы Подробнее...
Видео-экскурсия по заводу Mikrotik Ltd


FAQ по особенностям и тонкостям MikroTik RouterOS  Перейти



Официальная документация:
  • Англоязычный ОФИЦИАЛЬНЫЙ мануал
  • Алфавитный указатель
  • Официальные статьи пользователей RouterOS
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
  • Совместимое оборудование
  • Описание изменений в новых версиях RouterOS(+rc)
  • RouterBOOT changelog (изменения в boot-версиях загрузчика RouterOS)
  • Система управления пользователями встроенная в RouterOS (RADIUS server)
  • l7-protos.rsc (примеры L7-filter)


    Официальные ресурсы:
    Форум
    Демо-сайт с веб-интерфейсом системы №1        Подробнее...
    Демо-сайт с веб-интерфейсом системы №2        Подробнее...
    MikroTik User Meeting(Конференции пользователей Mikrotik)        Подробнее...
    "Хардварные решения"
    MikroTik News
    MikroTik related video service
    DESIGNS.MIKROTIK.COM - сервис для брендирования продукции Mikrotik.
    Twitter Mikrotik
    MikroTik Training (Хочешь на тренинг? Получить сертификат?)
    Предыдущие версии RouterOS Подробнее...    История релизов  Подробнее...
    Mikrotik Wireless Link Calculator


    Неофициальная русскоязычная документация    Перейти
    Обсуждение ROS(форумы)    Перейти
    Обзоры продуктов RouterBOARD    Перейти


    Русскоязычные ресурсы интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:  
     


     

     

     
       


     

     
         
     
     
         
     
     
         
     
     
     



    Смежные ресурсы    Перейти
     
    VPN + OSPF в картинках.
    MikroTik Config Parser
    mikrotik.vetriks.ru

    // текущий бэкап шапки..

  • Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 11:02 07-03-2019 | Исправлено: alexnov66, 10:50 25-04-2024
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    как я понял человек не этого хотит, а так да, с помошью dhcp сервера можно выдать каждому устройству свой набор dns серверов, но DOH они уже не будут использовать, персонально DOH не назначить каждому устройству, только общие для всей сети и микротика.
    В network где указываете настройки всей сети можно указать конкретный адрес устройства которому нужно выдать персональные настройки.

    Код:
    /ip dhcp-server  
    add address=192.168.0.24 dns-server=8.8.8.8,8.8.4.4 gateway=192.168.0.1 netmask=24 ntp-server=192.168.0.1

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 02:49 08-03-2024 | Исправлено: alexnov66, 03:00 08-03-2024
    DenSyo

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    другого варианта предположить сложно, в тиках нет понятия профиля, как в кинетиках, совершенно другой концепт. еще можно поэкспериментировать с набором сетей в dhcp, если клиенты на статике.

    Всего записей: 218 | Зарегистр. 19-01-2008 | Отправлено: 02:58 08-03-2024
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Седьмая версия еще развивается возможно что то и придумают, возможности ограничиваются слабыми девайсами, при ограничении размера диска и памяти трудно придумать что то приличное.

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 03:03 08-03-2024
    DenSyo

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    в промышленных сетях не принято разделять dns серверы в пределах одной сети, наоборот, заморачиваешься, чтобы всё было централизовано. фишка с профилями чисто домашняя, имхо. интересно было бы получить на уровне правил возможность управлять dns запросами, наверное.
     
    PS признаться, никогда не ставил целью фильтровать dns, не сразу сообразил цель использования doh и проблему, что он один. у яндекса вроде можно было на разные адреса их серверов dns навешивать разные профили для своего адреса, такого рода решение можно сделать на тиках.

    Всего записей: 218 | Зарегистр. 19-01-2008 | Отправлено: 03:18 08-03-2024 | Исправлено: DenSyo, 05:20 08-03-2024
    zBear



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    да, всё верно, хотел указать разные DOH для клиентов
    ну нет так нет, будем по старинке, через опции
     
    была бы 11я винда, я бы в настройках интерфейса на компе прописал, но на 10 такого нет

    Всего записей: 1635 | Зарегистр. 20-02-2007 | Отправлено: 11:44 08-03-2024 | Исправлено: zBear, 11:46 08-03-2024
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zBear

    Цитата:
    была бы 11я винда, я бы в настройках интерфейса на компе прописал, но на 10 такого нет

    на 10 через реестр включается, на сколько оно работает не проверял.

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 03:30 10-03-2024
    StanislawK

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zBear

    Цитата:
    а в кинетиках можно указать вообще каждому девайсу отдельный профиль некстднс

     
    мне казалось что с любым "профилем" в кинетиках всем девайсам всегда отдается 192.168.0.1 (адрес самого кинетика),  
    а уже сам кинетик внутри себя запросы от девайса переадресует вышестоящему днс выбранному в "профиле" девайса.
     
    что, в общем, более правильно, так как позволяет правильно и локально разрешать запросы о соседних .lan девайсах (других компах, принтерах, nas), про которые знает локальный DHCP и ничего не знает любой внешний DNS.

    Всего записей: 267 | Зарегистр. 23-11-2009 | Отправлено: 07:39 10-03-2024
    zBear



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    StanislawK
    настолько подробно я в кинетики не залазил
    знал только, что можно, но без подробностей под капотом

    Всего записей: 1635 | Зарегистр. 20-02-2007 | Отправлено: 14:37 10-03-2024
    zBear



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите пожалуйста, каков приоритет записей в /ip dns static ?
     
    если я сделаю там 5 записей с разными адресами (все 5 рабочие) на один и тот же домен, то как микротик будет решать, какой из адресов использовать?
    по какому принципу роутер будет менять этот адрес на следующий или возвращаться с предыдущему?

    Всего записей: 1635 | Зарегистр. 20-02-2007 | Отправлено: 08:38 13-03-2024
    HERSOFT



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zBear
    Первым делом, ищет в кэше. Если нету, то в статике. А вот тут, как по мне, так идет работа "по списку". То есть, нашёл первый, тот и вернул.

    Всего записей: 297 | Зарегистр. 12-07-2008 | Отправлено: 09:41 13-03-2024
    zBear



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    HERSOFT

    Цитата:
    Если нету, то в статике. А вот тут

    именно эта часть и интересует
    в документации не нашёл, а на форумах только предположения :-)

    Всего записей: 1635 | Зарегистр. 20-02-2007 | Отправлено: 10:47 13-03-2024
    HERSOFT



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zBear

    Цитата:
    именно эта часть и интересует
    в документации не нашёл, а на форумах только предположения

    MikroTik работает "по списку". Правила обрабатываются "сверху вниз", следовательно такой фокус не проходженто. Он выцепит первое совпадение и его отдаст и не будет заморачиваться, доступен ност или нет. Как то так.

    Всего записей: 297 | Зарегистр. 12-07-2008 | Отправлено: 11:02 13-03-2024
    zBear



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    HERSOFT

    Цитата:
    Он выцепит первое совпадение и его отдаст и не будет заморачиваться

    а если первый адрес недоступен, перейдёт ко второму, так?
    второй адрес при этом станет приоритетным и "дефолтным"? или при следующем обращении он так же будет начинать с первого адреса, даже если тот недоступен в данный момент?

    Всего записей: 1635 | Зарегистр. 20-02-2007 | Отправлено: 11:08 13-03-2024
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    zBear

    Цитата:
    если я сделаю там 5 записей с разными адресами (все 5 рабочие) на один и тот же домен, то как микротик будет решать, какой из адресов использовать?

    Взяли бы да проверили, делов на три секунды. Добавите 5 записей A - все пять записей и вернёт:

    Код:
     
    $ dig +short test.by
    4.4.4.4
    5.5.5.5
    2.2.2.2
    1.1.1.1
    3.3.3.3
     

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 14:21 13-03-2024
    zBear



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    я недостаточно хорошо разбираюсь в предмете, поэтому данный ответ мне непонятен :-)
     
    это означает что все 5 активны и могут ответить?
    а чей ответ будет использован?
    или расположение записей в этом списке соответствует скорости ответа и будет принят ответ от 4.4.4.4?
     
     
    ---------------------------
     
    и ещё вопрос :-)
     
    у меня есть три адреса

    Цитата:
     dns.nextdns.io
     dns1.nextdns.io
     dns2.nextdns.io

    какое регулярное выражение покроет три эти варианта в DNS - Static?
    "^dns*\.nextdns\.io$" ?

    Всего записей: 1635 | Зарегистр. 20-02-2007 | Отправлено: 15:25 13-03-2024 | Исправлено: zBear, 21:29 13-03-2024
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    zBear

    Цитата:
    а чей ответ будет использован?

    Вам уже писали что все правила читаются с верху вниз.

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 18:39 13-03-2024 | Исправлено: alexnov66, 18:40 13-03-2024
    zBear



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alexnov66

    Цитата:
    все правила читаются с верху вниз

    в ответ на "$ dig +short test.by" адреса приходят не в порядке расположения в правилах и не по скорости пинга
    какой из верхних адресов будет использован? из правил или из ответа на "$ dig +short test.by"
     
    upd:
    отвечу себе сам
    если у нас доступно 3 адреса в статике, то первый ответ придёт так:
     111.111.111.111
     222.222.222.222
     333.333.333.333
    второй так:
     222.222.222.222
     333.333.333.333
     111.111.111.111
    третий так:
     333.333.333.333
     111.111.111.111
     222.222.222.222
    и т.п.

    Всего записей: 1635 | Зарегистр. 20-02-2007 | Отправлено: 21:05 13-03-2024 | Исправлено: zBear, 21:42 13-03-2024
    zBear



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    del

    Всего записей: 1635 | Зарегистр. 20-02-2007 | Отправлено: 13:33 14-03-2024 | Исправлено: zBear, 14:09 14-03-2024
    Chupaka



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    zBear
    Адреса в ответе отдаются в случайном порядке. Как их будет использовать ваш клиент - вопрос к вашему клиенту, кто-то схватит первый попавшийся, получит от него таймаут - и расстроится; кто-то может перебирать по кругу.
     

    Цитата:
    какое регулярное выражение покроет три эти варианта в DNS - Static?
    "^dns*\.nextdns\.io$" ?

    Скорее, "^dns.*\.nextdns\.io$" - точку забыли перед звездой. Ваш вариант покроет dn.nextdns.io, dns.nextdns.io, dnss.nextdns.io и т.д.

    Всего записей: 3719 | Зарегистр. 05-05-2006 | Отправлено: 19:37 14-03-2024
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Chupaka
    а точка там стоит перед nextdns, звезда вместо
    dns1
    dns2
    dns3
    zBear
    а вам ответа на форуме микротика не достаточно

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 19:56 14-03-2024 | Исправлено: alexnov66, 20:06 14-03-2024
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru