Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Запрос на новую функцию: DNS-имена вместо IP-адресов.

    Запрос на новую функцию: DNS-имена вместо IP-адресов.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Запрос на новую функцию: DNS-имена вместо IP-адресов., RouterOS
     
    mag
    Guest
    #1
    0
    02.10.2004 07:16:00
    ИМХО было бы полезно иметь возможность вводить DNS-имена вместо IP-адресов в полях назначения, например, при настройке клиентов туннелей или PPP-типа. Разумеется, только если настроен DNS-cresolver. Большинство операционных систем это тоже позволяют для своих VPN-клиентов, и это становится необходимым при использовании динамического DNS (dyn-dns) для назначения, IP-адрес которого меняется регулярно. (Наверное, это можно сделать через скрипты, но я бы предпочёл более простой способ).

    С уважением,
    Matthias
     
     
     
    sako
    Guest
    #2
    0
    02.10.2004 21:22:00
    Это небезопасно, потому что DNS-имена можно подделать. Второй минус в том, что в случае сбоя DNS система не настроится должным образом при перезагрузке. Просто мои 2 цента.
     
     
     
    mag
    Guest
    #3
    0
    02.10.2004 22:04:00
    Да, верно, но я не говорил менять всё, от IP-адресов до DNS-имен, только добавить опцию использования DNS-имен тоже. (Кстати, Mikrotik ROS в данный момент в основном непригодна для подключений на основе dyn-dns, и из-за T-DSL у нас их в Германии много…)
     
     
     
    cmit
    Guest
    #4
    0
    03.10.2004 07:14:00
    Этот запрос на функцию публиковался уже несколько раз. Основная проблема всегда сводится к обсуждению: когда должно происходить разрешение DNS? Когда вводишь DNS-имя в конфигурацию (разовое разрешение, затем сохранение IP-адреса) – это больше для удобства во время настройки. Или во время "работы", то есть каждый раз, когда используется правило или что-то подобное, содержащее DNS-имя. Это было бы необходимо для вашего запроса ("dyn-dns vpn"), но потенциально создало бы огромную нагрузку на систему RouterOS по разрешению DNS. Или что-то среднее между второй опцией, но с кэшированием результатов разрешения DNS на некоторое время. На этом этапе обсуждения всегда прекращались, если я правильно помню…
     
     
     
    mag
    Guest
    #5
    0
    03.10.2004 10:04:00
    Да, это обычный вопрос про DNS. Но решение уже есть: все резолверы должны соблюдать TTL. Например, dyn-dns.org устанавливает TTL в 60 секунд, а Cisco NAT устанавливает TTL в 0 секунд (что тоже соответствует RFC).

    С уважением,
    Matthias
     
     
     
    cmit
    Guest
    #6
    0
    04.10.2004 07:47:00
    Конечно, ты прав. Но у нас были случаи, когда серверы с неправильной конфигурацией выдают нормальные (высокие) TTL для динамических записей. Просто хотел обратить внимание на возможные проблемы, связанные с использованием DNS-имен здесь…
     
     
     
    changeip
    Guest
    #7
    0
    05.10.2004 22:34:00
    Мы предоставили скрипт для Mikrotik на одном из форумов, который будет обновлять записи ddns, когда интерфейс получает новый IP-адрес. Работает отлично, и у нас уже несколько клиентов его используют. Mikrotik поддерживает обновления ddns согласно RFC, но ни один из текущих провайдеров ddns не поддерживает этот метод обновления. Мы написали скрипт, чтобы вы могли находить свои роутеры по имени ddns, а не пытаться найти DHCP-адрес, который вы получаете по DSL/кабелю. Он отслеживает IP-адрес интерфейса и отправляет электронное письмо нашему ddns-прокси-аккаунту для выполнения обновления, как любой другой HTTP-клиент. Sam ChangeIP.com
     
     
     
    mag
    Guest
    #8
    0
    06.10.2004 05:59:00
    Да, я видел этот скрипт, но не думаю, что он поможет мне в решении моей задачи. Если объяснять: в Германии становится всё больше высокоскоростных подключений (3 Мбит/с) через Telekom DSL, это довольно дёшево, поэтому многие бизнес-клиенты его используют. С VPN-технологиями легко построить корпоративную сеть, но статических IP-адресов на WAN не предоставляется, то есть роутер должен уметь настраивать VPN-туннели с (динамическими) DNS-именами на обоих концах туннеля. Я уже много лет использую роутеры Draytek для этой задачи (они дёшевые и хорошие), но им не хватает вычислительной мощности процессора, функций брандмауэра и QoS, которые есть в Mikrotik ROS. (Их беспроводные возможности, к слову, тоже плохие). Но возможность настраивать разные типы VPN с динамической адресацией – это то, что мне хотелось бы видеть в Mikrotik ROS. Возможно ли написать скрипт, настраивающий VPN-соединение на основе IP-адресов, полученных "на лету" из DNS? С другой стороны, резолвер уже встроен, значит, использовать DNS-имена не должно быть слишком сложно.

    С уважением,
    Маттиас
     
     
     
    RaynMan
    Guest
    #9
    0
    06.10.2004 13:21:00
    Я тоже вижу, где это может пригодиться у меня. Не должно быть слишком сложно добавить возможность использования именных адресов с дисклеймером о том, что всё на ваш страх и риск. Или, может, поддержать пару самых популярных компаний Dynamic DNS? Я вижу, что уже довольно много бюджетных роутеров это поддерживают (пока все только DynDNS), так что для добавления, наверное, не нужно много кода… В любом случае… У меня уже есть какой-то ужасный хак-подобный вариант, но что-то более изящное было бы неплохо.
     
     
     
    changeip
    Guest
    #10
    0
    06.10.2004 15:17:00
    Я прекрасно понимаю, о чём ты говоришь… даже в скрипте обновления ddns, который мы писали, не получилось указать почтовый сервер по имени, пришлось прописывать IP-адрес SMTP-сервера. Я знаю, что RouterOS может разрешать имена, так что добавить это должно быть несложно… и я пытался реализовать это через скрипт, но не смог заставить его работать. То есть, ping host.domain.tld → потом берем разрешенный IP и используем его в переменной. Мы не говорим о выполнении обратных DNS-запросов по лог-записям и прочее — просто нужно указать имя хоста для исходящих соединений с VPN, почтовыми серверами и т.д. По-моему, я уже выкладывал этот запрос несколько месяцев назад. Сэм.
     
     
     
    cmit
    Guest
    #11
    0
    06.10.2004 15:20:00
    Окей, наконец-то я вступаю в этот альянс по запросам функций…
     
     
     
    cjk
    Guest
    #12
    0
    18.10.2004 16:50:00
    Я тоже хотел бы увидеть эту функцию, это было бы довольно просто реализовать.
     
     
     
    eugenevdm
    Guest
    #13
    0
    01.12.2004 15:32:00
    Я тоже считаю, что это была бы отличная функция в условиях растущего числа серверов/клиентов, не использующих IP. Может быть очень полезно для VPN.
     
     
     
    edzix
    Guest
    #14
    0
    01.12.2004 17:00:00
    Ты пробовал ввести DNS-имя и, прежде чем подтвердить, нажать Tab? Может, именно это тебе нужно и что ты ждёшь. Эдгарс
     
     
     
    mag
    Guest
    #15
    0
    08.12.2004 08:56:00
    Конечно, попробовал. В итоге получил ошибку, мол нужен IP-адрес, отличный от нуля. Пробовал с pptp и ip-tunnel. С уважением, Маттиас.
     
     
     
    Eugene
    Guest
    #16
    0
    08.12.2004 11:05:00
    :put [:resolve www.example.com] Не напомнило ли это тебе что-нибудь?
     
     
     
    mag
    Guest
    #17
    0
    08.12.2004 11:21:00
    Не уверен. Это значит, что я могу разрешать DNS-имена в скрипте? И это значит, что я могу настраивать VPN-соединения на основе DNS-имен только через скрипты? (Или я могу вставить команду в поле IP-адреса?) Спасибо. Маттиас.
     
     
     
    Eugene
    Guest
    #18
    0
    08.12.2004 11:28:00
    Конечно, да. /ip address add address=([:resolve www.example.com] . "/24") interface ether2
    /ip address print
    Flags: X - disabled, I - invalid, D - dynamic
    #   ADDRESS            NETWORK         BROADCAST       INTERFACE
    7   192.0.34.166/24    192.0.34.0       192.0.34.255       ether2
     
     
     
    mag
    Guest
    #19
    0
    13.12.2004 09:21:00
    Я попробовал простой VPN (используя PPTP) с DNS-именем вместо IP-адреса, но, насколько мне известно, так не должно работать. Вот текущая конфигурация:

    ```
    interface pptp-client pr

    Flags: X - disabled, R - running
    0 X  name="pptp-client" mtu=1460 mru=1460 connect-to=x.y.129.62 user="test" password="******" profile=default add-default-route=no allow=mschap2,mschap1
    ```

    Затем я попробовал с DNS-именем:

    ```
    interface pptp-client set 0 connect-to=[:resolve pptp-server.domain.de]
    ```

    Как можно видеть, команда `resolve` просто подставляет текущий IP-адрес в строку конфигурации. Это не решает проблему, так как адрес меняется много раз в день и его нужно разрешать каждый раз при активации соединения. Я мог бы придумать обходной путь, написав планировщик, проверяющий текущий IP-адрес и меняющий конфигурацию при необходимости. Это может работать с несколькими VPN-соединениями, но для десятков или сотен это добавит слишком много сложности, чтобы просто обойти простое прямое использование DNS-имени в конфигурации. (Многие дешевые роутеры уже умеют это делать).

    thx. matthias
     
     
     
    normis
    Guest
    #20
    0
    13.12.2004 09:23:00
    Конечно, это дешёвый хак, и Mikrotik поработают над решением в будущих версиях.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры