Привет, я хочу заставить всех пользователей в своей домашней сети использовать мой собственный DNS-сервер Pi-Hole на случай, если они вручную настроили другой DNS-сервер. Я нашел эту запись в вики MikroTik, которая кажется простым решением: Там говорится... Это просто правило брандмауэра, которое заставит всех ваших пользователей за роутером RB использовать DNS-сервер, который вы определите. В /ip firewall nat add chain=dstnat action=dst-nat to-addresses=192.168.88.1 to-ports=53 protocol=tcp dst-port=53 add chain=dstnat action=dst-nat to-addresses=192.168.88.1 to-ports=53 protocol=udp dst-port=53 > Это правило заставит всех пользователей с кастомно определенным DNS-сервером использовать 192.168.88.1 в качестве своего DNS-сервера, это правило просто перенаправит все запросы, отправленные на ANY-IP:53, на 192.168.88.1:53.
К сожалению, это не работает! Как только я добавляю и активирую эти два правила на NAT моего роутера именно так, как показано (за исключением того, что я указываю IP Pi-Hole как "to-address"), DNS перестает работать. Как только я отключаю правила, DNS работает нормально.
DNS-сервер Pi-Hole также находится в моей локальной сети.
Может кто-то подсказать, что я упускаю?
Спасибо,
Джон
К сожалению, это не работает! Как только я добавляю и активирую эти два правила на NAT моего роутера именно так, как показано (за исключением того, что я указываю IP Pi-Hole как "to-address"), DNS перестает работать. Как только я отключаю правила, DNS работает нормально.
DNS-сервер Pi-Hole также находится в моей локальной сети.
Может кто-то подсказать, что я упускаю?
Спасибо,
Джон
